kronkodil
Legendary
Offline
Activity: 1050
Merit: 1005
|
|
December 31, 2015, 12:03:42 PM |
|
Restando in tema ho notato che betcoin per il prelievo vuole che verifichi il wallet firmando una stringa alfanumerica, secondo voi è affidabile oppure c'è da preoccuparsi?
anche io vorrei sapere se c'è qualche rischio... Per la richiesta di prelievo su betcoin.tm ho firmato una stringa alfanumerica... ovviamente non avevo letto questo post nella tua domanda c'e' gia' la risposta... mi pare di capire che NON SAI cosa ti fanno firmare... e allora perche' dovresti firmarlo ? a parte il rischio e' proprio il concetto... perche dovresti firmare un qualcosa di cui non sai il significato ? queta e' l'ennesima pessima abitudine che ci hanno insegnato (in primis le banche, le assicurazioni ecc) che andrebbe ERADICATA. Gbianchi ti posso rispondere io, perchè ti obbligano O firmi quanto scritto, oppure non puoi prelevare, mi sembra una cosa assurda per un casinò. Io per non correre rischi, ho aperto un portafoglio su blockchain e ho firmato con quello, ho prelevato e appena arrivate le conferme li ho spostati sul mio wallet
|
|
|
|
cicciobtc
Legendary
Offline
Activity: 1148
Merit: 1001
|
|
December 31, 2015, 12:22:01 PM |
|
Restando in tema ho notato che betcoin per il prelievo vuole che verifichi il wallet firmando una stringa alfanumerica, secondo voi è affidabile oppure c'è da preoccuparsi?
anche io vorrei sapere se c'è qualche rischio... Per la richiesta di prelievo su betcoin.tm ho firmato una stringa alfanumerica... ovviamente non avevo letto questo post nella tua domanda c'e' gia' la risposta... mi pare di capire che NON SAI cosa ti fanno firmare... e allora perche' dovresti firmarlo ? a parte il rischio e' proprio il concetto... perche dovresti firmare un qualcosa di cui non sai il significato ? queta e' l'ennesima pessima abitudine che ci hanno insegnato (in primis le banche, le assicurazioni ecc) che andrebbe ERADICATA. Gbianchi ti posso rispondere io, perchè ti obbligano O firmi quanto scritto, oppure non puoi prelevare, mi sembra una cosa assurda per un casinò. Io per non correre rischi, ho aperto un portafoglio su blockchain e ho firmato con quello, ho prelevato e appena arrivate le conferme li ho spostati sul mio wallet si infatti è come dice knonkodil, io nel dubbio ho usato un conto dove comunque avevo molto poco, vorrà dire che sposterò tutto
|
|
|
|
superscommessebitcoin
|
|
December 31, 2015, 01:17:05 PM |
|
tecnicamente, betcoin.tm dice che la firma serve per verificarti, infatti se perde la password, te la manda solo se gli firmi un'altra cosa solo con l'indirizzo con il quale ti sei iscritto.
|
|
|
|
arulbero
Legendary
Offline
Activity: 1940
Merit: 2089
|
|
December 31, 2015, 01:37:32 PM Last edit: January 01, 2016, 09:59:02 AM by arulbero |
|
tecnicamente, betcoin.tm dice che la firma serve per verificarti, infatti se perde la password, te la manda solo se gli firmi un'altra cosa solo con l'indirizzo con il quale ti sei iscritto.
Il che andrebbe benissimo se ti facessero firmare un messaggio intellegibile del tipo "I'm the owner of the address 1xxx"; perchè mai devono proporti invece una stringa alfanumerica indecifrabile?
|
|
|
|
rodrigobitcoin
Legendary
Offline
Activity: 1316
Merit: 1001
|
|
January 01, 2016, 08:27:41 AM |
|
tecnicamente, betcoin.tm dice che la firma serve per verificarti, infatti se perde la password, te la manda solo se gli firmi un'altra cosa solo con l'indirizzo con il quale ti sei iscritto.
E' comunque una cosa senza senso per un sito di gambling, se perdi l'accesso a quell'indirizzo bitcoin cosa fai, non ricevi più la password? Far firmare una stringa alfanumerica, senza far capire di che si tratta, senza nemmeno un reale scopo, non ha il minimo senso
|
▓▓▓▄ ▓▓▓▓ ▓▓▀ ▀█▄ ▓▓▓ ▓▓ ▓▓ ▓▄ ▀╗ ▓▓▓▓▓ ▓▓▓ ▓▓ ▓▓ ▄▓▓▓▓▄ ▓▓ ▓▓ ▐▓▌ ▓ ▓▓▓▓▓▓▓▓▓▓▓▓▄ ▓ ▓ ▓▓ ▀ ▄▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓╬╦ ▓▓▓ ▄▓▓▀ ▄▓▓▓▓▓█▀▀ ▀▀▀▓▓▓▓▓▓▓▓▓▓╦ ▓▓▓ ▄▓▓▀ ▓▓▓▓▓▓▓▓▓▄ ▄▄ ▀▓▓▀▓▓▓▓▓▓▄ ▓▓ ▄▓▓▓▓ ▄▓▓▓▓▓▓▀▀ ▓▓▓ ▀ ▀ ▄ ▓▓ ▓▓▀ ▓▓▓▓▓▓▀ ▄ ▀▀ ▓▀ ▓▓▀ ▓▓▓▓▓▓ ▄▓▓▀ ▄▄▀█▓▓▓▓▓▓▄ ▄ ▓▓▓ ▓▓▌ ▓▓▓▓▓▓▌ ▓▓▓▌ ▀▀▓▓▓ ▀▓▓▓▓▓▓██▓▓▓ ▓▓ ▐▓▌ ▀▀▓▌ ╟▀▓▓▌▐▓▓▓▓▓▄ ▓▓▓▓▓ ╔ ▓▓ ███▓▓▓▓▄▄ ▐▓▓ ▓▄▀▀▀▀▀▀ ▀▓▓▓▓▓▄ ▓▓ ▀▀▀█▄ ▀▓▓▓▓▓▓▓▓▓▓▄ ▓ ▓▓ ▀█▄ ▀▀▀▀▀▀▀▀█ ▀ ▄▄ | | BETFURY | | ..🎲 YOU PLAY - WE PAY 🎲.. | | | ▄▓▓▓▄▄▄▄▄▄▄▄▄▄▓▓▓▓▄▄▄▄▄▄▄▄▓▓▓▓ ▐▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▌ ▀▀▀ ▓▓▓ ▀▀▀▀ ▄▓▓▓▓▓▓▓▓▓▓▓▄ ▓▓▓▓▓▓▓▓▓▓▓▓▓ ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▄▄ ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▄ ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▌ ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓ ▀▀▀▀▀▀▀▀▀▀▀▀▀▓▓▓▓▓▓▓▓▓▓▓▀▀▀▀▀▀▓▓▓▓▓▓▓▓▓▓▓▓ ▀▓▓▓▓▓▓▓▀ ▓▓▓▓▓▓▓▓▓▓▓ ▀▓▓▓▓▓▓▓▓▓▓▓█ ▓ ▓ ▓▓▓▓▓ ▓▓ ▓▓ ▓▓▓▓▓ ▓▓ ▓▓ ▓▓▓▓▓ ▓ ▓ | | | | | Twitter Telegram Bitcointalk |
|
|
|
corsaro
Legendary
Offline
Activity: 1400
Merit: 1000
|
|
January 01, 2016, 12:41:49 PM |
|
riuscireste a fare un esempio pratico su questo possibile tipo di scam?
Intendo una transazione reale fatta da un address A ad un address B mostrando la tecnica passo passo, completa di hash firmati e da firmare ?
Capisco che richiede tempo ed è anche noioso, ma almeno avremmo una prova pratica dell'effettiva realizzabilità di tale cosa (cosa che da un punto di vista teorico ritengo perfettamente fattibile)
|
|
|
|
bittaitaliana
Legendary
Offline
Activity: 1526
Merit: 1000
|
|
January 02, 2016, 06:35:03 PM |
|
Il mio problema è stato proprio con betcoin.tm , dopo aver firmato la transazione con loro, i bitcoin che mi hanno inviato sono spariti dopo poche ore. Mi rimane sempre il dubbio che sia stata la transazione firmata, soprattutto perchè era un giveaway e molti si son ritrovati con il conto bloccato perchè a loro dire avevano creato multiaccount
|
| .Ambit. | | | ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ █████ ██ ████████████ | | ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ █████ ██ ██ ████████████ | | | | | | | │ | | │ |
|
|
|
jack0m
Legendary
Offline
Activity: 3808
Merit: 2046
|
|
January 02, 2016, 09:47:01 PM |
|
Il mio problema è stato proprio con betcoin.tm , dopo aver firmato la transazione con loro, i bitcoin che mi hanno inviato sono spariti dopo poche ore. Mi rimane sempre il dubbio che sia stata la transazione firmata, soprattutto perchè era un giveaway e molti si son ritrovati con il conto bloccato perchè a loro dire avevano creato multiaccount
no, scusa un attimo: prima hai ricevuto una transazione dal sito che ti ha fatto firmare la stringa, e poi è stata creata un'altra transazione in uscita dallo stesso tuo indirizzo? Ma i due importi coincidevano?
|
Money is a hoax. Debt is slavery. Consumerism is toxic.
|
|
|
bittaitaliana
Legendary
Offline
Activity: 1526
Merit: 1000
|
|
January 02, 2016, 11:35:43 PM |
|
Il mio problema è stato proprio con betcoin.tm , dopo aver firmato la transazione con loro, i bitcoin che mi hanno inviato sono spariti dopo poche ore. Mi rimane sempre il dubbio che sia stata la transazione firmata, soprattutto perchè era un giveaway e molti si son ritrovati con il conto bloccato perchè a loro dire avevano creato multiaccount
no, scusa un attimo: prima hai ricevuto una transazione dal sito che ti ha fatto firmare la stringa, e poi è stata creata un'altra transazione in uscita dallo stesso tuo indirizzo? Ma i due importi coincidevano? si, ho scritto tutto qua https://bitcointalk.org/index.php?topic=1300015.0in pratica ho ricevuto i bitcoin alle 7 di sera e dopo qualche ora sono spariti, l'intera somma.
|
| .Ambit. | | | ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ █████ ██ ████████████ | | ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ █████ ██ ██ ████████████ | | | | | | | │ | | │ |
|
|
|
jack0m
Legendary
Offline
Activity: 3808
Merit: 2046
|
|
January 03, 2016, 02:39:57 PM Last edit: January 03, 2016, 03:11:52 PM by jack0m |
|
Il mio problema è stato proprio con betcoin.tm , dopo aver firmato la transazione con loro, i bitcoin che mi hanno inviato sono spariti dopo poche ore. Mi rimane sempre il dubbio che sia stata la transazione firmata, soprattutto perchè era un giveaway e molti si son ritrovati con il conto bloccato perchè a loro dire avevano creato multiaccount
no, scusa un attimo: prima hai ricevuto una transazione dal sito che ti ha fatto firmare la stringa, e poi è stata creata un'altra transazione in uscita dallo stesso tuo indirizzo? Ma i due importi coincidevano? si, ho scritto tutto qua https://bitcointalk.org/index.php?topic=1300015.0in pratica ho ricevuto i bitcoin alle 7 di sera e dopo qualche ora sono spariti, l'intera somma. sì lo so, ma evidentemente mi mancava un pezzo: hai scritto che si trattava di un giveaway, quindi qualcuno ti avrebbe donato quegli 0.005 BTC per poi riprenderseli con l'inganno a distanza di qualche ora... ma che senso ha? Tra l'altro per importi così piccoli il costo delle transazioni incide non poco. Se è veramente una truffa, è la più sfigata e demenziale della storia... ma forse ho capito male io.
|
Money is a hoax. Debt is slavery. Consumerism is toxic.
|
|
|
Stemby
Legendary
Offline
Activity: 2450
Merit: 1008
|
|
January 04, 2016, 06:43:57 PM |
|
sì lo so, ma evidentemente mi mancava un pezzo: hai scritto che si trattava di un giveaway, quindi qualcuno ti avrebbe donato quegli 0.005 BTC per poi riprenderseli con l'inganno a distanza di qualche ora... ma che senso ha?
Spesso gli utenti riutilizzano lo stesso indirizzo, e la cosa si può facilmente verificare tramite un qualsiasi explorer. Chiaramente la truffa ha senso (sempre che di una truffa effettivamente si tratti) solo se sull'indirizzo usato dall'utente siano presenti già altri fondi, in modo da riprendersi i 0.005 XBT assieme a tutto il resto. Ciao!
|
“…virtual currencies, could have a substitution effect on central bank money if they become widely accepted.” ECB Report, October 2012
|
|
|
bittaitaliana
Legendary
Offline
Activity: 1526
Merit: 1000
|
|
January 04, 2016, 07:50:43 PM |
|
Il mio problema è stato proprio con betcoin.tm , dopo aver firmato la transazione con loro, i bitcoin che mi hanno inviato sono spariti dopo poche ore. Mi rimane sempre il dubbio che sia stata la transazione firmata, soprattutto perchè era un giveaway e molti si son ritrovati con il conto bloccato perchè a loro dire avevano creato multiaccount
no, scusa un attimo: prima hai ricevuto una transazione dal sito che ti ha fatto firmare la stringa, e poi è stata creata un'altra transazione in uscita dallo stesso tuo indirizzo? Ma i due importi coincidevano? si, ho scritto tutto qua https://bitcointalk.org/index.php?topic=1300015.0in pratica ho ricevuto i bitcoin alle 7 di sera e dopo qualche ora sono spariti, l'intera somma. sì lo so, ma evidentemente mi mancava un pezzo: hai scritto che si trattava di un giveaway, quindi qualcuno ti avrebbe donato quegli 0.005 BTC per poi riprenderseli con l'inganno a distanza di qualche ora... ma che senso ha? Tra l'altro per importi così piccoli il costo delle transazioni incide non poco. Se è veramente una truffa, è la più sfigata e demenziale della storia... ma forse ho capito male io. non era proprio così, il giveaway era diverso. l'utente xx dice "iscriviti come mio ref, sul conto del casinò ti vengono accreditati 0,005 btc che defvi giocare xx volte per prelevare. non dico che la truffa l'ha fatta chi ha fatto la promozione, ma (se di truffa si tratta) non è una cosa demenziale per niente, perchè io non ho depositato niente, ma se tu ti iscrivi, depositi 1 btc, ne vinci 2, poi prelevi e dopo 10 minuti che ti è arrivato ilv prelievo si riprendono tutto, non è tanto demenziale visto il numero di utenti che hanno. Loro ti hanno pagato, poi se ti sei fatto fregare i btc son problemi tuoi
|
| .Ambit. | | | ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ █████ ██ ████████████ | | ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ █████ ██ ██ ████████████ | | | | | | | │ | | │ |
|
|
|
jack0m
Legendary
Offline
Activity: 3808
Merit: 2046
|
|
January 04, 2016, 10:42:41 PM |
|
Il mio problema è stato proprio con betcoin.tm , dopo aver firmato la transazione con loro, i bitcoin che mi hanno inviato sono spariti dopo poche ore. Mi rimane sempre il dubbio che sia stata la transazione firmata, soprattutto perchè era un giveaway e molti si son ritrovati con il conto bloccato perchè a loro dire avevano creato multiaccount
no, scusa un attimo: prima hai ricevuto una transazione dal sito che ti ha fatto firmare la stringa, e poi è stata creata un'altra transazione in uscita dallo stesso tuo indirizzo? Ma i due importi coincidevano? si, ho scritto tutto qua https://bitcointalk.org/index.php?topic=1300015.0in pratica ho ricevuto i bitcoin alle 7 di sera e dopo qualche ora sono spariti, l'intera somma. sì lo so, ma evidentemente mi mancava un pezzo: hai scritto che si trattava di un giveaway, quindi qualcuno ti avrebbe donato quegli 0.005 BTC per poi riprenderseli con l'inganno a distanza di qualche ora... ma che senso ha? Tra l'altro per importi così piccoli il costo delle transazioni incide non poco. Se è veramente una truffa, è la più sfigata e demenziale della storia... ma forse ho capito male io. non era proprio così, il giveaway era diverso. l'utente xx dice "iscriviti come mio ref, sul conto del casinò ti vengono accreditati 0,005 btc che defvi giocare xx volte per prelevare. non dico che la truffa l'ha fatta chi ha fatto la promozione, ma (se di truffa si tratta) non è una cosa demenziale per niente, perchè io non ho depositato niente, ma se tu ti iscrivi, depositi 1 btc, ne vinci 2, poi prelevi e dopo 10 minuti che ti è arrivato ilv prelievo si riprendono tutto, non è tanto demenziale visto il numero di utenti che hanno. Loro ti hanno pagato, poi se ti sei fatto fregare i btc son problemi tuoi ma scusa, la stringa la devi firmare una volta sola o tutte le volte che prelevi dal conto? Allo step in cui la firmi, hai già indicato l'importo che intendi prelevare?
|
Money is a hoax. Debt is slavery. Consumerism is toxic.
|
|
|
bittaitaliana
Legendary
Offline
Activity: 1526
Merit: 1000
|
|
January 05, 2016, 12:35:16 AM |
|
La stringa la devi firmare per il primo prelievo, ma poi se vuoi cambiare address per i successivi, devi firmarne 1 altra. Va firmata prima di richiedere il pagamento
|
| .Ambit. | | | ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ █████ ██ ████████████ | | ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ █████ ██ ██ ████████████ | | | | | | | │ | | │ |
|
|
|
jack0m
Legendary
Offline
Activity: 3808
Merit: 2046
|
|
January 05, 2016, 12:21:30 PM |
|
La stringa la devi firmare per il primo prelievo, ma poi se vuoi cambiare address per i successivi, devi firmarne 1 altra. Va firmata prima di richiedere il pagamento
quindi quando la firmi conoscono solo l'indirizzo di destinazione del prelievo ma non sanno ancora quanto preleverai, allora come fanno a stabilire l'importo della transazione rubata? Qualcosa non torna
|
Money is a hoax. Debt is slavery. Consumerism is toxic.
|
|
|
Stemby
Legendary
Offline
Activity: 2450
Merit: 1008
|
|
January 05, 2016, 12:27:03 PM |
|
quindi quando la firmi conoscono solo l'indirizzo di destinazione del prelievo ma non sanno ancora quanto preleverai, allora come fanno a stabilire l'importo della transazione rubata?
Si potrebbe anche fregarsene di quanto verrà prelevato, e preparare una transazione per l'ammontare già presente su quell'indirizzo.
|
“…virtual currencies, could have a substitution effect on central bank money if they become widely accepted.” ECB Report, October 2012
|
|
|
jack0m
Legendary
Offline
Activity: 3808
Merit: 2046
|
|
January 05, 2016, 01:52:31 PM |
|
quindi quando la firmi conoscono solo l'indirizzo di destinazione del prelievo ma non sanno ancora quanto preleverai, allora come fanno a stabilire l'importo della transazione rubata?
Si potrebbe anche fregarsene di quanto verrà prelevato, e preparare una transazione per l'ammontare già presente su quell'indirizzo. no, nel suo caso era vuoto: ha prelevato 0.005 e gli è stata rubata la stessa somma
|
Money is a hoax. Debt is slavery. Consumerism is toxic.
|
|
|
bittaitaliana
Legendary
Offline
Activity: 1526
Merit: 1000
|
|
January 05, 2016, 02:47:52 PM |
|
Ripeto sempre che sono ingnorantissimo sui bitcoin e non so cosa potrebbe essere accaduto, ma non è possibile una firma che "comanda" di svuotare l'address ?
|
| .Ambit. | | | ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ █████ ██ ████████████ | | ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ █████ ██ ██ ████████████ | | | | | | | │ | | │ |
|
|
|
jack0m
Legendary
Offline
Activity: 3808
Merit: 2046
|
|
January 05, 2016, 03:25:33 PM |
|
Ripeto sempre che sono ingnorantissimo sui bitcoin e non so cosa potrebbe essere accaduto, ma non è possibile una firma che "comanda" di svuotare l'address ?
una transazione non può essere un assegno in bianco. Una volta firmata, autorizza il trasferimento di una somma X da un indirizzo A a B. X dev'essere prefissata e non si può cambiare dopo la firma
|
Money is a hoax. Debt is slavery. Consumerism is toxic.
|
|
|
Stemby
Legendary
Offline
Activity: 2450
Merit: 1008
|
|
January 05, 2016, 06:05:12 PM |
|
no, nel suo caso era vuoto: ha prelevato 0.005 e gli è stata rubata la stessa somma
Avevo capito che fosse stato rubato quanto vinto più quanto già presente su quell'indirizzo; se così non è, vedo ancora più improbabile che abbia firmato una transazione.
|
“…virtual currencies, could have a substitution effect on central bank money if they become widely accepted.” ECB Report, October 2012
|
|
|
|