Bitcoin Forum
May 03, 2024, 09:54:24 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1] 2 »  All
  Print  
Author Topic: Что будет если взломают https://blockchain.info?  (Read 3302 times)
sawa (OP)
Legendary
*
Offline Offline

Activity: 1308
Merit: 1011



View Profile
August 24, 2016, 09:22:47 PM
 #1

На моём криптовеку исчезло 3 крупных биржи с моими средствами и ещё троечка мелких.
Что будет если https://blockchain.info будет взломан и средства хранящиеся на его адресах будут уведены?
Будет ли это полной смертью биткоина?
Как пишут владельцы, там сейчас более 8 миллионов бумажников.
90 процентов тех кто пользуется биткоинами и держит там средства даже не подозревают что на самом деле что это не их бумажники а владельцев сайта.
И при этом владельцы ещё и врут:
Quote
Why use Blockchain?
We are not a bank. We cannot view your balance, see your transactions
or make payments on your behalf. You retain complete ownership of your money.
Quote
Мы не являемся банком. Мы не можем просматривать баланс, видеть ваши операции
или производить платежи от вашего имени. Вы сохраняете полную собственность свои деньги.
Ведь всем кто мало-мальски понимает что такое реальный блокчейн, адрес и приватные ключи понятно что владельцам доступна информация как по балансу, так и все приватные ключи от всех кошельков. И если сейчас они не делают никаких операций со средствами хранящимися на адресах их кошельков то это не значит что они не могут совершать таких операций.
Мой жизненный опыт говорит - там где есть хоть небольшой обман обязательно будет и крупный обман.

1714773264
Hero Member
*
Offline Offline

Posts: 1714773264

View Profile Personal Message (Offline)

Ignore
1714773264
Reply with quote  #2

1714773264
Report to moderator
1714773264
Hero Member
*
Offline Offline

Posts: 1714773264

View Profile Personal Message (Offline)

Ignore
1714773264
Reply with quote  #2

1714773264
Report to moderator
1714773264
Hero Member
*
Offline Offline

Posts: 1714773264

View Profile Personal Message (Offline)

Ignore
1714773264
Reply with quote  #2

1714773264
Report to moderator
If you want to be a moderator, report many posts with accuracy. You will be noticed.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714773264
Hero Member
*
Offline Offline

Posts: 1714773264

View Profile Personal Message (Offline)

Ignore
1714773264
Reply with quote  #2

1714773264
Report to moderator
1714773264
Hero Member
*
Offline Offline

Posts: 1714773264

View Profile Personal Message (Offline)

Ignore
1714773264
Reply with quote  #2

1714773264
Report to moderator
ON
Hero Member
*****
Offline Offline

Activity: 684
Merit: 506



View Profile
August 24, 2016, 09:43:04 PM
Merited by xandry (2)
 #2

У них нет доступа к ключам. Все манипуляции производятся в браузере с помощью javascript.
Но это не значит, что завтра их не взломают и не подменят javascript. В любом случае если хакерам это удастся, к 8 млн кошелькам они доступ не получат.
sawa (OP)
Legendary
*
Offline Offline

Activity: 1308
Merit: 1011



View Profile
August 24, 2016, 09:52:42 PM
 #3

У них нет доступа к ключам. Все манипуляции производятся в браузере с помощью javascript.
Но это не значит, что завтра их не взломают и не подменят javascript. В любом случае если хакерам это удастся, к 8 млн кошелькам они доступ не получат.
Что? Не смеши. У владельца сервера обладающего рутовскими правами нет доступа к ключам?
Это серьёзно? Святая наивность. У них кошель Карл, представляешь. Кошель биткоина со средствами, со всеми адресами. К этому кошельку у них рутовский доступ и возможность выполнить команды:
2 команды:
bitcoin-cli listaddressgroupings - эта выдаст список адресов.
bitcoin-cli dumpprivkey адрес - даёт приватный ключ для любого адреса из списка.

igorokkk
Legendary
*
Offline Offline

Activity: 2898
Merit: 1041



View Profile
August 24, 2016, 10:39:59 PM
 #4

На моём криптовеку исчезло 3 крупных биржи с моими средствами и ещё троечка мелких.
Что будет если https://blockchain.info будет взломан и средства хранящиеся на его адресах будут уведены?
Будет ли это полной смертью биткоина?
Как пишут владельцы, там сейчас более 8 миллионов бумажников.
90 процентов тех кто пользуется биткоинами и держит там средства даже не подозревают что на самом деле что это не их бумажники а владельцев сайта.
А что мешает хранить битки на локальном кошельке? Правда сейчас, когда биткоин приходит в массы, тупые юзеры будут юзать всякие ведроидные кошельки, а потом будет плач  Grin
sawa (OP)
Legendary
*
Offline Offline

Activity: 1308
Merit: 1011



View Profile
August 24, 2016, 10:55:27 PM
Last edit: August 24, 2016, 11:06:52 PM by sawa
 #5

Я не о себе. У меня вместе с биржами исчезли только средства необходимые для торговли, не много. Свой кошель, естественно держу у себя на компе.
Глянул сколько кошельков на этом сайте и охренел.
Больше 8 миллионов лохов. Даже если по 1 битку на каждом то это половина из всех битков.
Это бомба с дистанционным управлением.
И она сработает когда нужно будет.
Гляну whois этого сайта - инфа скрыта как на сайтах лохотронщиков.
Много вопросов: есть ли доверие к этому списку людей https://www.blockchain.com/about/index.html, какая у них цель бескорыстно (или нет?) держать средства других людей на своём кошельке?
Если владельцы этого сайта решатся сделать то же что владельцы всем известных бирж то доверие к крипте будет основательно подорвано, как бы не окончательно.

ON
Hero Member
*****
Offline Offline

Activity: 684
Merit: 506



View Profile
August 25, 2016, 02:05:16 AM
 #6

У них нет доступа к ключам. Все манипуляции производятся в браузере с помощью javascript.
Но это не значит, что завтра их не взломают и не подменят javascript. В любом случае если хакерам это удастся, к 8 млн кошелькам они доступ не получат.
Что? Не смеши. У владельца сервера обладающего рутовскими правами нет доступа к ключам?
Это серьёзно? Святая наивность. У них кошель Карл, представляешь. Кошель биткоина со средствами, со всеми адресами. К этому кошельку у них рутовский доступ и возможность выполнить команды:
2 команды:
bitcoin-cli listaddressgroupings - эта выдаст список адресов.
bitcoin-cli dumpprivkey адрес - даёт приватный ключ для любого адреса из списка.

Ты не до конца понимаешь как оно работает Smiley Время web 1.0 уже прошло(как и девяностые), сейчас сервисы по-другому делаются.
https://blockchain.info/wallet/how-it-works
sawa (OP)
Legendary
*
Offline Offline

Activity: 1308
Merit: 1011



View Profile
August 25, 2016, 03:38:32 AM
Last edit: August 25, 2016, 03:52:33 AM by sawa
 #7

У них нет доступа к ключам. Все манипуляции производятся в браузере с помощью javascript.
Но это не значит, что завтра их не взломают и не подменят javascript. В любом случае если хакерам это удастся, к 8 млн кошелькам они доступ не получат.
Что? Не смеши. У владельца сервера обладающего рутовскими правами нет доступа к ключам?
Это серьёзно? Святая наивность. У них кошель Карл, представляешь. Кошель биткоина со средствами, со всеми адресами. К этому кошельку у них рутовский доступ и возможность выполнить команды:
2 команды:
bitcoin-cli listaddressgroupings - эта выдаст список адресов.
bitcoin-cli dumpprivkey адрес - даёт приватный ключ для любого адреса из списка.

Ты не до конца понимаешь как оно работает Smiley Время web 1.0 уже прошло(как и девяностые), сейчас сервисы по-другому делаются.
https://blockchain.info/wallet/how-it-works

Какой веб (рука-лицо)? Это для тебя Web и супер защищённый сервис и тебе нарисовано. А владельцу достаточно wallet.dat, демона и его cli команд чтобы всё спиздить.
Ещё раз: у них прямой рутовский доступ к серверу и кошельку. Догадайся чем обладает тот, кто имеет доступ к демону.
Зачем ему стучаться через веб если он через консоль терминала имеет прямое управление.

EvilClown
Legendary
*
Offline Offline

Activity: 966
Merit: 1000


View Profile
August 25, 2016, 09:14:57 AM
 #8

А что мешает хранить битки на локальном кошельке? Правда сейчас, когда биткоин приходит в массы, тупые юзеры будут юзать всякие ведроидные кошельки, а потом будет плач 

Ну большинство тех, у кого есть больше чем 1 BTC , так и делают. Большинство тех, кто юзает blockchain.info это новички, те, кто только -только познают криптомир, и суммы там копеечные наверняка
oxilore
Legendary
*
Offline Offline

Activity: 1568
Merit: 1011


View Profile WWW
August 25, 2016, 11:08:58 AM
 #9

Я не о себе. У меня вместе с биржами исчезли только средства необходимые для торговли, не много. Свой кошель, естественно держу у себя на компе.
Глянул сколько кошельков на этом сайте и охренел.
Больше 8 миллионов лохов. Даже если по 1 битку на каждом то это половина из всех битков.
Это бомба с дистанционным управлением.
И она сработает когда нужно будет.
Гляну whois этого сайта - инфа скрыта как на сайтах лохотронщиков.
Много вопросов: есть ли доверие к этому списку людей https://www.blockchain.com/about/index.html, какая у них цель бескорыстно (или нет?) держать средства других людей на своём кошельке?
Если владельцы этого сайта решатся сделать то же что владельцы всем известных бирж то доверие к крипте будет основательно подорвано, как бы не окончательно.

Как связаны https://blockchain.info/ и https://www.blockchain.com?

У первого - высокое доверие в WOT, а второй - жёлтый/сомнительный.


https://www.mywot.com/ru/scorecard/blockchain.com?utm_source=addon&utm_content=rw-viewsc

https://www.mywot.com/ru/scorecard/blockchain.info/page-3

Включают "паранойю" и желание "сделать ноги" оттуда (из кошелька) вот эти отзывы:

"fedr51
08-12-2014
c 1 декабря стали списывать средства на чужие кошельки поддержки не нашел"
https://www.mywot.com/ru/scorecard/blockchain.info/page-3#comment-85380109

"roman4444
06-06-2016
обновленная версия очень плохая,за пересылку берут 40%из 100%,ето называется наглым грабежом.совести у них вообще нету."
https://www.mywot.com/ru/scorecard/blockchain.info/page-3#comment-89896145

"Alkor2003
21-08-2016
Раньше транзакции приходили быстро теперь куда то пропадают поддержка одни отписки начали заниматься мошенничеством."
https://www.mywot.com/ru/scorecard/blockchain.info/page-3#comment-90192954

"valeriiiii
21-03-2015
Исчезли все средства с кошелька как и вся история."
https://www.mywot.com/ru/scorecard/blockchain.info/page-3#comment-86577905

"MrGoodguy69
23-10-2013
WARNING: Charges very high fee's for a shit service! After stating you can send money all over the world for free lol.

NOTE: After a payout they put a limits on sending BTC's, meaning you have NO real control over your OWN BTC's
Sad

Withdrew 0.006BTC's and the total withdrawl cost plus fee's came to 0.0145BTC's. Sad"
https://www.mywot.com/ru/scorecard/blockchain.info/page-3#comment-59765273

"Леонид Попков
26-06-2016
Последний вывод. Снятие 50 процентов. Деньги на счет не пришли. Поддержка -0"
https://www.mywot.com/ru/scorecard/blockchain.info/page-3#comment-90042593

"hunhistory
01-07-2012
Deposited with phone, didn't receive anything, they did not even want to help me out. Avoid. 0/5"
https://www.mywot.com/ru/scorecard/blockchain.info/page-4#comment-47718761

"panteo
11-12-2011
you will lose your coins if you send the coins to address you created on that site"
https://www.mywot.com/ru/scorecard/blockchain.info/page-4#comment-37415902

"Marinadse
14-07-2015
Комиссия за перевод растет не по дням, а по часам. Подтверждения платежей нужно ожидать сутками и не факт, что пройдут. На запросы приходит ответ - посмотрите платеж в блоке и не пробовали ли увеличить комиссию (за 150 тыс сатоши стояло 40 тыс комиссии)."
https://www.mywot.com/ru/scorecard/blockchain.info/page-2#comment-87402365

"ALEXANDER GAYDAMAKA
20-07-2016
Очень нравился мне этот кошелек пока его не обновили.Поставил на вывод 3.43$,комиссии взяли за это 1.21$.Вот это я понимаю "сервис".Я бы на их месте брал сразу 50%-80%,чего мелочиться.Оценку не ставлю,в остальном всё отлично."
https://www.mywot.com/ru/scorecard/blockchain.info#comment-90142295

"PREDUPREJDATOR
23-08-2016
И ВСЁ ХОРОШО ВРОДЕ,НО ЧЁ Ж ВЫ ДЯДИ ТАКУЮ КОМИССИЮ ЛУПИТЕ,БУДТО МИЛЛИОНЕРОВ ОБСЛУЖИВАЕТЕ!!!! СНЯЛ 4 БАКСА,И 1 БАКС СЛУПИЛИ!!!ПОПРИДЕРЖИТЕ АППЕТИТ,ПЕРЕХОЖУ НА ДРУГОЙ БИТКОЙН-КОШЕЛЁК."
https://www.mywot.com/ru/scorecard/blockchain.info#comment-90195038

О сути Любви, спасающей миры и Души: http://oxilore.livejournal.com/876414.html |Соратникам (опоздали с 27.07.2007): контакты в профиле ЖЖ. http://nick-name.ru/nickname/id730105/ Ещё: http://oxilore.blogspot.com/, https://oxilore.dreamwidth.org/
sawa (OP)
Legendary
*
Offline Offline

Activity: 1308
Merit: 1011



View Profile
August 25, 2016, 12:39:29 PM
 #10

Я не о себе. У меня вместе с биржами исчезли только средства необходимые для торговли, не много. Свой кошель, естественно держу у себя на компе.
Глянул сколько кошельков на этом сайте и охренел.
Больше 8 миллионов лохов. Даже если по 1 битку на каждом то это половина из всех битков.
Это бомба с дистанционным управлением.
И она сработает когда нужно будет.
Гляну whois этого сайта - инфа скрыта как на сайтах лохотронщиков.
Много вопросов: есть ли доверие к этому списку людей https://www.blockchain.com/about/index.html, какая у них цель бескорыстно (или нет?) держать средства других людей на своём кошельке?
Если владельцы этого сайта решатся сделать то же что владельцы всем известных бирж то доверие к крипте будет основательно подорвано, как бы не окончательно.

Как связаны https://blockchain.info/ и https://www.blockchain.com?

У первого - высокое доверие в WOT, а второй - жёлтый/сомнительный.


Не знаю что такое WOT.
Но как можно доверять тем, кто в "Условиях предоставления услуг и использования" прямым текстом пишет что в любой ситуации мы вам ничего не должны и вы не имеете права что-либо предъявлять.
Прочтите условия: https://blockchain.info/Resources/TermsofServicePolicy.pdf
Там на английском, гугл переводчик вполне внятно переводит. На русском не нашёл.

bumbarash
Legendary
*
Offline Offline

Activity: 1694
Merit: 1004


View Profile
August 25, 2016, 07:51:32 PM
 #11

А что мешает хранить битки на локальном кошельке? Правда сейчас, когда биткоин приходит в массы, тупые юзеры будут юзать всякие ведроидные кошельки, а потом будет плач

Ну большинство тех, у кого есть больше чем 1 BTC , так и делают. Большинство тех, кто юзает blockchain.info это новички, те, кто только -только познают криптомир, и суммы там копеечные наверняка
При нынешнем курсе даже 0.5 битка держать на blockchain.info не правильно, но для новичка действительно самое простое это blockchain.info.

Если будет взлом blockchain.info то доверие к битку будет подорвано потому что слишком много народа потеряет свои битки, при этом они совершенно не понимают реальной проблемы обвинят во всем "ненадежную валюту".
3HATOK
Sr. Member
****
Offline Offline

Activity: 336
Merit: 250


View Profile
August 26, 2016, 04:34:04 PM
 #12

Ну и что будет? Да ничего не будет? Если конечно вы сохранили мнемоническую фразу. А доступа к вашему кошельку никто не получит
sawa (OP)
Legendary
*
Offline Offline

Activity: 1308
Merit: 1011



View Profile
August 26, 2016, 05:31:02 PM
 #13

Ну и что будет? Да ничего не будет? Если конечно вы сохранили мнемоническую фразу. А доступа к вашему кошельку никто не получит
Вы наверное не поняли о чём я.
    Я свои средства держу на своём личном кошельке а не на говноресурсах в открытую объявляющих что они никакой ответственности не за что не несут (читайте "Условия предоставления услуг и использования"). А всякие мнемонические фразы, двойные аутентификации, sms и прочие подверждения - это для развода лохов и убеждения их в надёжности ресурса.
    Предполагаю что есть очень большая вероятность "взлома" сервера залицензировавшего имена blockchain (хз имеют ли они на это право) и blockchain.info по той же схеме как были взломаны биржи Mt.Gox (где средства исчезаю, потом волшебным образом часть появляется), cryptsy (где конкурсный управляющий утвержает что владелец украл средства сам http://bits.media/news/konkursnyy-upravlyayushchiy-cryptsy-propavshie-s-birzhi-sredstva-ukradeny-eye-vladeltsem/) и последней "взлом" bitfinex (где всё очень мутно, от личности владельца до "вывода" средств без доказательства вывода https://forum.bits.media/index.php?/topic/27689-kto-on-osnovatel-bitfinex/?hl=bitfinex). Это только примеры крупных якобы взломов. Были ещё несколько мелких бирж которые просто исчезли со всеми средствами на них.Даже не предполагаю а уверен что рано или поздно это произойдёт. И если это произойдёт то будет крупнейшим воровством биткоинов, какого ещё никогда не было. Мне, конечно, очень бы не хотелось чтобы такое произошло.
   Вопрос был задан чтобы попытаться спрогнозировать реакцию рынка биткоина: выживет ли он в случае масштабного воровства средств или доверие будет настолько подорвано что в крипте останутся только криптофрики.

Gilf
Sr. Member
****
Offline Offline

Activity: 274
Merit: 250



View Profile
August 26, 2016, 08:47:21 PM
 #14

Ну и что будет? Да ничего не будет? Если конечно вы сохранили мнемоническую фразу. А доступа к вашему кошельку никто не получит
Вы наверное не поняли о чём я.
    Я свои средства держу на своём личном кошельке а не на говноресурсах в открытую объявляющих что они никакой ответственности не за что не несут (читайте "Условия предоставления услуг и использования"). А всякие мнемонические фразы, двойные аутентификации, sms и прочие подверждения - это для развода лохов и убеждения их в надёжности ресурса.
    Предполагаю что есть очень большая вероятность "взлома" сервера залицензировавшего имена blockchain (хз имеют ли они на это право) и blockchain.info по той же схеме как были взломаны биржи Mt.Gox (где средства исчезаю, потом волшебным образом часть появляется), cryptsy (где конкурсный управляющий утвержает что владелец украл средства сам http://bits.media/news/konkursnyy-upravlyayushchiy-cryptsy-propavshie-s-birzhi-sredstva-ukradeny-eye-vladeltsem/) и последней "взлом" bitfinex (где всё очень мутно, от личности владельца до "вывода" средств без доказательства вывода https://forum.bits.media/index.php?/topic/27689-kto-on-osnovatel-bitfinex/?hl=bitfinex). Это только примеры крупных якобы взломов. Были ещё несколько мелких бирж которые просто исчезли со всеми средствами на них.Даже не предполагаю а уверен что рано или поздно это произойдёт. И если это произойдёт то будет крупнейшим воровством биткоинов, какого ещё никогда не было. Мне, конечно, очень бы не хотелось чтобы такое произошло.
   Вопрос был задан чтобы попытаться спрогнозировать реакцию рынка биткоина: выживет ли он в случае масштабного воровства средств или доверие будет настолько подорвано что в крипте останутся только криптофрики.

так уже должно стать понятно даже после того как bitfinex накрылся медным тазом, то уже многие подумали, надеюсь, о безопасности своих монет.
oxilore
Legendary
*
Offline Offline

Activity: 1568
Merit: 1011


View Profile WWW
August 27, 2016, 08:48:14 PM
 #15


Не знаю что такое WOT.
Но как можно доверять тем, кто в "Условиях предоставления услуг и использования" прямым текстом пишет что в любой ситуации мы вам ничего не должны и вы не имеете права что-либо предъявлять.
Прочтите условия: https://blockchain.info/Resources/TermsofServicePolicy.pdf
Там на английском, гугл переводчик вполне внятно переводит. На русском не нашёл.

Web-of-Trust - Система Доверия в Сети, более 140 млн. пользователей (см. подпись).

Такие "Условия использования" стандартны для западных компаний, тем более для ООО/Ltd. (ограниченная ответственность уставным капиталом в 10 тыс. руб. в РФ).

Вот они пишут в разделе 10: "10. THE BLOCKCHAIN ​​УСЛУГИ

10.1. Как описано более подробно ниже, услуги, помимо всего прочего, обеспечивают в браузере (или иным образом местное) программное обеспечение , которое (а) формирует и хранит Bitcoin Кошелька Адреса и шифрованные закрытые ключи (как определено ниже), и (б) Облегчает представление Bitcoin данные транзакции в сети Bitcoin без необходимости загружать или установить сетевого программного обеспечения , связанное Bitcoin на локальном устройстве
...

10.3. No Password Retrieval. Blockchain не получает и не хранит паролей, ни незашифрованные ключи и адреса. Таким образом, мы не можем помочь вам с поиском пароля кошелька. Наши услуги предоставляют вам инструменты , чтобы помочь вам помнить или восстановить свой ​​пароль, в том числе, позволяя установить подсказку пароля, но сервис не может создать новый пароль для вашего кошелька. Вы исключительно ответственны за память Кошелька пароль. Если вы не безопасно храниться резервное копирование любых Кошелька Адреса и секретного ключа пар поддерживается в вашем Кошелек, вы принимаете и подтверждаете , что любые Bitcoins вы связаны с такие бумажник Адреса станут недоступными , если вы не имеете пароля своего ​​Кошелька."

Как можно узнать, хранят ли они ЗАШИФРОВАННЫМИ закрытые ключи и прочую клиентскую информацию - или же оба пароля (на шифрацию кошелька и отправку средств) не применяются? Или у них двойное хранение - зашифрованное для клиентов и открытое (как в блокноте/Экселе или БД) для себя? Ведь в резервных копиях ДО и ПОСЛЕ установки (первого и) второго пароля есть различия.

Не только ради скама могут владельцы BTC-сервисов скрывать данные о себе (при регистрации домена, например) - но и чтобы не подвергаться преследованию "власть имущих", видящих угрозу в ДЕЦЕНТРАЛИЗОВАННЫХ криптовалютах.

О сути Любви, спасающей миры и Души: http://oxilore.livejournal.com/876414.html |Соратникам (опоздали с 27.07.2007): контакты в профиле ЖЖ. http://nick-name.ru/nickname/id730105/ Ещё: http://oxilore.blogspot.com/, https://oxilore.dreamwidth.org/
sawa (OP)
Legendary
*
Offline Offline

Activity: 1308
Merit: 1011



View Profile
August 27, 2016, 10:50:48 PM
Last edit: August 27, 2016, 11:22:23 PM by sawa
 #16


Не знаю что такое WOT.
Но как можно доверять тем, кто в "Условиях предоставления услуг и использования" прямым текстом пишет что в любой ситуации мы вам ничего не должны и вы не имеете права что-либо предъявлять.
Прочтите условия: https://blockchain.info/Resources/TermsofServicePolicy.pdf
Там на английском, гугл переводчик вполне внятно переводит. На русском не нашёл.

Вот они пишут в разделе 10: "10. THE BLOCKCHAIN ​​УСЛУГИ

10.1. Как описано более подробно ниже, услуги, помимо всего прочего, обеспечивают в браузере (или иным образом местное) программное обеспечение , которое (а) формирует и хранит Bitcoin Кошелька Адреса и шифрованные закрытые ключи (как определено ниже), и (б) Облегчает представление Bitcoin данные транзакции в сети Bitcoin без необходимости загружать или установить сетевого программного обеспечения , связанное Bitcoin на локальном устройстве
...

10.3. No Password Retrieval. Blockchain не получает и не хранит паролей, ни незашифрованные ключи и адреса. Таким образом, мы не можем помочь вам с поиском пароля кошелька. Наши услуги предоставляют вам инструменты , чтобы помочь вам помнить или восстановить свой ​​пароль, в том числе, позволяя установить подсказку пароля, но сервис не может создать новый пароль для вашего кошелька. Вы исключительно ответственны за память Кошелька пароль. Если вы не безопасно храниться резервное копирование любых Кошелька Адреса и секретного ключа пар поддерживается в вашем Кошелек, вы принимаете и подтверждаете , что любые Bitcoins вы связаны с такие бумажник Адреса станут недоступными , если вы не имеете пароля своего ​​Кошелька."
Эти пункты нужны для того чтобы создать пользователям иллюзию защищённости сервиса. Там есть более интересные пункты, прочтите разделы п.6.
Например:
Quote
6.3.
We will not be responsible or liable to you for any loss and take no responsibility for and will  not  be  liable  to  you  for  any  use  of  our  Services,  including  but  not  limited  to  any losses,  damages  or  claims  arising  from:  (a)  User  error  such  as  forgotten  passwords, incorrectly constructed transactions, or mistyped Bitcoin addresses; (b) Server failure or data  loss;  (c)  Corrupted  Wallet  files;  (d)  Unauthorized  access  to  applications;  (e)  Any unauthorized  third  party  activities,  including  without  limitation  the  use  of  viruses, phishing, bruteforcing or other means of attack against the Website or Services.
Перевод грубоват но и так понятно:
Quote
6.3.
Мы не будем нести ответственности за любые потери и не несут никакой ответственности за и не будет нести ответственность перед Вами за любое использование наших услуг, в том числе, но не ограничиваясь этим, любые потери, ущерб или претензии, возникающие из: (а) ошибки пользователя такие как забытые пароли, неправильно построенные транзакции или неправильно набранного адреса Bitcoin; (Б) отказа сервера или потери данных; (С) Поврежденные бумажника файлов; (D) Несанкционированный доступ к приложениям; (е) Любые несанкционированные действия третьих лиц, в том числе, без ограничения, использование вирусов, фишинга, bruteforcing или другие средства атаки на веб-сайт или услуги.
(а) - логичен, а вот пунктами (Б),(С),(D),(е) они снимают с себя ответственность вообще за всё.
т.е согласно (С) можно скопировать на другой сервер walet.dat, а находящийся на сервере переписать бессмысленным набором символов а потом заявить что у нас бумажник повредился и мы ничего не вернём так как смотрите п.6.3 (C). И т.д.

Как можно узнать, хранят ли они ЗАШИФРОВАННЫМИ закрытые ключи и прочую клиентскую информацию - или же оба пароля (на шифрацию кошелька и отправку средств) не применяются? Или у них двойное хранение - зашифрованное для клиентов и открытое (как в блокноте/Экселе или БД) для себя? Ведь в резервных копиях ДО и ПОСЛЕ установки (первого и) второго пароля есть различия.
Вот Вы и запали на эту иллюзию, рассуждаете о шифрованных ключах и прочей ерунде.
Это защита базы данных клиентов и доступа к ней.
В этой БД не хранятся средства, в ней ID клиентов, их криптованные логины/пароли и BTC адреса. И да, доступ к ней из вне защищён.
Но сама БД обращается через API к реальному кошельку или нескольким кошелькам на других серверах.
Чтобы распорядиться средствами на этих кошельках владельцам серверов не нужно знать ни пароли пользователей ни их адреса. Однако они точно знают сопоставление ID пользователя адресу в реальном кошельке, хоть и заявляют обратное. Знают все адреса в кошельках и имеют базу приватных ключей. Иначе после слётов блокчейна бумажника не восстановить кошельков, а такие слёты с большой вероятностью уже были. На моей памяти сервис приостанавливал работы для восстановления.

Не только ради скама могут владельцы BTC-сервисов скрывать данные о себе (при регистрации домена, например) - но и чтобы не подвергаться преследованию "власть имущих", видящих угрозу в ДЕЦЕНТРАЛИЗОВАННЫХ криптовалютах.
Эти господа лицензировали свой сервис, следовательно "власть имущим" всё о них известно. Значит они скрывают информацию о себе не от властей а от пользователей. Либо у них лицензия туфтовая.

Cryber
Newbie
*
Offline Offline

Activity: 48
Merit: 0


View Profile
September 04, 2016, 08:22:44 AM
 #17

Это не так. Владельцы сайта блокчейн.инфо действительно не имеют доступа к вашим приватным ключам. (При "штатной" работе сервиса!) Ключи хранятся в вашем браузере, в специально отведенном месте, называемое локальное хранилище.
 Когда вы отправляете кому либо биткоины, подпись транзакции вашим приватным ключом происходит локально в вашем браузере. На сайт отправляется готовая подписанная транзакция.
 Но да, если сайт под названием блокчейн.инфо будет взломан, взломщик имеет возможность внедрить такой код на сайт, который сразу отправит ваши приватные ключи ему. Если вы соединены с сайтом, конечно. Даже не обязательно что залогинены на нем! И сделать будет уже ничиго нельзя.

На моём криптовеку исчезло 3 крупных биржи с моими средствами и ещё троечка мелких.
Что будет если https://blockchain.info будет взломан и средства хранящиеся на его адресах будут уведены?
Будет ли это полной смертью биткоина?
Как пишут владельцы, там сейчас более 8 миллионов бумажников.
90 процентов тех кто пользуется биткоинами и держит там средства даже не подозревают что на самом деле что это не их бумажники а владельцев сайта.
И при этом владельцы ещё и врут:
Quote
Why use Blockchain?
We are not a bank. We cannot view your balance, see your transactions
or make payments on your behalf. You retain complete ownership of your money.
Quote
Мы не являемся банком. Мы не можем просматривать баланс, видеть ваши операции
или производить платежи от вашего имени. Вы сохраняете полную собственность свои деньги.
Ведь всем кто мало-мальски понимает что такое реальный блокчейн, адрес и приватные ключи понятно что владельцам доступна информация как по балансу, так и все приватные ключи от всех кошельков. И если сейчас они не делают никаких операций со средствами хранящимися на адресах их кошельков то это не значит что они не могут совершать таких операций.
Мой жизненный опыт говорит - там где есть хоть небольшой обман обязательно будет и крупный обман.

sawa (OP)
Legendary
*
Offline Offline

Activity: 1308
Merit: 1011



View Profile
September 04, 2016, 09:35:55 AM
 #18

Вы путаете тёплое с солёным. Что хранится в локальном хранилище? Ключи кошельков?
А что происходит если зайти на сайт https://blockchain.info с другого компьютера, где ничего не хранится.
Откройте браузер на другом компе, залогиньтесь и сделайте транзакцию, и ... она выполнится.
И таки да, на этом другом компе сохранятся ключи. Но что это за ключи? Кошелька или ....?

Не путайте привкеи адресов BTC с ключами шифрования.
Имеющий доступ непосредственно к кошельку BTC (а не к той веб формочке которую многие считают кошельком) знает все адреса и соответственно их привкеи на этом кошельке.

sawa (OP)
Legendary
*
Offline Offline

Activity: 1308
Merit: 1011



View Profile
September 04, 2016, 09:44:50 AM
 #19

Когда вы отправляете кому либо биткоины, подпись транзакции вашим приватным ключом происходит локально в вашем браузере. На сайт отправляется готовая подписанная транзакция.
Вы ошибаетесь.
Ваш браузер ничего не подписывает а передает команды сайту. ПО сайта, через апи взаимодействует с кошельком на сервере и демон из кошелька владельцев blockchain.info и якобы вашего адреса выполняет транзакцию.

Cryber
Newbie
*
Offline Offline

Activity: 48
Merit: 0


View Profile
September 04, 2016, 10:44:30 AM
 #20


Откройте браузер на другом компе, залогиньтесь и сделайте транзакцию, и ... она выполнится.
И таки да, на этом другом компе сохранятся ключи. Но что это за ключи? Кошелька или ....?

Не путайте привкеи адресов BTC с ключами шифрования.
Имеющий доступ непосредственно к кошельку BTC (а не к той веб формочке которую многие считают кошельком) знает все адреса и соответственно их привкеи на этом кошельке.

Ничего не путаю. На другом компе браузер спросит ваш мнемоник от блокчейн.инфо, по которому создаст пачку приватных ключей от btc адресов, и запишет в хранилище. Как и в Электрум. (что лично мне не нравится)

Вы проверяли то, что утверждаете? По крайней мере, в описании, и обсуждении в анг. теме так написано, когда этот сайт только запускался.
Pages: [1] 2 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!