Bitcoin Forum
April 24, 2024, 08:47:10 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 ... 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 [281] 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 ... 348 »
  Print  
Author Topic: Биржа Binance 🔶  (Read 144739 times)
baeva
Legendary
*
Offline Offline

Activity: 1190
Merit: 1208



View Profile
February 21, 2022, 03:03:37 PM
 #5601

Тут дело не в том, будут они высылать приватник или нет, а четко дать им понять, что технически сделать возврат возможно, а будут они это делать сами или высылать вам приватник это их выбор.

А как это сделать, если каждый раз они отвечают, что технически не возможен этот момент? Типо кошелек не поддерживает смартконтракты(что?) и ничего сделать нельзя, ждать пока биржа мооожет быть добавит его на маркет. Я несколько раз обращалась в поддержку, все как один отвечают практически одно и тоже, только некоторые вскольз, а некоторые знают, что говорят

.
.Duelbits.
█▀▀▀▀▀











█▄▄▄▄▄
TRY OUR
  NEW  UNIQUE
GAMES!
.
..DICE...
███████████████████████████████
███▀▀                     ▀▀███
███    ▄▄▄▄         ▄▄▄▄    ███
███   ██████       ██████   ███
███   ▀████▀       ▀████▀   ███
███                         ███
███                         ███
███                         ███
███   ▄████▄       ▄████▄   ███
███   ██████       ██████   ███
███    ▀▀▀▀         ▀▀▀▀    ███
███▄▄                     ▄▄███
███████████████████████████████
.
.MINES.
███████████████████████████████
████████████████████████▄▀▄████
██████████████▀▄▄▄▀█████▄▀▄████
████████████▀ █████▄▀████ █████
██████████      █████▄▀▀▄██████
███████▀          ▀████████████
█████▀              ▀██████████
█████                ██████████
████▌                ▐█████████
█████                ██████████
██████▄            ▄███████████
████████▄▄      ▄▄█████████████
███████████████████████████████
.
.PLINKO.
███████████████████████████████
█████████▀▀▀       ▀▀▀█████████
██████▀  ▄▄███ ███      ▀██████
█████  ▄▀▀                █████
████  ▀                    ████
███                         ███
███                         ███
███                         ███
████                       ████
█████                     █████
██████▄                 ▄██████
█████████▄▄▄       ▄▄▄█████████
███████████████████████████████
10,000x
MULTIPLIER
NEARLY UP TO
.50%. REWARDS
▀▀▀▀▀█











▄▄▄▄▄█
1713991630
Hero Member
*
Offline Offline

Posts: 1713991630

View Profile Personal Message (Offline)

Ignore
1713991630
Reply with quote  #2

1713991630
Report to moderator
1713991630
Hero Member
*
Offline Offline

Posts: 1713991630

View Profile Personal Message (Offline)

Ignore
1713991630
Reply with quote  #2

1713991630
Report to moderator
1713991630
Hero Member
*
Offline Offline

Posts: 1713991630

View Profile Personal Message (Offline)

Ignore
1713991630
Reply with quote  #2

1713991630
Report to moderator
"You Asked For Change, We Gave You Coins" -- casascius
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1713991630
Hero Member
*
Offline Offline

Posts: 1713991630

View Profile Personal Message (Offline)

Ignore
1713991630
Reply with quote  #2

1713991630
Report to moderator
tenant48
Full Member
***
Offline Offline

Activity: 340
Merit: 165


View Profile
February 22, 2022, 06:55:49 AM
Last edit: February 22, 2022, 07:09:52 AM by tenant48
 #5602

Тут дело не в том, будут они высылать приватник или нет, а четко дать им понять, что технически сделать возврат возможно, а будут они это делать сами или высылать вам приватник это их выбор.

А как это сделать, если каждый раз они отвечают, что технически не возможен этот момент? Типо кошелек не поддерживает смартконтракты(что?) и ничего сделать нельзя, ждать пока биржа мооожет быть добавит его на маркет. Я несколько раз обращалась в поддержку, все как один отвечают практически одно и тоже, только некоторые вскольз, а некоторые знают, что говорят
Ну так ездить по ушам это ихняя работа, в надежде вымотать вас, что бы вы сами от них отстали. Я допускаю, что кошелек котрый контролирует этот адрес может не поддерживать смарт контракты. Напишите им пусть извлекут приватник от вашего адреса и импортируют его в другой кошелек который поддерживает работу с токенами ERC 721 и перешлют назад ваш NFT. Комисионные расходы вы готовы оплатить. Если у них нет желания заниматься данной процедурой то пусть высылают приватник и вы будете заниматься этим самостоятельно. В случае отказа вы будете рассматривать данную ситуацию как попытку незаконного завладения чужими активами. Напомните им недавний инцидент с догами, которые они так же требовали вернуть.
Если бы подобная ситуация произошла с каким нибудь известным криптоблогером с количеством подписчиков 200К+, то вернули бы все моментально.

Да, и сделайте для себя скриншоты с данным адресом и вообще сохраняйте всю переписку с номерами тикетов.

The0ldl_lser
Legendary
*
Offline Offline

Activity: 2058
Merit: 1256


⭐⭐⭐⭐⭐⭐


View Profile
February 22, 2022, 03:27:50 PM
Merited by Snork1979 (1), FS2018 (1)
 #5603

Еще раз повторяю: никто и никогда вам не должен давать приватник. Если это вдруг произойдет, то это не биржа - это колхоз.
Я так и не услышал, как пострадает безопасность биржы, заменив приватник для одного или нескольких адресов на новые.

....
Долго объяснять, если биржа это сделает, надо бежать оттуда, как в свое время с гокса, когда Карпелес впервые херню сморозил и на этом спалился. Сейчас кошельки детерминированные, BIP39-like, не как раньше, нельзя просто так взять, и исключить отдельный приватник из "использования". Или вы думаете биржи собственные решения разрабатывают под каждый форк? Вам правильно ответили:
Я думаю, ни одна из бирж не будет слать приватник. Поэтому просить об этом - лишняя трата времени.
Мне уже неоднократно удавалось вернуть токены знакомых, которые по ошибке переводили их не на ту сеть на биржах например в место эфирной сети отправляли в сеть Matic. Когда тех поддержка видит, что ты технически и юридически грамотный и не собираешся с них слазить, то как правило идут на уступки. Кстати им ничего не стоит отправить вам приватник и затем сгенерировать новый, но вместо этого они предпочитают внушать тебе что ты сам дурак и лох, а токены со временем присвоить себе.
Сейчас бинанс всем внушает, что все должны быть верифицированы и жить по закону, так пусть сами показывают пример и не присваивают чужое.

При этом, вам приватник никто не слал. Если биржа пришлет приватник - это дыра в безопасности биржи, я бы с такой сразу валил.
Да и о какой дыре в безопасности идет речь, если им всего лишь нужно выслать приватник от одного адреса пополнения эфира который был создан персонально для вас и который затем можно заменить другим, сгенерировав новый? Или вы думаете что они крипту хранят на Трезорах и Леджерах, к приватникам доступа не имеют и записывают только сид фразы.  Grin

Если какой-то сотрудник может получить приватник к любому кошельку, так что даже сможет его переслать клиенту (я уже не говорю о безопасности самой пересылки), то что ему мешает подбирать себе монеты с любых других кошельков? Кроме того, приватник часто связан с монетами на других кошельках (но тут каждая конкретная биржа имеет свой собственный метод генерации).
Далее, если вам отдать приватник не заменив его и не отвязав от биржи (что в большинстве случаев сделать невозможно), а вы например пополните его, то вам на баланс биржи зачислят монеты, но вы их можете сами куда угодно отослать, так что ли? И еще много чего (проблема генерации и связи генерации аккаунтов и т.д.), мне лень вести технический диалог с теми, кто не факт, что меня вообще правильно понимает.

Еще раз повторяю: никто и никогда вам не должен давать приватник. Если это вдруг произойдет, то это не биржа - это колхоз.

Snork1979
Legendary
*
Offline Offline

Activity: 2128
Merit: 1401


Fortes fortuna adiuvat


View Profile
February 22, 2022, 06:03:39 PM
 #5604

Долго объяснять, если биржа это сделает, надо бежать оттуда, как в свое время с гокса, когда Карпелес впервые херню сморозил и на этом спалился. Сейчас кошельки детерминированные, BIP39-like, не как раньше, нельзя просто так взять, и исключить отдельный приватник из "использования"
...
При этом, вам приватник никто не слал. Если биржа пришлет приватник - это дыра в безопасности биржи, я бы с такой сразу валил.
...
Еще раз повторяю: никто и никогда вам не должен давать приватник. Если это вдруг произойдет, то это не биржа - это колхоз.
Хорь, редкий случай, когда ППКС и мой тебе респект!
Мне очень странно, что до сих пор в крипте есть долбоёбы, которые не понимают этих всем очевидностей.

А как это сделать, если каждый раз они отвечают, что технически не возможен этот момент?
Коротко: никак.
Более длинно и понятно: Хочешь я дам тебе ссылки на мастер-класс по минету?
baeva
Legendary
*
Offline Offline

Activity: 1190
Merit: 1208



View Profile
February 22, 2022, 06:44:01 PM
 #5605

Короче да, изначально понимала, что хрень затея писать в тп, понимала, что вернуть нереально, но да ладно, винить бинанс в этом деле нет смысла, я сама облажалась и случайно скинула на биржевой кошелек. Тут единственное, что можно сделать это просто ждать, авось они добавят контракт коллекции на биржу...

А как это сделать, если каждый раз они отвечают, что технически не возможен этот момент?
Коротко: никак.
Более длинно и понятно: Хочешь я дам тебе ссылки на мастер-класс по минету?
Надеюсь ты это упомянул в контексте бинанса и его отношении, а так же его способности помочь людям  Undecided

.
.Duelbits.
█▀▀▀▀▀











█▄▄▄▄▄
TRY OUR
  NEW  UNIQUE
GAMES!
.
..DICE...
███████████████████████████████
███▀▀                     ▀▀███
███    ▄▄▄▄         ▄▄▄▄    ███
███   ██████       ██████   ███
███   ▀████▀       ▀████▀   ███
███                         ███
███                         ███
███                         ███
███   ▄████▄       ▄████▄   ███
███   ██████       ██████   ███
███    ▀▀▀▀         ▀▀▀▀    ███
███▄▄                     ▄▄███
███████████████████████████████
.
.MINES.
███████████████████████████████
████████████████████████▄▀▄████
██████████████▀▄▄▄▀█████▄▀▄████
████████████▀ █████▄▀████ █████
██████████      █████▄▀▀▄██████
███████▀          ▀████████████
█████▀              ▀██████████
█████                ██████████
████▌                ▐█████████
█████                ██████████
██████▄            ▄███████████
████████▄▄      ▄▄█████████████
███████████████████████████████
.
.PLINKO.
███████████████████████████████
█████████▀▀▀       ▀▀▀█████████
██████▀  ▄▄███ ███      ▀██████
█████  ▄▀▀                █████
████  ▀                    ████
███                         ███
███                         ███
███                         ███
████                       ████
█████                     █████
██████▄                 ▄██████
█████████▄▄▄       ▄▄▄█████████
███████████████████████████████
10,000x
MULTIPLIER
NEARLY UP TO
.50%. REWARDS
▀▀▀▀▀█











▄▄▄▄▄█
The0ldl_lser
Legendary
*
Offline Offline

Activity: 2058
Merit: 1256


⭐⭐⭐⭐⭐⭐


View Profile
February 23, 2022, 07:16:18 AM
 #5606

Если уж докапываться, то по-моему не совсем так. Чисто теоретически приватник наверно все-таки можно исключить из базы биржи вручную. Но в таком случае всем будет известно две составляющих - публичные ключи от адресов пополнения, и одна пара привкей/пубкей. Тут надо конечно специалистов спрашивать, но вдруг существует какой-то шанс по этим данным высчитать саму пассфразу? Тогда станут известны уже все пары привкей/пубкей всех пользователей со всеми вытекающими. Для наглядности давайте представим простейший шифр подстановки/перестановки. Его будет очень трудно расшифровать, пока неизвестен ни один им зашифрованный текст. Как только появляется хоть один исходный текс, им зашифрованный, такой шифр сразу же ломается. Надо еще учитывать, что речь идет об именно ключе, а не о хеше ключа. Адрес пополнения же, значит на нем есть входящие, значит публичный ключ всем виден. Это как раз тот случай, если вдруг изобретут квантовый компьютер, то именно поэтому советуют держать бтс на адресах, с которых не было отправлений От таких адресов ключ в сети не светится, он станет виден только после того, как с него будет отправка, а на биржах обычно отправка с кошелька пополнения происходит или сразу, или чуть позже автоматически

С гоксом тоже было немного по другому. Грубо говоря на гоксе стоял устаревший кошелек, который принимал "неправильные" транзакции. Пока Карпелес где то не проболтался, никто бы и не подумал даже. А потом нашелся умник, да и скорее всего не один, он отправлял "неправильные" транзакции бтс на гокс (пополнял), на бирже такие битки засчитывались, а в блокчейне нет. Затем выводил уже "настоящие" бтс, заводил опять вдвое больше, и так по прогрессии пока не высушил горячий кошелек, который оказывается тоже пополнялся с холодного автоматически, без сверки "бухгалтерии" базы. А когда сверили, тогда было уже поздно - остались только те бтс, которые сейчас у Кобаяши собственно.

Поправьте если ошибаюсь


Короче да, изначально понимала, что хрень затея писать в тп, понимала, что вернуть нереально, но да ладно, винить бинанс в этом деле нет смысла, я сама облажалась и случайно скинула на биржевой кошелек. Тут единственное, что можно сделать это просто ждать, авось они добавят контракт коллекции на биржу...
Можно попробовать тюкать их, чтобы быстрее добавили. Так и скажите, что вы не забыли эти монеты,  ждете когда добавят чтобы их использовать, и что вы не одна такая, может лучше будет еще напод подтянуть, ну там из пабликов где эти токены обсуждаются

tenant48
Full Member
***
Offline Offline

Activity: 340
Merit: 165


View Profile
February 23, 2022, 07:49:47 AM
 #5607

Еще раз повторяю: никто и никогда вам не должен давать приватник. Если это вдруг произойдет, то это не биржа - это колхоз.
Я так и не услышал, как пострадает безопасность биржы, заменив приватник для одного или нескольких адресов на новые.

....
Долго объяснять, если биржа это сделает, надо бежать оттуда, как в свое время с гокса, когда Карпелес впервые херню сморозил и на этом спалился. Сейчас кошельки детерминированные, BIP39-like, не как раньше, нельзя просто так взять, и исключить отдельный приватник из "использования". Или вы думаете биржи собственные решения разрабатывают под каждый форк? Вам правильно ответили:
Я думаю, ни одна из бирж не будет слать приватник. Поэтому просить об этом - лишняя трата времени.
Мне уже неоднократно удавалось вернуть токены знакомых, которые по ошибке переводили их не на ту сеть на биржах например в место эфирной сети отправляли в сеть Matic. Когда тех поддержка видит, что ты технически и юридически грамотный и не собираешся с них слазить, то как правило идут на уступки. Кстати им ничего не стоит отправить вам приватник и затем сгенерировать новый, но вместо этого они предпочитают внушать тебе что ты сам дурак и лох, а токены со временем присвоить себе.
Сейчас бинанс всем внушает, что все должны быть верифицированы и жить по закону, так пусть сами показывают пример и не присваивают чужое.

При этом, вам приватник никто не слал. Если биржа пришлет приватник - это дыра в безопасности биржи, я бы с такой сразу валил.
Да и о какой дыре в безопасности идет речь, если им всего лишь нужно выслать приватник от одного адреса пополнения эфира который был создан персонально для вас и который затем можно заменить другим, сгенерировав новый? Или вы думаете что они крипту хранят на Трезорах и Леджерах, к приватникам доступа не имеют и записывают только сид фразы.  Grin

Если какой-то сотрудник может получить приватник к любому кошельку, так что даже сможет его переслать клиенту (я уже не говорю о безопасности самой пересылки), то что ему мешает подбирать себе монеты с любых других кошельков? Кроме того, приватник часто связан с монетами на других кошельках (но тут каждая конкретная биржа имеет свой собственный метод генерации).
Далее, если вам отдать приватник не заменив его и не отвязав от биржи (что в большинстве случаев сделать невозможно), а вы например пополните его, то вам на баланс биржи зачислят монеты, но вы их можете сами куда угодно отослать, так что ли? И еще много чего (проблема генерации и связи генерации аккаунтов и т.д.), мне лень вести технический диалог с теми, кто не факт, что меня вообще правильно понимает.

Еще раз повторяю: никто и никогда вам не должен давать приватник. Если это вдруг произойдет, то это не биржа - это колхоз.
Я тебе готов прислать приватник от использованного адреса со своего кошелька Трезор если ты здесь публичено пообещаешь добраться до остальных моих активов хранящихся на этом же кошельке.
И при желании можно хоть всю учетную запись пользователя грохнуть и создать для него новую с новыми приватниками и адресами.

Ну а то что Рыжаая тварь мстит мне, за то что я вступился за сэра трэйдера, которому он так и не перевел 0.01 Btc мне не удивительно.

The0ldl_lser
Legendary
*
Offline Offline

Activity: 2058
Merit: 1256


⭐⭐⭐⭐⭐⭐


View Profile
February 23, 2022, 08:03:32 AM
 #5608


Я тебе готов прислать приватник от использованного адреса со своего кошелька Трезор если ты здесь публичено пообещаешь добраться до остальных моих активов хранящихся на этом же кошельке.
.
Я же написал что специалистов нужно спрашивать. В любом случае то что ты говоришь делать не стоит, т к если ты продолжишь пользоваться этим трезором, то рано или поздно на тот адрес может попасть "сдача" с других твоих адресов при твоих же исходящих транз. Насколько это быстро произойдет и произойдет ли вообще, хз

tenant48
Full Member
***
Offline Offline

Activity: 340
Merit: 165


View Profile
February 23, 2022, 08:12:49 AM
 #5609


Я тебе готов прислать приватник от использованного адреса со своего кошелька Трезор если ты здесь публичено пообещаешь добраться до остальных моих активов хранящихся на этом же кошельке.
.
Я же написал что специалистов нужно спрашивать. В любом случае то что ты говоришь делать не стоит, т к если ты продолжишь пользоваться этим трезором, то рано или поздно на тот адрес может попасть "сдача" с других твоих адресов при твоих же исходящих транз. Насколько это быстро произойдет и произойдет ли вообще, хз
О какой случайной здаче ты сдесь несешь для эфирного адреса, который не меняется. Из за таких "защитников" как ты, биржы и наживатся на простых людях, которые в большенстве случаев технически не подкованы и верят всему что им отвечает тех поддержка.

The0ldl_lser
Legendary
*
Offline Offline

Activity: 2058
Merit: 1256


⭐⭐⭐⭐⭐⭐


View Profile
February 23, 2022, 08:28:14 AM
 #5610

О какой случайной здаче ты сдесь несешь для эфирного адреса, который не меняется. Из за таких "защитников" как ты, биржы и наживатся на простых людях, которые в большенстве случаев технически не подкованы и верят всему что им отвечает тех поддержка.
В чем заключается моя "защита" биржи? То что ты предлагаешь - раздавать пользователям приватные ключи биржи - это потенциально угроза для пользователей биржи, а во вторую очередь уже для самой биржи. В той части что касается эфировского адреса согласен, я говорил на примере бтс.

tenant48
Full Member
***
Offline Offline

Activity: 340
Merit: 165


View Profile
February 23, 2022, 09:05:56 AM
 #5611

О какой случайной здаче ты сдесь несешь для эфирного адреса, который не меняется. Из за таких "защитников" как ты, биржы и наживатся на простых людях, которые в большенстве случаев технически не подкованы и верят всему что им отвечает тех поддержка.
В чем заключается моя "защита" биржи? То что ты предлагаешь - раздавать пользователям приватные ключи биржи - это потенциально угроза для пользователей биржи, а во вторую очередь уже для самой биржи. В той части что касается эфировского адреса согласен, я говорил на примере бтс.
Я еще раз хочу от тебя услышать, как пострадает безопасность биржи, если она заменит приватник (которых у нее миллионы) от одного или нескольких адресов? Как техничеси она это будет делать заменять в своей БД один приватник на другой или блокировать учетную запись и создавать новую с новыми адресами это их дело.
И насчет BTC, запомни на будущее, здача на кошельках использующие стандарт bip-39 может уходить только на адреса здачи, которые тот же Трезор или Леджер тебе не показывает и попасть "случайно" на обычный использованный адрес она не может, за исключением случая если я подключу кошелек к стороннему ПО имеющему возможность управлять входами и сам принудительно не укажу этот адрес в качестве адреса здачи.

The0ldl_lser
Legendary
*
Offline Offline

Activity: 2058
Merit: 1256


⭐⭐⭐⭐⭐⭐


View Profile
February 23, 2022, 09:53:27 AM
Last edit: February 23, 2022, 10:26:24 AM by The0ldl_lser
 #5612

Я еще раз хочу от тебя услышать, как пострадает безопасность биржи, если она заменит приватник (которых у нее миллионы) от одного или нескольких адресов?
Возможна теоретически такая ситуация или нет? Если хотя бы на какую-то степень из степеней вероятность увеличивается, то лучше вообще ничего не делать. Выше по теме пишут что что это чуть ли не дыра в безопасности

Если уж докапываться, то по-моему не совсем так. Чисто теоретически приватник наверно все-таки можно исключить из базы биржи вручную. Но в таком случае всем будет известно две составляющих - публичные ключи от адресов пополнения, и одна пара привкей/пубкей. Тут надо конечно специалистов спрашивать, но вдруг существует какой-то шанс по этим данным высчитать саму пассфразу? Тогда станут известны уже все пары привкей/пубкей всех пользователей со всеми вытекающими. Для наглядности давайте представим простейший шифр подстановки/перестановки. Его будет очень трудно расшифровать, пока неизвестен ни один им зашифрованный текст. Как только появляется хоть один исходный текс, им зашифрованный, такой шифр сразу же ломается.


Quote
И насчет BTC, запомни на будущее, здача на кошельках использующие стандарт bip-39 может уходить только на адреса здачи, которые тот же Трезор или Леджер тебе не показывает и попасть "случайно" на обычный использованный адрес она не может, за исключением случая если я подключу кошелек к стороннему ПО имеющему возможность управлять входами и сам принудительно не укажу этот адрес в качестве адреса здачи.
Я все это знаю, кстати до BIP-39 было примерно так же. Сколько таких заготовленных адресов для сдачи хранится в трезоре я понятия не имею, и что он делает после того как пул этих адресов заканчивается тоже не знаю - создает новые из подмножества, обусловленного энтропийностью пассфразы, или начинает использовать старые уже использованные по второму кругу, поэтому я лично никому приватники бы просто не давал, вы как хотите конечно. Понятно что они все там вряд ли хранятся, это бы заняло дохрена неограниченное количество места.

Ps. Для контроля выходов вовсе не нужно специальное ПО, достаточно несколько кошельков и научиться пользоваться экспортом/импортом ключей, но этот старый экспортированный ключ никуда не исчезнет ни из энтропийности пассфразы, ни из кошелька. Да, указать "куда" придет сдача будет нельзя, согласен. Если это другой кошелек с "другой энтропийностью" (пассфразой), сдача придет в "другую пассфразу", главное не в предыдущую.

tenant48
Full Member
***
Offline Offline

Activity: 340
Merit: 165


View Profile
February 23, 2022, 11:01:43 AM
 #5613

Я все это знаю, кстати до BIP-39 было примерно так же. Сколько таких заготовленных адресов для сдачи хранится в трезоре я понятия не имею, и что он делает после того как пул этих адресов заканчивается тоже не знаю - создает новые из подмножества, обусловленного энтропийностью пассфразы, или начинает использовать старые уже использованные по второму кругу, поэтому я лично никому приватники бы просто не давал, вы как хотите конечно. Понятно что они все там вряд ли хранятся, это бы заняло дохрена неограниченное количество места.
У меня есть большие сомнения по поводу "Я все это знаю" если не знаете таких элементарных вещей, что Трезор не хранит в памяти никаких адресов здачи, а создает их при каждом включении динамически по мере необходимости на основании формул и сохраненной сид фразы и тем более не использует их по кругу.
Quote
Ps. Для контроля выходов вовсе не нужно специальное ПО, достаточно несколько кошельков и научиться пользоваться экспортом/импортом ключей, но этот старый экспортированный ключ никуда не исчезнет ни из энтропийности пассфразы, ни из кошелька. Да, указать "куда" придет сдача будет нельзя, согласен. Если это другой кошелек с "другой энтропийностью" (пассфразой), сдача придет в "другую пассфразу", главное не в предыдущую.
Простите, но выше написанный набор слов я осознать не смог.

The0ldl_lser
Legendary
*
Offline Offline

Activity: 2058
Merit: 1256


⭐⭐⭐⭐⭐⭐


View Profile
February 23, 2022, 12:23:45 PM
 #5614

Хорошо, я вижу что вы больше меня разбираетесь в некоторых вещах относительно Трезора. Но вероятно меньше тех, кто утверждает в топике выше по тексту, что "отдавать биржевые приватники юзерам - это небезопасно". Иначе бы давно опровергли это утверждение. Я тоже не могу подтвердить или опровергнуть это утверждение, поэтому предлагаю просто "не рисковать". В силу недостаточного знания, исхожу из нескольких вещей, "на всякий случай лучше перебдеть":
1. Детерминированные кошельки относительно безопасны, проверены временем для обычного использования
- Но мы не знаем, в каких именно кошельках "киты" хранят большие суммы крипты (детер-х/обычных), поэтому нельзя утверждать. В смысле может быть киты хранят крупные суммы на обычных кошельках, поэтому никто не пытался атаковать детер-ые, просто "игра не стоила свеч"

2. Мы не знаем, какой кошелек у биржи (детер-й/обычный)
- Если биржевой кошелек детер-й, насколько безопасно выдавать приватники юзерам, "при биржевом использовании" детерм-го кошелька? (в условиях когда фактически на одном кошельке висят миллионы юзеров и миллиарды денег)

tenant48
Full Member
***
Offline Offline

Activity: 340
Merit: 165


View Profile
February 23, 2022, 01:12:02 PM
Merited by xandry (4)
 #5615

Хорошо, я вижу что вы больше меня разбираетесь в некоторых вещах относительно Трезора. Но вероятно меньше тех, кто утверждает в топике выше по тексту, что "отдавать биржевые приватники юзерам - это небезопасно". Иначе бы давно опровергли это утверждение. Я тоже не могу подтвердить или опровергнуть это утверждение, поэтому предлагаю просто "не рисковать". В силу недостаточного знания, исхожу из нескольких вещей, "на всякий случай лучше перебдеть":
1. Детерминированные кошельки относительно безопасны, проверены временем для обычного использования
- Но мы не знаем, в каких именно кошельках "киты" хранят большие суммы крипты (детер-х/обычных), поэтому нельзя утверждать. В смысле может быть киты хранят крупные суммы на обычных кошельках, поэтому никто не пытался атаковать детер-ые, просто "игра не стоила свеч"

2. Мы не знаем, какой кошелек у биржи (детер-й/обычный)
- Если биржевой кошелек детер-й, насколько безопасно выдавать приватники юзерам, "при биржевом использовании" детерм-го кошелька? (в условиях когда фактически на одном кошельке висят миллионы юзеров и миллиарды денег)
Ну высылать приватник это крайняя мера, если поддержка упорно упирается и не хочет сама переводить токены. Вы хоть сами верите что крупнейшая биржа с немалым штатом програмистов не имеет технической возможности перевести токены с эфирного адреса?
Ни какой принципиальной разницы с точки зрения безопасности между приваным ключами детерминированого и обычного кошелька нет, это просто число которое не имеет никакой ценности, если на соответствующем ему адресе нет активов. Этих ключей биржа может сгенрировать сколько угодно.
Если вы имеете ввиду что по приватнику детерминированного кошелька можно установить связь с другими адресами, то это не возможно так как для формировани таких адресов используется тип hardened derivation: https://wiki.trezor.io/Hardened_and_non-hardened_derivation

The0ldl_lser
Legendary
*
Offline Offline

Activity: 2058
Merit: 1256


⭐⭐⭐⭐⭐⭐


View Profile
February 23, 2022, 02:06:11 PM
 #5616

.
Если вы имеете ввиду что по приватнику детерминированного кошелька можно установить связь с другими адресами, то это не возможно так как для формировани таких адресов используется тип hardened derivation: https://wiki.trezor.io/Hardened_and_non-hardened_derivation
Да! Я это имел ввиду. Но это в Трезоре, на бирже хз как
Quote
This way, a leak of account-specific (or below) private keys never risks compromising the master or other accounts.

FS2018
Sr. Member
****
Offline Offline

Activity: 1890
Merit: 427


View Profile
February 23, 2022, 11:08:20 PM
Last edit: February 23, 2022, 11:45:49 PM by FS2018
 #5617

Такс. Деривативные пути там понятно, что в одной ветке нет доступа к соседним (хотя его можно сделать, на сколько я помню, просто зачем). Но одно "но": при проверке баланса проверяются все ветки с ненулевым балансом.

В случае конкретной биржи, неизвестно как именно у нее структура формируется (это должен быть по-любому секрет в т.ч. и от сотрудников поддержки). Ну допустим там BIP-39, и проверка поступления баланса происходит по id пользователя (на каждый генерится свой ключ/ключи или отдельная ветка). И как вы предлагаете исключить этого пользователя, при проверке поступлений на баланс, условие для него отдельное прописать? Smiley Ну хорошо, допустим даже, что это заложено в функционале биржи и каких-то пользователей или часть их ключей можно исключать из расчета.

Тогда проблема номер 2: кто именно должен вам отдать приватник (особенно, если он вообще нигде не хранится и каждый раз высчитывается, что как бы логично). Т.е. для рядового или нерядового сотрудника должен быть функционал, что-то вида: "посмотреть приватный ключ у конкретного пользователя"? Серьезно? Smiley

Ладно, допустим есть какой-то высокопоставленный сотрудник, кто может это сделать. Но как его контролировать, если ему отдать приватник? (отдать один, считай отдать любой). Всё должно происходить через какую-то форму с логированием, т.е. действие он совершить сможет, а вот приватник получить - нет. А если там мультиподпись?

В общем, ключи можно генерировать как угодно и сложность реализации и тем более получения приватника может быть неимоверной. Просить совершить надо именно какое-то действие с кошельком, тут шансов на 2 порядка больше.
cryptoman77777
Hero Member
*****
Offline Offline

Activity: 2646
Merit: 525


https://moon-bot.com


View Profile WWW
February 27, 2022, 11:06:23 AM
Last edit: February 27, 2022, 11:58:43 AM by cryptoman77777
Merited by xandry (1), Symmetrick (1)
 #5618

    
    Сейчас новость разгоняют такую... наверняка она скоро во многих крипто пабликах  будет:

   "Криптобиржи Binance и FTX планируют заморозить активы россиян. Накануне биржи подготовили и передали по запросу
    США списки клиентов, связанных с политическими элитами России.

   Также криптобиржи планируют заморозить и изъять средства российских криптообменников, работающих через Binance и FTX,
  пишет профилирующийся на инсайдах в индустрии цифровых денег -канал Crypto Nude. Он ссылается на запрос США, в котором Binance и FTX
   обязали обосновать проведение операций по аккаунтам, близким к российским элитам.

   Как пишет Crypto Nude, московский офис Binance был допрошен властями США, которым после обе биржи «передали списки аккаунтов
   лиц связанных с политическими элитами РФ». По данным -канала «Агрегатор Правды» (одним из первых сообщил о возможной заморозке счетов бирж),
    власти США «открыли дела на обменники по отмыванию миллионов долларов» на основании информации Binance, а также криптовалютных
    кошельков Safepal и TrustWallet (оба принадлежат Binance). «Компания»   отправила запрос Binance и FTX  ..... "

    https://ko.ru/news/kriptobirzhi-binance-i-ftx-dopustili-zamorozku-aktivov-rossiyan/

   
    ЗЫ. я думаю, что принудительная верификация на Бинансе в этом случае оказалась полезна!)
           сша наложили и еще будут накладывать санкции на чиновников, бизнесменов... а бинансу просто прикажут сверять ФИО и если совпадет , то будут блочить.
           Единственное, что... опасно - это быть полным тезкой человека под санкциями 🤷‍♂️😌

3meek
Hero Member
*****
Offline Offline

Activity: 2394
Merit: 672


God, save BTC!


View Profile
February 27, 2022, 12:11:02 PM
 #5619

Конечно же сейчас будет смарт-решением вывести вообще все что возможно с криптовалютных бирж! Слышал даже такие мнения, что и леджер по идее может по айпи какие-то ограничения ввести, хотя я конечно же в это не верю...
Кстати банан включил верх лицемерия и ввел нулевые комиссии на ввод-вывод гривен... Подмога пришла откуда не ждали!

.freebitcoin.       ▄▄▄█▀▀██▄▄▄
   ▄▄██████▄▄█  █▀▀█▄▄
  ███  █▀▀███████▄▄██▀
   ▀▀▀██▄▄█  ████▀▀  ▄██
▄███▄▄  ▀▀▀▀▀▀▀  ▄▄██████
██▀▀█████▄     ▄██▀█ ▀▀██
██▄▄███▀▀██   ███▀ ▄▄  ▀█
███████▄▄███ ███▄▄ ▀▀▄  █
██▀▀████████ █████  █▀▄██
 █▄▄████████ █████   ███
  ▀████  ███ ████▄▄███▀
     ▀▀████   ████▀▀
BITCOIN
DICE
EVENT
BETTING
WIN A LAMBO !

.
            ▄▄▄▄▄▄▄▄▄▄███████████▄▄▄▄▄
▄▄▄▄▄██████████████████████████████████▄▄▄▄
▀██████████████████████████████████████████████▄▄▄
▄▄████▄█████▄████████████████████████████▄█████▄████▄▄
▀████████▀▀▀████████████████████████████████▀▀▀██████████▄
  ▀▀▀████▄▄▄███████████████████████████████▄▄▄██████████
       ▀█████▀  ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀  ▀█████▀▀▀▀▀▀▀▀▀▀
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.PLAY NOW.
FS2018
Sr. Member
****
Offline Offline

Activity: 1890
Merit: 427


View Profile
February 27, 2022, 03:13:27 PM
 #5620

Слышал даже такие мнения, что и леджер по идее может по айпи какие-то ограничения ввести, хотя я конечно же в это не верю...

Полная чушь, но если на уровне сервера/приложения, то в таком случае его проги идут нафиг (другие работать будут), а само устройство больше никто не купит. Да и доступ по сид фразе можно перенести на тот же трезор или любой другой кошелек.
Pages: « 1 ... 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 [281] 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 ... 348 »
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!