Bitcoin Forum
May 07, 2024, 09:14:28 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: MoneroV Fork: ecco perchè devi starne alla larga  (Read 245 times)
TheFuzzStone (OP)
Legendary
*
Offline Offline

Activity: 1512
Merit: 1442


thefuzzstone.github.io


View Profile WWW
April 02, 2018, 10:25:12 AM
 #1


Il nuovo fork non ufficiale della blockchain di Monero, MoneroV desta sospetti da parte di tutti gli utenti della community di Monero. I primi tra tutti, ci sono alcuni utiilizzatori di Monero che si chiedono: il fork sarà scam? Con questo articolo voglio precisare il come e perchè MoneroV potrebbe essere scam e come potrebbe essere inteso un attacco alla rete di Monero.

Tipi di fork

Esistono diversi tipi di fork riguardanti le criptovalute e non tutti i termini hanno lo stesso significato. é importante fare chiarezza in modo da poterne capire eventuali conseguenze.

  • Monero Hard fork. Richiesta di aggiornamento del protocollo da parte degli utenti finali, tipico della criptomoneta Monero.
  • Code Fork. In questo tipo di fork, è il codice a venire "forkato", ovvero copiato e modificato per altri scopi. Spessissimo al codice viene cambiato solo il "brand" (nome della criptovaluta). Alcuni esempi di code fork sono Electroneum, Aeon, SumoCoin.
  • Blockchain fork Di solito oltre al codice che viene modificato in modo tale da creare una nuova valuta, anche la blockchain viene "clonata". La blockchain originale non subirà alcun tipo di modifica da parte della blockchain clonata . Un esempio è MoneroV, di cui parleremo in seguito.


Monero Netork

Gli hard fork della famosa criptovaluta Monero sono ben diversi dai fork di blockchain avvenuti già in passato con criptovalute quali Bitcoin. Nel primo caso, ovvero nell'hard fork, l'intera infrastruttura di Monero (compresa di nodi) richiede all'utente finale un costante aggiornamento dei wallet manager (quali monero-wallet-cli e monero-wallet-gui).

Nel caso in cui l'utente non aggiorni il proprio software, i nodes rifiuteranno ogni connessione costringendo l'utente ad aggiornare il software managment per i wallets (portafogli). E' importante specificare che in nessun caso i fondi verranno modificati e/o spostati, anche se l'utente avesse una vecchia versione.
L'infrastruttura non accetta infatti eventuali versioni vecchie del software Monero, l'utente è quindi obbligato a provvedere di sistemare i propri wallet.
Questo particolare tipo di fork assicura un ecosistema tecnico aggiornato e sempre al massimo delle performance per quanto riguarda la sicurezza e la privacy.

Il prossimo hard fork per Monero è previsto per il 6 Aprile 2018, è una data basata sulla height della blockchain, quindi l'ora potrebbe subire piccole variazioni (height : 1539500). Si parla di miglioramenti sul piano mining, dove per evitare la centralizzazione si sta sviluppando una variante dell'algoritmo CryptoNote, inoltre dato il problema del riutilizzo delle chiavi da parte di MoneroV, il numero di ring per ogni transazione viene aumentato da 5 a 7.

MoneroV : The Scam Fork

Attraverso il sito ufficiale, MoneroV viene descritto come una valuta sicura, privata e scalabile. L'ironia è sempre presente tanto da venire definita la migliore criptovaluta privata al mondo.

MoneroV è ampiamente considerato come un attacco alla rete di Monero.

SamsungGalaxyPlayer su Monero Stack Exchange

Attraverso un blockchain fork, ogni proprietario di wallets contenenti Monero XMR avranno "in omaggio" 10 MoneroV. Soldi gratis? Se la vedessimo solo sul piano finanziario, sì. Sono MoneroV gratuiti. Ma che costo ha tutto ciò? MoneroV utilizzando la stessa blockchain di Monero (fino al blocco 1529810) creerà non pochi problemi.

Per accedere ai propri wallet infatti è necessario dare le chiavi private dei propri wallets e creare un nuovo portafoglio attraverso il software "sviluppato" dal team di MoneroV. Questo è il primo errore da non fare:

MAI E POI MAI CONSEGNARE CHAVI PRIVATE A ESTERNI

Se da una parte c'é una vincita sostanziosa (10 MoneroV per ogni Monero), d'altra parte c'è un rischio altissimo di venire truffati dagli stessi sviluppatori che potrebbero raccogliere le vostre chiavi private per aggiudicarsi il vostro wallet.

Qualcuno potrebbe chiedermi "ma se io sposto tutti i miei monero su un altro wallet, posso comunque riscattare i miei MoneroV gratuiti senza avere alcun rischio. Geniale!" . No, geniale per niente. Con qualsiasi chiave privata, posso accedere alla cronologia dei tuoi trasferimenti, perdendo così tutta la privacy guadagnata con Monero.
Un altro problema è l'utilizzo delle stesse chiavi per creare la key image. Ogni transazione di Monero ha una propria key image basata sulla quantità di Monero inviati, sulla tua chiave pubblica e sulle Ring signatures. La key image infatti è stata implementata proprio per impedire un attacco "double-spending" sulla rete, ovvero spendere due volte la stessa quantità di Monero. Ciò protegge ogni utente: nessuno infatti può creare infinite monete da spendere.

Purtroppo dato che MoneroV usa le stesse chiavi dei wallet Monero, se inviereste la stessa quantità di Monero e MoneroV produrreste la stessa key image. In questo modo le transazioni potrebbero essere collegate. Per i più tecnici c'è una spiegazione interessante ed approciata come lezione su Youtube.

Come risoluzione al problema simile a un attacco, gli sviluppatori di Monero hanno già rilasciato una patch: link al pull request.

Oltre a ciò, c'é anche la caratteristica del premining. Il premining è il minare moneta, prima del rilascio ufficiale da parte del team: è una tecnica per "autofinanziarsi", basata sull'aspettare che il prezzo salga tanto da farsi una vacanza ai caraibi. Il premining è considerata pura e mera centralizzazione di una parte delle monete. Con MoneroV oltre il 5% delle monete è preminato ed è in mano agli sviluppatori.

Il team di sviluppo di MoneroV gestirà il 5,869375 % della limite totale delle monete per migliorare lo sviluppo di futuri piani di lavoro.

MoneroV Whitepaper

Attualmente con l'ultimo post , il team di MoneroV sembra intenzionato a rilasciare il codice ad alcuni membri della community per creare una fiducia e attrarre più investitori possibili. Come già ribadito in questo post, Monero non è affiliato in alcun modo al team di MoneroV. Oltretutto i contribuitori di Monero (come il sottoscritto) stanno facendo di tutto pur di evitare che l'attacco si propaghi a tutta la rete, esponendo di fatto quasi tutti i valori delle transazioni.

Per riassumere: non date a nessuno le vostri chiavi private; se vi arriva qualche messaggio privato strano sul fatto del fork di MoneroV, segnalatelo personalmente a qualche membro della community di Monero; non investite il vostro tempo su MoneroV.

Source.

If you want to be a moderator, report many posts with accuracy. You will be noticed.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1715073268
Hero Member
*
Offline Offline

Posts: 1715073268

View Profile Personal Message (Offline)

Ignore
1715073268
Reply with quote  #2

1715073268
Report to moderator
Speculatoross
Sr. Member
****
Offline Offline

Activity: 490
Merit: 353


this is not a bounty avatar


View Profile
April 02, 2018, 07:13:16 PM
 #2

Sicuramente sei più informato di me e probabilmente hai ragione da vendere...Smiley
Ti faccio comunque due appunti / domande:

- non ho capito bene la questione legata alle priv key. Sicuramente la privacy è un fattore importante per chi ha scelto Monero, ma comunque sarebbe la “sola” cosa che si perde  se prima di fare il claim si spostano i monero corretto?

- magari sbaglio ma il 5% di pre-mining non mi sembra esagerato. Molte ico / progetti che ho visto hanno una quantità di token destinate al dev team e più o meno le percentuali sono sempre queste, anzi mi sembra che la cosa sia sempre giudicata “fair”

stefy77
Full Member
***
Offline Offline

Activity: 658
Merit: 105


View Profile
April 02, 2018, 07:47:54 PM
 #3

Ma per chi è disposta a perdere quella privacy che accenni utilizzando la chiave privata dopo aver spostato i monero non ci sono altre controindicazioni vero?
serhack
Member
**
Offline Offline

Activity: 107
Merit: 168

Security Researcher and Writer


View Profile WWW
April 03, 2018, 07:31:46 AM
Merited by TheFuzzStone (1)
 #4

Sicuramente sei più informato di me e probabilmente hai ragione da vendere...Smiley
Ti faccio comunque due appunti / domande:

- non ho capito bene la questione legata alle priv key. Sicuramente la privacy è un fattore importante per chi ha scelto Monero, ma comunque sarebbe la “sola” cosa che si perde  se prima di fare il claim si spostano i monero corretto?

- magari sbaglio ma il 5% di pre-mining non mi sembra esagerato. Molte ico / progetti che ho visto hanno una quantità di token destinate al dev team e più o meno le percentuali sono sempre queste, anzi mi sembra che la cosa sia sempre giudicata “fair”

Dato che sono l'autore dell'articolo, rispondo alle tue domande.

- Non abbiamo molte informazioni sul fork e sulle intenzioni del team di MoneroV. Come niente possono rubare le private key e, tramite derivazione delle altre key, di conseguenza sapranno quanto hai speso e quando hai speso. Dato che ogni amount ha una speciale chiave univoca, chiamata key image che valida l'ammontare della transazione, e il fork utilizza le stesse key image. Teoricamente se si usa una key image su MoneroV, vuol dire che sarà la stessa anche su Monero. Questo implica che si potrebbe fare un attacco per de-anonimizzare alcune transazioni. Se il 90% del traffico di Monero richiedesse dei MoneroV, si rischierebbe una de-anonimizzazione di tantissime transazioni.

- il 5% della total supply è veramente tanto! Se la moneta dovesse raggiungere anche solo il valore di 1 euro, il team avrebbe a disposizione un budget per loro stessi. Spenderanno qualche soldo nel development? Non ne sono sicuro. Avendo una grossa somma, anche subito, si rischia che pilotino il prezzo.

serhack
Member
**
Offline Offline

Activity: 107
Merit: 168

Security Researcher and Writer


View Profile WWW
April 03, 2018, 09:58:04 AM
 #5

Ma per chi è disposta a perdere quella privacy che accenni utilizzando la chiave privata dopo aver spostato i monero non ci sono altre controindicazioni vero?

Il rischio è che il team di MoneroV possa ricevere "per sbaglio" le tue private keys. Dato che la generazione del wallet è deterministica , con il seed qualcuno può fare di tutto, anche accedere a tutte le tue transazioni. 

stefy77
Full Member
***
Offline Offline

Activity: 658
Merit: 105


View Profile
April 03, 2018, 09:10:31 PM
 #6

Ma per chi è disposta a perdere quella privacy che accenni utilizzando la chiave privata dopo aver spostato i monero non ci sono altre controindicazioni vero?

Il rischio è che il team di MoneroV possa ricevere "per sbaglio" le tue private keys. Dato che la generazione del wallet è deterministica , con il seed qualcuno può fare di tutto, anche accedere a tutte le tue transazioni. 
Ma se io invio i Monero verso un nuovo wallet creato completamente da zero come fanno ad esserci questi problemi? Per sbaglio può essere solo una nostra azione manuale?
Archetipo
Newbie
*
Offline Offline

Activity: 53
Merit: 0


View Profile
April 04, 2018, 09:14:11 AM
 #7


Il rischio è che il team di MoneroV possa ricevere "per sbaglio" le tue private keys. Dato che la generazione del wallet è deterministica , con il seed qualcuno può fare di tutto, anche accedere a tutte le tue transazioni.  

prima cosa grazie mille x le info, di cui sinceramente non ero al corrente, io cmq vorrei condividere, per ricevere un consiglio, se la strategia che addotterò può esere corretta, anche da un punto di vista "etico", ma non solo (in quanto se viene minata la credibilità della blockchain e del suo anonimato la valuta ne risentirà perdendo valore) nei confronti della moneta "madre" quindi sposto tutti i miei monero sul mio wallet ed attendo sviluppi positivi o negativi della vicenda e mi muoverò solo quando si sarà delineata una certa correttezza ben definita da parte dei dev del fork.

ps
io ho riscosso i miei bitcoincash a ottobre e devo ancora riscuotere tutti i fork successivi, quando il tempo non'è una variabile cruciale......che sia oggi domani o tra un mese/anno poco mi cambia, l'unica cosa importante è essere pronti per l'altezza del blocco.....che è stato posticipato a fine aprile All Monero holders as of block 1564965 will be owners of MoneroV.
Speriamo si dimostrino ok e che abbiano posticipato proprio per dimostrare questo......tienici aggiornati se hai info importanti e dimmi la tua sul mio pensiero

byz
marioantonini
Legendary
*
Offline Offline

Activity: 2156
Merit: 1082


View Profile
April 04, 2018, 04:46:52 PM
 #8

per quanto riguarda la privacy, non mi faccio tanti problemi perchè ho sempre usato i monero solo per holdarli, quindi non ho fatto transazioni.
spero che gli exchange adotteranno il fork, così non ci sarà nemmeno il problema delle priv key
giammangiato
Legendary
*
Offline Offline

Activity: 1722
Merit: 1242



View Profile
April 06, 2018, 12:03:50 PM
 #9



MAI E POI MAI CONSEGNARE CHAVI PRIVATE A ESTERNI


Grazie per la segnalazione, é molto importante segnalare casi come questo di scam. E quello che dici sopratutto deve essere la prima regola di tutti in questo magico mondo.

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits.
..........UNLEASH..........
THE ULTIMATE
GAMING EXPERIENCE
DUELBITS
FANTASY
SPORTS
████▄▄█████▄▄
░▄████
███████████▄
▐███
███████████████▄
███
████████████████
███
████████████████▌
███
██████████████████
████████████████▀▀▀
███████████████▌
███████████████▌
████████████████
████████████████
████████████████
████▀▀███████▀▀
.
▬▬
VS
▬▬
████▄▄▄█████▄▄▄
░▄████████████████▄
▐██████████████████▄
████████████████████
████████████████████▌
█████████████████████
███████████████████
███████████████▌
███████████████▌
████████████████
████████████████
████████████████
████▀▀███████▀▀
/// PLAY FOR  FREE  ///
WIN FOR REAL
..PLAY NOW..
Enrico I di Svizzera
Newbie
*
Offline Offline

Activity: 9
Merit: 0


View Profile
April 16, 2018, 01:01:57 PM
 #10


Il nuovo fork non ufficiale della blockchain di Monero, MoneroV desta sospetti da parte di tutti gli utenti della community di Monero. I primi tra tutti, ci sono alcuni utiilizzatori di Monero che si chiedono: il fork sarà scam? Con questo articolo voglio precisare il come e perchè MoneroV potrebbe essere scam e come potrebbe essere inteso un attacco alla rete di Monero.

Tipi di fork

Esistono diversi tipi di fork riguardanti le criptovalute e non tutti i termini hanno lo stesso significato. é importante fare chiarezza in modo da poterne capire eventuali conseguenze.

  • Monero Hard fork. Richiesta di aggiornamento del protocollo da parte degli utenti finali, tipico della criptomoneta Monero.
  • Code Fork. In questo tipo di fork, è il codice a venire "forkato", ovvero copiato e modificato per altri scopi. Spessissimo al codice viene cambiato solo il "brand" (nome della criptovaluta). Alcuni esempi di code fork sono Electroneum, Aeon, SumoCoin.
  • Blockchain fork Di solito oltre al codice che viene modificato in modo tale da creare una nuova valuta, anche la blockchain viene "clonata". La blockchain originale non subirà alcun tipo di modifica da parte della blockchain clonata . Un esempio è MoneroV, di cui parleremo in seguito.


Monero Netork

Gli hard fork della famosa criptovaluta Monero sono ben diversi dai fork di blockchain avvenuti già in passato con criptovalute quali Bitcoin. Nel primo caso, ovvero nell'hard fork, l'intera infrastruttura di Monero (compresa di nodi) richiede all'utente finale un costante aggiornamento dei wallet manager (quali monero-wallet-cli e monero-wallet-gui).

Nel caso in cui l'utente non aggiorni il proprio software, i nodes rifiuteranno ogni connessione costringendo l'utente ad aggiornare il software managment per i wallets (portafogli). E' importante specificare che in nessun caso i fondi verranno modificati e/o spostati, anche se l'utente avesse una vecchia versione.
L'infrastruttura non accetta infatti eventuali versioni vecchie del software Monero, l'utente è quindi obbligato a provvedere di sistemare i propri wallet.
Questo particolare tipo di fork assicura un ecosistema tecnico aggiornato e sempre al massimo delle performance per quanto riguarda la sicurezza e la privacy.

Il prossimo hard fork per Monero è previsto per il 6 Aprile 2018, è una data basata sulla height della blockchain, quindi l'ora potrebbe subire piccole variazioni (height : 1539500). Si parla di miglioramenti sul piano mining, dove per evitare la centralizzazione si sta sviluppando una variante dell'algoritmo CryptoNote, inoltre dato il problema del riutilizzo delle chiavi da parte di MoneroV, il numero di ring per ogni transazione viene aumentato da 5 a 7.

MoneroV : The Scam Fork

Attraverso il sito ufficiale, MoneroV viene descritto come una valuta sicura, privata e scalabile. L'ironia è sempre presente tanto da venire definita la migliore criptovaluta privata al mondo.

MoneroV è ampiamente considerato come un attacco alla rete di Monero.

SamsungGalaxyPlayer su Monero Stack Exchange

Attraverso un blockchain fork, ogni proprietario di wallets contenenti Monero XMR avranno "in omaggio" 10 MoneroV. Soldi gratis? Se la vedessimo solo sul piano finanziario, sì. Sono MoneroV gratuiti. Ma che costo ha tutto ciò? MoneroV utilizzando la stessa blockchain di Monero (fino al blocco 1529810) creerà non pochi problemi.

Per accedere ai propri wallet infatti è necessario dare le chiavi private dei propri wallets e creare un nuovo portafoglio attraverso il software "sviluppato" dal team di MoneroV. Questo è il primo errore da non fare:

MAI E POI MAI CONSEGNARE CHAVI PRIVATE A ESTERNI

Se da una parte c'é una vincita sostanziosa (10 MoneroV per ogni Monero), d'altra parte c'è un rischio altissimo di venire truffati dagli stessi sviluppatori che potrebbero raccogliere le vostre chiavi private per aggiudicarsi il vostro wallet.

Qualcuno potrebbe chiedermi "ma se io sposto tutti i miei monero su un altro wallet, posso comunque riscattare i miei MoneroV gratuiti senza avere alcun rischio. Geniale!" . No, geniale per niente. Con qualsiasi chiave privata, posso accedere alla cronologia dei tuoi trasferimenti, perdendo così tutta la privacy guadagnata con Monero.
Un altro problema è l'utilizzo delle stesse chiavi per creare la key image. Ogni transazione di Monero ha una propria key image basata sulla quantità di Monero inviati, sulla tua chiave pubblica e sulle Ring signatures. La key image infatti è stata implementata proprio per impedire un attacco "double-spending" sulla rete, ovvero spendere due volte la stessa quantità di Monero. Ciò protegge ogni utente: nessuno infatti può creare infinite monete da spendere.

Purtroppo dato che MoneroV usa le stesse chiavi dei wallet Monero, se inviereste la stessa quantità di Monero e MoneroV produrreste la stessa key image. In questo modo le transazioni potrebbero essere collegate. Per i più tecnici c'è una spiegazione interessante ed approciata come lezione su Youtube.

Come risoluzione al problema simile a un attacco, gli sviluppatori di Monero hanno già rilasciato una patch: link al pull request.

Oltre a ciò, c'é anche la caratteristica del premining. Il premining è il minare moneta, prima del rilascio ufficiale da parte del team: è una tecnica per "autofinanziarsi", basata sull'aspettare che il prezzo salga tanto da farsi una vacanza ai caraibi. Il premining è considerata pura e mera centralizzazione di una parte delle monete. Con MoneroV oltre il 5% delle monete è preminato ed è in mano agli sviluppatori.

Il team di sviluppo di MoneroV gestirà il 5,869375 % della limite totale delle monete per migliorare lo sviluppo di futuri piani di lavoro.

MoneroV Whitepaper

Attualmente con l'ultimo post , il team di MoneroV sembra intenzionato a rilasciare il codice ad alcuni membri della community per creare una fiducia e attrarre più investitori possibili. Come già ribadito in questo post, Monero non è affiliato in alcun modo al team di MoneroV. Oltretutto i contribuitori di Monero (come il sottoscritto) stanno facendo di tutto pur di evitare che l'attacco si propaghi a tutta la rete, esponendo di fatto quasi tutti i valori delle transazioni.

Per riassumere: non date a nessuno le vostri chiavi private; se vi arriva qualche messaggio privato strano sul fatto del fork di MoneroV, segnalatelo personalmente a qualche membro della community di Monero; non investite il vostro tempo su MoneroV.

Source.



Ma la privacy rimane comunque perché il team di Monero V non conosce il tuo nome ma solo il tuo indirizzo che peraltro non viene neanche pubblicato.
Io non vedo il motivo per cui dovremmo rinunciare ad alcuni monero v gratuiti per paura di rivelare a un team di limitato di persone i monero che abbiamo inviato a un'indirizzo non riconducibile a nessuna persona.
In caso contrario non dovremmo utilizzare neanche BTC.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!