Bitcoin Forum
May 06, 2024, 11:26:15 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: 🔴=Фишинг и уязвимость Electrum.=🔴  (Read 161 times)
This is a self-moderated topic. If you do not want to be moderated by the person who started this topic, create a new topic.
xenon131 (OP)
Hero Member
*****
Offline Offline

Activity: 487
Merit: 1259



View Profile
December 28, 2018, 01:50:14 PM
Last edit: December 28, 2018, 02:46:47 PM by xenon131
 #1

Оригинальный постот theymos  вот  здесь. Ввиду его архиважности, решил сделать доступным его содержание для русскоязычного сообщества.
Итак, сначала как можно ближе к оригиналу (дабы избежать критики, что исказил мысли гуру - уже сталкивался здесь с этим, а потом, ниже мои дополнения).
 
Quote from: Прим: мой перевод оригинального сообщения theymos, ссылка выше
Если вы используете Electrum или его форки, вы можете получить следующее сообщение:
 
Это сообщение является ложным и отправлено вам хакером. Если щелкнуть ссылку в сообщении и установить программное обеспечение то ваш BTC будет украден. Вам нечего боятся, если вы проигнорируете  это сообщение. Для версия 3.3.2 (прим мое: Electrum) , выпущенной неделю назад, это сообщения менее читабельно / убедительно, хотя  она  не предохраняет вас от  такого сообщения.

Обратите внимание, что форки  Electrum очень распространены, на  github их более1600, и они также уязвимы.
Больше информации:
https://github.com/spesmilo/electrum/issues/4968

Обсуждение:
https://bitcointalk.org/index.php?topic=5089963.0
А теперь немного моих коментарий.
1) Я давно убеждаю здесь многих, что полные клиенты (ноды) являются самыми безопасными в отношении хранения своей крипты. Открыл даже тему, посвященную безопасному хранению битков. Тем не менее, получаю там множество откликов  типа а у меня вот Electrum (напомню, что это легкий клиент)  и это вполне безопасно.
2) Что такое полная нода для биткойна. Это любой клиент (наиболее распространенный Bitcoin-qt) c открытым для  входящих соединений портом 8333 и имеющий доступ к своей собственной  полностью синхронизированной копии блокчейна. Надстройкой к клиенту Bitcoin-qt  может служить Armory, который облегчает как и работу с ним, так и холодное хранение битков. Многие даже не подозревают, что 8333 порт может быть закрыт по умолчанию файерволом, встроенным в их роутер. Это хорошо или плохо? В принципе для целой сети это не очень хорошо, ибо если таких клиентов уж очень много и полных нод недостаточно, то надежность сети падает. Но если вы принадлежите к числу параноиков, можете держать его закрытым.

А теперь опять дам мой перевод сообщения theymosразъясняющего опасность легких клиентов (в данном случае Electrum ). Более лаконично, по моему объяснить нельзя:
Quote from: Прим: мой адаптированный перевод оригинального сообщения theymos, ссылка выше
 Когда запускается легкий клиент, вы подключаетесь к случайному серверу Electrum (запущенному каким-то случайным человеком), отправляете им список ваших адресов, и они отправляют вам обратно транзакции, связанные с этими адресами. ...... По разным причинам это менее безопасно, чем запуск собственного полного, не говоря уже о конфиденциальности, поскольку случайный имеет доступ к спискам   всех биткойн-адресов так ик привязанным к ним IP-адресам , в том числе и вашим. ......

Можно  предложить клиентам (легким, прим. мое) подключаться только к фиксированному набору доверенных и проверенных серверов Electrum, но это приводит к  фундаментальной централизацию работы Electrum, т.е. к тому,  чего хотели избежать разработчики Electrum. В таком случае велика вероятность Sybil  атаки , когда злоумышленник создает сотни / тысячи законно выглядящих управляемых им сетевых узлов.
К этому мне добавить больше нечего.



Вместо страха в сердце каждого украинца  ярость и жажда мести русне. Instead of fear in the heart of every Ukrainian there are a rage    and a furiousness  for revenge to ruska kurva aka rusnya.
1714994775
Hero Member
*
Offline Offline

Posts: 1714994775

View Profile Personal Message (Offline)

Ignore
1714994775
Reply with quote  #2

1714994775
Report to moderator
The trust scores you see are subjective; they will change depending on who you have in your trust list.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714994775
Hero Member
*
Offline Offline

Posts: 1714994775

View Profile Personal Message (Offline)

Ignore
1714994775
Reply with quote  #2

1714994775
Report to moderator
1714994775
Hero Member
*
Offline Offline

Posts: 1714994775

View Profile Personal Message (Offline)

Ignore
1714994775
Reply with quote  #2

1714994775
Report to moderator
1714994775
Hero Member
*
Offline Offline

Posts: 1714994775

View Profile Personal Message (Offline)

Ignore
1714994775
Reply with quote  #2

1714994775
Report to moderator
dzyk
Legendary
*
Offline Offline

Activity: 1792
Merit: 1028


dzyk.ru


View Profile WWW
December 28, 2018, 04:41:07 PM
 #2

А чё не видно по ссылке что репозиторий другой?

Xal0lex
Moderator
Legendary
*
Offline Offline

Activity: 2450
Merit: 2445



View Profile WWW
December 28, 2018, 04:57:58 PM
 #3

Уже есть перевод поста theymos`a от esmanthra https://bitcointalk.org/index.php?topic=956723.msg48924951#msg48924951
Ваши комментарии можете запостить там, а ваша тема - дубль. Плюс, есть топик, посвящённый Electrum https://bitcointalk.org/index.php?topic=2418753.new#new

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!