Bitcoin Forum
April 25, 2024, 09:20:39 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 [2]  All
  Print  
Author Topic: تجربة غريبة مع مخادعين !  (Read 400 times)
khaled0111
Legendary
*
Online Online

Activity: 2506
Merit: 2832


Top Crypto Casino


View Profile WWW
April 17, 2019, 11:39:13 PM
 #21


و لا انا ايضاً فكلنا نحلل بقدر ما فهمنا من القصه و انبه ان التحليل التالي ربما غير صحيح لذلك الافضل عدم اقتباسه! لكي اتمكن من حذفه في حالة كان خطاء


لماذا تريد حذفه؟
هو اجتهاد و ربما تكون فيه فائدة لشخص ٱخر حتى ان لم يكن دقيقا. تذكر قصة مخترع المصابيح الكهربائية
 Grin
يمكنك شطب ما ترغب فيه باضافة رمز bbcode المناسب و اضافة ملاحظة لسبب قيامك بذلك

يمكنك مراجعة تعليقي الأخير شرحت فيه كيف تمت العملية (و الله أعلم)

█████████████████████████
████▐██▄█████████████████
████▐██████▄▄▄███████████
████▐████▄█████▄▄████████
████▐█████▀▀▀▀▀███▄██████
████▐███▀████████████████
████▐█████████▄█████▌████
████▐██▌█████▀██████▌████
████▐██████████▀████▌████
█████▀███▄█████▄███▀█████
███████▀█████████▀███████
██████████▀███▀██████████
█████████████████████████
.
BC.GAME
▄▄░░░▄▀▀▄████████
▄▄▄
██████████████
█████░░▄▄▄▄████████
▄▄▄▄▄▄▄▄▄██▄██████▄▄▄▄████
▄███▄█▄▄██████████▄████▄████
███████████████████████████▀███
▀████▄██▄██▄░░░░▄████████████
▀▀▀█████▄▄▄███████████▀██
███████████████████▀██
███████████████████▄██
▄███████████████████▄██
█████████████████████▀██
██████████████████████▄
.
..CASINO....SPORTS....RACING..
█░░░░░░█░░░░░░█
▀███▀░░▀███▀░░▀███▀
▀░▀░░░░▀░▀░░░░▀░▀
░░░░░░░░░░░░
▀██████████
░░░░░███░░░░
░░█░░░███▄█░░░
░░██▌░░███░▀░░██▌
░█░██░░███░░░█░██
░█▀▀▀█▌░███░░█▀▀▀█▌
▄█▄░░░██▄███▄█▄░░▄██▄
▄███▄
░░░░▀██▄▀


▄▄████▄▄
▄███▀▀███▄
██████████
▀███▄░▄██▀
▄▄████▄▄░▀█▀▄██▀▄▄████▄▄
▄███▀▀▀████▄▄██▀▄███▀▀███▄
███████▄▄▀▀████▄▄▀▀███████
▀███▄▄███▀░░░▀▀████▄▄▄███▀
▀▀████▀▀████████▀▀████▀▀
1714080039
Hero Member
*
Offline Offline

Posts: 1714080039

View Profile Personal Message (Offline)

Ignore
1714080039
Reply with quote  #2

1714080039
Report to moderator
You can see the statistics of your reports to moderators on the "Report to moderator" pages.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714080039
Hero Member
*
Offline Offline

Posts: 1714080039

View Profile Personal Message (Offline)

Ignore
1714080039
Reply with quote  #2

1714080039
Report to moderator
omer-jamal
Sr. Member
****
Offline Offline

Activity: 490
Merit: 275


View Profile
April 18, 2019, 12:06:51 AM
Last edit: May 02, 2019, 01:15:55 PM by omer-jamal
Merited by mikeywith (1)
 #22

قلت ممكن تكون معلومات ليست صحيحة بالتالي لا داعي لها لكن مادام هكذا لا مشكلة شي جميل لدينا الان ثلاث تحليلات  Grin ههه و اتمنى ان لا ياخذها الاخرين على انها مصارعة فكل هذه اجتهادات عليهم تجاهلها او يأخذوا مايفيد منها فقط

~ من المستحيل أن يستطيع شخص آخر سحب عملة من محفظتك حتى ان كان العقد المسؤول عن العملة فذلك يتنافى مع أبسط مفاهيم السلامة ~
لماذا و كيف يتنافى مع مفاهيم السلامه ؟
هو لن يقدر على نقل او التحكم باي توكن آخر فقط يستطيع التحكم بالتوكن الخاص به لانه برمج العقد بما يريد فعله صحيح ؟

لم افهم فكرتك أخ خالد جيداً لان لو لاحظت التحويلات او مصدرها اغلبها بعنوان منشئ العقد و عنوان آخر هذه العناوين المتصدره

https://etherscan.io/address/0x91780bcd29620338d2d3bc16bc576d1055e85e38#analytics
فيه ميزة جديدة بـ etherscan اسمها analytics اظن ستساعد بتحليل التحويلات و العناوين و كم عنوان فريد و مقدار التحويل اداة جديدة

لكن الاهم كلنا متفقين ان التوكن scam بالتاكيد لانهم متملكين اكثر من 99% من اجمالي التوكن

https://etherscan.io/token/tokenholderchart/0x91780bcd29620338d2d3bc16bc576d1055e85e38

العنوان 0x64117bcec6ea55d6b7ce6c92d0a981c44ca99a6b بالاسود يمتلك اكثر من 18% نفس العنوان اللي انشاء به العقد
العنوان الاخر الاكثر استخدام 0xb872f1cfc7beca78cdc7389a5bcfc4071958c131 يمتلك اكثر من 79%


اخ khaled0111 ماحصل لي هنا https://bitcointalk.org/index.php?topic=5131583 اظن له علاقه بهذا الموضوع قد يكون اصحاب العقد لديهم تحكم مشابه + ثغرة ما بـ forkdelta
mikeywith
Legendary
*
Offline Offline

Activity: 2212
Merit: 6359


be constructive or S.T.F.U


View Profile
April 18, 2019, 02:05:32 AM
 #23

يوجد اكتر من تفسير لما حدث , للاسف حاولت ان اجد كود العقد لهده العملة ولكن بدون جدوة, يمكنك قراءة العقود لمعظم العملات على موقع  ايتير سكان , وهدا احد الامتلة https://etherscan.io/address/0xd26114cd6EE289AccF82350c8d8487fedB8A0C07#code

ولكن بالطبع لا يوجد شي من هدا القبيل لعملات السكام, فهده نقطة جيدة في حالة عدم وجود الكود متاح يمكنك الجزء بانك تتعامل مع نصابين.

العقود الدكية عالم كبير جدا, فمازلت اتفكر جيدا هده القصة https://medium.com/@yenthanh/token-honey-pot-scam-on-ethereum-network-when-hacker-scam-hacker-1b3118a46495

من العام الماضي.. وخلاصة هده القصة ان شخص نصاب "دكي جدا" قام بالنصب على نصابين اخرين.

ملخص الطريقة كانت عبارة عن وضع توكنز داخل المحفظة , مع وجود رصيد 0 من الايتريوم, وكما تعرف انه يلزمك gas لترسل التوكن من المحفظة.

وقام هدا الشخص الذكي بوضع البرافيت كي على مواقع التواصل الاجتماعي وغيرها , فحاول الكتير من الناس من سرقتها.

عندما يفتح السارق "الغبي" المحفظة يرا انه فيها رقم لاباس به من العملات, يحاول ان يرسلها فيحتاج الى ان يرسل رصيد ايتيريوم, وكانت المحفظة منشاءة على عقد دكي يقوم بتحويل الايتيريوم فور وصولها للمحفظة لعنوان اخر , فحاول مئات او الاف الاشخاص ان ياخدو تلك العملات وارسلو مبالغ بسيطة لاستخدامها ك gas وجلها دهب للسارق "الدكي" واستطاع ان يسرق حوالي 4000$ من زملاءه  Grin.


█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
airdrop991
Member
**
Offline Offline

Activity: 160
Merit: 14


View Profile
April 18, 2019, 10:25:49 AM
 #24



العقود الدكية عالم كبير جدا, فمازلت اتفكر جيدا هده القصة https://medium.com/@yenthanh/token-honey-pot-scam-on-ethereum-network-when-hacker-scam-hacker-1b3118a46495



كتبت عنها بوقتها وفعلا لحد الآن هذه أغرب شيء شاهدته  Huh

كتبت قبل مدة مقال عن طريقة آخرى للنصب

المقال بالعربي
المقال باللغة الإنكليزية
[/url]
almohet88 (OP)
Member
**
Offline Offline

Activity: 322
Merit: 44


View Profile
April 20, 2019, 09:38:07 AM
 #25

كما أشرت في الرد السابق من المستحيل أن يستطيع شخص آخر سحب عملة من محفظتك حتى ان كان العقد المسؤول عن العملة فذلك يتنافى مع أبسط مفاهيم السلامة التي بنيت عليها هذه التكنولوجيا.

ما يحدث فعليا هو عملية خداع و تحيل على التطبيقات مثل المتصفحات ك etherscan و في الواقع لا يتم تحويل أي شيئ من محفظتك
التالي المحافظ ٱمنة كليا و لا داعي للقلق



تفسير منطقي ولكن هل يوجد حالات مشابه أخرى لمثل هذه الحالة أو هل يمكن للمبرمج أن يقرأ كود هذه العملة للتأكد من أن العملية كانت بهذه الطريقة إن كان الكود متوفر طبعا
نرجو ان نجد اجوبة واضحة
Lamamoh
Jr. Member
*
Offline Offline

Activity: 74
Merit: 4


View Profile
April 22, 2019, 09:21:55 AM
 #26

فعلا غريب كيف يتم سرقة عملة من محفظة بدون الوصول للبرايف كي الخاص بها والغريب أنه قد تم سرقة عملة واحدة ومحددة من المحفظة وهذا دليل على عدم حصول السارق على المفتاح السري الخاص بها وإلا كان سرق باقي العملات في المحفظة ..
almohet88 (OP)
Member
**
Offline Offline

Activity: 322
Merit: 44


View Profile
April 30, 2019, 12:12:51 PM
 #27

كما أشرت في الرد السابق من المستحيل أن يستطيع شخص آخر سحب عملة من محفظتك حتى ان كان العقد المسؤول عن العملة فذلك يتنافى مع أبسط مفاهيم السلامة التي بنيت عليها هذه التكنولوجيا.

ما يحدث فعليا هو عملية خداع و تحيل على التطبيقات مثل المتصفحات ك etherscan و في الواقع لا يتم تحويل أي شيئ من محفظتك
التالي المحافظ ٱمنة كليا و لا داعي للقلق



تفسير منطقي ولكن هل يوجد حالات مشابه أخرى لمثل هذه الحالة أو هل يمكن للمبرمج أن يقرأ كود هذه العملة للتأكد من أن العملية كانت بهذه الطريقة إن كان الكود متوفر طبعا

قمت بالبحث بشكل معمق وطويل في هذه الفترة ولم اجد الكثير من المعلومات سوا ماافادنا به الاخوة هنا
ايضا لاحظت ان هذه المشكلة قد واجهت البعض باكثر من مكان ولاكثر من عملة ولكن كانت عملة Kelta هي الاكثر انتشارا بهذه الطريقة
اعتقد ان من لديه خبرة بمجال البرمجة والتقنية لهذه المواضيع يستطيع ان يعلم مسبقا قبل عملية التحويل
ولكن الى الآن لم اجد طريقة تفيدنا نحن ك ضعيفي الخبرة من كشف ذلك قبل ان نقع في نفس المشكلة المذكورة في الموضوع
omer-jamal
Sr. Member
****
Offline Offline

Activity: 490
Merit: 275


View Profile
May 01, 2019, 02:40:12 PM
 #28

تعرفت على طريقة انشاء عقد ذكي و توكن (طبعاً بالشبكة التجريبية الامر سهل و لا يحتاج لشئ)
لذى اتمنى لو احد هنا لديه خبره ببرمجه العقود حتى نحاول تقليد الامر ان كان ممكن ما اقصده برمجة عقد ذكي توكن بنفس الفكرة - ان كان ممكن -
اذا اثبتنا ذلك سنعرف القصه و كيف حدثت لان لا معرفه لدي ببرمجة العقود لذى لا استطيع اثبات ذلك مع الاخذ بعين الاعتبار اقتراح و فكرة الاخ خالد
khaled0111
Legendary
*
Online Online

Activity: 2506
Merit: 2832


Top Crypto Casino


View Profile WWW
May 01, 2019, 08:53:45 PM
 #29

...
أتمنى أن يقوم أحد الأعضاء أو مجموعة من الأعضاء بتجربة هذه الفكرة و اطلاعنا على ما توصلوا اليه.

كنت أفكر بانشاء سلسلة مواضيع حول العقود الذكية و كيفية انشائها أو على الأقل الأساسيات المتعلقة بها لكن حسب علمي المواضيع التي تطرح هنا يجب أن تكون متعلقة بالبيتكوين بالأساس و هذا هو الأصل

█████████████████████████
████▐██▄█████████████████
████▐██████▄▄▄███████████
████▐████▄█████▄▄████████
████▐█████▀▀▀▀▀███▄██████
████▐███▀████████████████
████▐█████████▄█████▌████
████▐██▌█████▀██████▌████
████▐██████████▀████▌████
█████▀███▄█████▄███▀█████
███████▀█████████▀███████
██████████▀███▀██████████
█████████████████████████
.
BC.GAME
▄▄░░░▄▀▀▄████████
▄▄▄
██████████████
█████░░▄▄▄▄████████
▄▄▄▄▄▄▄▄▄██▄██████▄▄▄▄████
▄███▄█▄▄██████████▄████▄████
███████████████████████████▀███
▀████▄██▄██▄░░░░▄████████████
▀▀▀█████▄▄▄███████████▀██
███████████████████▀██
███████████████████▄██
▄███████████████████▄██
█████████████████████▀██
██████████████████████▄
.
..CASINO....SPORTS....RACING..
█░░░░░░█░░░░░░█
▀███▀░░▀███▀░░▀███▀
▀░▀░░░░▀░▀░░░░▀░▀
░░░░░░░░░░░░
▀██████████
░░░░░███░░░░
░░█░░░███▄█░░░
░░██▌░░███░▀░░██▌
░█░██░░███░░░█░██
░█▀▀▀█▌░███░░█▀▀▀█▌
▄█▄░░░██▄███▄█▄░░▄██▄
▄███▄
░░░░▀██▄▀


▄▄████▄▄
▄███▀▀███▄
██████████
▀███▄░▄██▀
▄▄████▄▄░▀█▀▄██▀▄▄████▄▄
▄███▀▀▀████▄▄██▀▄███▀▀███▄
███████▄▄▀▀████▄▄▀▀███████
▀███▄▄███▀░░░▀▀████▄▄▄███▀
▀▀████▀▀████████▀▀████▀▀
omer-jamal
Sr. Member
****
Offline Offline

Activity: 490
Merit: 275


View Profile
May 02, 2019, 04:02:21 PM
Last edit: May 02, 2019, 08:17:00 PM by omer-jamal
Merited by khaled0111 (1)
 #30

لكن حسب علمي المواضيع التي تطرح هنا يجب أن تكون متعلقة بالبيتكوين بالأساس و هذا هو الأصل
معك حق في هذا و للاسف نحن مقصرين بالاهتمام بالبيتكوين و المواضيع المطروحه هنا ...

بخصوص هذا الموضوع قمت بالتجربة و اظن توصلت لتوكن عقد مشابهه لنفس الفكرة تقريباً
مع بعض اللخبطة بالكود uint256 و Total Supply خبطت بالرقم فتكون عدد كبير بالاضافة لمشاكل اخرى لكن لا يهم لان ليس هذا موضوعنا


[ هنا نص لا داعي له تم حذفه اذا اردت رؤية النص مرر مؤشر الماوس هنا ]


تحديث: شكراً جزيلا تم التجربة و التأكد

خلاصه الموضوع ان منشئ العقد او التوكن لديه الحرية بالتحكم بكيفية مسار التوكن عن طريق الكود التوكن هو الكود و ما يحوية العقد الحكم بيننا و بين صاحب العقد بعد انشاء العقد لا يمكن تعديل الاكواد* ان كان توكن غير موثوق لا نعرف كيفية برمجة و لا مسار التوكن و العقد او عملة بالتأكيد المشاريع القوية و القائمة تقوم بنشر الكود للعامة
لن تخاطر بسمعتها او امنها بوجود خلل ببرمجة العقد هذا ما استنتجته وما فهمته من الموضوع برمته
khaled0111
Legendary
*
Online Online

Activity: 2506
Merit: 2832


Top Crypto Casino


View Profile WWW
May 02, 2019, 08:51:01 PM
 #31

بالفعل التجربة خير برهان
اذا يمكن لمنشئ العقد أن يسحب التوكانات التي أرسلها متى يشاء و لمن يشاء.

هناك فرق كبير بين برمجة البيتكوين و الايثيروم و خاصة في النقطة المتعلقة بالرصيد فمحفظة البيتكوين لا تعتبر محفظة بالمعنى الحرفي على عكس الايثيروم حيث يكون رصيدك مرتبط بالمحفظة و بالنسبة للتوكانات فإن الرصيد يتم تسجيله و التعديل عليه باستخدام العقد الذكي.

█████████████████████████
████▐██▄█████████████████
████▐██████▄▄▄███████████
████▐████▄█████▄▄████████
████▐█████▀▀▀▀▀███▄██████
████▐███▀████████████████
████▐█████████▄█████▌████
████▐██▌█████▀██████▌████
████▐██████████▀████▌████
█████▀███▄█████▄███▀█████
███████▀█████████▀███████
██████████▀███▀██████████
█████████████████████████
.
BC.GAME
▄▄░░░▄▀▀▄████████
▄▄▄
██████████████
█████░░▄▄▄▄████████
▄▄▄▄▄▄▄▄▄██▄██████▄▄▄▄████
▄███▄█▄▄██████████▄████▄████
███████████████████████████▀███
▀████▄██▄██▄░░░░▄████████████
▀▀▀█████▄▄▄███████████▀██
███████████████████▀██
███████████████████▄██
▄███████████████████▄██
█████████████████████▀██
██████████████████████▄
.
..CASINO....SPORTS....RACING..
█░░░░░░█░░░░░░█
▀███▀░░▀███▀░░▀███▀
▀░▀░░░░▀░▀░░░░▀░▀
░░░░░░░░░░░░
▀██████████
░░░░░███░░░░
░░█░░░███▄█░░░
░░██▌░░███░▀░░██▌
░█░██░░███░░░█░██
░█▀▀▀█▌░███░░█▀▀▀█▌
▄█▄░░░██▄███▄█▄░░▄██▄
▄███▄
░░░░▀██▄▀


▄▄████▄▄
▄███▀▀███▄
██████████
▀███▄░▄██▀
▄▄████▄▄░▀█▀▄██▀▄▄████▄▄
▄███▀▀▀████▄▄██▀▄███▀▀███▄
███████▄▄▀▀████▄▄▀▀███████
▀███▄▄███▀░░░▀▀████▄▄▄███▀
▀▀████▀▀████████▀▀████▀▀
airdrop991
Member
**
Offline Offline

Activity: 160
Merit: 14


View Profile
May 03, 2019, 12:12:30 AM
 #32

برأيي هذه نقطة سلبية للإيثيروم يجب أن يتم منع إنشاء توكن إلا إذا كان الكود مفتوح فهذه حالة لا تؤثر على المحفظة ككل ولكن على التوكن فقط ولكن من يدري ماذا يستطيع أن يفعل المبرمجين بالمستقبل فبرأيي منع وجود توكنات لا يوجد لها كود سيخفف من عمليات الطرح الأولي المزيفة  
omer-jamal
Sr. Member
****
Offline Offline

Activity: 490
Merit: 275


View Profile
May 03, 2019, 12:39:28 AM
 #33

برأيي هذه نقطة سلبية للإيثيروم
لكن هذه طريقة عمل العقود الذكية هل يختلف مثلاً لو قلنا عقود ذكية بمنصات اخرى كـ eos , ترون او غيرها ؟
بخصوص الكود هذا اللي ما فهمته ربما هناك طريقة ما لمعرفه كود العقود حتى و لو لم يكن متاح للعامة لا معرفه لدي بهذه النقطة لكن النقطة هنا حتى لو الكود منشور نحن كمستخدمين عادين لا نستطيع التعمق و معرفه كيفية عمل العقد و الكود لكن الشي الجيد ان العملات الكبيرة لن تخاطر بسمعتها اما العملات الوهمية و الغير موثوقه نتوقع منهم اي شي
airdrop991
Member
**
Offline Offline

Activity: 160
Merit: 14


View Profile
May 03, 2019, 08:05:21 PM
 #34

لكن هذه طريقة عمل العقود الذكية هل يختلف مثلاً لو قلنا عقود ذكية بمنصات اخرى كـ eos , ترون او غيرها ؟
بخصوص الكود هذا اللي ما فهمته ربما هناك طريقة ما لمعرفه كود العقود حتى و لو لم يكن متاح للعامة لا معرفه لدي بهذه النقطة لكن النقطة هنا حتى لو الكود منشور نحن كمستخدمين عادين لا نستطيع التعمق و معرفه كيفية عمل العقد و الكود لكن الشي الجيد ان العملات الكبيرة لن تخاطر بسمعتها اما العملات الوهمية و الغير موثوقه نتوقع منهم اي شي

ممكن أكون تسرعت بكتابة الرد
ولكن فكرتي هي إذا نشر الكود فصحيح أنا أو المبتدأيين لن يفهموه ولكن يستطيع المبرمجين أن يقرأو ويعرفو إن كان فيه شيء وهنا الحمد الله تنتشر الفضيحة كالنار في الهشيم فالخبر السيء ينتشر بسرعة مع بهارات يضا
omer-jamal
Sr. Member
****
Offline Offline

Activity: 490
Merit: 275


View Profile
May 04, 2019, 11:24:00 PM
 #35

ممكن أكون تسرعت بكتابة الرد

لا بالعكس فكرتك منطقية نشر الكود يعطي شفافية اكثر حتى يدرسها الفاهمين بالبرمجة و الاكواد شي معروف افضل من شي لا احد يعرف ما يحتوية و قد يكون هناك طريقة ما للتعرف على العقود بدون الكود ربما كل شي وارد للاسف لا نمتلك معرفه بهذا الميدان
Pages: « 1 [2]  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!