Bitcoin Forum
April 27, 2024, 10:35:59 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Mais um: Mixin Network é hackeada em $200 milhões  (Read 69 times)
TryNinja (OP)
Legendary
*
Offline Offline

Activity: 2814
Merit: 6971



View Profile WWW
September 25, 2023, 05:30:40 PM
Last edit: September 25, 2023, 06:29:54 PM by TryNinja
 #1

Há cerca de 2 meses o Mixin Safe chegou no fórum abrindo uma campanha que paga por reviews do seu novo produto, uma carteira Bitcoin descentralizada que usa um tipo de multisig que permite que o custodiante recupere suas moedas depois de 90 dias.

Hoje foi revelado que o pessoal da Mixin Netork perdeu $200 milhões (não em shitcoin, e sim Bitcoin Tongue) em um hack que resultou na invasão do seu seu banco de dados e sistema de cloud. Os depositos e saques foram desativados.

https://twitter.com/MixinKernel/status/1706139175018529139

1. Como eles foram hackeados e perderam tudo isso se o sistema era supostamente descentralizado? Uma invasão ao seu sistema de cloud não deveria resultar em milhões perdidos... e database?

2. Como eles desativaram os depositos e saques, também se o sistema era supostamente descentralizado?


Enfim, fica de lição que nem tudo o que falam dos seus produtos por aí é verdade. Mais um hack milionário pra lista. Tongue

.
.HUGE.
▄██████████▄▄
▄█████████████████▄
▄█████████████████████▄
▄███████████████████████▄
▄█████████████████████████▄
███████▌██▌▐██▐██▐████▄███
████▐██▐████▌██▌██▌██▌██
█████▀███▀███▀▐██▐██▐█████

▀█████████████████████████▀

▀███████████████████████▀

▀█████████████████████▀

▀█████████████████▀

▀██████████▀▀
█▀▀▀▀











█▄▄▄▄
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.
CASINSPORTSBOOK
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀▀█











▄▄▄▄█
There are several different types of Bitcoin clients. The most secure are full nodes like Bitcoin Core, but full nodes are more resource-heavy, and they must do a lengthy initial syncing process. As a result, lightweight clients with somewhat less security are commonly used.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
rdluffy
Legendary
*
Offline Offline

Activity: 2212
Merit: 1303



View Profile WWW
September 25, 2023, 05:37:01 PM
 #2

Oloko, é quase 1 bilhão de reais, muita grana  Shocked

Como eu sou um pouco leigo na questão de mixers, esse Mixin Safe funcionava igual a antiga ChipMixer que você depositava BTC e recebia "fichas" para depois sacar?
Esse Mixin Safe está até com campanha ativa aqui no fórum

Outra coisa, eu não sabia que estava movimentando tanta grana assim, 200 milhões de dólares é muita coisa

.
.DuelbitsSPORTS.
▄▄▄███████▄▄▄
▄▄█████████████████▄▄
▄██████████████████████▄
██████████████████████████
███████████████████████████
██████████████████████████████
██████████████████████████████
█████████████████████████████
███████████████████████████
█████████████████████████
▀████████████████████████
▀▀███████████████████
██████████████████████████████
██
██
██
██

██
██
██
██

██
██
██
████████▄▄▄▄██▄▄▄██
███▄█▀▄▄▀███▄█████
█████████████▀▀▀██
██▀ ▀██████████████████
███▄███████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
▀█████████████████████▀
▀▀███████████████▀▀
▀▀▀▀█▀▀▀▀
OFFICIAL EUROPEAN
BETTING PARTNER OF
ASTON VILLA FC
██
██
██
██

██
██
██
██

██
██
██
10%   CASHBACK  
          100%   MULTICHARGER  
TryNinja (OP)
Legendary
*
Offline Offline

Activity: 2814
Merit: 6971



View Profile WWW
September 25, 2023, 06:29:21 PM
 #3

Oloko, é quase 1 bilhão de reais, muita grana  Shocked

Como eu sou um pouco leigo na questão de mixers, esse Mixin Safe funcionava igual a antiga ChipMixer que você depositava BTC e recebia "fichas" para depois sacar?
Esse Mixin Safe está até com campanha ativa aqui no fórum

Outra coisa, eu não sabia que estava movimentando tanta grana assim, 200 milhões de dólares é muita coisa
Na verdade não tem nada a ver com mixagem de moedas. É uma solução para custodia ""descentralizada"" e ""segura"". Você tem um vault que vai segurar suas moedas e você pode enviar transações dele desde que consiga autorizar a transação por todas as partes (tipo multisig). O diferencial é que eles teriam uma das keys que serviria de backup.

Mas ainda não confirmei se o hack foi de fato no Mixin Safe ou se foi em outro produto do mesmo pessoal, Mixin Network.

.
.HUGE.
▄██████████▄▄
▄█████████████████▄
▄█████████████████████▄
▄███████████████████████▄
▄█████████████████████████▄
███████▌██▌▐██▐██▐████▄███
████▐██▐████▌██▌██▌██▌██
█████▀███▀███▀▐██▐██▐█████

▀█████████████████████████▀

▀███████████████████████▀

▀█████████████████████▀

▀█████████████████▀

▀██████████▀▀
█▀▀▀▀











█▄▄▄▄
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.
CASINSPORTSBOOK
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀▀█











▄▄▄▄█
joker_josue
Legendary
*
Offline Offline

Activity: 1638
Merit: 4542


**In BTC since 2013**


View Profile WWW
September 26, 2023, 06:56:57 AM
 #4

2. Como eles desativaram os depositos e saques, também se o sistema era supostamente descentralizado?

Acho piada sobre essa questão do "descentralizado". Como é que algo que corre num servidor esta descentralizado?
É que ouço isso varias vezes, e não consigo perceber, como é descentralizado e trabalha online, tem cloud.

.
.HUGE.
▄██████████▄▄
▄█████████████████▄
▄█████████████████████▄
▄███████████████████████▄
▄█████████████████████████▄
███████▌██▌▐██▐██▐████▄███
████▐██▐████▌██▌██▌██▌██
█████▀███▀███▀▐██▐██▐█████

▀█████████████████████████▀

▀███████████████████████▀

▀█████████████████████▀

▀█████████████████▀

▀██████████▀▀
█▀▀▀▀











█▄▄▄▄
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.
CASINSPORTSBOOK
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀▀█











▄▄▄▄█
darkv0rt3x
Hero Member
*****
Offline Offline

Activity: 1204
Merit: 657


I rather die on my feet than to live on my knees


View Profile
September 26, 2023, 08:31:40 AM
Merited by joker_josue (1)
 #5

2. Como eles desativaram os depositos e saques, também se o sistema era supostamente descentralizado?

Acho piada sobre essa questão do "descentralizado". Como é que algo que corre num servidor esta descentralizado?
É que ouço isso varias vezes, e não consigo perceber, como é descentralizado e trabalha online, tem cloud.


Poderá ter a ver com o facto de que descentralizado não é a mesma coisa que distribuído???
É que o termo que reina por aí é "descentralizado" mas na realidade o que tem interesse é um sistema "distribuído" como Bitcoin.

Em termos de "descentralização", podes ter meia dúzia de serviços afectados mas outros continuarem a funcionar e num "distribuído", só conseguem isso se conseguirem afectar todos os nodes da rede! Se houver apenas um que não seja afectado, é suficiente para que a rede consiga recuperar em pouco tempo. É um caso de "redundância" levada ao extremo!


Bitcoin is energy. Bitcoin is freedom
I rather die on my feet than living on my knees!
joker_josue
Legendary
*
Offline Offline

Activity: 1638
Merit: 4542


**In BTC since 2013**


View Profile WWW
September 26, 2023, 06:33:29 PM
 #6

Poderá ter a ver com o facto de que descentralizado não é a mesma coisa que distribuído???
É que o termo que reina por aí é "descentralizado" mas na realidade o que tem interesse é um sistema "distribuído" como Bitcoin.

Em termos de "descentralização", podes ter meia dúzia de serviços afectados mas outros continuarem a funcionar e num "distribuído", só conseguem isso se conseguirem afectar todos os nodes da rede! Se houver apenas um que não seja afectado, é suficiente para que a rede consiga recuperar em pouco tempo. É um caso de "redundância" levada ao extremo!

Pois, aplicação do termo "descentralizado", na maioria dos casos, não significa que todos os servidores/nodes do serviço, não seja da mesma empresa que criou o serviço.
Digamos que é um falso "descentralizado".

.
.HUGE.
▄██████████▄▄
▄█████████████████▄
▄█████████████████████▄
▄███████████████████████▄
▄█████████████████████████▄
███████▌██▌▐██▐██▐████▄███
████▐██▐████▌██▌██▌██▌██
█████▀███▀███▀▐██▐██▐█████

▀█████████████████████████▀

▀███████████████████████▀

▀█████████████████████▀

▀█████████████████▀

▀██████████▀▀
█▀▀▀▀











█▄▄▄▄
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.
CASINSPORTSBOOK
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀▀█











▄▄▄▄█
bitmover
Legendary
*
Offline Offline

Activity: 2282
Merit: 5901


bitcoindata.science


View Profile WWW
September 26, 2023, 07:32:25 PM
Merited by darkv0rt3x (1)
 #7

Eles ainda tem uma campanha de assinatura ativa no fórum. Não deve durar muito...

https://bitcointalk.org/index.php?topic=5461150.0

Os saques estão suspensos
.
Acho piada sobre essa questão do "descentralizado". Como é que algo que corre num servidor esta descentralizado?
É que ouço isso varias vezes, e não consigo perceber, como é descentralizado e trabalha online, tem cloud.

Eles não eram custodiantes.  A carteira era multisig, e eles apenas administravam isso. Eles não  ficavam com as chaves privada lá

aqui explica
https://safe.mixin.zone/how-it-secures

Contudo  , no final, dava pra ver q eles tinham uma master key que só deveria funcionar após 1 ano da carteira parada. Seria que foi assim o hack?

De qq forma, era um processo super complicado. Eu fiz uma review do serviço na época, e foram algumas horas para configurar tudo. Bem complexo.

Acho  que as coisas mais simples são, em geral, mais seguras. Como as HW boas

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
darkv0rt3x
Hero Member
*****
Offline Offline

Activity: 1204
Merit: 657


I rather die on my feet than to live on my knees


View Profile
September 26, 2023, 09:04:21 PM
 #8

...

Acho  que as coisas mais simples são, em geral, mais seguras. Como as HW boas

Levaste merit só por causa dessa frase. É tão verdade em tantos cenários que a malta nem se apercebe.
Eu andei a aprender umas cenas sobre encriptar VMs e volumes e etc e cheguei a uma altura em que alguém me disse: acho que tu não sabes ao certo o que estás a fazer e vais acabar com um sistema menos seguro que uma coisa mais simples. Foi aí que decidi mudar um pouco a estratégia do que estava a fazer e realmente as coisas começarama  funcionar melhor. Complicar normalmente leva a bugs, coisas que nem entendemos na perfeição, etc e depois é pior a emenda que o sineto!

Bitcoin is energy. Bitcoin is freedom
I rather die on my feet than living on my knees!
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!