sir.miklosh
|
|
January 14, 2015, 11:51:27 PM Last edit: January 15, 2015, 12:36:23 AM by sir.miklosh |
|
Для гентушников и бсдшников появился новый тег, nvc-v0.5.1. Для них в том смысле, что бинарных сборок пока не сделано.
Похоже всё нормально, обычного переименования ебилда хватило чтобы собрать свежую версию: P.S. А ещё у нас мини-юбилей -- 150 000 блоков.
|
|
|
|
sir.miklosh
|
|
January 15, 2015, 12:00:52 AM |
|
Насколько это сейчас актуально для блокчейна nvc, ECDSA validation окончательно сломали?
|
|
|
|
core
|
|
January 15, 2015, 01:02:36 AM |
|
"К нас поступил тикет Максим User Posted on: 14 January 2015 12:54 PM Привет. Не смог сейчас вывести деньги со счета, понимаю о чем речь. Два дня назад мне в руки попал незапароленный кошелек новы. Я, к своему стыду, не смог удержаться и оптравил монеты на депозитный кошелек вашей биржи. Там было около 11к монет. Признаю что поступил нехорошо и готов понести заслуженное наказание. "
core , гц с возвратом,)
да, все повернулось неожиданным образом но деньги пока мне не вернули, еще жду ответа
|
|
|
|
Balthazar (OP)
Legendary
Offline
Activity: 3108
Merit: 1359
|
|
January 15, 2015, 06:10:33 AM |
|
Насколько это сейчас актуально для блокчейна nvc, ECDSA validation окончательно сломали? Для текущего среза неактуально. Для старых же, если кто использует динамическую линковку, обновление OpenSSL приведет к ошибкам валидации блоков, содержащих подписи нестандартного формата. Такие блоки редкость, поскольку NVC по умолчанию отклоняет транзакции с подобными подписями, но всё может быть.
|
|
|
|
RoadTrain
Legendary
Offline
Activity: 1386
Merit: 1009
|
|
January 15, 2015, 10:23:14 AM |
|
"К нас поступил тикет Максим User Posted on: 14 January 2015 12:54 PM Привет. Не смог сейчас вывести деньги со счета, понимаю о чем речь. Два дня назад мне в руки попал незапароленный кошелек новы. Я, к своему стыду, не смог удержаться и оптравил монеты на депозитный кошелек вашей биржи. Там было около 11к монет. Признаю что поступил нехорошо и готов понести заслуженное наказание. "
core , гц с возвратом,)
да, все повернулось неожиданным образом но деньги пока мне не вернули, еще жду ответа Мои поздравления. Любопытства ради, это были все новы, в одном кошельке хранились? Теперь надо продумать, как риски распределять
|
|
|
|
core
|
|
January 15, 2015, 12:11:31 PM |
|
Мои поздравления. Любопытства ради, это были все новы, в одном кошельке хранились? Теперь надо продумать, как риски распределять Это все новы, которые участвовали в пос-майнинге у меня. Хранились в одном кошельке на сервере. Главный вывод я для себя сделал - не держать никаких кошельков на компьютерах, где осуществляется какая-либо работа, тем более с использованием сети. Для той же новы по-моему в любом случае лучше сделать два кошелька - один операционный, пофиг где и второй для пос-майнинга на отдельном компьютере глубоко в локалке Уж куда лучше был вариант держать кошелек новы на одном из майнинг-ригов. Я бы так и сделал, но из принципа не использую там гуи, а с novacoind работать не особо умею.
|
|
|
|
Balthazar (OP)
Legendary
Offline
Activity: 3108
Merit: 1359
|
|
January 15, 2015, 12:20:25 PM |
|
От старых асиков метабанка и прочих пооставалась у народа куча распиков, так что купить их можно по цене ведра с мусором.
|
|
|
|
Balthazar (OP)
Legendary
Offline
Activity: 3108
Merit: 1359
|
|
January 15, 2015, 12:27:12 PM Last edit: January 15, 2015, 03:51:28 PM by Balthazar |
|
Зашел сейчас с работы по IPv6 адресу: alex@raspberrypi ~ $ uname -a Linux raspberrypi 3.12.22+ #691 PREEMPT Wed Jun 18 18:29:58 BST 2014 armv6l GNU/Linux alex@raspberrypi ~ $ Лежит черт знает где, найдется во время уборки очередной, но по сети доступно всегда. Хотя CubieBoard или CubieTruck несказанно лучше.
|
|
|
|
|
Foxcool
|
|
January 15, 2015, 10:00:46 PM |
|
novacoin-0.5.1-debian-amd64/novacoin-qt: /lib64/libstdc++.so.6: version `CXXABI_1.3.8' not found (required by .../novacoin-0.5.1-debian-amd64/novacoin-qt) novacoin-0.5.1-debian-amd64/novacoin-qt: /lib64/libstdc++.so.6: version `GLIBCXX_3.4.20' not found (required by .../novacoin-0.5.1-debian-amd64/novacoin-qt)
novacoin-0.5.1-bdb-debian-amd64/novacoin-qt: /lib64/libstdc++.so.6: version `GLIBCXX_3.4.20' not found (required by ...novacoin-0.5.1-bdb-debian-amd64/novacoin-qt)
на федоре перестал запускаться с обеими базами
|
|
|
|
Balthazar (OP)
Legendary
Offline
Activity: 3108
Merit: 1359
|
|
January 15, 2015, 10:09:09 PM Last edit: January 16, 2015, 10:07:21 AM by Balthazar |
|
Foxcool Эти билды убраны, на их место положены собранные компилятором из крайнего LTS. Так что попробуй скачать заново, должно быть нормально.
|
|
|
|
Foxcool
|
|
January 16, 2015, 10:21:48 AM |
|
Foxcool Эти билды убраны, на их место положены собранные компилятором из крайнего LTS. Так что попробуй скачать заново, должно быть нормально.
Да, заработало, спасибо.
|
|
|
|
|
Balthazar (OP)
Legendary
Offline
Activity: 3108
Merit: 1359
|
|
January 16, 2015, 12:57:26 PM Last edit: January 16, 2015, 01:07:41 PM by Balthazar |
|
Да всё верно, из-за всё той же проблемы в новом скрипте сборки ARMv7 билды были скомпонованы динамически, что сделало невозможным их запуск без соответствующих библиотек. Пока во всём этом разобрались, новые сборки уже успели выгрузиться по sftp. ARMv7 билды будут в ближайшее время перелинкованы и заменены, а пока можно использовать ARMv6l сборку. Она будет работать нормально, но чуть-чуть медленнее ARMv7l (около 5-8% проигрыша в производительности).
|
|
|
|
fsb4000
Legendary
Offline
Activity: 1400
Merit: 1000
|
|
January 16, 2015, 01:31:44 PM |
|
|
|
|
|
|
amaclin
Legendary
Offline
Activity: 1260
Merit: 1019
|
|
January 16, 2015, 01:48:47 PM |
|
Да ну... Глупости. Вот тут https://bitcointalk.org/index.php?topic=926881.msg10175129#msg10175129уже написали примерно следующее: "если хакер может установить свой софт на ваш комп где ваш колд-сторадж - то он конечно и ваши деньги спереть может" Мораль: подписывайте транзакции только теми тулзами, которым доверяете. Иначе никак.
|
|
|
|
fsb4000
Legendary
Offline
Activity: 1400
Merit: 1000
|
|
January 16, 2015, 01:53:54 PM |
|
На этом форуме продаются всякие железные cold storage кошельки. По сути статья является напоминанием на то, что нужно обращать внимание при проверке ПО у такого cold storage не только на то пытается кошелёк соединиться с кем-то из вне(для передачи ключей), но и проверить как подписываются транзакции...
|
|
|
|
Balthazar (OP)
Legendary
Offline
Activity: 3108
Merit: 1359
|
|
January 16, 2015, 02:01:40 PM |
|
Дело не в этом, а в том что некоторые гуру изобретают генераторы случайных чисел самостоятельно, считая себя умнее всех, результат понятен. Недавно у гугла обнаружилась подобная проблема, из-за чего куче людей пришлось пересоздавать ключи.
|
|
|
|
amaclin
Legendary
Offline
Activity: 1260
Merit: 1019
|
|
January 16, 2015, 02:03:56 PM Last edit: January 16, 2015, 02:14:15 PM by amaclin |
|
но и проверить как подписываются транзакции... А это вообще говоря невозможно. В подписывальщик может быть вставлена хитро-выебанная функция, генерирующая якобы случайное число. С точки зрения всех людей на земле это случайное число. Только автор реализации знает как восстановить это число, пусть даже ему придется напрячься. Так что с аппаратным рандомом вы вообще ничего сделать не сможете. Решение есть, конечно. rfc6979 позволяет обойтись без рандома. И это решает туеву хучу проблем. Но не у всех это реализовано. И не все смогут реализовать правильно. И не все кто будут реализовывать смогут реализовать правильно. И не все кто будет проверять сможет проверить правильно. И доказать, что девайс работает правильно вы не сможете. Допустим, в девайсе зашито, что до 1 января 2016 года подписываем правильно, а потом меняем алгоритм. Или подписываем 100 раз правильно, а потом начинаем читерить. Вы пару раз проверите, а потом начнете доверять девайсу. И через год ваше бабло спиздят. Против этого опять же есть противодействие - не используйте адреса дважды. То есть если тратите что-то с адреса - выводите на новый адрес всю сдачу и в дальнейшем это будет ваш колд-сторадж. Но это уже совсем другая история.
|
|
|
|
|