Bitcoin Forum
November 06, 2024, 11:55:25 AM *
News: Latest Bitcoin Core release: 28.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1] 2 »  All
  Print  
Author Topic: BTER.COM HACKED  (Read 3203 times)
alexrossi (OP)
Legendary
*
Offline Offline

Activity: 3892
Merit: 1745


Join the world-leading crypto sportsbook NOW!


View Profile
February 15, 2015, 06:34:59 PM
 #1

http://bter.com/

Cold wallet svuotati, inside job o pura incompetenza?

>7k BTC rubati

  ▄▄███████▄███████▄▄▄
 █████████████
▀▀▀▀▀▀████▄▄
███████████████
       ▀▀███▄
███████████████
          ▀███
 █████████████
             ███
███████████▀▀               ███
███                         ███
███                         ███
 ███                       ███
  ███▄                   ▄███
   ▀███▄▄             ▄▄███▀
     ▀▀████▄▄▄▄▄▄▄▄▄████▀▀
         ▀▀▀███████▀▀▀
░░░████▄▄▄▄
░▄▄░
▄▄███████▄▀█████▄▄
██▄████▌▐█▌█████▄██
████▀▄▄▄▌███░▄▄▄▀████
██████▄▄▄█▄▄▄██████
█░███████░▐█▌░███████░█
▀▀██▀░██░▐█▌░██░▀██▀▀
▄▄▄░█▀░█░██░▐█▌░██░█░▀█░▄▄▄
██▀░░░░▀██░▐█▌░██▀░░░░▀██
▀██
█████▄███▀▀██▀▀███▄███████▀
▀███████████████████████▀
▀▀▀▀███████████▀▀▀▀
█████████████LEADING CRYPTO SPORTSBOOK & CASINO█████████████
MULTI
CURRENCY
1500+
CASINO GAMES
CRYPTO EXCLUSIVE
CLUBHOUSE
FAST & SECURE
PAYMENTS
.
..PLAY NOW!..
FaSan
Hero Member
*****
Offline Offline

Activity: 658
Merit: 502



View Profile
February 15, 2015, 07:02:52 PM
 #2

http://bter.com/

Cold wallet svuotati, inside job o pura incompetenza?

>7k BTC rubati


secondo Exchange cinese derubato in pochi giorni... chissà...




FaSan
acquafredda
Legendary
*
Offline Offline

Activity: 1316
Merit: 1481



View Profile
February 15, 2015, 07:59:19 PM
 #3

http://bter.com/

Cold wallet svuotati, inside job o pura incompetenza?

>7k BTC rubati


secondo Exchange cinese derubato in pochi giorni... chissà...




FaSan

https://bitcointalk.org/index.php?topic=675121.0
redsn0w
Legendary
*
Offline Offline

Activity: 1778
Merit: 1043


#Free market


View Profile
February 16, 2015, 08:04:55 AM
 #4

La loro definizione di cold wallet mi sa che non è uguale a quella nostra. È tecnicamente impossibile fare un attacco remoto ad un "wallet" che non è mai stato connesso ad internet (o meglio non dovrebbe). Qui nella sezione internazionale ne stiamo parlando, molti pensano che sia stato fatto tutto dall'interno (inside job) :

- https://bitcointalk.org/index.php?topic=956738.0
davvo
Hero Member
*****
Offline Offline

Activity: 588
Merit: 500



View Profile
February 16, 2015, 08:51:37 AM
 #5

La loro definizione di cold wallet mi sa che non è uguale a quella nostra. È tecnicamente impossibile fare un attacco remoto ad un "wallet" che non è mai stato connesso ad internet (o meglio non dovrebbe). Qui nella sezione internazionale ne stiamo parlando, molti pensano che sia stato fatto tutto dall'interno (inside job) :
- https://bitcointalk.org/index.php?topic=956738.0

In realtà quel wallet non è mai stato "sconnesso" da internet.

Secondo me era solo un wallet su un altro server.. ma già in passato c'erano movimenti sia in entrata che in uscita.
bitbollo
Legendary
*
Offline Offline

Activity: 3430
Merit: 3887


Nec Recisa Recedit


View Profile
February 16, 2015, 09:02:33 AM
 #6

ma quindi come andrà a finire?
si recuperano le altcoin? c'è qualche speranza per i btc?

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits.
..........UNLEASH..........
THE ULTIMATE
GAMING EXPERIENCE
DUELBITS
FANTASY
SPORTS
████▄▄█████▄▄
░▄████
███████████▄
▐███
███████████████▄
███
████████████████
███
████████████████▌
███
██████████████████
████████████████▀▀▀
███████████████▌
███████████████▌
████████████████
████████████████
████████████████
████▀▀███████▀▀
.
▬▬
VS
▬▬
████▄▄▄█████▄▄▄
░▄████████████████▄
▐██████████████████▄
████████████████████
████████████████████▌
█████████████████████
███████████████████
███████████████▌
███████████████▌
████████████████
████████████████
████████████████
████▀▀███████▀▀
/// PLAY FOR  FREE  ///
WIN FOR REAL
..PLAY NOW..
redsn0w
Legendary
*
Offline Offline

Activity: 1778
Merit: 1043


#Free market


View Profile
February 16, 2015, 09:35:24 AM
 #7

La loro definizione di cold wallet mi sa che non è uguale a quella nostra. È tecnicamente impossibile fare un attacco remoto ad un "wallet" che non è mai stato connesso ad internet (o meglio non dovrebbe). Qui nella sezione internazionale ne stiamo parlando, molti pensano che sia stato fatto tutto dall'interno (inside job) :
- https://bitcointalk.org/index.php?topic=956738.0

In realtà quel wallet non è mai stato "sconnesso" da internet.

Secondo me era solo un wallet su un altro server.. ma già in passato c'erano movimenti sia in entrata che in uscita.

Quindi non era un cold wallet, appena "si è" connesso ad internet ha perso la proprietà del "cold wallet" stesso.
Sampey
Legendary
*
Offline Offline

Activity: 2632
Merit: 1040



View Profile
February 16, 2015, 10:37:29 AM
 #8

Ho avuto a che fare con l'admin di Bter per interfacciarci il mio Bot.
Mentre programmavo l'interfaccia rabbrividivo : tecnicamente un colabrodo, pieno di errori concettuali e male organizzato.
Ovviamente mi dovette fare delle modifiche altrimenti erano API inutilizzabili per un Bot "articolato".

Se tanto mi da tanto...........
gbianchi
Legendary
*
Online Online

Activity: 3262
Merit: 2873



View Profile
February 16, 2015, 10:49:25 AM
 #9

Ho avuto a che fare con l'admin di Bter per interfacciarci il mio Bot.
Mentre programmavo l'interfaccia rabbrividivo : tecnicamente un colabrodo, pieno di errori concettuali e male organizzato.
Ovviamente mi dovette fare delle modifiche altrimenti erano API inutilizzabili per un Bot "articolato".

Se tanto mi da tanto...........

Forse questa informazione sarebbe stata utile PRIMA del "furto"....

GUIDA PER NUOVI UTENTI https://bitcointalk.org/index.php?topic=1241459.0
DO NOT HOLD YOUR BTC ON THIRD PARTY EXCHANGES – BE YOUR OWN BANK https://bitcointalk.org/index.php?topic=945881.0
BITCOIN... WHAT IS IT ? https://bitcointalk.org/index.php?topic=2107660.0
FaSan
Hero Member
*****
Offline Offline

Activity: 658
Merit: 502



View Profile
February 16, 2015, 10:57:01 AM
 #10

Ho avuto a che fare con l'admin di Bter per interfacciarci il mio Bot.
Mentre programmavo l'interfaccia rabbrividivo : tecnicamente un colabrodo, pieno di errori concettuali e male organizzato.
Ovviamente mi dovette fare delle modifiche altrimenti erano API inutilizzabili per un Bot "articolato".

Se tanto mi da tanto...........

Forse questa informazione sarebbe stata utile PRIMA del "furto"....


Vabbè dai, è facile sparare a zero dopo i fattacci. Bter era un bel exchange, tra gli storici oramai, che il codice possa essere incasinato ci può stare, sono cinesi questi, bravi a copiare ma meno bravi a creare da zero Tongue

Quello che và invece sempre ricordato che ogni software online è a rischio, sia che sia ben scritto che meno. Entrano nel sito della Nasa, figuriamoci gli altri Smiley




FaSan

Sampey
Legendary
*
Offline Offline

Activity: 2632
Merit: 1040



View Profile
February 16, 2015, 11:22:35 AM
 #11

Ho avuto a che fare con l'admin di Bter per interfacciarci il mio Bot.
Mentre programmavo l'interfaccia rabbrividivo : tecnicamente un colabrodo, pieno di errori concettuali e male organizzato.
Ovviamente mi dovette fare delle modifiche altrimenti erano API inutilizzabili per un Bot "articolato".

Se tanto mi da tanto...........

Forse questa informazione sarebbe stata utile PRIMA del "furto"....

Vabbè no, o almeno, col fattaccio si chiude un cerchio, ma non potevo mica sostenere che API Fatte Male -> Cold Storage fatto male.
Anche perchè se devo essere sincero se mi basassi sulla qualità tecnica delle API vi consiglierei di fare trading solo su Cryptsy.  Wink
gbianchi
Legendary
*
Online Online

Activity: 3262
Merit: 2873



View Profile
February 16, 2015, 11:36:00 AM
 #12

Ho avuto a che fare con l'admin di Bter per interfacciarci il mio Bot.
Mentre programmavo l'interfaccia rabbrividivo : tecnicamente un colabrodo, pieno di errori concettuali e male organizzato.
Ovviamente mi dovette fare delle modifiche altrimenti erano API inutilizzabili per un Bot "articolato".

Se tanto mi da tanto...........

Forse questa informazione sarebbe stata utile PRIMA del "furto"....

Vabbè no, o almeno, col fattaccio si chiude un cerchio, ma non potevo mica sostenere che API Fatte Male -> Cold Storage fatto male.
Anche perchè se devo essere sincero se mi basassi sulla qualità tecnica delle API vi consiglierei di fare trading solo su Cryptsy.  Wink

beh questa e' una informazione importante... come ho scritto altrove, oltre ai rischi di "riserva frazionaria intenzionale",
ci sono rischi enormi dovuti semplicemente all'inabiita' tecnica di chi implementa l'exchange... se il motore degli scambi dell'exchange
funziona male, e' facilissimo che le transazioni siano fatte a cazzo, sopratutto nei momenti di pressione,
e che succedano cose completamente a caso negli scambi e nei volumi....


Per la storia del cold storage, e' ovvio che quando le cose si mettono male, l'unica via di fuga
di un exchange e' dire "uh cazzo mi hanno rapinato, vabbe' ciao'", quindi non ci perderei tanto tempo  ad
analizzare un'affermazione che e' falsa al 99,99%.

Questo e' un altro aspetto sul quale poco ci soffermiamo, ma un discorso e' il sospetto di chi sia un indirizzo,
altro par di maniche sono le PROVE che un indirizzo appartenga al tizio X. Dal punto di vista legale,
o ti beccano con l'evidenza che "possiedi" la chiave privata di un indirizzo (e questo sara' tutto da definire giuridicamente),
o altrimenti sono solo supposizioni e indizi...

GUIDA PER NUOVI UTENTI https://bitcointalk.org/index.php?topic=1241459.0
DO NOT HOLD YOUR BTC ON THIRD PARTY EXCHANGES – BE YOUR OWN BANK https://bitcointalk.org/index.php?topic=945881.0
BITCOIN... WHAT IS IT ? https://bitcointalk.org/index.php?topic=2107660.0
alexrossi (OP)
Legendary
*
Offline Offline

Activity: 3892
Merit: 1745


Join the world-leading crypto sportsbook NOW!


View Profile
February 16, 2015, 12:13:43 PM
 #13

o ti beccano con l'evidenza che "possiedi" la chiave privata di un indirizzo (e questo sara' tutto da definire giuridicamente),
o altrimenti sono solo supposizioni e indizi...

Specialmente in questi casi, ho sempre pensato al fatto che è tecnicamente impossibile dimostrare di non possedere un indirizzo bitcoin.

  ▄▄███████▄███████▄▄▄
 █████████████
▀▀▀▀▀▀████▄▄
███████████████
       ▀▀███▄
███████████████
          ▀███
 █████████████
             ███
███████████▀▀               ███
███                         ███
███                         ███
 ███                       ███
  ███▄                   ▄███
   ▀███▄▄             ▄▄███▀
     ▀▀████▄▄▄▄▄▄▄▄▄████▀▀
         ▀▀▀███████▀▀▀
░░░████▄▄▄▄
░▄▄░
▄▄███████▄▀█████▄▄
██▄████▌▐█▌█████▄██
████▀▄▄▄▌███░▄▄▄▀████
██████▄▄▄█▄▄▄██████
█░███████░▐█▌░███████░█
▀▀██▀░██░▐█▌░██░▀██▀▀
▄▄▄░█▀░█░██░▐█▌░██░█░▀█░▄▄▄
██▀░░░░▀██░▐█▌░██▀░░░░▀██
▀██
█████▄███▀▀██▀▀███▄███████▀
▀███████████████████████▀
▀▀▀▀███████████▀▀▀▀
█████████████LEADING CRYPTO SPORTSBOOK & CASINO█████████████
MULTI
CURRENCY
1500+
CASINO GAMES
CRYPTO EXCLUSIVE
CLUBHOUSE
FAST & SECURE
PAYMENTS
.
..PLAY NOW!..
gbianchi
Legendary
*
Online Online

Activity: 3262
Merit: 2873



View Profile
February 16, 2015, 12:21:12 PM
 #14

o ti beccano con l'evidenza che "possiedi" la chiave privata di un indirizzo (e questo sara' tutto da definire giuridicamente),
o altrimenti sono solo supposizioni e indizi...

Specialmente in questi casi, ho sempre pensato al fatto che è tecnicamente impossibile dimostrare di non possedere un indirizzo bitcoin.

Pensiamo al caso limite (ma neanche tano) di un brain wallet:
il possesso e' solo nella tua mente, ossia, tu puoi cancellare ogni prova tangibile che possiedi
quella particolare chiave privata. La sai solo tu nella tua testa.

O ti torturano di brutto, o nessuno potra' mai stabilire se sei (o no) il possessore.
Ovviamente come dice alexrossi, vale anche il contrario, come dimostrare che NON sei il possessore Smiley


sara' un bel casino poi attribuire le responsabilita' e proprieta' reali.


GUIDA PER NUOVI UTENTI https://bitcointalk.org/index.php?topic=1241459.0
DO NOT HOLD YOUR BTC ON THIRD PARTY EXCHANGES – BE YOUR OWN BANK https://bitcointalk.org/index.php?topic=945881.0
BITCOIN... WHAT IS IT ? https://bitcointalk.org/index.php?topic=2107660.0
alexrossi (OP)
Legendary
*
Offline Offline

Activity: 3892
Merit: 1745


Join the world-leading crypto sportsbook NOW!


View Profile
February 16, 2015, 12:32:09 PM
 #15

sara' un bel casino poi attribuire le responsabilita' e proprieta' reali.

Soprattutto se la fantasia di chi crea un brain wallet non è "troppo" ampia

Mettiamo caso che un criminale crei un wallet partendo da una frase del suo libro preferito, e ci inizi a depositare sopra btc, rendendolo di fatto un portafoglio attivo. Tempo dopo, un'altra persona totalmente estranea al criminale, che in comune ha solo la frase scelta per creare il suo brainwallet, si ritrova con i fondi provenienti da azioni illecite (che tra l'altro non sarebbero nemmeno suoi). Legalmente parlando si troverebbe in un casino pazzesco.

  ▄▄███████▄███████▄▄▄
 █████████████
▀▀▀▀▀▀████▄▄
███████████████
       ▀▀███▄
███████████████
          ▀███
 █████████████
             ███
███████████▀▀               ███
███                         ███
███                         ███
 ███                       ███
  ███▄                   ▄███
   ▀███▄▄             ▄▄███▀
     ▀▀████▄▄▄▄▄▄▄▄▄████▀▀
         ▀▀▀███████▀▀▀
░░░████▄▄▄▄
░▄▄░
▄▄███████▄▀█████▄▄
██▄████▌▐█▌█████▄██
████▀▄▄▄▌███░▄▄▄▀████
██████▄▄▄█▄▄▄██████
█░███████░▐█▌░███████░█
▀▀██▀░██░▐█▌░██░▀██▀▀
▄▄▄░█▀░█░██░▐█▌░██░█░▀█░▄▄▄
██▀░░░░▀██░▐█▌░██▀░░░░▀██
▀██
█████▄███▀▀██▀▀███▄███████▀
▀███████████████████████▀
▀▀▀▀███████████▀▀▀▀
█████████████LEADING CRYPTO SPORTSBOOK & CASINO█████████████
MULTI
CURRENCY
1500+
CASINO GAMES
CRYPTO EXCLUSIVE
CLUBHOUSE
FAST & SECURE
PAYMENTS
.
..PLAY NOW!..
gbianchi
Legendary
*
Online Online

Activity: 3262
Merit: 2873



View Profile
February 16, 2015, 01:24:19 PM
 #16

sara' un bel casino poi attribuire le responsabilita' e proprieta' reali.

Soprattutto se la fantasia di chi crea un brain wallet non è "troppo" ampia

Mettiamo caso che un criminale crei un wallet partendo da una frase del suo libro preferito, e ci inizi a depositare sopra btc, rendendolo di fatto un portafoglio attivo. Tempo dopo, un'altra persona totalmente estranea al criminale, che in comune ha solo la frase scelta per creare il suo brainwallet, si ritrova con i fondi provenienti da azioni illecite (che tra l'altro non sarebbero nemmeno suoi). Legalmente parlando si troverebbe in un casino pazzesco.


Adoro i casi limite... bello questo !


attenti a scegliere libri originali !

GUIDA PER NUOVI UTENTI https://bitcointalk.org/index.php?topic=1241459.0
DO NOT HOLD YOUR BTC ON THIRD PARTY EXCHANGES – BE YOUR OWN BANK https://bitcointalk.org/index.php?topic=945881.0
BITCOIN... WHAT IS IT ? https://bitcointalk.org/index.php?topic=2107660.0
alch1mista
Sr. Member
****
Offline Offline

Activity: 455
Merit: 251


blockchain longa, vita brevis


View Profile
February 16, 2015, 03:00:52 PM
 #17

Se il cold wallet era vulnerabile non era veramente cold, e allora sono degli incompetenti
in caso contrario sono dei ladri, o hanno un ladro al loro interno, il che - se non li rende tutti ladri - ci riporta all'affermazione precedente. Smiley

Arguing that you don't care about the right to privacy because you have nothing to hide is no different than saying you don't care about free speech because you have nothing to say.
legionarioXXI
Newbie
*
Offline Offline

Activity: 18
Merit: 0


View Profile
February 16, 2015, 06:30:31 PM
 #18

Io avevo depositate diverse altcoin su Bter, adesso cosa succede? Il sito rimborserà i propri clienti? Ditemi di si...
brutale2
Legendary
*
Offline Offline

Activity: 981
Merit: 1029



View Profile
February 16, 2015, 06:50:43 PM
 #19

Io avevo depositate diverse altcoin su Bter, adesso cosa succede? Il sito rimborserà i propri clienti? Ditemi di si...

Per adesso hanno scritto questo come puoi leggere da solo: All wallets have been shut down and withdrawals of the unaffected coins will be arranged later.
Micio
Legendary
*
Offline Offline

Activity: 1061
Merit: 1283



View Profile
February 16, 2015, 07:17:00 PM
 #20

Se il cold wallet era vulnerabile non era veramente cold, e allora sono degli incompetenti
in caso contrario sono dei ladri, o hanno un ladro al loro interno, il che - se non li rende tutti ladri - ci riporta all'affermazione precedente. Smiley
`

Stessa cosa che avevo detto io, come è possibile svuotare un cold wallet? E se l'hot wallet non è stato svuotato, allora significa che l'hot wallet è più sicuro del cold Huh
Pages: [1] 2 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!