Hix
Legendary
Offline
Activity: 1971
Merit: 1036
|
|
August 24, 2016, 01:16:37 AM |
|
На почте подтверди вывод средств. Пишет же "в ожидании подтверждения"
Разницу чувствуете между confirmation и approval ?
|
|
|
|
|
FutureBitcoin
Legendary
Offline
Activity: 2674
Merit: 1138
|
|
August 24, 2016, 05:09:26 AM |
|
klbax381 А за что блокнули вам аккаунт? Чем биржа объясняет это?
Так он написал же " В сапорт писать не буду, а то блокнут стопудово, а так может еще что-то и выведу". Ничем биржа не объясняет, я так понял.
|
|
|
|
amaclin
Legendary
Offline
Activity: 1260
Merit: 1019
|
|
August 24, 2016, 05:10:57 AM Last edit: August 24, 2016, 05:54:00 AM by amaclin |
|
Ну RFC 6979 - это грубо говоря deterministic KDF. Все равно проверить невозможно как был k получен - тупо рандомом, через самопальный алго или через RFC 6979 с использованием HMAC. Дык. На эти грабли тоже ведь наступали. Код написан на js, запускается в браузере. Браузеров на рынке N. В одном из браузеров в реализации js-метода random допущена ошибка - метод выдает не рандом, а псевдо-рандом. Или сид один и тот же всегда. Со стороны это не видно никакими методами, но зная поведение рандома можно создать большой массив значений 'k' и потом проверить по блокчейну. bc.i на эти грабли умудрились наступить несколько раз. Вот беглым поиском нашел пару случаев август 2013: https://bitcointalk.org/index.php?topic=277595.40декабрь 2014: https://github.com/blockchain/My-Wallet/commit/ae203bf010446e0ba4d40e5744fcc6ae68a86055(это только веб-версия, на смартфонах у них еще кучка ошибок) Потом сделали с HMAC и проверили на контрольных значениях. UPDATE: вот ещё хорошая ссылка на эту темуhttps://medium.com/@octskyward/type-safety-and-rngs-40e3ec71ab3a(Я дочитал до конца с удовольствием, а потом в конце увидел что автор не просто журналюга) Та хотя бы проверку на наличие всяких socket-ов да xmlhttprequest сделать. Потом возможно есть какие-то программы, для проверки кода на наличие любых "сетевых" функций. Это тоже не для "средних умов". Но это все для продвинутых. Обычного юзера наебать можно и без скрытых бэкдоров А для недопущения этого уже придумали технологию. Технология называется "третья сторона". Но вы по-прежнему считаете отсутствие "третьей стороны" в биткойне благом. Та вот думаю, может для народа сделать простейшую программу для подписи транзакций. ... и встроить туда бэкдор? все равно те, кто будут его искать - не смогут найти, а те кто может его найти - не станут его искать, так как у них и так всё своё есть? держите: https://bitcointalk.org/index.php?topic=1592566.0
|
|
|
|
klbax381
|
|
August 24, 2016, 06:30:12 AM |
|
klbax381 А за что блокнули вам аккаунт? Чем биржа объясняет это?
без обьяснения причин На почте подтверди вывод средств. Пишет же "в ожидании подтверждения" подтвердил сразу. К стати 2 мелких вывода сработали, а вот более крупный (примерно на 100-200 ETC) висит. Так он написал же "В сапорт писать не буду, а то блокнут стопудово, а так может еще что-то и выведу". Ничем биржа не объясняет, я так понял. Да, такое уже не первый раз. Вывод подвисает в Awaiting Approval, если написать в саппорт(культурно), то блочат. Хотя предыдущий акк (примерно на 800 классиков) заблочили и без обращения в саппорт. После блока писал в саппорт и в Троль-бокс с другого пустого акка - сапорт молчит, в трольбоксе банят. В одном из браузеров в реализации js-метода random допущена ошибка - метод выдает не рандом, а псевдо-рандом. Да, есть такое, если будет коллизия в r - решить уравнение потом можно запросто и найти приватный ключ В EdDSA идет сразу detirministic k/r, это прямо в алгоритме предусмотрено. Я сид беру вообще из АЦП вход которого в воздухе висит, собираю нужное количество бит(обычно раза в 4-8 больше нужного рандома) сида, потом хеширую. Получается тру рандом. А для недопущения этого уже придумали технологию. Технология называется "третья сторона". Но вы по-прежнему считаете отсутствие "третьей стороны" в биткойне благом. Эта сторона тоже наябывает Поэтому так и считаю. ... и встроить туда бэкдор? Grin все равно те, кто будут его искать - не смогут найти, а те кто может его найти - не станут его искать, так как у них и так всё своё есть? ) Раскусили мой "хинтрый" план Неплохо так для оффлайн сигнера, 108933 строчек библиотечного кода Лучше уже софт официальный юзать на офлайн-компе, чем этого непонятного монстра
|
|
|
|
zork
Legendary
Offline
Activity: 1487
Merit: 1008
|
|
August 24, 2016, 07:34:48 AM |
|
пробовал в первую неделю после хардфорка между биржами эфир пересылать. На quoine вывод заблокировали сразу, на тикеты не отвечали. Там было немного эфира и где-то через неделю вернули, больше этим не занимался
|
|
|
|
klbax381
|
|
August 24, 2016, 07:49:12 AM |
|
В том то и дело, что я просто загнал одни коины, купил другие и поставил на вывод. И все, труба. При чем суммы то не большие меньше эквивалента 2000усд, вкладываются во все лимиты. И монетки чистые были, отмытые. Закономерность следующая - если на акке не было крупного движения, и потом сделать ввод+вывод эквивалента ~200 баксов - будут проблемы. Свежерегнутые акки - проблемы начинаются и при меньших суммах, особенно, если быстро завел обменял и вывел. Возможно еще ip-шки мои не нравятся им, но где ж их набратьтаких ip-шек, чтобы им понравились? Я не торгую на биржах, мне надо завести, обменять и вывести. С Shapeshift пока еще не было проблем, но это не значит, что следующую мою сделку не блокнут. Btc-e тоже проблем не было(хотя я их чистил), но там классиком не торгуют, ну и тоже могут в любой момент надуть
Задолбало это все, буду делать программку - подключу сервис разгадывания каптч(за небольшие деньги), которая будет нужную сумму в автомате распылять по всем имеющимся биржам, там в автомате менять и выводить.
|
|
|
|
amaclin
Legendary
Offline
Activity: 1260
Merit: 1019
|
|
August 24, 2016, 07:54:37 AM |
|
Я сид беру вообще из АЦП вход которого в воздухе висит, собираю нужное количество бит (обычно раза в 4-8 больше нужного рандома) сида, потом хеширую. Получается тру рандом. Мсье знает толк в извращениях. Только не вздумайте это распространять среди ламеров. А то они будут собирать себе такие конструкции чтобы их копейки из фаусетов не упёрли. Возможно еще ip-шки мои не нравятся им, но где ж их набратьтаких ip-шек, чтобы им понравились? Ну можно на каких-нибудь амазонах или азурах себе поднимать виртуалочки. Или российские VPS-конторы юзать. Там недорого выходит поднять сервер, попользоваться и прибить. Но это всё размышления вслух - я лично такими заморочками не страдаю. Даже тором практически не пользуюсь.
|
|
|
|
klbax381
|
|
August 24, 2016, 08:14:19 AM |
|
А то они будут собирать себе такие конструкции чтобы их копейки из фаусетов не упёрли. Ну можно на каких-нибудь амазонах или азурах себе поднимать виртуалочки. Или российские VPS-конторы юзать. Там недорого выходит поднять сервер, попользоваться и прибить. Но это всё размышления вслух - я лично такими заморочками не страдаю. Даже тором практически не пользуюсь. Амазоны и азуры не пробовал, надо посмотреть можно ли его анонимно купить. А русских VPS-ов банят, не нравятся они им. Я бы тоже не страдал, если бы не блочили. А тор вообще сразу блочат(выходные ноды то публичные). Могут подождать, пока что-то заведешь, потом при выводе обязательно блокнут. Тор только годится внутренние сайты смотреть или специализированные, которые норм к нему относятся.
|
|
|
|
knobson
|
|
August 24, 2016, 08:21:06 AM |
|
Специализирующаяся на технологии Blockchain компания ConsenSys и платформа Ethereum разработали совместный проект под названием BTC Relay. Проект представляет собой контракт, при помощи которого пользователи Эфириума cмогут совершать платежи в Bitcoin. источникА вот это вроде интересно, почитаем-с! Спасибо за ссылку) https://bitcointalk.org/index.php?topic=1562338.0
|
|
|
|
klbax381
|
|
August 24, 2016, 08:23:45 AM Last edit: August 24, 2016, 08:50:42 AM by klbax381 |
|
Все, заблочили и второй акк с примерно сотней классиков. Копейки дали вывести, а чуть по-больше скрысили. При чем раньше фризили, а тут вообще зайти нельзя, то инвалид капча пишет, то user/password Они там вручную много чего проверяют. Поставишь имя/фамилию при регистрации Какого нибудь Vasju Pupkina, а хуже того абрукадабру - будут проблемы. Мыло тоже - подовай им gmail и тд, на более "анонимные" смотрят криво. Мелочь дают без проблем гонять - 10 баксов в день практически при любых раскладах, даже через тор, хотя сейчас хз. Если акк "нормальный" - могут примерно половину дать вывести, а половину отнимут. С последним акком так и произошло. Подожду сутки, если ничего не изменится - покажу скрин без затертостей. С bittrex аналогичная ситуация. В bitsquare (децентрализованная биржа) пока обьемов нет, битка 2-5 даже норм не провернешь. Так что единственный выход пока - делать программу-диверсификатор. Пусть себе мелкими суммами медленно круглосуточно меняет. Мне битков 10-20 (в эквиваленте) в месяц надо прогонять, это в день выходит 0.3-0.7 битка, если раскинуть хотя бы на десяток бирж, получится до 0.07-0.1 битка в день. С такими суммами проблем быть не должно. Еще и обменники подключим. А если украдет биржа десятку классика или лям сатош - я не обижусь Блин, это еще на пару недель работы минимум
|
|
|
|
RTEagle
Newbie
Offline
Activity: 39
Merit: 0
|
|
August 24, 2016, 08:56:56 AM |
|
Все, заблочили и второй акк с примерно сотней классиков. Копейки дали вывести, а чуть по-больше скрысили. https://s14.postimg.io/o1623xovj/Screenshot_2016_08_24_11_20_09.pngПри чем раньше фризили, а тут вообще зайти нельзя, то инвалид капча пишет, то user/password Они там вручную много чего проверяют. Поставишь имя/фамилию при регистрации Какого нибудь Vasju Pupkina, а хуже того абрукадабру - будут проблемы. Мыло тоже - подовай им gmail и тд, на более "анонимные" смотрят криво. Мелочь дают без проблем гонять - 10 баксов в день практически при любых раскладах, даже через тор, хотя сейчас хз. Если акк "нормальный" - могут примерно половину дать вывести, а половину отнимут. С последним акком так и произошло. Подожду сутки, если ничего не изменится - покажу скрин без затертостей. С bittrex аналогичная ситуация. В bitsquare (децентрализованная биржа) пока обьемов нет, битка 2-5 даже норм не провернешь. Так что единственный выход пока - делать программу-диверсификатор. Пусть себе мелкими суммами медленно круглосуточно меняет. Мне битков 10-20 (в эквиваленте) в месяц надо прогонять, это в день выходит 0.3-0.7 битка, если раскинуть хотя бы на десяток бирж, получится до 0.07-0.1 битка в день. С такими суммами проблем быть не должно. Еще и обменники подключим. А если украдет биржа десятку классика или лям сатош - я не обижусь Блин, это еще на пару недель работы минимум Ё маё, да что это за нахрен?! Только собрался наоборот на биржу деньги завести, а тут оказывается такие риски. Раньше боялся чуть, что биржа нагреет или взламают её типа как битфинекс недавно. А теперь даже поторговаться нормально нельзя обычному пользователю. Или я может чего-то не понимаю. Вы может чем-то всё таки отличаетесь почему аккаунт блокируют? И вообще это связано как-то с эфиро, с классиком? Или с другими монетами такая же хрень наблюдается?
|
|
|
|
klbax381
|
|
August 24, 2016, 09:06:31 AM |
|
Я думаю, если поторговать, то проблем не будет. Тем более, если сумма не большая. А если залить, продать и вывести, тем более, если акк молодой и на нем не было таких обьемов, который собираетесь выводить - могут начаться проблемы. Может мне просто так везет(я не везучий), а может и чем-то отличаюсь, только чем? Уже и gmail им дал, и ip вроде нормальный, и валюта отмытая на сколько смог(трудно эфиры всякие отмывать). При чем не ворованная, а нормальная, просто отмыл, чтобы не было связи с другими уже блокнутыми аккаунтами. Хз на что они смотрят. Но я не один такой, в гугле находились другие люди, у которых "Awaiting Approval" или freezed, суммы - не больше 1 битка.
В последнем акке заблочили только классик, остальные коины вывести со скрипом, но дали. В сумме примерно 50% денег отобрали. В другом акке сумма по-больше была - там все заблочили нафик.
Другие бижи тоже блочат. bittrex меня блочили, но там я малеха прокололся - мыло было засвечено. Но это тоже доказывает то, что смотрят они на многое.
|
|
|
|
yarikss
|
|
August 24, 2016, 09:07:55 AM |
|
Не знаю, гоняю на поло нормальные суммы, ПРОБЛЕМ НЕБЫЛО, МОЖЕТ ТЫ ТАМ ЧИСТИШЬ ИХ ПО ПОЛНОЙ? )))
|
|
|
|
klbax381
|
|
August 24, 2016, 09:10:35 AM |
|
Не знаю, гоняю на поло нормальные суммы, ПРОБЛЕМ НЕБЫЛО, МОЖЕТ ТЫ ТАМ ЧИСТИШЬ ИХ ПО ПОЛНОЙ? )))
Не, ну может я когда-то их и чистил, но как они узнаЮт, что это я? Тем более если и чистил, то на мелочь. Акк у Вас какой, с реальными id данными? Старый? Может себе прикупить несколько старых "накрученных" акков? Хотя софт написать наверное по-надежнее будет. Они давно меня не трогали, тут я захотел прикупить немного классика (1500 етц) и началось. Сначала купил 50 етц, все норм. Потом купил 100, тоже норм. Потом, возьму думаю 800 - и все, труба. Потом думаю вычищу все акки, выведу все, что есть. Копейки легко улетели, а что-то по-больше - либо со скрипом либо застряло. Остальное докупил на других биржах, возился 9 часов распылял по биржам, вместо того, чтобы делом заниматься...
|
|
|
|
RTEagle
Newbie
Offline
Activity: 39
Merit: 0
|
|
August 24, 2016, 09:20:15 AM |
|
После того как я воспользовался контрактом и засплитил Эфир на ETC и ETH, я, во избежании, ошибок и глюков перевёл все эфиры на новый аккаунт и кошелёк. Всё это делал в mist. На основном аккаунте осталось ноль и я не могу перевести из другого, потому что не хватает газа на основном. Этот основной всегда должен быть немного наполнен?
Я думал, что можно создать новый акк и к нему wallet (который уже учитывает транзакции). И газ будет жраться с нового аккаунта. Ан нет. Что теперь делать всё возвращать на основной, если я хочу всю сумму разом вывести?
И если его использовать в дальнейшем не возникнет глюков из-за раздвоенности веток?
|
|
|
|
klbax381
|
|
August 24, 2016, 09:53:27 AM Last edit: August 24, 2016, 10:28:59 AM by klbax381 |
|
RTEagle, газ берется с того адреса, с которого отправляете транзакцию. Но в geth стоит проверка баланса(которую я все никак не отключу). Когда geth в сети классик -он видит один баланс, когде в форке - другой. Если баланса не хватает - он не сформирует транзакцию. Хотя такая транзакция бес проблем принимается сетью и попадает в мемпул, и будет висеть там до тех пор, пока нужный баланс не появится, ну или пока не пропадет сама собой из пула.
Теперь про биржи. Проанализировал имеющиеся данные и пришел к выводу, что они изучают происхождение эфира(и всех его форков), который ты заводишь на биржу. 1. Если это биржа(любая) -> локальный кошель -> биржа, тогда проблем вроде нет. К хомякам(те, которые купили, вывели на свой кошель, потом через некоторое время завели на биржу и продали) претензий нет. 2. Так же, если с публичного "нормального" контрака - тоже проблем нет. 3. Если он приплыл из цепочки контрактов, непонятных аккаунтов - вывод обязательно подвисает, если сумма больше эквивалента $100(примерно). 4. Если подвис один вывод - подвиснут и все остальные. Потом некоторые могут отвиснуть, а некоторые нет, или вовсе акк грохнут. Обычно ту часть грохают, которая была куплена за "подозрительные" монеты, хотя не всегда. 5. Если эфир из майнинг-пула крупной транзакцией - тоже подвисает. (обчистишь пул - фиг продашь потом - можешь потерять все на бирже во время вывода). 6. Также в учет берется срок аккаунта и движение по нему. Чем чище и жирнее аккаунт - тем меньше проблем. Ну и ессно анализируют из каких IP ходишь и какое мыло используешь. 7. За кучу мелких транзакций тоже блочат.
У них алгоритм сначала берет в расчет все эти критерии, а потом если ему что-то не нравится - сигнализирует админов, которые потом вручную на тебя смотрят и дальше все зависит от админов. В общем через биржи теперь просто так крипту не отмыть, да и поменять просто так трудно. Надо идти дальше, софт писать. Ну и пиарить bitsquare, чтобы там обьемы по-больше были.
С битком и ДАШ-ом ситуация по лучше, там utxo и в них копаться имеет смысл только если сумма гораздо больше, хотя может тоже скоро начнут... Хотя даш и монеро сами по себе миксеры, так что с этим у них туго будет. Но могут при покупке этих монет жестоко проверять за что их покупают.
|
|
|
|
sandinthebones
|
|
August 24, 2016, 10:32:28 AM |
|
Не знаю, гоняю на поло нормальные суммы, ПРОБЛЕМ НЕБЫЛО, МОЖЕТ ТЫ ТАМ ЧИСТИШЬ ИХ ПО ПОЛНОЙ? )))
Не, ну может я когда-то их и чистил, но как они узнаЮт, что это я? Тем более если и чистил, то на мелочь. Акк у Вас какой, с реальными id данными? Старый? Может себе прикупить несколько старых "накрученных" акков? Хотя софт написать наверное по-надежнее будет. Они давно меня не трогали, тут я захотел прикупить немного классика (1500 етц) и началось. Сначала купил 50 етц, все норм. Потом купил 100, тоже норм. Потом, возьму думаю 800 - и все, труба. Потом думаю вычищу все акки, выведу все, что есть. Копейки легко улетели, а что-то по-больше - либо со скрипом либо застряло. Остальное докупил на других биржах, возился 9 часов распылял по биржам, вместо того, чтобы делом заниматься... Все зависит от того как вы настроили систему, вариантов вас вычислить очень много. Вот вы пишете что аков много, с разными ип и мылами. Как реализована смена ип? Впн или сокс/прокси/ссш? Как реализовано разделение аков на уровне браузера?
|
|
|
|
FADESHADE
|
|
August 24, 2016, 10:53:32 AM |
|
Ещё раз задам вопрос, может кто знает, когда заканчивается майнинг?
|
|
|
|
klbax381
|
|
August 24, 2016, 10:59:25 AM |
|
Все зависит от того как вы настроили систему, вариантов вас вычислить очень много. Например? Вот вы пишете что аков много, с разными ип и мылами. Как реализована смена ип? Впн или сокс/прокси/ссш? Каждый ip - это vps-ска или чужой хостинг, туннель к каждому отдельно через ssh. Второй вариант - несколько 3g-модемов, уже сразу несколько ip. Ну и смена ip происходит после перезапуска модема в том числе. Ну не один же я захожу на поло через 3g, или один? А как быть с теми, кто ходит через NAT, wifi всякие? Не думаю, что тут проблема в IP, вернее только в IP. Но они больше на монеты смотрят, чем на IP. Один и тот же акк - монеты, купленные за "межбиржевые" монеты дали вывести без особых проблем(хотя и с ожиданием Awaiting Approval), а купленные за моенты из цепочки контрактов и акков - дали вывести только половину, остальное отобрали. Подожду сутки, а там видно будет. Но думаю, что уже с концами. Как реализовано разделение аков на уровне браузера? С этим проблем нет, под каждый акк создан свой юзер в линуксе, со своим окружением, в том числе и браузерным. Браузеры разных версий фокс и хром.
|
|
|
|
|