Author

Topic: [ARDR] Nxt: Ardor - масштабируемая ChildChain-платформа - page 357. (Read 1750060 times)

legendary
Activity: 3752
Merit: 1864
Кстати, в тему мошенничеств. Нужно было срочно создать эккаунт, не мудрствуя и торопясь использовал пароль - 8 цифр и букв, зашел в клиент, экаунт неиспользованный, требует указывать паблик кей при первой транзакции на него. Кинул немного монет, отлучился на 15 минут - монеты пришли... и сразу ушли на  неизвестный экаунт. Вот такие пироги. Видимо кто-то имеет базу "адрес экаунта-пароль" и сканит блокчейн на предмет активности экаунта -  есть активность, заходим и снимаем монеты. Вообщем, аккуратней, товарищи!

Возможно только в случае ооооочень простого пароля типа qwerty12, ибо вот:
Length Of Password   Number Of Possibilities                   Size Of Table
4 characters           35,153,041                                   913 MB
5 characters           2,706,784,157                              70 GB
6 characters           208,422,380,089                           5.4 TB
7 characters           16,048,523,266,853                       417 TB
8 characters           1,235,736,291,547,681                   32 PB (PetaBytes, 10^15)
legendary
Activity: 1806
Merit: 1038
... использовал пароль - 8 цифр и букв ..
 Видимо кто-то имеет базу "адрес экаунта-пароль" и сканит блокчейн на предмет активности экаунта -  есть активность, заходим и снимаем монеты. Вообщем, аккуратней, товарищи!
- спасибо за напоминание. (жаль, типпинг сервис пока не работает)

Однозначно есть множество роботов с базой предрассчитанных значений "пароль - публичный ключ - приватный ключ", которые проверяют публичный ключ аккаунта-входа каждой транзакции на наличие в этой базе.
Конечно, в этих базах хранятся значения для для всех 2-х - 3-х - .. - 7-ми символьных паролей.  Но вот уже для 8-ми символьных, даже только с прописными английскими буквами (+цифрами = 36 символов в "алфавите") нужна база в 74 терабайта (это если в ней хранить только 20 цифр номера аккаунта и пароль, и вычислять ключи налету).
full member
Activity: 124
Merit: 100
Кстати, в тему мошенничеств. Нужно было срочно создать эккаунт, не мудрствуя и торопясь использовал пароль - 8 цифр и букв, зашел в клиент, экаунт неиспользованный, требует указывать паблик кей при первой транзакции на него. Кинул немного монет, отлучился на 15 минут - монеты пришли... и сразу ушли на  неизвестный экаунт. Вот такие пироги. Видимо кто-то имеет базу "адрес экаунта-пароль" и сканит блокчейн на предмет активности экаунта -  есть активность, заходим и снимаем монеты. Вообщем, аккуратней, товарищи!
legendary
Activity: 1005
Merit: 1002
work hard, die young (c)

Ты бы упомянул, что ли, масштаб "бедствия". Как выразились на англофоруме, "this son of a female canine" угнал всего около 400 монет из 4-х аккаунтов из нескольких десятков донорских аккаунтов. Причём реципиенты (получатели чаевых) в принципе не могли пострадать.

К примеру, мой TIP-аккаунт не пострадал, хотя на нём оставалось 158 NXT, а до этого было сделано 17 пожертвований, последнее - 2014-12-02 13:25:27 (незадолго до взлома), т.е. если бы кто-то взломал сайт и мониторил пароли, то узнал бы.

Масштаб - 381 NXT Smiley Сайт не был взломан, я это могу сказать с вероятностью процентов в 80 Smiley) Либо взломали конкретно с затиранием всех логов, но это уже высокий уровень взлома и тогда бы точно уперли все пароли... 
legendary
Activity: 1806
Merit: 1038

Ты бы упомянул, что ли, масштаб "бедствия". Как выразились на англофоруме, "this son of a female canine" угнал всего около 400 монет из 4-х аккаунтов из нескольких десятков донорских аккаунтов. Причём реципиенты (получатели чаевых) в принципе не могли пострадать.

К примеру, мой TIP-аккаунт не пострадал, хотя на нём оставалось 158 NXT, а до этого было сделано 17 пожертвований, последнее - 2014-12-02 13:25:27 (незадолго до взлома), т.е. если бы кто-то взломал сайт и мониторил пароли, то узнал бы.
legendary
Activity: 1005
Merit: 1002
work hard, die young (c)
Всем пользователям tips.nxtex.net были возвращены средства с внутренних счетов. Транзакции: 13899270028266019164, 1690823300272364765, 10189066652119471259, 8256565597418971099, 6883549286649452039, 5910164018423016701, 11970454658174868413, 646263189511555032, 10313231332282855407, 10863568029570054317, 14080439766592936036, 9678405528271572912, 7221039002063577511. Так же возмещены украденные средства, транзакции:  1703526922393187434, 13289921332883233931, 17124052872197985977 (4й аккаунт принадлежит мне, поэтому возмещения не требуется).

В настоящее время сервис проходит аудит безопасности, поэтому временно не доступен. Благодарю за понимание и терпение.
legendary
Activity: 1005
Merit: 1002
work hard, die young (c)
В ближайшее время (несколько часов) все средства со счетов сервиса tips.nxtex.net будут возвращены отправителям (первый счет с которого был пополнен балланс). Так же будут возвращены украденные средства.
После этого я займусь поиском уязвимости, которая привела к взлому сервиса. В настоящий момент я проверил все логи и не нашел попыток несанкционированного доступа.
sr. member
Activity: 243
Merit: 250
Какие сейчас есть варианты инвестиций в Jinn? Ассеты? Что-то не могу найти...

https://nxtblocks.info/#section/assets_exchange/market/3061160746493230502
full member
Activity: 124
Merit: 100
Какие сейчас есть варианты инвестиций в Jinn? Ассеты? Что-то не могу найти...
legendary
Activity: 2142
Merit: 1010
Newbie
Дэвид всё грамотно сделал - после IPO похерил сайт jinnlabs.com , на котором были предвыборные обещания, и почистил свой пост с этими обещаниями, так что теперь концов не найдёшь...

Я думаю он просто прикрывает свой зад от FinCEN, с технической частью это никак не связано.
legendary
Activity: 1806
Merit: 1038
..  В ноябре обещалось сделать Jiniri Limited, что и было выполнено ..
- да, видимо, я ошибся насчёт ноября.. Дэвид всё грамотно сделал - после IPO похерил сайт jinnlabs.com , на котором были предвыборные обещания, и почистил свой пост с этими обещаниями, так что теперь концов не найдёшь...
sr. member
Activity: 1622
Merit: 270
Undeads.com - P2E Runner Game
Ровно год назад на этом форуме появилось вот это сообщение нового пользователя под скромным ником BitCoinNext:

Мне бы хотелось представить Nxt (произносится как "нэкст"), криптоплатформу на основе идеологии Биткоин.
........

- ровно год назад закончилось IPO некста, которое длилось 61 день:

I'm waiting for the answer. BCNext reads this thread.

Some changes in the plan:

1. Fundraising is over. That last 1 BTC, sent after the 2nd marking transaction, will be accepted but no more deposits should be made.
2. Nxt will be launched earlier than on the 3rd of January, right after the final test.
3. New Nxt users r supposed to be attracted by selling NXT and distributing via Nxt Faucet.
4. Messaging feature will be released later to avoid situation when somebody attempts to bloat the blockchain making it too huge for newcomers.

BTW we need one more bootstrapping server, coz 2 servers is not enough.

До запуска Nxt оставалось 6 дней ...
Каковы была цена IPO ? Сколько можно было купить на 1 биткойн ?
legendary
Activity: 2142
Merit: 1010
Newbie
Правда, изначально они обещали выпустить proof-of-concept Jiniri-игру в ноябре, так что и тут в "течение месяца" может оказаться понятием расяжимым...

Не совсем верно переведено. В ноябре обещалось сделать Jiniri Limited, что и было выполнено досрочно. Дэвид упомянул Jiniri Limited, потому что дальнейшая полировка Jiniri будет вестись параллельно с Aftermath.
legendary
Activity: 1806
Merit: 1038

По поводу грядущей (в версии 1.4.0) Monetary System - в новостях проекта Jinn написали, что экономика Aftermath, многопользовательского мода игры Skyrim, разрабатываемого Jinn Labs в качестве proof-of-concept эмулятора Jiniri, будет основана на монете из Monetary System.

Выпустить Jiniri Limited (one-node эмулятор) и Aftermath Джиннлабовцы обещают в течение месяца. Правда, изначально они обещали выпустить proof-of-concept Jiniri-игру в ноябре, так что и тут в "течение месяца" может оказаться понятием расяжимым...
legendary
Activity: 3752
Merit: 1864

В движок форума nxtforum.org добавлен SMF-плагин NxtTips нашего уважаемого разработчика scor2k.

Когда-то, наверное, и bitcointalk.org, использующий тот же движок, добавит этот плагин  Smiley

Блин ))) Опередил )))

А не пробовали предложить привинтить такое интересное решение на Хабрахабре ? Хорошая площадка для продвижения NXT под личиной благодарности авторам постов Smiley

Боюсь мой "кривой" код на хабре разобьют в пух и прах ))) Плюс хабраэффект никто не отменял )))) Ну и учетной записи у меня там нет, только readonly...
Не стоит себя недооценивать Smiley А про учетку - я думаю тут есть полноценные хабровчане. Я бы попробывал на твоем месте, мне кажется может получить хороший ход Smiley
legendary
Activity: 1005
Merit: 1002
work hard, die young (c)

В движок форума nxtforum.org добавлен SMF-плагин NxtTips нашего уважаемого разработчика scor2k.

Когда-то, наверное, и bitcointalk.org, использующий тот же движок, добавит этот плагин  Smiley

Блин ))) Опередил )))

А не пробовали предложить привинтить такое интересное решение на Хабрахабре ? Хорошая площадка для продвижения NXT под личиной благодарности авторам постов Smiley

Боюсь мой "кривой" код на хабре разобьют в пух и прах ))) Плюс хабраэффект никто не отменял )))) Ну и учетной записи у меня там нет, только readonly...
legendary
Activity: 3752
Merit: 1864

В движок форума nxtforum.org добавлен SMF-плагин NxtTips нашего уважаемого разработчика scor2k.

Когда-то, наверное, и bitcointalk.org, использующий тот же движок, добавит этот плагин  Smiley

Блин ))) Опередил )))

А не пробовали предложить привинтить такое интересное решение на Хабрахабре ? Хорошая площадка для продвижения NXT под личиной благодарности авторам постов Smiley
legendary
Activity: 1806
Merit: 1038

Вышел ещё один, специализированный freemarket : https://nxtforum.org/general-discussion/(ann)-boatnet/

Как пишет автор, это скорее  "proof of concept", первая ласточка (точнее, лодочка) его более общей разработки - DApp Central.
legendary
Activity: 1806
Merit: 1038

Вышла новая версия Nxt клиента SuperNET:

Quote from: longzai1988 link=https://nxtforum.org/index.php?topic=6796.0
Release
SuperNET 1.3.4.3

Changes
1) Добавлена совместимость с NRS 1.3.4
2) Coinomat
  • Добавлена валюта CoinoUSD
  • Исправлены небольшие ошибки

Version 1.3.4.3 - https://bitbucket.org/longzai1988/supernet/downloads/supernet-1.3.4.3.zip
sha256: 008FEF9A80C823BE153AA355101F4680F02DB7A700D3CAD2AD973EE58F4FE4A7

Как установить клиента SuperNET написано в FAQ с первой страницы: https://bitcointalksearch.org/topic/m.9544546
sr. member
Activity: 1622
Merit: 270
Undeads.com - P2E Runner Game
С Днем Рождения !
Всех благ разработчикам  и успешного развития Проекту!

Никто там больше не раздает по 50 млн некстов за 1 биткойн в честь такого праздника ? Cheesy
Jump to: