Pages:
Author

Topic: BTER.COM HACKED - page 2. (Read 3212 times)

legendary
Activity: 3766
Merit: 1742
Join the world-leading crypto sportsbook NOW!
February 16, 2015, 07:32:09 AM
#15
sara' un bel casino poi attribuire le responsabilita' e proprieta' reali.

Soprattutto se la fantasia di chi crea un brain wallet non è "troppo" ampia

Mettiamo caso che un criminale crei un wallet partendo da una frase del suo libro preferito, e ci inizi a depositare sopra btc, rendendolo di fatto un portafoglio attivo. Tempo dopo, un'altra persona totalmente estranea al criminale, che in comune ha solo la frase scelta per creare il suo brainwallet, si ritrova con i fondi provenienti da azioni illecite (che tra l'altro non sarebbero nemmeno suoi). Legalmente parlando si troverebbe in un casino pazzesco.
legendary
Activity: 3276
Merit: 2898
February 16, 2015, 07:21:12 AM
#14
o ti beccano con l'evidenza che "possiedi" la chiave privata di un indirizzo (e questo sara' tutto da definire giuridicamente),
o altrimenti sono solo supposizioni e indizi...

Specialmente in questi casi, ho sempre pensato al fatto che è tecnicamente impossibile dimostrare di non possedere un indirizzo bitcoin.

Pensiamo al caso limite (ma neanche tano) di un brain wallet:
il possesso e' solo nella tua mente, ossia, tu puoi cancellare ogni prova tangibile che possiedi
quella particolare chiave privata. La sai solo tu nella tua testa.

O ti torturano di brutto, o nessuno potra' mai stabilire se sei (o no) il possessore.
Ovviamente come dice alexrossi, vale anche il contrario, come dimostrare che NON sei il possessore Smiley


sara' un bel casino poi attribuire le responsabilita' e proprieta' reali.

legendary
Activity: 3766
Merit: 1742
Join the world-leading crypto sportsbook NOW!
February 16, 2015, 07:13:43 AM
#13
o ti beccano con l'evidenza che "possiedi" la chiave privata di un indirizzo (e questo sara' tutto da definire giuridicamente),
o altrimenti sono solo supposizioni e indizi...

Specialmente in questi casi, ho sempre pensato al fatto che è tecnicamente impossibile dimostrare di non possedere un indirizzo bitcoin.
legendary
Activity: 3276
Merit: 2898
February 16, 2015, 06:36:00 AM
#12
Ho avuto a che fare con l'admin di Bter per interfacciarci il mio Bot.
Mentre programmavo l'interfaccia rabbrividivo : tecnicamente un colabrodo, pieno di errori concettuali e male organizzato.
Ovviamente mi dovette fare delle modifiche altrimenti erano API inutilizzabili per un Bot "articolato".

Se tanto mi da tanto...........

Forse questa informazione sarebbe stata utile PRIMA del "furto"....

Vabbè no, o almeno, col fattaccio si chiude un cerchio, ma non potevo mica sostenere che API Fatte Male -> Cold Storage fatto male.
Anche perchè se devo essere sincero se mi basassi sulla qualità tecnica delle API vi consiglierei di fare trading solo su Cryptsy.  Wink

beh questa e' una informazione importante... come ho scritto altrove, oltre ai rischi di "riserva frazionaria intenzionale",
ci sono rischi enormi dovuti semplicemente all'inabiita' tecnica di chi implementa l'exchange... se il motore degli scambi dell'exchange
funziona male, e' facilissimo che le transazioni siano fatte a cazzo, sopratutto nei momenti di pressione,
e che succedano cose completamente a caso negli scambi e nei volumi....


Per la storia del cold storage, e' ovvio che quando le cose si mettono male, l'unica via di fuga
di un exchange e' dire "uh cazzo mi hanno rapinato, vabbe' ciao'", quindi non ci perderei tanto tempo  ad
analizzare un'affermazione che e' falsa al 99,99%.

Questo e' un altro aspetto sul quale poco ci soffermiamo, ma un discorso e' il sospetto di chi sia un indirizzo,
altro par di maniche sono le PROVE che un indirizzo appartenga al tizio X. Dal punto di vista legale,
o ti beccano con l'evidenza che "possiedi" la chiave privata di un indirizzo (e questo sara' tutto da definire giuridicamente),
o altrimenti sono solo supposizioni e indizi...
legendary
Activity: 2632
Merit: 1040
February 16, 2015, 06:22:35 AM
#11
Ho avuto a che fare con l'admin di Bter per interfacciarci il mio Bot.
Mentre programmavo l'interfaccia rabbrividivo : tecnicamente un colabrodo, pieno di errori concettuali e male organizzato.
Ovviamente mi dovette fare delle modifiche altrimenti erano API inutilizzabili per un Bot "articolato".

Se tanto mi da tanto...........

Forse questa informazione sarebbe stata utile PRIMA del "furto"....

Vabbè no, o almeno, col fattaccio si chiude un cerchio, ma non potevo mica sostenere che API Fatte Male -> Cold Storage fatto male.
Anche perchè se devo essere sincero se mi basassi sulla qualità tecnica delle API vi consiglierei di fare trading solo su Cryptsy.  Wink
hero member
Activity: 658
Merit: 502
February 16, 2015, 05:57:01 AM
#10
Ho avuto a che fare con l'admin di Bter per interfacciarci il mio Bot.
Mentre programmavo l'interfaccia rabbrividivo : tecnicamente un colabrodo, pieno di errori concettuali e male organizzato.
Ovviamente mi dovette fare delle modifiche altrimenti erano API inutilizzabili per un Bot "articolato".

Se tanto mi da tanto...........

Forse questa informazione sarebbe stata utile PRIMA del "furto"....


Vabbè dai, è facile sparare a zero dopo i fattacci. Bter era un bel exchange, tra gli storici oramai, che il codice possa essere incasinato ci può stare, sono cinesi questi, bravi a copiare ma meno bravi a creare da zero Tongue

Quello che và invece sempre ricordato che ogni software online è a rischio, sia che sia ben scritto che meno. Entrano nel sito della Nasa, figuriamoci gli altri Smiley




FaSan

legendary
Activity: 3276
Merit: 2898
February 16, 2015, 05:49:25 AM
#9
Ho avuto a che fare con l'admin di Bter per interfacciarci il mio Bot.
Mentre programmavo l'interfaccia rabbrividivo : tecnicamente un colabrodo, pieno di errori concettuali e male organizzato.
Ovviamente mi dovette fare delle modifiche altrimenti erano API inutilizzabili per un Bot "articolato".

Se tanto mi da tanto...........

Forse questa informazione sarebbe stata utile PRIMA del "furto"....
legendary
Activity: 2632
Merit: 1040
February 16, 2015, 05:37:29 AM
#8
Ho avuto a che fare con l'admin di Bter per interfacciarci il mio Bot.
Mentre programmavo l'interfaccia rabbrividivo : tecnicamente un colabrodo, pieno di errori concettuali e male organizzato.
Ovviamente mi dovette fare delle modifiche altrimenti erano API inutilizzabili per un Bot "articolato".

Se tanto mi da tanto...........
legendary
Activity: 1778
Merit: 1043
#Free market
February 16, 2015, 04:35:24 AM
#7
La loro definizione di cold wallet mi sa che non è uguale a quella nostra. È tecnicamente impossibile fare un attacco remoto ad un "wallet" che non è mai stato connesso ad internet (o meglio non dovrebbe). Qui nella sezione internazionale ne stiamo parlando, molti pensano che sia stato fatto tutto dall'interno (inside job) :
- https://bitcointalksearch.org/topic/btercom-hacked-7170-btc-stolen-dont-keep-your-money-on-an-exchange-956738

In realtà quel wallet non è mai stato "sconnesso" da internet.

Secondo me era solo un wallet su un altro server.. ma già in passato c'erano movimenti sia in entrata che in uscita.

Quindi non era un cold wallet, appena "si è" connesso ad internet ha perso la proprietà del "cold wallet" stesso.
legendary
Activity: 3276
Merit: 3537
Nec Recisa Recedit
February 16, 2015, 04:02:33 AM
#6
ma quindi come andrà a finire?
si recuperano le altcoin? c'è qualche speranza per i btc?
hero member
Activity: 588
Merit: 500
February 16, 2015, 03:51:37 AM
#5
La loro definizione di cold wallet mi sa che non è uguale a quella nostra. È tecnicamente impossibile fare un attacco remoto ad un "wallet" che non è mai stato connesso ad internet (o meglio non dovrebbe). Qui nella sezione internazionale ne stiamo parlando, molti pensano che sia stato fatto tutto dall'interno (inside job) :
- https://bitcointalksearch.org/topic/btercom-hacked-7170-btc-stolen-dont-keep-your-money-on-an-exchange-956738

In realtà quel wallet non è mai stato "sconnesso" da internet.

Secondo me era solo un wallet su un altro server.. ma già in passato c'erano movimenti sia in entrata che in uscita.
legendary
Activity: 1778
Merit: 1043
#Free market
February 16, 2015, 03:04:55 AM
#4
La loro definizione di cold wallet mi sa che non è uguale a quella nostra. È tecnicamente impossibile fare un attacco remoto ad un "wallet" che non è mai stato connesso ad internet (o meglio non dovrebbe). Qui nella sezione internazionale ne stiamo parlando, molti pensano che sia stato fatto tutto dall'interno (inside job) :

- https://bitcointalksearch.org/topic/btercom-hacked-7170-btc-stolen-dont-keep-your-money-on-an-exchange-956738
legendary
Activity: 1316
Merit: 1481
February 15, 2015, 02:59:19 PM
#3
hero member
Activity: 658
Merit: 502
February 15, 2015, 02:02:52 PM
#2
http://bter.com/

Cold wallet svuotati, inside job o pura incompetenza?

>7k BTC rubati


secondo Exchange cinese derubato in pochi giorni... chissà...




FaSan
legendary
Activity: 3766
Merit: 1742
Join the world-leading crypto sportsbook NOW!
February 15, 2015, 01:34:59 PM
#1
http://bter.com/

Cold wallet svuotati, inside job o pura incompetenza?

>7k BTC rubati
Pages:
Jump to: