Pages:
Author

Topic: [Diskussion] - [IOTA] - Erste blockchainlose Kryptowährung designed für das IdD - page 84. (Read 341049 times)

legendary
Activity: 1750
Merit: 1673
#birdgang
Laut diesem Artikel ist jetzt Moobpay der Sündenbock am Hack von Iota!?

Nein, die IF hat Schuld. Hatten einfach keine Lust mehr zu warten:

Quote
At the time of its integration into Trinity, Moonpay was only available as bundled code delivered by a CDN (content delivery network), so the IOTA Foundation integrated it as such. Although widely used in web technologies, CDN delivery has inherent risks. One of those risks is that the code expected by the device could be unknowingly replaced with code that is not expected. The IOTA Foundation flagged the risks involved and requested an NPM (Node package manager) to mitigate it. This was later published by Moonpay, after most of the integration work had already been done, but release pressure and human error added up to the Foundation not switching to the more secure NPM package prior to launch. This was the weakness leveraged by the attacker and one that could likely have been resolved if the Foundation had had a more extensive, cross-team review process for larger releases.

Quelle: Trinity Attack Incident



Migrationsphase dauert ganze 7 Tage Roll Eyes Wenn man in diesen 7 Tagen keine Zeit hat, dann soll man sich eine vertrauenswürdige Person suchen, die die Migration für einen macht. Und wenn man diese Person nicht hat oder, noch besser, vielleicht jetzt gerade im Urlaub oder Krankenhaus ist, dann bekommt man von dieser Migrationsphase gar nichts mit und findet dann vielleicht sein Trinity-Wallet leer vor.
legendary
Activity: 2716
Merit: 1195
Laut diesem Artikel ist jetzt Moobpay der Sündenbock am Hack von Iota!?

Quote
Die Achillesverse der Trinity Wallet lag nicht im Code der Wallet, sondern beim Bezahldienst MoonPay. Das geht aus einem Update der IOTA Foundation zum Trinity Hack hervor. Unterdessen hat die Foundation neue Desktop- und Mobilversionen veröffentlicht – ohne MoonPay-Integration. Nutzerinnen und Nutzer müssen vorerst dennoch auf der Hut bleiben – und das Tangle bleibt unterdessen eingefroren.

https://www.btc-echo.de/iota-findet-suendenbock-moonpay-schuld-an-trinity-hack/
legendary
Activity: 2156
Merit: 1506
War mutig.
Hab 1.4.3 installiert, angemeldet mit altem Passwort und der erwartete Betrag wurde in der korrekten Höhe angezeigt.
Danach sofort neues Passwort vergeben, wie auf status.iota.org angeraten wurde.

Bin gespannt, was an Einzelheiten noch ans Tageslicht kommt.

Bleibt spannend.

Will morgen in der Trinity eine/mehrere neue Wallets mit dem Nano S einrichten.
Sobald das Netzwerk (hoffentlich wieder) läuft, werden die Iotas dahin transferiert.
Also ich habe sie runtergeladen,aktualisiert und bekomme aber die Meldung sie kann sich nicht mit einem Note verbinden.
Kommt dieser große rote Kasten oben rechts. Später versuchen oder Node wechseln. Und Passwort ändern klappt nicht da das Feld nicht grau hinterlegt ist. Bischen nervös bin ich schon. Auf thetangle.org wird aber noch die korrekte Summe angezeigt
legendary
Activity: 1213
Merit: 1052
"We will perform a global snapshot of the network that will, pending community validation, enable us to bring stolen tokens back to the affected users"

Bisher war es doch angeblich nicht möglich gestohlene Coins zurückzuerstatten?

Ich glaube das Nadelöhr liegt eher woanders und zwar beim LKA Berlin.

Offensichtlich befassen sich mittlerweile mehrere Landes-LKA`s mit aktuellen und vergangenen Iota-Diebstählen jeglicher Art. Aber auch wenn die Behörden die Kompetenz bündeln, scheinen sie stark abhängig von der Zuarbeit der Foundation (Stichwort #Neuland). Bleibt spannend inwieweit diese sich der Verantwortung stellt.

tyz
legendary
Activity: 3360
Merit: 1533
Eine detaillierte Beschreibung von dem was passiert ist, ist jetzt online.

Klick hier

Wiedereinmal NodeJS und seine ganzen unklaren Abhängigkeiten. Wie vermutet, das gleich Angriffszenario wie bei Agama und Komodo vergangenes Jahr. Nur dieses Mal wurde die manipulierte Softwarekomponente nicht direkt über eine Library ins Wallet eingeschleust sondern über die Schnittstelle von Moonpay, was dem Angreifer erlaubte Daten abzuziehen.

Immerhin die Aufklärung ist vorbildlich.

Trinity Attack Incident Part 1: Summary and next steps
https://blog.iota.org/trinity-attack-incident-part-1-summary-and-next-steps-8c7ccc4d81e8?source=collection_home---4------2-----------------------

Trinity Attack Incident Part 2: Trinity Seed Migration Plan
https://blog.iota.org/trinity-attack-incident-part-2-trinity-seed-migration-plan-4c52086699b6?source=collection_home---4------1-----------------------

Trinity Attack Incident Part 3: Key Learnings & Takeaways
https://blog.iota.org/trinity-attack-incident-part-3-key-learnings-takeaways-c933de22fd0a?source=collection_home---4------0-----------------------

Für alle die sich noch unsicher sind, ob sie ihren Seed migrieren müssen, hier ein Entscheidungsbaum.


Quelle: https://twitter.com/iotatoken/status/1230914183132254208

sr. member
Activity: 1288
Merit: 319
War mutig.
Hab 1.4.3 installiert, angemeldet mit altem Passwort und der erwartete Betrag wurde in der korrekten Höhe angezeigt.
Danach sofort neues Passwort vergeben, wie auf status.iota.org angeraten wurde.

Bin gespannt, was an Einzelheiten noch ans Tageslicht kommt.

Bleibt spannend.

Will morgen in der Trinity eine/mehrere neue Wallets mit dem Nano S einrichten.
Sobald das Netzwerk (hoffentlich wieder) läuft, werden die Iotas dahin transferiert.
hero member
Activity: 1442
Merit: 590
Eine detaillierte Beschreibung von dem was passiert ist, ist jetzt online.

Klick hier
legendary
Activity: 2730
Merit: 1480
till 25.07
Ich habe jetzt die neue Version gedownloadet und wollte mich mit meinem pw einloggen.
Jetzt bekomme ich die Fehlermeldung "Bei der Migration der Daten ist ein Fehler aufgetreten".

Und dann steht da zur Information "Aufgrund der Performance- und Speicherbeschränkungen verwendet
Trinity eine neue Datenbank zur Speicherung von Einstellungen und Kontodaten. Bitte warte, während
Trinity deine Daten automatisch migriert".

Kam das bei Euch auch? Wenn ja, wie lange hat es gedauert, bis ihr euch habt einloggen können?

hatte ich nicht, allerdings hatte ich zuvor die 1.4.1 runtergeladen und dort alles wieder händisch eingerichtet. Als ich dann heute die 1.4.2 runtergeladen habe, ging alles "automatisch" auch die Passwort- und Kontenübernahme... Habe übrigens die Desktop Wallet unter Win10 genutzt...

komisch...
Ich komme immer noch nicht rein, was ist das für ein Mist mit diesen Migration Kram  Huh Grin Grin Grin

Die Frage ist, ob es im Moment Sinn macht da "rumzudoktern", oder ob Du nicht besser wartest, bis es neue offizielle Anweisungen gibt, und vielleicht auch noch Mal eine neuere Version.
Wenn Du unter Windows "unterwegs" bist, könntest Du einfach mal deinen "C:\Users\%username%\AppData\Roaming\Trinity" Verzeichnis umbenennen, dann musst Du aber alles komplett neu einrichten, aber wenn Du einfach nur nach deiner Balance sehen willst, würde ich Dir einen Tangle Explorer mit deiner PUBLIC Adresse empfehlen. Soweit ich es gelesen habe, waren bislang nur Wallets mit +40Gi gezielt gehackt worden...
hero member
Activity: 1442
Merit: 590
Um es mal anders zu sagen: würde das Schule machen, könnte das dann im Umkehrschluss bedeuten, dass in Zukunft jedesmal, wenn jemand Anzeige bei der Polizei erstattet, dass ihm seine lausigen 3 Miota geklaut wurden, der ganze Tangle stillsteht? Wink

Würde einer gewissen Komik nicht entbehren Grin
Und wenn du dann in deinem Jaguar sitzt, springt der nicht an Grin

Anspringen schon. Du kannst nur nicht parken.  Grin
qwk
donator
Activity: 3542
Merit: 3413
Shitcoin Minimalist
Um es mal anders zu sagen: würde das Schule machen, könnte das dann im Umkehrschluss bedeuten, dass in Zukunft jedesmal, wenn jemand Anzeige bei der Polizei erstattet, dass ihm seine lausigen 3 Miota geklaut wurden, der ganze Tangle stillsteht? Wink

Würde einer gewissen Komik nicht entbehren Grin
Und wenn du dann in deinem Jaguar sitzt, springt der nicht an Grin
legendary
Activity: 1750
Merit: 1673
#birdgang
Warum allerdings die Ermittlungen in dem Fall die rein technische Lösung erschweren/verzögern sollen, erschließt sich mir jetzt auf den ersten Blick nicht ganz.
Es geht doch zunächst mal darum, einen Snapshot zu machen, und den Coordinator wieder zu starten, wenn ich das richtig verstehe?

Mit dem Snapshot gehen natürlich alle Daten verloren und nur non-zero Adressen bleiben bestehen und bilden den neuen Tangle. Es gibt zwar bereits Permanodes, aber wahrscheinlich würde das die Arbeit von Matula&Co erschweren. Ein "Standbild" erleichtert wohl deren Ermittlungen. Und die IF muss halt Trinity entsprechend updaten und ein Migrationstool integrieren, damit die User ihre IOTA sichern können, da man nicht weiss, ob der Hacker weitere Passwörter/Seeds abgegriffen hat, sich aber erstmal auf die großen Funds gestürzt hat, bevor der Tangle lahmgelegt wurde. Wie gesagt sollte IOTA hier genügend Manpower haben, um das in recht kurzer Zeit (und sicher^^) auf die Beine zu stellen, aber vielleicht auch nicht. Kann auch nur spekulieren, aber Erfahrung haben sie ja bereits mit so einem Migrationstool.

Um es mal anders zu sagen: würde das Schule machen, könnte das dann im Umkehrschluss bedeuten, dass in Zukunft jedesmal, wenn jemand Anzeige bei der Polizei erstattet, dass ihm seine lausigen 3 Miota geklaut wurden, der ganze Tangle stillsteht? Wink

Würde einer gewissen Komik nicht entbehren Grin
full member
Activity: 1071
Merit: 156
Ich habe jetzt die neue Version gedownloadet und wollte mich mit meinem pw einloggen.
Jetzt bekomme ich die Fehlermeldung "Bei der Migration der Daten ist ein Fehler aufgetreten".

Und dann steht da zur Information "Aufgrund der Performance- und Speicherbeschränkungen verwendet
Trinity eine neue Datenbank zur Speicherung von Einstellungen und Kontodaten. Bitte warte, während
Trinity deine Daten automatisch migriert".

Kam das bei Euch auch? Wenn ja, wie lange hat es gedauert, bis ihr euch habt einloggen können?

hatte ich nicht, allerdings hatte ich zuvor die 1.4.1 runtergeladen und dort alles wieder händisch eingerichtet. Als ich dann heute die 1.4.2 runtergeladen habe, ging alles "automatisch" auch die Passwort- und Kontenübernahme... Habe übrigens die Desktop Wallet unter Win10 genutzt...

komisch...
Ich komme immer noch nicht rein, was ist das für ein Mist mit diesen Migration Kram  Huh Grin Grin Grin
qwk
donator
Activity: 3542
Merit: 3413
Shitcoin Minimalist
Ich glaube das Nadelöhr liegt eher woanders und zwar beim LKA Berlin. Ich gehe mal davon aus, dass derartige Fälle auch für die Beamten dort Neuland sind und daher die Spurensicherung etwas mehr Zeit in Anspruch nimmt. Zudem arbeiten die zuständigen Leute dort bestimmt nicht 24/7 und dass für diesen Fall eine "Soko Tangle" gegründet wurde, bezweifel ich auch
So eine Soko ist schneller gebildet, als man glaubt, aber ja, in dem Fall habe ich auch meine Zweifel.
Warum allerdings die Ermittlungen in dem Fall die rein technische Lösung erschweren/verzögern sollen, erschließt sich mir jetzt auf den ersten Blick nicht ganz.
Es geht doch zunächst mal darum, einen Snapshot zu machen, und den Coordinator wieder zu starten, wenn ich das richtig verstehe?

Um es mal anders zu sagen: würde das Schule machen, könnte das dann im Umkehrschluss bedeuten, dass in Zukunft jedesmal, wenn jemand Anzeige bei der Polizei erstattet, dass ihm seine lausigen 3 Miota geklaut wurden, der ganze Tangle stillsteht? Wink


Das Trinity-Wallet wurde monatelang von Cyber-Security Experten/Firmen getestet und dann integriert man einen Drittanbieter und lässt dies nicht entsprechend auf Sicherheitslücken überprüfen. [...] manchmal mangelt es wirklich an Professionalität bei IOTA.
So in etwa kommt mir als Außenstehendem das auch vor.
Zunächst wird vielleicht solide Arbeit am Kern geleistet, und dann will irgendein Marketing-Fuzzi wieder irgendein Klicki-Bunti-Feature haben, damit er die nächste Pressmitteilung raushauen kann, wie "innovativ" man doch sei, und alle Grundlagenarbeit wird damit konterkariert.
So etwas mag bei "Candy Crush" noch angehen, bei einer Kryptowährung ist das jedenfalls fehl am Platz.
legendary
Activity: 1750
Merit: 1673
#birdgang
Ein wenig problematisch ist vielleicht, dass der Aussetzer bei IOTA jetzt doch vergleichsweise lang dauert, das lässt für Anleger möglicherweise den Schluss zu, dass das IOTA-Team personell nicht besonders gut aufgestellt ist, wenn es um Krisenintervention angeht.

Personellen Engpass kann ich mir eigentlich nicht vorstellen. Ich habe schon lange den Überblick verloren, wer bei der IF alles arbeitet und an was, aber in so einem Fall sollten die Leute, die Ahnung haben, alles stehen und liegen lassen und 24/7 an einer Lösung arbeiten. Und da sollte es in der IF mittlerweile genug Manpower geben.
Ich glaube das Nadelöhr liegt eher woanders und zwar beim LKA Berlin. Ich gehe mal davon aus, dass derartige Fälle auch für die Beamten dort Neuland sind und daher die Spurensicherung etwas mehr Zeit in Anspruch nimmt. Zudem arbeiten die zuständigen Leute dort bestimmt nicht 24/7 und dass für diesen Fall eine "Soko Tangle" gegründet wurde, bezweifel ich auch Cool



Grundsätzlich nimmt die IF, und insbesondere David, den Mund halt immer sehr voll. Sie tanzen auf extrem vielen Hochzeiten, zu viel Hochzeiten. Vielleicht ist das nötig für die big vision, auf mich wirkt das aber oftmals sehr zerstückelt.

Und ausserdem reden die auch viel dummes Zeug und/oder haben keine Ahnung. Dominik hat in 2017 gesagt, dass der Tangle Anfang 2018 production ready sein soll und erste use cases fertig sind. Zwei Jahre später scheint man immer noch da zu sein (gefühlt), wo man 2017 war. Nun ist Dominik meines Wissens nicht der Super-Dev, aber es zeigt, dass selbst die Founder irgendwo keine Idee von der Größe der Aufgabe hatten und mit rosa-roter Brille durch die Krypto-Welt marschiert sind.

Das Trinity-Wallet wurde monatelang von Cyber-Security Experten/Firmen getestet und dann integriert man einen Drittanbieter und lässt dies nicht entsprechend auf Sicherheitslücken überprüfen. Irgendwelche Scammer/Hacker sind natürlich immer irgendwie einen Schritt voraus, aber manchmal mangelt es wirklich an Professionalität bei IOTA. Da fehlt irgendwo eine ordnende Hand ganz oben (Ralf Rottmann hat das bis zu seinem Exit sehr gut gemacht mMn) und wie wir wissen stinkt der Fisch vom Kopf.
legendary
Activity: 2730
Merit: 1480
till 25.07
Ich habe jetzt die neue Version gedownloadet und wollte mich mit meinem pw einloggen.
Jetzt bekomme ich die Fehlermeldung "Bei der Migration der Daten ist ein Fehler aufgetreten".

Und dann steht da zur Information "Aufgrund der Performance- und Speicherbeschränkungen verwendet
Trinity eine neue Datenbank zur Speicherung von Einstellungen und Kontodaten. Bitte warte, während
Trinity deine Daten automatisch migriert".

Kam das bei Euch auch? Wenn ja, wie lange hat es gedauert, bis ihr euch habt einloggen können?

hatte ich nicht, allerdings hatte ich zuvor die 1.4.1 runtergeladen und dort alles wieder händisch eingerichtet. Als ich dann heute die 1.4.2 runtergeladen habe, ging alles "automatisch" auch die Passwort- und Kontenübernahme... Habe übrigens die Desktop Wallet unter Win10 genutzt...
qwk
donator
Activity: 3542
Merit: 3413
Shitcoin Minimalist
Du postest recht viel hier. Hab das Gefühl in dir steckt ein kleiner IOTA Fanboy
Umgekehrt wird ein Schuh draus.
Ich würde mich zwar sicherlich nicht als IOTA-Hater bezeichnen, allerdings leuchten in Bezug auf IOTA dem erfahrenen Bitcoiner sehr viel mehr Warnlampen auf als bei so manch anderem Projekt.
Noch bin ich nicht soweit, IOTA als SCAM zu bezeichnen, wie ich das bei Ethereum gelegentlich tue, aber das Holzauge bleibt wachsam Wink
JL0
full member
Activity: 817
Merit: 158
Bitcoin the Digital Gold
Bin schon gespannt, was mit dem IOTA-Preis passiert nach dem Snapshot passiert, wenn value Transaktionen wieder möglich sind.
Vermutlich nicht besonders viel.
In der Vergangenheit war es ja auch bei Bitcoin so, dass es den einen oder anderen "Aussetzer" gegeben hat.
Beim Wechsel 0.7 auf 0.8 z.B. waren die Auswirkungen auf den Kurs nur sehr kurzfristig und auch nicht sonderlich dramatisch.
Sofern also am "Kern" des Systems nicht irgendwelche neuen Probleme erkennbar sind, sollte das eine kleine Delle bleiben.

Ein wenig problematisch ist vielleicht, dass der Aussetzer bei IOTA jetzt doch vergleichsweise lang dauert, das lässt für Anleger möglicherweise den Schluss zu, dass das IOTA-Team personell nicht besonders gut aufgestellt ist, wenn es um Krisenintervention angeht.
Du postest recht viel hier. Hab das Gefühl in dir steckt ein kleiner IOTA Fanboy   Grin
full member
Activity: 1071
Merit: 156
Ich habe jetzt die neue Version gedownloadet und wollte mich mit meinem pw einloggen.
Jetzt bekomme ich die Fehlermeldung "Bei der Migration der Daten ist ein Fehler aufgetreten".

Und dann steht da zur Information "Aufgrund der Performance- und Speicherbeschränkungen verwendet
Trinity eine neue Datenbank zur Speicherung von Einstellungen und Kontodaten. Bitte warte, während
Trinity deine Daten automatisch migriert".

Kam das bei Euch auch? Wenn ja, wie lange hat es gedauert, bis ihr euch habt einloggen können?
qwk
donator
Activity: 3542
Merit: 3413
Shitcoin Minimalist
Bin schon gespannt, was mit dem IOTA-Preis passiert nach dem Snapshot passiert, wenn value Transaktionen wieder möglich sind.
Vermutlich nicht besonders viel.
In der Vergangenheit war es ja auch bei Bitcoin so, dass es den einen oder anderen "Aussetzer" gegeben hat.
Beim Wechsel 0.7 auf 0.8 z.B. waren die Auswirkungen auf den Kurs nur sehr kurzfristig und auch nicht sonderlich dramatisch.
Sofern also am "Kern" des Systems nicht irgendwelche neuen Probleme erkennbar sind, sollte das eine kleine Delle bleiben.

Ein wenig problematisch ist vielleicht, dass der Aussetzer bei IOTA jetzt doch vergleichsweise lang dauert, das lässt für Anleger möglicherweise den Schluss zu, dass das IOTA-Team personell nicht besonders gut aufgestellt ist, wenn es um Krisenintervention angeht.
legendary
Activity: 1750
Merit: 1673
#birdgang
Mich würde ja mal interessieren, was sie unter "community validation" verstehen?
Wie soll das ablaufen?

Die Full nodes müssen bestätigen, dass alles chico ist - das war schon immer so:

Quote
The snapshot ledger is prepared by the IOTA team, then it is verified that it contains all the transaction history correctly by a number of nodes, and only when the consensus is that the snapshot data contains no errors the green light is given and every node out there will switch to this new ledger at the same time.

Quelle: https://iota-news.com/iota-snapshot/



Bin schon gespannt, was mit dem IOTA-Preis nach dem Snapshot passiert, wenn value Transaktionen wieder möglich sind. Welch ein Desaster für die IF, aber tut denen vielleicht ganz gut. Auch wenn CfB behauptet, er habe damit nichts zu tun, bin ich mir dessen nicht wirklich sicher Wink

Pages:
Jump to: