Author

Topic: [Diskussion] - [WAVES]. Ultimative Crypto-Token Blockchain Plattform. - page 197. (Read 246890 times)

member
Activity: 75
Merit: 10
Bei mir wird das Orderbook bei mehreren Paaren im waves client nicht geladen. Ich warte jetzt schon ca. 10 Minuten.

Im lite client v0.5.18 das selbe.

Weiß jemand mehr?
hero member
Activity: 1638
Merit: 686
ich hab mich gerade mal im waves client eingeloggt:

$ 9,440.62 PRICE BITCOIN
-$ 247.76 SINCE LAST DAY (USD)
-3.01% SINCE LAST DAY (%)

woher kommen denn diese werte her? auf coinmarketcap sieht es ganz anders aus:

$7.588,30 USD (-0,14%)

das sind ja 2k usd unterschied?
sr. member
Activity: 1722
Merit: 269
Gibt es eigentlich einen Grund dafür, dass Waves heute am stärksten von allen unter den Top 100 nach unten geht?
sr. member
Activity: 532
Merit: 297
schon mal was von 2fa gehört?
die tatsache, dass seeds im klartext gespeichert werden(wurden?) ist auch sehr merkwürdig.
ich überdenke waves.

was wurde oder wird im klartext gespeichert?  Der Seed? Sicher? Quelle?
member
Activity: 75
Merit: 10
hier nochmal ein ausführlicher Artikel zu dem DNS HiJacking

Quote
"Someone just faked my passport and gave it to support [staff] at the domain company and they changed the password at his request. Then the attacker was able to change the main website," Waves CEO Sasha Ivanov told CoinDesk.

https://www.coindesk.com/waves-crypto-exchange-bitcoin/
Das finde ich vom Registrar aber auch fahrlässig. Ich nehme mal an, dass sie Vorort keine Ausrüstung haben, um den Pass auf Echtheit zu prüfen. Außerdem wurde mit Sicherheit auch eine Telefonnummer hinterlegt...was kostet ein Anruf im Gegensatz zu so einer Katastrophe!

Daher wurde nachdem das DNS HiJacking Problem gelöst wurde, folgendes über WAVES-NEWS geschrieben:
"Another reminder that current cenralized DNS system needs a major overhaul."
DE: "Ein weiterer Hinweis darauf, dass das derzeitige zentralisierte DNS-System einer Generalüberholung bedarf."



legendary
Activity: 2688
Merit: 1480
till 25.07
schon mal was von 2fa gehört?
die tatsache, dass seeds im klartext gespeichert werden(wurden?) ist auch sehr merkwürdig.
ich überdenke waves.

ich denke, hoffe, das ist gefixt....

Quote
When asked about this, Ivanov said:

"Most of the recommendations were carried out. As for the passwords, all the critical moments have been fixed. They are still stored in a clear config file."

Was die clear config file bedeutet würde mich allerdings noch interessieren, auf die Schnelle habe ich in dem Verzeichnis nichts gefunden, zumal ich mein Password ohnehin jedes Mal eingebe und nicht speichere, aber vielleicht kann uns jemand erleuchten  Grin
full member
Activity: 224
Merit: 104
schon mal was von 2fa gehört?
die tatsache, dass seeds im klartext gespeichert werden(wurden?) ist auch sehr merkwürdig.
ich überdenke waves.
legendary
Activity: 1513
Merit: 1040
hier nochmal ein ausführlicher Artikel zu dem DNS HiJacking

Quote
"Someone just faked my passport and gave it to support [staff] at the domain company and they changed the password at his request. Then the attacker was able to change the main website," Waves CEO Sasha Ivanov told CoinDesk.

https://www.coindesk.com/waves-crypto-exchange-bitcoin/
Das finde ich vom Registrar aber auch fahrlässig. Ich nehme mal an, dass sie Vorort keine Ausrüstung haben, um den Pass auf Echtheit zu prüfen. Außerdem wurde mit Sicherheit auch eine Telefonnummer hinterlegt...was kostet ein Anruf im Gegensatz zu so einer Katastrophe!
xyz
hero member
Activity: 1848
Merit: 772
hier nochmal ein ausführlicher Artikel zu dem DNS HiJacking

Quote
"Someone just faked my passport and gave it to support [staff] at the domain company and they changed the password at his request. Then the attacker was able to change the main website," Waves CEO Sasha Ivanov told CoinDesk.

https://www.coindesk.com/waves-crypto-exchange-bitcoin/
Ja, das Thema "sicherer Identitätsnachweis" wird immer dringlicher! Wer in dieser Beziehung gute Ideen hat, wird sich wohl demnächst eine "goldene Nase" verdienen können. Aber das Thema ist wirklich nicht leicht - es ist schon so viel versucht worden, aber soweit ich das sehe, gibt es eben IMMER Schwachstellen...
legendary
Activity: 2688
Merit: 1480
till 25.07
hier nochmal ein ausführlicher Artikel zu dem DNS HiJacking

Quote
"Someone just faked my passport and gave it to support [staff] at the domain company and they changed the password at his request. Then the attacker was able to change the main website," Waves CEO Sasha Ivanov told CoinDesk.

https://www.coindesk.com/waves-crypto-exchange-bitcoin/
full member
Activity: 540
Merit: 234
Eventuell könnte man sich das sparen wenn man den neuen Client einfach über den alten kopiert.
ja genau, so ist es. Den Seed brauchst Du eigentlich nie mehr eingeben.
sr. member
Activity: 532
Merit: 297
Das Passwort dient nur dem Zweck damit der Seed auf dem Desktop verschlüsselt abgelegt wird. Bei einer neuen Client Version gebe ich den seed auch immer neu ein, allerdings lösche ich den alten Client auch komplett.
Eventuell könnte man sich das sparen wenn man den neuen Client einfach über den alten kopiert.
hero member
Activity: 1078
Merit: 972
Was bedeutet es für die Sicherheit des Wallets und der Funds, wenn ein DNS Hijacking passiert?

Ein paar Kommentare dazu aus dem Discord Channel:

Es sind bei diesem Hack keinerlei Funds verloren gegangen, was auch schon was heißen mag.
Die Funds einzelner wären nur in Gefahr gewesen, hätten diejenigen ihren Seed auf der gehackten Seite eingegeben.
Wenn dies der Fall gewesen wäre, dann so schnell wie mgl. die WAVES und alle Assets auf ein neues Konto transferieren.

Übersetzt mit dem Google Translate, da deutsches Forum

Lars | WAVES heute um 00:50 Uhr

"Was tatsächlich passierte:
Unbekannter Angreifer hat die ID einer falschen Person erstellt und den Domain-Registrator kontaktiert, um die DNS-Server für die Domain zu ändern. Als Ergebnis wurden alle Subdomains auf * .wavesplatform.com beschädigt und die Phishing-Wallet (Kopie der offiziellen Wallet) wurde auf der Domain wavesplatform.com platziert. Die Phishing-Site wurde mit einem ungültigen Sicherheitszertifikat eingerichtet. Daher wurde https://wavesplatform.com/ in den meisten Browsern ein Fehler angezeigt, aber http://wavesplatform.com/ funktionierte.

Phishing-Wallet erschien mit einer leeren Account-Liste und bat darum, das Konto wiederherzustellen. Für den Fall, dass ein Samen eingegeben wurde, schickte die Seite ihn an den Angreifer. Alle anderen Aktionen abgesehen von der Eingabe von Saatgut können nicht zum Diebstahl von Münzen führen. Wenn Sie also keinen Seed direkt auf wavesplatform.com eingegeben haben, ist alles in Ordnung. Wenn Sie Samen eingegeben haben, überweisen Sie bitte so schnell wie möglich Geld auf ein neues Konto.

Inzwischen hat das Waves-Team den Zugriff auf alle Domains wiederhergestellt, die Phishing-Geldbörse wurde entfernt, aber wir brauchen noch etwas Zeit, um alle Seiten und Geldbörsen voll funktionsfähig zu machen."



Hmmm, habe den Wavesclient gerade nicht zur Hand. Aber muss ich nicht bei einer neuen Version immer meinen Seed eingeben, damit meine Adresse generiert wird?

zum Desktop Client: Das brauchst du nur, wenn du beim ausloggen, danach ist der Startmaske auf x drückst um das Konto zu löschen, mit dem du angemeldet warst. Ansonsten ist es bei jedem Start des Clients vorhanden und du musst wie nullcoiner es schon geschrieben hat nur dein Passwort eingeben. Es war zumindest für alle vorherigen Versionen so, die neue hab ich noch nicht ausprobiert, sollte aber genauso sein.
legendary
Activity: 2688
Merit: 1480
till 25.07
Hmmm, habe den Wavesclient gerade nicht zur Hand. Aber muss ich nicht bei einer neuen Version immer meinen Seed eingeben, damit meine Adresse generiert wird?

War bei meinem Windoof bislang nicht, da waren die Konten irgendwo im %AppData%, musste nur mein Passwort eingeben, nicht aber meinen Seed.
legendary
Activity: 2660
Merit: 2229
https://t1p.de/6ghrf
Was bedeutet es für die Sicherheit des Wallets und der Funds, wenn ein DNS Hijacking passiert?

Ein paar Kommentare dazu aus dem Discord Channel:

Es sind bei diesem Hack keinerlei Funds verloren gegangen, was auch schon was heißen mag.
Die Funds einzelner wären nur in Gefahr gewesen, hätten diejenigen ihren Seed auf der gehackten Seite eingegeben.
Wenn dies der Fall gewesen wäre, dann so schnell wie mgl. die WAVES und alle Assets auf ein neues Konto transferieren.

Übersetzt mit dem Google Translate, da deutsches Forum

Lars | WAVES heute um 00:50 Uhr

"Was tatsächlich passierte:
Unbekannter Angreifer hat die ID einer falschen Person erstellt und den Domain-Registrator kontaktiert, um die DNS-Server für die Domain zu ändern. Als Ergebnis wurden alle Subdomains auf * .wavesplatform.com beschädigt und die Phishing-Wallet (Kopie der offiziellen Wallet) wurde auf der Domain wavesplatform.com platziert. Die Phishing-Site wurde mit einem ungültigen Sicherheitszertifikat eingerichtet. Daher wurde https://wavesplatform.com/ in den meisten Browsern ein Fehler angezeigt, aber http://wavesplatform.com/ funktionierte.

Phishing-Wallet erschien mit einer leeren Account-Liste und bat darum, das Konto wiederherzustellen. Für den Fall, dass ein Samen eingegeben wurde, schickte die Seite ihn an den Angreifer. Alle anderen Aktionen abgesehen von der Eingabe von Saatgut können nicht zum Diebstahl von Münzen führen. Wenn Sie also keinen Seed direkt auf wavesplatform.com eingegeben haben, ist alles in Ordnung. Wenn Sie Samen eingegeben haben, überweisen Sie bitte so schnell wie möglich Geld auf ein neues Konto.

Inzwischen hat das Waves-Team den Zugriff auf alle Domains wiederhergestellt, die Phishing-Geldbörse wurde entfernt, aber wir brauchen noch etwas Zeit, um alle Seiten und Geldbörsen voll funktionsfähig zu machen."



Hmmm, habe den Wavesclient gerade nicht zur Hand. Aber muss ich nicht bei einer neuen Version immer meinen Seed eingeben, damit meine Adresse generiert wird?
hero member
Activity: 1078
Merit: 972
Hier noch ein Waves Q/A allerdings nicht von Waves sondern von einem User.

https://medium.com/@Panama_TJ/waves-q-a-9cfd00540d10
hero member
Activity: 1078
Merit: 972
Was bedeutet es für die Sicherheit des Wallets und der Funds, wenn ein DNS Hijacking passiert?

Ein paar Kommentare dazu aus dem Discord Channel:

Es sind bei diesem Hack keinerlei Funds verloren gegangen, was auch schon was heißen mag.
Die Funds einzelner wären nur in Gefahr gewesen, hätten diejenigen ihren Seed auf der gehackten Seite eingegeben.
Wenn dies der Fall gewesen wäre, dann so schnell wie mgl. die WAVES und alle Assets auf ein neues Konto transferieren.

Übersetzt mit dem Google Translate, da deutsches Forum

Lars | WAVES heute um 00:50 Uhr

"Was tatsächlich passierte:
Unbekannter Angreifer hat die ID einer falschen Person erstellt und den Domain-Registrator kontaktiert, um die DNS-Server für die Domain zu ändern. Als Ergebnis wurden alle Subdomains auf * .wavesplatform.com beschädigt und die Phishing-Wallet (Kopie der offiziellen Wallet) wurde auf der Domain wavesplatform.com platziert. Die Phishing-Site wurde mit einem ungültigen Sicherheitszertifikat eingerichtet. Daher wurde https://wavesplatform.com/ in den meisten Browsern ein Fehler angezeigt, aber http://wavesplatform.com/ funktionierte.

Phishing-Wallet erschien mit einer leeren Account-Liste und bat darum, das Konto wiederherzustellen. Für den Fall, dass ein Samen eingegeben wurde, schickte die Seite ihn an den Angreifer. Alle anderen Aktionen abgesehen von der Eingabe von Saatgut können nicht zum Diebstahl von Münzen führen. Wenn Sie also keinen Seed direkt auf wavesplatform.com eingegeben haben, ist alles in Ordnung. Wenn Sie Samen eingegeben haben, überweisen Sie bitte so schnell wie möglich Geld auf ein neues Konto.

Inzwischen hat das Waves-Team den Zugriff auf alle Domains wiederhergestellt, die Phishing-Geldbörse wurde entfernt, aber wir brauchen noch etwas Zeit, um alle Seiten und Geldbörsen voll funktionsfähig zu machen."




hero member
Activity: 1078
Merit: 972
Man kann dort handeln, aber schau Dir mal das Volumen an. Ich denke es ist derzeit wahrscheinlich eine der besten DEX, es fehlt lediglich etwas an Volumen. Aber vielleicht kommt das jetzt mit der neuen Client Version  Grin
Derzeit Platz 84.
https://coinmarketcap.com/exchanges/waves-dex/

Wenn man bedenkt, das es Börsen gibt, die schummeln, was ihr Handelsvolumen angeht, ist es gut möglich, das die Waves DEX nicht nur Rang 84 ist. https://www.btc-echo.de/wash-trading-wie-boersen-anleger-betruegen/ Was positiv zu werten ist, das vier Handelspaare in den Top 10 sind, die nicht mit WAVES oder einem Waves Asset zu tun haben. ETH/BTC sogar auf Platz 2. Was mir bei dem Volumen der Waves DEX immer wieder auffällt, das es zu den anderen DEXen recht konstant ist, andere wie IDEX hatten zwischenzeitlich das gleiche Volumen sind dann aber wieder zurückgefallen bis auf 1Mio. Die Börse von Bitshares schwankt zudem extrem in ihrem Handelsvolumen.
legendary
Activity: 2660
Merit: 2229
https://t1p.de/6ghrf
Was bedeutet es für die Sicherheit des Wallets und der Funds, wenn ein DNS Hijacking passiert?
Jump to: