Pages:
Author

Topic: [IOTA] Крипто-токен для "интернета вещей" (Internet-of-Things) - page 79. (Read 226867 times)

legendary
Activity: 1540
Merit: 1096
а есть у кого инвайт в слак ?
получи его здесь: http://slack.iota.org/
full member
Activity: 490
Merit: 100
Наверное кому-то интересно читать весь Ваш срач? Мне вот не интересно. Зашел глянуть какие новости в ветке появились за последний месяц, а тут прям жесткий треш обиженных людей. Дело конечно Ваше, но разговор такой перспектив не имеет.
newbie
Activity: 73
Merit: 0
а есть у кого инвайт в слак ?
legendary
Activity: 1540
Merit: 1096
А чё, с той ситуацией разобрались, когда 2 гигайоты улетело у чувака со странным временем транзакции в несколько тысяч лет назад? Вроде начали копать, а теперь тихо. CfB можешь прокомментировать, что это было?
Chat-for-Ban наверняка скажет я не я и хата не моя, как он сказал в слэке вчера, когда его спросили про перманоды - мол, или вы к клоуну-падаванчику.

В той ситуации улетело не две а 22 гигаёты, минимум у двух чуваков, копал Andreas Osowski, ничего не накопал и сказал, что у обоих каким-то образом украли их сиды:
Quote
Andreas Osowski [2017.10.07 1:59 PM]
In general, we found the total amount of tokens to have been transferred with a similar pattern exposed by the malicious transactions to be 22.09Gi. This boils down to @frha & @artiface’s 22Gi + a few <1Gi (most even <1Ki) which are so far unattributed, probably test transactions by whoever is behind this.
So far, this situation seems to be highly contained and points to malware that is either targeted against the IOTA wallet or that just grabs IOTA seeds as part of it compromising all Chromium installations on the infected Windows system.
We're monitoring the situation currently and will react as necessary.

На вопрос, если хакер украл сиды, то нахрена он уводил с каждого адреса отдельной транзакцией (как будто смог хакнуть приват ключи этих адресов, а не целиком сид), Andreas ответил:
Quote
Andreas Osowski [2017.10.08 5:16 PM]
It appears to be a custom script that's doing the actual fund stealing that appears to not follow our best practices.
Больше он ничего не писал по этой теме, кроме "No updates yet. We're still monitoring. But as much as it pains me to say, there's not much that we can do here.".

Обе жертвы - программисты, не новички, обе запускали свои собственные скрипты в клиентах, подключенных к своим full-нодам.
sr. member
Activity: 377
Merit: 250
А чё, с той ситуацией разобрались, когда 2 гигайоты улетело у чувака со странным временем транзакции в несколько тысяч лет назад? Вроде начали копать, а теперь тихо. CfB можешь прокомментировать, что это было?
legendary
Activity: 1540
Merit: 1096
Юнный падаванчик сказал, как отрезал - на следующей неделе выпустит новую версию бьютифул GUI с интегрированным транзишином
Этот клоун юнный падаванчик, как обычно, соврал - никакой новой версии не выпустил. Ещё раз показал, насколько мудацкий у Ёты менеджмент.
legendary
Activity: 2142
Merit: 1010
Newbie
Ты опять пытаешься соскочить.

Нет, я просто тыкаю тебя веточкой. Если бы я просто написал, что ты освещаешь однобоко, то это забылось бы через 5 минут. А так ты уже больше часа распинаешься, забрызгал мне всю жилетку своими слюнями.
legendary
Activity: 1540
Merit: 1096
Я использовал слово "гиперболизировал"...
Ты опять пытаешься соскочить. Ты использовал выражение "гиперболизировал, когда написал "и был немедленно забанен мудаком"" - а это не было гиперболой: Энтузиаст ревльно был немедленно забанен мудаком. Ты написал "Enthusiast'а никто не банил" - и ты соврал, потому, что он был забанен мудаком-ёптопиарщиком.
legendary
Activity: 2142
Merit: 1010
Newbie
Я всегда привожу ссылки, ты не потрудился их проверить, и смеешь нагло утверждать, что я написал направду.

Я использовал слово "гиперболизировал", потому что нигде в том посте ты не упомянул, что он был разбанен. Впрочем меня это не удивляет, это типичное поведение страдающих киселевом головного моска, они освещаю события однобоко.
legendary
Activity: 1540
Merit: 1096
Enthusiast'а никто не банил
Сколько можно врать.

Я всегда привожу ссылки, ты не потрудился их проверить, и смеешь нагло утверждать, что я написал направду.

Ты можешь сколько угодно врать и банить людей в своём слэке, но здесь это у тебя не пройдёт.

Мудак-ёптопиарщик забанил Enthusiast'а ровно вот в этот момент
Quote
Enthusiast [5:56 PM]
great, another advisor nobody knows what he's good for. more transparency and occassional reports on their work would be kind... (edited)

David Sønstebø [6:00 PM]
@enthusiast congrats
я тогда проверил лично.

Затем mistywind написал просьбу мудаку разбанить Энтузиаста, мол это полезный человек.  Мудак в ответ написал:
Quote
David Sønstebø [7:37 PM]
This is why he got banned
Quote
Enthusiast
great, another advisor nobody knows what he's good for. more transparency and occassional reports on their work would be kind...
That sort of sarcastic bullshit is an insult to all the people working on IOTA

mistywind продолжил упрашивать его мудейшество, и тот снизошёл:
Quote
David Sønstebø [7:39 PM]
If you can convince us what he bring to the community I'll consider it
"если ты убедишь нас" - тоже мне, Николай II нашёлся.. мудак он и есть мудак.
затем это говно его мудейшество смилостивилось, и Энтузиаста разбанило.
legendary
Activity: 2142
Merit: 1010
Newbie
Ты снова пытаешься троллить...

Enthusiast'а никто не банил, я прямо сейчас обсуждаю с ним слайды, поясняющие некоторые нюансы Ёты. Это происходит через DM в Ётослэке (сам можешь проверить, что он не забанен). Ты наверно гиперболизировал, когда написал "и был немедленно забанен мудаком", да?
legendary
Activity: 1540
Merit: 1096
legendary
Activity: 2142
Merit: 1010
Newbie
Этот мудила-ёптопиарщик сегодня в слэке снова забанил старого участника только за то, что тот не выказал подобострастного умиления от мудацкого анонса...

Снова? А что было в прошлом?
legendary
Activity: 1540
Merit: 1096
Этот мудила-ёптопиарщик сегодня в слэке снова забанил старого участника только за то, что тот не выказал подобострастного умиления от мудацкого анонса, а посмел высказать противоречащую линии партии мысль о желательности большей прозрачности в деятельности фаундейшина. Мудак анонсировал приём в фаундейшн очередного адвайзера, на что тот участник (уже бывший) посмел отреагировать без наигранного восторга (как это сделало несколько овец):

Quote
Enthusiast [5:56 PM]
great, another advisor nobody knows what he's good for. more transparency and occassional reports on their work would be kind...
и был немедленно забанен мудаком.
sr. member
Activity: 294
Merit: 251
Баунти кампания уже закончилась?
sr. member
Activity: 616
Merit: 255
ну что ета сопротивление пробила посмотрим до скольки взлетит
ну разгон вроде есть,если выкупят все до 4 000тонн,пойдет потом.
newbie
Activity: 22
Merit: 0
Катись к %уям отсюда со своими прогнозами  Grin
full member
Activity: 210
Merit: 100

IOTA тестирует нижнюю границу ключевой зоны поддержки $ 0.45-0.48, так как она остается относительно слабой на фоне разрыва биткойнов. Ожидается, что монета снова вернется к уровню 0,64 доллара в ближайшие недели. Ниже этого стоит сопротивление около $ 0,56, а долгосрочная поддержка - $ 0,35.

http://prntscr.com/gwlmjz
full member
Activity: 210
Merit: 100
Если цена отскочит от зоны поддержки, сформированной на 0,50000 и 0,47000 уровней, мы получим возможность покупки. RSI собирается подтвердить изменение цены и сделать это около зоны перепроданности. Гистограмма MACD также отменяет и поддерживает движение вверх. Индикатор DMI говорит нам, что медведи сильны, и лучше подождать, когда линия ADX изменится и начнет падать. Также линия нисходящего тренда является препятствием для возможного восходящего движения. Вот почему мы должны ждать, когда цена сломает его и движется вверх. Мы можем размещать отложенные ордера на покупку на уровне 0,55000 и останавливать заказы ниже минимума качания на уровне 0,48000. Цели прибыли - 0.65000 и 0.80000. Если цена падает ниже зоны поддержки, мы должны удалить заказы на покупку и ждать новых торговых возможностей. Если вы не используете рычаги, рекомендуемый объем торговли для этой сделки составляет до 5% от вашего депозита.

http://prntscr.com/guh4kz
legendary
Activity: 1540
Merit: 1096
...
Если рядом стоит "CURL_UNUSED", то это означает, что транзишина не было, и тебе придётся сношаться с мудаками, как минимум ждать у моря погоды пока они соизволят выпустить версию клиента с реанимированным транзишином.
просто ждать когда они там решат вопрос у себя?
Юнный падаванчик сказал, как отрезал - на следующей неделе выпустит новую версию бьютифул GUI с интегрированным транзишином:

Quote
Fraser Small [1:14 PM] Anyone know when the 'recovery tool' will be ready? Thanks

Dominik Schiener [1:16 PM]
this coming week, we're currently integrating it into the GUI Wallet instead of making it a website (for security reasons)
so in the next GUI release, you will be able to recover the tokens


Ну и если вдруг тут есть отмороженные на Аляске настоящие спартанцы с личными full-нодами и запуском скриптов - поосторожнее, похоже у пары подобных спартанцев увели ихние ёты, причём не одной транзакцией, а с каждого адреса одного сида, с кривыми датами:



Code:
Arty Face [2017.10.06  3:39 PM] hi can anyone help with this: https://files.slack.com/files-tmb/T1MAUQMD4-F7EK35TFX-985685f506/iota_1024.png
my iota is missing moved in these transactions with the weird dates
BLLAABHHRID9CIYTJB9UFGU9YJMFRNHMAEZDSSYHGQS9QELLHZTWHOWFZNIBAKBDIXNVDRYLGFHIZ9999
9SBXFFTICYOOGVLTOBBYI9XMD9NGM9ZFRRJGW9NSMUNVG9I9LNARHJMUGSULARWDGSZFZOTKEDDL99999
PVQDFFPETXHZQCLMIBKMCLEAOEJEJPCTDLGHOCNJZ9ZLYNUDPMHSCWDEPSL9IYSVSUCKXQZSPAWY99999
there are a couple more.  they go from a small amount to progressively larger.  so it looks like somehow my account was hacked, just trying to figure out how it's possible.
if someone hacked my PC or somehow my keepass then they would have access to my whole life, so i'd expect to not just target my IOTA. I'm really baffled by this. (edited)
my seed is 81 characters A-Z and 9 generated in keepass secure password generator
have never moved it or typed it only copy from keepass. I'm normally very good about security, have a firewall, just scanned my PC and no virus or keyloggers.  I'm trying to figure out how my iota could be gone?
not sure if the wallet screenshot image is showing, slack says visible only to me because the workspace has no storage (edited)

Rajiv Shah [7:07 PM] @paulh did you see @artiface’s post? The timestamps are very abnormal

Paul H [7:07 PM] probably just encoded in ms
like he said, since there are a couple of losses from different addresses, it would appear that his seed was comprimised (edited)

Arty Face [7:16 PM] I'm still wracking my brain about how my seed could have been compromised.  I've been extremely secure with it, only  pasting it from keepass, where I generated it, into the wallet.  Double checked all PC's for viruses or keyloggers.  I've never sent from the same address more than once... I have no idea how I could have lost my seed.

Frode Halvorsen [7:32 PM] Since someone else obviously have your seed, you might just search for it on google, Then you might find the source of security breach.
[7:35] WTF - My seed is also taken...
And I have the same special timestamps of the outgoing transactions...

Frode Halvorsen [7:36 PM] It's my own node.
That was fucking 20 Gi lost....
I had put 2 Gi in each of my first 10 addresses, and the outgoing tx'es is one by one address.

Frode Halvorsen [7:39 PM] I have not used keypass.

Arty Face [7:39 PM] i was also running on my own node. switched to bifinex node when i first saw it thinking it was a problem with my node. But then confirmed on multiple explorers. (edited)

Frode Halvorsen [7:40 PM] I have store my seed in an encrypted database, Nobody has accessed that database, It's in a Lotus Domino-database, where nobody would ever find a way to figure out what record contained my seed...  This is definetly an outside attack... (edited)
It doesn't seem as he actually used the seed. since then it would be easier to just take the whole thing in one tx.
It actually seems that the private key is hacked one by one based on balance on addresses.

Arty Face [7:43 PM] yes they didn't use my wallet for sure.  mine is set for min weight 14.  in the explorer these transactions say min weight 15 was used. also they have strange tag data: different ones for each transaction: IAFDZTLPQABKOTQFIRSQLCGYYSW | LYLEFOHVKC9XMFMKTKZLE9TMGO | VUKMOIEC9BZTXPHFNR9HPCWTMRO  but that's strange to tag with?

Arty Face [9:41 PM] Im real: https://www.reddit.com/user/artiface/  not trying to FUD.   I'm a strong beleiver in IOTA.

Frode Halvorsen [10:25 PM] I had 10 addresses with 2Gi in each, and some change in the 11.th. All 11 addresses were transfered one by one to 11 new addresses.

Alon Elmaliah [10:35 PM]
^ these transactions are done using the old 81tryte nonce, but w/ Curl-P-81.
so the (attachment) tag isn't filled correctly - it's just part of the nonce.
- the obsoleteTag, which is the tag used in the bundle is `999...` for all txs.

Andreas Osowski [10:38 PM]
So just to recap to prevent further accidental fud:
- so far this appears to be highly limited in scope (just found 2 people suffering from this so far)
- both victims are running Windows
- both victims were using their own node
We're still investigating this further. So far all things point to two individually compromised seeds.
We will keep you updated.

Frode Halvorsen [10:31 PM] This was a 'attachToTangle' with 11 addresses instead of just one - So you don't have to do 11 'attachToTangle' in your wallet...
http://iorecover.000webhostapp.com/autorecover.iota.lib.js
This is someone taking my script an putting it out for public use.  This script will result in such bundle.

Frode Halvorsen [10:39 PM] I have never run the script from this online-site. Only from my own copy in textpad

Andreas Osowski [2017.09.07 1:59 PM] In general, we found the total amount of tokens to have been transferred with a similar pattern exposed by the malicious transactions to be 22.09Gi. This boils down to @frha & @artiface’s 22Gi + a few <1Gi (most even <1Ki) which are so far unattributed, probably test transactions by whoever is behind this.
So far, this situation seems to be highly contained and points to malware that is either targeted against the IOTA wallet or that just grabs IOTA seeds as part of it compromising all Chromium installations on the infected Windows system.
We're monitoring the situation currently and will react as necessary.
Pages:
Jump to: