Author

Topic: MoneroV Fork: ecco perchè devi starne alla larga (Read 274 times)

newbie
Activity: 9
Merit: 0
legendary
Activity: 1862
Merit: 1327


MAI E POI MAI CONSEGNARE CHAVI PRIVATE A ESTERNI


Grazie per la segnalazione, é molto importante segnalare casi come questo di scam. E quello che dici sopratutto deve essere la prima regola di tutti in questo magico mondo.
legendary
Activity: 2156
Merit: 1082
per quanto riguarda la privacy, non mi faccio tanti problemi perchè ho sempre usato i monero solo per holdarli, quindi non ho fatto transazioni.
spero che gli exchange adotteranno il fork, così non ci sarà nemmeno il problema delle priv key
newbie
Activity: 53
Merit: 0

Il rischio è che il team di MoneroV possa ricevere "per sbaglio" le tue private keys. Dato che la generazione del wallet è deterministica , con il seed qualcuno può fare di tutto, anche accedere a tutte le tue transazioni.  

prima cosa grazie mille x le info, di cui sinceramente non ero al corrente, io cmq vorrei condividere, per ricevere un consiglio, se la strategia che addotterò può esere corretta, anche da un punto di vista "etico", ma non solo (in quanto se viene minata la credibilità della blockchain e del suo anonimato la valuta ne risentirà perdendo valore) nei confronti della moneta "madre" quindi sposto tutti i miei monero sul mio wallet ed attendo sviluppi positivi o negativi della vicenda e mi muoverò solo quando si sarà delineata una certa correttezza ben definita da parte dei dev del fork.

ps
io ho riscosso i miei bitcoincash a ottobre e devo ancora riscuotere tutti i fork successivi, quando il tempo non'è una variabile cruciale......che sia oggi domani o tra un mese/anno poco mi cambia, l'unica cosa importante è essere pronti per l'altezza del blocco.....che è stato posticipato a fine aprile All Monero holders as of block 1564965 will be owners of MoneroV.
Speriamo si dimostrino ok e che abbiano posticipato proprio per dimostrare questo......tienici aggiornati se hai info importanti e dimmi la tua sul mio pensiero

byz
full member
Activity: 658
Merit: 105
Ma per chi è disposta a perdere quella privacy che accenni utilizzando la chiave privata dopo aver spostato i monero non ci sono altre controindicazioni vero?

Il rischio è che il team di MoneroV possa ricevere "per sbaglio" le tue private keys. Dato che la generazione del wallet è deterministica , con il seed qualcuno può fare di tutto, anche accedere a tutte le tue transazioni. 
Ma se io invio i Monero verso un nuovo wallet creato completamente da zero come fanno ad esserci questi problemi? Per sbaglio può essere solo una nostra azione manuale?
member
Activity: 107
Merit: 168
Security Researcher and Writer
Ma per chi è disposta a perdere quella privacy che accenni utilizzando la chiave privata dopo aver spostato i monero non ci sono altre controindicazioni vero?

Il rischio è che il team di MoneroV possa ricevere "per sbaglio" le tue private keys. Dato che la generazione del wallet è deterministica , con il seed qualcuno può fare di tutto, anche accedere a tutte le tue transazioni. 
member
Activity: 107
Merit: 168
Security Researcher and Writer
Sicuramente sei più informato di me e probabilmente hai ragione da vendere...Smiley
Ti faccio comunque due appunti / domande:

- non ho capito bene la questione legata alle priv key. Sicuramente la privacy è un fattore importante per chi ha scelto Monero, ma comunque sarebbe la “sola” cosa che si perde  se prima di fare il claim si spostano i monero corretto?

- magari sbaglio ma il 5% di pre-mining non mi sembra esagerato. Molte ico / progetti che ho visto hanno una quantità di token destinate al dev team e più o meno le percentuali sono sempre queste, anzi mi sembra che la cosa sia sempre giudicata “fair”

Dato che sono l'autore dell'articolo, rispondo alle tue domande.

- Non abbiamo molte informazioni sul fork e sulle intenzioni del team di MoneroV. Come niente possono rubare le private key e, tramite derivazione delle altre key, di conseguenza sapranno quanto hai speso e quando hai speso. Dato che ogni amount ha una speciale chiave univoca, chiamata key image che valida l'ammontare della transazione, e il fork utilizza le stesse key image. Teoricamente se si usa una key image su MoneroV, vuol dire che sarà la stessa anche su Monero. Questo implica che si potrebbe fare un attacco per de-anonimizzare alcune transazioni. Se il 90% del traffico di Monero richiedesse dei MoneroV, si rischierebbe una de-anonimizzazione di tantissime transazioni.

- il 5% della total supply è veramente tanto! Se la moneta dovesse raggiungere anche solo il valore di 1 euro, il team avrebbe a disposizione un budget per loro stessi. Spenderanno qualche soldo nel development? Non ne sono sicuro. Avendo una grossa somma, anche subito, si rischia che pilotino il prezzo.
full member
Activity: 658
Merit: 105
Ma per chi è disposta a perdere quella privacy che accenni utilizzando la chiave privata dopo aver spostato i monero non ci sono altre controindicazioni vero?
sr. member
Activity: 490
Merit: 353
this is not a bounty avatar
Sicuramente sei più informato di me e probabilmente hai ragione da vendere...Smiley
Ti faccio comunque due appunti / domande:

- non ho capito bene la questione legata alle priv key. Sicuramente la privacy è un fattore importante per chi ha scelto Monero, ma comunque sarebbe la “sola” cosa che si perde  se prima di fare il claim si spostano i monero corretto?

- magari sbaglio ma il 5% di pre-mining non mi sembra esagerato. Molte ico / progetti che ho visto hanno una quantità di token destinate al dev team e più o meno le percentuali sono sempre queste, anzi mi sembra che la cosa sia sempre giudicata “fair”
legendary
Activity: 1512
Merit: 1442
thefuzzstone.github.io

Il nuovo fork non ufficiale della blockchain di Monero, MoneroV desta sospetti da parte di tutti gli utenti della community di Monero. I primi tra tutti, ci sono alcuni utiilizzatori di Monero che si chiedono: il fork sarà scam? Con questo articolo voglio precisare il come e perchè MoneroV potrebbe essere scam e come potrebbe essere inteso un attacco alla rete di Monero.

Tipi di fork

Esistono diversi tipi di fork riguardanti le criptovalute e non tutti i termini hanno lo stesso significato. é importante fare chiarezza in modo da poterne capire eventuali conseguenze.

  • Monero Hard fork. Richiesta di aggiornamento del protocollo da parte degli utenti finali, tipico della criptomoneta Monero.
  • Code Fork. In questo tipo di fork, è il codice a venire "forkato", ovvero copiato e modificato per altri scopi. Spessissimo al codice viene cambiato solo il "brand" (nome della criptovaluta). Alcuni esempi di code fork sono Electroneum, Aeon, SumoCoin.
  • Blockchain fork Di solito oltre al codice che viene modificato in modo tale da creare una nuova valuta, anche la blockchain viene "clonata". La blockchain originale non subirà alcun tipo di modifica da parte della blockchain clonata . Un esempio è MoneroV, di cui parleremo in seguito.


Monero Netork

Gli hard fork della famosa criptovaluta Monero sono ben diversi dai fork di blockchain avvenuti già in passato con criptovalute quali Bitcoin. Nel primo caso, ovvero nell'hard fork, l'intera infrastruttura di Monero (compresa di nodi) richiede all'utente finale un costante aggiornamento dei wallet manager (quali monero-wallet-cli e monero-wallet-gui).

Nel caso in cui l'utente non aggiorni il proprio software, i nodes rifiuteranno ogni connessione costringendo l'utente ad aggiornare il software managment per i wallets (portafogli). E' importante specificare che in nessun caso i fondi verranno modificati e/o spostati, anche se l'utente avesse una vecchia versione.
L'infrastruttura non accetta infatti eventuali versioni vecchie del software Monero, l'utente è quindi obbligato a provvedere di sistemare i propri wallet.
Questo particolare tipo di fork assicura un ecosistema tecnico aggiornato e sempre al massimo delle performance per quanto riguarda la sicurezza e la privacy.

Il prossimo hard fork per Monero è previsto per il 6 Aprile 2018, è una data basata sulla height della blockchain, quindi l'ora potrebbe subire piccole variazioni (height : 1539500). Si parla di miglioramenti sul piano mining, dove per evitare la centralizzazione si sta sviluppando una variante dell'algoritmo CryptoNote, inoltre dato il problema del riutilizzo delle chiavi da parte di MoneroV, il numero di ring per ogni transazione viene aumentato da 5 a 7.

MoneroV : The Scam Fork

Attraverso il sito ufficiale, MoneroV viene descritto come una valuta sicura, privata e scalabile. L'ironia è sempre presente tanto da venire definita la migliore criptovaluta privata al mondo.

MoneroV è ampiamente considerato come un attacco alla rete di Monero.

SamsungGalaxyPlayer su Monero Stack Exchange

Attraverso un blockchain fork, ogni proprietario di wallets contenenti Monero XMR avranno "in omaggio" 10 MoneroV. Soldi gratis? Se la vedessimo solo sul piano finanziario, sì. Sono MoneroV gratuiti. Ma che costo ha tutto ciò? MoneroV utilizzando la stessa blockchain di Monero (fino al blocco 1529810) creerà non pochi problemi.

Per accedere ai propri wallet infatti è necessario dare le chiavi private dei propri wallets e creare un nuovo portafoglio attraverso il software "sviluppato" dal team di MoneroV. Questo è il primo errore da non fare:

MAI E POI MAI CONSEGNARE CHAVI PRIVATE A ESTERNI

Se da una parte c'é una vincita sostanziosa (10 MoneroV per ogni Monero), d'altra parte c'è un rischio altissimo di venire truffati dagli stessi sviluppatori che potrebbero raccogliere le vostre chiavi private per aggiudicarsi il vostro wallet.

Qualcuno potrebbe chiedermi "ma se io sposto tutti i miei monero su un altro wallet, posso comunque riscattare i miei MoneroV gratuiti senza avere alcun rischio. Geniale!" . No, geniale per niente. Con qualsiasi chiave privata, posso accedere alla cronologia dei tuoi trasferimenti, perdendo così tutta la privacy guadagnata con Monero.
Un altro problema è l'utilizzo delle stesse chiavi per creare la key image. Ogni transazione di Monero ha una propria key image basata sulla quantità di Monero inviati, sulla tua chiave pubblica e sulle Ring signatures. La key image infatti è stata implementata proprio per impedire un attacco "double-spending" sulla rete, ovvero spendere due volte la stessa quantità di Monero. Ciò protegge ogni utente: nessuno infatti può creare infinite monete da spendere.

Purtroppo dato che MoneroV usa le stesse chiavi dei wallet Monero, se inviereste la stessa quantità di Monero e MoneroV produrreste la stessa key image. In questo modo le transazioni potrebbero essere collegate. Per i più tecnici c'è una spiegazione interessante ed approciata come lezione su Youtube.

Come risoluzione al problema simile a un attacco, gli sviluppatori di Monero hanno già rilasciato una patch: link al pull request.

Oltre a ciò, c'é anche la caratteristica del premining. Il premining è il minare moneta, prima del rilascio ufficiale da parte del team: è una tecnica per "autofinanziarsi", basata sull'aspettare che il prezzo salga tanto da farsi una vacanza ai caraibi. Il premining è considerata pura e mera centralizzazione di una parte delle monete. Con MoneroV oltre il 5% delle monete è preminato ed è in mano agli sviluppatori.

Il team di sviluppo di MoneroV gestirà il 5,869375 % della limite totale delle monete per migliorare lo sviluppo di futuri piani di lavoro.

MoneroV Whitepaper

Attualmente con l'ultimo post , il team di MoneroV sembra intenzionato a rilasciare il codice ad alcuni membri della community per creare una fiducia e attrarre più investitori possibili. Come già ribadito in questo post, Monero non è affiliato in alcun modo al team di MoneroV. Oltretutto i contribuitori di Monero (come il sottoscritto) stanno facendo di tutto pur di evitare che l'attacco si propaghi a tutta la rete, esponendo di fatto quasi tutti i valori delle transazioni.

Per riassumere: non date a nessuno le vostri chiavi private; se vi arriva qualche messaggio privato strano sul fatto del fork di MoneroV, segnalatelo personalmente a qualche membro della community di Monero; non investite il vostro tempo su MoneroV.

Source.
Jump to: