Pages:
Author

Topic: MTGOX prova a ribaltare il tavolo !!! - page 40. (Read 41723 times)

full member
Activity: 140
Merit: 100
February 12, 2014, 05:34:08 PM
Guarda qui:
http://www.cryptocoinsnews.com/2014/02/12/people-selling-mtgox-bitcoins-discounted-rates/
Ovviamente c'è stato qualcuno che ha cercato subito di farne profitto:
https://www.bitcoinbuilder.com/

WTF?  Cheesy

Quote
Trade "Real" BTC and "Gox" BTC
Transfer your "trapped" Mt. Gox BTC to us... it actually works (just use the address we give)!
You can also transfer "real" BTC to us if you want to buy "Gox" BTC.
Trade between them, like a regular exchange! (We take just 2%.)

ma lol, stiamo arrivando alle comiche ormai... Grin
davvero questi vendono i GoxBTC a 0.75?
Al momento salvo clamorose smentite per me dentro gox la gente sta scambiando soldi del monopoli con un numero intero impostato nel database, verrebbe da riderci quasi ma spero proprio di sbagliarmi.
 
member
Activity: 98
Merit: 10
February 12, 2014, 04:08:14 PM
La mia domanda invece rimane ancora senza risposta  Huh Huh Huh

La risposta è semplice.
Gox non decide il prezzo dei bitcoin sul suo sito.
Il prezzo è deciso dalla domanda/offerta.
Al momento molti utenti con i bitcoin bloccati su gox vogliono cercare di uscirne il prima possibile.
Quindi svendono e convertono in fiat, che possono estrarre con servizi tipo okpay o altro.

Guarda qui:
http://www.cryptocoinsnews.com/2014/02/12/people-selling-mtgox-bitcoins-discounted-rates/
Ovviamente c'è stato qualcuno che ha cercato subito di farne profitto:
https://www.bitcoinbuilder.com/
member
Activity: 75
Merit: 10
February 12, 2014, 03:10:07 PM
a me sembra assurdo che una moneta decentralizzata fondi il suo valore su un solo exchange  Wink.

Su questo siamo d'accordo, nessuno l'ha messo in dubbio!! Anzi abbiamo appurato che la moneta ha retto benissimo!!

La mia domanda invece rimane ancora senza risposta  Huh Huh Huh
hero member
Activity: 490
Merit: 501
February 12, 2014, 02:59:37 PM
a me sembra assurdo che una moneta decentralizzata fondi il suo valore su un solo exchange  Wink.


a me può far comodo questa situazione...magari la gen 2 di scrypt asic costerà molto meno di quanto si prospettava  Cheesy.
member
Activity: 75
Merit: 10
February 12, 2014, 02:09:22 PM
Ragazzi c'è una cosa che proprio non riesco a spiegarmi... e perciò sono pronto a ricevere spiegazioni dai più esperti.

Tutti adesso parlano di "attacco" a MtGox, a quanto pare anche verificato?!?!?!?

Ma allora qual'è il senso di continuare a giocare al ribasso??? è l'unico exchange che continua valutare il Bitcoin circa 100€ meno di tutti gli altri exchangers... perchè? Perchè vuole continuare a svalutare I SUOI Bitcoin?

Non penso sinceramente non possa agire sul valore  Lips sealed
full member
Activity: 156
Merit: 100
February 12, 2014, 11:41:12 AM
coloro che sono in possesso di informazioni o in posizione di influenzare il mercato con profitto, lo faranno. E lo faranno quando la dinamica dei prezzi è più favorevole per l'operazione e quando la loro strategia avrà il più largo consenso da parte di altri stakeholders forti.
member
Activity: 120
Merit: 10
February 12, 2014, 10:21:48 AM
Quote
Damien, Feb 12 14:31:
Dear Valued Customer,

We are pleased to inform you that the identification documents you submitted have been accepted and your account has been upgraded to a Premium account (This is the new name of the "Trusted" status).

If you would like to request a withdrawal limit increase (up to 100,000$ daily, and up to 500,000$ monthly), please reply back to this email with the information below.

Wallet (BTC/USD/ETC): New Daily Limit:
Wallet (USD/EUR/ETC): New Monthly Limit:

We sincerely apologise for any delays and inconvenience caused in relation to the account verification process.

If you have any questions or issues please contact Mt.Gox Support.

Best regards,

MtGox Team


+

MtGox  last price -> 395.00 €

=

member
Activity: 98
Merit: 10
February 12, 2014, 09:33:19 AM

Mi sembra un articolo corretto Smiley
Tra l'altro una possibilità a cui per ora pochi stanno pensando: questo problema non dovrebbe affliggere anche i prelievi dalle pool?
member
Activity: 64
Merit: 10
February 12, 2014, 09:01:54 AM
Il patetico tentativo di scaricare le responsabilità verso il protocollo bitcoin è una chiara presa di posizione "bear" che fa capire da che parte del teatrino costruito sopra il mercato cicciobello vuole recitare, e si è scelto pure una parte di protagonista a quanto pare...  Roll Eyes

Fatto sta che le cazzate combinate da gox anche in passato non hanno mai minato minimamente la credibilità dello stesso. Peggio di così non si può.
sr. member
Activity: 266
Merit: 250
February 12, 2014, 08:28:09 AM
...
La vulnerabilità di fondo del sistema cmq oramai è accertata.
Non è possibile mantenere una rete dove, un gruppo di malintenzionati, può offuscare e di fatto bloccare le transazioni dei maggiori exchange.
Il fatto che vengano presi provvedimenti dagli sviluppatori, dagli exchange e dalle pool - vedi link ziomik -  ovvero dalle tre principali entità della rete... dovrebbe far capire che la questione merita attenzione a prescindere da gox.


perdonami ma non sono d'accordo, non è una vulnerabilità.
è stata introdotta da tempo questa modifica nel codice su come trattare la "canonicità" degli hash delle chiavi pubbliche e delle signature : https://github.com/bitcoin/bitcoin/commit/58bc86e37fda1aec270bccb3df6c20fbd2a6591c
bastava adeguarsi al protocollo. punto.
member
Activity: 98
Merit: 10
February 12, 2014, 08:26:18 AM
anche messa così la questione non mi convince e sempre per "malizia" mia... Grin ma questa volta non vado oltre perché quello che sono arrivato a pensare è ben più grave di quello che mi va di scrivere Wink

Noi ovviamente siamo tutti nella categoria dei cospirazionisti....
full member
Activity: 140
Merit: 100
February 12, 2014, 08:17:28 AM


Tuttavia va detta una cosa. Questo codice ha generato il problema solo perché la storia della malleability non è stata affrontata prima.
Insomma, secondo me la verità sta nel mezzo.




anche messa così la questione non mi convince e sempre per "malizia" mia... Grin ma questa volta non vado oltre perché quello che sono arrivato a pensare è ben più grave di quello che mi va di scrivere Wink

Tornando alla realtà comunque, nero su bianco resta quel 2011 e le svariate release che ogni buon programmatore di piattaforme che erogano servizi dovrebbe seguire quotidianamente.
member
Activity: 98
Merit: 10
member
Activity: 98
Merit: 10
February 12, 2014, 08:06:40 AM
Con un paio di documenti acquistabili al black market potevi succhiare fino a 1000 btc al giorno O_o
Quindi 1000 per account... e quindi gli eventuali furti sono potenzialmente illimitati  Roll Eyes

Yes, anche se non sappiamo la percentuale di successo dell'attacco.
Magari funziona bene solo su transazioni da 1 BTC e solo al 1% (un doppio accredito ogni cento prelievi)

LTC is equally affected as BTC.  Yes, we are collaborating on the short-term and long-term plan.

The reference Litecoin-Qt and Android Wallet are not vulnerable to theft for ordinary users although there is confusion in the transaction list.  For exchanges it is only an implementation issue to protect themselves.  The confusion will be cleared up in a minor bug fix coming for Bitcoin and Litecoin soon.

Questa credo sia una delle poche vulnerabilità trans-currency.
Ovvero che colpisce tutta la rete delle monete, sia BTC sia ALT.
A livello di sviluppo è una cosa da valutare. Non un patetico ventaglio dietro cui pararsi.
Non vorrei dire una cazzata, mi correggano gli anziani della rete, ma credo che questa sia la prima vulnerabilità cross-net.
Questo tipo di attacco potremmo ritrovarlo tra qualche settimana sui LTC, e su qualsiasi altra moneta che ha usato i BTC come base... se i dev, gli exchange e le pool non prendono provvedimenti.

Capisci anche che si tratta di una cosa seria dal numero impressionante di tweet che manda coindesk continuando a ripetere "malleability? keep calm and carry on"

Nah, non credo proprio che eseguissero in automatico i withdraw di 1,000 BTC ; )

Onestamente nemmeno io... ma un 10 btc al giorno con dieci account diversi... così a rotazione per un mese? Non sappiamo nemmeno se bloccavano gli account, se riuscivano a verificare la discrepanza nel giro di un mese ecc.

Quote
Premesso che non sono un informatico e quindi ho alte probabilità di sbagliare (ed in tal caso spiegami pure), io non credo che la questione sia in questi termini...
In tutti i casi, o sono loro i malintenzionati o sono degli incompetenti colposi...

In realtà pare proprio fosse in questi termini!
Gox era arrivato ad avere 1 milione di utenti. E non aveva scalato bene il codice della piattaforma.
Se guardi i primi report di coindesk il problema era rintracciato nel codice di gox che per mantenere l'efficienza sul proprio milione di utenti aveva implementato un codice discretamente incompetente.

Tuttavia va detta una cosa. Questo codice ha generato il problema solo perché la storia della malleability non è stata affrontata prima.
Insomma, secondo me la verità sta nel mezzo.


hero member
Activity: 669
Merit: 500
February 12, 2014, 07:43:05 AM
Aggiunta condizioni mt-gox:

• Daily Bitcoin withdrawal limit (24hrs): 1,000 BTC
• Monthly Bitcoin withdrawal limit: none
Documents required for verification:
• A valid copy of a government issued photo ID and:
• Proof of residence (less than 6 months old) - this can be a utility or phone bill.


Con un paio di documenti acquistabili al black market potevi succhiare fino a 1000 btc al giorno O_o


Nah, non credo proprio che eseguissero in automatico i withdraw di 1,000 BTC ; )

C'è una soglia sopra la quale i prelievi devono essere gestiti in modo manuale, stabilire il suo valore in base al rapporto tra rischio/risparmio poi è compito dell'exchange. Siamo sicuri che i documenti al black market costino meno della soglia di prelievo automatico?
Tieni presente che il trick lo puoi fare una volta e poi ti congelano l'account!

ervalvola, partendo da info non verificate puoi arrivare a qualsiasi conclusione Smiley considerando che io per primo sto speculando di aria fritta, la strada è infinita Tongue

SI si ma infatti si discute più che altro per divertimento, in attesa di sentire qualche notizia o qualche presa di posizione da parte di personaggi "autorevoli".


Poi possono trovare un'incongruenza e non capire di che si tratta, ma se la perdita supera un livello accettabile, intanto, per il si e per il no, bloccano tutto...

Se ci pensi è proprio quello che è successo Smiley

...

Non penso si possa verificare il saldo e lo storico delle transazioni 10 volte al giorno, quando un sito ha mille account attivi ogni ora che fanno decine di transazioni... servirebbe una notevole potenza di calcolo.
La sicurezza la ottieni facendo la verifica PRIMA di autorizzare la transazione. On demand quindi.
gox andava in automatico, quindi una volta che i soldi erano usciti... può essere che passasse molto tempo prima di verificare la discrepanza nel saldo della cassa comune.
Se provo a pensare alla casa comune di un exchange, con mille utenti che versano e prelevano contemporaneamente.... onestamente mi viene da mettermi le mani nei capelli a scrivere un codice che verifichi costantemente la correttezza del saldo.
"Capisco" perché gox, non al corrente dell'attacco, abbia optato per un codice semplice e vulnerabile.

Premesso che non sono un informatico e quindi ho alte probabilità di sbagliare (ed in tal caso spiegami pure), io non credo che la questione sia in questi termini...
La differenza tra la somma dei bilanci degli utenti e i cold e hot wallet dell'exchange equivale esattamente al profitto della piattaforma, e quindi penso che sia costantemente tenuto sott'occhio; ripple, per esempio, ti da il saldo del gateway ad ogni ledger closed (anche se ripple non ha un motore di trading ad alta frequenza e quindi è più semplice).

Non mi pare realistico che abbiano lasciato aperta un'emorragia di bitcoins per mesi per poi accorgersene di colpo e buttarla in caciara.
In tutti i casi, o sono loro i malintenzionati o sono degli incompetenti colposi...
full member
Activity: 140
Merit: 100
February 12, 2014, 07:39:33 AM
Con un paio di documenti acquistabili al black market potevi succhiare fino a 1000 btc al giorno O_o

Quindi 1000 per account... e quindi gli eventuali furti sono potenzialmente illimitati  Roll Eyes

Ma io vado oltre le spiegazioni ed il resto e provo a pensare al tutto come un "teatrino" creato ad hoc mettendo in piedi questa cosa a posteriori...
nell'ottica del cliente di gox è altrettanto possibile che nella bolla cinese, con i prezzi che non si fermavano più e che in alcuni giorni oscillavano anche a botte di 300$ l'ora, il cicciobello di gox si sia messo a giocare con i soldi della gente e a fare trading a margine nei mercati cinesi in cui solo huobi dichiarava di trattare qualcosa come ~200.000 btc/24 ore... nel mio mondo ideale sia che si fanno cazzate tradando grossi lotti di btc non tuoi, sia se la colpa ricade nell'incompetenza programmativa e subisco furti, per prima cosa si assumono tutte le responsabilità del caso anche a costo di far fallire la tua "banca".

Il patetico tentativo di scaricare le responsabilità verso il protocollo bitcoin è una chiara presa di posizione "bear" che fa capire da che parte del teatrino costruito sopra il mercato cicciobello vuole recitare, e si è scelto pure una parte di protagonista a quanto pare...  Roll Eyes
member
Activity: 98
Merit: 10
February 12, 2014, 07:18:25 AM
Aggiunta condizioni mt-gox:

• Daily Bitcoin withdrawal limit (24hrs): 1,000 BTC
• Monthly Bitcoin withdrawal limit: none
Documents required for verification:
• A valid copy of a government issued photo ID and:
• Proof of residence (less than 6 months old) - this can be a utility or phone bill.


Con un paio di documenti acquistabili al black market potevi succhiare fino a 1000 btc al giorno O_o
member
Activity: 98
Merit: 10
February 12, 2014, 07:07:50 AM
Mettiamoci un attimo nei panni del cracker.
Ho un account su MtGox, non verificato

ervalvola, partendo da info non verificate puoi arrivare a qualsiasi conclusione Smiley considerando che io per primo sto speculando di aria fritta, la strada è infinita Tongue
Non ho un account gox, ho un account su btc-e.
Su btc-e non serve verificarsi, per fare trading. Puoi caricare e prelevare bitcoin senza verifica e anche fiat, se passi da un altro servizio (tipo okpay) nel mio caso.
Inoltre, sempre su btc-e, i limiti senza verifica sono molto alti.
Queste sono le condizioni di btc-e per un account non verificato:

Poi possono trovare un'incongruenza e non capire di che si tratta, ma se la perdita supera un livello accettabile, intanto, per il si e per il no, bloccano tutto...

Se ci pensi è proprio quello che è successo Smiley
Non sappiamo ancora quanti soldi sono spariti da mt-gox, quanti da coinbase (vulnerabile alla stessa doppia transazione) e quanti da altri exchange.
Io credo che gox sia stato il bersaglio preferito per via della sua implementazione "particolare" del wallet... che ha consentito di succhiare bitcoin in maniera efficace.
Per il dare nell'occhio... non so quanti di voi lo ricordano ma un po' di tempo fa c'è stato un attacco alle pool scrypt (litecoin ai tempi).
In pratica si forgiavano pacchetti e si inviavano senza hashare realmente.
Un laptop poteva apparire "agli occhi della pool" come un miner da 100mhs. Beccandosi le share corrispondenti sui blocchi in realtà trovati dagli altri miner.
La cosa è andata avanti per diverse settimane, colpendo alcune pool che montavano la stessa piattaforma.
C'è voluto un po' per accorgersene e i litecoin che venivano rubati uscivano dalla cassa comune.
In quel caso hanno succhiato allegramente senza dare nell'occhio e le pool se ne sono accorte non tanto dal fatto che wallet erano disallineati rispetto al credito.
Il motivo per cui si sono accorti del problema è che la pool luck non era in linea con la potenza dichiarata della pool. In quanto il laptop da 100mhs in realtà non trovava nessun blocco Smiley

In definitiva pare che sistemi come exchange o pool abbiano un portafoglio cassa che contiene una buona liquidità. Doppie transazioni oppure furti come quello degli share... prelevano direttamente da questa cassa.
Disallineando il portafoglio. Quando poi viene fatto il controllo i conti doppi diventano automaticamente in rosso ( saldo negativo ) ma oramai le transazioni sono partite e non reversibili.
Nel caso delle pool, furono le pool stesse a rimborsare di tasca propria le monete perse, spesso andando in bancarotta.

Gox una cosa del genere non potrà mai farla. Un conto è rimborsare 1000 litecoin quando valevano 1 euro.
Un conto è mille bitcoin a 500 euro l'uno. L'unica sua opzione è gridare <>

Non penso si possa verificare il saldo e lo storico delle transazioni 10 volte al giorno, quando un sito ha mille account attivi ogni ora che fanno decine di transazioni... servirebbe una notevole potenza di calcolo.
La sicurezza la ottieni facendo la verifica PRIMA di autorizzare la transazione. On demand quindi.
gox andava in automatico, quindi una volta che i soldi erano usciti... può essere che passasse molto tempo prima di verificare la discrepanza nel saldo della cassa comune.
Se provo a pensare alla cassa comune di un exchange, con mille utenti che versano e prelevano contemporaneamente.... onestamente mi viene da mettermi le mani nei capelli a scrivere un codice che verifichi costantemente la correttezza del saldo.
"Capisco" perché gox, non al corrente dell'attacco, abbia optato per un codice semplice e vulnerabile.

Come ho detto fin dall'inizio abbiamo due opzioni:
gox sta cercando di pararsi il culo ed è il vero mandante dell'attacco.
gox è stata una vittima e rivelare il bug ha portato allo scoperto i malintenzionati.

La vulnerabilità di fondo del sistema cmq oramai è accertata.
Non è possibile mantenere una rete dove, un gruppo di malintenzionati, può offuscare e di fatto bloccare le transazioni dei maggiori exchange.
Il fatto che vengano presi provvedimenti dagli sviluppatori, dagli exchange e dalle pool - vedi link ziomik -  ovvero dalle tre principali entità della rete... dovrebbe far capire che la questione merita attenzione a prescindere da gox.


hero member
Activity: 669
Merit: 500
February 12, 2014, 06:26:44 AM
@atlantico bella analisi. D'istinto pensavo più all' ipotesi 1, ma effettivamente la 2 è molto più realistica.
Si fossero trovati nella condizione 1 avrebbero potuto provare a succhiare senza dar nell' occhio dagli altri exchange, rallentando i prelievi dal proprio con una delle scuse in cui sono maestri invece di scatenare il panico col comunicato, recuperando almeno parte delle perdite.

Io non credo che si possa "succhiare senza dare nell'occhio"; non credo che ci voglia molto a fare una somma dei bilanci degli account e vedere se è uguale al saldo della hot + cold storage; scommetto che ne fanno 10 al secondo di questi check.

Poi possono trovare un'incongruenza e non capire di che si tratta, ma se la perdita supera un livello accettabile, intanto, per il si e per il no, bloccano tutto...

Inoltre l'attacco non è perpetrato per "rubare" bitcoins, ma per generare panico...

Non so, ma l'atteggiamento di Gox mi sembra troppo coerente con l'ipotesi dell'intento speculativo...
Pages:
Jump to: