Rekomendacja w sprawie bezpieczeństwa Dash

Rozmowny
Posty: 141
Rejestracja: 17 stycznia 2015
Reputacja: 42
Reputacja postu: 
0
Napiwki za post: 0 BTC

Rekomendacja w sprawie bezpieczeństwa Dash

Postautor: AnarchicCluster » czwartek, 14 kwietnia 2016, 07:17

Witam wszystkich

Niestety 4 stycznia popsuliśmy paper.dash.org i proces tworzenia portfela nie był bezpieczny. Jak na razie nic nam nie wiadomo o żadnych kradzieżach DASH z powodu tego błędu, ale jeśli stworzyłeś portfel za pomocą paper.dash.org między 4 Stycznia a 5 Kwietnia, powinieneś przenieść swoje środki do innego portfela.

Sprawy bezpieczeństwa traktujemy bardzo poważnie i wierzymy, że naszym obowiązkiem jest stworzenie najbezpieczniejszego środowiska jak to tylko możliwe aby użytkownicy mogli bezpiecznie trzymać swoje środki w naszym ekosystemie. Aby zaradzić temu problemowi, cofnęliśmy łatkę która była jego przyczyną oraz przeszliśmy na wcześniejszą, znacznie bezpieczniejszą wersję paper.dash.org

Dzięki

Evan Duffield

Moderator
Awatar użytkownika
Posty: 11686
Rejestracja: 16 lutego 2013
Reputacja: 3879
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Rekomendacja w sprawie bezpieczeństwa Dash

Postautor: Bit-els » czwartek, 14 kwietnia 2016, 11:17

A możesz napisać co było nie tak?

Weteran
Posty: 2256
Rejestracja: 23 marca 2013
Reputacja: 140
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Rekomendacja w sprawie bezpieczeństwa Dash

Postautor: AdamM » czwartek, 14 kwietnia 2016, 11:25

Prawdopodobnie mowa o tym revercie:
https://github.com/dashpay/paper.dash.o ... diff=split

Nie wgryzałem się w kod ale na pierwszy rzut oka wygląda jakby ktoś dziesięciokrotnie ograniczył ilość danych wyciąganych z ruchu myszką w celu wygenerowania kluczy.

Moderator
Awatar użytkownika
Posty: 11686
Rejestracja: 16 lutego 2013
Reputacja: 3879
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Rekomendacja w sprawie bezpieczeństwa Dash

Postautor: Bit-els » czwartek, 14 kwietnia 2016, 13:39

Czyli generowanie chaosu zostało zaburzone :-)

Myślałem, że zwiększanie losowości poprzez myszkę jest sprawą kompa użytkownika. Ewentualnie jakiś wirus na mógłby to uszkodzić.

Generalnie ciekawe. Podobną sprawę miał portfel blockchain, jakieś kolizje adresów wychodziły.

Wróć do „Dash”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości