BitMarket.pl - zaawansowana giełda z dźwignią

Rozmowny
Posty: 75
Rejestracja: 12 sierpnia 2014
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: BitMarket.pl - giełda PLN/BTC od AfterMarket.pl

Postautor: bithudu » poniedziałek, 20 października 2014, 00:48

1)W waszym serwisie w zakładce "wpłać PLN" jest napisane o weryfikacji konta w przypadku wpłat płatnościami elektronicznymi. W drugim punkcie : "Zapłać przelewem zwykłym" napisane jest tylko, że przelew powinien mieć odpowiedni opis w tytule. Czy to nie oznacza, że każdy może zasilić moje konto przelewem zwykłym pod warunkiem opisu w tytule takiego, jaki jest odpowiedni dla mojego konta?

2) Co w sytuacji, gdy prześlę do Bitmarketu Bitcoiny? Czy po sprzedaży ich na PLN będę mógł wypłacić złotówki bez weryfikacji? Na każde konto, czy tylko na swoje?

Do tej pory była "wolna amerykanaka", ale teraz wydaje mi się, że trzeba by to uściślić w regulaminie. Albo w domniemaniu przyjmujemy zasadę, że co nie zostało w regulaminie opisane/zabronione jest dozwolone. W końcu nie tylko przestępcy działają po cichu. Ja osobiście też
nie lubię, jak mi ktoś zagląda do portfela, chociaż nie mam nic na sumieniu. I nie chciałbym niespodzianki jakiejś przeżyć.

Początkujący
Posty: 18
Rejestracja: 19 października 2014
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: BitMarket.pl - giełda PLN/BTC od AfterMarket.pl

Postautor: migrzyb » poniedziałek, 20 października 2014, 06:39

@Chancellor, ponieważ HTTPS spowalnia stronę, nie wszystkie dane są "delikatne" i muszą być szyfrowane.

@MusX, ale mogą wykorzystać do innych celów :). Pamiętaj, że firma to nie jedna osoba, a w tym wypadku pewnie kilka, które mają dostęp do Twoich danych osobowych na nie monitorowanym pulpicie. A może ktoś się włamie i wykradnie te dane? Nie do takich firm uzyskiwano nielegalny dostęp.

Nie pisałem, że weryfikacja nie jest potrzebna. Oszustwa były, są i będą na każdej płaszczyźnie oraz w każdym interesie. Czy masz hosting, webmail, forum albo bitcoin, nie Twoim zadaniem jest ściganie oszustów. Kogoś oszukali? Niech policja ich ściga, a nie Pan Michau z kolegami.

Może przejdźmy do tematu na ile takie weryfikacje są pomocne?
- przelew bankowy: tłumaczycie, że można zwerbować słupa lub zmusić kogoś do wysłania przelewu weryfikacyjnego
- skan dowodu oraz rachunku - photoshop, kradzież dowodu (fizyczna lub np z komputera, bo jakaś inna inteligentna firma również wprowadza "bezpieczną weryfikację")
- list weryfikacyjny - można wysłać na inny adres, np sąsiada

Założę się, że BitMarket korzysta z przestarzałej "metody odnajdywania oszustów", banowanie IP

Rozmowny
Posty: 58
Rejestracja: 26 listopada 2013
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: BitMarket.pl - giełda PLN/BTC od AfterMarket.pl

Postautor: klient » poniedziałek, 20 października 2014, 09:08

Od 3 dni nie mogę wypłacić LTC z BitMarket.pl - po prostu nie otrzymuję linka potwierdzającego wypłatę.
Anulowałem wypłatę i ponawiałem, jednak mimo tego nie mogę wypłacić LTC.
Ma ktoś podobny problem?

Dyskutant
Posty: 225
Rejestracja: 13 kwietnia 2013
Reputacja: 6
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: BitMarket.pl - giełda PLN/BTC od AfterMarket.pl

Postautor: Molisz » poniedziałek, 20 października 2014, 11:05

migrzyb pisze: @MusX, ale mogą wykorzystać do innych celów :). Pamiętaj, że firma to nie jedna osoba, a w tym wypadku pewnie kilka, które mają dostęp do Twoich danych osobowych na nie monitorowanym pulpicie. A może ktoś się włamie i wykradnie te dane? Nie do takich firm uzyskiwano nielegalny dostęp.

Nie pisałem, że weryfikacja nie jest potrzebna. Oszustwa były, są i będą na każdej płaszczyźnie oraz w każdym interesie. Czy masz hosting, webmail, forum albo bitcoin, nie Twoim zadaniem jest ściganie oszustów. Kogoś oszukali? Niech policja ich ściga, a nie Pan Michau z kolegami.

Może przejdźmy do tematu na ile takie weryfikacje są pomocne?
- przelew bankowy: tłumaczycie, że można zwerbować słupa lub zmusić kogoś do wysłania przelewu weryfikacyjnego
- skan dowodu oraz rachunku - photoshop, kradzież dowodu (fizyczna lub np z komputera, bo jakaś inna inteligentna firma również wprowadza "bezpieczną weryfikację")
- list weryfikacyjny - można wysłać na inny adres, np sąsiada
@migrzyb Zgadzam się. Nareszcie ktoś tu patrzy na sprawy takimi jakie są...
migrzyb pisze: Założę się, że BitMarket korzysta z przestarzałej "metody odnajdywania oszustów", banowanie IP
Przecież Oni nawet wykresu nie mogą zrobić poprawnie...
a w tym wątku na każdej stronie jest jakiś błąd którego ludzi nie mogą rozwiązać normalnie przez pomoc bezpośrednio w firmie.

Weteran
Posty: 3966
Rejestracja: 15 lutego 2014
Reputacja: 428
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: BitMarket.pl - giełda PLN/BTC od AfterMarket.pl

Postautor: Chancellor » poniedziałek, 20 października 2014, 11:36

migrzyb pisze:ponieważ HTTPS spowalnia stronę
Chyba na Pentium 166... W przypadku strony giełdy sprawą podstawową jest bezpieczeństwo, wydajność jest na drugim miejscu. Jeżeli serwujesz część witryny w HTTPS, a część w HTTP, mogą się pojawić problemy bezpieczeństwa związane z ciasteczkami i przechwyceniem sesji. Wiadomo, Ty błędów nie popełniasz, ale uważam, że puszczanie wszystkiego po HTTPS jest dodatkowym zabezpieczeniem. Po stronie klienta rozszyfrowywanie danych daje niewielki narzut. Po stronie serwera to po prostu kwestia dobrania jego mocy obliczeniowej do obciążenia.

Admin
Awatar użytkownika
Posty: 10321
Rejestracja: 13 sierpnia 2011
Reputacja: 5182
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: BitMarket.pl - giełda PLN/BTC od AfterMarket.pl

Postautor: Bitmar » poniedziałek, 20 października 2014, 11:39

nawet banki nie mają wszystkiego po https np mbank czy multibank

Początkujący
Posty: 20
Rejestracja: 25 września 2014
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: BitMarket.pl - giełda PLN/BTC od AfterMarket.pl

Postautor: Kamel » poniedziałek, 20 października 2014, 11:59

Chancellor pisze:Chyba na Pentium 166... W przypadku strony giełdy sprawą podstawową jest bezpieczeństwo, wydajność jest na drugim miejscu. Jeżeli serwujesz część witryny w HTTPS, a część w HTTP, mogą się pojawić problemy bezpieczeństwa związane z ciasteczkami i przechwyceniem sesji. Wiadomo, Ty błędów nie popełniasz, ale uważam, że puszczanie wszystkiego po HTTPS jest dodatkowym zabezpieczeniem. Po stronie klienta rozszyfrowywanie danych daje niewielki narzut. Po stronie serwera to po prostu kwestia dobrania jego mocy obliczeniowej do obciążenia.
Dokładnie tak.

Weteran
Posty: 3966
Rejestracja: 15 lutego 2014
Reputacja: 428
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: BitMarket.pl - giełda PLN/BTC od AfterMarket.pl

Postautor: Chancellor » poniedziałek, 20 października 2014, 12:00

Bitmar pisze:nawet banki nie mają wszystkiego po https np mbank czy multibank
Z drugiej strony np. Facebook czy Google wymusza HTTPS od razu, nawet jak nie jesteś zalogowany. A przecież tam to dopiero jest obciążenie serwerów... Tak czy inaczej, możemy dyskutować o problemach wydajnościowych, ale z punktu widzenia bezpieczeństwa wymuszanie przez BitMarket połączenia szyfrowanego na pewno nie jest błędem. I życzę BitMarketowi tylu klientów, żeby im serwer przez szyfrowanie zaczął nie wyrabiać ;-).

Admin
Awatar użytkownika
Posty: 10321
Rejestracja: 13 sierpnia 2011
Reputacja: 5182
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: BitMarket.pl - giełda PLN/BTC od AfterMarket.pl

Postautor: Bitmar » poniedziałek, 20 października 2014, 12:03

Wymuszanie https nie jest błędem, brak wymuszania https tam gdzie nie potrzeba też nie jest :)

Weteran
Posty: 3966
Rejestracja: 15 lutego 2014
Reputacja: 428
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: BitMarket.pl - giełda PLN/BTC od AfterMarket.pl

Postautor: Chancellor » poniedziałek, 20 października 2014, 12:57

Bitmar pisze:Wymuszanie https nie jest błędem, brak wymuszania https tam gdzie nie potrzeba też nie jest :)
Zgadzam się, przypomnę tylko, że cała dyskusja o HTTPS zaczęła się od "...dlaczego zamiast poprawić bezpieczeństwo i wyeliminować błędy (np kto cachuje całą stronę cloudflarem albo daje SSL na każdej podstronie?)...". Mówienie o poprawie bezpieczeństwa i eliminacji błędów w tym kontekście jest niezrozumieniem zagadnienia. W momencie, gdy treści serwisu mogą być serwowane zarówno z szyfrowaniem, jak i bez, szczególnej staranności wymaga rozdzielenie tych treści i niedopuszczenie do sytuacji gdy na stronie pojawiają się elementy pobrane przez HTTP i HTTPS, bo stąd tylko krok do wysłania przez klienta ciasteczek sesyjnych połączeniem nieszyfrowanym, czy prób rozmaitych ataków MITM. Szyfrowanie całego serwisu "jak leci" to jak dodatkowa betonowa warstwa wokół reaktora atomowego - być może zbędna przy założeniu, że warstwy wewnętrzne wytrzymają wszystko. A jeżeli nie?...

Rozmowny
Posty: 75
Rejestracja: 12 sierpnia 2014
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: BitMarket.pl - giełda PLN/BTC od AfterMarket.pl

Postautor: bithudu » poniedziałek, 20 października 2014, 13:37

Panowie, zauważcie, że to taka akademicka dyskusja. Pogadacie sobie, a Bitmarket i tak będzie się zabezpieczał tak, jak będzie uważał za najlepsze. I bardzo dobrze, w końcu to oni odpowiadają za naszą kasę, a nie nikt z dyskutantów powyżej.

Bitmarkecie, czy mógłbyś odpowiedzieć na moje pytania z początku strony?

Weteran
Posty: 3643
Rejestracja: 8 listopada 2013
Reputacja: 869
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: BitMarket.pl - giełda PLN/BTC od AfterMarket.pl

Postautor: bl4ck » poniedziałek, 20 października 2014, 13:50

Podałem Ci już link wyjaśniający pytanie #1


Aby zaakceptować twój przelew, musi spełniać on określone warunki:

Nadawcą przelewu musi być ta sama osoba lub firma, której dane zostały podane przy rejestracji konta w naszym serwisie.
Tytuł przelewu musi zawierać tekst "Zasilenie konta BitMarket.pl login XXXXX", z podaniem loginu twojego konta.

Warunki te zapewniają, że twoje konto będzie zasilane tylko przez ciebie, a nie przez osoby trzecie. Jeśli przelew nie spełnia tych warunków, zostanie odrzucony.

Rozmowny
Posty: 75
Rejestracja: 12 sierpnia 2014
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: BitMarket.pl - giełda PLN/BTC od AfterMarket.pl

Postautor: bithudu » poniedziałek, 20 października 2014, 14:37

Tak, to czytałem. Szkoda, że nie jest to wyraźnie napisane przy wpłatach, tylko trzeba tego szukać w jakichś FAQ-ach. Myślę, że nie tylko ja mam takie wątpliwości.

To jeszcze proszą o wyjaśnienie w kwestii wypłat.

Oficjalny przedstawiciel projektu
Posty: 1272
Rejestracja: 3 marca 2014
Reputacja: 259
Reputacja postu: 
0
Napiwki za post: 0.0001 BTC

Re: BitMarket.pl - giełda PLN/BTC od AfterMarket.pl

Postautor: BitMarket.pl » poniedziałek, 20 października 2014, 15:35

@bithudu: Wpłata przelewem zwykłym powinna być również wykonana z konta bankowego, którego właścicielem jest posiadacz konta w BM. Przy którejś aktualizacji ta informacja "znikła" z podstrony, zaraz dodam ją ponownie.

Konta bankowe do wypłat nie wymagają weryfikacji rachunku bankowego, ale przy wpłacie kryptowalut o wartości powyżej 1000 EUR konieczna jest weryfikacja skan dowodu - zapobiega to działalności w drugą stronę, czyli praniu skradzionych gdzie indziej BTC i wypłacie ich na anonimowe karty płatnicze (takich kont także trochę było). Od weryfikacji możemy odstąpić, jeśli spełnione są dwa warunki: ktoś nigdy nie wpłacał ani nie wypłacał fiatów z konta, i chce zlikwidować swoje konto (czyli nie korzystać z niego dalej).

@migrzyb: Na stronie, na której wysyłasz skany dokumentów tożsamości, jest wyraźnie napisane, że na skanie możesz napisać iż skan służy tylko do weryfikacji konta w BitMarket.pl, tak aby nawet jeśli skan wpadnie w niepowołane ręce, nie dało się go wykorzystać w innym celu. Nie każda polska giełda pozwala na to. Pomijam oczywiste zabezpieczenia jak przechowywanie skanów w postaci zaszyfrowanej itp.

Konto bankowe można założyć "na słupa", a dowód sfabrykować w Photoshopie - to prawda (niektórzy nawet próbowali). Ale nie da się tego zrobić w kilka minut, wymaga to czasu, zaplanowania. Trzeba potem wysłać przelew weryfikacyjny, poczekać na weryfikację konta, aby wpłacać z niego środki. To trwa co najmniej 1 dzień, co zapobiega atakom phishingowym w podstawowej formie: kradzież haseł, szybkie wpłaty przez DotPay zanim bank się zorientuje, wymiana na BTC i wypłata. Bank orientuje się zwykle w ciągu kilku godzin, ale do tej pory taką transakcję można było na świeżym, niezweryfikowanym koncie przeprowadzić w parę minut. Teraz się nie da.

Phishing to wymierne straty dla giełdy i jej użytkowników. Dlatego zadaniem giełdy jest mu zapobieganie. Giełda nie może patrzeć na phishing przez palce z założeniem "a niech tam sobie policja ściga".

@Molisz: Każdy wątek poświęcony dużej firmie na dużym forum jest pełen postów typu "nie działa mi X, czy wam też?". Świadczy to zwykle li i jedynie o tym, że ich autorzy uważają że ich problem zostanie w ten sposób naprawiony szybciej, niż gdyby napisali do supportu (zazwyczaj nie jest to prawda).

Skoro już o tym mowa, to podaj proszę numer ticketu w którym zgłosiłeś supportowi problemy z wyświetlaniem wykresu :)

Rozmowny
Posty: 75
Rejestracja: 6 kwietnia 2014
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: BitMarket.pl - giełda PLN/BTC od AfterMarket.pl

Postautor: PYTON » poniedziałek, 20 października 2014, 16:10

Czy wiadomo już coś w kwestii eksportu historii transakcji?

Rozmowny
Posty: 75
Rejestracja: 12 sierpnia 2014
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: BitMarket.pl - giełda PLN/BTC od AfterMarket.pl

Postautor: bithudu » poniedziałek, 20 października 2014, 16:42

Dzięki Bitmarket za rzeczowe wyjaśnienie tematu.

Początkujący
Posty: 18
Rejestracja: 19 października 2014
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: BitMarket.pl - giełda PLN/BTC od AfterMarket.pl

Postautor: migrzyb » wtorek, 21 października 2014, 06:27

Nie pisałem, że weryfikacja nie jest potrzebna, ale na pewno nie potrzebujemy 50 etapów, co chwilę były dodawane nowe.

Nie odpowiedzieliście na większość moich pytań, ale nie ważne.
Giełda nie traci na oszustwach, ponieważ nie macie płatności kartami i charge back was nie dotyczy. Chyba, że zwracacie oszukanym pieniądze ze swojej kieszeni :mrgreen: ?

Rozmowny
Posty: 93
Rejestracja: 21 marca 2014
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: BitMarket.pl - giełda PLN/BTC od AfterMarket.pl

Postautor: remi13 » wtorek, 21 października 2014, 09:23

migrzyb pisze:Giełda nie traci na oszustwach, ponieważ nie macie płatności kartami i charge back was nie dotyczy. Chyba, że zwracacie oszukanym pieniądze ze swojej kieszeni :mrgreen: ?
Wyobraź sobie, że wpada prokuratura, a ty nie masz papierów na wszystkich użytkowników handlujących milionami. Giełda dostaje blokadę do wyjaśnienia. A tak to dostaną namiary na ludków (oczywiście zgodnie z prawem) oraz logi z giełdy i wszystko gra ;)

Początkujący
Posty: 32
Rejestracja: 2 grudnia 2013
Reputacja: -6
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: BitMarket.pl - giełda PLN/BTC od AfterMarket.pl

Postautor: Michau » wtorek, 21 października 2014, 09:58

@migrzyb: Oczywiście że dla przelewów bankowych również istnieją procedury chargeback (reklamacyjne). Nie są tak oczywiste i łatwe do wykorzystania, ale są. Są też odpowiednie przepisy prawne które regulują sprawy zwrotu środków pochodzących z kradzieży.

Aby przedsiębiorca prowadzący giełdę nie musiał zwracać pieniędzy, musi wykazać że zachował należytą staranność przy weryfikacji ich pochodzenia. Poczytaj, przez analogię, o odpowiedzialności komisantów za sprzedaż kradzionych samochodów - nie jest to to samo, ale wiele przepisów działa analogicznie.

Początkujący
Posty: 2
Rejestracja: 21 października 2014
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: BitMarket.pl - giełda PLN/BTC od AfterMarket.pl

Postautor: alexandrus » wtorek, 21 października 2014, 12:51

Jest jakaś inna możliwość weryfikacji niż wysyłanie tych skanów dokumentów? Przykro mi bardzo ale Bitmarket nie jest dla mnie firmą na tyle zaufaną, żebym wysyłał tam jakiekolwiek skany dokumentów tożsamości a niestety nie zauważyłem, że sobie z dnia na dzień zmieniają reguły i utknęło mi tam parę złotych.

Wróć do „Giełdy, kantory, bitomaty”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości