Bitalo - naprawdę bezpieczna giełda i portfel Bitcoin
- Dyskutant
- Posty: 289
- Rejestracja: 20 października 2013
- Reputacja: 0
Re: Bitalo - naprawdę bezpieczna giełda i portfel Bitcoin
Postautor: drogowaWiewiorka » sobota, 22 marca 2014, 14:19
drogowaWiewiorka
- Weteran
- Posty: 7893
- Rejestracja: 20 maja 2012
- Reputacja: 969
Re: Bitalo - naprawdę bezpieczna platforma Bitcoin
Postautor: pm7 » niedziela, 23 marca 2014, 10:13
Jak wygląda możliwość odzyskania środków przez użytkownika, jeżeli wprowadzilibyście coś takiego?M4v3R pisze:Czy Ty nie rozumiesz że przy obecnym systemie nie da się wyprowadzić stamtąd całej kasy w jednej chwili? Nawet gdybym chciał wywinąć taki numer to byłbym w stanie zabrać ze sobą jedynie środki kilku osób które akurat skorzystały z serwisu zanim zostało to wykryte. Poza tym nie mam możliwości wysyłania kodu na produkcję bez code review, więc taka akcja nie miałaby prawa mieć miejsca. Ostatecznie będziemy chcieli wypuścić JS jako wtyczkę do przeglądarki, aby całkowicie wyeliminować takie zagrożenie.drogowaWiewiorka pisze:Oj już skończ z tym, bo podnosisz mi ciśnienie a muszę dbać o siebie.
Co z tego, że źródła są do zweryfikowania teraz? Przecież w każdej chwili możesz zmienić kod tak, żeby wysyłał Ci klucze prywatne POSTem, i zanim ktokolwiek się skapnie wyprowadzisz im cała kasę i pójdziesz spekulować na Krakenie.
Jeżeli zaoferowalibyście np. odzyskanie połowy btc, w zamian za zalogowanie się po zmianie JS?
Wtedy użytkownik może się nie logować, ale czy uniemożliwienie mu odzyskania swoich środków nie jest kradzieżą?
pm7
- Dyskutant
- Posty: 241
- Rejestracja: 22 lutego 2011
- Reputacja: 0
- Lokalizacja: Dolnośląskie, Polska
Re: Bitalo - naprawdę bezpieczna platforma Bitcoin
Postautor: M4v3R » poniedziałek, 24 marca 2014, 07:36
M4v3R
- Wygadany
- Posty: 586
- Rejestracja: 1 sierpnia 2011
- Reputacja: 3
Re: Bitalo - naprawdę bezpieczna giełda i portfel Bitcoin
Postautor: kactech » poniedziałek, 24 marca 2014, 08:45
Dla mnie nadal nie jest jasne kto i kiedy ma(/nie ma) dostęp do środków, opis na stronie nie obejmuje tego.
1. Przesyłam środki na multisig(mój, bitalo) [mogę stracić środki jeżeli bitalo nie pozwoli mi ich wypłacić]
2. Składam ofertę sprzedaży podpisując transakcję która za 4 tygodnie zwolni środki na rzecz bitalo
3A. Jeżeli wycofam ofertę to serwis pozwoli mi wypłacić środki lub złożyć nową ofertę [serwis nadal jest w posiadaniu transakcji dzięki której 4 tygodnie po złożeniu oferty może pobrać tą kasę]
3B. Jeżeli chcę potwierdzić ofertę to podpisuję transakcję przesyłającą środki na rzecz kupującego [bity lądują na multisig(kupujący, bitalo) także kupujący nie jest w stanie samodzielnie pobrać środków]
Popraw proszę
---edit---
Nie podważam zasadności żadnego punktu, w końcu giełda musi mieć możliwość egzekucji handlu, tyle że mówienie o pełnym bezpieczeństwie jest jak widać po komentarzach błędem(no chyba że mówimy o zabezpieczeniu interesu giełdy), po kolejnych kradzieżach użytkownicy są coraz bardziej świadomi i żądają konkretów. Ta transakcja zwrotna to konieczność, nie uchroni środków jeśli giełda będzie chciała oszukać/zostanie przejęta, ale przynajmniej zabezpieczy na wypadek awarii, katastrofy etc.
---edit2---
Pomogłoby również po utworzeniu portfela przesłanie na pocztę(s/mime) adresu portfela wraz z kluczami publicznymi oraz informacja że serwis odpowiada za powiązany klucz prywatny. Może jakiś depozyt gwarancyjny z waszej strony na multisig(wy, szanowany członek lokalnej sceny, szanowany członek międzynarodowej sceny)? Coś w ten deseń i na pewno znajdzie się więcej chętnych do handlu u was. Jak na razie multisig znacznie podnosi stopień komplikacji dając w zamian niewiele więcej bezpieczeństwa.
bitowe.info - agregator wiadomości ze świata BTC
ToxID: 8013F26F9CFE8B3B979EE313EBD866D9D4F1D426501711C1CC80A14B7031EF53092C1A2B3C9A
kactech
- Weteran
- Posty: 7893
- Rejestracja: 20 maja 2012
- Reputacja: 969
Re: Odp: Bitalo - naprawdę bezpieczna giełda i portfel Bitco
Postautor: pm7 » poniedziałek, 24 marca 2014, 09:58
Świetnie, podoba mi się ten pomysł.M4v3R pisze:Jedna z funkcji nad którymi obecnie pracujemy to wprowadzenie tzw. "Presigned transactions".
pm7
- Weteran
- Posty: 2684
- Rejestracja: 19 grudnia 2010
- Reputacja: -19
Re: Bitalo - naprawdę bezpieczna giełda i portfel Bitcoin
Postautor: smok » wtorek, 25 marca 2014, 08:26
Drugie pytanko czy planujecie wersję serwisu w sieci TOR albo odpalenie go pod domeną .bit ?
PS
Jeśli chodzi o rehabilitacje po wpadce a z bitmarket.eu to prawda niedawno chłopaki oddali mi moje bicoiny co do grosza.
smok
- Dyskutant
- Posty: 241
- Rejestracja: 22 lutego 2011
- Reputacja: 0
- Lokalizacja: Dolnośląskie, Polska
Re: Bitalo - naprawdę bezpieczna giełda i portfel Bitcoin
Postautor: M4v3R » wtorek, 25 marca 2014, 09:19
Punkty 2 i 3A są newralgiczne, bo musimy chronić zarówno sprzedających jak i kupujących. Gdy kupujący nie zapłaci, możemy wkroczyć i zwrócić mu środki, bo leżą one na adresie [bitalo, sprzedający]. Gdy jednak sprzedający odmówi podpisania transakcji potwierdzającej po tym, jak kupujący zapłacił (lub: sprzedający zmarł, zapomniał wszystkich haseł, itp) musimy mieć możliwość odzyskania tych środków by przekazać je kupującemu.
Trzeba przyznać że ten system nie daje 100% niezależności od operatora. Jest ona jednak znacznie większa niż w przypadku tradycyjnych serwisów, szczególnie jeśli chodzi o to, co w 99% czasu dzieje się z Bitcoinami użytkowników - gdy spokojnie leżą sobie one w portfelu. Przy zawieraniu transakcji z kimś nie ma już siły i musisz chociaż w małym stopniu nam zaufać. Przy czym warto zaznaczyć że w 99% przypadków sprzedawca potwierdzi transakcję zanim te kilka tygodni upłynie i wtedy my nie mamy żadnej możliwości oszukania go w jakikolwiek sposób.
Pomysły jak ten system usprawnić są oczywiście miłe widziane. Odnosząc się do wzmianki o depozycie - czy nie wystarczy że za Bitalo stoi spółka akcyjna Bitalo AG z kapitałem zakładowym 155 tys Euro?
M4v3R
- Weteran
- Posty: 7693
- Rejestracja: 15 czerwca 2011
- Reputacja: 671
Re: Bitalo - naprawdę bezpieczna giełda i portfel Bitcoin
Postautor: l3sny » wtorek, 25 marca 2014, 09:27
jak to oddali bitcoiny co do grosza? mi przeliczyli na EUR po cenie z grudnia 2012 i oddali 40 EUR
Всем похуй
l3sny
- Weteran
- Posty: 2684
- Rejestracja: 19 grudnia 2010
- Reputacja: -19
Re: Bitalo - naprawdę bezpieczna giełda i portfel Bitcoin
Postautor: smok » wtorek, 25 marca 2014, 09:53
Normalnie zwrócili mi tyle BTC ile byli mi dłużni.l3sny pisze:@smok
jak to oddali bitcoiny co do grosza? mi przeliczyli na EUR po cenie z grudnia 2012 i oddali 40 EUR
smok
- Wygadany
- Posty: 586
- Rejestracja: 1 sierpnia 2011
- Reputacja: 3
Re: Bitalo - naprawdę bezpieczna giełda i portfel Bitcoin
Postautor: kactech » wtorek, 25 marca 2014, 11:58
W jaki sposób rozwiązujecie spór w którym kupujący twierdzi że wysłał pieniądze a sprzedawca zaprzecza( w sumie jedyny możliwy spór), wystarczy potwierdzenie przelewu w PDF?
bitowe.info - agregator wiadomości ze świata BTC
ToxID: 8013F26F9CFE8B3B979EE313EBD866D9D4F1D426501711C1CC80A14B7031EF53092C1A2B3C9A
kactech
- Dyskutant
- Posty: 241
- Rejestracja: 22 lutego 2011
- Reputacja: 0
- Lokalizacja: Dolnośląskie, Polska
Re: Bitalo - naprawdę bezpieczna giełda i portfel Bitcoin
Postautor: M4v3R » wtorek, 25 marca 2014, 12:11
M4v3R
- Weteran
- Posty: 1488
- Rejestracja: 15 czerwca 2011
- Reputacja: 1215
Re: Bitalo - naprawdę bezpieczna giełda i portfel Bitcoin
Postautor: qertoip » wtorek, 25 marca 2014, 12:17
Zgadza się.M4v3R pisze:Z pewnością potwierdzenie PDF będzie w większości wypadków niewystarczające, bo każdy może je spreparować.
Jako ciekawostkę dodam, że w Polsce mBank, Sync i ING podpisują swoje wyciągi PDF, więc na tym można polegać.
Niestety większość banków nie podpisuje wyciągów PDF.
qertoip
- Wygadany
- Posty: 586
- Rejestracja: 1 sierpnia 2011
- Reputacja: 3
Re: Bitalo - naprawdę bezpieczna giełda i portfel Bitcoin
Postautor: kactech » wtorek, 25 marca 2014, 13:14
Scenka: Złożyłem zlecenie kupna od 0.05 BTC od mav a cała jego oferta to 0.45 BTC, w takim razie czy mav ma dostęp do pozostałych 0.40 BTC?
@qertoip
W pozostałych bankach może jest możliwość przesłania kopii potwierdzenia na pocztę elektroniczną, wiadomość powinna być podpisana także raczej równoważne.
bitowe.info - agregator wiadomości ze świata BTC
ToxID: 8013F26F9CFE8B3B979EE313EBD866D9D4F1D426501711C1CC80A14B7031EF53092C1A2B3C9A
kactech
- Dyskutant
- Posty: 241
- Rejestracja: 22 lutego 2011
- Reputacja: 0
- Lokalizacja: Dolnośląskie, Polska
Re: Bitalo - naprawdę bezpieczna giełda i portfel Bitcoin
Postautor: M4v3R » wtorek, 25 marca 2014, 13:54
Jako sprzedający muszę najpierw "zaakceptować" transakcję, wykonując tym samym przelew BTC na swój adres z dwoma wyjściami - 0.05 BTC które mają iść dla Ciebie i 0.40 BTC które są nadal dla mnie dostępne.
M4v3R
- Wygadany
- Posty: 586
- Rejestracja: 1 sierpnia 2011
- Reputacja: 3
Re: Bitalo - naprawdę bezpieczna giełda i portfel Bitcoin
Postautor: kactech » wtorek, 25 marca 2014, 14:21
Przetestuję "cierpliwość" serwisu i nie opłacę zamówionych bitów do czasu aż cena na pozostałych giełdach nie dojedzie do 1950pln Czy to Ty wystawisz mi negatywny komentarz czy jest to jakoś zautomatyzowane i kiedy mogę spodziewać się bana?
Strona jest bardzo przyjemna, jak tylko wprowadzicie "Presigned transactions" i zakładkę dla zaawansowanych do własnoręcznego podpisywania transakcji(czyt. klucze poza przeglądarką) będzie to najbezpieczniejsze miejsce do handlu kryptami.
bitowe.info - agregator wiadomości ze świata BTC
ToxID: 8013F26F9CFE8B3B979EE313EBD866D9D4F1D426501711C1CC80A14B7031EF53092C1A2B3C9A
kactech
- Dyskutant
- Posty: 241
- Rejestracja: 22 lutego 2011
- Reputacja: 0
- Lokalizacja: Dolnośląskie, Polska
Re: Bitalo - naprawdę bezpieczna giełda i portfel Bitcoin
Postautor: M4v3R » wtorek, 25 marca 2014, 14:44
O zakładce "dla zaawansowanych" też już myślałem. Przyda tam się jeszcze jedna opcja - import kluczy prywatnych (np. z blockchain.info czy z własnego portfela).
M4v3R
- Wygadany
- Posty: 586
- Rejestracja: 1 sierpnia 2011
- Reputacja: 3
Re: Bitalo - naprawdę bezpieczna giełda i portfel Bitcoin
Postautor: kactech » wtorek, 25 marca 2014, 14:56
Czekam na zapowiadane rozszerzenia i powodzenia!
bitowe.info - agregator wiadomości ze świata BTC
ToxID: 8013F26F9CFE8B3B979EE313EBD866D9D4F1D426501711C1CC80A14B7031EF53092C1A2B3C9A
kactech
- Weteran
- Posty: 7893
- Rejestracja: 20 maja 2012
- Reputacja: 969
Re: Odp: Bitalo - naprawdę bezpieczna giełda i portfel Bitco
Postautor: pm7 » wtorek, 25 marca 2014, 15:02
O ile pamietam, Sync podpisuje maile, ale czy podpisuje PDF? Jesteś tego pewien?qertoip pisze:Zgadza się.M4v3R pisze:Z pewnością potwierdzenie PDF będzie w większości wypadków niewystarczające, bo każdy może je spreparować.
Jako ciekawostkę dodam, że w Polsce mBank, Sync i ING podpisują swoje wyciągi PDF, więc na tym można polegać.
Niestety większość banków nie podpisuje wyciągów PDF.
pm7
- Weteran
- Posty: 1488
- Rejestracja: 15 czerwca 2011
- Reputacja: 1215
Re: Odp: Bitalo - naprawdę bezpieczna giełda i portfel Bitco
Postautor: qertoip » wtorek, 25 marca 2014, 15:48
Tak, Sync podpisuje PDF-y, mam właśnie taki otwartypm7 pisze:O ile pamietam, Sync podpisuje maile, ale czy podpisuje PDF? Jesteś tego pewien?
qertoip
- Dyskutant
- Posty: 289
- Rejestracja: 20 października 2013
- Reputacja: 0
Re: Bitalo - naprawdę bezpieczna platforma Bitcoin
Postautor: drogowaWiewiorka » wtorek, 25 marca 2014, 20:35
M4v3R pisze:Jedna z funkcji nad którymi obecnie pracujemy to wprowadzenie tzw. "Presigned transactions". Oznacza to, że w każdym momencie użytkownik posiada podpisaną przez nas transakcję z parametrem "lock time", dzieki ktorej po upływie z góry ustalonego czasu (np. 3 miesięcy) może on odzyskać swoje BTC zupełnie bez naszego udziału. Nawet jesli w międzyczasie Bitalo by zupełnie znikło, możesz dzieki tej podpisanej transakcji odzyskać 100% swoich środków. Parametr locktime jest potrzebny po to, bo gdyby go nie było mógłbyś od razu wyciągnąć swoje BTC bez naszej wiedzy jednocześnie próbując je sprzedać na giełdzie.
Z ciekawości - czy istnieje techniczna możliwość zwiększenia fee takiej podpisanej transakcji?
drogowaWiewiorka
- Poprzednia
- 1
- 2
- 3
- 4
- Następna
Wróć do „Giełdy, kantory, bitomaty”
- Bitcoin
- Bezpieczeństwo
- Giełdy i serwisy - zagrożenia
- Anonimowość i bezpieczeństwo w sieci
- Piramidy i scamy
- Bitcoin
- Rozwój projektu
- Twój wkład w rozwój projektu
- Przedszkole
- Pomoc techniczna
- Generowanie monet
- Pomoc
- Ogólnie o miningu
- Mining pools
- Kopacze (miners)
- Sprzęt (hardware) do miningu
- Bitcoin w mediach
- Projekty związane z Bitcoin
- Imprezy, spotkania, konferencje
- Kwestie prawne
- Ciekawostki
- Organizacje charytatywne, zbiórki, dotacje
- Programowanie i wdrożenia
- Ankiety
- Portfele bitcoin
- Dla zaawansowanych - nowi tylko czytają
- Ekonomia
- Rozważania ekonomiczne
- Ankiety ekonomiczne
- Analiza techniczna
- Tutaj zapłacisz bitcoinami
- Polska
- Świat
- Tablica ogłoszeń
- Towary
- Sprzedam
- Kupię
- Zamienię
- Udziały
- Usługi
- Wymiana walut
- Komentarze
- Nagrody
- Wymiana Face-to-Face
- Dolnośląskie
- Kujawsko-pomorskie
- Lubelskie
- Lubuskie
- Łódzkie
- Małopolskie
- Mazowieckie
- Opolskie
- Podkarpackie
- Podlaskie
- Pomorskie
- Śląskie
- Świętokrzyskie
- Warmińsko-mazurskie
- Wielkopolskie
- Zachodniopomorskie
- Cała Polska
- Szukam/dam pracę
- Boty i strategie
- Giełdy, kantory, bitomaty
- Kantory
- Bitomaty
- Inwestycje
- Metale szlachetne
- ICO
- Forki i Alternatywne kryptowaluty
- LiteCoin
- Ekonomia
- Mining
- Ustawienia i konfiguracje
- Linki
- Dogecoin
- Ekonomia
- Mining
- NameCoin
- Ekonomia
- Mining
- Pozostałe
- Scrypt
- SHA256
- Dash
- Ethereum
- ETC
- Lisk
- Bitcoin Cash
- Kopanie kryptowalut
- Kopanie GPU
- Kopanie CPU
- Kopanie ASIC/FPGA
- Kopalnie kryptowalut
- IOTA
- NEO
- Chia
- SCAMY
- Inne
- Linki
- Faucety, kraniki, gry
- Księga skarg i zażaleń
- AMA
- Strona i forum
- Administrator mówi
- Opinie, propozycje, uwagi
- Propozycje banów
Kto jest online
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 37 gości
- Strefa czasowa UTC+02:00
- Na górę
- Zmień szerokość ekranu
- Usuń ciasteczka witryny
O Polskim Forum Bitcoin
Polskie Forum Bitcoin skupia miłośników Bitcoina w Polsce. Tu możesz zadać pytania odnośnie Bitoina lub podyskutować na ciekawe tematy.
Polecamy
Treści na tym forum mają charakter wyłącznie informacyjno-edukacyjny, a posty są wyrazem osobistych poglądów ich autorów. Treśći na forum ani w całości ani w części nie stanowią "rekomendacji" w rozumieniu przepisów Rozporządzenia Ministra Finansów z dnia 19 października 2005 r. w sprawie informacji stanowiących rekomendacje dotyczące instrumentów finansowych, lub ich emitentów (Dz.U. z 2005 r. Nr 206, poz. 1715).