Szczegóły ataku na Bitstamp ze stycznia 2015

Regulamin forum
1. Wszystkie wykryte krytyczne błędy i luki w oprogramowaniu serwisu zgłaszamy do danego serwisu. Nie publikujemy szczegółów na forum !!! Dopuszczalne jest publikowanie błędów o niskim stopniu zagrożenia oraz możliwych słabych punktów które naruszają podstawowe zasady bezpieczeństwa. np brak SSL
2. Na tym forum zgłaszamy jedynie fakt wykrycia luki z podaniem stopnia zagrożenia - małe/umiarkowane/krytyczne
3. Nie prowadzimy tu luźnych dyskusji i pogaduszek - te będą surowo karane!
4. Wszelkie pomówienia są zakazane !
Moderator
Awatar użytkownika
Posty: 11686
Rejestracja: 16 lutego 2013
Reputacja: 3879
Reputacja postu: 
0
Napiwki za post: 0 BTC

Szczegóły ataku na Bitstamp ze stycznia 2015

Postautor: Bit-els » czwartek, 2 lipca 2015, 08:13


Bardzo Zły Moderator
Awatar użytkownika
Posty: 14380
Rejestracja: 16 kwietnia 2012
Reputacja: 2659
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Polska/Wwa/GW

Re: Szczegóły ataku na Bitstamp ze stycznia 2015

Postautor: rav3n_pl » czwartek, 2 lipca 2015, 11:19

No ładnie. Kolejna giełda używająca Core jako hot wallet.
Czy nigdy się nie nauczą?
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
BIP39 Mnemonic z talii kart
Bitcoin Core 0.26.1
Linki do YT, TT, LI i reszty

Dyskutant
Posty: 250
Rejestracja: 6 kwietnia 2013
Reputacja: 2
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Szczegóły ataku na Bitstamp ze stycznia 2015

Postautor: big_digger » czwartek, 2 lipca 2015, 11:30

Lepiej bylo by uzywac swojego customowego walleta ze wzgledow bezpieczenstwa ? Bo nie bardzo wiem co zlego w core jest. No po za tym ze ora po dysku i miejsce zajmuje ;)
Build your own network Zarfund https://www.zarfund.com/ref/30ff27f064

Dyskutant
Posty: 225
Rejestracja: 13 kwietnia 2013
Reputacja: 6
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Szczegóły ataku na Bitstamp ze stycznia 2015

Postautor: Molisz » czwartek, 2 lipca 2015, 11:46

rav3n_pl pisze:No ładnie. Kolejna giełda używająca Core jako hot wallet.
Czy nigdy się nie nauczą?
ja też jestem ciekawy, jak to trzeba zrobić?

Bardzo Zły Moderator
Awatar użytkownika
Posty: 14380
Rejestracja: 16 kwietnia 2012
Reputacja: 2659
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Polska/Wwa/GW

Re: Szczegóły ataku na Bitstamp ze stycznia 2015

Postautor: rav3n_pl » czwartek, 2 lipca 2015, 14:43

Własne Core warto mieć, ale bez walleta.
Natomiast obsługa transakcji powinna się odbywać całkowicie osobno, na dedykowanej maszynie.
Generowanie i udostępnianie kluczy PUBLICZNYCH może odbywać się "wyżej" (na maszynie podłączonej do netu) ale wypłaty (a dokładnie podpisywanie) MUSI odbywać się na odseparowanej maszynie.
Wszystkie przypadki, gdzie plik walleta i/lub klucze prywatne i/lub wallet podpisujący są na maszynach online w końcu kończą się (udanym) włamaniem.
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
BIP39 Mnemonic z talii kart
Bitcoin Core 0.26.1
Linki do YT, TT, LI i reszty

Wróć do „Giełdy i serwisy - zagrożenia”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 7 gości