Bitfinex - Włamanie 02.08.2016

Regulamin forum
1. Wszystkie wykryte krytyczne błędy i luki w oprogramowaniu serwisu zgłaszamy do danego serwisu. Nie publikujemy szczegółów na forum !!! Dopuszczalne jest publikowanie błędów o niskim stopniu zagrożenia oraz możliwych słabych punktów które naruszają podstawowe zasady bezpieczeństwa. np brak SSL
2. Na tym forum zgłaszamy jedynie fakt wykrycia luki z podaniem stopnia zagrożenia - małe/umiarkowane/krytyczne
3. Nie prowadzimy tu luźnych dyskusji i pogaduszek - te będą surowo karane!
4. Wszelkie pomówienia są zakazane !
Weteran
Posty: 2719
Rejestracja: 3 kwietnia 2014
Reputacja: 157
Reputacja postu: 
0
Napiwki za post: 0 BTC

Bitfinex - Włamanie 02.08.2016

Postautor: afrus » poniedziałek, 15 sierpnia 2016, 11:05

Było by miło :) Też mam trochę tego :) Miło jak będzie ponad 1$ :P
https://www.bitmarket.pl/charity/
http://ethpool.pl
http://etcpool.pl
----------------------------------
Pomogłem?
ETC/ETH: 0xa2eff2cb7cdf1d98b922cffeb35ae88a691da5ef
BTC: 1Hn1wob4uDoFQSiVaUfDZiKkt29xct7YRS

Oficjalny przedstawiciel projektu
Awatar użytkownika
Posty: 29
Rejestracja: 2 sierpnia 2016
Reputacja: 8
Reputacja postu: 
1
Napiwki za post: 0 BTC

Bitfinex - Włamanie 02.08.2016

Postautor: bitcoinomat.pl » środa, 17 sierpnia 2016, 15:46

Są nowiniki - nie wiedzą co się stało nadal :)
https://www.bitfinex.com/posts/135
Sieć bankomatów Bitcoin - http://bitcoinomat.pl
W pełni anonimowy sposób zakupu BTC w Polsce - Zapraszamy
Słyszałeś o hacku na Bitfinex lub MtGox? Zabezpiecz swoje środki bezpiecznym portfelem sprzętowym KeepKey.

Weteran
Posty: 3966
Rejestracja: 15 lutego 2014
Reputacja: 428
Reputacja postu: 
0
Napiwki za post: 0 BTC

Bitfinex - Włamanie 02.08.2016

Postautor: Chancellor » środa, 17 sierpnia 2016, 16:49

W sumie to dużo o niczym, ale jedna ciekawostka – dwie z dziesięciu osób, które otrzymały najwięcej BFX (czyli jak rozumiem, trzymały najwięcej środków na giełdzie) są członkami „management team” cokolwiek by to miało znaczyć. Stąd wniosek płynie taki, że ekipa Bitfinexa grubo grała na własnej giełdzie? Czy to ja coś źle rozumiem?...

Bardzo Zły Moderator
Awatar użytkownika
Posty: 14458
Rejestracja: 16 kwietnia 2012
Reputacja: 2683
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Polska/Wwa/GW

Bitfinex - Włamanie 02.08.2016

Postautor: rav3n_pl » środa, 17 sierpnia 2016, 17:05

Z 0 fee to mogą grać botami na minimalnych różnicach.
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
BIP39 Mnemonik z talii kart
Bitcoin Core 0.29
Linki do YT, TT, LI i reszty

Admin
Awatar użytkownika
Posty: 10340
Rejestracja: 13 sierpnia 2011
Reputacja: 5211
Reputacja postu: 
0
Napiwki za post: 0 BTC

Bitfinex - Włamanie 02.08.2016

Postautor: Bitmar » środa, 17 sierpnia 2016, 17:16

Chancellor pisze: Stąd wniosek płynie taki, że ekipa Bitfinexa grubo grała na własnej giełdzie?
Dziwne byłoby gdyby nie grali, mieli więcej cennych informacji o tym co się dzieje na giełdzie niż przeciętny użytkownik. Poza tym, mogli mieć boty, które reagowały tuż przed np. większymi graczami. Jeśli ktoś np. zlecił duży zrzut to zlecenia "drużyny" bitfinexu mogły iść z automatu ułamek sekundy wcześniej itd.

Gaduła
Posty: 307
Rejestracja: 20 maja 2011
Reputacja: 28
Reputacja postu: 
0
Napiwki za post: 0 BTC

Bitfinex - Włamanie 02.08.2016

Postautor: doooku » środa, 17 sierpnia 2016, 20:08

Bitmar pisze: Jeśli ktoś np. zlecił duży zrzut to zlecenia "drużyny" bitfinexu mogły iść z automatu ułamek sekundy wcześniej itd.
W USA świadoma gra giełdy/funduszu przeciwko pozycjom zajmowanym przez klienta jest surowo karana, wydaje mi się że to samo dotyczy członków zarządu takiej giełdy.

Orator
Posty: 960
Rejestracja: 20 sierpnia 2012
Reputacja: 49
Reputacja postu: 
0
Napiwki za post: 0 BTC

Bitfinex - Włamanie 02.08.2016

Postautor: tomko222 » środa, 17 sierpnia 2016, 20:36

Finex kiedyś sam podał że pracownicy mogą grać na ich giełdzie więc to akurat nie nowość. Równocześnie też stwierdził że jest to ok bo mają identyczne zasady jak każdy inny.

Weteran
Posty: 14056
Rejestracja: 10 czerwca 2011
Reputacja: 11213
Reputacja postu: 
0
Napiwki za post: 0 BTC

Bitfinex - Włamanie 02.08.2016

Postautor: ekonokomik » środa, 17 sierpnia 2016, 20:49

To nie jest OK nawet jeśli faktycznie nie stosują żadnych brudnych sztuczek w samej mechanice gry. Bo przewagę daje im informacja. A do tej na 100% mają dostęp. Informacja choćby o tym, że grubsza ilość fiatów od jakiegoś gracza właśnie wpłynęła na giełdę. Albo jakie transakcje wykonują poszczególne grube ryby. Mogą analizować i rozgryzać systemy gry poszczególnych botów. Pewnie można takich, dających przewagę informacji wymyślić dziesiątki...

Pracownicy powinni mieć zakaz gry nie tylko oni sami ale również rodziny itp. To normalne standardy.

Weteran
Awatar użytkownika
Posty: 13128
Rejestracja: 7 września 2015
Reputacja: 11355
Reputacja postu: 
0
Napiwki za post: 0 BTC

Bitfinex - Włamanie 02.08.2016

Postautor: Wymazywanie » środa, 17 sierpnia 2016, 21:01

ekonokomik pisze: Pracownicy powinni mieć zakaz gry nie tylko oni sami ale również rodziny itp. To normalne standardy.
I to nawet w totolotku z tego co słyszałem. Który jest grą losowa, czysty hazard. A giełda... Czysty insiderski trading. :) Bm pisał kiedyś, że jego pracownicy też grają. Fajnie byłoby móc grać na mini crashach mając np. informacje ile ludziom zostaje % marginesu na zamykanie pozycji z automatu (nie sugeruję, że którakolwiek giełda to robi, ale jak pracownicy mogą grać, a mają dostęp do takich informacji, zdziwiłoby mnie jeśli by nigdy tego nie wykorzystywali:).
d4d5 c4dxc4 Nc3Nc6 d5Ne5 e4Nf6 b3cxb3 Qxb3e6 Nge2Nd3+ Kd2Nxf2 Rg1N6g4 h3Nh2 Ng3exd5 exd5g6 Ba3Qg5+ Kc2 Bf5+ Kb2Qd2+ Qc2Qxc2#

Admin
Awatar użytkownika
Posty: 10340
Rejestracja: 13 sierpnia 2011
Reputacja: 5211
Reputacja postu: 
0
Napiwki za post: 0 BTC

Bitfinex - Włamanie 02.08.2016

Postautor: Bitmar » środa, 17 sierpnia 2016, 21:08

No dobra, ale jak zabronić pracownikom giełd bitcoinowych grania? :) Mamy tora, vpny itd a weryfikacja obowiązkowa zwykle nie jest jeśli nie wypłacamy fiatów... Można sobie zabraniać, ale to i tak byłby martwy przepis więc po co zabraniać?

Weteran
Awatar użytkownika
Posty: 13128
Rejestracja: 7 września 2015
Reputacja: 11355
Reputacja postu: 
0
Napiwki za post: 0 BTC

Bitfinex - Włamanie 02.08.2016

Postautor: Wymazywanie » środa, 17 sierpnia 2016, 21:44

Nie wiem czy na pewno zabraniać i jak, ale uważam, że pracownik giełdy na przewagę nad normalnym graczem i jest potencjalnie posiadaczem cennych informacji, które może wykorzystać. Czy zabraniać grać i jak - nie wiem, ale raczej jestem za zakazem posiadania przez taką osobę konta na giełdzie, na której pracuje (chyba, że jest gościem co moduje trollbox i banuje troli). Oczywiście nawet zakaz nie uniemożliwi sytuacji wynoszenia informacji i ich wykorzystywania (kolega lub konto na kogo innego itp.), ale dla samej zasady byłbym za zakazem.
d4d5 c4dxc4 Nc3Nc6 d5Ne5 e4Nf6 b3cxb3 Qxb3e6 Nge2Nd3+ Kd2Nxf2 Rg1N6g4 h3Nh2 Ng3exd5 exd5g6 Ba3Qg5+ Kc2 Bf5+ Kb2Qd2+ Qc2Qxc2#

Weteran
Posty: 1602
Rejestracja: 7 listopada 2013
Reputacja: 775
Reputacja postu: 
0
Napiwki za post: 0 BTC

Bitfinex - Włamanie 02.08.2016

Postautor: redbog » środa, 17 sierpnia 2016, 23:41

Zakaz nic nie da za łatwo go obejść. Jestem ciekaw jak by to wyglądało jeśli giełda poszła by w drugą strone czyli udostępnienie wszystkiego co tylko możliwe dla wszystkich. Oczywiście żeby zachować garstke prywatności to zamiast nazwisk jakiś identyfikator a cała reszta jawna kto ile ma na kącie i czego, jakie pozycje zajmuje itp.

Weteran
Awatar użytkownika
Posty: 13128
Rejestracja: 7 września 2015
Reputacja: 11355
Reputacja postu: 
0
Napiwki za post: 0 BTC

Bitfinex - Włamanie 02.08.2016

Postautor: Wymazywanie » środa, 17 sierpnia 2016, 23:53

@edbog, szybko powstałyby boty analizujące te informacje. Mogłyby nawet wywoływać crashe jeśli byłoby to opłacalne. Dość dziwna gra by była wtedy, myślę, że dla większości ludzi trudniejsza.
d4d5 c4dxc4 Nc3Nc6 d5Ne5 e4Nf6 b3cxb3 Qxb3e6 Nge2Nd3+ Kd2Nxf2 Rg1N6g4 h3Nh2 Ng3exd5 exd5g6 Ba3Qg5+ Kc2 Bf5+ Kb2Qd2+ Qc2Qxc2#

Orator
Posty: 815
Rejestracja: 3 listopada 2013
Reputacja: 1
Reputacja postu: 
0
Napiwki za post: 0 BTC

Bitfinex - Włamanie 02.08.2016

Postautor: kingscrown » czwartek, 18 sierpnia 2016, 01:06

tomko222 pisze:Finex kiedyś sam podał że pracownicy mogą grać na ich giełdzie więc to akurat nie nowość. Równocześnie też stwierdził że jest to ok bo mają identyczne zasady jak każdy inny.
Mało tego sam właściciel się przyznał, że gra na własnej giełdzie ;) A jak jest margin to wiecie co to oznacza

Weteran
Posty: 2719
Rejestracja: 3 kwietnia 2014
Reputacja: 157
Reputacja postu: 
0
Napiwki za post: 0 BTC

Bitfinex - Włamanie 02.08.2016

Postautor: afrus » czwartek, 18 sierpnia 2016, 11:27

Oznacza że ma środki na pokrycie strat :P
https://www.bitmarket.pl/charity/
http://ethpool.pl
http://etcpool.pl
----------------------------------
Pomogłem?
ETC/ETH: 0xa2eff2cb7cdf1d98b922cffeb35ae88a691da5ef
BTC: 1Hn1wob4uDoFQSiVaUfDZiKkt29xct7YRS

Weteran
Awatar użytkownika
Posty: 4237
Rejestracja: 20 grudnia 2013
Reputacja: 2063
Reputacja postu: 
1
Napiwki za post: 0 BTC
Lokalizacja: Szwajcaria

Bitfinex - Włamanie 02.08.2016

Postautor: __kot__ » czwartek, 18 sierpnia 2016, 12:57

Tylko raczej pokryć ich nie zamierza :)

Weteran
Awatar użytkownika
Posty: 13128
Rejestracja: 7 września 2015
Reputacja: 11355
Reputacja postu: 
3
Napiwki za post: 0.0001 BTC

Bitfinex - Włamanie 02.08.2016

Postautor: Wymazywanie » czwartek, 18 sierpnia 2016, 13:48

1. otwórz tłuste shorty na różnych giełdach
2. okradnij własną giełdę
3. wyemituj shitcoina na poczet 36% skradzionych przez siebie BTC i rozdaj je ludziom (większość będzie wniebowzięta, że nie zostali znów zgoxowani bez wazeliny)
4. przywróć działanie giełdy, absolutnie nie ogłaszaj upadłości!
5. bądź szczęśliwym, zadowolonym z siebie zaradnym człowiekiem :mrgreen:
6. opracuj bardzo dobrze plan przepływu ukradzionych bitków
7. ZEN
d4d5 c4dxc4 Nc3Nc6 d5Ne5 e4Nf6 b3cxb3 Qxb3e6 Nge2Nd3+ Kd2Nxf2 Rg1N6g4 h3Nh2 Ng3exd5 exd5g6 Ba3Qg5+ Kc2 Bf5+ Kb2Qd2+ Qc2Qxc2#

Weteran
Posty: 2518
Rejestracja: 21 marca 2014
Reputacja: 1468
Reputacja postu: 
0
Napiwki za post: 0 BTC

Bitfinex - Włamanie 02.08.2016

Postautor: The Real McCoin » czwartek, 18 sierpnia 2016, 14:43

@Wymazywanie
8. wydaj oświadczenie:
reddit pisze:formal statement from the CEO : "I fucked you SO good ! I love your money and I will fuck you again soon, suckers! Why? Because it seems that you like it SO much...you didn't even scream, you only said: THANK YOU ! "

Moderator
Awatar użytkownika
Posty: 2372
Rejestracja: 25 stycznia 2012
Reputacja: 404
Reputacja postu: 
0
Napiwki za post: 0.0001 BTC

Bitfinex - Włamanie 02.08.2016

Postautor: devega » czwartek, 18 sierpnia 2016, 18:56

Wymazywanie pisze: 3. wyemituj shitcoina na poczet 36% skradzionych przez siebie BTC i rozdaj je ludziom (większość będzie wniebowzięta, że nie zostali znów zgoxowani bez wazeliny)
Nie zdziwiłbym się, gdyby znaleźli się tacy, co będą (przy odpowiedniej pompie) kupowali te udziały powyżej 1$... świat krypto zaiste jest ciekawy.

Weteran
Awatar użytkownika
Posty: 7702
Rejestracja: 15 czerwca 2011
Reputacja: 652
Reputacja postu: 
0
Napiwki za post: 0 BTC

Bitfinex - Włamanie 02.08.2016

Postautor: l3sny » piątek, 19 sierpnia 2016, 11:47

czy to już było tu?
Sorry jeśli dubel ale warto obejrzeć ponownie ;)
“U.S. Empire will either lose Ukraine to Russia, or fail to win Taiwan from China — or both”

Всем похуй

Wróć do „Giełdy i serwisy - zagrożenia”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 20 gości