Post
Topic
Board Альтернативные криптовалюты
Re: [IOTA] Крипто-токен для "интернета вещей" (Internet-of-Things)
by
Krypt
on 01/12/2017, 17:20:32 UTC
Прикупил немного на открытии торгов. Ожидаю стать миллионером к пенсии ))
Вот эти люди тоже ожидали: https://bitcointalk.org/index.php?topic=2000113.0
Но Ёта - это не криптовалюта, это просто сервер ("Координатор"), и Chat-for-Ban, владелец сервера, летом 2016 года отобрал у них ёты. Не отдал до сих пор. Видимо, ждёт их пенсии.

Если уж прикупил, не выводи их на на локальный кошелёк, просто молись, чтобы биржа не скаманулась. Держать монеты на бирже нельзя, но это не про Ёту. Рисков потерять ёты на локальном кошельке гораздо больше, чем на крупной бирже. Сейчас у людей постоянно угоняют ёты, в слэке только об этом и пишут, например:
Quote
Achim [1:10 PM]
Saw 3-4 guys claiming to have their iotas stolen during the last few days. Most of them reused the address one time.
How probable is it for an attacker to guess the privae key after 1 reuse? Security level 2 (edited)
Chat-for-Ban [1:21 PM]
depends on bundle hash
there was something regarding that on iota stackexchange
Achim [1:26 PM]
ok, so I guess for securit level 2 ,  81 trits out of 162-trits of the private key leak after one reuse. That's still very hard to crack imo...
Chat-for-Ban [1:38 PM]
probably related to that bug in wallet which led to some iotas stolen

Помимо этой дыры в стандартном кошельке, о которой пишет Chat-for-Ban, и о которой раньше писал юнный падаванчик, давно есть другая дырища, о которой я говорил давно, и через которую уже похищено много ёт - если спекулянт выводит ёты с биржи, потом забрасывает их все туда обратно, и в этот момент случается снапшот, то когда после снапшота он снова выводит ёты себе на кошелёк, он тут же их лишается. Просто потому, что его кошелёк генерит ему ранее юзанный адрес. Занавес.

EDIT: оказывается, занавес был преждевременным, есть ещё одна дыра (из-за снапшотов):
Quote
Eric Hop [5:03 AM]
A snapshot removes the entire transaction history.
That means that pending transactions won't confirm.
That means those pending transactions are no longer visible in the wallet history.
That means they can no longer be reattached from the wallet.
That means that users will have to create a new transaction.
That means that they expose a *second* 50% of their private key.
I bet many sophisticated hackers are waiting for this event.

EDIT2: есть ещё дыра в протоколе Ёты - высокий риск потерять ёты на адресе, с которого один раз уже выводились ёты. Такие адреса блокируются стандартным кошёльком Тринити, это практически равнозначно потере оставшихся ваших ёт: https://medium.com/@hbmy289/warning-funds-on-spent-addresses-how-to-unblock-your-funds-3a8d763f0a51