Много букв, но вот смотри. Даже если ты прав, и все было именно так, то кто постравдал в этой истории? 1. Хакер, кто рассчитывал забрать лям монер а получил хуй. 2. Долбоеб кто переводил деньги на лавку и покупал по дико заниженной не рыночной цене. А теперь у этих двух категорий на балансе Height: 1623790 монер с 30 числа превратятся в тыкву
лол, как вам такое илон маск и никому никуя ничего за это не будет. Несправедливо? Отчего же? Ты хакер? Или долбоеб? Проясни
Я скорее поверю что в коде монеры и правда разрабы заложили бэкдор, премайна ведь там нет насколько помню, поправьте если не так. Не то чтобы факт, но почему такого не может быть?
У нас в Монеро-чате кинули текст новости, я сразу же
забекапил, потому что у меня есть несколько... замечаний.
Я никому не угрожаю, или что то в этом роде, адекватные люди меня знают не первый год. Но, если на мои вопросы представитель биржи не даст ответов (с пруфами), тогда я поддержу флаг.
Еще раз, вот
новость по поводу Monero. Начнем.
наша биржа пострадала от уязвимости в коде криптовалюты Monero, в результате чего монеты XMR были похищены у нескольких бирж, в том числе и у нас.
Попрошу предоставить информацию (пруфы) касательно других пострадавших бирж.
После чего, мы долгое время пытались добиться компенсации потерь от разработчиков Monero, безуспешно.
Еще раз прошу ознакомиться с
лицензией проекта Монеро.
В связи с этим, мы подозреваем что атака была произведена инсайдерами данного актива, входящими либо в состав разработчиков, либо в состав аудиторов кода, услугами которых пользовались разработчики Monero.
Обвинение без пруфов.
А так же, имел место тот факт, что разработчики никого не уведомили о критической уязвимости, позволяющей произвольно менять отображение суммы в транзакциях, хотя им не составляло никакого труда опубликовать соответствующую новость на своем сайте (мы регулярно отслеживаем такие новости по всем проектам, для предотвращения потерь).
Мое имхо, логично сначала пофиксить баг, а потом уже раскрывать его миру, а не наоборот. Не находите?
до атак на биржи (наша биржа не была единственной пострадавшей)
И еще раз попрошу пруфы о том, что не только Livecoin пострадали.
что говорит либо о низком качестве подхода к безопасности кода криптовалюты Monero
Это просто лол.
вовлечении кого-то из разработчиков в атаки на биржи с целью хищения средств клиентов.
Обвинение без пруфов.
Так же, в это время не работали все официальные обозреватели блоков Monero, что добавляет подозрений об инсайдерских действиях.
Еще раз, у Монеро нет официальных эксплореров, они запущены или энтузиастами, или какими то сторонними конторами. И чтобы прям "все" не работали, в это я не поверю (если конечно не будет предоставлено пруфов).
Все вышесказанное носит сугубо наш личный оценочный характер и не ставит целью предъявление официальных юридических обвинений.
Потому что официальных юридических обвинений не может быть, так как... *
смотрим лицензию"
24 июля 2018 вышла новая версия ноды
А вот с этого момента повнимательнее...
Смотрим Гитхаб Монеро --
https://github.com/monero-project/monero/tags?after=v0.13.0.2-RC2И видим:

Лично я
не вижу никакого релиза 24 июля 2018. Вопрос, откуда взята инфа о 24 июля 2018?
Вот еще один пруф, 12 июля 2018 -->
https://www.reddit.com/r/Monero/comments/8y9hx9/cli_v01230_released/И еще один пруф, тоже 12 июля 2018 -->
https://twitter.com/monero/status/1017392282935480320AXПрипустим, просто припустим, что вы мониторили Гитхаб
Монеро GUI-кошелька. Если да, тогда это уже ваша ошибка, потому что сервисы всегда смотрят за CLI, в котором в первую очередь обновляется демон
monerod).
Повторю вопрос, откуда взята инфа о 24 июля 2018?
В таких случаях (потери из-за действий или бездействия разработчиков)
Эмм, точно разработчиков, не админов биржи? Потому что 0.12.3 был доступен с 12 июля 2018 года (*
цык*, *
цык*)
мы прикладываем все усилия к попыткам получить возмещение средств от разработчиков, используя все имеющиеся возможности и варианты.
Можно пруфы? Где и сколько раз вы общались по данному поводу? (IRC/Reddit/мейл пр.) Я прекрасно понимаю, что разработчики вам не вернут никаких средств, потому что это тоже самое что просить у разработчиков Битка вернуть... например BTC с *
здесь_подставить_любое_имя_любой_хакнутой_или_атакованной_биржи*.
В случае отказа от сотрудничества, мы вынуждены делистить такой актив
Я не имею права, и не говорю от имени разработчиков Монеро, но, еще раз скажу, "
сотрудничества" (читайте "
возвращения средств") не будет.
По второй части (делистинга Монеро). Вот скажите, прошло больше года с момента атаки и вашего обращения к разработчикам (и их отказа возвращать средства), почему столько времени шли торги по парам XMR/XXXX? Комиссия за торги вам капала... но пользователи остались без средств. Не рассматривали ли вы такой вариант, как в свое время сделал Bitfinex? Выпустить свой токен, токенизировать долги перед пользователями и по чуть-чуть возвращать XMR, или же по курсу на момент атаки в BTC, или фиате? Ну хоть что то думалось в эту сторону, чтобы вернуть себе репутацию в глазах пользователей/потенциальных новых пользователей?
к сожалению не все разработчики криптовалют понимают и несут ответственность за безопасность своего программного обеспечения перед своими клиентами.
Да, понимаю, я повторяюсь но все же -- посмотрите лицензию Монеро, и для сравнения,
лицензию Битка.
Дальше цитировать новость не вижу смысла, потому что все понятно -- биржа не считает себя виновной.
Простыня получилась немаленькая, и я довольно много времени потратил на этот пост.
Если у кого нибудь есть другое мнение, другие пруфы/ссылки/скрины -- прошу высказаться в этой теме.
Если я где то ошибся -- прошу отписаться в этой теме.
Представитель Livecoin часто бывает на этом форуме, и скорее всего что мониторит эту тему.
Конечно, представитель биржи Livecoin ничего мне не должен/-жна, но, если не трудно, я бы хотел получить ответы на свои вопросы, а также, в случае если я неправ -- опровержение предоставленных мной пруфов, другими пруфами.
Спасибо за внимание.
UPDATE.
Один из модераторов /r/Monero предоставил пару ссылок:
И вот статья на русском "
Анализ устранённого бага, позволяющего «умножить» переводимые суммы" (во время чтения статьи, держите в голове лицензию Монеро).