Search content
Sort by

Showing 19 of 19 results by ser65
Post
Topic
Board Разное
Re: Курение на улицах запретят с 14 октября !
by
ser65
on 28/03/2018, 19:37:21 UTC
А дышать когда запретят?
Вдыхаешь кислород, а выдохнуть норовишь всякую гадость
Post
Topic
Board Разное
Re: какая связь лучше?
by
ser65
on 26/03/2018, 18:48:01 UTC
У меня Билайн. Безлимитный интернет за 501 рубль, сюда ещё входит симка на 3 гб.
Качество связи всегда по-разному, иногда просто бесит, иногда отлично.
Post
Topic
Board Разное
Re: Что для Вас составляет смысл жизни?
by
ser65
on 24/03/2018, 19:32:39 UTC
Вложения всего себя в развитие своих детей.
Post
Topic
Board Разное
Re: Как сесть в шпагат?
by
ser65
on 21/03/2018, 18:54:50 UTC
Лайфхак: занимаясь дома, чтобы разогреться примите горячую ванну и потом делайте упражнения на растяжку. Если не разогреться, велик риск растянуть или порвать связки.
Post
Topic
Board Разное
Re: Как вы относитесь к технике от Apple
by
ser65
on 20/03/2018, 18:51:52 UTC
Сейчас техника для понтов. Раньше были неплохие модели по железу.
Post
Topic
Board Разное
Re: Баунти и Инстаграм
by
ser65
on 18/03/2018, 19:58:22 UTC
Будет и в инсте Баунти. Просто сейчас ищут креативы, подходы.
Post
Topic
Board Новички
Так ли защищен биткоин?
by
ser65
on 15/03/2018, 14:34:18 UTC
Стащено с просторов интернета

Прогремевший в конце января 2018 года взлом японской криптовалютной биржи Coicheck не только лишил пользователей токенов на сумму, эквивалентную более $500 млн, но и здорово пошатнул уверенность криптосообщества в степени киберзащиты подобных центров обмена.

В результате 5 марта японцы объединились против внешнего врага — организация, в которую войдут 16 лицензированных бирж, будет не только заниматься саморегулированием, но и противостоять атакам хакеров. Растущая популярность всего, обладающего приставкой «блокчейн» и пахнущего быстрыми деньгами, неизбежным образом привлекает к этой сфере мошенников.

Пока криптобиржи, разработчики и держатели электронных кошельков пренебрегают безопасностью, растет число сообщений об «ограблениях века» и многомиллионных хищениях с криптовалютных площадок. Чем промышляют криптобандиты, каков их набор средств и — самое главное! — что делать, чтобы не стать жертвой.

Как мухи на варенье

Согласно отчету Group-IB, одного из лидеров рынка по кибербезопасности, блокчейн-проекты остаются лакомым куском для тех, кто промышляет разного рода атаками и хищениями. В среднем один ICO проект подвергается атакам как минимум 100 раз. Международные криптовалютные площадки, где оборот средств в разы выше, становятся мишенями злоумышленников ничуть не реже. Только цифры и убытки, как правило, гораздо внушительнее.

Южнокорейская криптовалютная биржа Youbit подвергалась хакерским взломам в апреле и декабре 2017 года. Первый взлом привел к потере около 4000 биткоинов, второй лишил биржу 17% всех активов и привел к закрытию. NiceHash, площадка для покупки, продажи и аренды майнингового оборудования, была взломана в начале декабря 2017 года, общая сумма ущерба — $80 млн.

Популярную японскую криптобиржу Coincheck в конце января 2018 года навестили злоумышленники, которым удалось перевести на свои электронные кошельки 523 млн токенов криптовалюты NEM, стоивших на тот момент, примерно $534 млн. А были еще кейсы с биржами Bithumb, Mt. Gox — cписок можно продолжать, как говорят американцы, you name it.
«Количество атак на криптовалютные биржи резко возросло как раз в тот момент, когда сами цифровые валюты начали расти в цене. В декабре 2017 года стоимость Bitcoin достигла $20 000, что не могло не привлечь внимание киберпреступников, — отмечает генеральный директор компании SEC Consult Services Георгий Лагода. — При этом уровень защиты этих площадок против кибератак оказался недостаточно высоким, чтобы предотвратить миллионные потери».

Ловись, биржа, большая и маленькая

В чем уязвимость блокчейна при кибератаке? Во-первых, разработчики неверным образом зачастую полагают, что слова «крипто» и «блокчейн» означают безопасность по умолчанию.

«Должное внимание не уделяется ни качеству кода, ни сетевой архитектуре, — замечает Георгий Лагода, — а ведь они могут быть уязвимы. Отдельного внимания заслуживает безопасность смарт-контрактов. И здесь зачастую полагаются на безопасность структуры блокчейна, упуская из виду небезопасное использование генераторов псевдослучайных чисел, используя данные из основной сети Bitcoin или аналогичных валют в качестве источника случайной величины».

В феврале специалисты подсчитали, что из миллиона смарт-контрактов Ethereum уязвимостями обладают более 34 000. Исследователи из Университетского Колледжа Лондона проверили свои предположения на 3000 смарт-контрактах блокчейна Ethereum. 89% из них оказались носителями тех или иных багов, что теоретически позволило бы украсть эфиров на сумму $6 млн.

Самыми популярными атаками на сегодняшний день являются атаки типа DDoS и фишинг.

В целом, аббревиатура DDoS (Distributed Denial of Service — распределенный отказ в обслуживании) уже давно украшает сводки новостей и вызывает трепет пользователей. При такой атаке хакеры направляют на сервер искусственно созданный трафик, имеющий несколько источников, чтобы создать для сервера непосильную нагрузку, и «кладут» его.
В этом случае биржи также теряют деньги, ведь при отсутствии доступа, особенно длительного, пользователи биржи не могут использовать ее функции, и капитал не движется. Криптовалютная биржа Bitfinex в декабре 2017 года подверглась мощнейшей атаке такого рода.

Фишинг (phishing) — мошенничество, основанное на принципах социальной инженерии. Сначала создается практически точная копия сайта, например, выбранной злоумышленниками биржи. Затем при помощи спам-технологий рассылается письмо, составленное таким образом, чтобы быть максимально похожим на настоящее письмо от биржи.
Почти в точности повторяются логотипы, имена и фамилии реальных руководителей. Сообщается о том, что из-за смены программного обеспечения или — вот ирония! — из-за нападения хакеров пользователю необходимо подтвердить или изменить свои учетные данные. Во всех случаях цель таких писем одна — заставить пользователя нажать на приведенную ссылку, а затем ввести свои конфиденциальные данные на ложном сайте.

Пользователи популярной криптовалютной биржи Binance несколько недель назад стали жертвами таких трюкачей, причем отличить настоящий сайт от фейка невооруженным глазом было почти невозможно.

Поэтому красной линией любых списков рекомендаций от экспертов всегда проходит заклинание: не хранить значительные средства на биржах и использовать эти площадки только для сделок.

«Атаки на ICO — те вообще происходят постоянно, — утверждает Евгений Юртаев, директор финтех-компании Zerion, производителя программного обеспечения. — Один из самых частых примеров — спуфинг, когда злоумышленники получают доступ к DNS сайта и перенаправляют его на несуществующий домен. От такой атаки пострадала, например, Enigma, когда на поддельном сайте выставили адрес, куда надо было отправлять эфиры, и было украдено больше $500 000. Общей рекомендацией остается не хранить крупные суммы денег на централизованных биржах и по возможности использовать децентрализованные альтернативы, которые набирают ликвидность».

Щит, меч и регистрация

Что делать? Существует способ приблизить размер рисков к нулю: проведение внутренних и внешних аудитов информационной безопасности, постоянный мониторинг активности пользователей и использование рекомендованных экспертами решений. Существует, например, чаще других используемый аудиторами международный стандарт CobiT (Control Objectives for Information and related Technology).

Одна из основ блокчейна — использование смарт-контракта. Его всесторонний аудит также нужно проводить в обязательном порядке. Отличие от «обычной» защиты информации в критичности системы и объеме денег, который постоянно крутится в проекте, а также в своей логике работы системы.

Чтобы защитить своих пользователей, бирже нужно прежде всего защитить себя. Самым распространенным решением является использование двухфакторной аутентификации (2FA) и «холодных» серверов.

Некоторые биржи идут дальше и просят пользователей предоставить копии документов. Например, на Bittrex тре­бу­ет­ся ве­ри­фи­ка­ция ак­ка­ун­та с ука­за­ни­ем пер­со­наль­ных дан­ных для вы­во­да циф­ро­вой ва­лю­ты общим объ­е­мом до 3 биткоинов в день.

При вы­во­де до 100 бит­ко­и­нов в день — с предо­став­ле­ни­ем копии удо­сто­ве­ре­ния лич­но­сти. Кроме того, ос­нов­ная часть всех циф­ро­вых ак­ти­вов биржи хра­нит­ся офлайн на «хо­лод­ных», то есть фи­зи­че­ски не под­клю­чен­ных ни к ка­ко­му ком­пью­те­ру, но­си­те­лям и вы­во­дит­ся он­лайн толь­ко при со­вер­ше­нии тран­зак­ций.

Также существуют процедуры AML (Anti Money Laundering — борьба с отмыванием денег) и КУС (Know Your Client — знай своего клиента), которые биржи объявляют обязательными.

Ключ от квартиры, где деньги лежат

Говорят, что существует три вида лжи: ложь во благо, отъявленная ложь и статистика. Так вот, статистика говорит, что на 1000 строк исходного кода в среднем насчитывается 1 ошибка. И нет никакой уверенности, что именно этот баг не будет связан с безопасностью.

Как утверждают эксперты по кибербезопасности, даже если разработчики биржи напишут идеальный код, всегда остается риск, что в сторонних проектах, которые им приходится использовать, будут уязвимости.

«Поскольку любая биржа, и не только криптовалютная, это «про деньги», отдельное место в общем спектре атак играют атаки, основанные на социальной инженерии. А также, как ни удивительно, случайные события, причиной которых служат обычная человеческая глупость и невнимательность. Рядовые пользователи — часто большие любители слабых паролей, потерянных «холодных» кошельков, использования «горячих» кошельков и публичного Wi-Fi для доступа к большому объему средств, перехода по подозрительным ссылкам», — описывает распространенные ошибки Георгий Лагода.

В конечном итоге пользователь или площадка, у которых украли средства тем или иным способом, вынуждены рассчитывать лишь на честность хакеров, так как в отличие от традиционной финансовой среды алгоритмы возмещения утраченных средств в криптосфере не отработаны. Если хакеры взломают ваш банковский счет и уведут с него значительную сумму денег, то банк может отследить и аннулировать криминальные транзакции, возместив ущерб.
Компенсация украденной криптовалюты проблематична или просто невозможна по технологическим причинам и в силу анонимности транзакций.
Тем более любопытно выглядит история неизвестного Робина Гуда хакерского происхождения, который по неизвестной причине вернул $26 млн в токенах Ethereum в лоно ограбленной им в прошлом году биржи CoinDash. Рассчитывать на подобный альтруизм в большинстве случаев не приходится.
Post
Topic
Board Новички
Re: Криптовалюта от Starbacks
by
ser65
on 14/03/2018, 19:15:06 UTC
Скоро каждая шаурма будет выпускать свою валюту. Будет весело, у каждого своя валюта.
Но про технологию блокчейн они не слышали.
Post
Topic
Board Новички
Re: Нужно ли знать теорию по крипте
by
ser65
on 12/03/2018, 19:54:27 UTC
Теорию в любом деле нужно знать. Даже собираясь бухать, зная, что 40° больше 20°, уже будешь в плюсе
Post
Topic
Board Альтернативные криптовалюты
Re: Как узнать стоимость токенов?
by
ser65
on 08/03/2018, 19:52:59 UTC
А не проще токены сразу выводить на биржу? А оттуда через обменник на свой QIWI-кошелек, не надо платить за газ.
Post
Topic
Board Разное
Re: Где хранить резервную базу паролей ?
by
ser65
on 05/03/2018, 20:09:58 UTC
В облаке LastPass+двухфакторная авторизация. Но и бумагу никто не отменял.
Post
Topic
Board Новички
Re: Перевод статей на английский язык
by
ser65
on 04/03/2018, 18:19:31 UTC
Может, лучше изучить самому английский язык?
Post
Topic
Board Разное
Re: Инструкция по созданию и раскрутке Twitter
by
ser65
on 03/03/2018, 15:02:36 UTC
Отличная статья! Главное, чтоб не забанили за автоматизацию.
Post
Topic
Board Новички
Re: Стоит проходить обучение у разных "гур"?
by
ser65
on 02/03/2018, 05:58:16 UTC
А кто все таки шарит в крипте? Хотелось бы узнать, к кому стоит присмотреться. Можно имена и фамилии так называемых "лидеров мнений"?
Post
Topic
Board Бayнти и aиpдpoпы
Re: Airdrop по полкам (черпаем информацию)
by
ser65
on 28/02/2018, 18:37:41 UTC
Post
Topic
Board Новички
Re: Как зарабатывать 10$ в день?
by
ser65
on 26/02/2018, 19:11:04 UTC
А как узнать, что зарабатываешь 10$ в день,занимаясь баунти? Формула расчета?
Post
Topic
Board Новички
Re: Как объяснить человеку в возрасте что так
by
ser65
on 25/02/2018, 10:52:37 UTC
В чем-то они правы. Это никак не регулируется, исчезнет биржа или кошелек с просторов интернета вместе со всеми деньгами- и ничего с этим не сделаешь. Не то , что я призываю все это бросить, просто надо это учитывать.
Post
Topic
Board Токены
Re: Нужна помощь в первом опыте. Аэрдроп.
by
ser65
on 24/02/2018, 16:36:20 UTC
Тоже вопрос?Монеты пришли на кошелек, но пока не могу найти на какой бирже они торгуются?Коинмаркет ответ на вопрос не дал.
Как по адресу ,где получал токены, найти сайт,раздающий эти токены?
Post
Topic
Board Новички
Re: развитие акаунта
by
ser65
on 23/02/2018, 20:28:03 UTC
В самом начале лучше русскоязычный аккаунт, потом английский