neprihlásený Streda, 24. apríla 2024, dnes má meniny Juraj
Karpeles z Mt. Gox provokuje, nosí tričko "Nie vždy testujem svoj kód. Ak, tak v produkcii"

Značky: kauza Mt. GoxBitcoinkrádeže

DSL.sk, 12.11.2014


Mark Karpeles, majoritný vlastník prevádzkovateľa skrachovanej Bitcoin burzy Mt. Gox, aktuálne uskutočnil rozhovor s IDG News, v ktorom niektorými vyjadreniami ale aj gestami v podobe oblečenia provokoval obete krachu tejto burzy.

Podľa IDG mal totiž Karpeles na sebe tričko s nápisom "I don’t always test my code. But when I do, I do it in production," teda v preklade "Nie vždy testujem svoj kód. Ak áno, tak to robím v produkcii."

Karpeles zároveň podľa svojich vyjadrení pracuje na dokumente s odporúčaniami najlepších praktík pre zabezpečenie bezpečnosti Bitcoinov.

Burza Mt. Gox, v minulosti najväčšia burza Bitcoinov, ukončila svoju prevádzku v priebehu februára a následne 28. februára informovala o zmiznutí 850 tisíc Bitcoinov, z toho 750 tisíc patriacich zákazníkom. Zároveň spoločnosti chýbalo približne 20 miliónov dolárov zákazníkov.

Prevádzkovateľ majoritne vlastnený Francúzom Markom Karpelesom najskôr naznačoval stratu Bitcoinov zneužitím problému modifikovateľnosti transakcií, neskôr už informoval o viacerých príčinách straty. Na konci marca tím z univerzity ETH Zürich zverejnil svoju analýzu, podľa ktorej mohlo byť Mt. Goxu od januára 2013 ukradnutých cez problém modifikovania transakcií maximálne 386 BTC.

Zároveň potom ako užívatelia vo verejnej databáze Bitcoin transakcií identifikovali viac ako 200 tisíc Bitcoinov evidentne patriacich burze, v druhej polovici marca prevádzkovateľ informoval o nájdení 200 tisíc BTC údajne v starých peňaženkách. Od marca sa neobjavili žiadne nové informácie o osude chýbajúcich 650 tisíc Bitcoinov v hodnote stoviek miliónov dolárov, na konci júla začalo oficiálne vyšetrovanie udalostí japonskou políciou.

Karpeles je v súvislosti s Mt. Gox kritizovaný minimálne za neschopnosť respektíve nezodpovednosť. Hoci zatiaľ nie je potvrdené ako burza prišla o Bitcoiny, zrejme nemala skutočne funkčný systém tzv. cold peňaženky. Dobre implementovaný mechanizmus cold peňaženky, v ktorej je uložená podstatná časť kryptomeny oddelená od online systémov, nedovolí zo svojho princípu ani v prípade vážnych bezpečnostných problémov samotnej burzy útočníkom získať podstatnejšiu časť kryptomeny.

Karpeles sa v rozhovore okrajovo vyjadril aj ku cold peňaženke Mt. Goxu, ktorá bola podľa neho implementovaná v roku 2011 v podobe vytlačených QR kódov na papieri. Auditovanie jej obsahu v použitej implementácii malo byť podľa tvrdenia Karpelesa riskantné, presnú implementáciu, kroky pri kontrole a dôvod týchto krokov ale nevysvetluje.


      Zdieľaj na Twitteri



Najnovšie články:

Po oprave zariadení v EÚ sa predĺži záruka a výrobcovia budú povinní opravovať aj po záruke
Japonská sonda nebola skonštruovaná aby prežila noc na Mesiaci, funguje aj po tretej
Železnice opäť aktualizujú systémy, v noci nebude fungovať internetový predaj lístkov - aktualizácia 1
Vydaná Fedora 40
Samsung spustil výrobu takmer 300-vrstvovej flash pamäte
NASA opravila sondu Voyager 1, aktualizovala softvér aby nevyužíval poškodenú pamäť
Telekom má nové programy Swipe pre mladých, aj s neobmedzenými dátami
Dánsko chce vybudovať minimálne 6 GW veterných elektrární, v mori
Dnes pribudne ďalší vysielač digitálneho rádia
Skylink zvažuje sprístupnenie Live TV pre Linux s nižším rozlíšením


Diskusia:
                               
 

retard bol a retard aj ostane, ale zaujimave ze ako sa k tomu vsetkemu dostal
Odpovedať Známka: 6.2 Hodnotiť:
 

Si prisiel o svoje btc? :D
Odpovedať Známka: 1.4 Hodnotiť:
 

Ja som tam mal dva BTC a teraz jem suche rozky...
Odpovedať Známka: 10.0 Hodnotiť:
 

Ja som prisiel o 20btc kvoli mojej debilite , ze som to nepresunul skor.
Odpovedať Známka: 3.3 Hodnotiť:
 

x6bWXq http://www.QS3PE5ZGdxC9IoVKTAPT2DBYpPkMKqfz.com
Odpovedať Hodnotiť:
 

Neviem o bitcoine ani prd, tak sa povzneste nad tým, že moja otázka bude asi odveci. Ale otázka:
Je možné v súčasnom systéme bitcoin alebo po nejakej úprave zabezpečiť, aby "peňaženky" zostali úplne anonymné ale "peniaze" - samotné bitcoiny anonymné neboli?
V takom prípade by po krádeži boli ukradnuté bitcoiny jednoducho vyradené z obehu, nech už ich práve vlastní, kto chce.
Bohužiaľ, asi to je problém, inak by to už nieko(mu-ho) napadlo.
Odpovedať Známka: 5.0 Hodnotiť:
 

a čo sa stane keď sa stratia?
Odpovedať Známka: 7.1 Hodnotiť:
 

A kto by rozhodol ze ktore bitcoiny vyradit z obehu? Niejaka centralna autorita? to by vyvracalo zmysel bitcoinu
Odpovedať Známka: 9.1 Hodnotiť:
 

To je taká otázka ako keby Slovenská Akadémia Vied prišla s nápadom, že zostrojíme medzigalaktickú raketu a ty sa pýtaš, aké lodičky si oblečieš na slávnostné otvorenie kozmodromu.
Čo ja viem?
Kto teraz rozhoduje, keď dôjde napríklad ku "block chain fork"? Centrálna autorita? Kaliňák?
Nemám potuchy.
Odpovedať Známka: -7.1 Hodnotiť:
 

Ta analogia nedava zmysel...

To ze je niejaka chyba v bitcoin klientovy sa da dokazat a nasledne opravit (vyvojarmi klienta). Ale ako dokazes ze ti niekto ukradol bitcoiny a komu by si to chcel dokazovat? Musela by sa zaviest niejaka autorita a stratil by sa rozdiel medzi klasickymi menami a btc
Odpovedať Známka: 2.5 Hodnotiť:
 

Evidentne v súčasnej forme ma btc muchy. Vyriešiť ich bude vyžadovať nejaké zmeny v celom systéme, inak bude väčšina populácie btc ignorovať ako obskúrnu a nie bezpečnú záležitosť. Či tie zmeny priblížia btc ku štandardným menám alebo naopak, neviem. Nemá zmysel, aby si oponoval mne, ja nie som schopný navrhnúť riešenie, lebo o tom viem prd. V každom prípade treba navrhnúť riešenie.

Ešte k tej analógii. Červené, jednoznačne, tie sa ti hodia.
Odpovedať Známka: 0.0 Hodnotiť:
 

Necakam to ze by si mal navrhnut riesenie, ani ho sam nenavrhujem lebo podla mna sa nema co riesit. To ze su tranzakcie nemenne je jedna z najvacsich vyhod btc.

To ze niejaky Karpeles okradol ludi nieje problem bitcoinu, peniaze sa kradly vzdy a aj sa budu.
Odpovedať Známka: 10.0 Hodnotiť:
 

Presne tak, v tomto pripade nie je co riesit. Ide prave o podstatnu vlastnost Bitcoinu. Treba si uvedomit, ze vsetky platobne systemy, ktore umoznuju taketo "zasahy vyssej moci" su zranitelne prave tymto sposobom. Vid wikileaks. Niekto "hore" rozhodne, ze tie peniaze su ukradnute/spinave/nezasluzene, odovodni sa to bud akoze dokazmi alebo len politicky, a sup. Bitcoin nevznikol preto, aby sme tu mali zas dalsi platobny system, s tymi istymi problemami.
Odpovedať Známka: 10.0 Hodnotiť:
 

Co si musia ludia uvedomit je, ze pri Bitcoin-e nikto nestoji za ich chrbtami. Ano, chapem ze mnohi vyrastali s pocitom bezpecia a dlhe roky sporia v SLSP. Bitcoin vsak bol vymysleny kryptoanarchistami a pre nich bol aj urceni. Tito ludia dobre rozumeju slovam ako "trust" alebo "network of trust". Ked chcete bezpecne pouzivat ich nastroje, naucte sa mysliet ako oni. Cela kauza s Mt.Gox bola imho pre plebs celkom uzitocnou lekciou, dokonca aj do bezneho zivota. Niektori sa poucili, a uz neveria kazdej stranke s peknym css, a kazdemu usmevu s bielymi zubami. Ostatni hatuju :-)
Odpovedať Známka: 10.0 Hodnotiť:
 

Pokiaľ mali tvorci btc v úmysle dosiahnuť, aby bežný tupý ľud ich "menu" považoval za nebezpečnú pyramídu s ktorou sa neradno zahrávať, tak sa im to teda podarilo. Je to veľké víťazstvo kryptoanarchizmu nad bankami, ehm, v teoretickej rovine, čiže viac-menej nahovno.

Takto nejak si to myslel?
Odpovedať Známka: -6.7 Hodnotiť:
 

Neviem odkiaľ ľudia berú nezmysly o pyramide. A veľa z týchto mudrcov bude prekvapenych. Zo severu zacinaju tendencie smerujuce k ruseniu hotovosti. Objem čierneho obchodu len na Slovensku dosahuje miliardy eur rocne. Cim budú ľudia platiť dilerom za drogy, spolocnickam za sex, uplatky uradnikom a mechanikom stk? Atd atd. Len mi nevrav ze kartou/prevodom z banky aby to vedela manželka či polícia či danovy úrad :) bitcoin is here to stay
Odpovedať Známka: 10.0 Hodnotiť:
 

Doteraz nás od....la kamenná banka, teraz anonymovia na nete, len tak dalej btc a iné meny. Systém BTC je ok ale pre blb...v, tvrdím to od začiatku tejto veľkej bubliny okolo krypto kvazi penazí :)
Asi vytvorím krypto lampáreň :)
Odpovedať Známka: -10.0 Hodnotiť:
 

Ale no tak, nerob zo seba demagoga. Toto nema nic s pyramidou (ale viem ze je to oblubeny buzzword haterov Bitcoinu).

Bitcoin je najlepsie prirovnatelny k elektronickej obdobe cash-u. To znamena, ze ludia by mali dbat na bezpecnost minimalne tak, ako pri papierovych peniazoch. Ak bezne davas ludom ktorych nepoznas nemale penazne obnosy v hotovosti za dobre slovo, tak si hlupak a Bitcoin ta nespasi.
Odpovedať Hodnotiť:
 

Bitcoiny sa samozrejme oznacovat nedaju, nakolko samostatne neexistuju. Jedine co existuje, je penazenka s nejakym poctom bitcoinov. Presnejsie, je to zoznam transakcii, ktory obsahuje v zasade dva typy transakcii, prvym je vznik bitcoinov podla urcitej schemy = zvysenie poctu BTC na nejakej adrese (penazenke) a potom prevody z adresy na nejaku inu, pricom to musi byt podpisane privatnym klucom odpovedajucim danej penazenke, z ktorej to ide.

Odpovedať Známka: 8.3 Hodnotiť:
 

To je zaujímavé. Znamená to teda, že ak niekto ukradol bitcoiny z Mt. Gox, tak pôvodný majiteľ vie (peňaženku), kam tie bitcoiny odišli, aj keď nový šťastný majiteľ je anonymný?
Odpovedať Známka: 8.0 Hodnotiť:
 

v podstate je to tak.
Odpovedať Známka: 7.8 Hodnotiť:
 

Penazenka je anonymna vzdy! - je to subor wallet.dat
Kde su vlastne kluce="hesla" k Tvojim "Adresam", kde tie bitcoiny su.

Adresy su PSEUDONYMNE (nie anonymne) vzdy! Ale mozes ich "sign" s pravym meno aj hocijakym inym textom napr. "Linux rocks".

Samotne bitcoiny NEEXISTUJU - resp. su ulozene OUTPUTy v blockchain-e.

Inak povedane bitcoiny sa zmazat nedaju ani ich "vlastnikom". Nedaju sa ani nijako odstranit. Jedine, co mozes je poslat ich na Adresu, ku kt. nikto nema KEY.
-A posielat mozes iba z Adresy, ku kt. mas KEY.

To, co navrhujes/pytas sa je CENTRALIZACIA systemu, kt. svoju hlavnu prednost stavia na decentralizacii. Mozes sa rozhodnut, ci chces jedno, al. druhe.



Odpovedať Známka: 8.3 Hodnotiť:
 

Nie je to mozne.
Najprv si uvedom co to znamena, ked povies ze mas 3,6BTC. To znamena, ze v databaze je zaznam "3,6BTC" podpisany nejakym verejnym klucom. Kto pozna k tomuto verejnemu klucu sukromny kluc, moze tymito 3,6BTC disponovat. Nikto iny.
Neexistuje sposob, ako niekomu kto ma k sukromny kluc k nejakym BTC znemoznit nakladat s tymito BTC. To je klucova vlastnost bitcoinu, bez nej by to cele nemalo zmysel.
Odpovedať Známka: 10.0 Hodnotiť:
 

A vlastne klucova vlastnost celeho krypto a matiky.
To je akoby gov/NSA/... mohla obcas zmenit 2+2=5.
To sice moze pred sudom a v Abu, ale nastastie zatial nie v matike.
Odpovedať Známka: 10.0 Hodnotiť:
 

Počkaj, počkaj, pri všetkej úcte, musím oponovať tvrdeniu:

"Neexistuje sposob, ako niekomu kto ma k sukromny kluc k nejakym BTC znemoznit nakladat s tymito BTC. To je klucova vlastnost bitcoinu, bez nej by to cele nemalo zmysel. "

Pokiaľ tomu dobre rozumiem, tak ten fešák Karpeles našiel spôsob, ako niekomu, kto mal súkromný kľúč znemožnil nakladať s týmito BTC.
Tak ako je to teraz? Má to celé zmysel, či nie?
Odpovedať Známka: -6.0 Hodnotiť:
 

Ti drbe uz fakt? Karpeles mal bitcoiny na svojej burze pod svojou kontrolou. Preto ked ON strati kluc, vsetci co mu doverovali mozu ist do zadku.
Odpovedať Hodnotiť:
 

Teraz ti mame akoze vysvetlovat zaklady BTC a jeho pouzivania na burze? Chod prosim trollovat inam...
Odpovedať Hodnotiť:
 

Ukľudni sa prosím ťa. Diskusia nie je povinná.
Odpovedať Hodnotiť:
 

Nie je povinna, ale debilne otazky tohoto levelu by mali byt mazane
Odpovedať Hodnotiť:
 

aky deges, tomu by som nedal ani 5 centov. ako sa mozu najst idioti co mu nechali spravovat svoje penaze? vsak vypada ako total postih.
Odpovedať Známka: 2.7 Hodnotiť:
 

francuzky zidak
Odpovedať Známka: 4.0 Hodnotiť:
 

vyrtuálny tunelár
Odpovedať Známka: 0.0 Hodnotiť:
 

Každý kto si kúpi niečo virtuálne, musí rátať s tým že to neexistuje od dňa kúpy. Kto si myslí niečo iné je primitívny blbec. BTC bude vždy BTC, je to virt. mena, ktorá je bezcenná, jej hodnota je determinovaná množstvom oddaných hlupákov, ktorí sú ochotní jej cenu akceptovať. Bohu žiaľ to isté platí aj pre Americký dolár. Jediné čo má hodnotu je to, čo dokážete chytiť a dá sa zúžitkovať, ako zlato, striebro, platina, voda, potraviny, etc. Nič iné.
Odpovedať Známka: -6.0 Hodnotiť:
 

Nielen americky dolar, ale vsetky meny su v podstate bezcenne. Vsetky meny su z drvivej vacsiny nekryte. Ak ti to vadi, tak prejdi na vymenny obchod. Som zvedavy ako v obchode vymenis 2 kozy a 3 kravy za nieco ine.
Odpovedať Známka: 8.0 Hodnotiť:
 

neviem z akeho pohladu to beres, ale dnesne penazne meny, npr. euro, alebo britska libra samozrejme hodnotu maju a kryte su sluzbami a statkami, ktore dany stat vyprodukuje ako svoj hodpodarsky produkt a ktorych hodnota je vycislena prave v tychto penaznych menach. Dovera v tieto penazne meny je tu prave preto, ze si mozes za tieto peniaze kupit tieto statky alebo sluzby a teda tieto penazne meny sluzia ako prostriedok vymeny tovarov a sluzieb. Bitcoin sam o sebe je komodita, ktorej hodnotu urcuju ludia dopytom po nej v ocakavani stupania jej hodnoty, teda lacnejsie kupit a drahsie predat, takze nech sa na mna nikto nehneva.
Odpovedať Známka: -4.5 Hodnotiť:
 

to vysvetluj pankovi s nickom Bryan Fury, ktory sa rozumie ekonomike ako hus pivu.
Odpovedať Známka: -3.3 Hodnotiť:
 

ak je zlato take hodnotne ako ho zuzitkujes? do obchodu zoberies 0.2 gramu na bezny nakup alebo si zneho doma ukovas zlaty zub?
Odpovedať Známka: 2.7 Hodnotiť:
 

Takze dolar/euro/rubel/kopejku/gasparka nemozes chytit do ruky? - tede tie vytlacene/vyrazene :P. So zlatymi tehlickami sa naozaj moc neobchoduje. Co podla teba urcuje cenu zlata? Cenu ostatnych statkov a sluzieb?

http://dopice.sk/bgy - FIAT pre dummies, kedze tvoje chapanie ekonomie je velmi chabe. Ci nebodaj mas ekonomicke vzdelanie?
Odpovedať Známka: -10.0 Hodnotiť:

Pridať komentár