abonnement Unibet Coolblue Bitvavo
pi_98395587
quote:
14s.gif Op maandag 20 juni 2011 00:05 schreef PiRANiA het volgende:

[..]

Da's niet mogelijk. Misschien 99% van de wachtwoorden die uit a-zA-Z0-9 bestaan :s).
MD5 is 128 bits. Het is mogelijk dat 2 wachtwoorden dezelfde MD5 hash hebben.
Als je van alle MD5 mogelijkheden een match hebt in je lijst dan kun je zelfs met een ander wachtwoord inloggen zolang de hash maar hetzelfde is.

Dit zal echter alleen werken als er geen salt is gebruikt.
Op zondag 8 maart 2009 21:38 schreef Danny het volgende:
fuck de policy. posten die hap!
  maandag 20 juni 2011 @ 00:08:39 #78
35948 Whuzz
Globo Gym!
pi_98395617
Voorlopig is MtGox nog vergeten dat mijn account ooit bestaan heeft en is er dus tot nader order gewoon met mijn geld (zomg paar euroooo) vandoor :o
'cos here at Globo Gym, we're better than you! And we know it.
  maandag 20 juni 2011 @ 00:08:45 #79
345970 Doodloper
Is een hardloper.
pi_98395621
quote:
0s.gif Op maandag 20 juni 2011 00:06 schreef Whuzz het volgende:

[..]

Welk bedrijf op internet dat héél goed is in zoeken zou het miinste moeite hebben om te zoeken op dingen die met google en/of gmail te maken hebben en zo als één van de eersten dát soort informatie met een grote rode blinking trigger gevonden hebben... eens even denken....... ;)
Alsof ze dan binnen een paar uur doorhebben om welke accounts het gaat zonder dat dat doorgespeeld wordt.

Maar als alle berichten hier (direct emailaccounts doorgegeven aan Google, advocaat erbij, enz.) kloppen dan zijn ze wel echt goed bezig het op te lossen.
We zullen zien, zei de blinde.
  maandag 20 juni 2011 @ 00:09:04 #80
136730 PiRANiA
All thinking men are atheists.
pi_98395636
quote:
0s.gif Op maandag 20 juni 2011 00:08 schreef Jegorex het volgende:

[..]

MD5 is 128 bits. Het is mogelijk dat 2 wachtwoorden dezelfde MD5 hash hebben.
Als je van alle MD5 mogelijkheden een match hebt in je lijst dan kun je zelfs met een ander wachtwoord inloggen zolang de hash maar hetzelfde is.

Dit zal echter alleen werken als er geen salt is gebruikt.
Je weet hoe veel combinaties er mogelijk zijn? 99% is echt zwaar overschat lijkt mij.
  maandag 20 juni 2011 @ 00:09:33 #81
335452 cricket
cricket from space
pi_98395659
quote:
0s.gif Op maandag 20 juni 2011 00:06 schreef ESLiRi het volgende:
Ik las dat er op ongeveer 1600 wachtwoorden uit dat account geen salt was gebruikt.
Ongeveer 1770 aan het bestand te zien.
  maandag 20 juni 2011 @ 00:09:35 #82
35948 Whuzz
Globo Gym!
pi_98395663
quote:
0s.gif Op maandag 20 juni 2011 00:08 schreef Doodloper het volgende:

[..]

Alsof ze dan binnen een paar uur doorhebben om welke accounts het gaat zonder dat dat doorgespeeld wordt.
Een .csv bestand is gewoon scanbaar hoor. Ik denk dat zelfs een webcrawler daar doorheen loopt.
'cos here at Globo Gym, we're better than you! And we know it.
  maandag 20 juni 2011 @ 00:09:45 #83
136730 PiRANiA
All thinking men are atheists.
pi_98395672
quote:
0s.gif Op maandag 20 juni 2011 00:08 schreef Whuzz het volgende:
Voorlopig is MtGox nog vergeten dat mijn account ooit bestaan heeft en is er dus tot nader order gewoon met mijn geld (zomg paar euroooo) vandoor :o
Probeer je in te loggen ofzo ergens?
pi_98395677
Kan de conversatie op irc even niet kopieren zonder muis.
  maandag 20 juni 2011 @ 00:10:30 #85
35948 Whuzz
Globo Gym!
pi_98395708
quote:
5s.gif Op maandag 20 juni 2011 00:09 schreef PiRANiA het volgende:

[..]

Probeer je in te loggen ofzo ergens?
MtGox.com? ;)
'cos here at Globo Gym, we're better than you! And we know it.
pi_98395710
Eerst een trojan die wallets ontvreemd, nu weer een gehackte site.
Waar gaat het heen?
  maandag 20 juni 2011 @ 00:11:10 #87
136730 PiRANiA
All thinking men are atheists.
pi_98395743
quote:
0s.gif Op maandag 20 juni 2011 00:10 schreef Whuzz het volgende:

[..]

MtGox.com? ;)
Ja daar draait nu de support op, niet de echte mtgox database.
  maandag 20 juni 2011 @ 00:11:11 #88
345970 Doodloper
Is een hardloper.
pi_98395744
quote:
0s.gif Op maandag 20 juni 2011 00:08 schreef Jegorex het volgende:

[..]

MD5 is 128 bits. Het is mogelijk dat 2 wachtwoorden dezelfde MD5 hash hebben.
Als je van alle MD5 mogelijkheden een match hebt in je lijst dan kun je zelfs met een ander wachtwoord inloggen zolang de hash maar hetzelfde is.

Dit zal echter alleen werken als er geen salt is gebruikt.
Maar elke md5 hash bestaat uit 32 karakters van 0-9 en a-f. 16 mogelijkheden dus voor 32 plaatsen.
Totaal dus 32^16 = 1.208.925.819.614.629.174.706.176 mogelijke hashes
Als iedereen op de wereld elke seconde 1 unieke hash 'kraakt' dan heb je na 6,5 miljoen jaar alle hashes gehad...
We zullen zien, zei de blinde.
pi_98395768
quote:
3s.gif Op maandag 20 juni 2011 00:09 schreef PiRANiA het volgende:

[..]

Je weet hoe veel combinaties er mogelijk zijn? 99% is echt zwaar overschat lijkt mij.
http://www.freerainbowtables.com/nl/tables/
1105GB aan MD5 data.
Op zondag 8 maart 2009 21:38 schreef Danny het volgende:
fuck de policy. posten die hap!
  maandag 20 juni 2011 @ 00:11:47 #90
68576 eleusis
fokked op kidz
pi_98395777
quote:
0s.gif Op maandag 20 juni 2011 00:03 schreef Doodloper het volgende:
Ik weet niet veel van coderingen, maar dat is zéker geen md5 hoor. :P
Ik wel. Dit is md5. Probeer maar eens uit in php met een salt-waarde die hieraan voldoet: CRYPT_MD5 - MD5 hashing with a twelve character salt starting with $1$

1
2
<?php echo crypt('hey', '$1$eensalt$') ?>
$1$eensalt$q1LddaYqjJ6/0RRAvdA0R/

MD5 met een salt is nog redelijk veilig, maar het is op zich voor een huis-tuin-en-keukensite wel aanvaardbaar. Ik zelf gebruik het al jaren niet meer op deze manier, maar volgens mij is het op FreeBSD en veel Linux-distro's nog de standaard.

Maar ik acht de kans groot dat ze via een hack niet alleen de database hebben binnengehaald, maar ook naar het account zijn ge'su'd. Nét dat ene account weten te breken met veel BTC: dat moet wel geweldig toeval zijn geweest voor een toch niet zo heel slimme hacker.
Ik in een aantal worden omschreven: Ondernemend | Moedig | Stout | Lief | Positief | Intuïtief | Communicatief | Humor | Creatief | Spontaan | Open | Sociaal | Vrolijk | Organisator | Pro-actief | Meedenkend | Levensgenieter | Spiritueel
  maandag 20 juni 2011 @ 00:11:50 #91
345970 Doodloper
Is een hardloper.
pi_98395780
quote:
0s.gif Op maandag 20 juni 2011 00:09 schreef Whuzz het volgende:

[..]

Een .csv bestand is gewoon scanbaar hoor. Ik denk dat zelfs een webcrawler daar doorheen loopt.
Ja dat weet ik, maar hoe moet Google ineens aan die .csv komen als mtgox (en de hacker :P) die niet heeft doorgegeven? Dan kun je nog zo goed zijn met zoeken, maar hij moet wel te vinden zijn.
We zullen zien, zei de blinde.
  maandag 20 juni 2011 @ 00:11:51 #92
35948 Whuzz
Globo Gym!
pi_98395783
quote:
14s.gif Op maandag 20 juni 2011 00:11 schreef PiRANiA het volgende:

[..]

Ja daar draait nu de support op, niet de echte mtgox database.
Ah ok, dan kan het meevallen.
'cos here at Globo Gym, we're better than you! And we know it.
  maandag 20 juni 2011 @ 00:12:28 #93
136730 PiRANiA
All thinking men are atheists.
pi_98395812
quote:
0s.gif Op maandag 20 juni 2011 00:11 schreef Jegorex het volgende:

[..]

http://www.freerainbowtables.com/nl/tables/
1105GB aan MD5 data.
Om alle hashes op te slaan heb je meer nodig denk ik.
  maandag 20 juni 2011 @ 00:12:39 #94
35948 Whuzz
Globo Gym!
pi_98395824
quote:
5s.gif Op maandag 20 juni 2011 00:10 schreef Piet_Piraat het volgende:
Eerst een trojan die wallets ontvreemd, nu weer een gehackte site.
Waar gaat het heen?
Lees even mijn oude posts. Tot nu toe voorspellen die vrij accuraat waar het heen gaat ;)

Ik ga in elk geval naar mijn bedje heen. Ik zie het morgen allemaal wel weer! Truste allemaal :)
'cos here at Globo Gym, we're better than you! And we know it.
  maandag 20 juni 2011 @ 00:13:30 #95
345970 Doodloper
Is een hardloper.
pi_98395870
quote:
7s.gif Op maandag 20 juni 2011 00:11 schreef eleusis het volgende:

[..]

Ik wel. Dit is md5. Probeer maar eens uit in php met een salt-waarde die hieraan voldoet: CRYPT_MD5 - MD5 hashing with a twelve character salt starting with $1$

[ code verwijderd ]

MD5 met een salt is nog redelijk veilig, maar het is op zich voor een huis-tuin-en-keukensite wel aanvaardbaar. Ik zelf gebruik het al jaren niet meer op deze manier, maar volgens mij is het op FreeBSD en veel Linux-distro's nog de standaard.

Maar ik acht de kans groot dat ze via een hack niet alleen de database hebben binnengehaald, maar ook gewoon naar het account zijn ge'su'd.
Dan heb ik niks gezegd, ik wist niet dat je md5 ook kon salten :+
We zullen zien, zei de blinde.
  maandag 20 juni 2011 @ 00:15:07 #96
345970 Doodloper
Is een hardloper.
pi_98395945
quote:
0s.gif Op maandag 20 juni 2011 00:11 schreef Jegorex het volgende:

[..]

http://www.freerainbowtables.com/nl/tables/
1105GB aan MD5 data.
= 1186484715520 bytes = (als je alleen de hashes zelf opslaat, dus niet het woord wat je hasht) 37077647360 hashes die je op kunt slaan.
Dat alleen al is slechts 3,1 * 10^-12 % van alle mogelijke hashes :P
We zullen zien, zei de blinde.
pi_98395956
Wat houdt salt eigenlijk precies in? Uit wikipedia word ik niet veel wijzer.
  maandag 20 juni 2011 @ 00:15:51 #98
136730 PiRANiA
All thinking men are atheists.
pi_98395976
quote:
99s.gif Op maandag 20 juni 2011 00:15 schreef GuitarJJ het volgende:
Wat houdt salt eigenlijk precies in? Uit wikipedia word ik niet veel wijzer.
gewoon wat tekst aan het wachtwoord toevoegen voordat er gehashed wordt.
pi_98395995
quote:
14s.gif Op maandag 20 juni 2011 00:15 schreef PiRANiA het volgende:

[..]

gewoon wat tekst aan het wachtwoord toevoegen voordat er gehashed wordt.
Aah oke, thanks! :)
  maandag 20 juni 2011 @ 00:16:31 #100
68576 eleusis
fokked op kidz
pi_98396008
quote:
99s.gif Op maandag 20 juni 2011 00:15 schreef GuitarJJ het volgende:
Wat houdt salt eigenlijk precies in? Uit wikipedia word ik niet veel wijzer.
Het is een tekenreeks die wordt mee-versleuteld náást het wachtwoord. Als je níet salt, zouden twee mensen met wachtwoord 1234, ook beide hetzelfde versleutelde wachtwoord hebben. Door te salten, wordt het vele malen moeilijker om een versleuteld wachtwoord te kraken. Maar het is niet onmogelijk: er zijn grote datasets (rainbow tables) die een deel van het probleem oplossen. En gegeven VEEL computerkracht kan je nog wel wat uitproberen (als het wachtwoord kort/slecht is).
Ik in een aantal worden omschreven: Ondernemend | Moedig | Stout | Lief | Positief | Intuïtief | Communicatief | Humor | Creatief | Spontaan | Open | Sociaal | Vrolijk | Organisator | Pro-actief | Meedenkend | Levensgenieter | Spiritueel
  maandag 20 juni 2011 @ 00:17:20 #101
136730 PiRANiA
All thinking men are atheists.
pi_98396046
Het was weer een interessante dag :Y.

Nu slapen.
pi_98396172
quote:
7s.gif Op maandag 20 juni 2011 00:16 schreef eleusis het volgende:

[..]

Het is een tekenreeks die wordt mee-versleuteld náást het wachtwoord. Als je níet salt, zouden twee mensen met wachtwoord 1234, ook beide hetzelfde versleutelde wachtwoord hebben. Door te salten, wordt het vele malen moeilijker om een versleuteld wachtwoord te kraken. Maar het is niet onmogelijk: er zijn grote datasets (rainbow tables) die een deel van het probleem oplossen. En gegeven VEEL computerkracht kan je nog wel wat uitproberen (als het wachtwoord kort/slecht is).
Aah, op die manier..

Ik heb een 10-letterig wachtwoord, zonder (opzich dom) cijfers e.d..
pi_98396260
quote:
99s.gif Op maandag 20 juni 2011 00:19 schreef GuitarJJ het volgende:

[..]

Aah, op die manier..

Ik heb een 10-letterig wachtwoord, zonder (opzich dom) cijfers e.d..
Alleen letters is sneller te kraken.
  maandag 20 juni 2011 @ 00:23:40 #104
89730 Drugshond
De Euro. Mislukt vanaf dag 1.
  maandag 20 juni 2011 @ 00:24:41 #105
335452 cricket
cricket from space
pi_98396368
quote:
99s.gif Op maandag 20 juni 2011 00:19 schreef GuitarJJ het volgende:

[..]

Aah, op die manier..

Ik heb een 10-letterig wachtwoord, zonder (opzich dom) cijfers e.d..
Je zit niet bij die 1700+ zonder salt, dus dat scheelt iig iets.
pi_98396486
quote:
3s.gif Op maandag 20 juni 2011 00:22 schreef Piet_Piraat het volgende:

[..]

Alleen letters is sneller te kraken.
Zat al even op de irc te kijken. Hackers gebruiken ook woordenlijsten van verschillende talen, zoals opentaal_dutch.txt etc.

Toch weer een mooie les; in het vervolg wat betere password gebruiken. Nadeel is dat niet elke site speciale tekens accepteert.
pi_98396634
quote:
10s.gif Op maandag 20 juni 2011 00:23 schreef Drugshond het volgende:
DikkeLul3Bier is een prima paswoord.
d1kk3LvL38ier is beter.
  maandag 20 juni 2011 @ 00:34:23 #108
68576 eleusis
fokked op kidz
pi_98396689
Transformaties van i->1, o->0, e->3 etc... zijn al onderdeel van hele basic crackers momenteel. Die truuk is echt niet meer voldoende. "Lvl" (level) is ook een dictionary word. Aan het eind "!!!" of "?" is wat crackers ook al doen. Gebruik altijd nepwoorden en insert rare tekens in het midden als het belangrijk is. Grote bedragen zou ik eigenlijk sowieso nooit zonder two-factor authenticatie ("random reader" o.i.d.) beheren...
Ik in een aantal worden omschreven: Ondernemend | Moedig | Stout | Lief | Positief | Intuïtief | Communicatief | Humor | Creatief | Spontaan | Open | Sociaal | Vrolijk | Organisator | Pro-actief | Meedenkend | Levensgenieter | Spiritueel
  maandag 20 juni 2011 @ 00:36:52 #109
68576 eleusis
fokked op kidz
pi_98396789
Interessante post trouwens wel op de Mt. Gox support site:

quote:
Are you certain that an account was compromised or that the account itself was a collection of compromised BTC? Some time should be spent thinking about the result of when/how you determine intervention should be applied to the market.

See: http://blockexplorer.com/(...)jNyfvgSBtAhwco5ZxLp4 For what i'm talking about. This address received large sums of BTC from many different addresses all at one time a week ago. That BTC was then transfered to MtGox and dumped on the market at once.

Jun-20 2011 04:17.
Die balance in dat block :o
Ik in een aantal worden omschreven: Ondernemend | Moedig | Stout | Lief | Positief | Intuïtief | Communicatief | Humor | Creatief | Spontaan | Open | Sociaal | Vrolijk | Organisator | Pro-actief | Meedenkend | Levensgenieter | Spiritueel
  maandag 20 juni 2011 @ 00:41:43 #110
68576 eleusis
fokked op kidz
pi_98396968
Ook een interessante post (geen tijd om te verifiëren of het klopt wat hij zegt hoor)

quote:
Mtgox's official story is wrong: proof inside. The BTC of every account was sold
Today at 09:47:02 pm

I believe a hacker got hold of everyone's account at mtgox. This hacker then executed a looping script that logged into each account one by one and issued a sales order for the full BTC balance in this account. After 2 minutes, the loop was completed and all BTC held of the mtgox's clients accounts were offered for sale on the mtgox market.

The official story by mtgox states that a single large account was compromised and someone sold everything. This story does not make sense for a number of reasons.

If you were watching the sales order book in real time during this event, you would notice that there were a sequence of hundreds of small sales ranging from 0.1BTC to 2BTC. This is inconsistent with the one big sellout story. The picture below indicates some of those sales. Please refer to this youtube to see how it happened live.
Ik in een aantal worden omschreven: Ondernemend | Moedig | Stout | Lief | Positief | Intuïtief | Communicatief | Humor | Creatief | Spontaan | Open | Sociaal | Vrolijk | Organisator | Pro-actief | Meedenkend | Levensgenieter | Spiritueel
pi_98396972
quote:
7s.gif Op maandag 20 juni 2011 00:34 schreef eleusis het volgende:
Transformaties van i->1, o->0, e->3 etc... zijn al onderdeel van hele basic crackers momenteel. Die truuk is echt niet meer voldoende. "Lvl" (level) is ook een dictionary word. Aan het eind "!!!" of "?" is wat crackers ook al doen. Gebruik altijd nepwoorden en insert rare tekens in het midden als het belangrijk is. Grote bedragen zou ik eigenlijk sowieso nooit zonder two-factor authenticatie ("random reader" o.i.d.) beheren...
Doe ik er nog een leesteken in. d!kk31vI3B!3r=
  maandag 20 juni 2011 @ 00:44:04 #112
68576 eleusis
fokked op kidz
pi_98397036
quote:
7s.gif Op maandag 20 juni 2011 00:41 schreef eleusis het volgende:
Ook een interessante post (geen tijd om te verifiëren of het klopt wat hij zegt hoor)
Ok, wel veel reacties die aangeven dat de TS het verkeerd interpreteert... Zal dan wellicht niet kloppen.
Ik in een aantal worden omschreven: Ondernemend | Moedig | Stout | Lief | Positief | Intuïtief | Communicatief | Humor | Creatief | Spontaan | Open | Sociaal | Vrolijk | Organisator | Pro-actief | Meedenkend | Levensgenieter | Spiritueel
pi_98397135
quote:
7s.gif Op maandag 20 juni 2011 00:44 schreef eleusis het volgende:

[..]

Ok, wel veel reacties die aangeven dat de TS het verkeerd interpreteert... Zal dan wellicht niet kloppen.
Er was sowieso iets vreemds aan de gang en zulke dingen doet het vertrouwen geen goed.
  maandag 20 juni 2011 @ 00:48:56 #114
345970 Doodloper
Is een hardloper.
pi_98397208
Heerlijk om dit te volgen _O_ jammer dat ik m'n 1,37 BTC kwijt ben waarschijnlijk (of iig niet meer dan $1 ervoor terug krijg), maar je zal toch tig bitcoins hebben en gewacht hebben tot hij de $25 zou aantikken of $1000 op je mtgox accountje hebben staan..
We zullen zien, zei de blinde.
  maandag 20 juni 2011 @ 00:57:48 #115
68576 eleusis
fokked op kidz
pi_98397513
quote:
3s.gif Op maandag 20 juni 2011 00:46 schreef Piet_Piraat het volgende:
Er was sowieso iets vreemds aan de gang en zulke dingen doet het vertrouwen geen goed.
Ik weet niet wat ik moet geloven, maar als je de userdatabase helemaal kan binnenhalen, dan denk ik dat je ook vast wel iets als een adminaccount kan aanmaken en op elk account kan doen wat je wil. Of simpelweg een hash in de database aanpassen zodat je gewoon met "12345" kan inloggen. Vervolgens log je in als de gebruikers met veel bitcoin in hun account. Dat is denk ik gebeurd.

Dan is nog de vraag waarom de diefstal van btc op zo'n onhandige manier uitgevoerd is. Mt. Gox heeft een 'dark pool' faciliteit geloof ik, waarop je arbitraire trades kan maken zonder dat deze te zien zijn. Ze hadden prima btc kunnen witwassen op een rustige manier (begin met de accounts die niet vaak inloggen) en elke dag op een paar accounts het maximum dagbedrag leegtrekken. Nu het in één keer is geprobeerd, wat vanwege de dagopnamelimieten toch nooit veel knaken had kunnen opleveren, is het hele zootje geknald en weet je zeker dat er een rollback gaat komen...

Al met al denk ik dus dat er niet heel erg goed over nagedacht is, en dat het dus meer een 'oh shit wat doen we nu' moment was. Geen maandenlang project waarin je hashes gaat kraken...

Ik ben benieuwd of we het gaan horen. Als MtGox ooit nog geloofwaardig wil zijn, gaan ze volledig met de billen bloot en posten ze alle relevante informatie over de hack. De sfeer van info achterhouden zal betekenen dat niemand MtGox meer serieus neemt.

Een bankrun zal er sowieso wel komen. Afhankelijk van wat ze met de gestalde USD balances doen (wanneer ze dat zelf ook weer IRL investeren om er geld mee te maken), kan dat zelfs betekenen dat ze failliet zijn.

Ik zou NIET direct de aanname doen dat Tradehill, Bitmarket e.d. BETER beveiligd zijn dan Mt. Gox. If anything, heeft Mt. Gox nu een heel goede en dure les geleerd. En zij hebben meer resources om het probleem aan te pakken vanwege hun volume.

[ Bericht 3% gewijzigd door eleusis op 20-06-2011 01:05:36 ]
Ik in een aantal worden omschreven: Ondernemend | Moedig | Stout | Lief | Positief | Intuïtief | Communicatief | Humor | Creatief | Spontaan | Open | Sociaal | Vrolijk | Organisator | Pro-actief | Meedenkend | Levensgenieter | Spiritueel
pi_98397826
Ben benieuwd naar de juridische rompslomp waarmee MagicalTux te maken gaat krijgen, aangezien zo'n roll back dus illegaal blijkt te zijn.
pi_98398074
quote:
99s.gif Op maandag 20 juni 2011 01:05 schreef GuitarJJ het volgende:
Ben benieuwd naar de juridische rompslomp waarmee MagicalTux te maken gaat krijgen, aangezien zo'n roll back dus illegaal blijkt te zijn.
Ik betwijfel of het illegaal is. Ik heb de regels op MtGox nooit echt doorgenomen, maar ik denk niet dat er letterlijk instaat dat er nooit een rollback zal zijn en ik verwacht ook niet dat er een wet is die dat verbied.
Anders zou het ook verboden zijn een backup terug te plaatsen als er iets fout is gegaan.

MtGox word volgens mij vanuit China/Hong Kong gerunt. In China zijn waarschijnlijk nog minder regels dan in Nederland of de VS.
Het is gevestigd in Japan.
Op zondag 8 maart 2009 21:38 schreef Danny het volgende:
fuck de policy. posten die hap!
  maandag 20 juni 2011 @ 01:12:47 #118
68576 eleusis
fokked op kidz
pi_98398081
quote:
99s.gif Op maandag 20 juni 2011 01:05 schreef GuitarJJ het volgende:
Ben benieuwd naar de juridische rompslomp waarmee MagicalTux te maken gaat krijgen, aangezien zo'n roll back dus illegaal blijkt te zijn.
Ik denk dat die mensen dikke vette poep praten. Het zijn gewoon zielige traders die leuke koopjes hebben gedaan tijdens de crash en bangmakerij proberen.

Mt. Gox is ongereguleerd en zelfs in gewone markten komt een rollback regelmatig voor en dan in VEEL minder ernstige situaties dan hier.

Een zaak als deze is verder enorm complex en vereist hoge kwaliteit high-tech advocaten. ¤300 per uur is een redelijk starttarief voor advocaten die dit soort shit kunnen begrijpen, en je mag ze rustig 100 uur aan het werk zetten... En zelfs dan is het maar zeer de vraag of je rechter het (1) begrijpt en (2) met je eens is...

Krijgen ze Mt. Gox überhaupt wel gedagvaard? In welk land is het gevestigd? Zit er iemand (met een bekende naam en verblijfplaats) achter?
Ik in een aantal worden omschreven: Ondernemend | Moedig | Stout | Lief | Positief | Intuïtief | Communicatief | Humor | Creatief | Spontaan | Open | Sociaal | Vrolijk | Organisator | Pro-actief | Meedenkend | Levensgenieter | Spiritueel
pi_98398236
quote:
7s.gif Op maandag 20 juni 2011 01:12 schreef eleusis het volgende:

[..]

Ik denk dat die mensen dikke vette poep praten. Het zijn gewoon zielige traders die leuke koopjes hebben gedaan tijdens de crash en bangmakerij proberen.

Mt. Gox is ongereguleerd en zelfs in gewone markten komt een rollback regelmatig voor en dan in VEEL minder ernstige situaties dan hier.

Een zaak als deze is verder enorm complex en vereist hoge kwaliteit high-tech advocaten. ¤300 per uur is een redelijk starttarief voor advocaten die dit soort shit kunnen begrijpen, en je mag ze rustig 100 uur aan het werk zetten... En zelfs dan is het maar zeer de vraag of je rechter het (1) begrijpt en (2) met je eens is...

Krijgen ze Mt. Gox überhaupt wel gedagvaard? In welk land is het gevestigd? Zit er iemand (met een bekende naam en verblijfplaats) achter?
Je kan best gelijk hebben hoor ;) Maar hij begon hier net zelf over op de irc.
  maandag 20 juni 2011 @ 01:29:11 #120
68576 eleusis
fokked op kidz
pi_98398499
quote:
99s.gif Op maandag 20 juni 2011 01:18 schreef GuitarJJ het volgende:
Je kan best gelijk hebben hoor ;) Maar hij begon hier net zelf over op de irc.
Het is zeer verstandig van hem om al vast op zoek te gaan naar een capabele advocaat iig...

Je zou je ook nog kunnen voorstellen dat er strafrechtelijk aangifte gedaan gaat worden. Wie weet heeft de politie met voldoende aangiftes wel zin om even met je te praten.

Misschien dat hij zelfs nog wel financiële toezichthouders op bezoek krijgt... Zeker als overheden het Bitcoin-fenomeen al met argusogen bekijken en een verbod overwegen (sommige libertarische bloggers claimen dat, ik denk persoonlijk dat het daar nog te klein voor is, maar zo'n ontwikkeling in de toekomst lijkt wel reëel)

In Nederland zou je Mt. Gox niet legaal kunnen runnen denk ik. Volgens mij zou zo'n instelling die ook kleine bedragen accepteert onder de AFM vallen. (Weet ik niet zeker, iemand anders wel?).

Dit zou wel eens heel nasty kunnen aflopen voor Bitcoin als geheel. Althans de 'free-for-all' mentaliteit met volledig ongereguleerde anonieme systemen, etc. Als verongelijkte tradertjes maar hard genoeg gaan roepen dat er regels moeten komen, zouden overheden daar best wel eens op kunnen inspringen...

[ Bericht 3% gewijzigd door eleusis op 20-06-2011 01:35:12 ]
Ik in een aantal worden omschreven: Ondernemend | Moedig | Stout | Lief | Positief | Intuïtief | Communicatief | Humor | Creatief | Spontaan | Open | Sociaal | Vrolijk | Organisator | Pro-actief | Meedenkend | Levensgenieter | Spiritueel
pi_98398624
quote:
We hebben verdachte activiteiten geconstateerd in uw Google-account. Geef een nieuw wachtwoord op om uw account te blijven gebruiken.

Lees een aantal tips voor het kiezen van een veilig wachtwoord.
Wat een honten! :r.

Ben blij dat ik 2-step verification ook had geactiveerd.

[ Bericht 0% gewijzigd door #ANONIEM op 20-06-2011 01:40:32 (Heb -> had.) ]
pi_98398696
Ik had gelukkig niks op mn MtGox account staan en gebruik een andere wachtwoord voor m'n Hotmail account, maar dit zuigt wel.
pi_98398733
quote:
0s.gif Op maandag 20 juni 2011 01:35 schreef zarGon het volgende:

[..]

Wat een honten! :r.

Ben blij dat ik 2-step verification ook heb geactiveerd.
Ik kreeg die melding nu ook. Gelukkig is mijn gmail wachtwoord anders dan mijn mtgox wachtwoord.
Maar het is wel irritant dat ik verplicht een nieuw wachtwoord moest aanmaken.
Op zondag 8 maart 2009 21:38 schreef Danny het volgende:
fuck de policy. posten die hap!
  maandag 20 juni 2011 @ 01:42:02 #124
68576 eleusis
fokked op kidz
pi_98398753
quote:
0s.gif Op maandag 20 juni 2011 01:41 schreef Jegorex het volgende:

[..]

Ik kreeg die melding nu ook. Gelukkig is mijn gmail wachtwoord anders dan mijn mtgox wachtwoord.
Maar het is wel irritant dat ik verplicht een nieuw wachtwoord moest aanmaken.
Prijs eerder de heer dat Google wél zijn security goed in orde heeft... Dat is onbetaalbaar.
Ik in een aantal worden omschreven: Ondernemend | Moedig | Stout | Lief | Positief | Intuïtief | Communicatief | Humor | Creatief | Spontaan | Open | Sociaal | Vrolijk | Organisator | Pro-actief | Meedenkend | Levensgenieter | Spiritueel
pi_98398786
quote:
0s.gif Op maandag 20 juni 2011 01:41 schreef Jegorex het volgende:

[..]

Ik kreeg die melding nu ook. Gelukkig is mijn gmail wachtwoord anders dan mijn mtgox wachtwoord.
Maar het is wel irritant dat ik verplicht een nieuw wachtwoord moest aanmaken.
Mocht je een extra beveiligingslaag willen toevoegen aan je Gmail-account: http://www.google.com/sup(...)056283&topic=1056284.

[ Bericht 0% gewijzigd door #ANONIEM op 20-06-2011 01:44:03 ]
pi_98398889
"Hi guys,

The reason your Google accounts have been required to change the password is that you appeared in a list of public MtGox accounts. We do understand that you may not have been sharing your passwords, unfortunately as they were leaked in hashed form it is hard to know which ones will be found to be sharing passwords and which won't - this will be found out by brute forcers over the next 24-48 hours.

Again, apologies for the inconvenience, we know that choosing new passwords is a pain. Requiring password rotations is not a decision we take lightly. However this is standard procedure for credentials leaks. It is to avoid accounts showing up in the black market for hacked passwords, as Gmail account access can be used to obtain access at other sites (PayPal, Facebook, etc).

thanks,

Mike
Google abuse/anti-hijack team"
http://forum.bitcoin.org/(...).msg245983#msg245983
  maandag 20 juni 2011 @ 02:07:21 #127
68576 eleusis
fokked op kidz
pi_98399243
:') In die Mt. Gox userfile kom ik een paar mensen tegen die ik irl ken. Eentje staat net boven Whuzz. Te grappig, ik had het niet achter ze gezocht. (een PhD!)
Ik in een aantal worden omschreven: Ondernemend | Moedig | Stout | Lief | Positief | Intuïtief | Communicatief | Humor | Creatief | Spontaan | Open | Sociaal | Vrolijk | Organisator | Pro-actief | Meedenkend | Levensgenieter | Spiritueel
pi_98400194
Mooie dag weer, jammer van die file idd. Gelijk even overal wachtwoord gewijzigd.
If not now, then when.
  maandag 20 juni 2011 @ 04:11:23 #129
335452 cricket
cricket from space
pi_98400282
quote:
[Update - 2:06 GMT] What we know and what is being done.
It appears that someone who performs audits on our system and had read-only access to our database had their computer compromised. This allowed for someone to pull our database. The site was not compromised with a SQL injection as many are reporting, so in effect the site was not hacked.
Two months ago we migrated from MD5 hashing to freeBSD MD5 salted hashing. The unsalted user accounts in the wild are ones that haven't been accessed in over 2 months and are considered idle. Once we are back up we will have implemented SHA-512 multi-iteration salted hashing and all users will be required to update to a new strong password.
We have been working with Google to ensure any gmail accounts associated with Mt.Gox user accounts have been locked and need to be reverified.
Mt.Gox will continue to be offline as we continue our investigation, at this time we are pushing it to 8:00am GMT.
When Mt.Gox comes back online, we will be putting all users through a new security measure to authenticate the users. This will be a mix of matching the last IP address that accessed the account, verifying their email address, account name and old password. Users will then be prompted to enter in a new strong password
  maandag 20 juni 2011 @ 07:36:49 #130
136730 PiRANiA
All thinking men are atheists.
pi_98400654
quote:
7s.gif Op maandag 20 juni 2011 02:07 schreef eleusis het volgende:
:') In die Mt. Gox userfile kom ik een paar mensen tegen die ik irl ken. Eentje staat net boven Whuzz. Te grappig, ik had het niet achter ze gezocht. (een PhD!)
Je hebt ze allemaal doorgelezen? :+.
  maandag 20 juni 2011 @ 07:58:05 #131
345970 Doodloper
Is een hardloper.
pi_98400763
Waar haal je die lijst vandaan dan? :o
We zullen zien, zei de blinde.
  maandag 20 juni 2011 @ 08:27:59 #132
35948 Whuzz
Globo Gym!
pi_98401026
quote:
0s.gif Op maandag 20 juni 2011 00:48 schreef Doodloper het volgende:
Heerlijk om dit te volgen _O_ jammer dat ik m'n 1,37 BTC kwijt ben waarschijnlijk (of iig niet meer dan $1 ervoor terug krijg), maar je zal toch tig bitcoins hebben en gewacht hebben tot hij de $25 zou aantikken of $1000 op je mtgox accountje hebben staan..
Of voor 500 euro aan videokaarten hebben gekocht, voor 90 euro aan energie verstookt en je wilde net lekker je investering gaan terugcashen ;)
'cos here at Globo Gym, we're better than you! And we know it.
  maandag 20 juni 2011 @ 08:28:36 #133
35948 Whuzz
Globo Gym!
pi_98401034
quote:
7s.gif Op maandag 20 juni 2011 02:07 schreef eleusis het volgende:
:') In die Mt. Gox userfile kom ik een paar mensen tegen die ik irl ken. Eentje staat net boven Whuzz. Te grappig, ik had het niet achter ze gezocht. (een PhD!)
:D

Doe's namen? :P Scheelt mij zoeken :P


Ooh wacht, IRL. Geen fokkers gevonden die zeggen niet aan dit soort dingen mee te doen? :D
'cos here at Globo Gym, we're better than you! And we know it.
  maandag 20 juni 2011 @ 08:30:07 #134
35948 Whuzz
Globo Gym!
pi_98401051
quote:
0s.gif Op maandag 20 juni 2011 07:58 schreef Doodloper het volgende:
Waar haal je die lijst vandaan dan? :o
Kon je gewoon downloaden. Stond ergens een link op het bitcoin forum.
'cos here at Globo Gym, we're better than you! And we know it.
  maandag 20 juni 2011 @ 08:33:28 #135
19440 Maanvis
Centuries in a lifetime
pi_98401088
Was dit een kinderziekte of een structureel probleem?
Trots lid van het 👿 Duivelse Viertal 👿
Een gedicht over Maanvis
Het ONZ / [KAMT] Kennis- en Adviescentrum Maanvis Topics , voor al je vragen over mijn topiques!
  maandag 20 juni 2011 @ 08:38:04 #136
35948 Whuzz
Globo Gym!
pi_98401147
quote:
0s.gif Op maandag 20 juni 2011 08:33 schreef Maanvis het volgende:
Was dit een kinderziekte of een structureel probleem?
Een structureel probleem uiteraard. Een auditor's PC was gehacked en via die weg was de hele database te verkrijgen. Het structurele aan dit probleem is dat ELKE website potentieel gehacked kan worden. We hebben de afgelopen maand al een paar grote voorbeelden gezien.
Het feit dat één website 90% van de hele bitcoin "economie" (voor zover die er is) beheerst is een structureel probleem waarvan je hier de gevolgen ziet.

Zou je het daarnaast een fijn idee vinden als jouw IRL bank besluit om jouw account achter slechts een basis login systeem te zetten en af te stappen van authenticators/sms codes/etc?
Grote probleem is natuurlijk dat als je de boel écht wilt beveiligen je meer persoonlijke informatie aan een account moet koppelen, waarna het grootste USP van bitcoin weg is.
'cos here at Globo Gym, we're better than you! And we know it.
pi_98401382
hhmm...de boel is 24 uur opgeschoven bij Mtgox? Als ik het goed begrijp kunnen we vannacht om 03:00 pas weer inloggen. Wat doet de koers nu op andere tradersites?
pi_98401417
quote:
6s.gif Op zondag 19 juni 2011 23:17 schreef PiRANiA het volgende:
Laatste keer: een andere exchange is tradehill. Ik heb daar ook een account. Als jullie willen aanmelden via mijn link krijg ik referrer bonus. Als je dat niet wilt, gebruik dan de gewone link.
Krijgen we met jouw link ook die 10% discount?
http://www.bitcoinblogger.com/
  maandag 20 juni 2011 @ 09:06:46 #139
136730 PiRANiA
All thinking men are atheists.
pi_98401553
quote:
0s.gif Op maandag 20 juni 2011 08:58 schreef nlpronk het volgende:

[..]

Krijgen we met jouw link ook die 10% discount?
http://www.bitcoinblogger.com/
Ja

"When you create an account using a referral code your commission rate is automatically discounted 10%."
pi_98401651
Ok dan ga ik je vanmiddag wel ff sponsoren ;)
  maandag 20 juni 2011 @ 09:18:18 #141
35948 Whuzz
Globo Gym!
pi_98401710
Tradehill? Lol, Bitcoins met referral codes. Zodat je iig zéker weet dat je aan een piramidespel mee doet. Wel slim gespeeld Pirania, nu sta je in elk geval op de top van de piramide :D
'cos here at Globo Gym, we're better than you! And we know it.
pi_98401818
quote:
4s.gif Op maandag 20 juni 2011 09:06 schreef PiRANiA het volgende:

[..]

Ja

"When you create an account using a referral code your commission rate is automatically discounted 10%."
Jij had ook nog een aantal BC's @ mtgox staan toch? Wat doe jij er vannacht mee...naar je wallet sturen of uitcashen? Ik denk zelf dat uitcashen eeuwen gaat duren omdat er een enorme run op zal komen dus naar de wallet sturen zal sneller gaan. Of laat je het lekker allemaal staan :+
  maandag 20 juni 2011 @ 09:26:04 #143
73930 Blinker
Only one Go Ahead Eagles
pi_98401870
Proberen goede prijs te pakken. Gebruik maken van de angst van de mensen en zo goedkoop mogelijk weer opkopen.

Vervolgens naar Tradehill verkassen.
  maandag 20 juni 2011 @ 09:30:41 #144
35948 Whuzz
Globo Gym!
pi_98401947
quote:
0s.gif Op maandag 20 juni 2011 09:26 schreef Blinker het volgende:
Proberen goede prijs te pakken. Gebruik maken van de angst van de mensen en zo goedkoop mogelijk weer opkopen.

Vervolgens naar Tradehill verkassen.
Welke kans is groter denk je, dat MtGox nóg een keer gehacked wordt, of dat een andere site die wellicht hard groeit (Tradehill?) het volgende slachtoffer is?
'cos here at Globo Gym, we're better than you! And we know it.
pi_98401971
Ja dat leek mij ook een optie idd, vergat die erbij te zetten. Misschien dat ik wel de wekker zet om 03:00 , gelijk btc's te koop zetten voor $16 en morgenochtend voor $5 weer terugkopen en naar wallet sturen ;)
pi_98402003
quote:
0s.gif Op maandag 20 juni 2011 09:30 schreef Whuzz het volgende:

[..]

Welke kans is groter denk je, dat MtGox nóg een keer gehacked wordt, of dat een andere site die wellicht hard groeit (Tradehill?) het volgende slachtoffer is?
Beter gewoon de BC lekker in je wallet laten staan en daar wachten tot ze ooit $0,01 waard zijn en er een kauwgombal van kopen of wachten tot ze $50 waard zijn en gratis op vakantie gaan. Wel echt weer geweldig hoe het bij mij is gegaan trouwens, ik hou mijn BC's echt ALTIJD in mijn wallet. Ik had ze net een paar uur op mtgox staan om ze te verkopen en BAM! mtgox plat :D
  maandag 20 juni 2011 @ 09:40:50 #147
73930 Blinker
Only one Go Ahead Eagles
pi_98402106
quote:
0s.gif Op maandag 20 juni 2011 09:30 schreef Whuzz het volgende:

[..]

Welke kans is groter denk je, dat MtGox nóg een keer gehacked wordt, of dat een andere site die wellicht hard groeit (Tradehill?) het volgende slachtoffer is?
Statistisch misschien kleiner. Niet relevant imo.
Ik wacht het rustig af.
  maandag 20 juni 2011 @ 09:41:15 #148
35948 Whuzz
Globo Gym!
pi_98402120
quote:
0s.gif Op maandag 20 juni 2011 09:34 schreef nlpronk het volgende:

[..]

Beter gewoon de BC lekker in je wallet laten staan en daar wachten tot ze ooit $0,01 waard zijn en er een kauwgombal van kopen of wachten tot ze $50 waard zijn en gratis op vakantie gaan. Wel echt weer geweldig hoe het bij mij is gegaan trouwens, ik hou mijn BC's echt ALTIJD in mijn wallet. Ik had ze net een paar uur op mtgox staan om ze te verkopen en BAM! mtgox plat :D
Lol, da's wel behoorlijk pech hebben ja. Maar goed, denk niet dat je ze kwijt bent hoor.
En hmmm.. kauwgomballen! :D
'cos here at Globo Gym, we're better than you! And we know it.
  maandag 20 juni 2011 @ 09:41:47 #149
35948 Whuzz
Globo Gym!
pi_98402128
quote:
0s.gif Op maandag 20 juni 2011 09:40 schreef Blinker het volgende:

[..]

Statistisch misschien kleiner. Niet relevant imo.
Ik wacht het rustig af.
Dan waarom iets verplaatsen en niet gewoon bij MtGox laten staan?
'cos here at Globo Gym, we're better than you! And we know it.
  maandag 20 juni 2011 @ 09:44:10 #150
73930 Blinker
Only one Go Ahead Eagles
pi_98402162
quote:
0s.gif Op maandag 20 juni 2011 09:41 schreef Whuzz het volgende:

[..]

Dan waarom iets verplaatsen en niet gewoon bij MtGox laten staan?
Voorlopig blijf ik nog wel even bij Mt.Gox. Eerst de marktwerking afwachten.

Het hele gebeuren heeft wel een beetje een nare bijsmaak gegeven aan de hele bitcoin scene.
Vandaag voor het eerst m'n pc uitgedaan na 3 weken minen. Even helemaal niets meer :')
  maandag 20 juni 2011 @ 09:46:31 #151
35948 Whuzz
Globo Gym!
pi_98402195
quote:
0s.gif Op maandag 20 juni 2011 09:44 schreef Blinker het volgende:

[..]

Voorlopig blijf ik nog wel even bij Mt.Gox. Eerst de marktwerking afwachten.

Het hele gebeuren heeft wel een beetje een nare bijsmaak gegeven aan de hele bitcoin scene.
Vandaag voor het eerst m'n pc uitgedaan na 3 weken minen. Even helemaal niets meer :')
I tol... Ik bedoel: ik begrijp je volkomen ;)
'cos here at Globo Gym, we're better than you! And we know it.
  maandag 20 juni 2011 @ 09:46:58 #152
73930 Blinker
Only one Go Ahead Eagles
pi_98402204
quote:
0s.gif Op maandag 20 juni 2011 09:46 schreef Whuzz het volgende:

[..]

I tol... Ik bedoel: ik begrijp je volkomen ;)
Ik heb gegokt en verloren :'(
abonnement Unibet Coolblue Bitvavo
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')