abonnement Unibet Coolblue Bitvavo
pi_172538934
quote:
0s.gif Op woensdag 19 juli 2017 22:26 schreef Sosa het volgende:
hey, ethereum in waves client?!
Ja? :D
  woensdag 19 juli 2017 @ 22:29:43 #202
192229 XDo
Orgasm beat it!
pi_172539002
quote:
Someone stole ~$32M (~153k ether) from three multisig wallets. More info and blog post coming soon.
https://twitter.com/maraoz/status/887751004971831296
It's nothing, returned Mrs Chick. It's merely change of weather. We must expect change.
  woensdag 19 juli 2017 @ 22:30:39 #203
93231 Sosa
Bolivian druglord
pi_172539033
quote:
1s.gif Op woensdag 19 juli 2017 22:27 schreef MaGNeT het volgende:

[..]

Ja? :D
Ja :D

I only tell you once. Don't fuck me, Tony. Don't you ever try to fuck me.
pi_172539044
quote:
stonden deze coins online?
  woensdag 19 juli 2017 @ 22:32:57 #205
192229 XDo
Orgasm beat it!
pi_172539094
quote:
0s.gif Op woensdag 19 juli 2017 22:31 schreef niggeplease het volgende:

[..]

stonden deze coins online?
Onduidelijk. Hoe ik het begrijp is dat het niet om een hack van een exchange ging maar om een bug in 'multisig' wallets.

quote:
Multisig wallets affected by this hack:
- Edgeless Casino (@edgelessproject)
- Swarm City (@swarmcitydapp)
- æternity blockchain (@aetrnty)
It's nothing, returned Mrs Chick. It's merely change of weather. We must expect change.
  woensdag 19 juli 2017 @ 22:35:30 #206
469720 DocQ
zeer onwetend
pi_172539165
Ik zal dat niet oplossen
Maar ik kan mij niet voorstellen dat de overheden dit zomaar laten gebeuren.

Een ICO gebeurt door een bepaald bedrijf dat gevestigd is in een bepaald land. Die token kan toch beschouwd worden als een security die dan onder de SEC van dat land valt. Men kan dit gaan regulariseren.

Idem bij die gestolen crypto's. Iemand zal toch eens een klacht indienen en er advocaten op zetten. Sommige advocatenbureaus zijn nauw gelieerd met overheden.
Exchanges kunnen aangeklaagd worden, bedrijven die de gestolen tokens uitbrengen kunnen aangeklaagd worden, enz..
De regularisatie zal volgens mij automatisch meegroeien met het belang dat die cryptos krijgen.
pi_172539186
quote:
1s.gif Op woensdag 19 juli 2017 20:13 schreef edraket31 het volgende:

[..]

Is denk ik al begonnen, chart van een uurtje geleden
[ afbeelding ]
Die gele lijn zet je zelf toch?

Ik zal wel niks van traden snappen, maar hoe bepaal je de hoek van de lijn(hoeveel die afloopt)? Is dat het betere gokwerk of heb je een glazen bol?

[ Bericht 0% gewijzigd door #ANONIEM op 19-07-2017 22:36:43 ]
  woensdag 19 juli 2017 @ 22:37:07 #208
192229 XDo
Orgasm beat it!
pi_172539209
quote:
12s.gif Op woensdag 19 juli 2017 22:35 schreef DocQ het volgende:
Ik zal dat niet oplossen
Maar ik kan mij niet voorstellen dat de overheden dit zomaar laten gebeuren.

Een ICO gebeurt door een bepaald bedrijf dat gevestigd is in een bepaald land. Die token kan toch beschouwd worden als een security die dan onder de SEC van dat land valt. Men kan dit gaan regulariseren.

Idem bij die gestolen crypto's. Iemand zal toch eens een klacht indienen en er advocaten op zetten. Sommige advocatenbureaus zijn nauw gelieerd met overheden.
Exchanges kunnen aangeklaagd worden, bedrijven die de gestolen tokens uitbrengen kunnen aangeklaagd worden, enz..
De regularisatie zal volgens mij automatisch meegroeien met het belang dat die cryptos krijgen.
Dat is inderdaad onontkoombaar. Al kan het nog even duren.
It's nothing, returned Mrs Chick. It's merely change of weather. We must expect change.
  Eindredactie Games woensdag 19 juli 2017 @ 22:38:52 #209
19054 crew  Oscar.
ElitePauper
pi_172539270
Kraken Kraakt weer :') Ik ga wel alles verhuizen
0% vet, Geen suiker toegevoegd
Twitter: @BuikschuiverNL
Xbox Live: Buikschuiver
Oscar, jij mag mijn landgoed als ik kom te overlijden. - Monkyyy
  woensdag 19 juli 2017 @ 22:40:54 #210
406944 SugeLucky
Heeft een snoeiharde ripple
pi_172539329
Als cryptos gereguleerd gaan worden, dan gaat het het hele doel voorbij.
pi_172539408
Nieuwe records op Wall Street

Laten jullie dit op jullie zitten, crypto's? :( !!!
Lambo of Rekt
pi_172539453
quote:
0s.gif Op woensdag 19 juli 2017 22:06 schreef DocQ het volgende:

Er is blijkbaar ook weer 32 M USD gestolen vandaag.

Inmiddels al ietsje meer https://etherscan.io/addr(...)ba238464159892252d3a

Wordt weer tijd voor een fork? |:(
  woensdag 19 juli 2017 @ 22:47:41 #213
469720 DocQ
zeer onwetend
pi_172539498
quote:
0s.gif Op woensdag 19 juli 2017 22:40 schreef SugeLucky het volgende:
Als cryptos gereguleerd gaan worden, dan gaat het het hele doel voorbij.
Dat snap ik, en door het globale en decentrale karakter zal het niet eenvoudig zijn, maar geloof je echt dat de overheden werkloos zullen blijven toekijken?
pi_172539561
quote:
10s.gif Op woensdag 19 juli 2017 22:36 schreef d4v1d het volgende:

[..]

Die gele lijn zet je zelf toch?

Ik zal wel niks van traden snappen, maar hoe bepaal je de hoek van de lijn(hoeveel die afloopt)? Is dat het betere gokwerk of heb je een glazen bol?
Een glazen bol heb ik zeker niet.
Ik gebruik "wave patterns" om het mogelijke verloop van de koers te vinden en daarmee belangrijke zones waar je kunt traden.
pi_172539576
quote:
0s.gif Op woensdag 19 juli 2017 22:47 schreef DocQ het volgende:

[..]

Dat snap ik, en door het globale en decentrale karakter zal het niet eenvoudig zijn, maar geloof je echt dat de overheden werkloos zullen blijven toekijken?
Ik denk dat ze geen keus zullen hebben ;)
No amount of money ever bought a second of time.
  woensdag 19 juli 2017 @ 22:50:44 #216
406944 SugeLucky
Heeft een snoeiharde ripple
pi_172539586
quote:
0s.gif Op woensdag 19 juli 2017 22:47 schreef DocQ het volgende:

[..]

Dat snap ik, en door het globale en decentrale karakter zal het niet eenvoudig zijn, maar geloof je echt dat de overheden werkloos zullen blijven toekijken?
Nee dat geloof ik niet, maar ik geloof wel dat er dan weer een alternatief komt, mochten ze het ooit wel reguleren. Het hele idee is juist dat mensen klaar zijn met banken en de overheid.
pi_172539630
quote:
0s.gif Op woensdag 19 juli 2017 22:32 schreef XDo het volgende:

[..]

Onduidelijk. Hoe ik het begrijp is dat het niet om een hack van een exchange ging maar om een bug in 'multisig' wallets.

[..]

Ben erg benieuwd waarmee AE gaat komen op hun site of whatever. Zotezien is niet alles van de ICO in 1 ker weggestuurd, want in de ICO is veel meer opgehaald dan 1 van die 3 bedragen in etherscan.
Lambo of Rekt
pi_172539699
quote:
0s.gif Op woensdag 19 juli 2017 22:47 schreef DocQ het volgende:

[..]

Dat snap ik, en door het globale en decentrale karakter zal het niet eenvoudig zijn, maar geloof je echt dat de overheden werkloos zullen blijven toekijken?
Ik denk dat de overheden zich vooral op de achtergrond houden totdat banken of overheden zelf systemen hebben die vergelijkbaar zijn. Op dat moment worden hun systemen gereguleerd en als goto blockchain gezien.
“Arguing that you don't care about the right to privacy because you have nothing to hide is no different than saying you don't care about free speech because you have nothing to say.”
― Edward Snowden
pi_172539804
Als Ethereum nog zo (makkelijk?) gehackt/misbruikt kan worden is het dus nog lang niet volwassenen.

Vraag me af wat dit met het vertrouwen in Crypto's doet. Het komt volgens mij wel vaker voor bij allerlei coins (geen bron).

Ik hou m'n ETH nog wel lekker vast :+
pi_172539811
quote:
1s.gif Op woensdag 19 juli 2017 22:45 schreef edraket31 het volgende:

[..]

Inmiddels al ietsje meer https://etherscan.io/addr(...)ba238464159892252d3a

Wordt weer tijd voor een fork? |:(
Zelfde output adres als van de DAO hacker destijds ..... Wow
pi_172539841
quote:
1s.gif Op woensdag 19 juli 2017 22:49 schreef edraket31 het volgende:

[..]

Een glazen bol heb ik zeker niet.
Ik gebruik "wave patterns" om het mogelijke verloop van de koers te vinden en daarmee belangrijke zones waar je kunt traden.
Ik moet me maar eens gaan inlezen in traden.. Want je spreekt nog een beetje chinees voor mij :D

Al trade ik niet echt. Ik koop wat bij als ik er een goed gevoel bij heb, en als de koers laag staat.

En als ETH straks boven de 10k komt even lekker cashen :7

[ Bericht 1% gewijzigd door #ANONIEM op 19-07-2017 23:00:27 ]
pi_172539853
quote:
10s.gif Op woensdag 19 juli 2017 22:57 schreef d4v1d het volgende:
Als Ethereum nog zo (makkelijk?) gehackt/misbruikt kan worden is het dus nog lang niet volwassenen.

Vraag me af wat dit met het vertrouwen in Crypto's doet. Het komt volgens mij wel vaker voor bij allerlei coins (geen bron).

Ik hou m'n ETH nog wel lekker vast :+
Misschien moet je even checken wat de koers deed tijdens de DAO hack.
Toevallig dit weekend nog de topics van die dagen terug gelezen..... Popcorn!
  woensdag 19 juli 2017 @ 23:00:08 #223
70017 edcetera
...en nog veel meer
pi_172539865
BAT hack???

https://pbs.twimg.com/media/DFIA97dXsAEPBCR.jpg

Komt op de Waves #general voorbij
The best firms advertise the least...
pi_172539991
quote:
1s.gif Op woensdag 19 juli 2017 22:45 schreef edraket31 het volgende:

[..]

Inmiddels al ietsje meer https://etherscan.io/addr(...)ba238464159892252d3a

Wordt weer tijd voor een fork? |:(
Dat lijkt me de wallet van een groep white hat hackers die snel de exploit hebben gebruikt om zoveel mogelijk ETH van andere multisig wallets veilig te stellen.
pi_172540020
quote:
0s.gif Op woensdag 19 juli 2017 23:00 schreef edcetera het volgende:
BAT hack???

https://pbs.twimg.com/media/DFIA97dXsAEPBCR.jpg

Komt op de Waves #general voorbij
T schijnt dat 3 grote ico's al hun funds kwijt zijn.
Ze staan in je lijstje
pi_172540056
Zal wel goed zijn voor de koers van ETH en de rest van de coins die wordt meegesleurd... :')
Afijn, misschien een mooi instapmomentje op 20 cent :P
pi_172540071
quote:
0s.gif Op woensdag 19 juli 2017 23:04 schreef ..-._---_-.- het volgende:

[..]

Dat lijkt me de wallet van een groep white hat hackers die snel de exploit hebben gebruikt om zoveel mogelijk ETH van andere multisig wallets veilig te stellen.
En anders is het R.I.P. BAT of wederom een ETH fork :')
  woensdag 19 juli 2017 @ 23:10:20 #228
94080 VeX-
HAHA..JIJ hebt HEUL veel POSTS
pi_172540149
Je zal maar een uber 1337 hacker zijn in dit tijdperk. Je maakt geld als water.
Life is just a series of peaks and troughs, yeah. And you don't know whether you're in a trough until you're climbing out, or on a peak, 'till you're coming down. And that's it. - David Brent
pi_172540158
quote:
1s.gif Op woensdag 19 juli 2017 23:05 schreef edraket31 het volgende:

[..]

T schijnt dat 3 grote ico's al hun funds kwijt zijn.
Ze staan in je lijstje
Aeternity ;( DAAR ZIT MN ETH IN

:(
Lambo of Rekt
pi_172540180
myetherwallet twitterde op woensdag 19-07-2017 om 21:06:10 1 Do not panic. Panic makes things worse2 If you use MyEtherWallet, you ARE NOT AT RISK3 Carefully move your fund… https://t.co/gcd7UEoRm3 reageer retweet
moet je je funds verplaatsen?
pi_172540225
quote:
0s.gif Op woensdag 19 juli 2017 23:04 schreef ..-._---_-.- het volgende:

[..]

Dat lijkt me de wallet van een groep white hat hackers die snel de exploit hebben gebruikt om zoveel mogelijk ETH van andere multisig wallets veilig te stellen.
Mja, wel opvallend dat degene het multisig whitehat noemt.
Lambo of Rekt
pi_172540228
quote:
0s.gif Op woensdag 19 juli 2017 23:11 schreef niggeplease het volgende:
myetherwallet twitterde op woensdag 19-07-2017 om 21:06:10 1 Do not panic. Panic makes things worse2 If you use MyEtherWallet, you ARE NOT AT RISK3 Carefully move your fund… https://t.co/gcd7UEoRm3 reageer retweet
moet je je funds verplaatsen?
Alleen als je een multi-sig wallet gebruikt die aangemaakt is met Parity, blijkbaar.
pi_172540237
quote:
0s.gif Op woensdag 19 juli 2017 23:13 schreef MaGNeT het volgende:

[..]

Alleen als je een multi-sig wallet gebruikt.
ik zie t ja.
pi_172540267
quote:
0s.gif Op woensdag 19 juli 2017 23:13 schreef MaGNeT het volgende:

[..]

Alleen als je een multi-sig wallet gebruikt die aangemaakt is met Parity, blijkbaar.
Ik heb m aangemaakt in Mist en laad de wallet in MEW, da's geen multisig right? Ik gebruik dan ook maar 1 keer credentials, een password.
Lambo of Rekt
  woensdag 19 juli 2017 @ 23:15:28 #235
73683 leolinedance
Voor Rood-Wit gezongen
pi_172540273
quote:
9s.gif Op woensdag 19 juli 2017 23:10 schreef EggsTC het volgende:

[..]

Aeternity ;( DAAR ZIT MN ETH IN

:(
Idem. Mooi kut.
  woensdag 19 juli 2017 @ 23:17:46 #236
70017 edcetera
...en nog veel meer
pi_172540329
quote:
1s.gif Op woensdag 19 juli 2017 23:05 schreef edraket31 het volgende:

[..]

T schijnt dat 3 grote ico's al hun funds kwijt zijn.
Ze staan in je lijstje
DAO Pt #2

Hoort erbij, alles is nog in zo'n ontwikkelings-fase. Teveel mensen denken ALLEEN maar aan "snel geld" maar je moet ook op je tanden bijten en tegeslagen inkasseren op een wervelstorm-technolgie, waar je vroeg in zit en je voordeel pas in de toekomst kan liggen ;)
The best firms advertise the least...
  woensdag 19 juli 2017 @ 23:20:21 #237
406944 SugeLucky
Heeft een snoeiharde ripple
pi_172540383
Ben toch wel blij met m'n hardware wallet op dit soort momenten.
pi_172540387
quote:
1s.gif Op woensdag 19 juli 2017 23:10 schreef VeX- het volgende:
Je zal maar een uber 1337 hacker zijn in dit tijdperk. Je maakt geld als water.
Dit is geen normale hacker, dit is een God.

-Blockchain zelf is al erg complex op zichzelf.
-Exploits uberhaupt vinden is bijzonder complex
-Code schrijven om de exploit uit te buiten is ook vrij complex maar minder dan bovenstaande 2

Ook zag ik dat Edraket schreef dat dit de 2e keer is dat dezelfde persoon dit flikt. Dan ben je geen normale hacker, dan ben je one of a kind op aarde.
Lambo of Rekt
pi_172540394
Aardig team inmiddels :D
pi_172540422
quote:
0s.gif Op woensdag 19 juli 2017 23:20 schreef EggsTC het volgende:

[..]

Dit is geen normale hacker, dit is een God.

-Blockchain zelf is al erg complex op zichzelf.
-Exploits uberhaupt vinden is bijzonder complex
-Code schrijven om de exploit uit te buiten is ook vrij complex maar minder dan bovenstaande 2

Ook zag ik dat Edraket schreef dat dit de 2e keer is dat dezelfde persoon dit flikt. Dan ben je geen normale hacker, dan ben je one of a kind op aarde.
https://twitter.com/SatoshiLite/status/887781929726038016
pi_172540472
maar zijn myetherwallets ook 'makkelijk' te hacken? of staat dat hier los van
pi_172540499
quote:
0s.gif Op woensdag 19 juli 2017 23:24 schreef niggeplease het volgende:
maar zijn myetherwallets ook 'makkelijk' te hacken? of staat dat hier los van
De details van de hack zijn nog niet eens bekend voor zover ik zie. Maar het is een multisig probleem. MEW normale wallets staan hier totaal los van.
Lambo of Rekt
pi_172540565
quote:
0s.gif Op woensdag 19 juli 2017 23:24 schreef niggeplease het volgende:
maar zijn myetherwallets ook 'makkelijk' te hacken? of staat dat hier los van
Mijn Google-fu wist mij te vertellen dat als je wallet aangemaakt is door MEW het geen Multisig wallet kan zijn.

Correct me if I'm wrong..

Edit: Wat Eggs zegt.. Wie weet is de hack groter dan we denken.

[ Bericht 5% gewijzigd door #ANONIEM op 19-07-2017 23:29:25 ]
  woensdag 19 juli 2017 @ 23:28:35 #244
70017 edcetera
...en nog veel meer
pi_172540566
quote:
0s.gif Op woensdag 19 juli 2017 23:20 schreef MaGNeT het volgende:
Aardig team inmiddels :D
From Russia with love :P
The best firms advertise the least...
pi_172540696
quote:
1s.gif Op woensdag 19 juli 2017 23:28 schreef d4v1d het volgende:

[..]

Mijn Google-fu wist mij te vertellen dat als je wallet aangemaakt is door MEW het geen Multisig wallet kan zijn.

Correct me if I'm wrong..

Edit: Wat Eggs zegt.. Wie weet is de hack groter dan we denken.
Als gewone wallets ook kwetsbaar zouden zijn, dan is ETH R.I.P...
Een "wallet" bij MEW is niets anders dan een private key op de blockchain, dan zou de ETH blockchain dus niet veilig zijn.

Voorlopig lijkt het "alleen maar" slecht geschreven Solidity code zijn waardoor de multi-sig wallets van Parity kwetsbaar zijn (en dus niet alle multi-sig wallets, zoals in Mist).
pi_172540770
SatoshiLite twitterde op woensdag 19-07-2017 om 23:34:54 The ETH multisig hacker of $30MM also stole an ICO token. I think he's trying to make a statement! 😂 https://t.co/YZfVyyRNPq reageer retweet
pi_172540776
quote:
0s.gif Op woensdag 19 juli 2017 23:33 schreef MaGNeT het volgende:

[..]

Als gewone wallets ook kwetsbaar zouden zijn, dan is ETH R.I.P...
Een "wallet" bij MEW is niets anders dan een private key op de blockchain, dan zou de ETH blockchain dus niet veilig zijn.

Voorlopig lijkt het "alleen maar" slecht geschreven Solidity code zijn waardoor de multi-sig wallets van Parity kwetsbaar zijn (en dus niet alle multi-sig wallets, zoals in Mist).
Maar wel reviewed "by atleast one expert coder".... die heeft de plank flink mis geslagen.
Lambo of Rekt
pi_172540826
quote:
At approximately 12:30 PM ET Bernd Lapp, Business Hive leader noticed that the entire contents of the Swarm City ETH multisig wallet had been drained. Bernd checked the receiving address and noticed a few very large transactions had hit the same wallet. Collaboration between several dev teams and the Ethereum Foundation revealed that malicious actors had exploited a flaw in the Parity Multisig codebase, which allowed them to steal over 153,000 ETH from several projects including Edgeless Casino, Aeternity, and Swarm City.
A swift response from a whitehat hacker group used the same exploit to drain many other project’s parity multisig wallets, in order to protect them from theft. This group was able to save over 377,000 ETH. Unfortunately the 44,055 ETH that was in Swarm City’s wallet is gone.
Black hat hacker wallet address with stolen ether: https://etherscan.io/addr(...)9c32a65829cd1ddb4d32
White hat wallet address with preserved ether: https://etherscan.io/addr(...)ba238464159892252d3a
It’s important to note:
1. The newer multisig versions of the Parity multisig wallet has a vulnerability. This is ONLY FOR MULTISIG WALLETS. Specifically created in Parity Wallet > 1.5, and released January 19, 2017
2. If you do have funds in the multisig contract: carefully move your funds to a new account ASAP. If your funds are no longer in your multisig, please check the Black hat and White hat addresses. They might have been saved by the White hat group.
3. The vulnerability is in Parity’s “enhanced” multi-sig contract.
4. Single user wallets including Swarm City wallets are unaffected.
5. DO NOT fall for phishing attacks that opportunists will undoubtedly use to steal funds from crypto holders. Remember, do not click on links you don’t trust, and if your funds are in single user wallets, they are not at risk from the above mentioned Parity multisig wallet exploit.
The Swarm City Core team is more committed than ever to the development of Swarm City. The real value of our token lies in the community, and the technology the developers are creating. Black hat hackers, vulnerabilities, and bugs will not stop us from creating the decentralized sharing economy our community and the world craves.
The Swarm City Core team, the Ethereum foundation, and other Ethereum projects will keep informing about this incident as clearly as possible in the coming days.
Lambo of Rekt
pi_172540858
quote:
0s.gif Op woensdag 19 juli 2017 23:40 schreef EggsTC het volgende:

[..]

Pfff...
En juist multi-sig wallets zijn vaak gebruikt voor ICO's omdat er dan minimaal 2 mensen (leden van zo'n ICO team of een escrow / vertrouweling) nodig zijn om een transactie te doen. Dat voorkomt dat 1 persoon alles kan uitgeven.

Blijkbaar is de bug dus dat je bij de Parity multi-sig wallet de eigenaar "eenvoudig" kan aanpassen... Dag tokens...
pi_172540912
quote:
0s.gif Op woensdag 19 juli 2017 23:40 schreef EggsTC het volgende:

[..]

wat is een whitehat hacker group?
pi_172540942
quote:
0s.gif Op woensdag 19 juli 2017 23:46 schreef niggeplease het volgende:

[..]

wat is een whitehat hacker group?
Blackhat: bad guys
Whitehat: good guys
pi_172540969
quote:
1s.gif Op woensdag 19 juli 2017 23:48 schreef ..-._---_-.- het volgende:

[..]

Blackhat: bad guys
Whitehat: good guys
En niet onbelangrijk; dat zie je aan de kleur van de hoedjes die ze dragen als ze aan het hacken zijn.
pi_172540983
quote:
1s.gif Op woensdag 19 juli 2017 23:48 schreef ..-._---_-.- het volgende:

[..]

Blackhat: bad guys
Whitehat: good guys
raciale kwestie ook nog dus.
pi_172541008
quote:
0s.gif Op woensdag 19 juli 2017 23:50 schreef niggeplease het volgende:

[..]

raciale kwestie ook nog dus.
Het is maar hoed je het bekijkt.
pi_172541037
Ik heb m'n ETH verkocht. Paar tientjes winst is nog altijd beter dan een hoop verlies.
  woensdag 19 juli 2017 @ 23:54:39 #257
73683 leolinedance
Voor Rood-Wit gezongen
pi_172541060
quote:
2s.gif Op woensdag 19 juli 2017 23:53 schreef Papabear het volgende:
Ik heb m'n ETH verkocht. Paar tientjes winst is nog altijd beter dan een hoop verlies.
Veel meer winst is beter dan een paar tientjes.
pi_172541094
quote:
1s.gif Op woensdag 19 juli 2017 23:54 schreef leolinedance het volgende:

[..]

Veel meer winst is beter dan een paar tientjes.
:P
Ik stap later wel weer een keer in met wat minder geld. Het risico begint me op dit moment toch iets te groot te worden.
pi_172541111
Aeternity ook geraakt dus. Mooi kut.
Drop drop drop drop drop drop drop!!!! DROP!!! drop drop drop drop !!
pi_172541128
quote:
1s.gif Op woensdag 19 juli 2017 23:48 schreef ..-._---_-.- het volgende:

[..]

Blackhat: bad guys
Whitehat: good guys
Dit ja.

Whitehats gaan het geld terug geven en blackhats zeggen dikke lul voor je en ik zie je op de carribean.

Je hebt nog een extra variant; greyhat... die opereren op het randje van de wet.
Lambo of Rekt
pi_172541148
quote:
0s.gif Op woensdag 19 juli 2017 23:57 schreef JeSuisDroppie het volgende:
Aeternity ook geraakt dus. Mooi kut.
Het is even wachten op hun reactie, die is er nog niet.

Hopelijk zetten ze het project wel voort..

Saillant detail is dat dit voorspeld is dat AE met een exit-hack-scam eruit zou gaan... goed, nu word dat bijna overal geroepen maar het is een interessante kwestie.
Lambo of Rekt
  donderdag 20 juli 2017 @ 01:11:51 #263
469800 peter000115321325
amateur Bitcoin investeeerder
pi_172541890
blijft het veilig om na 21 juli of 1 augustus bitcoins te houden in je BLOCKCHAIN.INFO wallet? ik ben benieuwd wat jullie vinden en schrijf ook een korte uitleg waarom.

anders gezegd: als jij 0,5 bitcoin bezit, waar zou je die bewaren?
janee
  donderdag 20 juli 2017 @ 02:25:03 #264
85998 Mattt
No Americans in Bagdad !
pi_172542160
Wat een maand voor Ethereum :').
Eerst de bithumb hack, daarna coindash en nu dit... -O-
Vrees niet veel goeds.
And there are still no americans in Bagdad !!
pi_172542247
Jimmy Song

live interview, nu over segwit
pi_172542867
quote:
1s.gif Op donderdag 20 juli 2017 02:25 schreef Mattt het volgende:
Wat een maand voor Ethereum :').
Eerst de bithumb hack, daarna coindash en nu dit... -O-
Vrees niet veel goeds.
Ten opzichte van een week geleden zijn ze stabiel.
U MAD?
  donderdag 20 juli 2017 @ 06:45:11 #267
73683 leolinedance
Voor Rood-Wit gezongen
pi_172542900
Wat betreft Aeternity en de hack:
https://blog.aeternity.co(...)et-hack-47cc507d964d

This is where we firmly stand:
All AE tokens of the contributors are unaffected by this issue. Everyone will receive their tokens exactly as contributed.

Dat is iig positief.
  Moderator donderdag 20 juli 2017 @ 08:16:06 #268
56843 crew  onlogisch
Forumbeest
pi_172543256
quote:
The Swarm City Core team is more committed than ever to the development of Swarm City.
:')

Een kopie van de uitspraak van Aeternity.

Het mooiste op de Aeternity site :

quote:
Dear attacker please contact Yanislav, let's talk!
_O-

De wanhoop druipt er vanaf. Het is er nu ook vanaf gehaald zie ik.
Man man man :') :') Lets talk _O-
Recordhouder aantal posts op één dag.
4045
onlogisch
pi_172543496
quote:
10s.gif Op donderdag 20 juli 2017 08:16 schreef onlogisch het volgende:

[..]

:')

Een kopie van de uitspraak van Aeternity.

Het mooiste op de Aeternity site :

[..]

_O-

De wanhoop druipt er vanaf. Het is er nu ook vanaf gehaald zie ik.
Man man man :') :') Lets talk _O-
_O-
Uitvinder van de biersmiley.
pi_172543569
quote:
10s.gif Op donderdag 20 juli 2017 08:16 schreef onlogisch het volgende:

[..]

:')

Een kopie van de uitspraak van Aeternity.

Het mooiste op de Aeternity site :

[..]

_O-

De wanhoop druipt er vanaf. Het is er nu ook vanaf gehaald zie ik.
Man man man :') :') Lets talk _O-
Pff, wat een sukkels.
  donderdag 20 juli 2017 @ 08:59:40 #271
73683 leolinedance
Voor Rood-Wit gezongen
pi_172543645
quote:
10s.gif Op donderdag 20 juli 2017 08:16 schreef onlogisch het volgende:

De wanhoop druipt er vanaf. Het is er nu ook vanaf gehaald zie ik.
Man man man :') :') Lets talk _O-
Zo mooi is het natuurlijk niet. Of je moet diefstal goedkeuren.

Maar dat het wanhopig overkomt is een feit.
pi_172543658
quote:
10s.gif Op donderdag 20 juli 2017 08:16 schreef onlogisch het volgende:

[..]

:')

Een kopie van de uitspraak van Aeternity.

Het mooiste op de Aeternity site :

[..]

_O-

De wanhoop druipt er vanaf. Het is er nu ook vanaf gehaald zie ik.
Man man man :') :') Lets talk _O-
quote:
This is where we firmly stand:
All AE tokens of the contributors are unaffected by this issue. Everyone will receive their tokens exactly as contributed.
The project still has at its disposal the Phase 1 ETH (and what we exchanged to BTC) and all BTC of Phase 1 and Phase 2. æternity also still has control over 22k ETH of Phase 2.
The amount of the remaining funds is still considerable and can cover the future development of the platform.
The team is more determined than ever to realize the æternity project. We will do everything possible to make sure the project development continues unaffected.
We will try to resolve the situation or limit the damage by establishing a communication channel with the perpetrator(s).
https://blog.aeternity.co(...)et-hack-47cc507d964d
Lambo of Rekt
  donderdag 20 juli 2017 @ 09:02:49 #273
469720 DocQ
zeer onwetend
pi_172543707
huidige situatie:

BIP91 protocol 79,2% 171/216

blocks nog te gaan: 336-216=120
blocks nodig voor lock-in: 80% van 336= 269
blocks resterend nodig: 269-171=98
blocks % resterend nodig: 98/120 = 81,7%

Het wordt dus een dubbeltje op zijn kant.
  Moderator donderdag 20 juli 2017 @ 09:08:50 #274
56843 crew  onlogisch
Forumbeest
pi_172543794
quote:
0s.gif Op donderdag 20 juli 2017 09:02 schreef DocQ het volgende:
huidige situatie:

BIP91 protocol 79,2% 171/216

blocks nog te gaan: 336-216=120
blocks nodig voor lock-in: 80% van 336= 269
blocks resterend nodig: 269-171=98
blocks % resterend nodig: 98/120 = 81,7%

Het wordt dus een dubbeltje op zijn kant.
Kan je dit voor me vertalen in het Nederlands?
Recordhouder aantal posts op één dag.
4045
onlogisch
  donderdag 20 juli 2017 @ 09:16:27 #275
469720 DocQ
zeer onwetend
pi_172543907
quote:
5s.gif Op donderdag 20 juli 2017 09:08 schreef onlogisch het volgende:

[..]

Kan je dit voor me vertalen in het Nederlands?
Ik zie niet direct taalfouten ;)

3 grote miners doen niet mee met BIP91:

F2 pool, Slushpool en BPminers, zij signaleren SW

Dit is poging nummer 2 om de splitsing van de BTC blockchain te vermijden die mogelijks plaatsvindt vanaf 1 augustus. De eerste was vrijdag ll. mislukt.
pi_172543946
quote:
0s.gif Op donderdag 20 juli 2017 06:45 schreef leolinedance het volgende:
Wat betreft Aeternity en de hack:
https://blog.aeternity.co(...)et-hack-47cc507d964d

This is where we firmly stand:
All AE tokens of the contributors are unaffected by this issue. Everyone will receive their tokens exactly as contributed.

Dat is iig positief.
Ah, je had m al gepost :P
Lambo of Rekt
  Moderator donderdag 20 juli 2017 @ 09:29:11 #277
56843 crew  onlogisch
Forumbeest
pi_172544086
quote:
14s.gif Op donderdag 20 juli 2017 09:19 schreef EggsTC het volgende:

[..]

Ah, je had m al gepost :P
Wat kunnen ze ook anders zeggen. :')
Recordhouder aantal posts op één dag.
4045
onlogisch
pi_172544120
quote:
7s.gif Op donderdag 20 juli 2017 09:29 schreef onlogisch het volgende:

[..]

Wat kunnen ze ook anders zeggen. :')
Naja ze hadden kunnen zeggen dat ze het af gingen blazen. In de Terms and Conditions stond klare taal bij het kopen van die tokens.

Verder hebben ze nog 22k ETH tot hun beschikking en een shitload aan BTC. Dus ik ben blij dat het verder gaat :)
Lambo of Rekt
  Moderator donderdag 20 juli 2017 @ 09:39:10 #279
56843 crew  onlogisch
Forumbeest
pi_172544239
quote:
7s.gif Op donderdag 20 juli 2017 09:31 schreef EggsTC het volgende:

[..]

Naja ze hadden kunnen zeggen dat ze het af gingen blazen. In de Terms and Conditions stond klare taal bij het kopen van die tokens.

Verder hebben ze nog 22k ETH tot hun beschikking en een shitload aan BTC. Dus ik ben blij dat het verder gaat :)
Maar 80k zijn ze kwijt? Behoorlijke overkill dan als ze de klus alsnog weten te klaren met 22k ETH. Het is dus vooral erg pijnlijk voor henzelf. Ze hadden dik miljonair kunnen worden van dit project.
Recordhouder aantal posts op één dag.
4045
onlogisch
  donderdag 20 juli 2017 @ 09:39:52 #280
131603 Afwazig
Serious business
pi_172544255
ETH staat er weer lekker op.
  Moderator donderdag 20 juli 2017 @ 09:40:05 #281
56843 crew  onlogisch
Forumbeest
pi_172544260
Nu ben jij de hacker. Je hebt net 30 miljoen aan ETH gestolen. Wat zijn je vervolg stappen, wat zou jij nu gaan doen?
Recordhouder aantal posts op één dag.
4045
onlogisch
pi_172544314
quote:
5s.gif Op donderdag 20 juli 2017 09:40 schreef onlogisch het volgende:
Nu ben jij de hacker. Je hebt net 30 miljoen aan ETH gestolen. Wat zijn je vervolg stappen, wat zou jij nu gaan doen?
Ik denk eerst verhuizen naar een land waar ik weinig pakkans heb met het geld wat ik zelf kan ophoesten.
Uitvinder van de biersmiley.
  donderdag 20 juli 2017 @ 09:45:13 #283
236839 TimKuik
Illegaal downloaden mag niet!
pi_172544341
quote:
5s.gif Op donderdag 20 juli 2017 09:40 schreef onlogisch het volgende:
Nu ben jij de hacker. Je hebt net 30 miljoen aan ETH gestolen. Wat zijn je vervolg stappen, wat zou jij nu gaan doen?
Gewoon blijven werken. Misschien een nieuwe waterkoker kopen.
This crypto stuff is all hype anyway, nothing will ever replace Windows 10.
  donderdag 20 juli 2017 @ 09:46:45 #284
93231 Sosa
Bolivian druglord
pi_172544380
quote:
5s.gif Op donderdag 20 juli 2017 09:40 schreef onlogisch het volgende:
Nu ben jij de hacker. Je hebt net 30 miljoen aan ETH gestolen. Wat zijn je vervolg stappen, wat zou jij nu gaan doen?
Ik zou vooral lekker gaan babbelen met mijn slachtoffers en ze de schijn geven dat ze het terugkrijgen. Wat denk jezelf? 'm peren natuurlijk en niks van he laten horen.
I only tell you once. Don't fuck me, Tony. Don't you ever try to fuck me.
  Moderator donderdag 20 juli 2017 @ 09:47:32 #285
56843 crew  onlogisch
Forumbeest
pi_172544394
quote:
1s.gif Op donderdag 20 juli 2017 09:46 schreef Sosa het volgende:

[..]

Ik zou vooral lekker gaan babbelen met mijn slachtoffers en ze de schijn geven dat ze het terugkrijgen. Wat denk jezelf? 'm peren natuurlijk en niks van he laten horen.
Jij verdwijnt met de noorderzon, je familie en vrienden achterlatend met enkel vragen? :)
Recordhouder aantal posts op één dag.
4045
onlogisch
pi_172544398
quote:
0s.gif Op donderdag 20 juli 2017 09:43 schreef dimmak het volgende:

[..]

Ik denk eerst verhuizen naar een land waar ik weinig pakkans heb met het geld wat ik zelf kan ophoesten.
Dit ja, en dan een constructie gaan verzinnen hoe je dat geld op een bankrekenin krijgt in datzelfde land zonder dat je naam naar voren komt.

Maar geloof me; als je een exploit kan vinden in een behoorlijk nieuwe en complexe technologie als blockchain, dan is het geld ergens krijgen waar jij er anoniem toegang tot hebt, the easy part.
Lambo of Rekt
  donderdag 20 juli 2017 @ 09:52:23 #287
469720 DocQ
zeer onwetend
pi_172544500
Wie zich de Mtgov hack van 2011 herinnert, weet dat het slechtste idee is om alles in 1 keer op de markt te dumpen, de waarde van BTC zakte toen tot .001. Het was echter een pyrrusoverwinning voor wie toen BTC aan die prijs kocht. Er kon een rollback gedaan worden omdat er toen slechts een max. van 1000$/dag de exchange kon verlaten.

Het beste systeem is om die ETH's wat rond te sturen en ze beetje per beetje te verkopen als je het geld nodig hebt.
pi_172544616
quote:
0s.gif Op donderdag 20 juli 2017 09:52 schreef DocQ het volgende:
Wie zich de Mtgov hack van 2011 herinnert, weet dat het slechtste idee is om alles in 1 keer op de markt te dumpen, de waarde van BTC zakte toen tot .001. Het was echter een pyrrusoverwinning voor wie toen BTC aan die prijs kocht. Er kon een rollback gedaan worden omdat er toen slechts een max. van 1000$/dag de exchange kon verlaten.

Het beste systeem is om die ETH's wat rond te sturen en ze beetje per beetje te verkopen als je het geld nodig hebt.
Klopt alleen is het vooral zaak dat niemand merkt dat jij t bent. MtGox bedoel je neem ik aan.
Lambo of Rekt
pi_172544630
quote:
0s.gif Op woensdag 19 juli 2017 23:20 schreef EggsTC het volgende:

[..]

Dit is geen normale hacker, dit is een God.

-Blockchain zelf is al erg complex op zichzelf.
-Exploits uberhaupt vinden is bijzonder complex
-Code schrijven om de exploit uit te buiten is ook vrij complex maar minder dan bovenstaande 2

Ook zag ik dat Edraket schreef dat dit de 2e keer is dat dezelfde persoon dit flikt. Dan ben je geen normale hacker, dan ben je one of a kind op aarde.
quote:
0s.gif Op donderdag 20 juli 2017 09:39 schreef Afwazig het volgende:
ETH staat er weer lekker op.
Ik heb vanochtend de hack bekeken en het ziet er uit als een programmeerblunder van degenen die het multisig contract hebben geschreven. Het is geen intrinsieke zwakte van de Ethereum blockchain of de Solidity programmeertaal die gebruikt wordt voor de smart contracts. Dit is wat er gebeurd is:

Een multisigwallet wordt gemaakt door een functie aan te roepen om de wallet te initialiseren, de zogenaamde constructor. Aan die constructor geef je de adressen van de eigenaren van de wallet mee. Bij initialisatie van zo een multisigwallet worden de eigenaren dus vastgelegd. Op het moment dat iemand ethers wil overmaken vanuit de wallet moeten alle eigenaren daarvoor tekenen.

Een wallet heeft zijn eigen adres op de blockchain. Door een transactie met de juiste parameters daar naartoe te sturen kun je functies van die wallet aanroepen. De programmeur van de wallet had bedacht dat het wel handig zou zijn om 1 centrale functie te maken waarmee je de andere functies van die wallet kon aanroepen. Een soort proxy. Daarbij heeft hij de fout gemaakt dat ook de constructor, waarmee je de wallet aanmaakt aan te roepen was. Dat is namelijk ook een functie van het walletcontract. En aan de constructor vertel je zoals je hierboven al gezien hebt de eigenaren van de wallet.

De eerste fout is dus dat de constructor nog een keer aan te roepen was, door de hele wereld,nadat de wallet al was aangemaakt, door er een ethereumtransactie naartoe te sturen.

De tweede fout is dat vervolgens de eigenaren die aan de constructor werden meegegeven zonder enige controle werden geregistreerd als de nieuwe eigenaren van de multisigwallet. Normaal gesproken zou je zeggen: Ofwel je mag de eigenaren van een wallet niet wijzigen, ofwel je mag de eigenaren van een wallet alleen wijzigen als alle huidige eigenaren daarvoor tekenen.

Het was dus mogelijk om een wallet nieuwe eigenaren te geven door een ethereum transactie naar het walletadres te sturen. Vervolgens kun je de wallet leegtrekken door de nieuwe eigenaren zo een transactie te laten goedkeuren. Dat is precies wat de hackers hebben gedaan:

1. Stuur een transactie met je eigen walletadres als enige eigenaar naar de constructor van een bestaand wallet
2. Geef de wallet opdracht het hele saldo aan jezelf uit te keren. Als enige eigenaar kan je die transactie goedkeuren

Variant:
1. Stuur een transactie naar de constructor van de multisig wallet met een leeg setje eigenaren. Die wallet heeft dan geen eigenaar.
2. Geef de wallet opdracht het hele saldo aan jezelf uit te keren. Dat gaat goed omdat aan de voorwaarde dat alle eigenaren daarvoor moeten tekenen voldaan is als er geen eigenaren zijn.

Kortom: Dit ziet er niet uit als een intrinsiek Ethereum probleem, maar een enorme blunder van de makers van de walletsoftware.

[ Bericht 6% gewijzigd door #ANONIEM op 20-07-2017 10:01:59 ]
pi_172544671
quote:
0s.gif Op donderdag 20 juli 2017 09:59 schreef ..-._---_-.- het volgende:

[..]

[..]

Ik heb vanochtend de hack bekeken en het ziet er uit als een programmeerblunder van degenen die het multisig contract hebben geschreven. Het is geen intrinsieke zwakte van de Ethereum blockchain of de Solidity programmeertaal die gebruikt wordt voor de smart contracts. Dit is wat er gebeurd is:

Een multisigwallet wordt gemaakt door een functie aan te roepen om de wallet te initialiseren, de zogenaamde constructor. Aan die constructor geef je de adressen van de eigenaren van de wallet mee. Bij initialisatie van zo een multisigwallet worden de eigenaren dus vastgelegd. Op het moment dat ethers wil overmaken vanuit de wallet moeten alle eigenaren daarvoor tekenen.

Een wallte heeft zijn eigen adres op de blockchain. Door een transactie met de juiste parameters daar naartoe te sturen kun je functies van die wallet aanroepen. De programmeur van de wallet had bedacht dat het wel handig zou zijn om 1 centrale functie te maken waarmee je de andere functies van die wallet kon aanroepen. Een soort proxy. Daarbij heeft hij de fout gemaakt dat ook de constructor, waarmee je de wallet aanmaakt aan te roepen was. Dat is namelijk ook een functie van het walletcontract. En aan de constructor vertel je zoals je hierboven al gezien hebt de eigenaren van de wallet.

De eerste fout is dus dat de constructor nog een keer aan te roepen was, door de hele wereld,nadat de wallet al was aangemaakt, door er een ethereumtransactie naartoe te sturen.

De tweede fout is dat vervolgens de eigenaren die aan de constructor werden meegegeven zonder enige controle werden geregistreerd als de nieuwe eigenaren van de multisigwallet. Normaal gesproken zou je zeggen: Ofwel je mag de eigenaren van een wallet niet wijzigen, ofwel je mag de eigenaren van een wallet alleen wijzigen als alle huidige eigenaren daarvoor tekenen.

Het was dus mogelijk om een wallet nieuwe eigenaren te geven door een ethereum transactie naar het walletadres te sturen. Vervolgens kun je de wallet leegtrekken door de nieuwe eigenaren zo een transactie te laten goedkeuren. Dat is precies wat de hackers hebben gedaan:

1. Stuur een transactie met je eigen walletadres als enige eigenaar naar de constructor van een bestaand wallet
2. Geef de wallet opdracht het hele saldo aan jezelf uit te keren. Als enige eigenaar kan je die transactie goedkeuren

Variant:
1. Stuur een transactie naar de constructor van de multisig wallet met een leeg setje eigenaren. Die wallet heeft dan geen eigenaar.
2. Geef de wallet opdracht het hele saldo aan jezelf uit te keren. Dat gaat goed omdat aan de voorwaarde dat alle eigenaren daarvoor moeten tekenen voldaan is als er geen eigenaren zijn.

Kortom: Dit ziet er niet uit als een intrinsiek Ethereum probleem, maar een enorme blunder van de makers van de walletsoftware.
Bedankt.

Dit zou reviewed zijn "by at least 1 expert developer"

Lambo of Rekt
pi_172544715
quote:
0s.gif Op donderdag 20 juli 2017 09:59 schreef ..-._---_-.- het volgende:

[..]


[..]

Ik heb vanochtend de hack bekeken en het ziet er uit als een programmeerblunder van degenen die het multisig contract hebben geschreven. Het is geen intrinsieke zwakte van de Ethereum blockchain of de Solidity programmeertaal die gebruikt wordt voor de smart contracts. Dit is wat er gebeurd is:

Een multisigwallet wordt gemaakt door een functie aan te roepen om de wallet te initialiseren, de zogenaamde constructor. Aan die constructor geef je de adressen van de eigenaren van de wallet mee. Bij initialisatie van zo een multisigwallet worden de eigenaren dus vastgelegd. Op het moment dat iemand ethers wil overmaken vanuit de wallet moeten alle eigenaren daarvoor tekenen.

Een wallet heeft zijn eigen adres op de blockchain. Door een transactie met de juiste parameters daar naartoe te sturen kun je functies van die wallet aanroepen. De programmeur van de wallet had bedacht dat het wel handig zou zijn om 1 centrale functie te maken waarmee je de andere functies van die wallet kon aanroepen. Een soort proxy. Daarbij heeft hij de fout gemaakt dat ook de constructor, waarmee je de wallet aanmaakt aan te roepen was. Dat is namelijk ook een functie van het walletcontract. En aan de constructor vertel je zoals je hierboven al gezien hebt de eigenaren van de wallet.

De eerste fout is dus dat de constructor nog een keer aan te roepen was, door de hele wereld,nadat de wallet al was aangemaakt, door er een ethereumtransactie naartoe te sturen.

De tweede fout is dat vervolgens de eigenaren die aan de constructor werden meegegeven zonder enige controle werden geregistreerd als de nieuwe eigenaren van de multisigwallet. Normaal gesproken zou je zeggen: Ofwel je mag de eigenaren van een wallet niet wijzigen, ofwel je mag de eigenaren van een wallet alleen wijzigen als alle huidige eigenaren daarvoor tekenen.

Het was dus mogelijk om een wallet nieuwe eigenaren te geven door een ethereum transactie naar het walletadres te sturen. Vervolgens kun je de wallet leegtrekken door de nieuwe eigenaren zo een transactie te laten goedkeuren. Dat is precies wat de hackers hebben gedaan:

1. Stuur een transactie met je eigen walletadres als enige eigenaar naar de constructor van een bestaand wallet
2. Geef de wallet opdracht het hele saldo aan jezelf uit te keren. Als enige eigenaar kan je die transactie goedkeuren

Variant:
1. Stuur een transactie naar de constructor van de multisig wallet met een leeg setje eigenaren. Die wallet heeft dan geen eigenaar.
2. Geef de wallet opdracht het hele saldo aan jezelf uit te keren. Dat gaat goed omdat aan de voorwaarde dat alle eigenaren daarvoor moeten tekenen voldaan is als er geen eigenaren zijn.

Kortom: Dit ziet er niet uit als een intrinsiek Ethereum probleem, maar een enorme blunder van de makers van de walletsoftware.
Zeer simpele hack idd.
Drop drop drop drop drop drop drop!!!! DROP!!! drop drop drop drop !!
pi_172544733
quote:
1s.gif Op donderdag 20 juli 2017 10:04 schreef JeSuisDroppie het volgende:

[..]

Zeer simpele hack idd.
Nou nee hoor, probeer dit maar eens te vinden als je geen soucecode ervan hebt.
Lambo of Rekt
pi_172544839
quote:
0s.gif Op donderdag 20 juli 2017 09:39 schreef onlogisch het volgende:

[..]

Maar 80k zijn ze kwijt? Behoorlijke overkill dan als ze de klus alsnog weten te klaren met 22k ETH. Het is dus vooral erg pijnlijk voor henzelf. Ze hadden dik miljonair kunnen worden van dit project.
22K ETH en een shitload aan BTC he, daar mocht je ook mee doneren :)
Lambo of Rekt
pi_172544842
Allemaal leuk en aardig, maar mijn portfolio vind het minder leuk. :P
Uitvinder van de biersmiley.
pi_172544862
quote:
0s.gif Op donderdag 20 juli 2017 10:14 schreef dimmak het volgende:
Allemaal leuk en aardig, maar mijn portfolio vind het minder leuk. :P
Mja, de mijne ook :( Door die hack is ETH flink gezakt... konden we net gebruiken ;(
Lambo of Rekt
pi_172544950
quote:
0s.gif Op donderdag 20 juli 2017 10:02 schreef EggsTC het volgende:

[..]

Bedankt.

Dit zou reviewed zijn "by at least 1 expert developer"

[ afbeelding ]
Dank je de koekkoek, één review is geen review. Een review is maar één manier om de kwaliteit van gereleaste software te borgen en te voorkomen dat bugs worden gereleast. Bovendien zijn er verschillende typen reviews. Dit zal wel een "mail around" review of een "over the shoulder" review zijn geweest of iets dat er op lijkt. Dat is de minst formele variant van een review. Er zijn nog veel formelere en gestructureerdere varianten, zowel wat alleen mensenwerk is (bijvoorbeeld de zogenaamde "Fagan Inspection") als reviews waarbij gebruik gemaakt wordt van software (tool-assisted reviews). Die geven eigenlijk altijd meer zekerheid dan een informele review, ook al is dat door een "expert developer". Over-the-shoulder en andere informele reviews zijn de simpelste minst effectieve vormen van reviews die er zijn. Beter dan geen review, dat wel.

Daarnaast zijn er in een goed softwaredevelopmentproces nog veel meer mechanismen ingebouwd die allemaal als doel hebben om uiteindelijk te voorkomen dat je rommel releast: collaborative design, allerlei vormen van automatiseerbare en niet automatiseerbare tests, statische code analyse (tools die code automatisch beoordelen op bepaalde criteria), de al eerder genoemde formelere vormen van reviews, etc. etc.

Als je software maakt waarmee honderden miljoenen dollars worden beveiligd mag je echt wel beter je best doen om te voorkomen dat je software met defecten de wereld instuurt, dan alleen de allersimpelste vorm van kwaliteitsborging: tenminste één handmatige informele review. Mijn persoonlijke en professionele mening is dat dit een enorme fout is, niet alleen van de programmeur en van de reviewer, maar ook van degenen die verantwoordelijk zijn voor het hele softwaredevelopmentproces van deze wallet.
pi_172544965
quote:
14s.gif Op donderdag 20 juli 2017 10:05 schreef EggsTC het volgende:

[..]

Nou nee hoor, probeer dit maar eens te vinden als je geen soucecode ervan hebt.
De sourcecode staat op de blockchain.
  donderdag 20 juli 2017 @ 10:26:24 #298
131603 Afwazig
Serious business
pi_172545035
quote:
0s.gif Op donderdag 20 juli 2017 10:22 schreef ..-._---_-.- het volgende:

[..]

De sourcecode staat op de blockchain.
Goede uitleg. Voor mij weer een reden om van 3rd party wallets weg te blijven. Toch blijf ik bij mijn opmerking, dit heeft wel effect op het vertrouwen in ETH. Ondanks dat het er zelf wellicht niks aan kan doen.
pi_172545200
quote:
0s.gif Op donderdag 20 juli 2017 10:21 schreef ..-._---_-.- het volgende:

[..]

Dank je de koekkoek, één review is geen review. Een review is maar één manier om de kwaliteit van gereleaste software te borgen en te voorkomen dat bugs worden gereleast. Bovendien zijn er verschillende typen reviews. Dit zal wel een "mail around" review of een "over the shoulder" review zijn geweest of iets dat er op lijkt. Dat is de minst formele variant van een review. Er zijn nog veel formelere en gestructureerdere varianten, zowel wat alleen mensenwerk is (bijvoorbeeld de zogenaamde "Fagan Inspection") als reviews waarbij gebruik gemaakt wordt van software (tool-assisted reviews). Die geven eigenlijk altijd meer zekerheid dan een informele review, ook al is dat door een "expert developer". Over-the-shoulder en andere informele reviews zijn de simpelste minst effectieve vormen van reviews die er zijn. Beter dan geen review, dat wel.

Daarnaast zijn er in een goed softwaredevelopmentproces nog veel meer mechanismen ingebouwd die allemaal als doel hebben om uiteindelijk te voorkomen dat je rommel releast: collaborative design, allerlei vormen van automatiseerbare en niet automatiseerbare tests, statische code analyse (tools die code automatisch beoordelen op bepaalde criteria), de al eerder genoemde formelere vormen van reviews, etc. etc.

Als je software maakt waarmee honderden miljoenen dollars worden beveiligd mag je echt wel beter je best doen om te voorkomen dat je software met defecten de wereld instuurt, dan alleen de allersimpelste vorm van kwaliteitsborging: tenminste één handmatige informele review. Mijn persoonlijke en professionele mening is dat dit een enorme fout is, niet alleen van de programmeur en van de reviewer, maar ook van degenen die verantwoordelijk zijn voor het hele softwaredevelopmentproces van deze wallet.
Mee eens, dit mag nooit gebeuren op een platform als dit. Heel slecht, en ik denk dat Parity's dagen ook wel geteld zin nu. Dat mag ik hopen iig. Als je iets bouwt waar zoveel geld overheen gaat moet dit keihard naar voren komen in een security audit of pentest situatie.

quote:
0s.gif Op donderdag 20 juli 2017 10:22 schreef ..-._---_-.- het volgende:

[..]

De sourcecode staat op de blockchain.
Ah, dat verklaart wat meer, dat maakt de hack tientallen keren eenvoudiger ja.
Lambo of Rekt
pi_172545344
en
Lambo of Rekt
abonnement Unibet Coolblue Bitvavo
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')