https://twitter.com/maraoz/status/887751004971831296quote:Someone stole ~$32M (~153k ether) from three multisig wallets. More info and blog post coming soon.
stonden deze coins online?quote:Op woensdag 19 juli 2017 22:29 schreef XDo het volgende:
[..]
https://twitter.com/maraoz/status/887751004971831296
Onduidelijk. Hoe ik het begrijp is dat het niet om een hack van een exchange ging maar om een bug in 'multisig' wallets.quote:
quote:Multisig wallets affected by this hack:
- Edgeless Casino (@edgelessproject)
- Swarm City (@swarmcitydapp)
- æternity blockchain (@aetrnty)
Die gele lijn zet je zelf toch?quote:Op woensdag 19 juli 2017 20:13 schreef edraket31 het volgende:
[..]
Is denk ik al begonnen, chart van een uurtje geleden
[ afbeelding ]
Dat is inderdaad onontkoombaar. Al kan het nog even duren.quote:Op woensdag 19 juli 2017 22:35 schreef DocQ het volgende:
Ik zal dat niet oplossen
Maar ik kan mij niet voorstellen dat de overheden dit zomaar laten gebeuren.
Een ICO gebeurt door een bepaald bedrijf dat gevestigd is in een bepaald land. Die token kan toch beschouwd worden als een security die dan onder de SEC van dat land valt. Men kan dit gaan regulariseren.
Idem bij die gestolen crypto's. Iemand zal toch eens een klacht indienen en er advocaten op zetten. Sommige advocatenbureaus zijn nauw gelieerd met overheden.
Exchanges kunnen aangeklaagd worden, bedrijven die de gestolen tokens uitbrengen kunnen aangeklaagd worden, enz..
De regularisatie zal volgens mij automatisch meegroeien met het belang dat die cryptos krijgen.
Inmiddels al ietsje meer https://etherscan.io/addr(...)ba238464159892252d3aquote:Op woensdag 19 juli 2017 22:06 schreef DocQ het volgende:
Er is blijkbaar ook weer 32 M USD gestolen vandaag.
Dat snap ik, en door het globale en decentrale karakter zal het niet eenvoudig zijn, maar geloof je echt dat de overheden werkloos zullen blijven toekijken?quote:Op woensdag 19 juli 2017 22:40 schreef SugeLucky het volgende:
Als cryptos gereguleerd gaan worden, dan gaat het het hele doel voorbij.
Een glazen bol heb ik zeker niet.quote:Op woensdag 19 juli 2017 22:36 schreef d4v1d het volgende:
[..]
Die gele lijn zet je zelf toch?
Ik zal wel niks van traden snappen, maar hoe bepaal je de hoek van de lijn(hoeveel die afloopt)? Is dat het betere gokwerk of heb je een glazen bol?
Ik denk dat ze geen keus zullen hebbenquote:Op woensdag 19 juli 2017 22:47 schreef DocQ het volgende:
[..]
Dat snap ik, en door het globale en decentrale karakter zal het niet eenvoudig zijn, maar geloof je echt dat de overheden werkloos zullen blijven toekijken?
Nee dat geloof ik niet, maar ik geloof wel dat er dan weer een alternatief komt, mochten ze het ooit wel reguleren. Het hele idee is juist dat mensen klaar zijn met banken en de overheid.quote:Op woensdag 19 juli 2017 22:47 schreef DocQ het volgende:
[..]
Dat snap ik, en door het globale en decentrale karakter zal het niet eenvoudig zijn, maar geloof je echt dat de overheden werkloos zullen blijven toekijken?
Ben erg benieuwd waarmee AE gaat komen op hun site of whatever. Zotezien is niet alles van de ICO in 1 ker weggestuurd, want in de ICO is veel meer opgehaald dan 1 van die 3 bedragen in etherscan.quote:Op woensdag 19 juli 2017 22:32 schreef XDo het volgende:
[..]
Onduidelijk. Hoe ik het begrijp is dat het niet om een hack van een exchange ging maar om een bug in 'multisig' wallets.
[..]
Ik denk dat de overheden zich vooral op de achtergrond houden totdat banken of overheden zelf systemen hebben die vergelijkbaar zijn. Op dat moment worden hun systemen gereguleerd en als goto blockchain gezien.quote:Op woensdag 19 juli 2017 22:47 schreef DocQ het volgende:
[..]
Dat snap ik, en door het globale en decentrale karakter zal het niet eenvoudig zijn, maar geloof je echt dat de overheden werkloos zullen blijven toekijken?
Zelfde output adres als van de DAO hacker destijds ..... Wowquote:Op woensdag 19 juli 2017 22:45 schreef edraket31 het volgende:
[..]
Inmiddels al ietsje meer https://etherscan.io/addr(...)ba238464159892252d3a
Wordt weer tijd voor een fork?![]()
Ik moet me maar eens gaan inlezen in traden.. Want je spreekt nog een beetje chinees voor mijquote:Op woensdag 19 juli 2017 22:49 schreef edraket31 het volgende:
[..]
Een glazen bol heb ik zeker niet.
Ik gebruik "wave patterns" om het mogelijke verloop van de koers te vinden en daarmee belangrijke zones waar je kunt traden.
Misschien moet je even checken wat de koers deed tijdens de DAO hack.quote:Op woensdag 19 juli 2017 22:57 schreef d4v1d het volgende:
Als Ethereum nog zo (makkelijk?) gehackt/misbruikt kan worden is het dus nog lang niet volwassenen.
Vraag me af wat dit met het vertrouwen in Crypto's doet. Het komt volgens mij wel vaker voor bij allerlei coins (geen bron).
Ik hou m'n ETH nog wel lekker vast
Dat lijkt me de wallet van een groep white hat hackers die snel de exploit hebben gebruikt om zoveel mogelijk ETH van andere multisig wallets veilig te stellen.quote:Op woensdag 19 juli 2017 22:45 schreef edraket31 het volgende:
[..]
Inmiddels al ietsje meer https://etherscan.io/addr(...)ba238464159892252d3a
Wordt weer tijd voor een fork?![]()
T schijnt dat 3 grote ico's al hun funds kwijt zijn.quote:Op woensdag 19 juli 2017 23:00 schreef edcetera het volgende:
BAT hack???
https://pbs.twimg.com/media/DFIA97dXsAEPBCR.jpg
Komt op de Waves #general voorbij
En anders is het R.I.P. BAT of wederom een ETH forkquote:Op woensdag 19 juli 2017 23:04 schreef ..-._---_-.- het volgende:
[..]
Dat lijkt me de wallet van een groep white hat hackers die snel de exploit hebben gebruikt om zoveel mogelijk ETH van andere multisig wallets veilig te stellen.
Aeternityquote:Op woensdag 19 juli 2017 23:05 schreef edraket31 het volgende:
[..]
T schijnt dat 3 grote ico's al hun funds kwijt zijn.
Ze staan in je lijstje
moet je je funds verplaatsen?twitter:myetherwallet twitterde op woensdag 19-07-2017 om 21:06:101 Do not panic. Panic makes things worse2 If you use MyEtherWallet, you ARE NOT AT RISK3 Carefully move your fund… https://t.co/gcd7UEoRm3 reageer retweet
Mja, wel opvallend dat degene het multisig whitehat noemt.quote:Op woensdag 19 juli 2017 23:04 schreef ..-._---_-.- het volgende:
[..]
Dat lijkt me de wallet van een groep white hat hackers die snel de exploit hebben gebruikt om zoveel mogelijk ETH van andere multisig wallets veilig te stellen.
Alleen als je een multi-sig wallet gebruikt die aangemaakt is met Parity, blijkbaar.quote:Op woensdag 19 juli 2017 23:11 schreef niggeplease het volgende:
moet je je funds verplaatsen?twitter:myetherwallet twitterde op woensdag 19-07-2017 om 21:06:101 Do not panic. Panic makes things worse2 If you use MyEtherWallet, you ARE NOT AT RISK3 Carefully move your fund… https://t.co/gcd7UEoRm3 reageer retweet
ik zie t ja.quote:Op woensdag 19 juli 2017 23:13 schreef MaGNeT het volgende:
[..]
Alleen als je een multi-sig wallet gebruikt.
Ik heb m aangemaakt in Mist en laad de wallet in MEW, da's geen multisig right? Ik gebruik dan ook maar 1 keer credentials, een password.quote:Op woensdag 19 juli 2017 23:13 schreef MaGNeT het volgende:
[..]
Alleen als je een multi-sig wallet gebruikt die aangemaakt is met Parity, blijkbaar.
DAO Pt #2quote:Op woensdag 19 juli 2017 23:05 schreef edraket31 het volgende:
[..]
T schijnt dat 3 grote ico's al hun funds kwijt zijn.
Ze staan in je lijstje
Dit is geen normale hacker, dit is een God.quote:Op woensdag 19 juli 2017 23:10 schreef VeX- het volgende:
Je zal maar een uber 1337 hacker zijn in dit tijdperk. Je maakt geld als water.
Aardig team inmiddelstwitter:EvelinaLavrova twitterde op woensdag 19-07-2017 om 15:39:08$Waves people #wavesplatform https://t.co/6P7zkaoNea reageer retweet
https://twitter.com/SatoshiLite/status/887781929726038016quote:Op woensdag 19 juli 2017 23:20 schreef EggsTC het volgende:
[..]
Dit is geen normale hacker, dit is een God.
-Blockchain zelf is al erg complex op zichzelf.
-Exploits uberhaupt vinden is bijzonder complex
-Code schrijven om de exploit uit te buiten is ook vrij complex maar minder dan bovenstaande 2
Ook zag ik dat Edraket schreef dat dit de 2e keer is dat dezelfde persoon dit flikt. Dan ben je geen normale hacker, dan ben je one of a kind op aarde.
De details van de hack zijn nog niet eens bekend voor zover ik zie. Maar het is een multisig probleem. MEW normale wallets staan hier totaal los van.quote:Op woensdag 19 juli 2017 23:24 schreef niggeplease het volgende:
maar zijn myetherwallets ook 'makkelijk' te hacken? of staat dat hier los van
Mijn Google-fu wist mij te vertellen dat als je wallet aangemaakt is door MEW het geen Multisig wallet kan zijn.quote:Op woensdag 19 juli 2017 23:24 schreef niggeplease het volgende:
maar zijn myetherwallets ook 'makkelijk' te hacken? of staat dat hier los van
From Russia with lovequote:Op woensdag 19 juli 2017 23:20 schreef MaGNeT het volgende:
Aardig team inmiddelstwitter:EvelinaLavrova twitterde op woensdag 19-07-2017 om 15:39:08$Waves people #wavesplatform https://t.co/6P7zkaoNea reageer retweet
Als gewone wallets ook kwetsbaar zouden zijn, dan is ETH R.I.P...quote:Op woensdag 19 juli 2017 23:28 schreef d4v1d het volgende:
[..]
Mijn Google-fu wist mij te vertellen dat als je wallet aangemaakt is door MEW het geen Multisig wallet kan zijn.
Correct me if I'm wrong..
Edit: Wat Eggs zegt.. Wie weet is de hack groter dan we denken.
twitter:SatoshiLite twitterde op woensdag 19-07-2017 om 23:34:54The ETH multisig hacker of $30MM also stole an ICO token. I think he's trying to make a statement! 😂 https://t.co/YZfVyyRNPq reageer retweet
Maar wel reviewed "by atleast one expert coder".... die heeft de plank flink mis geslagen.quote:Op woensdag 19 juli 2017 23:33 schreef MaGNeT het volgende:
[..]
Als gewone wallets ook kwetsbaar zouden zijn, dan is ETH R.I.P...
Een "wallet" bij MEW is niets anders dan een private key op de blockchain, dan zou de ETH blockchain dus niet veilig zijn.
Voorlopig lijkt het "alleen maar" slecht geschreven Solidity code zijn waardoor de multi-sig wallets van Parity kwetsbaar zijn (en dus niet alle multi-sig wallets, zoals in Mist).
quote:At approximately 12:30 PM ET Bernd Lapp, Business Hive leader noticed that the entire contents of the Swarm City ETH multisig wallet had been drained. Bernd checked the receiving address and noticed a few very large transactions had hit the same wallet. Collaboration between several dev teams and the Ethereum Foundation revealed that malicious actors had exploited a flaw in the Parity Multisig codebase, which allowed them to steal over 153,000 ETH from several projects including Edgeless Casino, Aeternity, and Swarm City.
A swift response from a whitehat hacker group used the same exploit to drain many other project’s parity multisig wallets, in order to protect them from theft. This group was able to save over 377,000 ETH. Unfortunately the 44,055 ETH that was in Swarm City’s wallet is gone.
Black hat hacker wallet address with stolen ether: https://etherscan.io/addr(...)9c32a65829cd1ddb4d32
White hat wallet address with preserved ether: https://etherscan.io/addr(...)ba238464159892252d3a
It’s important to note:
1. The newer multisig versions of the Parity multisig wallet has a vulnerability. This is ONLY FOR MULTISIG WALLETS. Specifically created in Parity Wallet > 1.5, and released January 19, 2017
2. If you do have funds in the multisig contract: carefully move your funds to a new account ASAP. If your funds are no longer in your multisig, please check the Black hat and White hat addresses. They might have been saved by the White hat group.
3. The vulnerability is in Parity’s “enhanced” multi-sig contract.
4. Single user wallets including Swarm City wallets are unaffected.
5. DO NOT fall for phishing attacks that opportunists will undoubtedly use to steal funds from crypto holders. Remember, do not click on links you don’t trust, and if your funds are in single user wallets, they are not at risk from the above mentioned Parity multisig wallet exploit.
The Swarm City Core team is more committed than ever to the development of Swarm City. The real value of our token lies in the community, and the technology the developers are creating. Black hat hackers, vulnerabilities, and bugs will not stop us from creating the decentralized sharing economy our community and the world craves.
The Swarm City Core team, the Ethereum foundation, and other Ethereum projects will keep informing about this incident as clearly as possible in the coming days.
Pfff...quote:
| Forum Opties | |
|---|---|
| Forumhop: | |
| Hop naar: | |