abonnement Unibet Coolblue Bitvavo
pi_172545352
Wat is de blockchain?

Welke tokens zijn er en hoeveel geld gaat er om in deze blockchain technologie?
Coinmarketcap
Coincap

De grote 2: Bitcoin en Ethereum

Wat is Bitcoin?

Wat is Ethereum?

Leuk! Ik wil ook bitcoin of ethereum kopen. Waar doe ik dat?
Coinbase
Litebit
Bitmymoney
Bitonic
BTCdirect

Waar traden jullie die tokens?
Poloniex
Kraken
Bittrex
Yobit

Ik heb nu een hele berg tokens. Welke wallet kan ik het best gebruiken?

Bitcoin:
blockchain.com wallet
Coinbase wallet
Jaxx

Ethereum (en bijbehorende ERC20 tokens):
MyEtherWallet
Jaxx
mist wallet

Hardware wallet:
een wallet van Ledger wordt door iedereen aanbevolen

Ik hoor weleens wat over een ICO. Wat is het en wat heb ik eraan?
Een ICO staat voor een Initial Coin Offering en deze wordt door verschillende bedrijven gebruikt om hun blockchain project te 'funden' met euro's/dollars/BTC/ETH en noem maar op. Op deze manier kan het project zich verder ontwikkelen en krijgen de investeerders (mensen zoals jij en wij) tokens van het desbetreffende project. Deze tokens kun je bewaren in je wallet of traden op een exchange.

Er worden jaarlijks tientallen ICO's georganiseerd en in dit topic lees je er regelmatig wat over. Ook zijn er een aantal websites die deze ICO's bijhouden en inzicht geven in welk project op welk moment een ICO organiseert:
ICO calender
ICO countdown

Welke tokens hebben jullie zelf zoal in bezit?
Bitcoin
Ethereum
Ripple
Litecoin
Dash
Stratis
Trust (WeTrust)
Waves
TKN
MobileGO

(uiteraard heeft iedereen een ander portfolio en is dit dus puur een leidraad van populaire coins in dit topic)

Wat betekenen die termen als mine fees, Litecoin, hard fork, Waves, enzovoort?
Bovenstaande zijn voorbeelden van zowel technische blockchain termen en tokennamen van bepaalde projecten. Dit blockchain wereldje heeft zijn eigen vakjargon en wekelijks komt er wel een nieuwe term of coin bij. Mocht je er niet helemaal uitkomen: er zijn in dit topic genoeg mensen die je even willen helpen om het e.e.a. wat beter te begrijpen.

Ja sorry, nu ik toch bezig ben met vragen stellen. Waar leasen jullie die geliefde Waves tokens?
Het verschilt nog weleens waar je het voordeligst je Waves kunt leasen. In dit overzicht heb je op ieder moment een up-to-date beeld van waar je de best buck voor je Waves krijgt.


Lambo of Rekt
pi_172545365
quote:
2.gain unauthorized access to data in a system or computer.
"they hacked into the bank's computer"
Dus eigenlijk was het geen hack aangezien ze gewoon geautoriseerd waren om die transacties te versturen :P
  donderdag 20 juli 2017 @ 10:48:46 #3
236839 TimKuik
Illegaal downloaden mag niet!
pi_172545451
quote:
0s.gif Op donderdag 20 juli 2017 10:44 schreef ratatat het volgende:

[..]

Dus eigenlijk was het geen hack aangezien ze gewoon geautoriseerd waren om die transacties te versturen :P
In principe wel :%

Hier een technische uitleg over hoe het precies werkte:

http://shellcode.se/progr(...)ds-to-30m-usd-theft/
This crypto stuff is all hype anyway, nothing will ever replace Windows 10.
pi_172545456
quote:
0s.gif Op donderdag 20 juli 2017 10:44 schreef ratatat het volgende:

[..]

Dus eigenlijk was het geen hack aangezien ze gewoon geautoriseerd waren om die transacties te versturen :P
Maar de autorisatie is onrechtmatig verkregen :P Vrijwel iedere hack werkt zo, protocollen gebruiken op manieren waarvoor ze niet bedoeld zijn.
Lambo of Rekt
  donderdag 20 juli 2017 @ 10:53:49 #5
469720 DocQ
zeer onwetend
pi_172545534
huidige situatie:

BIP91 protocol 79,2% 171/216

blocks nog te gaan: 336-216=120
blocks nodig voor lock-in: 80% van 336= 269
blocks resterend nodig: 269-171=98
blocks % resterend nodig: 98/120 = 81,7%

Het wordt dus een dubbeltje op zijn kant.

update:

Hoe spannend kunnen ze het maken?

BIP91 protocol 79,8% 182/228

blocks nog te gaan: 336-228=108
blocks nodig voor lock-in: 80% van 336= 269
blocks resterend nodig: 269-182=87
blocks % resterend nodig: 87/108 = 80,6%
pi_172545594
quote:
7s.gif Op donderdag 20 juli 2017 10:48 schreef TimKuik het volgende:

[..]

In principe wel :%

Hier een technische uitleg over hoe het precies werkte:

http://shellcode.se/progr(...)ds-to-30m-usd-theft/
Ah nice, bedankt.

quote:
Looking at the original contract-code this exploit seems very obvious, how come it survived in the wild for over six months before being exploited?

ALWAYS think like an attacker when writing code!
Dit komt omdat programmeurs naar die code kijken en een tunnelvisie hebben; zien hoe de code werkt, welke returns op welke aanvragen komen, of de code logisch klopt. Maar ze denken niet buiten dat pad, wat als ik dit of als ik dat. Nee ze bekijken de code puur op basis van welke richting die code op wil (en hoe het bedoeld is) en niet welke richting de code op gestuurd kán worden. Dit is ook precies de reden waarom vroeger URL engineering, vrijwel overal buffer overflows en SQL injections mogelijk waren. Hackers zijn een stuk verder dan programmeurs, hackers kunnen óók programmeren naast vele andere skills. Daarom zijn pentests belangrijk.

Ik zou de hack nog niet simpel willen noemen, want het enige wat hackers doen de afgelopen tijd is natuurlijk source codes checken van software als dit. De sourcecode hebben is wel een heel groot voordeel maar zes maanden is lang... heel lang.

Ik betwijfel of dit een pentest/security audit heeft gehad, dat lijkt me bijna een must voor dit soort software. Dan had dit waarschijnlijk naar voren gekomen en dat had dan ook op de site gestaan op het plaatje wat ik in het laatste topic postte.

Zij kunnen inpakken.

[ Bericht 4% gewijzigd door EggsTC op 20-07-2017 11:02:21 ]
Lambo of Rekt
pi_172545688
quote:
0s.gif Op woensdag 19 juli 2017 12:27 schreef Nappeklapperapper het volgende:

[..]

Sociaal netwerk waar je moet betalen om dingen omhoog te stemmen. Nee, lijkt me niet te gaan werken. Wat voor meerwaarde heeft het nog meer volgens jou?
Volgens mij is het zo dat je STEEM kan omzetten in Steem Power, maar die Steem power zet je vast voor een bepaalde periode van 13 weken. Zet je je Steem Power eerder om terug naar STEEM dan maak je verlies. Steem Power geeft als ik het goed begrijp een soort van rente, vergelijkbaar met Masternodes. Dit wordt verdeeld onder mensen die posten, degene met meer upvotes krijgen meer rente. Zie anders deze link ook: https://steemit.com/crypt(...)ng-time-to-buy-steem

Steem Power is just steem locked up in a way to affect your voting power / payouts. The more you have in SP (steem power), the more you get from upvotes and also the more your are able to give out VIA an upvote. It is your POWER on the site. If you put Steem into SP, it takes 13 weeks of equal payments to exit SP back into regular Steem that you can sell on an exchange. Most people put everything into SP if they are long on the platform (like me).

SBD are "Steem backed dollars" used to help assist with the economics of steem, it creates liquidity and also helps stabilize Steem value. People on here use SBD to pay for services like @randowhale and to tip people above and beyond an upvote for great content or great service to the Steem community.

Steem is just steem. If you have STEEM, you have the actual blockchain asset this entire network is based upon. It's like owning a share in Steem's future.
  donderdag 20 juli 2017 @ 11:13:57 #8
236839 TimKuik
Illegaal downloaden mag niet!
pi_172545900
quote:
0s.gif Op donderdag 20 juli 2017 10:53 schreef DocQ het volgende:
huidige situatie:

BIP91 protocol 79,2% 171/216

blocks nog te gaan: 336-216=120
blocks nodig voor lock-in: 80% van 336= 269
blocks resterend nodig: 269-171=98
blocks % resterend nodig: 98/120 = 81,7%

Het wordt dus een dubbeltje op zijn kant.

update:

Hoe spannend kunnen ze het maken?

BIP91 protocol 79,8% 182/228

blocks nog te gaan: 336-228=108
blocks nodig voor lock-in: 80% van 336= 269
blocks resterend nodig: 269-182=87
blocks % resterend nodig: 87/108 = 80,6%
To summarize, the scenario here looks like this:

• 2017 July 19 02:00 GMT — BIP91 epoch begins
• 2017 July 21 10:00 GMT — BIP91 epoch closes with >80% signaling and BIP91 locks-in
• 2017 July 23 18:00 GMT — BIP91 epoch finishes, BIP91 is activated
• 2017 July 23 18:00 GMT onward — Every block signals BIP141 (Segwit)
• 2017 July 27 or thereabouts — New Difficulty Adjustment Period Begins (2016 blocks). Every block will be signaling for Segwit.
• 2017 August 1 00:00 GMT — BIP148 starts, but does nothing since every block is signaling BIP141 due to BIP91.
• 2017 August 10 or thereabouts — Difficulty Adjustment Period closes with >95% signaling and BIP141 locks-in.
• 2017 August 23 or thereabouts — Difficulty Adjustment Period closes and BIP141 (Segwit) is active.
• 2017 November 18 or thereabouts — 2x Hard Fork (scheduled)

Edit: Volgens mij zitten we nu op 80% van de laatste 336 blocks toch? :o
This crypto stuff is all hype anyway, nothing will ever replace Windows 10.
  donderdag 20 juli 2017 @ 11:21:03 #9
469720 DocQ
zeer onwetend
pi_172546019
quote:
7s.gif Op donderdag 20 juli 2017 11:13 schreef TimKuik het volgende:

[..]

To summarize, the scenario here looks like this:

• 2017 July 19 02:00 GMT — BIP91 epoch begins
• 2017 July 21 10:00 GMT — BIP91 epoch closes with >80% signaling and BIP91 locks-in
• 2017 July 23 18:00 GMT — BIP91 epoch finishes, BIP91 is activated
• 2017 July 23 18:00 GMT onward — Every block signals BIP141 (Segwit)
• 2017 July 27 or thereabouts — New Difficulty Adjustment Period Begins (2016 blocks). Every block will be signaling for Segwit.
• 2017 August 1 00:00 GMT — BIP148 starts, but does nothing since every block is signaling BIP141 due to BIP91.
• 2017 August 10 or thereabouts — Difficulty Adjustment Period closes with >95% signaling and BIP141 locks-in.
• 2017 August 23 or thereabouts — Difficulty Adjustment Period closes and BIP141 (Segwit) is active.
• 2017 November 18 or thereabouts — 2x Hard Fork (scheduled)

Edit: Volgens mij zitten we nu op 80% van de laatste 336 blocks toch? :o
nope, het verandert voortdurend per nieuwe block: nu 79,5%, nog 107 te gaan.

Als dit percentage blijft, mislukt ook de tweede poging. Stijgt het tot boven de 80% is een forse ralley van BTC het normale gevolg.
  donderdag 20 juli 2017 @ 11:25:26 #10
469720 DocQ
zeer onwetend
pi_172546093
BIP 91
269 blocks (80%) in the current 336-block signaling period are required for BIP 91 lock in.

Current Count: 183 / 336 blocks (79.6% so far)
106 blocks remaining in this signalling period.

BIP 91 is currently not projected to lock in during this period.
pi_172546126
quote:
0s.gif Op donderdag 20 juli 2017 11:25 schreef DocQ het volgende:
BIP 91
269 blocks (80%) in the current 336-block signaling period are required for BIP 91 lock in.

Current Count: 183 / 336 blocks (79.6% so far)
106 blocks remaining in this signalling period.

BIP 91 is currently not projected to lock in during this period.
Welkom trouwens :P

Je zit dik in BTC? Dat je dit zo volgt? Ik wacht wel af totdat het allemaal bekend is straks, heb niets in BTC om deze reden :)
Lambo of Rekt
pi_172546183
quote:
0s.gif Op donderdag 20 juli 2017 11:25 schreef DocQ het volgende:
BIP 91
269 blocks (80%) in the current 336-block signaling period are required for BIP 91 lock in.

Current Count: 183 / 336 blocks (79.6% so far)
106 blocks remaining in this signalling period.

BIP 91 is currently not projected to lock in during this period.
Waar haal jij die gegevens vandaan? xbt.eu lijkt offline te zijn. Wat ik daar als laatste las is dat van de laatste 144 blocks 77% werden gesupport voor bip91.

Spannende tijden, volgens mij weerhoudt de close call van 80% voor bip91 de markt van crashen. Wat denk jij? Gaan we de 'verwachte' dip krijgen als die 80% niet bereik wordt?
pi_172546218
quote:
0s.gif Op donderdag 20 juli 2017 11:29 schreef fckdedeurkruk het volgende:

[..]

Waar haal jij die gegevens vandaan? xbt.eu lijkt offline te zijn. Wat ik daar als laatste las is dat van de laatste 144 blocks 77% werden gesupport voor bip91.

Spannende tijden, volgens mij weerhoudt de close call van 80% voor bip91 de markt van crashen. Wat denk jij? Gaan we de 'verwachte' dip krijgen als die 80% niet bereik wordt?
https://coin.dance/blocks
pi_172546336
Heb ergens gelezen dat F2 pool ook overgaat, maar zou mij niet verbazen als "men" de eerstvolgende mogelijkheid laat mislukken voor nog een flinke shake out
pi_172546366
quote:
0s.gif Op donderdag 20 juli 2017 11:21 schreef DocQ het volgende:

[..]

nope, het verandert voortdurend per nieuwe block: nu 79,5%, nog 107 te gaan.

Als dit percentage blijft, mislukt ook de tweede poging. Stijgt het tot boven de 80% is een forse ralley van BTC het normale gevolg.
Het plan was oorsponkelijk toch om pas vanaf 21-7 te gaan signaleren?
pi_172546413
Ik denk Slush en Bitfury ook nog wel gaan meedoen, dan zit het ruimschoots boven de 80%.
  donderdag 20 juli 2017 @ 11:42:17 #17
469720 DocQ
zeer onwetend
pi_172546427
quote:
0s.gif Op donderdag 20 juli 2017 11:38 schreef Tourniquet het volgende:

[..]

Het plan was oorsponkelijk toch om pas vanaf 21-7 te gaan signaleren?
Ze hebben het vervroegd. Rest er dan nog meer tijd om nog pogingen te doen.
pi_172546431
hoe kan t dat de hackers maar een 'klein' deel van de ethers hebben gestolen en het overgrote deel is door de witte hoeden veiliggesteld? je zou denken dat ze dan alles zouden stelen.
  Moderator donderdag 20 juli 2017 @ 11:45:18 #19
56843 crew  onlogisch
Forumbeest
pi_172546483
quote:
0s.gif Op donderdag 20 juli 2017 11:42 schreef niggeplease het volgende:
hoe kan t dat de hackers maar een 'klein' deel van de ethers hebben gestolen en het overgrote deel is door de witte hoeden veiliggesteld? je zou denken dat ze dan alles zouden stelen.
Inderdaad. Ik ben een complete leek wat hacks betreft hoor, maar hoe kan het dat die 'witte hoeden' zo snel anticiperen en zo snel exact wisten wat ze moesten doen om het veilig te stellen?

Die zwarte hoeden jatten toch gewoon alles in 1 keer? Gaat daar niet minimaal een uur overheen voordat die witte hoeden weten wat ze moeten doen? In die tijd is toch alles al leeg gegraaid door de zwarte hoeden?

Of denk ik nu te simpel? :')
Recordhouder aantal posts op één dag.
4045
onlogisch
pi_172546508
quote:
0s.gif Op donderdag 20 juli 2017 11:42 schreef niggeplease het volgende:
hoe kan t dat de hackers maar een 'klein' deel van de ethers hebben gestolen en het overgrote deel is door de witte hoeden veiliggesteld? je zou denken dat ze dan alles zouden stelen.
Verschillende wallets, zodra het opgemerkt werd hebben de whitehats de andere wallets allemaal veilig gesteld. Ze hebben dezelfde hack gebruikt om al die andere wallets te hacken en weg te sturen, maar zij geven het geld terug.

Hoe zij zo snel reageerden is me ook een raadsel.
Lambo of Rekt
pi_172546555
quote:
0s.gif Op donderdag 20 juli 2017 11:42 schreef niggeplease het volgende:
hoe kan t dat de hackers maar een 'klein' deel van de ethers hebben gestolen en het overgrote deel is door de witte hoeden veiliggesteld? je zou denken dat ze dan alles zouden stelen.
Omdat je eerst op zoek moet naar multisig adressen op basis van Parity software van een bepaalde versie voor je de hack kan uitvoeren. Voor veel adressen werden die eerder gevonden door de witte hoeden dan door de zwarte hoeden. De zoektocht naar kwetsbare multisig wallets kost tijd, het hacken op zich niet.
pi_172546568
quote:
5s.gif Op donderdag 20 juli 2017 11:45 schreef onlogisch het volgende:

[..]

Inderdaad. Ik ben een complete leek wat hacks betreft hoor, maar hoe kan het dat die 'witte hoeden' zo snel anticiperen en zo snel exact wisten wat ze moesten doen om het veilig te stellen?

Die zwarte hoeden jatten toch gewoon alles in 1 keer? Gaat daar niet minimaal een uur overheen voordat die witte hoeden weten wat ze moeten doen? In die tijd is toch alles al leeg gegraaid door de zwarte hoeden?

Of denk ik nu te simpel? :')
idd. hoe wisten ze gelijk wat t lek was? de zwarte hoeden konden toch makkelijk alles jatten.
pi_172546579
quote:
0s.gif Op donderdag 20 juli 2017 11:48 schreef ..-._---_-.- het volgende:

[..]

Omdat je eerst op zoek moet naar multisig adressen op basis van Parity software van een bepaalde versie voor je de hack kan uitvoeren. Voor veel adressen werden die eerder gevonden door de witte hoeden dan door de zwarte hoeden. De zoektocht naar kwetsbare multisig wallets kost tijd, het hacken op zich niet.
Ja, maar dan hadden de whitehats ook de hack al klaar liggen en ze waren waarschijnlijk met veel meer mensen. Want als je die exploit nog moet gaan onderzoeken terwijl blackhats het leeg trekken ben je al telaat.

Edit, kwalijke zaak als de whitehats hier ook al van wisten en niet geacteerd hebben om de software veiliger te maken.
Lambo of Rekt
  donderdag 20 juli 2017 @ 11:51:16 #24
469720 DocQ
zeer onwetend
pi_172546616
quote:
0s.gif Op donderdag 20 juli 2017 11:29 schreef fckdedeurkruk het volgende:

[..]

Waar haal jij die gegevens vandaan? xbt.eu lijkt offline te zijn. Wat ik daar als laatste las is dat van de laatste 144 blocks 77% werden gesupport voor bip91.

Spannende tijden, volgens mij weerhoudt de close call van 80% voor bip91 de markt van crashen. Wat denk jij? Gaan we de 'verwachte' dip krijgen als die 80% niet bereik wordt?
Technisch zitten we nog steeds in een stijgend kanaal, maar in een band waarbij de koers kan dalen tot 1500$. Of het niet halen van de 80% dit kan triggeren, lijkt mij onwaarschijnlijk gezien de close call. Dat dit de koers geen goed zal doen, lijkt mij wel evident. Maar vanaf wanneer spreekt men van een crash :?
Het omgekeerde is wel steviger: als de 80% wordt gehaald, lijkt een forse ralley waarschijnlijk.
pi_172546629
quote:
0s.gif Op donderdag 20 juli 2017 11:49 schreef EggsTC het volgende:

[..]

Ja, maar dan hadden de whitehats ook de hack al klaar liggen en ze waren waarschijnlijk met veel meer mensen. Want als je die exploit nog moet gaan onderzoeken terwijl blackhats het leeg trekken ben je al telaat.

Edit, kwalijke zaak als de whitehats hier ook al van wisten en niet geacteerd hebben om de software veiliger te maken.
Dat laatste inderdaad. Zou me ook niks verbazen als de betreffende blackhats in dit geval gedeserteerde whitehats (die er al vanaf wisten?) zijn. :P
pi_172546673
quote:
0s.gif Op donderdag 20 juli 2017 11:48 schreef ..-._---_-.- het volgende:

[..]

Omdat je eerst op zoek moet naar multisig adressen op basis van Parity software van een bepaalde versie voor je de hack kan uitvoeren. Voor veel adressen werden die eerder gevonden door de witte hoeden dan door de zwarte hoeden. De zoektocht naar kwetsbare multisig wallets kost tijd, het hacken op zich niet.
maar dit is toch onderzocht voordat de hack plaatsvindt? dus eerst de kwetsbare adressen zoeken en dan alles in 1x stelen. weet niet of t zo werkt hoor :@
  donderdag 20 juli 2017 @ 11:55:47 #27
469720 DocQ
zeer onwetend
pi_172546700
Waarom slushpool momenteel niet meedoet:

@slushcz

BIP91 is too rushed. Serious stability fixes at last moment. We're doing our best to deploy on time & responsibly to not endanger network.
pi_172546702
quote:
0s.gif Op donderdag 20 juli 2017 11:49 schreef EggsTC het volgende:

[..]

Ja, maar dan hadden de whitehats ook de hack al klaar liggen en ze waren waarschijnlijk met veel meer mensen. Want als je die exploit nog moet gaan onderzoeken terwijl blackhats het leeg trekken ben je al telaat.

Edit, kwalijke zaak als de whitehats hier ook al van wisten en niet geacteerd hebben om de software veiliger te maken.
quote:
99s.gif Op donderdag 20 juli 2017 11:51 schreef Awsom het volgende:

[..]

Dat laatste inderdaad. Zou me ook niks verbazen als de betreffende blackhats in dit geval gedeserteerde whitehats (die er al vanaf wisten?) zijn. :P
quote:
0s.gif Op donderdag 20 juli 2017 11:56 schreef niggeplease het volgende:

[..]

whitehats zijn niet zo white als ze zich voordoen?
De hack bestaat uit het versturen van twee transacties op de Ethereum blockchain. Dat is triviaal en als je weet hoe je zo een transactie maakt kan je dat in no time uitvoeren. Om heel precies te zijn: je hebt na de eerste transactie 1 confirmation nodig en dan doe je de tweede transactie.

Ze zijn volgens mij aan de slag gegaan nadat het eerste slachtoffer meldde dat zijn multisigwallet was geplunderd. Ik denk niet dat ze de exploit al eerder kenden maar als je de code leest is het tamelijk obvious waar de fout zit. Dat ze sneller waren dan de black hats komt waarschijnlijk inderdaad omdat ze met meer zijn.

[ Bericht 15% gewijzigd door #ANONIEM op 20-07-2017 11:59:02 ]
pi_172546716
quote:
0s.gif Op donderdag 20 juli 2017 11:49 schreef EggsTC het volgende:

[..]

Ja, maar dan hadden de whitehats ook de hack al klaar liggen en ze waren waarschijnlijk met veel meer mensen. Want als je die exploit nog moet gaan onderzoeken terwijl blackhats het leeg trekken ben je al telaat.

Edit, kwalijke zaak als de whitehats hier ook al van wisten en niet geacteerd hebben om de software veiliger te maken.
whitehats zijn niet zo white als ze zich voordoen?
pi_172546741
quote:
0s.gif Op donderdag 20 juli 2017 11:54 schreef niggeplease het volgende:

[..]

maar dit is toch onderzocht voordat de hack plaatsvindt? dus eerst de kwetsbare adressen zoeken en dan alles in 1x stelen. weet niet of t zo werkt hoor :@
Ik denk dat je als crimineel geen 30 miljoen laat liggen om eerst uit te zoeken waar nog meer deuren open staan. Stel je voor dat in de tussentijd het lek gedicht wordt, of een ander er met de poet vandoor gaat.
pi_172546763
quote:
0s.gif Op donderdag 20 juli 2017 11:55 schreef ..-._---_-.- het volgende:

[..]

De hack bestaat uit het versturen van twee transacties op de Ethereum blockchain. Dat is triviaal en als je weet hoe je zo een transactie maakt kan je dat in no time uitvoeren. Om heel precies te zijn: je hebt na de eerste transactie 1 confirmation nodig en dan doe je de tweede transactie.

Ze zijn volgens mij aan de slag gegaan nadat het eerste slachtoffer meldde dat zijn multisigwallet was geplunderd. Ik denk niet dat ze de exploit al eerder kenden maar als je de code leest is het tamelijk obvious waar de fout zit. Dat ze sneller waren dan de black hats komt waarschijnlijk inderdaad omdat ze met meer zijn.
Ik weet niet precies hoe groot die code is, maar op het moment dat je je in gaat lezen zodra de eerste wallets geplunderd zijn ben je snel 2 uur verder voordat je het gevonden hebt... dan waren er meer dan 3 wallets geplunderd in die 2 uur.

Wat SatoshiLite ook op zijn twitter zei is ook nog een mogelijkheid; "seems like someone is trying to make a statement." en hebben het bij die 3 (grootste) wallets gelaten. Maar dit is speculatie.
Lambo of Rekt
  Moderator donderdag 20 juli 2017 @ 12:00:38 #32
56843 crew  onlogisch
Forumbeest
pi_172546805
Gewoon 30 miljoen gejat. Wat een god :')
Recordhouder aantal posts op één dag.
4045
onlogisch
  Moderator donderdag 20 juli 2017 @ 12:01:03 #33
56843 crew  onlogisch
Forumbeest
pi_172546812
Hoe groot is de kans dat dit een one man job is geweest?
Recordhouder aantal posts op één dag.
4045
onlogisch
pi_172546841
quote:
15s.gif Op donderdag 20 juli 2017 12:00 schreef onlogisch het volgende:
Gewoon 30 miljoen gejat. Wat een god :')
Mja, en het is niet de eerste keer dat hij zoiets flikt, dit zou hetzelfde adres zijn waar het heen is gestuurd als de eerdere DAO hack begreep ik uit het vorige topic.

Dit is een bijzondere hacker ja. Niet alleen omdat hij de exploits vindt, maar vooral omdat hij tot 2 keer toe _als eerste_ de exploits vindt (of iig uitbuit), dat maakt hem wel een baas.
Lambo of Rekt
pi_172546842
quote:
0s.gif Op donderdag 20 juli 2017 11:57 schreef ..-._---_-.- het volgende:

[..]

Ik denk dat je als crimineel geen 30 miljoen laat liggen om eerst uit te zoeken waar nog meer deuren open staan. Stel je voor dat in de tussentijd het lek gedicht wordt, of een ander er met de poet vandoor gaat.
las dat het lek er al zat vanaf januari, klopt dit of niet?
pi_172546860
quote:
0s.gif Op donderdag 20 juli 2017 12:02 schreef EggsTC het volgende:

[..]

Mja, en het is niet de eerste keer dat hij zoiets flikt, dit zou hetzelfde adres zijn waar het heen is gestuurd als de eerdere DAO hack begreep ik uit het vorige topic.

Dit is een bijzondere hacker ja. Niet alleen omdat hij de exploits vindt, maar vooral omdat hij tot 2 keer toe _als eerste_ de exploits vindt (of iig uitbuit), dat maakt hem wel een baas.
quote:
15s.gif Op donderdag 20 juli 2017 12:00 schreef onlogisch het volgende:
Gewoon 30 miljoen gejat. Wat een god :')
Nu dat geld nog whitewassen en leven als een god. :P
  donderdag 20 juli 2017 @ 12:03:33 #37
131603 Afwazig
Serious business
pi_172546865
Maar hoe ga je die 30 miljoen witwassen? Dat is het volgende probleem :P
pi_172546879
quote:
7s.gif Op donderdag 20 juli 2017 11:58 schreef EggsTC het volgende:

[..]

Ik weet niet precies hoe groot die code is, maar op het moment dat je je in gaat lezen zodra de eerste wallets geplunderd zijn ben je snel 2 uur verder voordat je het gevonden hebt... dan waren er meer dan 3 wallets geplunderd in die 2 uur.

Wat SatoshiLite ook op zijn twitter zei is ook nog een mogelijkheid; "seems like someone is trying to make a statement." en hebben het bij die 3 (grootste) wallets gelaten. Maar dit is speculatie.
SatoshiLite ruikt zijn kans om concurrent Ethereum af te fakkelen. Die heeft een eigen agenda. Ik zou in het geval van deze hack zijn tweets niet serieus nemen, want ik zie daar vooral veel FUD langs komen.

Wat betreft het lezen van de code: die is niet zo groot en niet zo complex. En je hoeft alleen de delegate functie en de constructor tegen te komen om alle alarmbellen af te laten gaan. Het zou me niets verbazen als een doorgewinterde developer die met hackersogen naar die code kijkt, wetend dat er een groot lek in zit, dat binnen een paar minuten heeft gevonden. Het is echt zo verschrikkelijk obvious. Er staat nog net geen bordje bij met "Welcome to the Exploit muhaha".
  Moderator donderdag 20 juli 2017 @ 12:04:07 #39
56843 crew  onlogisch
Forumbeest
pi_172546880
quote:
0s.gif Op donderdag 20 juli 2017 12:03 schreef Afwazig het volgende:
Maar hoe ga je die 30 miljoen witwassen? Dat is het volgende probleem :P
Luxeproblemen.
Recordhouder aantal posts op één dag.
4045
onlogisch
pi_172546883
quote:
0s.gif Op donderdag 20 juli 2017 12:03 schreef Afwazig het volgende:
Maar hoe ga je die 30 miljoen witwassen? Dat is het volgende probleem :P
Dat vraag ik mij ook af. Alle blockchain adressen kunnen gewoon ingezien worden toch?
pi_172546902
quote:
99s.gif Op donderdag 20 juli 2017 12:03 schreef Awsom het volgende:

[..]

[..]

Nu dat geld nog whitewassen en leven als een god. :P
quote:
0s.gif Op donderdag 20 juli 2017 12:03 schreef Afwazig het volgende:
Maar hoe ga je die 30 miljoen witwassen? Dat is het volgende probleem :P
Ja, hij heeft in ieder geval zat tijd om erover na te denken en ik denk dat dat niet zo moeilijk is als dat het lijkt. In Europa of USA dit witwassen is een flink probleem. Als jij dit in Rusland of Azie ergens probeert is dat een stuk eenvoudiger. Eerst omzetten naar BTC (op darkweb exchanges bijv), dan door een BTCfog machine halen. BTC mixers gebruiken en in een afrikaanse/aziatische bank laten uitkeren.
Lambo of Rekt
pi_172546936
quote:
0s.gif Op donderdag 20 juli 2017 12:02 schreef niggeplease het volgende:

[..]

las dat het lek er al zat vanaf januari, klopt dit of niet?
vanaf Parity 1.5, dat is 19 januari. Veel mensen hebben niet zitten opletten.
pi_172546940
quote:
0s.gif Op donderdag 20 juli 2017 12:04 schreef ..-._---_-.- het volgende:

[..]

SatoshiLite ruikt zijn kans om concurrent Ethereum af te fakkelen. Die heeft een eigen agenda. Ik zou in het geval van deze hack zijn tweets niet serieus nemen, want ik zie daar vooral veel FUD langs komen.

Wat betreft het lezen van de code: die is niet zo groot en niet zo complex. En je hoeft alleen de delegate functie en de constructor tegen te komen om alle alarmbellen af te laten gaan. Het zou me niets verbazen als een doorgewinterde developer die met hackersogen naar die code kijkt, wetend dat er een groot lek in zit, dat binnen een paar minuten heeft gevonden. Het is echt zo verschrikkelijk obvious. Er staat nog net geen bordje bij met "Welcome to the Exploit muhaha".
Ik ben wat meer van de security als van het coden, hoewel ik dat vroeger wel gedaan heb; coden. Wel erg vreemd dat dit 6 (!!) maanden geduurd heeft dan, deze verwacht je een week of 3 na de release van zo'n wallet.

quote:
0s.gif Op donderdag 20 juli 2017 12:04 schreef stijn_ het volgende:

[..]

Dat vraag ik mij ook af. Alle blockchain adressen kunnen gewoon ingezien worden toch?
Daarom bitcoin fog constructies.
Lambo of Rekt
pi_172546954
quote:
0s.gif Op donderdag 20 juli 2017 12:03 schreef Afwazig het volgende:
Maar hoe ga je die 30 miljoen witwassen? Dat is het volgende probleem :P
Dat komt wel goed. :P
pi_172546976
quote:
0s.gif Op donderdag 20 juli 2017 12:05 schreef EggsTC het volgende:

[..]

[..]

Ja, hij heeft in ieder geval zat tijd om erover na te denken en ik denk dat dat niet zo moeilijk is als dat het lijkt. In Europa of USA dit witwassen is een flink probleem. Als jij dit in Rusland of Azie ergens probeert is dat een stuk eenvoudiger. Eerst omzetten naar BTC (op darkweb exchanges bijv), dan door een BTCfog machine halen. BTC mixers gebruiken en in een afrikaanse/aziatische bank laten uitkeren.
Omzetten naar Monero :P
pi_172546977
quote:
0s.gif Op donderdag 20 juli 2017 12:07 schreef ..-._---_-.- het volgende:

[..]

vanaf Parity 1.5, dat is 19 januari. Veel mensen hebben niet zitten opletten.
best ernstig. ben benieuwd waar er nog meer lekken zitten.
  donderdag 20 juli 2017 @ 12:09:46 #47
131603 Afwazig
Serious business
pi_172546989
quote:
0s.gif Op donderdag 20 juli 2017 12:05 schreef EggsTC het volgende:

[..]


[..]

Ja, hij heeft in ieder geval zat tijd om erover na te denken en ik denk dat dat niet zo moeilijk is als dat het lijkt. In Europa of USA dit witwassen is een flink probleem. Als jij dit in Rusland of Azie ergens probeert is dat een stuk eenvoudiger. Eerst omzetten naar BTC (op darkweb exchanges bijv), dan door een BTCfog machine halen. BTC mixers gebruiken en in een afrikaanse/aziatische bank laten uitkeren.
Er vanuit gaande dat je ook gewoon in europa het geld wil gebruiken heb je dan nog niks. Dan moet je echt wel verstand hebben van schimmige financiële constructies.
pi_172547087
quote:
1s.gif Op donderdag 20 juli 2017 12:09 schreef Afwazig het volgende:

[..]

Er vanuit gaande dat je ook gewoon in europa het geld wil gebruiken heb je dan nog niks. Dan moet je echt wel verstand hebben van schimmige financiële constructies.
Oh jawel hoor, als jij in Azie of Afrika dat bedrag op een bank weet te krijgen, en je koopt daar wat mensen om om te helpen verklaren dat je dit met een eigen bedrijf daar hebt gedaan is dat mogeljik. Ik heb met eigen ogen gezien hoe makkelijk je zelfs aan de politie ontsnapt als je op de filipijnen wat geld neer legt. Als jij met geld komt, is alles mogelijk daar, niks is te gek.

Dit is slechts één voorbeeld. Hij heeft zat tijd om hierover na te denken, als je een hacker bent kan je goed nadenken over constructies. Ik denk dat dat wel goed komt :P

Je hebt immers ook genoeg geld om iemand in te huren voor "schimmige geld constructies" :+

quote:
0s.gif Op donderdag 20 juli 2017 12:04 schreef ..-._---_-.- het volgende:

Het zou me niets verbazen als een doorgewinterde developer die met hackersogen naar die code kijkt, wetend dat er een groot lek in zit, dat binnen een paar minuten heeft gevonden.
Dit is zeker waar ja, zeker als de code niet zo bijzonder groot is.
Lambo of Rekt
  donderdag 20 juli 2017 @ 12:14:44 #49
469720 DocQ
zeer onwetend
pi_172547105
Je houdt het niet voor mogelijk, doen ze hierom?

BIP 91
269 blocks (80%) in the current 336-block signaling period are required for BIP 91 lock in.

Current Count: 188 / 336 blocks (80% so far)
101 blocks remaining in this signalling period.

BIP 91 is currently projected to lock in during this period.
pi_172547120
Interessante gedachten voor degenen die in ETH zitten
https://twitter.com/alanizBTC/status/887778590091337728
abonnement Unibet Coolblue Bitvavo
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')