BTC holder
На CME внезапно начали активно торговать опционы, картинка о росте открытого интереса. В ожидании движения?) Причем растет он именно за счет calls. https://twitter.com/zhusu/status/1270310197093777411/photo/1
Пояснение для вопрошающих. Call опцион это право купить, те , сам по себе он дает заработать если цена ушла вверх (а у вас есть право купить по старой цене-низкой).
Но сама по себе картинка эта не может означать, что данные товарищи поставили на рост, ведь кроме ставки тут на рост, они могли в соседнем месте встать в шорт, и в данном случае эти опционы это просто хеджирование рисков на случай роста.
Единственный вывод, который можно сделать более-мение достоверно — это то, что при возросшем количестве зашедших в позицию нас ожидает сильное движение, а вот в какую сторону — извечный вопрос.
Возможно, что бы заработь на этом имеет смысл собрать straddle конструкцию.
Но сама по себе картинка эта не может означать, что данные товарищи поставили на рост, ведь кроме ставки тут на рост, они могли в соседнем месте встать в шорт, и в данном случае эти опционы это просто хеджирование рисков на случай роста.
Единственный вывод, который можно сделать более-мение достоверно — это то, что при возросшем количестве зашедших в позицию нас ожидает сильное движение, а вот в какую сторону — извечный вопрос.
Возможно, что бы заработь на этом имеет смысл собрать straddle конструкцию.
#bitcoin
Вчера я слушал подкаст Базовый Блок, в выпуск был приглашен Михаил Кириллов, который разрабатывает полностью беспроводной аппаратный кошелек Hito ( @basicblockradio ). Все это навеяло меня на мысли, каким должен быть идеальный (на мой взгляд) этот девайс. Вначале я просто хотел связаться с Михаилом и поделиться идеями, но контактов его не нашел, так что уж пишу в канальчик.
Итак, первые модели подключались по проводу, отдельное устройство, все такое, но все равно имелось некоторое опасение, а вдруг по этому проводу можно скачать дамп содержимого? Как быть уверенным в том, что по проводу передается только то, что нужно, а не лишнее? И это вопрос не только доверия к разработчику, а гораздо шире — зачастую сам разработчик использует обычные api интерфейсов, а что туда зашил условный Билл — только ему и известно.
Сейчас новые модели используют BT и NFC беспроводные интерфейсы, с одной стороны, кажется, что по воздуху атаковать кошелек сложнее, чем по проводу, но все равно, api интерфейсов, это вещь «в себе» и не исключено, что могут быть в будущем какие-то атаки в этом направлении, плюс если по проводу можно еще контролировать к какому устройству подключен кошелек, то эти беспроводные интерфейсы подбрасывают еще паранои — шапочку из фольги приходится носить — придумывать какие-то экранизирующие чехлы и прочие заморочки.
Идеала нет, в текущих реализациях, и мне очень странно, почему до сих пор не додумались до вариант создания кошелька по схеме офлайн режима, например, кошелька Electrum, когда обмен информацией происходит «по воздуху» но через QR коды, через которые передаются подписанные транзакции.
Перечислю преимущества данной реализации:
— В устройстве нужно питать просто экран, возможно монохромный даже, отсутствуют и проводные и беспроводные интерфейсы, что просто отбрасывает варианты атаки описанные выше и очень положительно сказывается на энергопотреблении.
— Да, как в usb/bt/nfc протоколах, может быть найдена уязвимость, условно говоря и в драйвере дисплея, но в случае с usb/bt/nfc такие уязвимости опасны и надо их обновлять, а в случае с дисплеем — нет, думаю это понятно почему. Потому что сам протокол передачи «не электронный» так сказать, а аналоговое изображение которое потом оцифровывается.
— Данный протокол — это по сути Bitcoin протокол в QR кодах, он уже стандартизирован — подписанная транзакция — она и в Африке транзакция, а значит кошелек сразу получает совместимость с тем же Electrum.
По сути приложения уже написано, причем их массы.
Никто не мешает написать и свои. Для удобства пользователей можно вообще сделать онлайн сервис, в этом случае страдает анонимность, но появляется возможность тратить средства вообще на любом ПК, хоть самом завирусованном в провинциальной почте в интернет кафе (снимаются требования к открытым usb и наличию интерфейсов).
— Пользователь может контролировать приходы и получать свои входящие адреса вообще не притрагиваясь к кошельку, ну это понятное достоинство (и батарейка лишний раз не тратиться и имеется возможность вообще, хранить кошелек в сейфе далеко от себя, а балансы отслеживать).
— Намного проще получить лояльность новых пользователей, так как данный кошелек не навязывает свой софт, можно пользоваться старым софтом, пользователь просто переносит из него ключи на внешний носитель.
Кроме того, это сочетание с уже привычным пользователем софтом (тем же Electrum) позволяет «проверять» на стороне ПК «а правильно ли кошелек все подписал?» — на этапе отправки транзакции в сеть у него имеется возможность ее повторно проверить.
Механизм прозрачен: результат работы можно проверять, утечка данных не возможна в силу отсутствия интерфейсов физически, а в случае отказа кошелька можно внести seed в Electrum и продолжить работу как раньше.
Вчера я слушал подкаст Базовый Блок, в выпуск был приглашен Михаил Кириллов, который разрабатывает полностью беспроводной аппаратный кошелек Hito ( @basicblockradio ). Все это навеяло меня на мысли, каким должен быть идеальный (на мой взгляд) этот девайс. Вначале я просто хотел связаться с Михаилом и поделиться идеями, но контактов его не нашел, так что уж пишу в канальчик.
Итак, первые модели подключались по проводу, отдельное устройство, все такое, но все равно имелось некоторое опасение, а вдруг по этому проводу можно скачать дамп содержимого? Как быть уверенным в том, что по проводу передается только то, что нужно, а не лишнее? И это вопрос не только доверия к разработчику, а гораздо шире — зачастую сам разработчик использует обычные api интерфейсов, а что туда зашил условный Билл — только ему и известно.
Сейчас новые модели используют BT и NFC беспроводные интерфейсы, с одной стороны, кажется, что по воздуху атаковать кошелек сложнее, чем по проводу, но все равно, api интерфейсов, это вещь «в себе» и не исключено, что могут быть в будущем какие-то атаки в этом направлении, плюс если по проводу можно еще контролировать к какому устройству подключен кошелек, то эти беспроводные интерфейсы подбрасывают еще паранои — шапочку из фольги приходится носить — придумывать какие-то экранизирующие чехлы и прочие заморочки.
Идеала нет, в текущих реализациях, и мне очень странно, почему до сих пор не додумались до вариант создания кошелька по схеме офлайн режима, например, кошелька Electrum, когда обмен информацией происходит «по воздуху» но через QR коды, через которые передаются подписанные транзакции.
Перечислю преимущества данной реализации:
— В устройстве нужно питать просто экран, возможно монохромный даже, отсутствуют и проводные и беспроводные интерфейсы, что просто отбрасывает варианты атаки описанные выше и очень положительно сказывается на энергопотреблении.
— Да, как в usb/bt/nfc протоколах, может быть найдена уязвимость, условно говоря и в драйвере дисплея, но в случае с usb/bt/nfc такие уязвимости опасны и надо их обновлять, а в случае с дисплеем — нет, думаю это понятно почему. Потому что сам протокол передачи «не электронный» так сказать, а аналоговое изображение которое потом оцифровывается.
— Данный протокол — это по сути Bitcoin протокол в QR кодах, он уже стандартизирован — подписанная транзакция — она и в Африке транзакция, а значит кошелек сразу получает совместимость с тем же Electrum.
По сути приложения уже написано, причем их массы.
Никто не мешает написать и свои. Для удобства пользователей можно вообще сделать онлайн сервис, в этом случае страдает анонимность, но появляется возможность тратить средства вообще на любом ПК, хоть самом завирусованном в провинциальной почте в интернет кафе (снимаются требования к открытым usb и наличию интерфейсов).
— Пользователь может контролировать приходы и получать свои входящие адреса вообще не притрагиваясь к кошельку, ну это понятное достоинство (и батарейка лишний раз не тратиться и имеется возможность вообще, хранить кошелек в сейфе далеко от себя, а балансы отслеживать).
— Намного проще получить лояльность новых пользователей, так как данный кошелек не навязывает свой софт, можно пользоваться старым софтом, пользователь просто переносит из него ключи на внешний носитель.
Кроме того, это сочетание с уже привычным пользователем софтом (тем же Electrum) позволяет «проверять» на стороне ПК «а правильно ли кошелек все подписал?» — на этапе отправки транзакции в сеть у него имеется возможность ее повторно проверить.
Механизм прозрачен: результат работы можно проверять, утечка данных не возможна в силу отсутствия интерфейсов физически, а в случае отказа кошелька можно внести seed в Electrum и продолжить работу как раньше.
Главная мысль — «аналоговый» разрыв обеспечивает настоящий холод, а сам по себе протокол — широкую совместимость, по сути это перенос офлайн копии Electrum в маленькую коробочку. Узкая задача, которая и востребованна сама по себе и наследует опыт разработчиков других кошельков, максимальный синергетический эффект, без необходимости кого-то догнять, повторять ошибки при минимальном количестве компонентов и внешних зависимостей (следуй QR code протоколу и все).
)))
)))
BTC holder
#bitcoin Вчера я слушал подкаст Базовый Блок, в выпуск был приглашен Михаил Кириллов, который разрабатывает полностью беспроводной аппаратный кошелек Hito ( @basicblockradio ). Все это навеяло меня на мысли, каким должен быть идеальный (на мой взгляд) этот…
Мне в обратную связь подсказали, что похожая идея уже реализована, там берется связка 2х Electrum кошельков (один на комп, а второй в андроид смартфон — благо андроид версия так же имеется у Electrum).
https://medium.com/@fbonomi/a-bitcoin-cold-wallet-based-on-qr-codes-e8c130b3181f
Потом, разумеется, надо отключить в телефоне все беспроводные интерфейсы и наслаждаться, НО как мне кажется имеется все же ряд вещей, к которым можно придраться.
Как быть уверенным, что беспроводные интерфейсы действительно отключаются, ведь это программное отключение, а не хардварное, к тому же, например, последние версия ios не отключают wifi на все 100% даже если он выключен в настройках. А как в андроид с этим? Возможно так же…
Второе — телефон надо заряжать, опять же через usb как правило? Опять можно начать параноидально думать.
Ввиду выше сказанного, отдельное устройство все же выглядит привлекательнее. Особенно в металическом корпусе и особенно с беспроводной зарядкой (что бы было действительно без компромиссов - тотально без проводов).
Ну и, металлический корпус бонусом и какой-нибудь монохромный дисплей — что бы устройство было по настоящему долго автономным…
https://medium.com/@fbonomi/a-bitcoin-cold-wallet-based-on-qr-codes-e8c130b3181f
Потом, разумеется, надо отключить в телефоне все беспроводные интерфейсы и наслаждаться, НО как мне кажется имеется все же ряд вещей, к которым можно придраться.
Как быть уверенным, что беспроводные интерфейсы действительно отключаются, ведь это программное отключение, а не хардварное, к тому же, например, последние версия ios не отключают wifi на все 100% даже если он выключен в настройках. А как в андроид с этим? Возможно так же…
Второе — телефон надо заряжать, опять же через usb как правило? Опять можно начать параноидально думать.
Ввиду выше сказанного, отдельное устройство все же выглядит привлекательнее. Особенно в металическом корпусе и особенно с беспроводной зарядкой (что бы было действительно без компромиссов - тотально без проводов).
Ну и, металлический корпус бонусом и какой-нибудь монохромный дисплей — что бы устройство было по настоящему долго автономным…
Сейчас вся повестка новостная кипит новостями про TON и Телеграм. Забавно все это, кажется до адептов начинает доходить, реальность немного отрезвляет.
Паша из героя на баррикадах начинается превращаться в предателя, который сдался и подставил всех родненьких админов каналов и солевых наркоманов под ФСБ (разблокировался в РФ), ФРС (ему присудили штраф) или по что там еще, на что фантазии хватит.
Так всегда бывает — ведомой массе, всем нужен герой, смелый, бескомпромиссный борцун. Каждый диванный протестант просто вынужден выдумать себе фронт борьбы, и проявить себя на нем. Это же так приятно — установил ВПН, нажал кнопочку, обошел «блокировку» и все — ты уже сделал многое! Ты состоялся и самореализовался, крутишь на х$ю государство, заявил о себе выкриком в анонимном чатике. Замечательный способ подогревать ЧСВ у ничего из себя не представляющих людей.
Только вот незадача, оказывается этот мирок был выдуманный, и пора уже переобуваться, и назначать виноватым Павла в том, что ФРС он не победил, вынужден был отступить.
Все… теперь от позора не уйти, толпа уже готова смешивать с грязью вчерашнего героя. А знаете почему? Потому что она сама себе не готова признаться в собственной никчемности и слабоумии, и надо выпускать свой пар на кого-то.
Давайте уже откровенно, всем же просто хотелось в это верить, и наделять своего героя сверх способностями. Ведь это было удобно, не замечать посты того же Темы Лебедева, который уже давно и не первый раз называл Телеграм проектом спецслужб.
Ведь это так приятно думать, что Телеграм в России блокировался на самом деле, а не рекламировался способом «сладкий запретный плод».
И все эти митинги против Роскомнадзора — неужели так получилось, что толпу поимели в темную для раскрутки проекта, который от ВК ничем по сути не отличается, а просто сделан для свой аудитории «протестантов».
Даже сейчас, трудно признаться, что с самого начала, всех просто водили за нос, просто поддерживая их веру в героя. Как котят…
Для всех высказывающихся что-то произошло именно сейчас, но не с самого начала. Ведь это сколько времени они заблуждались?))) И продолжают строить свои выводы от сказки, в которой продолжают жить.
И почему виноват то Паша, а не банальное невежество, тупость и внушаемость? Он то как раз в реальности живет.
Паша из героя на баррикадах начинается превращаться в предателя, который сдался и подставил всех родненьких админов каналов и солевых наркоманов под ФСБ (разблокировался в РФ), ФРС (ему присудили штраф) или по что там еще, на что фантазии хватит.
Так всегда бывает — ведомой массе, всем нужен герой, смелый, бескомпромиссный борцун. Каждый диванный протестант просто вынужден выдумать себе фронт борьбы, и проявить себя на нем. Это же так приятно — установил ВПН, нажал кнопочку, обошел «блокировку» и все — ты уже сделал многое! Ты состоялся и самореализовался, крутишь на х$ю государство, заявил о себе выкриком в анонимном чатике. Замечательный способ подогревать ЧСВ у ничего из себя не представляющих людей.
Только вот незадача, оказывается этот мирок был выдуманный, и пора уже переобуваться, и назначать виноватым Павла в том, что ФРС он не победил, вынужден был отступить.
Все… теперь от позора не уйти, толпа уже готова смешивать с грязью вчерашнего героя. А знаете почему? Потому что она сама себе не готова признаться в собственной никчемности и слабоумии, и надо выпускать свой пар на кого-то.
Давайте уже откровенно, всем же просто хотелось в это верить, и наделять своего героя сверх способностями. Ведь это было удобно, не замечать посты того же Темы Лебедева, который уже давно и не первый раз называл Телеграм проектом спецслужб.
Ведь это так приятно думать, что Телеграм в России блокировался на самом деле, а не рекламировался способом «сладкий запретный плод».
И все эти митинги против Роскомнадзора — неужели так получилось, что толпу поимели в темную для раскрутки проекта, который от ВК ничем по сути не отличается, а просто сделан для свой аудитории «протестантов».
Даже сейчас, трудно признаться, что с самого начала, всех просто водили за нос, просто поддерживая их веру в героя. Как котят…
Для всех высказывающихся что-то произошло именно сейчас, но не с самого начала. Ведь это сколько времени они заблуждались?))) И продолжают строить свои выводы от сказки, в которой продолжают жить.
И почему виноват то Паша, а не банальное невежество, тупость и внушаемость? Он то как раз в реальности живет.
#мошенничество
Суть заключается в том, что вам отправляется Tether USD (USDT) в сети эфира, но на самом деле это не настоящие Tether USD (USDT), а просто токен с похожим названием, по невнимательности можно и подумать, что приняли настоящие баксы.
Вот транзакция в качестве примера: 0xfb4628bb33954002f063b5d4ae6012ab3083281b9a486df237f49db05350505a
Суть заключается в том, что вам отправляется Tether USD (USDT) в сети эфира, но на самом деле это не настоящие Tether USD (USDT), а просто токен с похожим названием, по невнимательности можно и подумать, что приняли настоящие баксы.
Вот транзакция в качестве примера: 0xfb4628bb33954002f063b5d4ae6012ab3083281b9a486df237f49db05350505a
BTC holder
Тут недавно в каналах обсуждалось очередное MMM на PAX-e. В догонку темы, обнаружились еще одни последователи Мавроди, которые обитают в канале @mavrodizhiv, кроме того, ведут бложик на блогспоте. Никаких там личных кабинетов и смарт контрактов, верны традициям…
Ну что? @mavrodizhiv потихонечку развиваются.
Вот какая-то газетка их заметила.
https://newizv.ru/news/economy/29-06-2020/syn-lyutsifera-otkryl-v-rossii-piramidu-imeni-sergeya-mavrodi
Пока конечно вяло это все. Но посмотрим.
Ух как скупят весь биток? Ух как загонят ценник на 100к? Так им и проценты будет с чего выплачивать (у них учет внутренний в баксах) так и нам хорошо.
Вот какая-то газетка их заметила.
https://newizv.ru/news/economy/29-06-2020/syn-lyutsifera-otkryl-v-rossii-piramidu-imeni-sergeya-mavrodi
Пока конечно вяло это все. Но посмотрим.
Ух как скупят весь биток? Ух как загонят ценник на 100к? Так им и проценты будет с чего выплачивать (у них учет внутренний в баксах) так и нам хорошо.
Ответом на пост — https://news.1rj.ru/str/gfoundinshit/4197
Gen_m далеко не светоч, а скорее мракобес. Ну или скажем мягче, занимается мракобесием.
Схема работы его предельна простая — он продает по партнерской программе кошельки Tresor, это способ монетизации его аудитории. Делает это он весьма рьяно и не гнушается любыми методами — держит своих читателей в постоянном страхе, ожидании нападков на их свободы и представление надежного кошелька — как единственного островка свежего воздуха в их жизни.
При этом софт кошельки с холодным хранением — под негласным запретом, или же возможны, но исключительно на каком-нибудь мини компьютере (аля - Raspberry), компоненты которого, как вы уже догадались — продаются по реферальной ссылке.
Купить что-нибудь для этой цели на рынке за наличку — порицается, главное по рефке и банковской карте с доставкой на домашний адрес. Вот такая вот забота о свободах и конфиденциальности, а как иначе рефку то получить? С кого?)
Так же всем участникам сообщества предписано переходить на смартфоны Librem 5 (рефка в процессе?) и ходить на Binance через TOP браузер.
Последнее позволяет долго рассуждать на тему как CZ ограничивает свободы и гасит блоками аккаунты прозревших людей.
Прозревших настолько, что они на полном серьезе накладывают карту распространения 5G и COVID и приходят к выводам, что это все не спроста и возможно активируется волнами. В прямую это не говорится, только в виде намеков — оно то и верно — посвященные итак все знают.
Авторитет главного персонажа поддерживается настольной лампой в классическом стиле, аналогично тому как товарищ Михалков в передаче Бесагон расставил у себя в кабинете доисторические телефоны - вертушки и ждет когда по ним ему позвонят из приемной президента. Тоже видимо остерегается мобильной связи.
В целом деятельность Геннадия безвредна, но очень смешна и противоречива. Одной стороной он топит за народ, пугает всех чипированием, вакциной и электронным концлагерем, а с другой стороны услужливо подсовывает ссылку на ошейник в этом лагере — электронный кошелек.
Вот такая вот попытка и рыбку покушать, и подгрести под себя наивно — впечатлительных людей.
Gen_m далеко не светоч, а скорее мракобес. Ну или скажем мягче, занимается мракобесием.
Схема работы его предельна простая — он продает по партнерской программе кошельки Tresor, это способ монетизации его аудитории. Делает это он весьма рьяно и не гнушается любыми методами — держит своих читателей в постоянном страхе, ожидании нападков на их свободы и представление надежного кошелька — как единственного островка свежего воздуха в их жизни.
При этом софт кошельки с холодным хранением — под негласным запретом, или же возможны, но исключительно на каком-нибудь мини компьютере (аля - Raspberry), компоненты которого, как вы уже догадались — продаются по реферальной ссылке.
Купить что-нибудь для этой цели на рынке за наличку — порицается, главное по рефке и банковской карте с доставкой на домашний адрес. Вот такая вот забота о свободах и конфиденциальности, а как иначе рефку то получить? С кого?)
Так же всем участникам сообщества предписано переходить на смартфоны Librem 5 (рефка в процессе?) и ходить на Binance через TOP браузер.
Последнее позволяет долго рассуждать на тему как CZ ограничивает свободы и гасит блоками аккаунты прозревших людей.
Прозревших настолько, что они на полном серьезе накладывают карту распространения 5G и COVID и приходят к выводам, что это все не спроста и возможно активируется волнами. В прямую это не говорится, только в виде намеков — оно то и верно — посвященные итак все знают.
Авторитет главного персонажа поддерживается настольной лампой в классическом стиле, аналогично тому как товарищ Михалков в передаче Бесагон расставил у себя в кабинете доисторические телефоны - вертушки и ждет когда по ним ему позвонят из приемной президента. Тоже видимо остерегается мобильной связи.
В целом деятельность Геннадия безвредна, но очень смешна и противоречива. Одной стороной он топит за народ, пугает всех чипированием, вакциной и электронным концлагерем, а с другой стороны услужливо подсовывает ссылку на ошейник в этом лагере — электронный кошелек.
Вот такая вот попытка и рыбку покушать, и подгрести под себя наивно — впечатлительных людей.
Telegram
Goldfoundinshit ТМ
Павлику просто все равно с кем сотрудничать. Вспомните, одной из угроз в сторону Телеграм, в случае неповиновения SEC и выпуска своей крипты, хотя бы и обходными маневрами, была угроза удаления приложения Телеграм из онлайн-магазинов приложений. Из Google…
Ответом на пост — https://news.1rj.ru/str/PrimeBlock/4770
Нечего там трехать. Гарантикс это минивекс для ностальгирующих. Остатки той же публики. Объёмы мизер. И это как раз выход из под блоков потенциальных во всяких регуляторных стейблах. С учётом специфики для всех участников это намного меньше зло.
Нечего там трехать. Гарантикс это минивекс для ностальгирующих. Остатки той же публики. Объёмы мизер. И это как раз выход из под блоков потенциальных во всяких регуляторных стейблах. С учётом специфики для всех участников это намного меньше зло.
Постоянно проталкивается мысль, что наличные деньги скоро будут заменены цифровыми, что все эти блокчейны сделаны для слежки и тд.
Но настоящая подоплека этому процессу другая. Экономическая. Смысл этому очень простой. Отрицательные процентные ставки.
Сейчас их невозможно полноценно ввести, тк деньги будут просто сняты со счёта (кто в своём уме будет хранить и за это ещё доплачивать?).
В случае же цифровых денег их в принципе нельзя будет обналичить. А значит все они будут доступны к налогообложению в виде минусовых ставок и прочих замечательных вещей.
Но настоящая подоплека этому процессу другая. Экономическая. Смысл этому очень простой. Отрицательные процентные ставки.
Сейчас их невозможно полноценно ввести, тк деньги будут просто сняты со счёта (кто в своём уме будет хранить и за это ещё доплачивать?).
В случае же цифровых денег их в принципе нельзя будет обналичить. А значит все они будут доступны к налогообложению в виде минусовых ставок и прочих замечательных вещей.
BTC holder
Пенсильвания. Коины, в данном случае железная мелочь на сдачу закончилась. Платите ка лучше безналом.
В продолжение темы.
Из-за продолжающегося и, в некотором отношении, растущего дефицита монет по всей стране компания Kroger прекратила возвращать монеты платящим клиентам.
https://www.zerohedge.com/economics/kroger-stops-giving-customers-change-nationwide-coin-shortage-worsens
Из-за продолжающегося и, в некотором отношении, растущего дефицита монет по всей стране компания Kroger прекратила возвращать монеты платящим клиентам.
https://www.zerohedge.com/economics/kroger-stops-giving-customers-change-nationwide-coin-shortage-worsens
Ребят, так может это не твиттер аккаунты бирж взломали? А сам твиттер взломали? Коли так массово и одновременно?)
BTC holder
Ребят, так может это не твиттер аккаунты бирж взломали? А сам твиттер взломали? Коли так массово и одновременно?)
Приятно оказаться правым в своем предположении. Взломов все больше. Даже перечислять не буду кого. НО хотелось бы отметить 3 вещи:
1.
Возможно это уязвимость «нулевого дня», те взломщики явно не школьники. Вопрос — почему они так «дешево» ее применили? Всего лишь какие-то 1.6 битка насобирали на фишинге к текущему моменту. Такой талант стоит дороже. И распылять его на такие мелочи — негоже.
2.
Стоит иметь ввиду, что если это уязвимость «нулевого дня» — то в ближайшее время возможны взломы и других сервисов.
3.
Многие сайты используют Open ID, позволяют осуществлять вход через аккаунты того же Твиттера, а сл-но эти учетные записи так же могут попасть под удар.
1.
Возможно это уязвимость «нулевого дня», те взломщики явно не школьники. Вопрос — почему они так «дешево» ее применили? Всего лишь какие-то 1.6 битка насобирали на фишинге к текущему моменту. Такой талант стоит дороже. И распылять его на такие мелочи — негоже.
2.
Стоит иметь ввиду, что если это уязвимость «нулевого дня» — то в ближайшее время возможны взломы и других сервисов.
3.
Многие сайты используют Open ID, позволяют осуществлять вход через аккаунты того же Твиттера, а сл-но эти учетные записи так же могут попасть под удар.
Ответом на — https://news.1rj.ru/str/gfoundinshit/4277
Это неверное предположение. 2FA это прежде всего протокол — Time-based One-time Password Algorithm.
Да, текущая реализация в приложениях от гугла получила распространение. Но точно так же есть еще яндекс ключ и куча других сервисов. И все они независимы между собой, но при этом совместимы.
Там нет никакой синхронизации, никакой связи с серверами гугла, это работает лишь на основании времени.
Считать 2FA гугловским это примерно, что считать jpg картинки гугловскими.
Это неверное предположение. 2FA это прежде всего протокол — Time-based One-time Password Algorithm.
Да, текущая реализация в приложениях от гугла получила распространение. Но точно так же есть еще яндекс ключ и куча других сервисов. И все они независимы между собой, но при этом совместимы.
Там нет никакой синхронизации, никакой связи с серверами гугла, это работает лишь на основании времени.
Считать 2FA гугловским это примерно, что считать jpg картинки гугловскими.
Странным в этой ситуации вот что. Почему до сих пор Twitter не закрылся на тех работы?
Версии 2:
1.
Действительно, возможно это не сам Twitter, а какой-нибудь виджет для автопостинга или подобный сервис посредник пострадал. В этом случае у Twitter-а должны быть четкие основания считать так и в будущем весь негатив от себя перевести на этот сервис. Мол нечего пользоваться всяким леваком.
Я в эту версию верю слабо — уже слишком разные люди попали под раздачу.
2.
Он не закрылся — потому что нам ходят показать это. Это шоу. Тут следует подумать зачем оно сделанно?
Уже ко многим приходит осознание, что глобальность доллара как валюты подходит к концу, и мир поделится на валютные зоны и большие макрорегионы (аля теория Хазина). Так вот, люди поделились на регионы короновирусом (карантины, запрет перелетов), доллар уступает свое место (эту тему могу раскрыть отдельно — если кому-то нужны агрументы и доводы), а интернет делиться не собирался вроде бы как…
И этот взлом — способ показать, как вредны и ненадежны глобальные web-сервисы.
Поэтому каждый регион должен создать свой а-ля Twitter. Больше децентрализации товарищи!
Эту линия получает подверждения недавней новостью «Индия заблокировала 59 китайских приложений» и это лишь первые ласточки…
PS. предположения о том, что это все свазано с битком (что бы его дискридитировать) или с тем что бы людей загнать в фонду — как по мне является несостятельными. Это слишком мелко по форме, да и не только крипто-аккаунты попали под раздачу.
Версии 2:
1.
Действительно, возможно это не сам Twitter, а какой-нибудь виджет для автопостинга или подобный сервис посредник пострадал. В этом случае у Twitter-а должны быть четкие основания считать так и в будущем весь негатив от себя перевести на этот сервис. Мол нечего пользоваться всяким леваком.
Я в эту версию верю слабо — уже слишком разные люди попали под раздачу.
2.
Он не закрылся — потому что нам ходят показать это. Это шоу. Тут следует подумать зачем оно сделанно?
Уже ко многим приходит осознание, что глобальность доллара как валюты подходит к концу, и мир поделится на валютные зоны и большие макрорегионы (аля теория Хазина). Так вот, люди поделились на регионы короновирусом (карантины, запрет перелетов), доллар уступает свое место (эту тему могу раскрыть отдельно — если кому-то нужны агрументы и доводы), а интернет делиться не собирался вроде бы как…
И этот взлом — способ показать, как вредны и ненадежны глобальные web-сервисы.
Поэтому каждый регион должен создать свой а-ля Twitter. Больше децентрализации товарищи!
Эту линия получает подверждения недавней новостью «Индия заблокировала 59 китайских приложений» и это лишь первые ласточки…
PS. предположения о том, что это все свазано с битком (что бы его дискридитировать) или с тем что бы людей загнать в фонду — как по мне является несостятельными. Это слишком мелко по форме, да и не только крипто-аккаунты попали под раздачу.
Опять зря нагнетаете! Не надо их майнить! Майнить их надо в случае если вы этими адресами хотите пользоваться, а если туда бросить мелочь, которую не планируется забирать, то подбирать к ним приватники не требуется!
https://news.1rj.ru/str/gfoundinshit/4292
https://news.1rj.ru/str/gfoundinshit/4292
Telegram
Goldfoundinshit ТМ
А вот это мальчики и девочки похоже на полный пиздец.. Прочитайте сообщение сделанное из адреса. И вспомните сколько нужно мощностей чтобы намайнить такие адреса.
https://btc.com/54215bf9b24db3dbf3463f305128caa0c6ac5be8fd6e7d5d534f494855fd1689
https://btc.com/54215bf9b24db3dbf3463f305128caa0c6ac5be8fd6e7d5d534f494855fd1689
Именно, но валидность не подразумевает наличие к нему приватника.
https://news.1rj.ru/str/gfoundinshit/4295
https://news.1rj.ru/str/gfoundinshit/4295
Telegram
Goldfoundinshit ТМ
И да в аутпутах может соять любой адрес лишь бы он был валиднымю