Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2721 connectés 

 

 

Où sont stockés vos cryptos ?
Sondage à 6 choix possibles.




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  1952  1953  1954  ..  5813  5814  5815  5816  5817  5818
Auteur Sujet :

Blockchain & Crypto • Actus & Entraide

n°55355675
McNulty
Posté le 23-12-2018 à 19:42:58  profilanswer
 

Reprise du message précédent :

Dune_22 a écrit :


Ils se plaignent que Brave utilise leur identité pour recevoir du fric sans leur permission, qu'ils gardent si le content creator ne veut pas accepter de donations.
 
 
Regarde ça et ose me dire que c'est pas trompeur:
https://i.imgur.com/lWxvQOL.png
 
Ils ont même récupéré sa photo sans son autorisation. Ce genre de truc est probablement illégal.


 
La photo ça reprend juste automatiquement le logo de la chaine youtube qui est en cache, tu pleures aussi sur les favicons ?  
et pour les donations aux sites non vérifiées c'est indiqué clairement dans la faq et quand tu fais une donation ceux qui l'acceptent c'est bien indiqué:
 
https://reho.st/preview/self/903332 [...] 723731.png
 
à priori ils vont ajouter une mention pour les "non vérifiés" pour les neuneus qui enverraient de l'argent dessus sans vérifier au préalable comment ça fonctionne...

mood
Publicité
Posté le 23-12-2018 à 19:42:58  profilanswer
 

n°55358133
wullon
Posté le 24-12-2018 à 11:13:11  profilanswer
 

Oui j’aurais dit aussi que ceux qui installent Brave ont compris le principe de base...
 
Et non ils ont pas « repris sont identité » mais juste le logo de la chaine YouTube (comme ca peut se faire dans 10000 contextes), stop à l’obscurantisme :o
 
En tout cas me semble pas une volonté scammy mais juste d’avoir l’UX qui correspond à la vision du projet. Bref ils vont mieux expliquer c’est l’essentiel.  
 
Sinon BTCP ont fait une premine en loucedé :
https://coinmetrics.io/bitcoin-private/
Article super intéressant (qu’il faudra que je relise d’ailleurs pour bien tout comprendre, c’est assez technique)


Message édité par wullon le 24-12-2018 à 11:16:36
n°55358699
Dune_22
Posté le 24-12-2018 à 12:50:05  profilanswer
 

Le BTCP :lol:
Le coin qui a fait une pre-mine secrète de 2 millions de BTCP, et dont le fondateur a déjà vendu 300k discretos :lol:
Le coin qui prend -20% seulement :D

n°55359206
the veggie​ boy
Who's taking my Lorazepam?
Posté le 24-12-2018 à 14:21:33  profilanswer
 

Si quelqu'un intègre le BAT sur Hfr, j'en envoie a Dune :jap:

 

(J'en ai 0 pour le moment)


---------------
blacklist
n°55359628
McNulty
Posté le 24-12-2018 à 15:36:07  profilanswer
 

the veggie boy a écrit :

Si quelqu'un intègre le BAT sur Hfr, j'en envoie a Dune :jap:
 
(J'en ai 0 pour le moment)


 
c'est pas gagné:
https://reho.st/self/c4c8fbcf8efbf227f03328fb7d2278dfadd9d4de.png
 
en plus il me semble que Marc est pas trop pro-crypto, enfin c'était le cas en 2013-2014, on peut pas dire qu'il ait eu le nez creux  :whistle:

n°55359691
dark oopa
PSN: Dark_Oopa
Posté le 24-12-2018 à 15:46:00  profilanswer
 

je pense pas qu'il s'en veuille tellement d'avoir raté cette occaz :o
le problème c'est surtout qu'il s'occupe plus trop du site donc si ya besoin de son aval, c'est pas fait

n°55373926
Rasthor
Posté le 27-12-2018 à 20:02:16  profilanswer
 

Quelqu'un aurait-il sous la main l'image du gars qui regarde une chaine de montagne et voit le cours du BTC degringoler ?

n°55374047
Dune_22
Posté le 27-12-2018 à 20:35:17  profilanswer
 

Rasthor a écrit :

Quelqu'un aurait-il sous la main l'image du gars qui regarde une chaine de montagne et voit le cours du BTC degringoler ?


Tous les shitposts ici sont du régurgité des top posts de reddit. Genre là c'est le #3: https://www.reddit.com/r/Bitcoin/to [...] op&t=month

n°55374064
Rasthor
Posté le 27-12-2018 à 20:38:17  profilanswer
 

Dune_22 a écrit :


Tous les shitposts ici sont du régurgité des top posts de reddit. Genre là c'est le #3: https://www.reddit.com/r/Bitcoin/to [...] op&t=month


Nickel, merci!  :jap:

n°55374663
Taliesim
Posté le 27-12-2018 à 23:22:11  profilanswer
 

Après avoir vendu mes 22 BCH à 180.5€ /u il y a 4 jours, j en rachète à 131€.  Ça a du bon de "faire tout ce qu'il ne faut pas faire" :o

mood
Publicité
Posté le 27-12-2018 à 23:22:11  profilanswer
 

n°55374709
lamite
x Moon
Posté le 27-12-2018 à 23:35:49  profilanswer
 

Joue au loto plutôt, non?

n°55374714
Taliesim
Posté le 27-12-2018 à 23:36:49  profilanswer
 

lamite a écrit :

Joue au loto plutôt, non?


Comme tout le monde ici  [:cosmoschtroumpf]

n°55374720
lamite
x Moon
Posté le 27-12-2018 à 23:38:23  profilanswer
 

Non pas du tout :o

n°55374738
Taliesim
Posté le 27-12-2018 à 23:47:49  profilanswer
 

lamite a écrit :

Non pas du tout :o


J'opte pour la fameuse technique des experts de la crypto dite ca va être vendredi ca va monter.  [:moutrave:3]  
 

n°55374982
johnny-vul​ture
Wesh wesh ma poule !
Posté le 28-12-2018 à 03:20:12  profilanswer
 
n°55376007
Xixou2
Posté le 28-12-2018 à 11:03:26  profilanswer
 

On ne peut pas le miner le CREDO, pas de bol.

n°55376266
superdeug2
Geek 1 jour, Geek pour tjrs
Posté le 28-12-2018 à 11:35:23  profilanswer
 

Ca fait plus d'un an que je ne m'étais pas connecté à mes différentes plateformes de trading, je voulais solder les dernières petites positions pour mettre tout en BTC, ça doit faire dans les 30€ ....
 
quelle galère...
 
Sur Kraken, mon compte a été désactivé soit disant parce que mon pseudo est trop générique et qu'il y aurait eu des tentatives de connexion...
Sur Kucoin, obligé de demander au support le reset des questions de sécurité... en fournissant des selfies avec CNI, vidéo en prononcant un texte etc....
 
tout ça pour 30€....
 


---------------
mon feed-back: http://forum.hardware.fr/hfr/Achat [...] 4641_1.htm
n°55376352
ouioui9261​2_benchmar​k
Posté le 28-12-2018 à 11:45:03  profilanswer
 

Xixou2 a écrit :

On ne peut pas le miner le CREDO, pas de bol.


 
Ce n'est pas parce que son cours a augmenté qu'il serait forcément rentable s'il était minable.

n°55378053
Xixou2
Posté le 28-12-2018 à 16:00:10  profilanswer
 

ouioui92612_benchmark a écrit :


 
Ce n'est pas parce que son cours a augmenté qu'il serait forcément rentable s'il était minable.


 
Pas faux.

n°55378486
Taliesim
Posté le 28-12-2018 à 17:05:46  profilanswer
 

pourquoi le pump? je vais pas me plaindre ca va être vendredi ca va monter[:jeanmacron2:5]


Message édité par Taliesim le 28-12-2018 à 17:17:27
n°55379750
Dune_22
Posté le 28-12-2018 à 20:45:08  profilanswer
 

Le hack de Electrum  [:slarlz]  [:slarlz:1]

n°55380119
kappa
No pasaran
Posté le 28-12-2018 à 22:01:15  profilanswer
 

Dune_22 a écrit :

Le BTCP :lol:
Le coin qui a fait une pre-mine secrète de 2 millions de BTCP, et dont le fondateur a déjà vendu 300k discretos :lol:
Le coin qui prend -20% seulement :D


 
Très improbable vu l'équipe de dev  [:la chancla:1]

n°55380578
Dune_22
Posté le 28-12-2018 à 23:55:03  profilanswer
 

kappa a écrit :


 
Très improbable vu l'équipe de dev  [:la chancla:1]


Regarde le comm au dessus de celui que tu as quoté :p

n°55380661
wullon
Posté le 29-12-2018 à 00:22:45  profilanswer
 

Dune_22 a écrit :

Le hack de Electrum  [:slarlz]  [:slarlz:1]


Intéressant la (pseudo-)sybil attack grandeur nature
https://twitter.com/mikko/status/10 [...] 46496?s=21

 

Comme quoi faut se méfier des clients SPV / avoir son propre node. Et faire gaffe au phishing bien fait...

 

(D’ailleurs je pensais qu’Electrum se connectait a une liste prédéfinie de trusted-servers ; edit après recherche : oui, mais après il y a de la peerdiscovery)

Message cité 2 fois
Message édité par wullon le 30-12-2018 à 01:35:01
n°55380682
McNulty
Posté le 29-12-2018 à 00:30:53  profilanswer
 

wullon a écrit :


Intéressant la (pseudo-)sybil attack grandeur nature
https://twitter.com/mikko/status/10 [...] 46496?s=21

 

Comme quoi faut se méfier des clients SPV / avoir son propre node. Et faire gaffe au phishing bien fait...

 

(D’ailleurs je pensais qu’Electrum se connectait a une liste prédéfinie de trusted-servers)

 

faut surtout avoir un hardware wallet...

n°55380706
kappa
No pasaran
Posté le 29-12-2018 à 00:39:03  profilanswer
 

Dune_22 a écrit :


Regarde le comm au dessus de celui que tu as quoté :p


 
J'ai tout lu et je maintiens, j'ai participé au lancement de cette merde, il n'y avait pas d'équipe de dev, ca lâchait des bounty à plusieurs k$ pour tout et n'importe quoi et personne ne validait le code
Vu qu'il avait tous des QI négatifs dans leur équipe, c'est impossible qu'il ait pu faire un truc aussi intelligent
 

kappa a écrit :


 
Ce n'est pas tout à fait un fork, ca prend la technologie de zclassic (zcash) en la mettant sur la blockchain bitcoin, plus une sorte de merging.
ZCash, zenCash (surtout ces deux là) et probablement les autres monnaies "privées" vont probablement chuter sévère d'ici le fork.
Les devs m'ont l'air d'une belle team d'escroc par contre [:maurice philippe:1]  


 
 [:maurice philippe:1]

n°55380757
Dune_22
Posté le 29-12-2018 à 01:13:11  profilanswer
 

kappa a écrit :

 

J'ai tout lu et je maintiens, j'ai participé au lancement de cette merde, il n'y avait pas d'équipe de dev, ca lâchait des bounty à plusieurs k$ pour tout et n'importe quoi et personne ne validait le code
Vu qu'il avait tous des QI négatifs dans leur équipe, c'est impossible qu'il ait pu faire un truc aussi intelligent

 



Intéressant :D

 


wullon a écrit :


Intéressant la (pseudo-)sybil attack grandeur nature
https://twitter.com/mikko/status/10 [...] 46496?s=21
Comme quoi faut se méfier des clients SPV / avoir son propre node. Et faire gaffe au phishing bien fait...


Toi t'as lu un sticky débile sur reddit et tu crois que c'est une "sybil" :D
C'est un bon gros hack de la wallet surtout, ouais :lol:
C'était pas juste du phishing comme les mecs de /r/bitc*n essaient de dire pour minimiser, c'était un hack.

Message cité 1 fois
Message édité par Dune_22 le 29-12-2018 à 01:17:28
n°55384526
wullon
Posté le 29-12-2018 à 20:30:06  profilanswer
 

Dune_22 a écrit :


Toi t'as lu un sticky débile sur reddit et tu crois que c'est une "sybil" :D
C'est un bon gros hack de la wallet surtout, ouais :lol:
C'était pas juste du phishing comme les mecs de /r/bitc*n essaient de dire pour minimiser, c'était un hack.


Ben... non (et je vais jamais sur Reddit).

 

Ya tout dans le tweet que j'ai lié (notamment le lien vers l'issue github).

 

Le principe de l'attaque c'est de faire télécharger à l'user une version vérolée d'Electrum, qui elle fait les dégâts (= phishing).
Elle est mise en oeuvre via des dizaines de serveurs Electrum malhonnêtes, qui se glissent au milieu des serveurs honnêtes (= sybil) (j'ai d'ailleurs écris pseud-sybil car on peut nuancer le terme pour plein de raisons que je vais pas détailler).

 

L'attaque joue certes sur une faiblesse dans la mise en forme des messages d'erreurs provenant du serveur... comme tout phishing bien fait quoi.

 

Parler de "gros hack de la wallet" bon déjà c'est pas très précis, mais c'est surtout sensationnaliste et ça sous-entend qu'il y avait une faille de sécurité fondamentale dans le soft, ce qui n'est pas (du tout) le cas.

 

Et d'ailleurs je ne cherchais pas du tout à minimiser l'importance de l'attaque.

 


Et je signale ton post, t'as déjà fait partir des gens biens avec ton trolling, le ton moqueur et condescendant ça va 5mn.

Message cité 1 fois
Message édité par wullon le 29-12-2018 à 20:30:23
n°55384560
wullon
Posté le 29-12-2018 à 20:35:00  profilanswer
 

McNulty a écrit :


 
faut surtout avoir un hardware wallet...


Oui of course. Et tout le temps check l'adresse d'envoi/réception, sans faire confiance au soft qui peut se faire corrompre.
Perso par ex j'ai tendance (pour de petits montants) à utiliser Ledge Live en réception sans brancher le Nano S, c'est le genre de news qui fait toujours un bon rappel ^^.

n°55385174
Dune_22
Posté le 29-12-2018 à 22:22:32  profilanswer
 

wullon a écrit :


Ben... non (et je vais jamais sur Reddit).
 
Ya tout dans le tweet que j'ai lié (notamment le lien vers l'issue github).
 
Le principe de l'attaque c'est de faire télécharger à l'user une version vérolée d'Electrum, qui elle fait les dégâts (= phishing).
Elle est mise en oeuvre via des dizaines de serveurs Electrum malhonnêtes, qui se glissent au milieu des serveurs honnêtes (= sybil) (j'ai d'ailleurs écris pseud-sybil car on peut nuancer le terme pour plein de raisons que je vais pas détailler).
 
L'attaque joue certes sur une faiblesse dans la mise en forme des messages d'erreurs provenant du serveur... comme tout phishing bien fait quoi.
 
Parler de "gros hack de la wallet" bon déjà c'est pas très précis, mais c'est surtout sensationnaliste et ça sous-entend qu'il y avait une faille de sécurité fondamentale dans le soft, ce qui n'est pas (du tout) le cas.
 
Et d'ailleurs je ne cherchais pas du tout à minimiser l'importance de l'attaque.
 
 
Et je signale ton post, t'as déjà fait partir des gens biens avec ton trolling, le ton moqueur et condescendant ça va 5mn.


Sauf que le phishing, ça se fait en cherchant à imiter la vraie source, du style tu as un mail de hardvare.fr.ru qui te dit que ta commande a été livrée et qu'il faut payer 50€ pour les frais.
Là, la wallet a été hackée, et c'est la wallet elle-même qui a affiché ce message, qui était donc de source censée être sûre.
Il y a une narrative qui court sur les forums (partie de reddit, d'où mon accusation) qui est relayée et qui cherche à minimiser le hack en le faisant passer pour un "gros sybil". Ce qui fait allègrement passer sous le tapis qu'en réalité, c'est pire que ça, la wallet a été trompée, et en plus, pour que l'attaque fonctionne, il fallait un gros nombre de serveurs corrompus.
Les serveurs de la wallet Electrum sont choisis au hasard. Mais même si tu héberges un serveur corrompu, tu ne pourrais en aucun cas prendre les sous de la wallet. En temps normal, ce genre de serveurs n'aurait donc pas été un problème. C'est différent quand tu arrives à infecter les wallets directement.
 
La raison pour laquelle ça m'énerve tout particulièrement de faire passer ça pour une sybil, c'est que du coup ça évite de se poser des questions sur la sécurité des wallets. En vrai, si Electrum a été attaquée, toutes les wallets sont potentiellement vulnérables, et ce même si on fait confiance à raison au tiers qui maintient la wallet.
Et ça, c'est une lacune - jusqu'à preuve du contraire irrémédiable - des systèmes monétaires complètement décentralisés. Imagine ça avec un bitcoin à l'échelle mondiale, 10% de la population perd son argent ?
Mais bien sûr, aucune discussion, on préfère dire que c'est une Sybil (sous-entendu que ça ne sera plus un problème quand le réseau grandit suffisamment).
 
Heureusement que le ton moqueur et condescendant n'est pas monnaie courante. Profites-en pour rapporter à la modération ceux qui traitent les autres de bouffons :ange:

n°55385723
wullon
Posté le 30-12-2018 à 01:21:28  profilanswer
 

Je suis totalement d'accord qu'il faut se poser la question de la sécurité et de l'intégrité des différents soft & thirdparties couramment utilisés dans l'écosystème Bitcoin.

 

Je n'avais pas connaissance du narratif "on dit Sybil pour minimiser".
Pour moi justement Sybil = warning dans le sens où c'est facile à exécuter à l'ère du cloud où n'importe qui peut launcher des centaines de serveurs sur des centaines d'IPs pendant quelques heures à la demande.
Après là on n'est pas dans une logique de "réputation sur un réseau P2P" donc c'est un peu HS quoi qu'il en soit.

 

De la même manière, "phishing" ça veut pas dire "c'est pas grave". Au contraire, une attaque phishing maligne qui n'exploite aucune faille technique peut faire beaucoup + de dégâts qu'une faille technique effectivement mais super pointue et exploitable que dans des conditions très particulières.

 

Et j suis allé voir le fameux sticky Reddit, ça parle de "critical phishing attack" (et c'est en sticky :D), j'ai pas l'impression que l'attaque soit particulièrement minimisée non plus ;).

 

"Sauf que le phishing, ça se fait en cherchant à imiter la vraie source."
Ben ouais, on est en plein dans ce cas.
Si tu ne vas pas télécharger le nouveau soft vérolé sur la fausse URL github, il n'y a aucun soucis pour tes fonds.

 

"la wallet a été hacké"
"quand tu arrives à infecter les wallets directement"
T'as bien compris que la seule faille qu'il y a dans Electrum, si on peut parler de faille, c'est un formatage pas clair de message d'erreur (où on peut croire que le msg d'erreur vient du GUI Electrum plutôt que du serveur auquel on est connecté) ?

 

C'est l'enjeu de tout phishing d'arriver à être assez créatif pour se faire passer pour provenant de la source supposée sûre.

 

C'est un tout.
Là l'attaque était efficace (et maligne) car elle profite certes du laxisme du soft Electrum dans le formatage du message d'erreur, mais aussi du choix d'une URL pour la version vérolée particulièrement bien choisie (github.com/electrum-wallet/...), d'un spawn massif de serveurs malhonnêtes (~sybil), parle de "security update" pour créer un sentiment d'urgence, etc...


Message édité par wullon le 30-12-2018 à 01:23:24
n°55389812
yann39
⛅⏰♫♪☹☕
Posté le 30-12-2018 à 21:47:51  profilanswer
 

La vraie question c'est : pourquoi vous dites une wallet ? Moi je dis un wallet :o


---------------
Topic achats/ventes | Feed-back | Worklog
n°55390388
foul
Amiga forever...
Posté le 30-12-2018 à 23:38:13  profilanswer
 

Un portefeuille en français  :O


---------------
"Immatriculé", ne veut pas dire : "il m'a sodomisé 3 fois"
n°55390494
the veggie​ boy
Who's taking my Lorazepam?
Posté le 30-12-2018 à 23:59:49  profilanswer
 

Mais donc, le wallet electrum a pas vraiment ete hacke, si ? [:transparency]
 
Pas au sens strict du terme en tout cas, cad que sans manoeuvre fortuite de l'user, personne ne peut avoir perdu des coins stockes dans son wallet. Je me trompe ?


---------------
blacklist
n°55390546
Dune_22
Posté le 31-12-2018 à 00:12:51  profilanswer
 

La wallet proper a réellement été hackée.
Le hack a permis de faire apparaître une invitation à télécharger une mise à jour, sous la forme d'un message d'origine fiable en apparence.
Le hack ne permettait pas directement de récupérer les coins, mais ça en reste un.

n°55390670
wullon
Posté le 31-12-2018 à 00:56:37  profilanswer
 

yann39 a écrit :

La vraie question c'est : pourquoi vous dites une wallet ? Moi je dis un wallet :o


+1 :jap:

 
the veggie boy a écrit :

Mais donc, le wallet electrum a pas vraiment ete hacke, si ? [:transparency]

 

Pas au sens strict du terme en tout cas, cad que sans manoeuvre fortuite de l'user, personne ne peut avoir perdu des coins stockes dans son wallet. Je me trompe ?


Yup.

 

Le seul défaut dans le soft Electrum, c'est que l'affichage du message d'erreur du serveur distant n'aurait pas du être en richtext et aurait du être mieux présenté comme provenant du serveur distant et pas d'Electrum itself ("At the very least, the message should not be displayed as rich text. It is untrusted input afterall... We should also show some additional explanatory text at the beginning (prepend something)." )
C'est très similaire à ce qu'on a pu voir par le passé sur l'affichage du champs from: dans un client mail, ou de l'URL pour un navigateur Internet (doit y avoir plusieurs dizaines d'exemples sur Outlook, Chrome, Gmail, IE... sur les 15 dernières années).

 

Pour rester sur la thématique, il y a eu une conf au dernier CCC concernant des failles sur Trezor & Ledger :
https://www.cryptoglobe.com/latest/ [...] ll-secure/
(Failles réelles et intéressantes, mais très anecdotiques en pratique)

 



Message édité par wullon le 31-12-2018 à 00:56:45
n°55390957
the veggie​ boy
Who's taking my Lorazepam?
Posté le 31-12-2018 à 02:07:31  profilanswer
 

ok, je vois :jap:

 

effectivement, un souci d'UI dans Electrum qui permet de phisher des utilisateurs dont c'est pas vraiment la faute dans ce cas-ci, mais pas de hack de protocole ou autre.


Message édité par the veggie boy le 31-12-2018 à 02:07:43

---------------
blacklist
n°55394144
fragman
Posté le 31-12-2018 à 16:11:24  profilanswer
 

Le wallet et le WiFi :o C'est tout :o


---------------
Rheidizded #2392
n°55402474
wullon
Posté le 02-01-2019 à 11:12:47  profilanswer
 

On dirait que Ledger lance un nouveau matos lundi prochain :
https://www.ledger.com

n°55409488
chimm
Posté le 03-01-2019 à 01:44:44  profilanswer
 

wullon a écrit :

On dirait que Ledger lance un nouveau matos lundi prochain :
https://www.ledger.com


 
Ledger qui innove :/  [:max evans]  
 
On est vraiment foutu, il faut quitter les cryptos totalement sans plus attendre :/  :o

n°55410238
draugtor
Un nain, ç'a mine et ç'a boit.
Posté le 03-01-2019 à 09:29:29  profilanswer
 

je viens de voir que la majorité des cryptos ont perdu 40% par rapport à l'ETH.  
Bon on est pas encore sur les position de Mai Juin, mais la tendance prend une bonne direction.
En attendant, je relouche de l'ETH depuis quelques semaine.


---------------
Draugtor - mineur à temps partiels.
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  1952  1953  1954  ..  5813  5814  5815  5816  5817  5818

Aller à :
Ajouter une réponse
 

Sujets relatifs
Plus de sujets relatifs à : Blockchain & Crypto • Actus & Entraide


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)