Portál AbcLinuxu, 19. července 2025 21:33
Nic neni nemožné aaaa vlastně to už tu bylo u TOYO....
# Jeden z největších poolů, který protočí miliony korun týdně, má privátní klíče uložené na VPS za dvacet dolarů.Omlouvám se, když to teď čtu, zní to příliš rejpavě. Asi jsem to mohl napsat honosněji
<ezdiy> slush: njn, me treba fascinoval wedos <ezdiy> kdyz klonoval image debianu s ~/.ssh/id_rsa.pub + id_rsa <ezdiy> si dostal box, a hele copa to tu mame? zkusis ssh vedle, lol
K tomuhle dve veci. a) Ano - mozna protoci, ale ne vydela. Bitcoin pool je business s velkym riskem a celkem malym premiem (nebudu rikat, kolik me staly podzimni DDoS utoky penez a zdravi). b) To, ze to byl VPS provider je vdecne tema ke kritice. O to ale prece nejde, utocnik mel evidentne super admin pristup do cele infrastruktury, tudiz se to same mohlo stat treba se softwarovym KVM, ktere mam na hlavnim serveru (a platim za nej radove vic nez 20$). Dokud clovek neprovozuje vlastni serverovnu, vzdycky musi nekomu duverovat. Tj. argument "VPS za 20$" je uplne OT.Jeden z největších poolů, který protočí miliony korun týdně, má privátní klíče uložené na VPS za dvacet dolarů.
Promin, ale to je taky OT. Fakt, ze to byl pool nehraje zadnou roli. Viz. Bitcoinica. Navic nedoslo k zadnemu poklesu hashrate.Není moudré, když má jeden pool takový market share (jako ne, že bych to Markovi nepřál, ale je to SPOF).
tudiz se to same mohlo stat treba se softwarovym KVM, ktere mam na hlavnim serveru (a platim za nej radove vic nez 20$)
Nebyla to náhodou díra nějakého webového rozhraní s managementem VPS, spíše než prolomení bariéry host<->guest? Tedy "jednoduchá" chyba administrace (která by se na headless hypervisoru neprojevila) spíše než kritická díra v KVM?
Smutne na tomhle je, ze utocnici meli pravdepodobne (dukazy nemam, ale vyplyva to ze situace) kontrolu nad celou Linode farmou delsi dobu, protoze meli cas vytipovat si konkretni ucty, ktere hostuji bitcoinove aplikace, a pak provedli synchronizovany uder.Jako fakt nevím, jak to funguje, ale jistý poskytovatel VPS má v databázi u účtu vždycky uložené i alokované IP adresy. Takže se udělá
dig mining.bitcoin.cz
a jeden SELECT
a je „vytipováno“.
Spíš mě překvapilo, že si odnesl jenom Bitcoiny. Jasně, 4 mega je slušná částka, ale mít pod palcem takhle ohromného poskytovatele…
Jako fakt nevím, jak to funguje, ale jistý poskytovatel VPS má v databázi u účtu vždycky uložené i alokované IP adresy. Takže se uděláNeni duvod domnivat se, ze jini provideri (i ne-VPS) to maji reseno jinak. Je to prece nejjednodussi a nejracionalnejsi, ne?dig mining.bitcoin.cz
a jedenSELECT
a je „vytipováno“.
Spíš mě překvapilo, že si odnesl jenom Bitcoiny. Jasně, 4 mega je slušná částka, ale mít pod palcem takhle ohromného poskytovatele…Me to neprevakpuje, byla to cista prace a za par minut byli pryc. Proc se zdrzovat s daty, ktere maji vetsinou dost pochybnou hodnotu, pokud se je clovek nepokusi nekomu prodat.
Na rozdíl od zlata lze poslat přes Internet a na rozdíl od dolaru ho nevydává pochybná centrální banka.A narozdíl od obojího ti pojišťovna proplatí houno, ať se pojistíš, jak chceš.
Co mám z bitcoinu?Co chceš mít z elektronického záznamu? Je skoro až nesmyslitelné hledat analogie s fyzickým světem (mimo státní peníze). Bitcoin se mnohde ujal jako platidlo, protože získat bitcoiny není vůbec jednoduché (teď mám na mysli tzv. těžení -- samozřejmě je možné je velmi jednoduše nakoupit) a kryptografie zaručuje, že nejde podvádět (utratit 2× jednu minci, vymyslet si neexistující mince apod.). A když mi z Japonska přijde platba v bitcoinech za méně než jednu vteřinu a už za pár desítek minut mám jistotu, že je platba je platná a nezvratná, tak je to pro mě solidní argument pro to, abych Bitcoin k platbám využíval. :c)
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.