Pull to refresh

Как крадут деньги, которых нет. Или кое-что новенькое о криптовалютах

Reading time 7 min
Views 44K
F.A.C.C.T. corporate blog Information Security *Reverse engineering *
Привет, Хабр!

Безусловно, ты знаешь о криптовалютах очень много, но сегодня мы принесли тебе кое-что новенькое: исследование вредоноса, созданного для кражи кошельков 80 криптовалют, включая биткойн вместе со всеми реквизитами доступа к ним.

Обнаружили мы его в ходе программы непрерывного мониторинга безопасности сети Интернет и тут же разобрали на запчасти несколько семплов вредоноса. Таких комбайнов по автоматизированному уводу криптокошельков у владельцев пока мало, но будет больше, мы уверены.

Ниже мы расскажем о том, как вредонос работает, и как не оказаться в группе риска. И конечно ещё раз просуммируем информацию о самих криптомонетах и их родственниках.

Кстати, финансовые регуляторы считают биткойн и всех его друзей валютными суррогатами, и мы ни в коем случае не пропагандируем их использование, а наоборот, призываем пользоваться фиатными деньгами как надёжным и стабильным платёжным инструментом. (Тут мог бы быть смайл)
Читать дальше →
Total votes 23: ↑19 and ↓4 +15
Comments 30

Разбираемся с Replace-By-Fee транзакциями Bitcoin

Reading time 5 min
Views 45K
Cryptography *Payment systems *Billing systems *
Всем привет! В этой статье мы разберемся что такое Replace-By-Fee транзакции и как их использовать. Бонус! Пара поучительных историй в конце.
Читать дальше →
Total votes 12: ↑11 and ↓1 +10
Comments 5

Часть 1. Где хранить данные децентрализованным приложениям на блокчейне?

Reading time 5 min
Views 38K
Cryptography *Open source *System Analysis and Design *NoSQL *Big Data *
Сейчас наблюдается бум блокчейн проектов. Некоторые блокчейны настолько мощные, что являются платформой для написания приложений. Приложения автоматически получаются децентрализованными, устойчивыми к цензуре и блокировке. Но действительно ли всё так хорошо и просто? В данной статье мы постараемся посмотреть на блокчейн как платформу для приложений, сняв розовые очки.
Читать дальше →
Total votes 20: ↑19 and ↓1 +18
Comments 14

18 новых IT-специальностей которые появились из-за криптовалют

Reading time 2 min
Views 11K
Cryptography *IT career
Sandbox
Привет, Хабр! Представляю вашему вниманию перевод статьи 18 new IT jobs created by Bitcoin and blockchain автора Alison DeNisco Rayome.



По мере того, как биткоин и блокчейн готовятся произвести революцию на рынке, работодатели, а также те, кто ищет работу, изучают как должности связанные с этой сферой могут быть полезными.
Читать дальше →
Total votes 31: ↑9 and ↓22 -13
Comments 5

Во Франции биткоины — не деньги

Reading time 1 min
Views 12K
Legislation in IT
Французский регулятор по финансовым рынкам выпустил письмо про биткоины и криптовалюту

В письме, выпущенном регулятором 4 декабря, указывается, что стоимость биткоина сильно выросла за последние недели, и регулятор получает много
Читать дальше →
Total votes 24: ↑18 and ↓6 +12
Comments 18

Как бороться с майнерами криптовалют в корпоративной сети

Reading time 11 min
Views 70K
Cisco corporate blog Information Security *Antivirus protection *Cisco *
Проблема использования корпоративных ИТ-ресурсов для майнинга криптовалют проявляется все чаще (недавно их упоминала Транснефть). А на днях ФСБ нагрянула в аэропорт Внуково и задержала администратора, который на вычислительных мощностях авиационной гавани майнил криптовалюту. Сразу отвечу на часто звучащий вопрос: “А причем тут ФСБ?” Все очень просто. Внуково — это не только аэропорт для обычных пассажиров; из Внуково-2 летает Президент России и члены Правительства, что делает эту воздушную гавань критически важным объектом для национальной безопасности. И когда в ней происходят по непонятной причине скачки напряжения, которые могут повлечь за собой отключение отдельных систем управления воздушным транспортом, то за дело берется именно ФСБ. Но вернемся к майнингу. В последнее время мы получили несколько запросов от заказчиков с просьбой объяснить, как можно обнаружить факт использования майнеров в корпоративной или ведомственной сети? Учитывая растущее число таких вопросов, мы и решили написать эту заметку.
Читать дальше →
Total votes 33: ↑21 and ↓12 +9
Comments 155

Vibrant.kt — быстрое прототипирование и разработка распределенных приложений (DApps) на JVM

Reading time 3 min
Views 3.3K
Cryptography *Programming *Java *Kotlin *

Нихао!


Введение


Я долго ничего не писал, потому что ЕГЭ само себя не сдаст, но к Балтийскому конкурсу я не мог не написать чего-нибудь классное. Хороших идей из ниоткуда я выдавить не мог, поэтому решил окунуться в абсолютно незнакомую мне на тот момент(пол месяца назад) тему, в мир блокчейна, криптовалют, смарт контрактов и других умных английских слов. На уроках утыкался в телефон, читая множество текстов про блокчейн, peer2peer сети и все такое, постепенно разбираясь. Все пошло легче, когда я начал писать простые прототипы на Javascript'e: в очередной раз убеждаюсь, что в коде все понятнее, нежели на тексте. В итоге, когда я вроде разобрался, я определился с темой работы, которую видно в заголовке статьи.

Читать дальше →
Total votes 12: ↑9 and ↓3 +6
Comments 0

Lightning network in depth, part 1: payment channels

Reading time 9 min
Views 5.9K
Cryptography *Open source *Payment systems *Programming *Billing systems *
Translation

Lightning network это децентрализованная оф-чейн технология, позволяющая проводить десятки тысяч транзакий в секунду, как это позволяет делать, к примеру, Visa. На данный момент Биткоин — самая популярная в мире криптовалюта, не приспособлена для отправки более чем ~7 транзакций в секунду, а высокие комисси и долгое время подтверждения сводят на нет возможность отправки микротранзакций. Lightning network решает обе эти проблемы.


Lightning network

Читать дальше →
Total votes 19: ↑15 and ↓4 +11
Comments 0

Lightning Network In Depth, part 2: HTLC And Payment Routing

Reading time 9 min
Views 4.5K
Cryptography *Open source *Payment systems *Programming *Billing systems *
Translation

В прошлой статье мы с вами подробно разобрали работу платежных каналов, а также несколько различных методов по обеспечению безопасности платежей, проходящих через них, однако этого все еще недостаточно для построения рабочей сети каналов: даже если мы уверены в том, что внутри каждого канала все играют честно, мы не можем гарантировать доставку средств по цепочке через ряд каналов. И здесь нам на помощь приходят смарт-контракты, называемые HTLC (hash-time-lock-contracts). В этой статье мы разберем принцип их работы, и продемнострируем как проходит платеж в сети Lightning network.


Lightning network

Читать дальше →
Total votes 10: ↑8 and ↓2 +6
Comments 3

Автоматизация криптоторговли с Django и Celery

Reading time 4 min
Views 12K
Python *Django *Research and forecasts in IT *
Sandbox

В свете бурного развития криптоиндустрии и криптоторговли в частности, наша команда, в рамках эксперимента, решила создать торгового робота, основной целью которого является торговля на криптоплощадке poloniex. В этой статье я постараюсь рассказать о всех трудностях, возникших во время написания робота, а так же о результатах, которых нам удалось достичь.


Trade

Читать дальше →
Total votes 13: ↑9 and ↓4 +5
Comments 2

TON: Telegram Open Network. Часть 1: Вступление, сетевой уровень, ADNL, DHT, оверлейные сети

Reading time 9 min
Views 102K
Decentralized networks *Cryptography *Algorithms *

TON: Telegram Open Network


Уже две недели Рунет шумит про Telegram и ситуацию с его бессмысленной и беспощадной блокировкой Роскомнадзором. Рикошетом задело многих, но всё это — темы для постов на Geektimes. Меня же удивило другое — я до сих пор не видел на Хабре ни одного разбора запланированной к выходу на базе Telegram сети TON — Telegram Open Network. Мне захотелось восполнить этот недостаток, ибо поизучать там есть что — даже несмотря на отсутствие официальных заявлений о нём.


Напомню — ходят слухи о том, что Telegram запустил очень масштабное закрытое ICO, уже собрав в нём невероятные суммы. Предполагается, что уже в этом году будет запущена собственная криптовалюта Gram — и у каждого пользователя Телеграма автоматически появится кошелёк, что само по себе создает немалое преимущество перед остальными криптовалютами.


К сожалению, так как официальных заявлений нет, дальше я могу отталкиваться только от документа неизвестного происхождения, о чём я сразу вас предупреждаю. Конечно, он может оказаться очень искусной подделкой, но не исключено и то, что это — реальный whitepaper будущей системы, написанный Николаем Дуровым (и слитый, вероятно, кем-то из инвесторов). Но даже если это фейк, никто нам не запретит его поизучать и обсудить, верно?


Что же говорится в этом документе? Я попробую пересказать его своими словами, близко к тексту, но по-русски и чуть более человечно (да простит меня Николай со своей склонностью уходить в формальную математику). Имейте в виду, что даже в случае его подлинности, это черновое описание системы и оно, весьма вероятно, изменится к моменту публичного запуска.

Итак, приступим
Total votes 84: ↑83 and ↓1 +82
Comments 129

TON: Telegram Open Network. Часть 2: Блокчейны, шардирование

Reading time 7 min
Views 31K
Decentralized networks *Cryptography *Algorithms *

TON


Данный текст — продолжение серии статей, в которых я рассматриваю структуру (предположительно) готовящейся к выходу в этом году распределенной сети Telegram Open Network (TON). В предыдущей части я описал её самый базовый уровень — способ взаимодействия узлов между собой.


На всякий случай напомню, что к разработке этой сети я отношения не имею и весь материал почёрпнут из открытого (хотя и непроверенного) источника — документа (ещё к нему есть прилагающаяся брошюра, излагающая вкратце основные моменты), появившегося в конце прошлого года. Объем информации в этом документе, на мой взгляд, свидетельствует о его подлинности, хотя никаких официальных подтверждений тому нет.


Сегодня посмотрим на основной компонент TON — блокчейн.

Читать дальше →
Total votes 46: ↑43 and ↓3 +40
Comments 14

Почему криптовалюты убьют частную собственность

Reading time 5 min
Views 14K
Cryptocurrencies The future is here


Сам факт, что общество (участники криптовалютной сети) может откатить любую транзакцию или принудительно осуществить любой перевод, просто перейдя на соответствующий форк — уже сигнализирует, что частное отношение товарного обмена перестает быть сугубо частным, становится общим. Это шаг на пути к отмене товарного обмена и частной собственности вообще.

Читать дальше →
Total votes 32: ↑11 and ↓21 -10
Comments 54

Страхование криптовалютных счетов и сделок, хеджирование рисков в криптоэкономике будущего

Reading time 4 min
Views 4.6K
Jincor corporate blog Cryptocurrencies
image

«Финтех» испытывает небывалый рост на фоне развития блокчейна. Это и не удивительно, ведь финансовые рынки более всех готовы к внедрению блокчейн-инноваций. По сути, многие современные контракты купли-продажи ценных бумаг уже кодифицированы, переведены смарт-контракты, а их реализация автоматизирована.

Однако в сфере криптоэкономики постепенно набирает популярность менее расхожее понятие — «страхтех», (страховые технологии), поскольку все мы живем в мире вероятностей. Страхование счетов — это одно из воплощений концепции Blockchain 2.0, которую первым озвучил еще Ник Сабо — блокчейн-евангелист, которого часть сообщества считает истинным автором протокола Биткойна.

Идея создания кодифицированных страховых возможностей для криптоиндустрии в последнее время стала особенно актуальной. Неоднократно мы становились свидетелями краха криптобизнесов из-за взломов, изъянов в коде и человеческой небрежности. Все эти факторы сдерживают развитие криптовалют и блокчейна, и отпугивают новых участников от внедрения технологии.
Читать дальше →
Total votes 13: ↑11 and ↓2 +9
Comments 6

Смарт-контракты. Часть 2. От хайпа к реальности

Reading time 6 min
Views 13K
Jincor corporate blog Cryptocurrencies
В прошлой статье (Смарт-контракты. Часть 1. Когда бумага знает, что ты ей сказал и делает это) мы рассказали немного истории, разобрали, что такое смарт-контракт и какие обязательные элементы он в себе несет, прошлись по сферам применения смарт-контрактов и в общих чертах рассказали, как мы планируем реализовывать корпоративные смарт-контракты для наших клиентов в экосистеме Jincor.

В этой статье мы немного спустимся на землю — перейдем от теории к практике, разберем конкретные преимущества смарт-контрактов, смоделируем три примера использования корпоративных смарт-контрактов и коснемся недостатков инфраструктуры. Кроме того, расскажем о том, какие могут возникнуть трудности при внедрении смарт-контрактов и о том, как мы справляемся с ними в Jincor.

Читать дальше →
Total votes 15: ↑11 and ↓4 +7
Comments 14

Смарт-контракты. Часть 3. Основа цифровой юрисдикции

Reading time 5 min
Views 12K
Jincor corporate blog Cryptocurrencies


Смарт-контракты. Часть 1. Когда бумага знает, что ты ей сказал и делает это
Смарт-контракты. Часть 2. От хайпа к реальности

Рэй Курцвейл, известный инвестор, философ и футурист, к чьим прогнозам о развитии технологий и общественных трендов прислушивается бизнес-сообщество и политическая элита, предрекает скорое окончание эпохи национальных государств, какими мы их знаем. Он считает, что фундаментальные частицы классических систем вскоре будут трансформированы, поскольку технологии способствуют размытию национальных границ. По мнению Курцвейла, мы движемся по направлению к глобальному мировому сообществу:

«Мы движемся к миру без границ, глобальной культуре, всемирной правовой системе. Национальные государства все еще сильны, но постепенно утрачивают свою силу.»

*Прошлогоднее исследование аналитического центра Globalscan сообщает о том, что впервые за 15 лет, число людей, считающих себя гражданами мира, а не отдельной страны, достигло 49%.
Читать дальше →
Total votes 14: ↑11 and ↓3 +8
Comments 11

ASIC-и, стоит ли вкладываться в приобретение коробок, которые делают деньги?

Reading time 6 min
Views 122K
Cryptocurrencies
Для тех, кто только услышал про существование волшебных коробочек, которые делают деньги, генерируя криптовалюты, и уже готов бежать сломя голову в банк за кредитами, спешу немного охладить ваш пыл и сохранить ваши нервы и деньги в будущем.

Я раскрою вам страшную тайну — любые такие продаваемые устройства убыточны


Читать дальше →
Total votes 40: ↑36 and ↓4 +32
Comments 404

Майнинг альткоинов на видеокартах приносит небольшой доход

Reading time 4 min
Views 24K
Cryptocurrencies
Скажу коротко — в отличии от криптовалют, для добычи которых уже созданы ASIC-чипы, правда я не говорю про основанные FPGA (чипы с программируемой логикой), давно таких не видел или просто упустил из виду, майнинг с использованием процессора или видеокарт, а так же такая экзотика как proof-of-capacity — местом на диске, бывает оправдан и иногда приносит заметный доход, порядка 6р-15р в час за киловат — оценка усредненная за год, при стоимости энергии в 3р. за киловат.

Но при ряде условий.
Читать дальше →
Total votes 24: ↑15 and ↓9 +6
Comments 47

Введение в смарт-контракты

Reading time 23 min
Views 46K
Distributed Lab corporate blog Information Security *Cryptography *Payment systems *Cryptocurrencies
В этой статье мы рассмотрим, что такое смарт-контракты, какие они бывают, познакомимся с разными платформами смарт-контрактов, их особенностями, а также обсудим, как они устроены и какие преимущества могут в себе нести. Данный материал будет очень полезен для читателей, которые недостаточно хорошо знакомы с темой смарт-контрактов, но хотят приблизиться к ее пониманию.
Читать дальше →
Total votes 16: ↑13 and ↓3 +10
Comments 16

Иерархическая генерация ключей

Reading time 16 min
Views 34K
Distributed Lab corporate blog Information Security *Cryptography *Payment systems *Cryptocurrencies
В этой статье мы поговорим о детерминистических кошельках, иерархической генерации ключей, а также о том, как это математически работает и в каких случаях это удобно применять на практике. Данный материал будет полезен специалистам, чья деятельность связана с платежными шлюзами, Биткоин кошельками и другими хранилищами монет. Кроме того, материал будет интересен тем, кто увлекается эллиптической криптографией и схемами развертывания ключей электронной подписи.
Читать дальше →
Total votes 10: ↑10 and ↓0 +10
Comments 2