Как стать автором
Обновить
-10
0
Михаил Биллар @Billar

PHP, SEO, Security

Отправить сообщение

Чисто технически вопиющий бред не понимать своё законодательство и позволять бирже кормить вас любыми фекалиями.

Я тоже сомневаюсь, обычно там заявки на 5-10млн$.

Вот об применении из статьи в рбк:

Потерять криптовалюту можно также пользуясь услугами криптообменников. Есть риск, что трейдер укажет неверный адрес при переводе средств или же сервис присвоит себе активы клиента. Во втором случае вернуть деньги поможет закон, уверен Лялин. Однако для этого необходимо установить лицо, которому были перечислены средства.

«Криптообменники — это организации, оказывающие определенные услуги на условиях, установленных соответствующей офертой. В случае, если криптообменник не исполняет свои обязательства, то можно говорить о нарушении договора или о неосновательном обогащении. Если есть возможность установить получателя денежных средств или криптовалюты, то есть шансы для взыскания денежных средств в судебном порядке или в порядке возмещения ущерба в рамках уголовного дела», — объяснил юрист Лялин.

Казанцев добавил, что в этом случае, как и в ситуации с биржей, возможность возврата средств зависит от множества факторов. Например, оформлен ли обменник юридически, есть ли какие-то, хотя бы электронные, документы, реально ли установить ответственных лиц, есть ли у них имущество, на которое можно обратить взыскание и тому подобное.

Эксперт отметил, что теоретически вернуть средства можно и в первом случае — при ошибочном переводе средств на неверный адрес. Правовые механизмы для таких инцидентов предусмотрены в большинстве юрисдикций, в России это называется нормами о неосновательном обогащении.

«Основная сложность будет состоять в установлении ответственного лица. Если неизвестно, кому принадлежит кошелек — не к кому будет предъявлять претензии. Но, если владелец криптокошелька, который ошибочно получил средства, сам себя раскроет (в другом судебном процессе, например), то тогда шансы вернуть стоимость переведенной криптовалюты существуют. Для этого нужно обратиться с иском о возврате неосновательного обогащения к владельцу соответствующего кошелька», — рассказал Казанцев.

На унисвапе нет фьючерсов.

А где торговать фьючерсами?

По закону рф их можно обвинить в "неосновательном обогащении". И обязательная верификация введённая на момент взлома ставит их по этому закону в проигрышное в суде положение. Юристы поймут. А по данному закону и с учётом верифа получатель денег обязательно должен быть определён. Либо суд может наложить запрет на работу биржи в стране и ей придется выбирать: прийти в суд или лишиться здешней аудитории.

Для этого хакер должен купить этот актив на ту сумму которую собирается украсть (ибо он же должен что-то в твоем варианте продавать) и если ему повезет, что на популярной бирже он в стакане будет один (не возможно, на каждой монете по сотне ботов и твои лимитки будут стоять в очереди после них), то он сможет снять прибыль лишь в пределах спреда. Допустим купил за доллар, а продает за два. Ситуация и методика к счастью попросту не возможная к выполнению. Хотел бы ч посмотреть как ты вкинешь на левый аккаунт своих 200к, найдешь такой спред, пустой стакан и проявишь всемогущую сноровку.

Ладно, обьясню иначе: представь свой банковский кабинет. За перевод средств с тебя спрашивают код. И представь что появляется в твоем банке магазин nft-картинок который ты даже не открывал и не знаешь что оно такое и как работает. (А ведь ни я, ни этот блогер этот раздел на бине даже не смотрели до этой истории. В мобильных приложениях его попросту даже и нет, потому открыть и воспользоваться им можно только через веб интерфейс).

Ты не знаешь ни что там, ни зачем оно надо. Ты просто пропустил эту инновацию и не в курсе как она функционирует. Ты знаешь, что у бинанса на аккаунте есть разные счета: спотовый, фьючерсный и несколько остальных, один из которых "p2p" средства с которого можно выслать напрямую другому пользователю только с подтверждением. Мало того, между этими счетами нужно специально переводить деньги с одного раздела на другой. И так, ты не используя нфт маркет просто не подозревал о том, что кто угодно может сделать картинку ценой в весь твой баланс и без всяких подтверждений купить это заполучив просто напросто твою сессию. Повторюсь: купить нфт - это тоже самое что просто перевести другому пользователю деньги. И для этого бинанс не создал даже отдельный внутренний кошелек, средства на который по логике безопасности должны были бы переводится с обычных счетов через 2фа. Потому-что повторяюсь: нфт маркет позволяет ставить любую цену и получать оплату в полном размере.

Сечешь суть проблемы? У тебя не спросили нужен ли тебе этот нфт маркет, не попросили никакой подтверждающей активации данного раздела при первом посещении, не спросили подтверждения на перевод средств на этот маркет и не выявили подозрительным внезапную продажу всех активов на спотовом рынке за доллары и покупку картинки на впервые открытом разделе биржи. Это максимально наплевательское отношение и искусственно созданная дыра от небдительности. Разве пользователь обязан изучать биржу каждые 5 минут на предмет обновлений, быть специалистом по безопасности чтобы выявлять дыру в логике работы нововведений? Я считаю нет. Одно дело когда взламывают и сливают деньги со всей биржи. Другое, когда биржа без спроса пользователя создает возможность обойти двойную авторизацию на которую рассчитывает пользователь.

Поймать троян можно множеством спобосов: начиная от личной невнимательности, заканчивая тем, что сплоиты могут тебя заразить через браузер просто при пассивном посещении любого сайта. Тебя могут заразить склейкой или используя уязвимости в твоей системе и ты попросту здесь не виноват. Ты просто был подключен к интернету и мог не выполнять никаких действий. Твои пароли могут украсть расширения из официального магазина браузера. Потому ты рассчитываешь на то, что главные действия с деньгами будут требовать подтверждения 2фа даже если тебя взломают. И биржа получает с тебя комиссионные за каждую твою сделку. Она работает не на "добром слове", а значит беря деньги, должна их защищать. Может я чего-то не понимаю о справедливости?

Включенный 2FA подразумевает что для перевода или вывода средств должно быть подтверждение, которого в данном случае попросту нету. Это просчёт политики безопасности самой биржи.

Видел транзакции у пострадавшего. К сожалению не выдумка.

На спотовом и фьючерсном рынке хакер бы не смог получить эти средства никоим образом. Он мог бы их просто слить совершая не выгодные сделки.

Но вы меня подтолкнули к мысли, что должен быть счет на бинансе, средства с которого можно переводить только через авторизацию. Аналогия на холодный кошелек, только внутри самой биржи.

И ведь биржи себя мнят как заменители банков, но не способны при этом распознать потенциально опасные действия на аккаунтах пользователей. Лично мой банк множество раз перезванивал для подтверждения того, что операции на моём счете проводятся мной. Просто так, для галочки. Без особых причин. Пока биржи не начнут относится к пользователям и их безопасности с должным вниманием - не быть крипте реальными деньгами.

И почему статья однозначно дающая ответ на то проживёт ли биткоин еще хотя-бы 10 лет такая не популярная?
Поддерживаю комментарий выше и хочу заметить, что мы стали свидетелями открытия что станет основой для создания био-роботов с идеальным и не подверженным случайным мутациям клонированием самих себя
Думаю Вы не знали, что регулируя толщину графитовых линий можно очень точно регулировать и проходимость сигнала. т.е. по области прикосновения — оценивать силу нажатия и её разброс. при идеальной прорисовке графитом с точностью до 1/20мм-1/250мм (2 способа: кучей мелких линий описывающих окружности вида «эллипс» вокруг центра нажатия И сплошная зарисовка, что имеет свои преимущества и недостатки) можно получать такие же идеальные кривые отображающие силу нажатия; в какую сторону «струна» зажата и буквально понимать откуда и куда ею двигают. и все это чисто на графике сигнала (если не ошибаюсь синусоида) без дополнительных примочек. а саму передачу на графит возможно организовать резистивном/ёмкостным способом (ничего сложного на самом деле). проблема будет только в стекле для грифа что позволит вам такое получить. gorilla glass на гриф не думали поставить?) ну и полупроводниковая микро подсветка, на таком-же микро вольтаже. а то то что я вижу на картинках — очень, очень грубая работа (понимаю что сейчас все красиво упаковано, но, по моему меньше деталей при максимальном функционале — всегда лучше)

Могу многое предложить исходя из цели и задачи. У меня вообще необычно хорошая память и сильно развитая фантазия (к тому-же альтруизм и излишняя честность).
t.me/MBMBMs — если желаете, помогу улучшить в деталях или сооружу концептуально новое.
Я думаю целесообразно вместо проводов попробовать использовать «графитовые магистрали» (микротоки же у Вас?).
Я не специалист в данной теме и вообще не электро-техник, но, почему-то сразу пришло в голову именно пластина с графитом вместо проводов (да и в производстве по трафарету по моему очень даже просто выходит). Подойдет даже самая тонкая основа как изоляция, ну и в конце концов это сэкономит место, вес и по трафарету — время производства

Не осудите если я предложил нечто глупое и нереальное, но ведь сам графит думаю прекрасно закрепляется и изолируется прозрачным лаком или эпоксидкой.

Грацую за старания. крутая работа.

Дизайн слишком угловатый как по мне, многих ламповых игроков это скорее оттолкнёт

По сути безвредного для глаз и вредного для вируса излучения в принципе быть не может, ибо весь смысл в обладании энергией выбивать электроны. В этом и сила, и побочное нежелательгое УФ

За то голосование за конституцию не отменят, а значит видят перспективу в развитии вируса и освобождением бюджета по пенсиям. Везёт же дедушке

Забава в том, что всегда найдется процент тех, кто все поймёт абы как

У меня вопрос — где кнопка "reset" у хабры?


Я — автор этого поста, у него +100 и 53к просмотров (на сей момент), а так же бурный диалог, в котором я из-за упавшей кармы(!) за ДЕЙСТВИТЕЛЬНО безобидные комментарии я не могу участвовать в обсуждении и по сабжу. Я понял "правила демагогии", но, мне мультиакки выходит плодить ибо я с такой кармой вообще ничего уже не могу? Не справедливо Вам скажу.

1

Информация

В рейтинге
Не участвует
Откуда
Украина
Дата рождения
Зарегистрирован
Активность