幫大家更新IOTA最近的竊盜案 - 數位貨幣

Oliver avatar
By Oliver
at 2020-02-15T23:52

Table of Contents

這次IOTA又發生什麼問題?
◆2/13清晨
IF在短時間內收到三筆以上IOTA被盜的報案
次數異常頻繁,30分鐘內緊急決議,關閉Coo
讓有價交易功能下線,避免災害擴大
並暫停大部分專案,讓所有技術人員投入調查

◆2/13傍晚
確認10~11位受害者,損失金額約5Ti
皆為使用桌面版Trinity後
發生「種子」被盜的異常狀況
手機版、硬體錢包則無案例發生
(同時IF開始跟外部資安專家、執法單位合作)

◆2/14清晨
架設status.iota.org 調查進度統一公布
至此危機處理速度、專業度、透明度
受到社群跟部分合作企業的讚揚
同一時間,Eric Hop*表示辨識出竊盜手法
隨後Hans Moog**僅花了兩個小時寫出程式
成功在兩台系統上重現竊盜案

*Qubic專案負責人
**被譽為IF現階段的技術大神,橫跨多個專案

◆2/14傍晚
確認漏洞來自於桌面版Trinity
由於第一時間關閉Coo
成功阻擋竊盜者不法所得變現(與交易所確認)
IF開始修復漏洞、準備FAQ
以利後續使用者做為執行手冊

◆2/15
維修中ing
制定FQA、制定補救計畫,等待公布www

◆2/16
Dom表示明天發布Trinity更新檔
David表示嫌犯抓到了,可能有人要進監獄囉
然後從他後續的發言中,再次確認

IF重視的是解決問題的能力和專業
聲譽損失是他們的次要考量

(聽到這句就放心了~~
小弟我可不希望自己相信的組織
跟害怕丟烏紗帽搞得全世界陷入危機的官員一樣)

◆2/17
IF發布Trinity 1.4.2版,漏洞已修補
因安全考量,關閉舊版使用與自動更新功能
請各位直接上官網下載新版安裝

提及接下來將發布種子轉移小程式
讓使用者能安全將資金轉移到新種子
(現在可用新版看資金,但Coo未上線還不能轉移)

另外,將會協助被竊的使用者,在KYC後
使用全局快照的功能,取回資金
Dave再次提及,被竊資金都受IF與交易所的監視
無法變現,確保無任何使用者權益受損

◆2/18
事件報告撰寫ing
轉移小程式開發ing

◆2/19、2/22
事件報告完成,分三個部分
https://bit.ly/38lEBbW
講述了竊盜案發生經過、總共遭竊8.55Ti
來自Moonpay的漏洞、修正、未來如何改進
轉移小程式和Coo上線的規劃

還有該案的通報編號
LKA Berlin, Center for Cybercrime,
Case number: 200213-1717-i00290.

◆2/26-3/2
這期間發布了桌面版1.4.3手機版1.4.0
都可以安全使用了~
最重要的是「種子轉移工具」發布了
Seed migration tool(SMT)
請到官網下載 https://status.iota.org/
而Coo即將在3/10重新上線
至此大抵落幕~本篇不再更新囉~

2.關於Coo闢謠
◆Coo下線是為了讓「有金額」交易暫停
但主網並沒有下線喔
例如 意法半導體設計的STM32處理器依舊可以
傳遞IOTA上的「零值」交易
M2M的資訊傳遞並不受影響

◆這也間接證明的IF沒有能力關閉整個Tangle
因為Tangle已經是個分散式網絡了
(這是小弟個人的理解www)

◆第一時間David針對關閉Coo一事就已經回應
"確保每位使用者的資金安全,才是IF現在的
首要任務,而Coo就是為了這種情況而設置的
安全機制"
恩…看來他根本不在乎再多幾個中心化謠言XD

3.IOTA到底是不是中心化的幣?
如上闢謠,小弟個人認為不是
僅是去中心化「程度」還不如主流DLT的分散
而關鍵的Coordicide(去協調器)項目持續進展
0.1.1版的Goshimmer也如期發布,不是畫大餅
↓可以來這裡看喔~網絡慢慢長大中↓
http://ressims.iota.cafe/

最終若能被大量採用,就代表屆時的去中心化
是市場可以接受的「程度」甜蜜點,成功
如果Coordicide失敗了,萬事GG

4.IOTA還值得持有嗎?
這問題跟下期樂透號一樣困難XD
小弟想法還是跟兩年前差不多,濃縮成一句話
「全世界的菁英/企業家們為下個時代在押寶
我不認為自己比他們更聰明更有遠見,因此
我相信IOTA將會是負責撰寫歷史的那群人」

5.想聽聽陰謀論
這場攻擊的時間過於巧合
幾乎緊跟在一項大新聞之後
「IOTA與Eclipse基金會
合作成立Tangle EE工作組」
https://bit.ly/2V0jglj

現在全世界兩個大型的開源軟體基金會
Linux跟Eclipse都正式跟IOTA合作了
後者還圍繞著Tangle技術,將發展一系列應用
https://tangle.ee/

再加上OMG可能在年底讓IOTA成為國際協議
恩…IF應該擋到不少人的財路XDDD

以上盡量追蹤各社群平台資訊更新給大家
歡迎討論、有錯指正

---
「IOTA凸了木」電報群 https://t.me/IOTAmoon

--

All Comments

Daniel avatar
By Daniel
at 2020-02-19T20:59
推詳細更新
Margaret avatar
By Margaret
at 2020-02-24T12:35
這樣聽起來風險有點大
Linda avatar
By Linda
at 2020-02-27T06:21
不知道coo的關閉方式是什麼
Hedwig avatar
By Hedwig
at 2020-02-27T17:18
這樣聽起來很值得進場 越擋人財路的東西 越有價值
Ina avatar
By Ina
at 2020-03-01T21:44
我是五樓?
Kumar avatar
By Kumar
at 2020-03-02T08:34
最近青春期問題很多的女兒…
Skylar Davis avatar
By Skylar Davis
at 2020-03-04T22:55
COO就是中心化的初期安全措施,他中心化本來就是客觀事
實,問題是在於要如何把他拿掉
Frederic avatar
By Frederic
at 2020-03-06T15:04
一定要幫Q8i大再喊一次:IOTA to the moon!
Tom avatar
By Tom
at 2020-03-09T04:00
是擔心IF以外的人,如果也有方法可以關閉不知道會怎麼樣
Hedda avatar
By Hedda
at 2020-03-10T01:21
所以目前看來這套技術用在私有的地方是沒問題的,只是如
果公眾使用了話可能還是得依靠coo
Elvira avatar
By Elvira
at 2020-03-10T20:15
我還是看好tangle技術用在其他地方,不過iota最近的問題
真的多到有點難買幣支持...
Daph Bay avatar
By Daph Bay
at 2020-03-15T18:13
能不能說明一下是怎麼從 "這次IF關閉非零值交易" 推論到 "
證明IF不能關閉整個網路"
Edith avatar
By Edith
at 2020-03-20T06:31
感謝更新
Hedda avatar
By Hedda
at 2020-03-22T22:43
乾之前差點要買IOTA 幸好沒出手
Anonymous avatar
By Anonymous
at 2020-03-26T10:51
那波很難避吧……
Tracy avatar
By Tracy
at 2020-03-27T07:17
價值我覺得要分開討論啦,市場上現在看BTC的臉色也是太
重了些
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2020-03-31T08:37
分散式網路還不簡單 重點是能不能維持共識
現在就是共識只能靠COO維持
Anthony avatar
By Anthony
at 2020-04-01T10:08
沒COO則形同癱瘓 沒辦法轉錢
Heather avatar
By Heather
at 2020-04-02T13:37
假設這次事件COO已經移除就更嗨了
David avatar
By David
at 2020-04-05T22:40
推回來 感謝分享~
Odelette avatar
By Odelette
at 2020-04-07T01:26
補推
Puput avatar
By Puput
at 2020-04-10T22:00
整理整理來領PCH(開心
qz8ulhc47letfp592vgug9ecv38hwhhsv5q497cr7u
Megan avatar
By Megan
at 2020-04-13T20:53
1416字*7星=9912 PCH https://tinyurl.com/y9n3jnk7

加密貨幣一年半載,HOLD不住韭菜心得。

Oscar avatar
By Oscar
at 2020-02-15T23:44
2018年10月初,也不知哪根筋不對,我進入了幣圈。 儲值了7000鎂左右到現貨交易所,從此踏上了不歸路。 然而那麼多幣種,該買什麼好呢? 我稍微上網查了下,也因此發現了本版。 有人推薦一些熱門幣別,也有不少人傳教等等。 btc,老大哥,從披薩到透天別墅,數字黃金買就對了。 ltc,曾有比特金萊特 ...

“XRP發生58%閃崩

Andrew avatar
By Andrew
at 2020-02-15T15:05
BitMEX針對“XRP發生58%閃崩”發佈聲明稱,閃崩是市場因素造成的,BitMEX團隊已經 調查,並認為該交易所的止損系統並無問題,因次不會回滾或退款。 插了一根好大的針 好可怕的爆倉 https://cryptowat.ch/zh-cn/futures/bitmex/xrp/usd/perpetual/ ...

為什麼熊熊幣一直大跌?

Hamiltion avatar
By Hamiltion
at 2020-02-14T23:49
最近整體的情勢算是一直大漲 理論上來說應該要買什麼就賺什麼的 但是幣安有一款熊熊幣(BEAR) 最近一直大跌,而且幾乎沒有漲 感覺十分奇怪 有人知道為什麼熊熊幣一直大跌嗎? ----- Sent from JPTT on my Asus ASUS_I001DA. - ...

送房子先交比特幣過戶 金門女子遇網路騙

Edward Lewis avatar
By Edward Lewis
at 2020-02-14T17:17
送房子先交比特幣過戶 金門女子遇網路騙子 金門李姓女子與男網友交往半年多,對方說要送她1棟在大陸市價約50萬美金的房子,但 需先繳交約美金9200元的「比特幣」作為手續費,才能完成過戶。她興沖沖到土銀匯款, 行員提醒其中有詐,在警方據報費盡脣舌勸說後,才驚覺對方原來是「網路騙子」,趕緊 將他封鎖斷絕往 ...

Fcoin停機好多天了

Susan avatar
By Susan
at 2020-02-14T09:02
外傳龐氏騙局的Fcoin交易所 最近停機一陣子 雖說有公告可以用寫信來提款 但實際情況不知道 是否要開始割了? 有版友錢在裡面的嗎? 話說幣優是不是變向救了一些人 因為之前Fcoin網格開始收費 不少人撤出Fcoin 過不久就出事了. ----- Sent from JPTT on my iPhone ...