Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam

Пикабу Игры +1000 бесплатных онлайн игр

Тайна Самоцветов: Ключ Сокровищ - Три в ряд

Казуальные, Три в ряд, Головоломки

Играть
Классический арканоид для любителей ретро-игр. Защитите космический корабль с Печенькой (и не только) на борту, проходя уровни в арканоиде.

Арканоид Пикабу

Арканоид, Аркады, Веселая

Играть
Уникальная игра, объединяющая популярные механики Match3 и пошаговые бои!

Магический мир

Мидкорные, Ролевые, Три в ряд

Играть
Погрузитесь в логическую головоломку: откручивайте болты из планок на самых сложных уровнях! Вы не только расслабитесь в конце сложного дня, но еще и натренируете свой мозг, решая увлекательные задачки. Справитесь с ролью опытного мастера? Попробуйте свои силы в режиме онлайн бесплатно и без регистрации!

Головоломка. Болты и Гайки

Казуальные, Гиперказуальные, Головоломки

Играть
Скайдом - пожалуй, самая красочная и интересная головоломка с действительно уникальными режимами игры!

Скайдом

Три в ряд, Головоломки, Казуальные

Играть

Топ прошлой недели

  • Oskanov Oskanov 8 постов
  • alekseyJHL alekseyJHL 6 постов
  • XpyMy XpyMy 1 пост
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Новости Пикабу Помощь Кодекс Пикабу Реклама О компании
Команда Пикабу Награды Контакты О проекте Зал славы
Промокоды Скидки Работа Курсы Блоги
Купоны Biggeek Купоны AliExpress Купоны М.Видео Купоны YandexTravel Купоны Lamoda
Мобильное приложение

Monero

С этим тегом используют

Криптовалюта Все
17 постов сначала свежее
ubakipururu
ubakipururu
7 месяцев назад

Как поднять свой Монеро кошелек в Телеграм боте⁠⁠

Небольшой гайд по использованию Монеро с мобильного устройства.


Для начала, скачиваем Monero CLI Wallet, для того чтобы взаимодействовать с блокчейном:

https://www.getmonero.org/downloads/

Распаковываем архив, первым делом запускаем сам кошелек через:

./monero-wallet-cli

Создаем название файла кошелька и пароль, кошелек готов.

Далее, скачиваем блокчейн, целиком или pruned версию (200-100гб).

Можно установить как службу через systemd, либо на фон через nohup.

Пример скачивания блокчейна целиком: (>150гб)

nohup ./monerod --rpc-bind-ip 0.0.0.0 --rpc-bind-port 18081 --confirm-external-bind &

Pruned версия: (<100гб)

nohup ./monerod --rpc-bind-ip 0.0.0.0 --rpc-bind-port 18081 --confirm-external-bind --prune-blocks &


Биндите RPC на 0.0.0.0 чтобы ваш нод был доступен из интернета, также можете добавить его в публичные списки для всех желающих. +rep

Биндите RPC на 127.0.0.1 для доступа только из локальной сети для бота. (убрать --confirm-external-bind)

Локальный нод готов.

Далее, запускаем ./monero-wallet-rpc для операций с кошельком.

nohup ./monero-wallet-rpc --rpc-bind-ip 127.0.0.1 --rpc-bind-port 18083 --wallet-file {path_to_wallet_file} --password "pikabu" --daemon-host 127.0.0.1:18081 --trusted-daemon --disable-rpc-login &


Теперь можно использовать методы из RPC документации: https://www.getmonero.org/resources/developer-guides/wallet-rpc.html

В том числе: создание адресов, перевод средств и экспорт транзакций. Используя requests.post('127.0.0.1:18083/json_rpc' ... ).

Готово.

Пример реализации функций: https://t.me/wallet_xmrbot

Исходный код: https://github.com/amlkyc/xmrbot

Как поднять свой Монеро кошелек в Телеграм боте Telegram бот, Monero, Блокчейн, Python, Github, Гайд, Telegram (ссылка)

aiogram 3

Показать полностью 1
Telegram бот Monero Блокчейн Python Github Гайд Telegram (ссылка)
0
7
StormGain
StormGain
1 год назад
Лига Криптовалют

Binance удаляет Monero. На очереди Litecoin?⁠⁠

Делистинг анонимной монеты Monero стал логичным следствием досудебного соглашения между Binance и Министерством юстиции США в ноябре, в рамках которого правительственные органы получили неограниченный доступ ко всей документации, а криптобиржа обязалась неукоснительно соблюдать международные и американские законы.

Анонимные монеты в силу сложной архитектуры и микширования транзакций затрудняют работу правоохранительных органов по отслеживанию финансовых операций. В частности, Monero использует кольцевые подписи, когда транзакцию от лица группы может подписать любой из ее участников. Это делает практически невозможным отслеживание средств по цепочке.

Binance удаляет Monero. На очереди Litecoin? Криптовалюта, Инвестиции, Альткоины, Monero, Длиннопост

Источник изображения: twitter.com/LucasNuzzi

И если в качестве преимуществ Monero криптобиржа раньше отмечала конфиденциальность и право на финансовую свободу, то теперь официальной причиной намеченного на 20 февраля делистинга стало «несоответствие высокому уровню стандартов».

После выхода новости Monero рухнул на 26% до $122, а в общем рейтинге откатился на 39 место с капитализацией в $2,2 млрд.

Binance удаляет Monero. На очереди Litecoin? Криптовалюта, Инвестиции, Альткоины, Monero, Длиннопост

Источник изображения: криптовалютная биржа StormGain

Отказ участников рынка от поддержки анонимных монет берет начало с 2019 года, когда Международная организация по борьбе с отмыванием денег FATF приняла резолюцию о необходимости соблюдения процедур KYC и AML криптобиржами. С тех пор тенденция только набирает обороты.

Binance же теперь связана соглашением по рукам и ногам, что намекает на дальнейшее ужесточение условий. Следующий удар может быть нанесен по Litecoin.

Binance удаляет Monero. На очереди Litecoin? Криптовалюта, Инвестиции, Альткоины, Monero, Длиннопост

Источник изображения: криптовалютная биржа StormGain

В мае 2022 года в сети был внедрен протокол MimbleWimble (MVEB), значительно повышающий конфиденциальность за счет объединения ряда транзакций в одну запись. После чего они становятся похожи на набор случайных символов. По уровню анонимности использование MVEB не дотягивает до Monero или Zcash, но даже такой приватности оказалось достаточно для делистинга Litecoin c крупнейших южнокорейских криптобирж в том же 2022 году.

Binance удаляет Monero. На очереди Litecoin? Криптовалюта, Инвестиции, Альткоины, Monero, Длиннопост

Источник изображения: cafe.bithumb.com

Binance переживает не лучшие времена: ее рыночная доля в 2023 году сократилась на 19%, а бывший глава одного из отделов SEC Джон Рид Старк считает, что сделка с правительством США способна и вовсе похоронить криптобиржу.

Binance удаляет Monero. На очереди Litecoin? Криптовалюта, Инвестиции, Альткоины, Monero, Длиннопост

Источник изображения: ccdata.io

Если регуляторы намекнут Binance на излишнюю конфиденциальность Litecoin, монета точно так же пропадет с площадки.

_______________

Аналитическая группа StormGain

(платформа для торговли, обмена и хранения криптовалюты)

Показать полностью 4
[моё] Криптовалюта Инвестиции Альткоины Monero Длиннопост
2
99
Kriptoalien
Kriptoalien
1 год назад
Лига Криптовалют

Обнаружено новое вредоносное бесфайловое ПО под Linux способное скрытно майнить Monero прямо из оперативной памяти⁠⁠

Эксперты обнаружили новое бесфайловое вредоносное программное обеспечение (ПО), которое назвали PyLoose, способное майнить криптовалюту, оставаясь практически незаметным за счёт необычного механизма работы. «Червь» нацелен на облачные системы на основе операционной систем Linux.

Обнаружено новое вредоносное бесфайловое ПО под Linux способное скрытно майнить Monero прямо из оперативной памяти Криптовалюта, Финансы, Хакеры, Monero, IT, Майнинг, Длиннопост, Информационная безопасность, Киберпреступность, Linux, Взлом

Аналитики компании по информационной безопасности Wiz сообщили, что неизвестные хакеры нашли новый способ майнить криптовалюту Monero (XMR), используя чужие вычислительные мощности. Необычным в этом случае является то, что «малварь» нацелена облачные серверы под управлением Linux, которая считается значительно более устойчивой к вирусам в сравнении с более распространённой ОС Windows, а также уникальный механизм работы вредоноса.

По словам специалистов, PyLoose представляет собой относительно простой скрипт, написанный на языке Python с предварительно скомпилированным в base64-кодировке майнером XMRig – широко распространенным инструментом с открытым исходным кодом, который используется для майнинга XMR. При этом, PyLoose является бесфайловым ПО, то есть он не сохраняется на жестком диске в виде исполняемого файла, а загружается напрямую в оперативную память, не оставляя следов присутствия на носителях, что делает его крайне малозаметным для защитных средств.

«С помощью Wiz Runtime Sensor мы недавно обнаружили новое бесфайловое ПО, нацеленное на облачные вычислительные мощности. В основе ПО лежит код, написанный на языке Python, который загружает майнер XMRig непосредственно в память с помощью memfd – известного бесфайлового механизма в Linux. Насколько нам известно, это первая публично задокументированная бесфайловая атака на основе Python, направленная на облачные вычислительные мощности, и, по нашим данным, насчитывается около 200 случаев, когда это ПО использовалось для майнинга криптовалют. Мы назвали атаку PyLoose по URL-адресу, на котором размещался загрузчик Python (https://paste[.]c-net.org/chattingloosened)»,, — говорится в блоге компании Wiz.

Memory File Descriptor или сокращенно memfd – это механизм, предоставляемый ядром Linux, который позволяет создавать анонимные файлы непосредственно в оперативной памяти компьютера без отображения на диске. Он может быть использован для различных целей, включая обмен данными, создание временных файлов и реализацию безопасных механизмов обмена данными.

Одним из преимуществ memfd является его быстрота и эффективность. Поскольку данные хранятся непосредственно в памяти, обмен данными происходит без необходимости использования диска, что может быть полезно в сценариях, где требуется быстрый доступ к информации. Однако по этой же причине memfd может быть использован злонамеренными атакующими для скрытого присутствия в системе.

«Несмотря на известность этой технологии, сообщения о новых случаях бесфайловых атак, нацеленных на облачные системы, поступают редко. Так, последний раз о такой активности сообщалось два с половиной года назад компанией AT&T, когда TeamTNT использовала Ezuri, инструмент с открытым исходным кодом, написанный на языке Go, для загрузки бесфайлового вредоноса», — говорится в публикации Wiz.

Специалисты Wiz также разъяснили, что атаки начинались с получения первоначального доступа к устройствам через общедоступные сервисы Jupyter Notebook, в которых не было ограничения на исполнение системных команд.

С помощью HTTPS GET-запроса злоумышленник подтягивает вредоносный код (PyLoose) с сайта, подобного Pastebin, «paste.c-net.org», а затем загружает его прямо в память среды выполнения Python.

Скрипт PyLoose декодируется и распаковывается, загружая скомпилированный майнер XMRig непосредственно в память устройства с помощью memfd.

«После загрузки вредоноса в разделе памяти, созданном с помощью memfd, злоумышленники могут послать запрос на исполнение одного из системных вызовов exec для содержимого этого раздела памяти так, как если бы это был обычный файл на диске и, таким образом, запустить новый процесс», — объясняют аналитики.

Специалисты также отметили, что хакеры использовали относительно свежую версию (v6.19.3) майнера XMRig, который настроили на майнинг Monero через майнинг-пул «MoneroOcean».

В Wiz не смогли установить кто может стоять за PyLoose, поскольку злоумышленник или группа злоумышленников не оставили никаких следов, которые могли бы раскрыть его личность. Эксперты добавили, что обнаруженное ПО выглядит весьма изощренным и выделяется на фоне типичных угроз, нацеленных на облачные системы.

Администраторам таких систем порекомендовали использовать надежные пароли и многофакторную аутентификацию для защиты доступа к своим сервисам, а также устанавливать ограничения на выполнение системных команд.

Источник: Wiz.

Читайте также:

  • Кросс-чейн мост Poly Network взломали на $34 млрд, но злоумышленнику досталось только $10 млн

  • Elliptic: Atomic Wallet взломали хакеры из Северной Кореи и вывели средства на биржу Garantex, украдено более $100 млн

  • На Ledger обрушился шквал критики из-за новой спорной функции резервного копирования seed-фразы в облако

  • Хакер украл Эфира на $10 млн из хорошо защищённых кошельков, специалисты в замешательстве

Показать полностью 1
Криптовалюта Финансы Хакеры Monero IT Майнинг Длиннопост Информационная безопасность Киберпреступность Linux Взлом
8
0
Kriptoalien
Kriptoalien
2 года назад
Лига Криптовалют

Вслед за Bitcoin и Litecoin Ordinals пришли в Monero, но сообщество против. Почему?⁠⁠

Mordinals или ординалы Monero, протокол, который подобно оригинальному протоколу Ordinals на Bitcoin позволяет выпускать невзаимозаменяемые токены (NFT) засчёт вписывания дополнительный данных в блок транзакций, совершаемых на блокчейне. Однако, далеко не все рады новинке.

Вслед за Bitcoin и Litecoin Ordinals пришли в Monero, но сообщество против. Почему? Криптовалюта, Биткоины, NFT, Инновации, Финансы, Monero, Конфиденциальность, Длиннопост

От снижения уровня конфиденциальности в сети до возможности размещения незаконного контента на блокчейне без возможности его удалить – сообщество Monero, блокчейна с противоречивой репутацией, ориентированного на приватность, высказывает множество опасений по поводу нововведения.

Что такое Mordinals?

В январе Кейси Родармор запустил протокол Bitcoin Ordinals, позволяющий любому человеку вписывать произвольные данные в блоки с транзакциями на блокчейне Bitcoin. Это позволяет пользователям прикреплять данные к одному сатоши – минимальной неделимой частью Bitcoin. Протокол Ordinals отслеживает эти сатоши, связанные с ними данные и их уникальные идентификаторы, что позволяет, таким образом, выпускать в сети NFT и другие токены.

Mordinals – это, по сути, модифицированная реализация Ordinals на блокчейне Monero. В то время как Ordinals требуют хранения данных в части «witness» транзакции Bitcoin, Mordinals используют поле «tx_extra», которое есть в каждой транзакции Monero. Технически это возможно делать на Monero с 2014 года, но до сих пор этой функции не было найдено никакого применения.

Критикуют Mordinals примерно за то же самое, за что критикуют Bitcoin- аналог, но с дополнительным акцентом на то, как он может повлиять на высокие стандарты конфиденциальности, являющиеся основной «изюминкой» Monero. Сообщество Monero ценит конфиденциальность превыше всего, и внедрение NFT в сеть противоречит усилиям разработчиков, которые стремятся сделать токены данного блокчейна как можно более не выделяющимися и непримечательными.

Для защиты конфиденциальности транзакции Monero подписываются с помощью «кольцевых подписей», которые объединяют настоящую транзакцию с несколькими фейковыми для того, чтобы её нельзя было отследить. Если злоумышленник с достаточным капиталом наводнит блоки Monero мординалами, отличить реальные транзакции от массовых NFT-транзакций будет проще простого. Это вызывает искреннее беспокойство у сторонников Monero.

В 2020 году Налоговая служба США предложила вознаграждение в размере 625 000 долларов тому, кто найдёт способ отслеживать Monero-транзакции, поэтому можно с уверенностью сказать, что у людей есть мотивация для проведения подобных атак.

Другой распространенной критикой в адрес Mordinals является его потенциальное влияние на децентрализацию. Поскольку блоки становятся больше, требования к хранению данных на узлах возрастают, что лишает мелкие узлы стимула оставаться в сети.

Конечно, протокол может быть усовершенствован, чтобы позволить узлам отсеивать эти транзакции. Однако блокчейн полагается на то, что все его узлы согласуют состояние сети, и отсеивание определенных блоков или транзакций может быть воспринято как цензура.

Действительно ли Mordinals так плохи?

Monero, в отличие от Bitcoin, имеет динамический размер блока, и заявления о том, что мординалы могут спровоцировать аномальное расширение блокчейна, вызывают обоснованное беспокойство в сообществе Monero.

Вице-президент Cake Wallet Джастин Эренхофер на своей странице в Твиттере заявил, что сообщество Monero должно предпринять шаги по ограничению определенного поведения, как это было сделано в отношении других рисков в отношении конфиденциальности и функциональности.

Вслед за Bitcoin и Litecoin Ordinals пришли в Monero, но сообщество против. Почему? Криптовалюта, Биткоины, NFT, Инновации, Финансы, Monero, Конфиденциальность, Длиннопост

«Сеть Monero сильна, потому что конфиденциальность, безопасность и эффективность XMR ставятся на первое место. Все остальное должно прежде всего не противоречить этой цели», — заявил он.

Учитывая последствия, которые могут иметь Mordinals для конфиденциальности, он считает, что лучшим вариантом будет ограничение размера поля tx_extra в транзакциях Monero до 256 байт. Это может значительно повысить стоимость атак, связанных с наводнением сети фиктивными транзакциями, обеспечивая при этом гибкость для будущих вариантов использования.

«Некоторые держатели Monero рассматривают NFT как угрозу конфиденциальности», — сказал Cointelegraph Аполло Грид, генеральный директор компании QGlobe Games, которая помогает создавать игровые и NFT-проекты. «Другие признают его потенциальную ценность и считают, что конфиденциальность можно сохранить».

По словам Грида, у NFT с фокусом на конфиденциальность есть огромный потенциал в области защиты финансовых данных при продаже внутриигровых активов.

Существует также возможность использования Monero для хранения и продажи нелегального контента. Поскольку блокчейн ориентирован на конфиденциальность и не поддается цензуре, это может иметь определённые нежелательные последствия. Но реализовать на Monero можно было всегда, хотя до появления Mordinals это требовало некоторого технического опыта знания командной строки Monero.

Несомненно, NFT привлекли к себе много внимания. С момента появления Ordinals стоимость биткоина выросла почти вдвое и, хотя, несомненно, есть и другие факторы, влияющие на его цену, Ordinals значительно повысил активность в сети.

Какое будущее у Mordinals?

В упомянутой выше Твиттер-ветке Эренхофер заявил, что концепция Mordinals лежала на поверхности, успех Ordinals на Bitcoin и Litecoin лишь ускорил её имплементацию.

Дебаты о том, что делать с tx_extra, продолжаются уже несколько лет, и, похоже, сообщество, по крайней мере частично согласилось с идеей Эренхофера: с тех пор вышел патч, ограничивающий размер tx_extra до 1060 байт. Хотя это все еще в четыре раза больше, чем он предлагал, это все равно значительно усложняет атаку на сеть.

С одной стороны, tx_extra существует для обеспечения будущей совместимости с децентрализованными приложениями и другими блокчейнами. Альтернатива – удаление tx_extra и добавление специализированного поля, которым нельзя злоупотреблять — может погубить некоторые разрабатываемые проекты, например, готовящуюся Serai DEX, кросс-чейн децентрализованную биржу для Monero, Ethereum и Bitcoin.

Никто не знает, кто создал Mordinals, и есть теория, что весь проект – это уловка кого-то из сообщества Monero, чтобы пролоббировать удаление tx_extra. В одном из эпизодов подкаста Monero Talk член сообщества Ofrnxmr рассказал о сообщении, которое он увидел на форумах Monero Research Lab (MRL) от пользователя под ником «Tx_extra» в конце 2022 года.

Пользователь предложил удалить поле tx_extra из транзакций Monero, а когда никто к нему не прислушался и не стал ничего предпринимать, он начал массово загружать файлы в Monero аналогично тому, как работает Mordinals. Когда этого пользователя попросили остановиться, он снова поднял тему удаления поля tx_extra.

Даже если эта теория верна, полностью запретить пользователям хранить произвольные данные на блокчейне никогда не удастся.

Так, исследование 2017 года, финансируемое Федеральным министерством образования и исследований Германии, показывает, как биткоин использовался для хранения незаконного контента и обмена вредоносным кодом задолго до появления ординалов

Когда был запущен проект Ordinals, Родармор писал о двух ключевых аспектах, необходимых для процветания NFT на биткоине: проверка подлинности и рынки сбыта. Проверка подлинности — это возможность определить, кому принадлежит вписанный актив, а рынки – это необходимые площадки для покупки и продажи NFT.

Эти функции противоречат принципам анонимности и децентрализации, которым придерживается Monero. Некоторые члены сообщества хотели бы, чтобы Monero конкурировала с Bitcoin и Ethereum во всех областях, но до тех пор, пока NFT и Mordinals противоречат тому основным ценностям Monero, они вряд ли получат большую популярность и признания без внедрения серьезных дополнительных полезных функций.

Источник: Cointelegraph.

Читайте также:

  • Lightning Labs выкатила обновление, которое решит проблему перегрузки сети Bitcoin BRC-20 токенами

  • DOGE обошёл BTC: новые DRC-20 токены вызвали небывалый всплеск активности в Dogecoin

  • Litecoin оставил биткоин и Эфир позади, показав за неделю двузначный рост

Показать полностью 2
Криптовалюта Биткоины NFT Инновации Финансы Monero Конфиденциальность Длиннопост
1
10
StormGain
StormGain
3 года назад
Лига Криптовалют

Monero обновил максимум 2022 года⁠⁠

Криптовалюты с повышенной анонимностью получили значительный импульс в текущем году из-за способности скрывать как участников перевода, так и сумму транзакции. Так, c февральских минимумов Monero вырос практически в два раза и обновил максимум 2022 года.

Monero обновил максимум 2022 года Криптовалюта, Инвестиции, Анонимность, Monero, Длиннопост

Источник изображения: криптовалютная биржа StormGain


Monero использует кольцевые подписи, а транзакцию от лица группы может подписать каждый ее участник. За счет постоянного микширования невозможно установить, кто подписал транзакции, а также кто и кому отправил средства.

Monero обновил максимум 2022 года Криптовалюта, Инвестиции, Анонимность, Monero, Длиннопост

Источник изображения: twitter.com/LucasNuzzi


Из-за невозможности отслеживания движения средств еще в 2020 году ряд криптовалютных бирж под прессингом финансовых регуляторов провел делистинг Monero и других анонимных монет. Однако это не сильно сказалось как на популярности, так и стоимости Monero.


За два последних года число транзакций в сети выросло с 10 тыс. в сутки до 40 тыс., и было проведено 15 млрд транзакций.

Monero обновил максимум 2022 года Криптовалюта, Инвестиции, Анонимность, Monero, Длиннопост

Источник изображения: getmonero.org


Другим поддерживающим цену фактором является неуклонное снижение эмиссии: с 1,38 XMR за блок в 2020 году до текущих 0,69 XMR. Это близко к хвостовой эмиссии (минимальному размеру вознаграждения за майнинг) в 0,6 XMR.

Monero обновил максимум 2022 года Криптовалюта, Инвестиции, Анонимность, Monero, Длиннопост

Источник изображения: getmonero.org


В прошедшие выходные сообщество пришло к консенсусу относительно хардфорка 16 июля, в частности, число звеньев кольца увеличится с 11 до 16, что повысит степень анонимности. Достижение консенсуса – важный этап в модернизации каждой сети, поскольку позволяет развиваться без дробления блокчейна (как например, BTC и BCH, ETH и ETC).


Рост геополитической напряженности и излишнее давление отдельных надзорных органов повысили востребованность в анонимных монетах. Вероятно, в текущем году Monero продолжит бычий забег, несмотря на общую коррекцию криптовалютного рынка.



Аналитическая группа StormGain

(платформа для торговли, обмена и хранения криптовалюты)

Показать полностью 3
[моё] Криптовалюта Инвестиции Анонимность Monero Длиннопост
6
19
StormGain
StormGain
3 года назад
Лига Криптовалют

Анонимные монеты взлетели в цене⁠⁠

Рост геополитической напряженности привел к повышенному спросу на криптовалюту с высокой степенью конфиденциальности. Так, за последний месяц Zcash подорожал на 109%, а Monero – на 48%.

Анонимные монеты взлетели в цене Криптовалюта, Биткоины, Анонимность, Конфиденциальность, Monero, Zcash, Длиннопост

Источник изображения: криптовалютная биржа StormGain


Базовые принципы сети Zcash и Monero идентичны Bitcoin – транзакции собираются в блоки, а для их генерации необходима работа майнеров. Однако Bitcoin является полностью прозрачным блокчейном, где любой может отследить движение средств с кошелька на кошелек. Анонимные монеты же, напротив, при помощи математических методов скрывают информацию о движении средств.


Zсash использует протокол доказательства с нулевым разглашением zk-SNARKs, который позволяет подтвердить транзакцию, не раскрывая сумму и стороны сделки. Monero опирается на другой принцип – кольцевые подписи. Сеть состоит из множества колец, а транзакцию подписать может каждый участник такой группы. В результате микширования нельзя доподлинно установить лицо, которое совершило подпись, а также кто и кому отправил транзакцию.

Анонимные монеты взлетели в цене Криптовалюта, Биткоины, Анонимность, Конфиденциальность, Monero, Zcash, Длиннопост

Источник изображения: twitter.com/LucasNuzzi


Внутри таких сетей все переводы происходят скрытно, однако конфиденциальность анонимных монет имеет свои ограничения – это точки входа и выхода. Так, с ростом регуляторного давления южнокорейские биржи в 2020 году провели массовый делистинг Monero, ZCash и Dash, а правоохранительные органы увеличили наблюдение за подозрительными расходами. Например, использование Monero и попытки микширования транзакций не помогли семейной паре в отмывании 120 тыс. BTC ($5,5 млрд), украденных в 2016 с Bitfinex.


Глобальное распространение политик KYC (знай своего клиента) и AML (борьба с отмыванием средств) увеличивают сложность применения анонимных монет в преступных целях, поскольку все большее число централизованных бирж и платежных систем либо отказываются от работы с такими инструментами, либо разрешают переводы только внутри своей системы. При этом Интерпол еще в 2019 году отказался от претензий к анонимным криптовалютам, так как мошенники в подавляющем большинстве случаев все равно предпочитают Bitcoin.


Большинство криптоэкспертов сходятся во мнении, что упор нужно делать не на подавлении анонимных криптовалют, а на более тщательном отслеживании финансовой активности подозрительных лиц. Богатство в Monero не имеет значения, если нельзя будет обосновать источник доходов при совершении крупной покупки перед налоговыми или правоохранительными службами. В этом случае интерес к анонимным монетам будет носить ситуативный характер.



Аналитическая группа StormGain

(платформа для торговли, обмена и хранения криптовалюты)

Показать полностью 1
[моё] Криптовалюта Биткоины Анонимность Конфиденциальность Monero Zcash Длиннопост
5
Аноним
Аноним
3 года назад

Проблема с пулом miner gate⁠⁠

Пишет что добыто 0.000004731639, но при выводе пишет что на счете 0

Проблема с пулом miner gate Monero, Майнинг, Криптовалюта
Monero Майнинг Криптовалюта
6
2
Kopelyan
4 года назад
Информационная безопасность IT

Криптоджекинг (Cryptojacking) что за птица ?⁠⁠

Источник

Очень актуальная на сегодня тема криптовалют. Биткоин перешел границу в 30 тыс $ за монету и продолжает расти, вместе с криптой увеличивается количество инцидентов связанных с криптоджекингом (Cryptojacking)


Криптоджекинг – это схема использования чужих устройств (компьютеров, смартфонов, планшетных ПК или даже серверов) без ведома их владельцев с целью скрытого майнинга криптовалют.


Хакеры прибегают к методам криптоджекинга и похищают вычислительные мощности с зараженных устройств. Складывая все эти мощности, хакеры могут успешно (а главное – без существенных затрат) конкурировать с крупными игроками на рынке добычи криптовалют.


Криптоджекинг — не новая угроза, но она быстро развивается. Этот тип вредоносного ПО для майнинга имеет тенденцию уменьшаться и увеличиваться в зависимости от цен на криптовалюты. Плохая новость заключается в том, что в 2020 году криптоджекинг набирает обороты. Таким образом, 2018 год был одним из самых успешных для разработки и распространения вредоносных программ для криптоджекинга . В 2019 году в начале года наблюдалось снижение на 40% , затем последовал стабильный уровень заражения в 2020 году с небольшим повышением до августа. Эти тенденции совпадают с ценой биткойнов за последние три года.

Криптоджекинг (Cryptojacking) что за птица ? Хакеры, Взлом, Майнинг, Monero, Длиннопост

Информация о криптоджекинге сильно занижается в индустрии безопасности, и лишь небольшая часть того, что там есть, из-за природы задействованного вредоносного ПО была замечена. Его единственная цель — вычислить числа с использованием компьютерных процессоров, и часто очень сложно отличить легитимный скрипт ПО от скрипта криптомайнера. Кроме того, код часто настолько индивидуализирован и безобиден, что сканеры вредоносных программ не обращают на него внимания.


Пример.


Основные направление криптожекинга — Монета крипты Monero


Cредний процессор на примере Intel i5 может обрабатывать около 500 хэшей в секунду в сети Monero . Серверы имеют много процессоров, поэтому они являются более прибыльной целью, чем устройства IoT, но устройства IoT более многочисленны и часто являются более мягкой целью (все цели, включая устройства IoT, веб-браузеры, мобильные телефоны и т.д,

Для статьи все эти устройства сделаем равными (так проще понимать). По текущим ценам хешрейт Monero составляет около 0,30 доллара США в неделю за процессор при майнинге.


Можно сказать, что это мизерная сумма, но давайте посмотрим на это с другой точки зрения. Атака с использованием межсайтовых сценариев на поиск Google может затронуть 6 миллиардов устройств за один день. Сегодня существует около 20 миллиардов устройств, подключенных к Интернету . Даже тот, кто сможет заразить 10 000 из 20 миллиардов экземпляров (0,00005%), может зарабатывать 2100 долларов в неделю.


Возникает вопрос кто и как может заразить незаметно, например 10 000 хостов?


Самый простой способ — автоматически найти уязвимое программное обеспечение. Выполнение кода является самой распространенной категорией уязвимостей за последние три года. Межсайтовый скриптинг (XSS) был уязвимостью номер 1, о которой сообщалось через HackerOne в 2019 году.


Если говорить о потенциальных исполнителях этих Атак. Те же самые Lazarus (проправительственные хакеры Северной Кореи). По словам экспертов Group-IB, Lazarus активно устанавливают майнеры на зараженные компьютеры. «Доходило до смешного: компьютеры, являющиеся точкой входа в скомпрометированную сеть атакуемого банка, также майнили криптовалюту для Lazarus»


Причин, по которым криптоджекинг является распространенным, три:


- он не требует повышенных разрешений, не зависит от платформы и редко запускает антивирусные программы .


- код часто бывает достаточно маленьким, чтобы его можно было незаметно вставить в библиотеки с открытым исходным кодом и зависимости, на которые полагаются другие платформы.


- Его также можно настроить на «туннелирование» в зависимости от устройства, а также использовать разновидности зашифрованного DNS, чтобы не вызывать подозрений.


Криптоджекинг также может быть построен практически для любого контекста и на любых языках, таких как JavaScript, Go, Ruby, Shell, Python , PowerShell и т.д.


Пока вредоносной программы есть права на запуск локальных команд, она может использовать вычислительную мощность процессора и запускать добычу криптовалюты. Помимо целых систем, криптомайнеры могут успешно работать в небольших средах, таких как контейнеры Docker , кластеры Kubernetes и мобильные устройства.


Какие экземпляры удалось поймать ?


В июле 2020 года специалистам по информационной безопасности Cisco удалось выявить ботнет-а Prometei который собирал криптовалюту Monero.


По словам исследователей из Cisco Talos, ботнет Prometei был активен с марта и использует комбинацию живых двоичных файлов (LoLBins), таких как PsExec и WMI, эксплойты SMB и украденные учетные данные для перемещения с одного устройства на другое.


Исследователи обнаружили в общей сложности 15 компонентов атаки, каждый из которых управляется основным модулем, отвечающим за шифрование данных перед их отправкой на сервер CnC. Cisco Talos считает, что все различные модули ботнета контролируются одним объектом.


Ботнет также доставляет вредоносное ПО Mimikatz для похищения паролей в зараженные сети. После того, как вредоносная программа поднимает легетимные учетные записи, она использует версию эксплойта EternalBlue для запуска основного модуля: SearchIndexer.exe (майнер Monero).



В конце марта 2018 года Drupal подвергся серьезной уязвимости удаленного выполнения кода ( CVE-2018-7600 ), за которой почти месяц спустя последовала еще одна ( CVE-2018-7602 ), обе метки названные Drupalgeddon 2 и Drupalgeddon 3. Как выяснилось при расследовании удаленное выполнение кода запускали майнера криптовалюты Monero XMRig.



В июне 2019 обнаружили новый майнер криптовалюты для Mac, который Malwarebytes определяет как Bird Miner, зловред находился во взломанном установщике для высококачественного программного обеспечения для создания музыки Ableton Live.


Источник

Показать полностью 1
[моё] Хакеры Взлом Майнинг Monero Длиннопост
1
Посты не найдены
О Нас
О Пикабу
Контакты
Реклама
Сообщить об ошибке
Сообщить о нарушении законодательства
Отзывы и предложения
Новости Пикабу
RSS
Информация
Помощь
Кодекс Пикабу
Награды
Команда Пикабу
Бан-лист
Конфиденциальность
Правила соцсети
О рекомендациях
Наши проекты
Блоги
Работа
Промокоды
Игры
Скидки
Курсы
Зал славы
Mobile
Мобильное приложение
Партнёры
Промокоды Biggeek
Промокоды Маркет Деливери
Промокоды Яндекс Путешествия
Промокоды М.Видео
Промокоды в Ленте Онлайн
Промокоды Тефаль
Промокоды Сбермаркет
Промокоды Спортмастер
Постила
Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии