Forum » Kriptovalute in blockchain » kripto splošna debata
kripto splošna debata
Temo vidijo: vsi
IgorCardanof ::
Se nisem poglobil, a kako je bilo 70b ogroženih, če je bila ranljivost na aptosu, ki po mojem skupaj nima gor 1b?
Retail investor, Simp, Crypto analyst, Cardano hejtr
Ne odgovarjam na DM.
Ne odgovarjam na DM.
tilio ::
IgorCardanof je izjavil:
Se nisem poglobil, a kako je bilo 70b ogroženih, če je bila ranljivost na aptosu, ki po mojem skupaj nima gor 1b?
Imaš prav, Aptos nima takšnega TVLa. To je teoretska ocena, ki izhaja iz tega, da je sistemski problem in vključuje sredstva na drugih protokolih, ki uporabljajo bridge z Aptosom. Domino efekt.
Npr., Circleov USDC ima Cross-Chain Transfer Protocol (CCTP). Če bi uspeli exploitat bug za pridobitev minting/admin pravic bi lahko printali USDC. Podobno za ostale mostove.
Nisem pa šel raziskovat kako točno so prišli do $70B. Tudi če bi bil $1B je ogromno.
mugen999 ::
Kako je ta cardano ena katastrofa. Najprej tri dni raste vsak dan po 9% gor, da človek dobi upanje, potem pa en teden vsak dan po 2,3,4 % pada dol in pride spet nazaj na isto žalost.Pa to ni več varjante da ta kripto izplava na gladino. Konec je. Ljudje ne verjamejo več.
Gregor P ::
.. do naslednjega vala
The main failure in computers is usually located between keyboard and chair.
You read what you believe and you believe what you read ...
Nisam čit'o, ali osudjujem (nisem bral, a obsojam).
You read what you believe and you believe what you read ...
Nisam čit'o, ali osudjujem (nisem bral, a obsojam).
pujsekpepe ::
Kako je ta cardano ena katastrofa. Najprej tri dni raste vsak dan po 9% gor, da človek dobi upanje, potem pa en teden vsak dan po 2,3,4 % pada dol in pride spet nazaj na isto žalost.Pa to ni več varjante da ta kripto izplava na gladino. Konec je. Ljudje ne verjamejo več.
Vesel bod da je ada poglej xtz
tilio ::
Ni problem, da je market mrtev. Ni problem, da se market čisti. Problem je zadet protokol, ki bo cvetel, ko se bikovski trend vrne.
tilio ::
BTC je bolj ziher ampak ima pa manj prostora za rast. Folk, ki je prišel v kripto je prišel večinoma zaradi 10x, 50x dobičkov in ne zato, da naredi iz 1000€ -> 2500€.
Ostalo ima veliko potencijala. In kjer je velik potencijal je tudi rizik. Vse velike inštitucije se pozicijonirajo za kripto in veliki fantje pravijo, da bo vse tokenizirano. Tako, da priložnosti bodo. Ne bo pa to 2021, kjer so tudi frizerke služile. Brez zamere frizerke, če to berete.
Ostalo ima veliko potencijala. In kjer je velik potencijal je tudi rizik. Vse velike inštitucije se pozicijonirajo za kripto in veliki fantje pravijo, da bo vse tokenizirano. Tako, da priložnosti bodo. Ne bo pa to 2021, kjer so tudi frizerke služile. Brez zamere frizerke, če to berete.
Bizkit45 ::
Ni napisal, da ve kateri bodo x10. Ampak opisal je povprevcnega kripto dilerja iz leta 2018/19

endelin ::
Vsi čakajo halving. Še slabi dve leti!
Bitcoin Price to $56K or $29K? Fidelity Model Sees 2026 Drop As Deeper Warnings Continue
Zgodovina sprememb…
- spremenil: endelin ()
pujsekpepe ::
Ves kolk bodo v 2 eh letih vcji se dumpal (dinozavrske) kovancke ala xtz in podobne. To bo slo deljeno 50 v dveh letih

endelin ::
South Korea Stock Crash Could Drag Bitcoin Below Key Support: Analyst
Zlovešči naslovi!
pujsekpepe je izjavil:
Ves kolk bodo v 2 eh letih vcji se dumpal (dinozavrske) kovancke ala xtz in podobne. To bo slo deljeno 50 v dveh letih
Vedno gre lahko še /2
Deeper!
Zgodovina sprememb…
- spremenil: endelin ()
tilio ::
pujsekpepe je izjavil:
Ok povej 10x kratnike
Ne vem, nimam kristalne krogle. Če je nek chain 100M gre lahko relativno hitro do 1B. To smo v preteklosti že videli. Vidimo tudi pri delnicah, da kapital je neracijonalen. Ko se nekaj "prime" hitro leti.
Gledat je treba ekipe, ki še vedno razvijajo v medvedu in imajo dobro podlago. Govori se, da za naslednji bull bodo vlagatelji iskali produkte, ki nudijo donos.
energetik ::
BTC je bolj ziher ampak ima pa manj prostora za rast. Folk, ki je prišel v kripto je prišel večinoma zaradi 10x, 50x dobičkov in ne zato, da naredi iz 1000€ -> 2500€.1000->2500 ne, morda pa 100k->250k. Oziroma 1M v 10, 15 letih.
Sicer pa, Binance niso dobile MICA licence, od njih pa nobenega mejla, samo danes me pričaka obvestilo na app, da so SEPA depoziti onemogočeni. Saj ne da nisem pričakoval, ampak lahko bi že 1 mesec nazaj poslali kak uraden, pregleden mejl, kaj se dogaja. Jaz sem že v začetku junija potegnil dol še preostanek BTC, ki sem ga še imel gor, sedaj bomo pač Evropejci prenehali uporabljat Binance. Škoda, ker fee-ji so bili res nizki.
vires in numeris
tilio ::
BTC je bolj ziher ampak ima pa manj prostora za rast. Folk, ki je prišel v kripto je prišel večinoma zaradi 10x, 50x dobičkov in ne zato, da naredi iz 1000EUR -> 2500EUR.1000->2500 ne, morda pa 100k->250k. Oziroma 1M v 10, 15 letih.
Res misliš, da ima raja EUR100k za vložit v BTC in 10, 15 let časa? Za premožne je to super donos, ker imajo čas, da čakajo. Zakaj misliš, da so alti tako cveteli? Zato, ker je raja želela 50x in 100x in ne 2x vsaka 4 leta.
In kot vemo pretekli donosi niso zagotovilo za prihodnje donose. To je vedno potrebno imet v mislih.
Zgodovina sprememb…
- spremenilo: tilio ()
Karen ::
tilio ::
mugen999 ::
Konec je s tem kriptom, prevara težka. Nikoli več se nebodo našle množice ki bi vložile vanj svež denar.
Kripto mesi ::
Res je, ampak vedno se bodo našli debili, ki bodo to prišli v to temo povedat. Znova in znova.
pujsekpepe ::
tilio ::
tilio ::
$70M BTCja je izpuhtelo iz denarnic do sedaj... Noben chain ni imun na denarnice z bugi. Strojne denarnice niso noben čudež. Lastnosti dobrega softvera so, odprta koda in ustrezen razvojni proces.
energetik ::
$70M BTCja je izpuhtelo iz denarnic do sedaj... Noben chain ni imun na denarnice z bugi. Strojne denarnice niso noben čudež. Lastnosti dobrega softvera so, odprta koda in ustrezen razvojni proces.Ampak kljub denarnici z bugom se varnost BTC in drugih chainov ni spremenila. To je "le" težava prizvajalca in razvijalca strojne denarnice, ne Bitcoina.
Sicer pa - narediš si seed in passphrase iz metov igralne kocke. Ni ga boga v vesolju, ki bi ga potem našel.
No, vseeno pa me malce stiska, kljub temu da sem na drugi strojni denarnici in da imam dodaten random passphrase...
vires in numeris
Zgodovina sprememb…
- spremenilo: energetik ()
energetik ::
Če ima kdo na coldcardu naj si čim prej prenese.
Dodatno predlagam, da si tudi drugi na preostalih HW walletih dodate passphrase (zgeneriran npr. v Keepass) ter prenesete sredstva na nove naslove. Kdo ve, kakšne luknje bo še našla AI v kodi denarnic. Smešno, da je tu morda Ledger z zaprto kodo celo v prednosti...
Razlog, da sem si pred leti dodal passphrase je bil ravno ta, da nisem povsem zaupal HWW, da res kvalitetno zgenerira entropijo.
vires in numeris
tilio ::
Če ima kdo na coldcardu naj si čim prej prenese.
Dodatno predlagam, da si tudi drugi na preostalih HW walletih dodate passphrase (zgeneriran npr. v Keepass) ter prenesete sredstva na nove naslove. Kdo ve, kakšne luknje bo še našla AI v kodi denarnic. Smešno, da je tu morda Ledger z zaprto kodo celo v prednosti...
Razlog, da sem si pred leti dodal passphrase je bil ravno ta, da nisem povsem zaupal HWW, da res kvalitetno zgenerira entropijo.
Dvomim, da je Ledger zaradi zaprte kode v bistveni prednosti. Informacije kažejo, da se razkorak med kodo pisano v višjenivojskih jezikih in binarno kodo hitro manjša, ko gre za iskanje napak v kodi z AI-jem.
Razvojni proces z veliko različnimi tipi testov je edini način. Vse te firme, ki naredijo takšno napako, kot jo je zdaj ColdCard si ne zaslužijo prostora na trgu. Imajo denar s katerim bi si lahko zagotovili ustrezen proces. To je nedopustno. Mogoče bo trg nekoč razumel zakaj je dobro, da ko gradiš blockchaine, uporabljaš formalno verifikacijo in teste, kot jih je upeljal Cardano. Zdaj ko je AI tu, tudi Ethereum in še kdo, napoveduje, da bo počel enako. Ne moreš gradit "svetovnega bančnega sistema" z miselnostjo "move fast and break things".
energetik ::
Ampak - nič ti ne pomaga, da je recimo Cardano brez napak, če ti potem HW denarnica zgenerira ključe brez prave entropije...
Glede Ledgerja - če je zaprta koda, nima kar vsak kekec z AI dostopa za iskanje kritičnih napak. Kar je prednost ali pa slabost. Vsekakor, očitno je nujno ne glede denarnico uporabiti še bip39 passphrase, ki si ga vržeš z igralno kocko. Kocka bo vedno TRNG.
Ker kakor berem, so zdaj začeli praznit še denarnice, ki so sicer uporabljale še passphrase - ampak folk je dejansko vzel samo še 1 ali 2 besedi iz bip39 wordlista po svoji izbiri, kar je trivialno bruteforcati.
Glede Ledgerja - če je zaprta koda, nima kar vsak kekec z AI dostopa za iskanje kritičnih napak. Kar je prednost ali pa slabost. Vsekakor, očitno je nujno ne glede denarnico uporabiti še bip39 passphrase, ki si ga vržeš z igralno kocko. Kocka bo vedno TRNG.
Ker kakor berem, so zdaj začeli praznit še denarnice, ki so sicer uporabljale še passphrase - ampak folk je dejansko vzel samo še 1 ali 2 besedi iz bip39 wordlista po svoji izbiri, kar je trivialno bruteforcati.
vires in numeris
Zgodovina sprememb…
- spremenilo: energetik ()
tilio ::
Ampak - nič ti ne pomaga, da je recimo Cardano brez napak, če ti potem HW denarnica zgenerira ključe brez prave entropije...
Se popolnoma strinjam. Kar pravim je, da finančne aplikacije in sisteme, sploh v decentraliziranem sistemu, bi morali VSI developerji jemati zelo resno. V bančnem sistemu ti lahko hitro povrnejo denar tu je pa možnost za kaj takega zelo majhna.
Solana npr., se je sicer v zadnjem času precej izboljšala glede stabilnosti ampak je naravnost smešna s svojimi dosedanjimi 12 izpadi npr.
Ne gre se za to, da bo softver popolnoma brez napak, ker je to skoraj nemogoče doseči. Sploh chaini, ki se razvijajo lahko vedno vnesejo nek nov problem. Seveda, Bitcoin, ki se bolj malo razvija, je po vsej verjetnosti večino hroškov že odpravil. Morda celo vse. Gre se za to, da zmanjšaš možnost napak na minimum za kar obstajajo razvojni procesi in ti procesi niso "move fast and break things" to capture users. No, žal so, dokler nekaj ne kolapsira.
Glede Ledgerja - če je zaprta koda, nima kar vsak kekec z AI dostopa za iskanje kritičnih napak. Kar je prednost ali pa slabost. Vsekakor, očitno je nujno ne glede denarnico uporabiti še bip39 passphrase, ki si ga vržeš z igralno kocko. Kocka bo vedno TRNG.
Ker kakor berem, so zdaj začeli praznit še denarnice, ki so sicer uporabljale še passphrase - ampak folk je dejansko vzel samo še 1 ali 2 besedi iz bip39 wordlista po svoji izbiri, kar je trivialno bruteforcati.
Če je koda zaprta potem res ne more vsak kekec pognati AI čez repozitorij ampak nekdo, ki se malo bolj spozna, bo verjetno brez večjega truda prišel do binarne kode in potem je le še korak do tega, da z AI-jem naredi reverse inženiring. Ne rabiš 100k kekcov z AI-jem, vse kar rabiš je enega, ki se spozna in nima poštenih namenov. Sem precej prepričan, da se na svetu tak hitro najde.
Zgodovina sprememb…
- spremenilo: tilio ()
energetik ::
Če je koda zaprta potem res ne more vsak kekec pognati AI čez repozitorij ampak nekdo, ki se malo bolj spozna, bo verjetno brez večjega truda prišel do binarne kode in potem je le še korak do tega, da z AI-jem naredi reverse inženiring. Ne rabiš 100k kekcov z AI-jem, vse kar rabiš je enega, ki se spozna in nima poštenih namenov. Sem precej prepričan, da se na svetu tak hitro najde.To že, ampak tudi firmware mora imeti kritično luknjo, da ta heker lahko s tem kaj naredi. Grem stavit, da vsaj glede generiranja seeda noben od drugih proizvajalcev ni naredil tako nenormalno enostavne napake. Noro je, da kljub temu da je bila koda od ColdCard na vpogled, ni nihče našel napake 5 let...
vires in numeris
tilio ::
Če je koda zaprta potem res ne more vsak kekec pognati AI čez repozitorij ampak nekdo, ki se malo bolj spozna, bo verjetno brez večjega truda prišel do binarne kode in potem je le še korak do tega, da z AI-jem naredi reverse inženiring. Ne rabiš 100k kekcov z AI-jem, vse kar rabiš je enega, ki se spozna in nima poštenih namenov. Sem precej prepričan, da se na svetu tak hitro najde.To že, ampak tudi firmware mora imeti kritično luknjo, da ta heker lahko s tem kaj naredi. Grem stavit, da vsaj glede generiranja seeda noben od drugih proizvajalcev ni naredil tako nenormalno enostavne napake. Noro je, da kljub temu da je bila koda od ColdCard na vpogled, ni nihče našel napake 5 let...
Grem stavit, da vsaj glede generiranja seeda noben od drugih proizvajalcev ni naredil tako nenormalno enostavne napake.
Jaz ne bi šel stavit. Običajn so closed source zadeve slabše od open source. Pred kakim mesecem se je identična stvar zgodila na SecondFi walletu na Cardanu s tem, da je tam bila škoda le cca $2M, ker je "white hacker" vskočil in preprečil še večje odlive. SecondFi wallet je bil prej Yoroi wallet. Yoroi je bil open source, potem so ga forkali, predelali in close sourcali. In uporabili so library, ki ni bil dobro stestiran in vzdrževan in dobili so bug, ki ga prej ni bilo. To je bil čisti fail v procesu razvoja.
Se strinjam, da mora tudi naprava imet kak design flaw ali bug ampak kako vemo, da ga nima? Če imaš vpeljanje dobre razvojne prakse + open source npr. potem je tudi manjša možnost, da nekdo od zaposlenih namerno kaj vstavi v kodo. Če je firma resna tudi plača revizijo in "white hackerje" in to ne samo 1x ampak to počne periodično. V finančni industriji se to dogaja letno, pri občutljivih zadevah lahko celo bolj pogosto.
Kot zanimivost si lahko pogledaš to
Res je sicer, da je imel izvorno kodo na voljo ampak poanta je, da je možno marsikaj.
Zgodovina sprememb…
- spremenilo: tilio ()
energetik ::
Ja, tole s hekanje Trezorja sem že gledal, ampak to je povsem drug vektor napada, tukaj heker rabi dostop do fizične denarnice.
vires in numeris
3man ::
Tole s CCjem je predvsem zadevalo kupce v severni ameriki, saj v Evropi tega sranja niso dost prodali.
Kr zanimivo vse skupaj, verjamem, da bodo zdaj denarnice še boljše in še lažje za uporabljat. CC je res komplicirana brez neke dodane vrednosti napram mnogim drugim, zdaj pa je izgubila vse zaupanje na trgu, čeprav bo popravljena. Vprašanje če Coinkite preživi.
Trezor (One) je bil tolikokrat napaden, da zaradi vseh izboljšav, ki so jih naredili, zdaj ponujajo super denarnice. Ampak to so Čehi, skromni in delavni. Pri CC pa je nek NVK precej problematičen in ker se je ukvarjal z neumnostmi je pozabil na razvij lastne denarnice.
Nič hudega, razen za uboge uporabnike, trg bo poskrbel, da ostanejo boljše denarnice.
Kr zanimivo vse skupaj, verjamem, da bodo zdaj denarnice še boljše in še lažje za uporabljat. CC je res komplicirana brez neke dodane vrednosti napram mnogim drugim, zdaj pa je izgubila vse zaupanje na trgu, čeprav bo popravljena. Vprašanje če Coinkite preživi.
Trezor (One) je bil tolikokrat napaden, da zaradi vseh izboljšav, ki so jih naredili, zdaj ponujajo super denarnice. Ampak to so Čehi, skromni in delavni. Pri CC pa je nek NVK precej problematičen in ker se je ukvarjal z neumnostmi je pozabil na razvij lastne denarnice.
Nič hudega, razen za uboge uporabnike, trg bo poskrbel, da ostanejo boljše denarnice.
energetik ::
Vseeno, če si bom na novo kdaj generiral seed, bo to fizično.
http://github.com/taelfrinn/Bip39-dicew...
+ kovanec + kocka, ni variante da zafrkneš entropijo.
http://github.com/taelfrinn/Bip39-dicew...
+ kovanec + kocka, ni variante da zafrkneš entropijo.
vires in numeris
Zgodovina sprememb…
- spremenilo: energetik ()
3man ::
To je res.
Ampak zdaj lahko že s kar nekaj denarnicami enostavno narediš multi vendor multisig in si še bolj varen pred tovrstnim napadom, pa še pred mnogimi drugimi, recimo fizičnim napadom ipd.
Ampak zdaj lahko že s kar nekaj denarnicami enostavno narediš multi vendor multisig in si še bolj varen pred tovrstnim napadom, pa še pred mnogimi drugimi, recimo fizičnim napadom ipd.
PacificBlue ::
Cardano (ADA) reaches its mandatory six-month CME futures seasoning milestone on August 9, 2026, unlocking eligibility for streamlined 75-day spot ETF reviews under the U.S. Securities and Exchange Commission generic listing standards. Pending trust conversions, such as Grayscale's proposed GADA fund, position ADA for potential Q4 decisions.
I'm not even white, I'm off-white. It's a new race.