*Tema mítico* : Especulación con ALTCOINS IV

Estado
No está abierto para más respuestas.
Monero actuando segun lo previsible.
PUMP hasta el 14 de marzo y luego plum el ultimo.

---------- Post added 21-feb-2018 at 12:27 ----------

DENT para arriba en la cotización


La unica duda era cuando seria.
Primer Objetivo 0.08-0.1

BC que hace cosas y las hace YA.
App para android
En El WW de Barcelona codeandose con las operadoras.

......

PUMPAZO QUE VA
 
Última edición:
Consejos:
  1. Comprate 3 USB de diferentes marcas y en diferentes sitios.
  2. Asegurate de usar un PC que no tenga bicho, pasa bicho, antimalware, usa Linux Live o una VM nueva...
  3. Entra en y te lees todas las recomendaciones de seguridad (si usas el traductor de google es muy aceptable). Primero es la información y formarte adecuadamente sobre billeteras, encriptación y contraseñas seguras.
  4. Formatea los USB en formato NTFS (windows) o ext4 (linux).
  5. Instalate y crea un fichero contenedor encriptado. Informate y formate sobre ficheros encriptados.
  6. Sigue para descargarte myetherwallet.
  7. Desconecta la wifi, el cable LAN y asegúrate de no tener conexión a internet ni de red.
  8. Create como mínimo 3 billeteras. Usa una contraseña segura (por ejemplo empiezala con aaaaaaContraseña, ya que alguien que usa fuerza bruta no suele poner muchas letras repetidas juntas para optimizar tiempos).
  9. Guarda el json, y una copia de paper wallet en pdf, dentro del fichero contenedor encriptado.
  10. Renombra el fichero json y pdf, de esta forma por ejemplo:
    Código:
    ETH_Descriptor_DireccionPublica_jso_n.quarentine y ETH_Descriptor_DireccionPublica_pd_f.quarentine
  11. Así evitas rastreadores de ficheros por nombre del mismo, o por extensión, y especificando tu direccion wallet es más fácil buscarla. El descriptor es para que pongas algo (SinEspaciosTodoJunto).
  12. Create un excel o bloc de notas, para ir apuntando fecha, direccion de billetera, private key, comentario (te será útil a futuro), para tu gestión), y guardalo en el fichero contenedor encriptado.
  13. Realiza una copia desde el USB principal con el que has trabajado, hacia los otros 2.
  14. Comprueba que puedes abrir sin problemas el fichero contenedor encriptado (en tu ordenador y en otro) de cada USB.
  15. Guarda cada USB en una ubicación diferente, y envueltos en papel de aluminio, o caja metálica con candado, y con alguna funda de plástico para evitar humedades.
  16. Tómate un respiro, consolida lo que has aprendido, manéjate con los nuevos conceptos y ve probando todo y concienciándote.
  17. Los siguientes puntos realizalos usando una cantidad simbólica de transferencia tanto de ETH como de Tokens (sí, todos los tokens los puedes tener en una wallet, aunque MyEtherWallet ). Una vez compruebes que tienes todos los tokens (cantidad simbólica) y que la transferencia entre Exchange y wallet se ha realizado correctamente, entonces tendrás la confianza y actitud suficiente para tener un % elevado de éxito. Sigue mirando los siguientes puntos...
  18. Reparte tus fondos por igual entre 2 billeteras (lo idóneo, sería enviar la mitad de los fondos a otro exchange de otro país diferente del primer exchange, y luego hacia la otra billetera); es decir:
  19. Exchange1(pais1) -> envío 50% fondos -> Wallet1.
  20. Exchange1(pais1) -> envío 50% fondos restantes -> Exchange2(Pais2).
  21. Exchange2(pais2) -> envío 100% fondos (que sería el 50% del total inicial) -> Wallet2.
  22. La wallet3 es un éxodo preparada para contingencia, en caso de que tengas que mover fondos por urgencia o como temporal de "otro tipo de cosas", para no ir perdiendo el tiempo en realizar todo este procedimiento y tener una billetera limpia y dispuesta para estas urgencias.
  23. Create un acceso directo (evita usar el buscador de google o marcadores/favoritos) a
  24. Instálate las extensiones para Chrome (cuidado con esta extensión, ya que no tiene logout automático cada X minutos) y . Prefiero la extensión EAL y la de MyEtherWallet CX, ya que permite tener la private key encriptada.
  25. Para Android, asegurate de tener instalado el teclado swiftkey (y MUY IMPORTANTE activar el modo incognito), y usar el modo incognito de Chrome.
  26. Date de alta (con un email nuevo no relacionado con tu identidad) en etherscan y pones en vigilancia con notificación de email a tus 3 direcciones wallet. Si empiezas a ver transacciones raras que no te coinciden, mueve inmediatamente los fondos de esa wallet a la de contingencia (luego ya aclararás el tema).
  27. No tengas muchos fondos en la misma wallet, si observas que con un 50%50 apareces en las estadísticas de etherscan, vuelve a segmentar tus fondos 33%33%33+contingencia, todo nuevo.
  28. No borres tus anteriores wallets (create una carpeta histórico y vas moviendo allí todas las billeteras desechadas).
  29. IMPORTANTE: El uso de Ctrl+C (copiar) para luego Ctrl+V (Pegar) es muy útil... tanto como peligroso, por lo que se recomienda no seleccionar y copiar toda la private key o contraseña... En todo caso selecciona toda la clave privada o contraseña, excepto los dos últimos caracteres, que son los que (después de pegar) teclearás; con esto se consigue tener algo incompleto en el copiado, por lo que el "bicho" (si tienes alguno) no tendrá toda la información, o si lo pegas en algún sitio "incorrecto" puedes respirar un poco más tranquilo.
  30. Evita usar el copiar/pegar de tu clave privada lo máximo posible. Te ayudan extensiones MyEtherWallet CX (te pregunta una contraseña si has encriptado tu private key) o MEW (tienes que realizar un logout, tiene peligro que no lo tiene auto).
  31. Repite este procedimiento cada 6 meses. Las private key están en riesgo siempre (ya que cada dirección wallet Ethereum tiene muchas más private key de gestión), por lo que hay que estar moviéndose siempre...

PD. Una última cosa... Evita las hard-wallets, ya que tienen varios inconvenientes:
  • No son open-hardware...
  • Te hace un hábito no saludable para la seguridad de tus fondos.
  • Factor omega muy alto (factor desconocido que hace que tus fondos estén en peligro).

PPD. ¿Cómo se está reventando las wallet de Ethereum?
Usando OclHasCat para usar la GPU (y ya hay adaptaciones para los ASIC del Bitcoin), que permite generar private keys por fuerza bruta desde
Código:
0000000000000000000000000000000000000000000000000000000000000000
a
Código:
ffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffff
Pero como esto es muy costoso, entonces se segmentan, por ejemplo, el PC1 va a realizar los que empiecen por 00xxxxxxx...., el PC2 va a realizar los que empiecen por 01xxxxxxxxxx, y así.
Entonces se almacenan las private key de cada wallet.
Luego se realiza otro barrido que hace una consulta sobre las wallets más fuertes (según stats de etherscan) sobre la BD explotada, y si hay bingo pues se levanta el premio XDXDXDXDXDXD
Sí, son unas BBDD gordísimas y hay muchas, pero la curva elíptica repite muchas claves privadas por cada dirección wallet.
Así es como se reventó MD5 o SHA1, y vamos por el mismo camino con SHA256, que tarda más tiempo, por supuesto, que se obtendrán, también, y en no mucho tiempo, ya que lo que queda registrado en la BBDD ya está para explotación. Entonces hay varios timmings:
* Tiempo de consulta sobre esa enorme BBDD de una wallet obtenida por estadística (ya que a tiempo real sería muy costoso).
* Tiempo de generación de alguna pk sobre una dirección wallet con estadística de etherscan.
* Tiempo de recolección de estadísticas vs tiempo de consulta de estado de esa wallet a RTM.
* Los que te dicen que explotar una private key de una dirección wallet llevaría centurias es una información sesgada, ya que eso es cierto si empiezas siempre desde el principio, pero como ya hay un % explotado, entonces ese tiempo se empieza a reducir drásticamente. Entonces sólo queda no aparecer en la stats accounts de etherscan, moversa cada x tiempo y tener unos saldos no apetecibles para que económicamente no sea rentable al nerd de turno que está con sus gpus reventando claves.
* Se supone que van a solucionar este problema... El caso es que ya hay wallets con premio que están cayendo... Si cae polo, o cualquiera de ...
* El hobbit está en una desesperada carrera por esto, ya que cada segundo se pint miles de billeteras wallets (la mayoría vacías), esto es un riesgo enorme que puede hacer jakemate a ETH en cualquier m..

Recomendacion de seguridad excelente,peeerooo si la ve alguien que quiere entrar al mundillo a invertir y ve lo que hay que hacer para estar seguro, no te dira nada pero seguro que pensara "yo hay no me meto",incluso para un novato o medio es un lio ponerse tanta seguridad, lo dejaria para una gran cantidad.

Yo lo enfocaria de distinta forma,pondria tu explicacion que como dije es excelente pero como top de seguridad para un tema medio si recomendaria, un ledger o un trezor lo cual a difencia tuya si los considero "seguros" para un nivel medio,partiendo de que en este mundo no ha nada 100% seguro,esta claro que en cualquier momento le abren una puerta trasera y puedes quedarte sin nada,pero no diria que tan facilmente.

¿Pero te refieres a Exchanges donde tu identidad ya estaba verificada? Yo parto de la base de que no debemos estar registrados en ningún exchange con la cuenta o identidad verificada.

Yo hasta hace nada igualmente tenia como base no estar registrado con identidad verificada,pero las cosas van cambiando,cuando entres un dia por ejemplo a BITTREX y te pida verificacion y que hasta que lo hagas solo puedes sacar 0.4 da garcias que te dejen sacar ese 0.4 diario por que a mi me ha tocado esa y te tires un mes para sacar tus fondos.

Y no digamos ya como no poner nombre real y que te de algun problema con un retiro (poloniex suele dar muchos)y para solucionarlo te dicen que primero envies documentacion :roto2:
 
Jelurida va a poner 100.000€ en BNB para votar por Ardor XDXDXDXDXDXD



Esa es otra, y con un email nuevo, a ser posible creado por vpn en Irán por ejemplo... Y no usar el móvil. Aunque esto es otro tema ya...

Volviendo a la curva elíptica y la estafilla que es...

Una wallet, por ejemplo:

Son 40 caracteres hexadecimales (0...9,a,b,c,d,e,f da igual mayusculas/minusculas), el 0x no está todavía activo.
Una private key son:
0000000000000000000000000000000000000000000000000000000000000001
64 caracteres hexadecimales (0...9,a,b,c,d,e,f da igual mayusculas/minusculas)

40-64 = 24 caracteres de más que han puesto como private key.... Claro, lo que no dicen es que no sirve de nada, ya que la curva elíptica hace una vuelta de hash de claves privadas por cada dirección wallet XDXDXDXDXD, con lo que podríamos aplicar la fuerza bruta de una clave privada empezando por ejemplo con los 24 primeros ceros (0) y luego fuerza bruta o con otro vector de 24 caracteres fijos (al principio, final o mezclados, da igual), ya que la teoría indica que debería haber tantos pares direccionwallet/claveprivada por cada segmento; peeeeeeroooo como tenían que vender que costaba mucho sacar las claves privadas, pues dijeron, nada nada, ponemos una clave privada más larga y es más tiempo, jajajajjajajaja que cashondos 🙂

Hay una alta probabilidad de obtener todas las direcciones privadas de todas las wallets usando un vector fijo de 24 caracteres de (digamoslo así) curva elíptica. En caso de que se repitan mucho los pares wallet/pk, entonces se podría atacar por otro vector en cuanto se detectase que el promedio de wallet-pk aumenta en un ratio superior a 2.

Es como un reloj de manillas, puedes dar vueltas al minutero varias veces, y hará avanzar el horario (01, 02 ... 11,12) pero llegará un momento en que des la vuelta y marque otra vez lo mismo; pero te dicen que puedes dar 100 vueltas a ver si das con alguna hora diferente, nooooooo, con una vuelta ya tienes todas las horas posibles, jajajajajajajajajajja.

Ethereum está roto,roto rotooooooooo.

En este sentido Ardor es más mejor, peeeeeeeeero a nivel político y asiático está dolido, BTC está amañado, y el resto es caca, el oro es un peñazo, y el FIAT es dinero comunista...

La única liberación es a nivel interno y reírte de la vida, mejor leer a Louis Hay XD

PD. A ver si lo cambian para que sea el gestor de esa dirección wallet el que decida qué private key kiere y poderla cambiar a lo largo del tiempo, pero habría que aumentar el hash para no reutilizar un hash ya enlazado a una wallet, en fin...
Bubbler a ver si nos puedes explicar la vinculación de Frascoin con la fundación NXT y el token IGNIS. Parece que los activos físicos de la compañia se sustentarán con IGNIS.

Y sí parece que estos de Ardor no se van con tonterias, confirmación de listado en Binance a base de pasta.

Airdrop para los holders de IGNIS por la creación de Lelecoin que es un clon de Ardor. 1 lele por cada 10 ignis. Es el pago por clonar blockchain bajo licencia.
 
Monero actuando segun lo previsible.
PUMP hasta el 14 de marzo y luego plum el ultimo.

---------- Post added 21-feb-2018 at 12:27 ----------




La unica duda era cuando seria.
Primer Objetivo 0.08-0.1

BC que hace cosas y las hace YA.
App para android
En El WW de Barcelona codeandose con las operadoras.

......

PUMPAZO QUE VA

Edito ya lo pusiste.
 
Última edición:
Esto de los clons acabara mal.
Supongo que la seleccion hara su trabajo, pero no deja de jorobar un poquillo.
 
+10 caracteres.............
 
Última edición:
Más cosillas: se puede votar en Binance para que listen a Dent:


Va primera, bien!:

no corre prisa, Dent acaba de tenir un pumpeo brutal hoy con lo de congreso de Barcelona..... Divad aviso y muchos compramos Dent barato y vendimos hoy. Despues de la inevitable caida despues del pumpeo de hoy se necesitara algun tiempo para que las gacelas vuelvan a abrevar en las fuentes de Dent 🙂)
 
+10 caracteres.............
 
Última edición:
Sí, es cierto que depende del nivel de habilidad/conocimiento/información/actitud...

Añado otro punto más:

[*]Consulta cada nueva wallet creada en etherscan y comprueba que no ha tenido historial, es decir, que esté limpia.

Esto es debido a que alguien la puede tener en el watchlist de etherscan y le puede saltar la alarma y ya la has defecado.

gracias por los impagables consejos.

Dices que ETH esta tocado de gloria, que te parecen NEO, ICX y demas protocolos que le quieren reemplazar?
 
Frascoin, ni idea, Jorgitonew a ver si sabe él algo...

Ardor/Binance, sí ponen pasta, el problema es que van a tener que dejar caer a IGNIS...

Lelecoin -> Sólo para lelos que se mantengan en IGNIS en la original de ARDOR... Yo compré IGNIS, pero viendo el tema de Binance los he cambiado por ARDOR (poca pérdida), y ahora a esperar a que la listen...

Yo no creo ni mucho menos que Ignis se vaya a la guano. Y el tema de Bittrex a punto de quebrar, podéis aportar fuente.
 
+10 caracteres.............
 
Última edición:
ETH tocado de gloria?
me he perdido algo?

podeis entrar en bittrex?

jorobar esta petando todo y yo aqui bajando del arbol
 
Grandes mensajes bubbler, muy instructivos, aunque para alguien que tiene una buena parte de su portafolio en ETH no sean muy esperanzadores.

A mi lo que siempre me ha escamado de ETH es poder acceder a una wallet solo con una clave privada, siempre me pareció una seguridad de guano. ¿No sería más lógico introducir al menos la dirección de la wallet y luego la clave privada?

De hecho cada vez que entro en Myetherwallet tengo una sensación de tener todos esos tokens tirados en medio de la calle, una sensación que nunca me ha dejado tranquilo. En ETH, y en la mayoría de cryptos, nadie esta a salvo de la fuerza bruta.
 
+10 caracteres.............
 
Última edición:
El problema es que han dejado estática la private key para cada wallet, y claro... La seguridad entonces viene de mover los fondos cada cierto tiempo de una pk a otra pk (sin historial, limpia), esto genera costes, sobre todo si tienes muchos tokens...

¿A nivel teórico, es más vulnerable la clave privada de una wallet con antigüedad que una limpia?

¿No deberían tener el mismo nivel seguridad?
 
+10 caracteres.............
 
Última edición:
Uffff, imaginate que vas a myetherwallet y te creas una nueva wallet, y te da una dirección, y vas y la consultas en etherscan y resulta que es la fruta del pueblo.... ¿Te casarías con ella o con una virgen?

El mismo nivel de seguridad inicial (himem) tenían, pero uno está roto/usado y el otro no...

Y la fuerza bruta es como si fuera la abusa... XDXDXDDXD ahora dirán las feminista radical que sus direcciones ETH nadie las puede abusa sin consentimiento por escritura de DIOSA.

PD. Si es que por más vueltas que le de, ETH está reventado. En caso de vector de ataque fijo:
* Si hay baja intensión par wallet-pk, entonces por cada vector recolecto lo más significativo, generando nuevos vectores de ataque. Sí cierto que tardo más, pero ya sé que en cierto momento (¿al 30%?) de explotación del vector, me interesa saltar a otro vector, por lo que me ahorro seguir perdiendo el tiempo en un vector que ya me ha dado lo principal.
* Si hay gran intensión par wallet-pk, entonces es más fácil todavía, ya que no tendré que explotar tantos vectores para obtener la mayoría de pares wallet-pk (recordemos que con que tengamos una pk por wallet nos basta para "gestionar" esa wallet).

Otra forma sería ir a SmartContract para mover fondos/tokens, y que fuera multifirma o que permitiera solicitar pwd o.... nosé.

¿Y este tipo de ataques por vectores también se pueden hacer contra Bitcoin o otras criptos POW?
¿Es más vulnerable a la fuerza bruta ETH que Bitcoin?
 
+10 caracteres.............
 
Última edición:
Gracias de antemano y perdonar la ignorancia pero alguien me puede decir que ocurre con las billeteras de Ethirium? Leo no se que de hackers y me pierdo. ¿Quereis decir que no es segura ninguna billetera o solo la de myetherwallet? Es que en la mia de myether hay poco pero me jorobar... perderlo.

Hay si es que al final esto de la seguridad es un poco complejo de más y para los que somos de nivel basico pues es un poco complicado.
 
Buenas tengo algo de ETH y varios tokens de ETH en algunos exchange que quiero sacar a una wallet para que no me de la tentación de tocarlos, que ya tengo bastante diversificación.

¿Es posible mandarlo todo a una misma address de myetherwallet? ¿Si es posible, es recomendable? ¿O mejor tener una wallet por moneda?

Gracias!
Es perfectamente posible. Yo repartiria un poco todo entre varias direcciones, por minimizar posibles robos por fishing, keyloggers, etc...

Por si acaso no lo sabes, para mover tokens de eth se necesita gastar ether, asi que si tienea tokens en direcciones vacias de ether, el dia que los quieras mover tendras que mandarles antes ether.

Enviado desde mi LG-H810 mediante Tapatalk
 
Estado
No está abierto para más respuestas.

Estadísticas del foro

Temas
2.048.989
Mensajes
58.135.302
Miembros
190.816
Último miembro
panttorrillo

El blog de burbuja.info

Volver