Поясни за крипту #44 : Кто и как взламывает криптобиржи

2 190
6.8
Опубликовано 3 апреля 2019, 17:11
Взломы криптобирж: как связаны взломы между собой, какой взлом был самым крупным за всю историю индустрии, куда пропадают украденные средства, — обо всем этом поговорили в новом выпуске «Поясни за крипту».

Вместе с Jarvis — инженером по безопасности компании Hacken мы проследили историю взломов криптовалютных площадок от Mt.Gox до недавнего взлома Bithumb и попытались разобраться, почему биржи до сих пор допускают такие кражи.

Таймкоды к эфиру:

3:25 Чем занимаешься и как пришел в криптоиндустрию?
4:35 Как случается так, что биржи взламывают? Почему на рынок выпускают биржи с бэкдорами для хакеров и как с этим бороться?
7:00 Биржи не могут обеспечить безопасность пользователей, потому что это очень дорого?
9:30 Почему взломы происходят, несмотря на то, что в криптосреде многие разбираются в программировании и одновременно хотят защитить свои средства?
10:50 Какой процент криптопроектов, которые не задумываются о безопасности средств пользователей?
11:45 Действительно ли можно преодолеть любую систему безопасности?
13:05 Что кардинально поменялось между взломами 2014-го года и 2018-го?
16:00 Насколько похитителей интересуют личные данные пользователей?
16:50 Каким образом у пользователей воруют реальные средства при взломе, если они хранятся на нескольких основных биржевых кошельках?
19:50 Как хакеры добираются до кошелька пользователя или биржи?
20:10 Возможна ли инсценировка взлома биржи ее руководством для кражи средств?
22:15 Действительно ли 90% взломов происходит изнутри?
24:25 Что такое даркнет, для тех кто не знает?
27:30 Как сильно наличие Google Authenticator обеспечивает безопасность пользователя?
32:02 Какие проблемы с SMS-аутентификацией?
33:35 В чем основная проблема уязвимости бирж?
34:50 Должны ли вмешаться регуляторы, чтобы разработать нормы и требования к биржам для избежания взломов?
37:40 Что произошло с Bitfinex в 2016 году и как это могло случиться с одной из крупнейших бирж?
39:00 Расскажи о своем хобби.
41:25 Расскажи о работе с Минобороны США.
43:25 Выросло ли сейчас движение хакеров?
44:40 Какое будущее у хакеров? Изменится ли специализация большинства из них с приходом IoT?
46:00 Можно ли взломать децентрализованную биржу?
47:30 Какие инструменты ты используешь для пентеста бирж?
49:50 Кто ваши клиенты? Русскоязычное комьюнити или же западное?
52:00 Как часто вам платят криптой?
52:30 Бывает ли такое, что за найденный баг вы не получаете ничего от площадки, на которой этот баг обнаружили?
53:30 Возможно ли взломать кошелек?
54:40 Участвуешь ли ты в Bug Bounty проектов?

Плейлист со всеми прямыми эфирами «Поясни за крипту»:

youtube.com/playlist?list=PLVT...

Радио ForkLog: soundcloud.com/forklog

Англоязычный канал на ютюбе (Forkshow): YouTube.com/channel/UCRa0FmnBtLngKoEG7l0xdPw

Страница в ФБ: fb.me/forklogLIVE

Чат в телеграме: t.me/forkshow

Поддержите развитие канала ForkLog, отправив нам немного биткоинов! Все средства будут направлены на развитие проекта, зарплаты сотрудников, а также популяризацию криптовалют и технологии блокчейн.

Наш биткоин-кошелек: 3KjipjDSYQvk63Sjc7hzrDqSmFcBqdzywU
Наш этериум-кошелек: 0x4BCE27ab9162C3EF1F500838880cB7b82280AC47

*Если вы хотите использовать другой платёжный инструмент для поддержки проекта, а так же по коммерческим вопросам и сотрудничеству свяжитесь с нами по почте video (@) forklog (.) com

#Max_Bit
#ПоясниЗаКрипту
#forkshow
жизньигрыфильмывесельеавтотехномузыкаспортедаденьгистройкаохотаогородзнанияздоровьекреативдетское