八年前丢失744000比特币:从 MT. GOX 的陨落中吸取教训

八年前丢失744000比特币:从 MT. GOX 的陨落中吸取教训,第1张

2014年2月24日,臭名昭著的比特币交易所Mt Gox在744万枚比特币(今天价值数十亿美元)被盗后下线。

在Mt Gox破产八年多后,这家一度流行的在线交易平台一度占据了比特币交易的绝大部分。

Mt Gox总部位于东京,其域名MtGoxcom最初是在2007年注册的,是一个托管流行 游戏 卡《万智牌》(Magic: the Gathering)的交易网站。2010年底,它开始作为一个基本的比特币交易平台运营。然而,随着业务开始产生巨大的流量,所有者将平台卖给了马克·卡皮尔斯

卡皮尔斯是一名狂热的程序员和比特币爱好者,他加强了这个在线平台的代码,以处理越来越多的比特币交易和买卖订单。但最终,交易失败表明,他在技术或管理方面做得不够,因为他试图在缺乏经验的情况下履行Mt Gox首席执行长的职责。

2014年2月24日,Mt Gox暂停交易并下线。最终,人们发现Mt Gox的基础设施在过去几年里多次被攻击者利用,这些攻击者通过 *** 纵比特币交易所的一些交易数据(一种被称为交易可锻性的特性)慢慢地抢劫了比特币交易所,从而导致了Mt Gox的攻击。Gox认为,其中一些提款并未发生,因此数次重新发送了要求的资金。

当月早些时候,Mt Gox离线数小时后,其团队发布了一份新闻稿,指责比特币协议本身造成了交易观察机制的缺陷。当收到提现请求时,交易所会查看比特币区块链以确认提现交易ID——由交易信息组成的哈希值。但是,只有在区块链上确认交易后,交易ID才为final,这一特性允许攻击者通过改变部分交易数据(不包括输入和输出)来改变交易ID。结果呢Mt Gox的数据库没有显示成功提款,因为该交易所监控的交易id从未进入该区块,但攻击者仍然收到比特币,因为更改的交易确实得到了确认。

令人惊讶的是,尽管这一会计差异从未被发现,但2014年2月24日,Mt Gox的一份内部文件被泄露,其中详细描述了该公司为自己挖了一个多大的坑。文件显示,超过744万枚比特币被盗,当时价值约3500万美元,现在价值近300亿美元。但Mt Gox最终的成功并不是第一次。

11年前,也就是2011年,黑客开始利用该公司的安全漏洞,当时数千枚比特币在至少四次不同的交易中丢失。

2011年3月1日,盗贼成功复制了Mt Gox热钱包的Walletdat文件,并偷走了80,000 BTC。今年5月,更多的点对点(peer-to-peer)货币从交易所被盗,黑客通过不安全的、可公开访问的网络驱动器获取了存储在场外(otc)钱包中的30万个比特币。然而,窃贼很快就归还了297万个比特币,但只留下了3000个比特币作为“保管费”。接下来的一个月,一名攻击者设法访问了一个内部管理员账户, *** 纵价格,在**2000个比特币之前,一度令市场崩溃。

当年9月,一名黑客成功获得了对Mt Gox数据库的读写权限,使他们能够在该交易所创建新账户,增加用户余额,并提取775万个比特币,之后他们删除了大部分证据日志。在接下来的一个月里,这位首席执行官的新钱包软件出现了一个错误,导致2609个比特币被发送到一个无法使用的空密钥。

2013年,一名黑客再次获得Mt Gox的Walletdat文件副本,**了令人震惊的63万比特币。

到2014年,Mt Gox成了一个麻烦不断的交易所,人们开始在Mt Gox以折扣价将自己的比特币兑换成“真正的”比特币——这是那些发现自己陷入困境、无法从Mt Gox提取任何比特币的人遇到的备用机制。阿德莱德考克斯。卖家将比特币从他们的Mt Gox钱包转移到买家的Mt Gox钱包,这是一种内幕交易,不需要适当提款,而买家则将链上比特币从他们的钱包转移到卖家自己的钱包。托管的钱包。

Mt Gox的取款问题非常严重,以至于一名澳大利亚Mt Gox用户飞到位于日本的交易所总部抗议,并问卡皮尔斯为什么不能从交易所取款。Mt Gox的高管拒绝透露幕后发生的细节,称这是“技术问题”,而不是在退出之前出现的严重管理错误。在用户离开澳大利亚后,Mt Gox正式宣布,所有提款都将被无限期冻结。

尽管前几年发生了一系列孤立的黑客攻击,Mt Gox最终还是在多年的管理疏忽和软件故障后溺水身亡。

说到软件,一名内部人士透露,Mt Gox根本不使用版本控制——这对于Mt Gox这样一个处理大量财务价值的公司来说,似乎有些荒谬。此外,所有代码更改都必须得到首席执行官卡皮尔斯的批准,这意味着紧急的bug修复可能会在他的办公桌上搁置数周,直到他来检查并将其推到主代码中。事实上,代码测试套件几年前就已经不存在了。这些新功能和bug修复完全依赖于人工检查,然后才能对成千上万依赖交易所买卖和托管比特币的用户实施。

尽管Mt Gox的技术基础设施和软件开发方法代表了最终的集中化水平,因为它严重依赖于卡皮尔斯,但最终,所有集中化系统都有其固有的缺点,代表了单点故障。

因此,尽管提高集中化交易所的安全性和稳健性至关重要,但实现持久安全和财富保值的真正答案在于分散的系统。自从比特币诞生以来,中心化的交易和服务一直在继续,以取代有缺陷的传统金融系统,而去中心化的点对点(PEER-to-peer)货币系统让任何人完全控制自己的财务。然而,为了实现一个主权的未来,用户需要将他们的比特币保存在自己管理的钱包中。

Mt Gox在2014年2月底宣布破产,揭露了该公司有缺陷的提款检查软件引发的一系列黑客攻击事件,这些软件没有考虑到交易的延展性——至少从2011年起人们就知道了交易延展性的可能性。

尽管该交易所试图将责任归咎于比特币本身,但很明显,唯一应该怪罪的是它自己的系统——一个糟糕的定制执行系统,耗费了数千人的毕生积蓄。在Mt Gox的崩溃中,即使是应该知道托管风险和自我托管重要性的比特币创业者,也因为方便而损失了数百个比特币。

因此,尽管Mt Gox的衰落在短期内对比特币及其全球认知度不利,但它可以说是用户能够收到的关于比特币资产自我托管重要性的最重要提醒。

当时的情况在今天仍然适用:只有完全拥有私钥,比特币用户才能控制他们应该拥有的比特币数量。但用户仍在集中交易所持有数百万比特币。

自我调节永远不会太迟。尽管从中央交易所或第三方托管机构提取比特币的最佳时间是昨天,但第二好的时间是今天。

不要推迟赎回你的比特币——这是你能做的最不对称的投资。自我照顾可以提供持续几代人的保证。从最简单的自托管设置到更强大的设置,比特币爱好者只有在看到来自交易所和自托管钱包的比特币时才会成为比特币爱好者。

从小事做起,比如配置一个简单的移动钱包,然后提取一部分比特币,这样你就可以看到这是可以做到的。逐渐将硬币从中央钱包转移到你自己的钱包,直到你的所有资金都在你的控制之下。甚至还有一些白手套式的自我托管服务,是为那些害怕搞砸的用户提供的。

无论你最后做什么,不要把你的比特币资产放在一个集中的交易所。

万智牌组卡器是一种用于收集、存储和检索万智牌组卡片信息的设备。它可以帮助玩家快速搜索到他们想要的卡片,从而更好地构建他们的万智牌组。万智牌组卡器的原理是,它使用一个称为RFID的射频识别技术来识别万智牌组卡片。RFID技术可以将一个小型的RFID标签放在卡片上,当卡片放入万智牌组卡器时,RFID标签会发出一个射频信号,万智牌组卡器会接收到这个信号,然后识别出卡片的信息,并将其存储在内部的数据库中。数据库中存储的信息可以用来帮助玩家快速搜索到他们想要的卡片,从而更好地构建他们的万智牌组。

主要是看系列符号,右下方,和类别一览,主要有橘红(秘稀),金色(稀有),银色(非普通),黑色(普通/基本地/衍生物),还有紫色(特殊)

一些老的系列,核心系列A/B/U/R/4/5,没有系列符号(中文5版有系列符号,并且可以判断稀有度),专家系列出瑞斯记前(不包括出瑞斯记),有系列符号但没有稀有度颜色区别,初级系列博图和博图2没有稀有度区别

这些没有办法通过系列符号分别的只能通过官方和非官方的数据库了

1mws可以自己更新升级的,点工具->检查更新

不过我比较喜欢自己手动更新,每个新增系列只需要一个txt文件和牌的(不是必须的,没的话打的时候也能看到对方出的牌名字和异能描述,就是图是空白)

2如果对手用的卡,在你的卡库里没有,那应该是显示不出的

3每个系列的txt文件可以在google上搜到,搜系列名加spoiler,比如alara spoiler txt。

这个网站基本都有>

具体要看你要用到哪些环境的牌了。我一般去Magiccardsinfo 非常不错的单卡搜索引擎。问题是中文牌的话只有阿拉若以后的环境才有,洛温之前都只有英文的。用中文牌名做关键词最远好像能搜索到神河的牌,再往前就只能用英文搜了。

输入昵称或者虚假的头衔可能导致你的DCI账号和RPGA成员身份被暂停。根据严格的隐私保护措施,我们数据库里现有的有关你的信息不会在本页面显示出来。这并不意味着我们没有你的信息,但这有助于保护你的隐私。当你点击提交按钮之后,我们就会用你提供的信息来更新我们的记录。最多需要7天的时间来把你的信息上传到我们的系统中去,请耐心等候,届时你会收到一封确认邮件,其中包含你所提交的所有信息。这可以让你及时了解我们已存档的有关你的信息。个人信息页面里面,数据收集栏里的数据在传送给DCI以后,其中的内容会被清空,以保证玩家的****等信息的最大安全。如果这造成了不便,还请谅解。电话号码栏里应当仅填写数字,美国和加拿大的电话要输入全部的10位号码。

请确保你的邮箱设置可以收到下面这个邮箱地址发出的邮件:

DCIAutoEmailer@wizardscom

错误一:出现dumpd窗,卡在name和continue界面。

解决办法:尝试断网后进游戏,可以过了那个页面后再联网,本方法可暂时解决d窗dump报错这个问题,之后每次想进游戏都需要这样做。steam用户暂未测试。

错误二:定位数据库错误。

解决办法:安装游戏自带运行库。

错误三:无法定位程序输入点。

解决办法:安装运行库仍无法解决的可能是系统问题,windowsXP SP3系统能够正常游戏。

其他部分BUG官网以表示是游戏制作问题,正在制作修正补丁,广大玩家需要耐心等待补丁的放出。

以上就是关于八年前丢失744000比特币:从 MT. GOX 的陨落中吸取教训全部的内容,包括:八年前丢失744000比特币:从 MT. GOX 的陨落中吸取教训、万智牌组卡器原理、怎么分辨万智牌稀有度等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!

欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/sjk/9429521.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-04-28
下一篇 2023-04-28

发表评论

登录后才能评论

评论列表(0条)

保存