‘High’ Severity Bug in Bitcoin Software Revealed 2 Years After Fix

Een eerder niet bekendgemaakte kwetsbaarheid in de Bitcoin Core software had aanvallers in staat kunnen stellen om geld te stelen, schikkingen uit te stellen of het grootste blokketennetwerk op te splitsen in conflicterende versies als het twee jaar geleden niet stilletjes was gepatcht.

Dat staat in een artikel dat woensdag is gepubliceerd door Braydon Fuller, een protocoltechnicus bij crypto shopping site Purse, die de kwetsbaarheid in juni 2018 opving, en Javed Khan, een kernontwikkelaar van het Handshake-protocol.

De kwetsbaarheid kreeg een ernstgraad van 7,8 op een schaal van 1 tot 10, die als “hoog” wordt beschouwd (9 of hoger wordt als “kritiek” beschouwd). Het werd veroorzaakt doordat “remote nodes” er niet in slaagden om ongeldige transacties uit hun geheugen te wissen, vertelde Khan aan CoinDesk.

Het onvermogen om die transacties te wissen zou kunnen leiden tot een agressor die een slachtofferknooppunt met muffe gegevens overspoelt in wat wordt aangeduid als “ongecontroleerde grondstofconsumptie”, waardoor het knooppunt uiteindelijk wordt afgesloten, de papieren staten.

“Er was geen mechanisme om er zeker van te zijn dat de hangende details van een transactie geldig zijn of niet. In bepaalde gevallen kon je het geheugen op afstand vullen met ongeldige transacties,” zei Khan.

Geen enkele poging om voordeel te halen uit het gat werd in het wild gevonden, schreven Khan en Fuller. De kwetsbaarheid kon niet openbaar meer dan twee jaar worden onthuld aangezien de knooppuntexploitanten langer duurden dan verwacht om bij te werken, zei Fuller.

Terwijl de kwetsbaarheid werd bevestigd, benadrukt de onthulling ervan de moeilijkheden om een globale geldstandaard op programmeertalen te bouwen die door mensen worden gecreà “erd, om nog maar te zwijgen van de hoge technische barrières aan het in dienst nemen in de ontwikkeling van de hoogste cryptocurrency.

De kwetsbaarheid werd in november 2017 geïntroduceerd in Bitcoin Core. Zo’n 50% van de Bitcoin-knooppunten werd destijds blootgesteld aan de aanvalsvector, aldus de krant. Eerdere versies van Bitcoin Core werden niet beïnvloed.

Bitcoin-kern en meer

Khan zei verder dat de kwetsbaarheid een aanvaller in staat had kunnen stellen om geld te stelen van knooppunten die open kanalen hadden op het Lightning Network, een experimenteel betaalsysteem dat bovenop de Bitcoin-blokketen is gebouwd.

Bitcoin Core versies 0.16.0 en 0.16.1 werden beïnvloed en gepatcht door ontwikkelaar Matt Corallo na Fuller’s bekendmaking aan het kernteam in juli 2018. Corallo heeft geen vragen beantwoord waarin hij om commentaar vroeg door middel van perstijd.

De ontdekking door Fuller (die ook als hoofdontwikkelaar heeft gewerkt bij het gedecentraliseerde cloud-opslagprotocol Storj) werd gevolgd door een andere Bitcoin-bug die twee maanden later in Bitcoin Loophole Core 0.16.3 werd aangepakt. Ook een vector voor een denial-of-service-aanval, een aspect van die bug stelde mijnwerkers in staat om “het aanbod van Bitcoin op te blazen” omdat ze bepaalde waarden konden verdubbelen, schreef het Bitcoin Core team op dat moment.

De noodpatch die in die Bitcoin Core versie werd uitgegeven richtte zich ook op Fuller’s bug, schreven Khan en Fuller.

Er werd een plekje gereserveerd voor de kwetsbaarheid voor grondstofgebruik in het CVE-register (Common Vulnerabilities and Exposures) van het National Institute of Standards and Technology in 2018 als CVE-2018-17145, maar dit moet nog worden ingevuld. Het register fungeert als een openbare woordenlijst voor softwarefouten.

Bitcoin Core is de referentie-implementatie, oftewel de standaardversie van de netwerksoftware waarvan anderen zijn afgeleid. Volgens de paper was de exploitatie ook mogelijk op verschillende andere implementaties van Bitcoin en zijn uitlopers:

  • Bitcoin Knots v0.16.0
  • Alle beta-versies van Bcoin tot en met v1.0.0-pre
  • Alle versies van Btcd tot en met v0.20.1-beta
  • Litecoin Core v0.16.0
  • Namecoin Core v0.16.1
  • Alle versies van Dcrd tot en met v1.5.1.

Al deze implementaties zijn gepatcht.

O comissário da FSA do Japão quer que o país se concentre no CBDC do que na desregulamentação da Bitcoin

Ryozo Himino, o novo regulador financeiro sênior japonês, manifestou-se contra a desregulamentação da Bitcoin no país. Ao invés de desregulamentar as moedas criptográficas, o regulador quer que o país concentre mais atenção no desenvolvimento da moeda digital planejada do banco central (CBDC). Com a moeda digital do banco, o país pode suportar transações sem dinheiro em meio à atual pandemia.

CBDC, não a desregulamentação do Bitcoin

Himino é o novo comissário da Agência de Serviços Financeiros do Japão. Na quarta-feira, o regulador revelou à Reuters em uma entrevista que a desregulamentação Bitcoin poderia ser outra nova abordagem na promoção do comércio criptográfico no país. Ele enfatizou que a desregulamentação da Bitcoin só aumentará o comércio especulativo.

Não necessariamente incentivará inovações técnicas, segundo Himino, que acrescentou que elas “não estão pensando em tomar medidas especiais para promover as moedas criptográficas”.

Tendo advertido contra a desregulamentação do Bitcoin, Himino elogiou os movimentos do banco central no desenvolvimento da moeda digital nacional, uma vez que a atual pandemia de coronavírus aumenta a necessidade de uma sociedade sem dinheiro.

Japão CBDC

O comissário encorajou o banco central a conduzir continuamente mais ações em direção ao desenvolvimento do CBDC do Japão. No entanto, Himino reconheceu que poderia haver desafios que poderiam estar associados à emissão da moeda digital do banco. Assim, ele disse que o Japão também deveria considerar maneiras de enfrentar esses desafios se o CBDC tiver que ser emitido.

Himino comentou:
Não deveríamos nos preocupar com vários desafios sem sequer tentar elaborar um plano (para a emissão de CBDCs). […] No final, o Japão deve pensar muito sobre se deve emitir CBDCs porque há méritos e deméritos para fazê-lo. O que ele pode fazer agora é estar pronto para que quando o Japão decidir emitir CBDCs, possa fazê-lo imediatamente.

O Japão está entre os países asiáticos que correm em direção ao desenvolvimento da moeda digital nacional. Recentemente, o Banco do Japão nomeou o melhor economista para liderar seu departamento de pesquisa do CBDC.

Wie wird sich all das Chaos in der Welt auf den Preis von Bitcoin auswirken?

Laufende Berichterstattung über COVID-19 und seine Auswirkungen auf Seattle und die Technologiebranche. Alle Sonderberichte von GeekWire anzeigen.

Strix Leviathan betreibt einen quantitativen Digital-Asset-Fonds, der systematische Long- und Short-Positionen in großkapitalisierten digitalen Währungen wie Bitcoin und Ethereum eingeht, so dass unsere Perspektive auf die globale Wirtschaft keinen großen Einfluss auf das Tagesgeschäft hat. Wir leben jedoch in einer Welt der Nachrichten und Zahlen, und die Erzählung, die durch aktuelle Nachrichten und Zahlen gewoben wird, ist wichtig, um sie mit anderen zu teilen. Mit Hauptsitz in Seattle, Washington, haben wir in den letzten Wochen die Auswirkungen des ersten viralen Hotspots in den USA zu spüren bekommen.

Als GeekWire-Leser sind Sie wahrscheinlich mit der Coronavirus-Situation und deren Auswirkungen auf die Weltwirtschaft im Allgemeinen vertraut. Wenn Sie eine Auffrischung wünschen, haben wir in unserem Blog einen tiefen Tauchgang gemacht. Die Kurzfassung besagt, dass die Auswirkungen des Coronavirus gerade erst beginnen, spürbar zu werden, und dass sie lange anhalten werden. Wir müssen die Infektionskurve abflachen, um die Stabilität unseres medizinischen Systems zu gewährleisten. Der Wirtschaft steht für den Rest des Jahres 2020 eine holprige Fahrt bevor.

Wir möchten uns auf unser Fachgebiet konzentrieren: die Krypto-Währung. Wie wird sich all das Chaos in der Welt auf den Preis von Bitcoin auswirken? Niemand weiß es. Und jeder, der etwas anderes behauptet, verkauft Ihnen einen Sack voll Waren.

BitQT ist noch zu neu

Diese Anlageklasse ist experimentell und damit völlig spekulativ, und obwohl sie als ein sicherer Hafen bezeichnet wird, der gegen die Launen der Weltwirtschaft immun ist, hat es Bitcoin während der Wirtschaftskrise 2008 nicht gegeben. Ironischerweise wurde sie aus der Asche dieses Spektakels geformt und existierte nur in einem risikoreichen globalen Makroklima. Angesichts der Tatsache, dass BitQT während irgendeiner Form von globalen Finanzturbulenzen nie existiert hat, gibt es null Datenpunkte, von denen man extrapolieren kann.

In den letzten Wochen hat sich die Kursentwicklung von bitcoin eng an die regulären Märkte angelehnt, was viele überrascht und den Begriff der fehlenden Korrelation von bitcoin beschädigt hat. Als wir mit der Arbeit an diesem Stück begannen, bewegte sich der Preis von Bitcoin um 8.000 $ und ist in den folgenden 24 Stunden um mehr als 25 % auf 6.000 $ gefallen. Die globalen Märkte sind verängstigt und verhalten sich so, als würden die Anleger bei fast allem auf die Ausstiege zu rennen.

Crypto benötigt eine beträchtliche Menge an neuem Kapital, um aus dem globalen Abwärtstrend auszubrechen, der Ende 2017 begann. Eine wichtige Frage, die wir uns immer wieder stellen, lautet: Woher kommt dieses Kapital?

Während der großen Krypto-Blase von 2017 traten Privatanleger in Massen mit riesigen Kapitalzuflüssen in den Markt ein. Als diese Blase platzte, verloren viele dieser Kleinanleger beträchtliche Summen an Kapital und sind skeptisch und ungeduldig gegenüber dieser Anlageklasse geworden. Diejenigen, die übrig blieben, erlebten wiederholt die falsche Aufregung eines weiteren Bullenmarktes im Stil von 2017, nur um dann mit unglaublichen Verkäufen konfrontiert zu werden. Dies ist für viele zum Wahnsinn geworden.

Coronavirus Live-Updates: Die jüngsten COVID-19-Entwicklungen in Seattle und in der Welt der Technologie
Wir gehen davon aus, dass viele Privatanleger so unter Wasser sind, dass das “Hodling” andauern wird, aber wir haben begrenzte Erwartungen, dass sie ihre Positionen um beträchtliche Summen aufstocken, zumal andere Investitionen von einer Klippe fallen. Andere werden gänzlich aufgeben, der Schmerz astronomischer Inanspruchnahmen ist zu groß, um ihn zu ertragen.

Mit 6.000 USD ist Bitcoin bis heute um ~16% im Jahresvergleich und um ~68% gegenüber seinem Allzeithoch vom 17. Dezember 2017 gefallen und hat den S&P im gleichen Zeitraum um ~100% unterschritten.

Seit diesen Höchstständen vom Dezember 2017 wird der Eintritt von institutionellem Großkapital seit langem als die rettende Kraft bezeichnet. Dieses Kapital wird von vielen immer als nur 3 bis 6 Monate entfernt angesehen. Wir glauben, dass wir angesichts der derzeitigen wirtschaftlichen Lage in Verbindung mit dem derzeitigen regulatorischen Umfeld und einer Reihe anderer Fragen wahrscheinlich noch viel weiter von größeren institutionellen Kapitalzuflüssen entfernt sind. Institutionelle Allokatoren haben andere Feuer und wenig Grund, sich derzeit mit einer kleinen, spekulativen, experimentellen Anlageklasse weiter zu beschäftigen – insbesondere mit einer, die keine ausreichende Erfolgsbilanz oder etablierte Beziehung innerhalb des breiteren Systems der Finanzmärkte hat.

Bitcoin Profit Erfahrungen – Toronto Options Exchange wählt BNC für Power Crypto Markets

Das in Neuseeland ansässige Kryptodatenunternehmen Brave New Coin hat sich mit einer neuen kanadischen Optionsbörse zusammengetan, um Bitcoin Profit Indizes für die bevorstehenden Kryptomärkte zu entwickeln.

Das Digital Asset Data-Unternehmen Brave New Coin (BNC) hat einen mehrjährigen Vertrag mit der Toronto Futures Options Swaps Exchange (tFOSE) abgeschlossen, um den Bitcoin Profit Handel mit Kryptooptionen voranzutreiben .

BNC Daten werden den neuen ermöglichen kanadischen Derivate Austausch und Abrechnungsstelle zu bieten Barausgleich Krypto – Derivate für globale Kunden.

Im Rahmen der Partnerschaft wird BNC „eine Reihe von Kryptowährungsindizes entwerfen, berechnen und verwalten, um den Handel mit Optionen mit Barausgleich über tFOSE voranzutreiben“.

Bitcoin Profit Erfahrungen – 2021 Start für Kryptooptionen

James Beattie, President und Chief Executive von tFOSE, gab an, dass BNC ausgewählt wurde, nachdem der Austausch umfangreiche Untersuchungen zu Anbietern von Kryptomarktdaten durchgeführt hatte.

“Brave New Coin erfüllt alle unsere Anforderungen und verfolgt einen einzigartigen Ansatz in Bezug auf Indexdesign, Methodik und Governance, der dazu beiträgt, dass tFOSE die spezifischen, genauen Anforderungen sowohl unserer Privatanleger als auch institutioneller Anleger erfüllt”, sagte Beattie.

Die Börse geht davon aus, dass ihre Kryptooptionen im Jahr 2021 gehandelt werden. TFOSE muss jedoch noch die Genehmigung für die geplanten Kontrakte erhalten

LTC-Index wird zuerst gestartet

Die Unternehmen gehen davon aus, dass die Indizes bis zum vierten Quartal 2020 für die Produktion verfügbar sein werden. Die Unternehmen planen, zunächst den ‘tFOSE BNC Litecoin Index’ aufzulegen. BNC bietet derzeit unter anderem Daten- und Indexdienste für NASDAQ, Dow Jones Factiva und Amazon Alexa an.

Bitcoin Era Erfahrungen – Die Blaupause der FDA für „intelligente Lebensmittelsicherheit“ nennt die Rolle der Blockchain bei der Rückverfolgung von Produkten

Die US-amerikanische Food & Drug Administration hat am Montag eine neue Initiative vorgestellt, die sich auf Lebensmittelsicherheit konzentriert und einen Richtlinienentwurf veröffentlicht, in dem die potenzielle Rolle der Blockchain-Technologie bei der Verfolgung von Bitcoin Era Produkten genannt wird.

Die FDA kündigte die Blaupause an und positionierte sie als Beginn eines Bitcoin Era Prozesses, “um sicherzustellen, dass wir das sicherste Lebensmittelsystem der Welt haben”, so Kommissar Stephen Hahn.

Bitcoin Era Erfahrungen – Laut dem Blueprint-Dokument besteht eine Hauptkomponente des Gesamtplans darin, neue Technologien zu nutzen, um vorhandene Systeme zu verbessern und neue zu bauen

“Wenn wir uns ansehen, wie Branchen mithilfe digitaler Mittel die Echtzeitbewegung von Flugzeugen, Mitfahrgelegenheiten und verpackten Waren verfolgen oder wie Unternehmen Big Data nutzen, um Trends zu erkennen, ist klar, dass die FDA und unsere Stakeholder prüfen sollten, wie neue Technologien zu erschließen, zu denen unter anderem künstliche Intelligenz, das Internet der Dinge, Sensortechnologien und Blockchain gehören “, heißt es in dem Dokument.

Zum Beispiel hat Dole angekündigt, in den nächsten fünf Jahren Blockchain für seine Mechanismen zur Rückverfolgung von Lebensmitteln einzuführen

Während der Plan weitgehend von Einzelheiten zur Anwendung der Blockchain-Technologie abweicht, bezieht sich ein Abschnitt mit dem Titel “Nutzung der digitalen Transformation” auf den Aufbau eines ” internen digitalen Technologiesystems wie Blockchain”, um kritische Verfolgungsereignisse und Schlüssel zu erhalten Datenelemente von Industrie- und Regulierungspartnern. ”

Die Rückverfolgung von Lebensmitteln wird seit langem als potenzieller Anwendungsfall für sogenannte genehmigte Blockchains angesehen, und Technologie-Giganten wie IBM haben Arbeiten in diesem Bereich abgesteckt.

Un nombre record de Bitcoins a récemment été retiré des échanges

Le 8 juillet, un nombre record de Bitcoin a été retiré des échanges de garde, Coinbase menant la charge.

Le 8 juillet a établi un record depuis le début de l’année pour le nombre net de Bitcoin (BTC) retiré des échanges de garde. L’assaut a été mené par Coinbase.

Un signe haussier?

Hier, 20 660 Bitcoins de plus ont été retirés des échanges que déposés selon les données de Glassnode. Cela représente la plus grande sortie quotidienne de Bitcoin Revolution en 2020 à partir des échanges – un modèle de comportement généralement considéré comme haussier .

Coinbase mène l’exode

Fait intéressant, Coinbase a connu à lui seul une sortie nette de 20 787 BTC, supérieure au total de tous les échanges. En actualisant Coinbase, les autres échanges suivis ont légèrement augmenté.

Bien que Coinbase ait connu des sorties de Bitcoin négatives, il a enregistré près de mille dépôts de plus que les retraits. Étant donné que dans l’ensemble, il a enregistré des sorties négatives, cela signifie que le montant moyen des retraits était supérieur au montant moyen des dépôts. Il est possible que le montant moyen des retraits ait été faussé par un ou plusieurs retraits importants effectués par ses clients dépositaires.

Quelle que soit la cause de cette dernière sortie de Bitcoin, la tendance des utilisateurs à retirer leurs actifs des échanges de garde se poursuit .

Transparenz hinzufügen/entfernen

Erstellen Sie in wenigen einfachen Schritten einen transparenten Hintergrund, eine transparente Linie oder einen transparenten Bereich in Ihrem Bild. Das Hinzufügen von Transparenz war noch nie so einfach.

Um einem Bild Transparenz hinzuzufügen oder zu entfernen, drücken Sie die Schaltfläche Transparenz in der Symbolleiste::
Durchsichtigkeit

Hintergrund transparent machen
Um einen Teil a eines Bildes transparent zu machen, wählen Sie das Optionsfeld unter “Transparenter Bereich wählen:” (1). Jetzt können Sie in Ihr Bild klicken(2).

Die Farbe, auf die Sie geklickt haben, wird transparent (3).

Transparente Linie zeichnen
Neu am Online-Bildeditor ist das “Zeichnen” von transparenten Linien auf Ihr Bild. Dies kann praktisch sein, wenn Sie “Tags” von Bildern entfernen möchten, die einige Websites automatisch hinzufügen. Um eine transparente Linie zu zeichnen, klicken Sie auf die Option “Transparente Linie zeichnen” (4).

Danach können Sie mit einer roten Linie auf Ihr Bild “zeichnen”(5). Alles, was Sie mit dieser roten Linie zeichnen, wird danach transparent.

Transparenz entfernen
Um Transparenz aus einem Bild zu entfernen, klicken Sie auf die Option “Transparenz entfernen”. Hier können Sie eine Farbe auswählen, durch die die Transparenz ersetzt werden soll(7)

Der transparente Teil wird durch die gewählte Farbe ersetzt, nachdem Sie die Raute mit dem roten Kreuz durchgedrückt haben(8):

Hintergrund von einem animierten Gif entfernen
Das Entfernen des Hintergrunds aus einem animierten Gif ist mit dem Online-Bildeditor genauso einfach. Folgen Sie einfach den oben beschriebenen Schritten, um Transparenz zu einem Bild hinzuzufügen, und Sie werden Erfolg haben.

Wie man bei Twitch moderiert: Eine Schritt-für-Schritt-Anleitung

Wer möchte im Zeitalter von YouTube und Twitch nicht Teil einer solch unglaublichen Gemeinschaft sein? Diese Plattformen sind eine einfache Möglichkeit, Menschen zu erreichen und Inhalte mit der ganzen Welt zu teilen, sofern eine gewisse Grundausstattung vorhanden ist.

VERWANDTES:

Twitch Streamer spielt “Doom and Animal Crossing” mit einem Controller

Vor allem Twitch ist in den vergangenen Jahren aufgeblüht. Der Streaming-Dienst ermöglicht es Menschen, sich in Echtzeit mit ihren Lieblingsschöpfern zu verbinden, was eine Lücke schließt, die YouTube seit Jahren zwischen Fans und Schöpfern hat. Für alle aufstrebenden Streamer oder Leute, die neu bei Twitch sind, aber sich für den Einstieg interessieren, haben wir einen praktischen Leitfaden zum Thema Hosting speziell für diese Gelegenheit vorbereitet.

10

Was ist Hosting?

timthetatman-zuckender Streamer
Der Zweck von Twitch besteht in erster Linie darin, den eigenen Inhalt zu zeigen. Mit festgelegten Stream-Zeiten können Streamer ihren Zuhörern extrem regelmäßige Inhalte bieten, ganz ähnlich wie man Fernsehsendungen einschaltet.

Bei Twitch geht es jedoch nicht nur darum, persönliche Inhalte zu zeigen. Streamer können sich auch dafür entscheiden, andere Streamer auf ihrem Kanal zu hosten. Dadurch werden ihre Streams direkt mit ihrem Kanal verbunden, als ob es sich um ihre Inhalte handeln würde. Wenn ein Twitch-Streamer einen anderen Streamer hostet, wird dies am Anfang des Streams angegeben.

9
Warum Gastgeber?
Streamer xQc beim Overwatch-Turnier
Es mag für manche Leute seltsam erscheinen, Gastgeber bei Twitch sein zu wollen. Schließlich geht es bei Twitch so sehr darum, die eigenen Inhalte zu präsentieren und zu versuchen, möglichst viele Zuschauer zu gewinnen, indem man sie einklinkt. Es ist jedoch viel mehr als das.

VERHÄLTNIS:
10 Dinge, von denen Sie nicht wussten, dass Sie sie in Call of Duty tun können: Warzone

Durch das Hosten eines weiteren Streamers bleibt der Kanal des Gastgebers aktiv, auch wenn er derzeit nicht streamt. Es ist ein großartiges Backup, wenn ein Streamer es nicht zu einem Stream schafft, aber dennoch möchte, dass seine Zuschauer und Follower sich einschalten. Außerdem ist es schön, unter den Streamern füreinander zu werben und ein Gemeinschaftsgefühl zu schaffen.

8
Schritt 1: Zum Zucken übergehen

Der erste Schritt beim Hosting besteht darin, tatsächlich auf die Twitch-Seite auf dem Desktop zu gehen. Das Hosting kann nicht von der Streaming-Software aus erfolgen, die ein Streamer verwendet; stattdessen muss es über die Twitch-Website erfolgen.

Wenn der Streamer unterwegs ist, kann das Hosting alternativ auch über ein Smartphone oder ein anderes Gerät, wie z.B. ein Tablet, erfolgen. Es ist keine spezielle Software erforderlich, aber die Twitch-App muss auf das Gerät heruntergeladen werden, damit sie funktioniert.