Wpis z mikrobloga

http://hackingdistributed.com/2016/08/03/how-bitfinex-heist-could-have-been-avoided/

koleś spekuluje, że hacker zdobył prywatny klucz przechowywany przez bitfinex, dostęp do API do BitGo do autoryzowania wypłat i na dodatek musiał jeszcze jakoś ominąć dzienne limity; sorry za język, ja z finansów nie z IT; proponuje za to rzekomo eleganckie rozwiązanie przechowywania #bitcoin #kryptowaluty w dodatkowym sejfie, z którego nie można rozbić transakcji bezpośrednio, ale w pierwszym kroku przelewa się walutę do typowego portfela i z niego zwyczajowo dokonuje się transakcji w sposób nieodwracalny; natomiast do sejfu przypisane są dwa klucze prywatne, drugi można wykorzystać do anulowania transakcji w 24h w przypadku kradzieży;