Premium

Získejte všechny články
jen za 89 Kč/měsíc

Opravdu někdo věříte v Bitcoin? To se asi budete divit!

Přiznám se, že jsem se, o tenhle fenomén dnešní doby přes nějž podle zpráv teče obří množství peněz, moc nezajímal. Až včerejška, než jsem objevil na TechCrunch zajímavou zprávu, že hacker, který hacknul tu slavnou Bitcoin směnárnu Mt. Gox, zveřejnil kód. A tak jsem se na něj mrknul a nevěřil jsem svým očím! První věc, která mě napadla bylo jen  - to fakt někdo myslí vážně?

techcrunch.com

A pak jsem si vzpoměl na nedávnou debatu v hospodě, jak mi několik lidí tvrdilo, jak je Bitcoin lepší, než banky a kolik tam, kdo nalil. Byl jsem skeptický, ale to jsem netušil, jak ten slavný Bitcoin vypadá. Až do včerejška!

Pokud tedy „tohle“ má být budoucnost financí, tak tedy jen říkám – potěš koště. Ano, jsem jen paraniodní ajťák, ale...tohle je fakt peklo. Pokud totiž takhle celý funguje a zřejmě ano, protože ten slavný Mt. Gox co přišel o 750 000 kreditů a tím pádem se z něj vypařilo 26 milionů dolarů, jistě nebude sám. 

Proč? Jelikož jsem teprve dnes zjistil, že Bitcoin má API, veřejné rozhraní a tím pádem si na to každý může napsat svůj vlastní „Exchange“ směnárnu a pak už jen nalákat důvěřivé lidi reklamou, ať tam dají prachy! To je geniální!

Takže si popíšeme chování uživatele „investora“ do Bitcoinu. Najdu si na Google „směnárnu Bitcoin“. Vlezu na URL a tam je Nakoupit Bitcoiny. Takže tam zajdu zaregistruju se a „převedu“ peníze z reálného bankovního systému na virtuální měnu, která běží přes „bankovní“ systém vlastněný a napsaný někým, koho neznám a jehož jediné umění spočívá v tom napsat aplikaci pomocí veřejného dostupného kodu zde. (https://bitcoin.org/en/bitcoin-for-developers)

A tomuhle opravdu někdo věří a reálně tam vloží peníze? A to jako fakt? Pokud je tohle pravda, tak tedy klobouk dolů, kdo Bitcoin vymyslel. Tohle se snad dá přirovnat jen k South Sea Bubble, nebo k tomu Skotovi, co si vymyslel vlastni zemi. Lidstvo je nepoučitelné. Takže, opět se opakuje známá scéna popsaná knize This Time Is Different: Eight Centuries of Financial Folly od Carmen M. Reinhart a Kenneth Rogoff a opět si tu někdo namlouvá, že „tentokrát to je jiné." (http://www.amazon.com/This-Time-Different-Centuries-Financial/dp/0691152640)

Vždyť tohle je přímo učebnicová ukázka bubliny!

Jasně, že bublina nezačíná vždy špatným úmyslem, ale prostě se to jen vymkne z rukou. A pokud se podíváte na to, co se děje kolem Bitcoin, že někdo „hackne“ směnárnu a ta má „náhodou“ napsaný kód v PHP, veřejném programovacím jazyku v němž se rozhodně žádné bankovní systémy nebudují. Navíc ten kód je v jednom dlouhém kuse 1700 řádků a mnoho funkcí je tam doslova napsáno natvrdo – místo toho, aby to bylo řešeno modulárně a tím se oddělil přístup k jednotlivým funkcím.

Pokud tedy takhle funguje budoucí systém, který má nahradit banky, jejichž systémy jsou stavěny modulárně, mají z bezpečnostních důvodů množství ochran a rozhodně neběží vše na jednom dlouhém kódu a především jsou ty systémy validovány podle nějakých norem, tak to opravdu nevím. 

Nebo teda spíš vím, protože za takových kód by kohokoliv dělající bankovní systém zastřelili na místě. Tam je porušeno snad úplně všechno, co se týká bezpečnosti informačních systémů. A pokud to tedy není fejk a je to skutečně ten kód z té Bitcoin směnárny, tak to bude na světě hodně veselo. Jelikož podobných „hacků“ jako Mt. Gox nás bude čekat víc.  

Proč? Tak se nad tím zamyslete. Pokud tenhle „hack“ byl na jeden z nejznámějších Exchange a výsledkem čehož je, že někdo dal dokonce celý kód na internet. Co se asi stane, až si někdo s tím kódem pohraje a místo publicita na internetu jen „malinko“ předělá, jak to funguje. Směnárna se bude tvářit, že vše funguje krásně, až na jednu drobnost, nějak ze systému začnou vypadávat malinkaté částky. Tím se budou postupně testovat díry v systému a pokud si nikdo nic nevšimne, přesměruje se obsah celého Exchange někam jinam. Jelikož to celé je open source postavím si rychle vlastní paralelní kopii té hackované směnárny a tu původní vyřadím. Pro Bitcoin se budu tvářit jako autorizovaná směnárna a já mezitím vyvedu peníze někam mimo. Až útok skončím, změním opět nastavení, aktivuju původní směnárnu a zavřu tu paralelní. Mezitím pustím DDoS (distribuovaný útok jimž vyřadím služby původní směnárny). Tam vznikne panika a když se jim podaří systém znovu nahodit vše bude vymazáno. A tudíž jim sice bude běžet systém, ale nic v něm nebude. Takhle podobně to proběhlo i u Mt. Gox a podobně to proběhne u dalších.

Pokud totiž banka má otevřený systém, kde nejsou regulace a není validován software vykonávající transakce, je to ráj pro hackery, protože s takhle přátelským systémem si jde pohrát, jak víno.

Jsem asi konzervativní, ale vůbec mě nevadí, že Komerční banka nezveřejnuje svoje API na internetu a ani nikde nejsou návody, jak se k ní připojit. Ale pokud někdo hodlá věřit v to, že je lepší dávat peníze do směnáren napsaných PHP netestovaných, nevalidovaným na bezpečnost ať si to užije. Já se k tomu nepřipojím jelikož si nemyslím, že ....This time is different.

Jo a kdybyste chtěli ten kod tak, ten je tady...

 

http://pastebin.com/W8B3CGiN

 

Autor: Jiří Krám | středa 5.3.2014 10:00 | karma článku: 20,58 | přečteno: 1210x
  • Další články autora

Jiří Krám

Jeden jestřáb mnoho vran rozhání

Tak tohle moudro, jsem si přečetl nedávno na jednom znaku. A ten ve mě, stejně jako ten, kde bylo napsáno, Na množství nehleďte, nebo ten s nápisem We fight to rebuild, anebo ten s nápisem, Non multi sed multa, vyvolal pocit hrdosti. Takový zvláštní hrdosti, kterou ve vás vyvolá ten pocit kontinuity. Šel jsem okolo toho památníku dole za Embankment a dotkl se rukou těch jmen...

24.5.2013 v 10:00 | Karma: 24,16 | Přečteno: 1209x | Společnost

Jiří Krám

Vystoupit z komfortní zóny

Tak se tomuto jevu říká v angličtině. Ani vlastně nevím proč, protože tomu vystoupení předchází jakési zvláštní období neklidu. U mě probíhalo několik měsíců, kdy jsem si čím dál víc uvědomoval, že i když se mám vlastně skvěle, něco mi chybí.

22.5.2013 v 10:00 | Karma: 15,20 | Přečteno: 1021x | Společnost

Jiří Krám

Proč nejlepší české mozky roznáší pivo?

Už se mi to stalo zase. Sedím někde v restauraci a najednou zaslechnu takovou tu měkou angličtinu, bez přízvuku, který je tady typický. Zkontroluji pohledem, zda by to mohla být Češka. Vypadá na to, oproti zmalované tlusté Angličance, která typickým ječákem zas něco "vysvětluje" svému druhovi, který vypadá jako klasická troska z Trainspotingu v teplávkovce, kterých jsou plné ulice, tahle slečna tak nějak po česku hezká.

7.5.2013 v 11:52 | Karma: 29,56 | Přečteno: 2934x | Společnost

Jiří Krám

O čase minulém, přítomném a budoucím

Občas stávají takové divné náhody. Třeba tuhle, probíral jsem se svou "minulostí", tak jak ji v sobě obsahují naše novodobé sběrny digitálních dat. Dnes už pavažujeme za naprosto běžné posílat si přes internet gigabyty dat do virtuálních schránek typu Dropbox, Google Drive, nebo Microsoft Sky Drive. Považujeme za normální nemazat emaily a nechávat všechno, co nám přijde v Gmail schránce.

23.4.2013 v 10:00 | Karma: 19,83 | Přečteno: 2806x | Společnost

Jiří Krám

Historie umění ve třech barvách

BBC mě naučila dívat se na svět jinak. Nejsem zrovna žádný umělec, ale BBC umí ty věci podat tak zajímavě, že u toho to skoro řvu radostí, jak mě to inspiruje. Minulý rok jsem podlehl několika lákavým ukázkám z pořadu - A History of Art in Three Colours. Viděl jsem všechny tři díly GOLD, BLUE, WHITE. A musím říct, že ta zkušenost byla life changing. Proč? Protože se od té doby dívám na svět úplně jinýma očima. A příroda jako by mi přesně tyhle tři barvy stavěla do cesty. Pamatuju si, že GOLD je, jak Egypťané věřili slzy slunečního boha. Modrá je všude okolo nás, ale vždy tak nějak "out of reach". Bílá pak není tak čístá, jak si ji představujeme.

16.4.2013 v 10:00 | Karma: 10,11 | Přečteno: 362x | Kultura
  • Nejčtenější

Tři roky vězení. Soud Ferimu potvrdil trest za znásilnění, odvolání zamítl

22. dubna 2024,  aktualizováno  14:47

Městský soud v Praze potvrdil tříletý trest bývalému poslanci Dominiku Ferimu. Za znásilnění a...

Moderní lichváři připravují o bydlení dlužníky i jejich příbuzné. Trik je snadný

18. dubna 2024

Premium Potřebujete rychle peníze, pár set tisíc korun a ta nabídka zní lákavě: do 24 hodin máte peníze na...

Ženu soudí za sex se psem i zneužívání syna a vnuka. Byla to terapie, hájí se

15. dubna 2024  12:28,  aktualizováno  13:33

U Krajského soudu v Ústí nad Labem začalo projednávání případu dlouhodobého sexuálního zneužívání,...

Takhle se mě dotýkal jen gynekolog. Fanynky PSG si stěžují na obtěžování

21. dubna 2024  16:37

Mnoho žen si po úterním fotbalovém utkání mezi PSG a Barcelonou postěžovalo na obtěžování ze strany...

Školu neznaly, myly se v potoce. Živořící děti v Hluboké vysvobodili až strážníci

22. dubna 2024  10:27

Otřesný případ odhalili strážníci z Hluboké nad Vltavou na Českobudějovicku. Při jedné z kontrol...

Europoslanci prodloužili volný obchod s Ukrajinou, unijní farmáře více ochrání

23. dubna 2024  13:03

Europoslanci schválili prodloužení volného obchodu s Ukrajinou, ovšem s kroky k vyšší ochraně...

Exposlanec ODS Šťastný, lékař bývalého prezidenta, se pokouší za ANO o návrat

23. dubna 2024  12:26,  aktualizováno 

Pražské ANO ve středu rozhodne, zda zkusí vrátit do nejvyšších pater politiky Borise Šťastného,...

Začaly vypovídat poškozené. Vyslechnout si je Cimický k soudu nepřišel

23. dubna 2024  11:02,  aktualizováno  12:47

V případu psychiatra Jana Cimického, který čelí obžalobě z několika znásilnění a desítek případů...

Jste pryč, když jiní umírají? Ukrajinci v branném věku přišli o konzulární služby

23. dubna 2024  12:37

Ukrajina přestala poskytovat konzulární služby ukrajinským občanům v branném věku, kteří pobývají v...

  • Počet článků 66
  • Celková karma 0
  • Průměrná čtenost 24403x
Bylo nebylo. Nebo vlastně bylo. Jednou jsem začal psát. Pak jsem se do toho zažral, ale pak mě to přestalo bavit. Publikoval jsem všechno možný. Teď vlastně je úplně jedno, co sem napíšu. Jelikož ten, kdo mě zná, ten už ví, že ode mě jdou čekat různý věci. Ale stejně si to píšu hlavně asi tak nějak sám pro sebe. 

Seznam rubrik

Oblíbené blogy