Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Opravdu někdo věříte v Bitcoin? To se asi budete divit!

Přiznám se, že jsem se, o tenhle fenomén dnešní doby přes nějž podle zpráv teče obří množství peněz, moc nezajímal. Až včerejška, než jsem objevil na TechCrunch zajímavou zprávu, že hacker, který hacknul tu slavnou Bitcoin směnárnu Mt. Gox, zveřejnil kód. A tak jsem se na něj mrknul a nevěřil jsem svým očím! První věc, která mě napadla bylo jen  - to fakt někdo myslí vážně?

techcrunch.com

A pak jsem si vzpoměl na nedávnou debatu v hospodě, jak mi několik lidí tvrdilo, jak je Bitcoin lepší, než banky a kolik tam, kdo nalil. Byl jsem skeptický, ale to jsem netušil, jak ten slavný Bitcoin vypadá. Až do včerejška!

Pokud tedy „tohle“ má být budoucnost financí, tak tedy jen říkám – potěš koště. Ano, jsem jen paraniodní ajťák, ale...tohle je fakt peklo. Pokud totiž takhle celý funguje a zřejmě ano, protože ten slavný Mt. Gox co přišel o 750 000 kreditů a tím pádem se z něj vypařilo 26 milionů dolarů, jistě nebude sám. 

Proč? Jelikož jsem teprve dnes zjistil, že Bitcoin má API, veřejné rozhraní a tím pádem si na to každý může napsat svůj vlastní „Exchange“ směnárnu a pak už jen nalákat důvěřivé lidi reklamou, ať tam dají prachy! To je geniální!

Takže si popíšeme chování uživatele „investora“ do Bitcoinu. Najdu si na Google „směnárnu Bitcoin“. Vlezu na URL a tam je Nakoupit Bitcoiny. Takže tam zajdu zaregistruju se a „převedu“ peníze z reálného bankovního systému na virtuální měnu, která běží přes „bankovní“ systém vlastněný a napsaný někým, koho neznám a jehož jediné umění spočívá v tom napsat aplikaci pomocí veřejného dostupného kodu zde. (https://bitcoin.org/en/bitcoin-for-developers)

A tomuhle opravdu někdo věří a reálně tam vloží peníze? A to jako fakt? Pokud je tohle pravda, tak tedy klobouk dolů, kdo Bitcoin vymyslel. Tohle se snad dá přirovnat jen k South Sea Bubble, nebo k tomu Skotovi, co si vymyslel vlastni zemi. Lidstvo je nepoučitelné. Takže, opět se opakuje známá scéna popsaná knize This Time Is Different: Eight Centuries of Financial Folly od Carmen M. Reinhart a Kenneth Rogoff a opět si tu někdo namlouvá, že „tentokrát to je jiné." (http://www.amazon.com/This-Time-Different-Centuries-Financial/dp/0691152640)

Vždyť tohle je přímo učebnicová ukázka bubliny!

Jasně, že bublina nezačíná vždy špatným úmyslem, ale prostě se to jen vymkne z rukou. A pokud se podíváte na to, co se děje kolem Bitcoin, že někdo „hackne“ směnárnu a ta má „náhodou“ napsaný kód v PHP, veřejném programovacím jazyku v němž se rozhodně žádné bankovní systémy nebudují. Navíc ten kód je v jednom dlouhém kuse 1700 řádků a mnoho funkcí je tam doslova napsáno natvrdo – místo toho, aby to bylo řešeno modulárně a tím se oddělil přístup k jednotlivým funkcím.

Pokud tedy takhle funguje budoucí systém, který má nahradit banky, jejichž systémy jsou stavěny modulárně, mají z bezpečnostních důvodů množství ochran a rozhodně neběží vše na jednom dlouhém kódu a především jsou ty systémy validovány podle nějakých norem, tak to opravdu nevím. 

Nebo teda spíš vím, protože za takových kód by kohokoliv dělající bankovní systém zastřelili na místě. Tam je porušeno snad úplně všechno, co se týká bezpečnosti informačních systémů. A pokud to tedy není fejk a je to skutečně ten kód z té Bitcoin směnárny, tak to bude na světě hodně veselo. Jelikož podobných „hacků“ jako Mt. Gox nás bude čekat víc.  

Proč? Tak se nad tím zamyslete. Pokud tenhle „hack“ byl na jeden z nejznámějších Exchange a výsledkem čehož je, že někdo dal dokonce celý kód na internet. Co se asi stane, až si někdo s tím kódem pohraje a místo publicita na internetu jen „malinko“ předělá, jak to funguje. Směnárna se bude tvářit, že vše funguje krásně, až na jednu drobnost, nějak ze systému začnou vypadávat malinkaté částky. Tím se budou postupně testovat díry v systému a pokud si nikdo nic nevšimne, přesměruje se obsah celého Exchange někam jinam. Jelikož to celé je open source postavím si rychle vlastní paralelní kopii té hackované směnárny a tu původní vyřadím. Pro Bitcoin se budu tvářit jako autorizovaná směnárna a já mezitím vyvedu peníze někam mimo. Až útok skončím, změním opět nastavení, aktivuju původní směnárnu a zavřu tu paralelní. Mezitím pustím DDoS (distribuovaný útok jimž vyřadím služby původní směnárny). Tam vznikne panika a když se jim podaří systém znovu nahodit vše bude vymazáno. A tudíž jim sice bude běžet systém, ale nic v něm nebude. Takhle podobně to proběhlo i u Mt. Gox a podobně to proběhne u dalších.

Pokud totiž banka má otevřený systém, kde nejsou regulace a není validován software vykonávající transakce, je to ráj pro hackery, protože s takhle přátelským systémem si jde pohrát, jak víno.

Jsem asi konzervativní, ale vůbec mě nevadí, že Komerční banka nezveřejnuje svoje API na internetu a ani nikde nejsou návody, jak se k ní připojit. Ale pokud někdo hodlá věřit v to, že je lepší dávat peníze do směnáren napsaných PHP netestovaných, nevalidovaným na bezpečnost ať si to užije. Já se k tomu nepřipojím jelikož si nemyslím, že ....This time is different.

Jo a kdybyste chtěli ten kod tak, ten je tady...

 

http://pastebin.com/W8B3CGiN

 

Hlasujte ve finále ankety Blogera roku

Autor: Jiří Krám | středa 5.3.2014 10:00 | karma článku: 20,58 | přečteno: 1210x
  • Další články autora

Jiří Krám

Jeden jestřáb mnoho vran rozhání

Tak tohle moudro, jsem si přečetl nedávno na jednom znaku. A ten ve mě, stejně jako ten, kde bylo napsáno, Na množství nehleďte, nebo ten s nápisem We fight to rebuild, anebo ten s nápisem, Non multi sed multa, vyvolal pocit hrdosti. Takový zvláštní hrdosti, kterou ve vás vyvolá ten pocit kontinuity. Šel jsem okolo toho památníku dole za Embankment a dotkl se rukou těch jmen...

24.5.2013 v 10:00 | Karma: 24,16 | Přečteno: 1209x | Společnost

Jiří Krám

Vystoupit z komfortní zóny

Tak se tomuto jevu říká v angličtině. Ani vlastně nevím proč, protože tomu vystoupení předchází jakési zvláštní období neklidu. U mě probíhalo několik měsíců, kdy jsem si čím dál víc uvědomoval, že i když se mám vlastně skvěle, něco mi chybí.

22.5.2013 v 10:00 | Karma: 15,20 | Přečteno: 1021x | Společnost

Jiří Krám

Proč nejlepší české mozky roznáší pivo?

Už se mi to stalo zase. Sedím někde v restauraci a najednou zaslechnu takovou tu měkou angličtinu, bez přízvuku, který je tady typický. Zkontroluji pohledem, zda by to mohla být Češka. Vypadá na to, oproti zmalované tlusté Angličance, která typickým ječákem zas něco "vysvětluje" svému druhovi, který vypadá jako klasická troska z Trainspotingu v teplávkovce, kterých jsou plné ulice, tahle slečna tak nějak po česku hezká.

7.5.2013 v 11:52 | Karma: 29,56 | Přečteno: 2934x | Společnost

Jiří Krám

O čase minulém, přítomném a budoucím

Občas stávají takové divné náhody. Třeba tuhle, probíral jsem se svou "minulostí", tak jak ji v sobě obsahují naše novodobé sběrny digitálních dat. Dnes už pavažujeme za naprosto běžné posílat si přes internet gigabyty dat do virtuálních schránek typu Dropbox, Google Drive, nebo Microsoft Sky Drive. Považujeme za normální nemazat emaily a nechávat všechno, co nám přijde v Gmail schránce.

23.4.2013 v 10:00 | Karma: 19,83 | Přečteno: 2806x | Společnost

Jiří Krám

Historie umění ve třech barvách

BBC mě naučila dívat se na svět jinak. Nejsem zrovna žádný umělec, ale BBC umí ty věci podat tak zajímavě, že u toho to skoro řvu radostí, jak mě to inspiruje. Minulý rok jsem podlehl několika lákavým ukázkám z pořadu - A History of Art in Three Colours. Viděl jsem všechny tři díly GOLD, BLUE, WHITE. A musím říct, že ta zkušenost byla life changing. Proč? Protože se od té doby dívám na svět úplně jinýma očima. A příroda jako by mi přesně tyhle tři barvy stavěla do cesty. Pamatuju si, že GOLD je, jak Egypťané věřili slzy slunečního boha. Modrá je všude okolo nás, ale vždy tak nějak "out of reach". Bílá pak není tak čístá, jak si ji představujeme.

16.4.2013 v 10:00 | Karma: 10,11 | Přečteno: 362x | Kultura
  • Nejčtenější

Královna fetiše rozdráždila Ameriku. Její fotografce se klaní i feministky

22. května 2024

Seriál „Nejkrásnější fotografka“ či „nejlepší pin-up fotografka na světě“. Taková čestná přízviska si...

„Krok ke třetí světové.“ Ukrajinci zasáhli klíčovou ruskou radarovou stanici

25. května 2024  12:55

Ukrajinská armáda zřejmě tento týden zasáhla významnou ruskou radarovou stanici, která je součástí...

Turek: Z Nerudové mi bývá špatně, o hlasy komoušů a progresivistů nestojím

24. května 2024

Bývalý automobilový závodník a lídr Přísahy s Motoristy Filip Turek patří mezi černé koně...

Vrtulník íránského prezidenta havaroval v mlze, záchranáři po něm pátrají

19. května 2024,  aktualizováno  22:16

Aktualizujeme Na severozápadě Íránu pokračuje rozsáhlá záchranná operace poté, co zde zmizel vrtulník s íránským...

Srovnání průzkumů: Lidovcům umřeli voliči, Konečná v eurovolbách sráží ANO

19. května 2024  19:34

Volební modely českých agentur, srovnané redakcí iDNES.cz za celý rok, mají jasno. Hnutí ANO si od...

V Česku mizí vesnické obchody. Změní trend chytré prodejny bez prodavaček?

27. května 2024

Premium Za poslední čtyři roky zmizelo téměř čtyři sta vesnických obchodů. Jejich aktuální počet je 11 701,...

Radši Okamura než Fiala, říká Konečná a hájí, proč schovala KSČM do koalice

27. května 2024

„Když se mě zeptáte, jestli Fiala, nebo Babiš, tak prostě Babiš,“ uvedla v rozhovoru pro iDNES.cz...

Nejen Batman zklamal, Bulhaři znovu volí. Hledají mesiáše, tvrdí analytici

27. května 2024

Premium Bulhaři chodí k volbám každou chvíli a pořád žádný výsledek. Na začátku června se v Bulharsku budou...

Hoši, děkujem! Jsme nesmírně hrdí! Pavel a další politici gratulují hokejistům

26. května 2024  23:51

K vítězství českého týmu na mistrovství světa v hokeji gratulují na sociálních sítích také čeští...

  • Počet článků 66
  • Celková karma 0
  • Průměrná čtenost 1676x
Bylo nebylo. Nebo vlastně bylo. Jednou jsem začal psát. Pak jsem se do toho zažral, ale pak mě to přestalo bavit. Publikoval jsem všechno možný. Teď vlastně je úplně jedno, co sem napíšu. Jelikož ten, kdo mě zná, ten už ví, že ode mě jdou čekat různý věci. Ale stejně si to píšu hlavně asi tak nějak sám pro sebe. 

Seznam rubrik

Oblíbené blogy