Залог в крипте и другие новости за минувшую неделю

— Мартин Мариш (Martin Marsich), гражданин Сербии и Италии обвиняемый во взломе базы данных игровой компании из Сан-Франциско, по решению Прокуратуры США должен будет внести залог за освобождение в криптовалюте.

Отмечается, что в ходе расследования агенты ФБР задержали Мариша по подозрению в незаконном получении доступа к внутренней сети игровой компании, в том числе к данным пользовательских аккаунтов, с которых может осуществляться покупка внутриигрового контента.

Мариш использовал украденные данные для покупки и продажи внутриигровых предметов. Он также продавал взломанные учетные записи на сайтах даркнета, после чего фирме пришлось деактивировать скомпрометированные аккаунты. Общий ущерб, нанесенный компании, оценивается в $324 тыс.

- Разработчики конфиденциальной криптовалюты Zcash обновили протокол до версии 2.0.0 в рамках подготовки к грядущему хардфорку Sapling, рассказал в блоге проекта инженер Zerocoin Electric Coin Company Шон Боу.

Теперь компания "рекомендует всем пользователям и майнерам как можно скорее обновить свое оборудование" до новой версии. Релиз самого апгрейда Sapling запланирован на 28 октября и будет привязан к созданию в сети Zcash блока 419 000.

Предварительно хардфорк будет запущен в тестовой сети, начиная с блока 280 000. По словам Боу, это должно произойти в четверг, 23 августа. — Американский банк Capital One работает над внедрением технологии блокчейна в процессы авторизации пользователей.

Он подал соответствующую патентную заявку в Ведомство по патентам и товарным знакам США (USPTO). Capital One планирует внедрить блокчейн-систему для получения, хранения и проверки пользовательских данных, используемых при авторизации. Система "распределенной, бездоверительной записи аутентификационных взаимодействий" позволяет пользователям авторизоваться на множестве платформ, при этом ограничив объем раскрываемой личной информации.

Идентификационная информация пользователя считывается при попытке авторизации, после чего система разрешает вход или же отказывает в доступе на основе полученных данных. При этом вся личная информация находится в безопасности и не покидает пределов блокчейна.

— Видеосервис для взрослых Tube8 (дочка Pornhub) заключил партнерское соглашение с Vice Industry Token ("токен индустрии порока", VIT), в рамках которого планирует вознаграждать зрителей за просмотр роликов. Партнерство предусматривает полную токенизацию платформы Tube8. Стриминговый сервис внедрит VIT в свой веб-сайт и будет награждать ими за просмотр или "иное взаимодействие" с роликами для взрослых.

Представитель Tube8 Робин Тернер отметил, что "получать деньги за просмотр порно всегда было несбыточной мечтой". — На проходящем в Москве Всероссийском конгрессе наблюдателей ассоциация "Национальный общественный мониторинг" (НОМ) в тестирует систему электронного голосования, которая предназначена для использования на выборах. В основу новинки легла технология блокчейна, сообщил НОМ Роман Коломойцев.

"В рамках нашего конгресса мы запускаем в тестовом режиме систему электронного голосования на выборах, которая построена на системе блокчейн", — сказал он.

- В главный офис майнинговой компании Kryptovault, добывающие фермы которой расположены в норвежских городах Хёнефосс и Дейл, поступило сообщение с угрозой взрыва. Это произошло после публикации в местной газете отчета компании. Компания Kryptovault — это сервис облачного майнинга, который сдает в аренду оборудование для добычи биткоина.

Хагесетер признался изданию Vakdalsposten, что у компании был конфликт с жителями Хёнефосса и Дейла по поводу майнинговых ферм. "Ваше оборудование, добывающее криптовалюты, создает много шума, который нарушает покой местных жителей. Я взорву ваш майнинговый центр", — написал злоумышленник в своем сообщении.

— Против блокчейн-стартапа Unikrn из Сиэтла, разрабатывающего платформу для ставок на киберспорт, подан коллективный иск. Как утверждают истцы во главе с жителем Лас-Вегаса Джоном Гастингсом, в ходе прошлогоднего первичного размещения токенов (ICO) компания нарушила американские законы о ценных бумагах.

В иске, поданном в окружной суд штата Вашингтон, компания Unikrn и ее основатель Рауль Суд обвиняются в публичной продаже "незарегистрированных ценных бумаг" посредством токенов UnikoinGold (UKG). Гастингс, сам будучи участником ICO, утверждает, что юридически UKG следует рассматривать в качестве акций, поскольку инвесторов убедили в том, что токены в будущем "вырастут в цене и их стоимость превысит вложенные криптовалюты".

— Обнаружена очередная серьезная уязвимость Foreshadow, способная оказать волнообразный эффект на мир технологий, включая криптовалютные проекты. Foreshadow воздействует на анклавы Intel Software Guard Extensions (SGX) — специальные высокозащищенные области чипа, часто используемые для хранения конфиденциальных данных.

Анклав должен быть защищен от несанкционированного доступа, однако группа исследователей обнаружила способ, при помощи которого злоумышленник может украсть информацию, которая хранится в этой области чипа. Ранее были выявлены две другие уязвимости — Meltdown и Spectre.

Ошибки повлияли на каждый чип Intel — аппаратное обеспечение, установленное на большинстве компьютеров в мире. Но, поскольку эти уязвимости было достаточно сложно использовать, реальных атак почти не было.

— Правительство Южной Кореи объявило результаты проверки 21 криптовалютной биржи. Инспекцию проводили Корейское агентство по Интернету и безопасности (KISA) и Министерство науки и технологии с июня по июль 2018 года. Согласно отчёту, хотя половина площадок внедрили рекомендуемые меры безопасности, на многих платформах остаются серьёзные уязвимости.

На предыдущем этапе, проходившем с января по март, эксперты по безопасности KISA лично посетили каждую биржу, чтобы провести проверку по 85 пунктам. Основное внимание уделялось 17 пунктам, требующим немедленного внедрения: 6 из них представляли собой краткосрочные меры, а 11 относились к управлению криптокошельками.

Следующий этап был призван проверить, внедрили ли площадки необходимые меры защиты. В частности, что касается квалификации персонала, систем управления паролями, контроля за вводом и выводом средств и мониторинга криптокошельков.

Обсудить