“También hemos solucionado la vulnerabilidad en Trinity. La próxima actualización de Trinity no funcionará como una herramienta de transición final, ya que todavía estamos trabajando para que la red vuelva a funcionar por completo. Si tiene Trinity instalado en su computadora, le recomendamos que actualice a esta versión cuando se lance.”
Entiendo que lo de “no funcionará como herramienta de transición final” viene a decir que aunque instalemos la cartera, ésta seguirá sin funcionar.
no sirve de anmda integrar moonpay (que encima tienen unas comisiones enormes) y poder instalar addons en una cartera que tiene que ser robusta y segura. Cuanto más se abra a este tipo de tonterías peor.
+1 a ledger puro con iota y no lo que hay que falla más que una escopeta de feria.
Pero claro, a ver como argumentan esto despue´s de que trinity fuese su trofeo de 2019.
Hombre, Trinity para mí es de las mejores wallet que hay… Lo único malo que le veo es lo que dices de integrar compra directa… Pero Trinity va fina fina.
Yo dejaría como comentas Trinity para su función, y quien quiera comprar iotas que pase por exchange… Así se ahorrarán futuros problemas…
o lanzar una wallet de intercambio únicamete con moonpay. Compras ahí y te la envias a la main.
Ya está aquí la nueva wallet de escritorio 1.4.0 , se puede consultar saldo y transacciones, pero nada de envios de valor.
Acabamos de lanzar una versión segura de Trinity Desktop para permitir a los usuarios verificar su saldo y transacciones. Esta versión (1.4.1) elimina la vulnerabilidad anunciada el 12 de febrero de 2020. Descargue la versión aquí e instálela sobre su versión anterior:
Release Trinity Desktop v1.4.1 · iotaledger/trinity-wallet · GitHub
Los saldos y las transacciones se obtienen al iniciar sesión. Si su saldo no se ve correcto o si tiene transacciones salientes no reconocidas, comuníquese con un mod de Discord o miembro de la Fundación IOTA directamente en Discord. Tenga en cuenta que desafortunadamente hay impostores activos que se hacen pasar por personal de la Fundación IOTA en nuestro Discord. Por lo tanto, es importante que inicie directamente el contacto con el equipo de IF o mod.
Trinity Mobile no parece haber sido afectado por el ataque, pero le pedimos que no abra Trinity Mobile hasta que se lance una nueva versión móvil.
El Coordinador permanece inactivo por ahora mientras finalizamos nuestro plan de remediación. No podrá enviar transacciones de valor. Pronto publicaremos una actualización adicional que detallará el plan en el futuro.
Si esto se confirma es para darles con la mano abierta
No se si lo entiendo pero la vulnerabilidad venia con moon pay?
Es que tiene miga la cosa.
Una “criptomoneda” centralizada en la que sólo hay un wallet, con lo que diriges a todo el mundo en una dirección, después resulta que habilitan la compra de la cripto dentro de ese wallet a través de una única empresa privada…
Cuanto dinero no se habrán llegado los de la “fundación” para generar semejante acceso privilegiado a dicha empresa?
Con ese panorama, que podría salir mal?
La Santa Trinidad de la centralización:
- validador centralizado
- wallet único
- Empresa única dentro del wallet.
Alguien da más para poner en peligro los fondos de un usuario?
Han quitado la compra de tokens pq han sacado la versión limpia sin nada para que comprueben el saldo solamente, no se puede ni enviar. De ahí a que el problema sea eso es pura especulación hasta que no digan nada.
No creo que haya sido por dinero, la IF no tiene ánimo de lucro, y aunque alguien se llevase algo de comisión no justifica comprometer la seguridad del wallet oficial.
Aún no está confirmado de todas maneras que el exploit viniera por Moonpay. Eso sí, si se acaba confirmando, deberían rodar cabezas dentro de la IF, especialmente entre los responsables del wallet.
La idea de meterle funcionalidades “cool” al wallet siempre me ha parecido de gente amateur, como lo de añadir un gráfico de la cotización, o su conversión a $/EUR en tiempo real. Son mierdas innecesarias que aumentan la complejidad del código y pueden suponer un riesgo a la seguridad del mismo.
En fin, esperemos que hayan aprendido la lección, y se dejen de “pijadas” que aportan nulo valor.
El Vaticano en sus estatutos tampoco…
Pues como se confirme… parece que no iba mal encaminada mi sospecha…
Opino 100% igual que @Criptonauta, cuanto mas sencilla sea la wallet para la utilidad que tiene que tener mejor que mejor… quien quiera comprar que pase por un exchange, quien quiera ver el precio que se vaya a coinmarketcap… El monedero tiene que ser para lo que tiene que ser…
Yo no veo que los añadidos de precio y demás sean un problema. Todo lo que ayude bienvenido sea. Cuando se añadió la compra desde la wallet no vi críticas, todo lo contrario. Es un valor añadido.
El problema viene si esos añadidos tienen bugs y fallos de seguridad. Pero eso ya es otra historia.
Introducir a una empresa privada en el único wallet disponible para el usuario en una criptomoneda es de todo menos el camino que supuestamente dicen que siguen hacia la descentralización…
No tengo poder para modificar las capacidades comprensivas de los demás…
Creo que este es el hilo de Trinity y en ese mensaje hablo de Trinity en este momento, no de IOTA en general.
Pero Dalai, ¿qué tiene que ver esto con la descentralización o no de iota? Es igual que los servicios que hay en Trezor para comprar bitcoins o eth. ¿Son descentralizados? No, son empresas privadas, pero nada tienen que ver con la descentralización de btc o eth.
No mezclemos, por favor. Existe un problema en que Trinity sea el único wallet, pero no en que integre servicios de terceros. Que se integren mal sí es un problema.
La diferencia es que sobre Bitcoin cualquier puede construir un wallet y hacer con el lo que quiera, ya que para guardar bitcoin, como tienes muchas opciones, no estás obligado a usarlo si no quieres, todo lo contrario que en IOTA.
Exactamente, no mezclemos un proyecto descentralizado como Bitcoin donde hay un protocolo donde se construyen wallet todos los días y los cuales no estás obligado a usar, con un sistema centralizado que te impone un wallet y te mete una empresa privada dentro de tu única opción.