SlideShare a Scribd company logo
Bezpečnostní aspekty
kryptoměny BitCoin
Vlastimil J. Vagner

New Media Inspiration 2014
Co je kryptoměna?
• Virtuální směnný prostředek existující pouze v digitální podobě
• Existují desítky různých kryptoměn
• BitCoin (BTC)
• LiteCoin (LTC)
• NameCoin (NMC)
• PPCoin (PPC)
• jiné

• Hodnota BTC a její další vývoj je rapidní (1 BTC = cca 19000 Kč; 3.1.2014)

• Celkový strop BTC fondu je stanoven na 21 000 000 BTC
• Má být vyčerpán v zhruba roce 2140 (většina z toho už okolo 2030)

• K dnešnímu dni bylo zpracováno cca 13 miliard dolarů v BTC transakcích
(zdroj: BlockChain)
2

New Media Inspiration 2014

© 2013 Deloitte Česká republika
Vývoj hodnoty BitCoin (leden 2013 – leden 2014)

Zdroj: http://www.plus500.cz/Instruments/BTCUSD

3

New Media Inspiration 2014

© 2013 Deloitte Česká republika
Výhody vs. Nevýhody BTC

Výhody

Nevýhody

• Vysoká finanční hodnota

• Existence bezpečnostních IT rizik

• Prozatimní absence daňového
mechanismu

• Chybějící standard certifikací
poskytovatelů BTC služeb

• „Anonymní“ obchodování

• Postupně klesající těžební křivka

• Decentralizace (nezávislost na
bankách a vládách) a omezená
možnost manipulace

• Nemožnost pojištění

• Odolnost vůči inflaci
• Silné šifrování transakčního
mechanismu

4

New Media Inspiration 2014

• Nedostatečné povědomí investorů
o možných technologických rizicích

• Skeptický přístup ze strany vlád a
národních bank

© 2013 Deloitte Česká republika
Koncepce zabezpečení platformy BitCoin
• BitCoin peněženku tvoří veřejný a privátní klíč
• Blockchain - zřetězené bloky agregovaných transakcí

Zdroj:
bitcoinsecurity.com

• Každý blok obsahuje odkaz na předchozí potvrzený blok

• Potvrzování transakcí pomocí ECDSA; Hashe generovány na bázi SHA256
5

New Media Inspiration 2014

© 2013 Deloitte Česká republika
BTC transakce

6

New Media Inspiration 2014

© 2013 Deloitte Česká republika
Proč se pokoušet prolomit BTC?
• Lákavý obsah – peníze (s velmi vysokou hodnotou)
• Jako fenomén jsou určitou výzvou pro hackery

• Relativně jednoduchý a bezpečný způsob zcizení (oproti vloupání do
banky)
• Regionálně neomezený (resp. minimálně omezený) přístup

• Relativně anonymní decentralizované prostředí
• Malá šance dopadení pachatele (viz statistiky)
• Méně účinná legislativa, investigativní postupy a případné tresty
• Virtuální peníze se dají nejen přemisťovat ale také kopírovat
• Bezpečnost virtuálních peněz závisí primárně na jejich koncovém
vlastníkovi (slabý článek)
• Virtuální peníze nejsou na první pohled vidět a dají se přehlédnout
7

New Media Inspiration 2014

© 2013 Deloitte Česká republika
Legislativa a regulace
•
•
•
•

Německo uznalo BTC jako oficiální měnu (prozatím jako první)
Thajsko BTC jako měnu zakázalo
Norsko BTC jako měnu zakázalo
Čína BTC jako měnu zakázalo (v důsledku její měnové politiky)

• ČNB se prozatím k BTC jako měně oficiálně nevyjádřilo
• Většina dalších zemí prozatím také ne
• Není momentálně k dispozici zákon pro regulaci digitálních měn
• Metodický pokyn MFČR o přístupu povinných osob k digitálním měnám
(z 16.9.2013)
• řeší oblast AML (boj proti praní špinavých peněz)
• týká se transakcí nad 1 000 EUR a 15 000 EUR

8

New Media Inspiration 2014

© 2013 Deloitte Česká republika
Jak je to s tou anonymitou?

Známe: hash transakce, has odchozí/příchozí peněženky, částku, poplatky, zůstatek, odchozí IP adresu
9

New Media Inspiration 2014

© 2013 Deloitte Česká republika
Chystané novinky 2014
•
•
•
•

Zavedení vkladových BTC bankomatů
Zavedení kamenné BTC směnárny
Širší přijetí BTC jako platného směnného prostředku pro české e-shopy
Nová generace aplikačních protokolů pro BTC rozšiřujících možnosti
BlockChain (SharedCoin, MasterCoin, OpenTransactions, Anonymity)
• Nová generace alternativ BTC (např. SecureCoin)
• Bezpečné fyzické peněženky (iWallet)
• Možnost napojení na bankovní síť SWIFT
Další možnosti:
• Zavedení BTC jako oficiální měny ??
• Širší legislativní podpora ??
• Zavedení pojistných modelů pro BTC ??
• Zavedení hmotné emise BTC ??
10

New Media Inspiration 2014

© 2013 Deloitte Česká republika
BitCoin jako platební prostředek?

Zdroj: www.coinmap.org
11

New Media Inspiration 2014

© 2013 Deloitte Česká republika
Pokus o hmotnou emisi – Casascius mince
• Ochrana prolomena v roce 2013 na konferenci DEFCON
• V USA již zakázáno federální vládou

Zdroj: www.casascius.com; www.codinginmysleep.com
12

New Media Inspiration 2014

© 2013 Deloitte Česká republika
BTC bankomaty

• Prozatím Bratislava - pasáž mezi ulicemi Laurinská a Gorkého
• Zatím výměna pouze Euro -> BitCoin
13

New Media Inspiration 2014

Zdroj: www.bitcoinnews.co.uk; www.bitcoinatm.com

© 2013 Deloitte Česká republika
Bezpečná peněženka –iWallet
• Biometrická ochrana

Zdroj: www.prlog.com
14

New Media Inspiration 2014

© 2013 Deloitte Česká republika
Možné útoky na BitCoin
• Prolomení transakčního schématu ECDSA (nejhorší možný scénář)
• Zcizení šifrované digitální peněženky (s různou složitostí hesla)

• Zcizení nešifrované peněženky
• Obnovení obsahu disku z vyhozeného PC nebo flash paměti
• Využití prodlev v započtení transakcí (tzv. Double spending)
• DDoS útoky (znepřístupnění online služby)
• Phishingové útoky a jiné formy sociálního inženýrství
• SQL Injection a jiné související útoky na webové aplikace
• Destrukce měny a ovlivňování těžby (tzv. Selfish mining)
• jiné

15

New Media Inspiration 2014

© 2013 Deloitte Česká republika
Další možné problémy platformy BitCoin
• Přerušení BlockChain
+ jiné následky nekompatibility ve verzích těžícího software

• Předčasné vytěžení BTC fondu
• Omezení UNIX timestamp (Year 2038 problem)
• Teoretické prolomení SHA256
• Teoretické prolomení ECDSA

16

New Media Inspiration 2014

© 2013 Deloitte Česká republika
Dimenze pohledu na bezpečnost BitCoin
Bezpečnost
transakčního
mechanismu

Bezpečnost online
služeb a úložišť BTC

Bezpečnost
lokálních BTC
peněženek

Ostatní
koncepční
problémy a
omezení









Zatím nejsou
efektivní způsoby
jak účinně
napadnout
zabezpečení
transakčního
mechanismu
BTC.

Problémy a rizika
relevantní pro jakoukoli
webovou službu. Jedná se
často o nekomerční
projekty s omezenými
zdroji, v nichž je
bezpečnost podceněna.
Nestabilita úrovně služeb.

Problémem je
nedostatečná znalost
uživatelů o principech
bezpečnosti dat. Roli
hraje i matoucí
množství nástrojů a
celková decentralizace.

Některé koncepční
nedostatky se
postupně objevují,
nicméně nemají
kritický dopad.
Regulatorní omezení
nejsou stále platná

V případě
koncepčních
problémů je
možné realizovat
nové nadstavby
nad současným
BlockChain

Bezpečnostní audity,
penetrační testy, certifikace
IT bezpečnosti, ochrana
proti známým útokům na
webové služby (skenování
zranitelností, ochrana proti
DDoS / SQLinjection / XSS
/ malware / …)

Výběr vhodné
peněženky, politiky
ochrany peněženky
(wallet management),
šifrování, zálohování,
sledování trendů IT
(zvyšování odolnosti
vůči sociálnímu
inženýrství)

Stále se objevují
nadstavby (např.
OpenTransactions,
Anonymity, atd) a
silné stránky
koncepce
řešící objevující se
nedostatky BTC.

Preventivní kroky k ochraně peněz jsou možné, korekční jsou však velmi omezené
17

New Media Inspiration 2014

© 2013 Deloitte Česká republika
Nestabilita úrovně služeb

Zdroj: www.smenarnabitcoin.cz
18

New Media Inspiration 2014

© 2013 Deloitte Česká republika
Nestabilita úrovně služeb

Zdroj: www.instawallet.org
19

New Media Inspiration 2014

© 2013 Deloitte Česká republika
Útoky na BitCoin v číslech
• Některé skutečné případy ztrát v oblasti BTC služeb:
• MyBitCoin (USA)

- cca 10500 BTC

• BitFloor (USA)

- cca 2500 BTC

• BitCash.cz (Česká Republika)

- cca 1000 BTC

• Allinvain 

- cca 4500  BTC

• Bitomat.pl (Polsko)

- cca 2200 BTC

• Inputs.io (Austrálie)

- cca 4000 BTC

Čísla jsou pouze orientační
20

New Media Inspiration 2014

Zdroj: www.bitcointalk.org
© 2013 Deloitte Česká republika
Stačí ale i nepozornost …

Zdroj:
www.rt.com

21

New Media Inspiration 2014

© 2013 Deloitte Česká republika
Další potenciál pro rozvoj služeb BitCoin
• Bezpečnostní IT služby pro ochranu digitálních peněz a poradenství v
oblasti zabezpečení
• Forenzní služby na digitálních transakcích
• Služby obnovy přístupu do digitálních peněženek
• Registry digitálních peněženek

• Certifikované úložiště digitálních peněženek
• Daňové mechanismy
• Statistické služby a business intelligence nad digitálními penězi

22

New Media Inspiration 2014

© 2013 Deloitte Česká republika
Pár otázek na zamyšlení
• Vnímají uživatelé digitální měnu jako investiční aktivum s vysokou
hodnotou, nebo přímo jako své peníze?
• Věnují provozovatelé BitCoin služeb dostatečnou pozornost IT
bezpečnosti? (zabezpečení služeb neodpovídá řádově těm bankovním)
• Je možná dostatečná legislativní podpora pro širší nasazení digitálních
měn? (BTC není zatím všude brána jako oficiální měna)
• Existují prostředky jak pojistit své BTC, včetně pojištění odpovědnosti?
Případně jak finančně pokrýt rizika? (vytunelovaní BTC investoři své
peníze zpravidla už neuvidí)

• Je možné účinně vykazovat BTC cash flow?
• Je možné provést účinně zákonný audit na úrovni BTC platformy?
• Lze dohledat možné ilegální transakce?

23

New Media Inspiration 2014

© 2013 Deloitte Česká republika
Děkuji za pozornost

Deloitte označuje jednu či více společností Deloitte Touche Tohmatsu Limited,
britské privátní společnosti s ručením omezeným zárukou, a jejích členských
firem. Každá z těchto firem představuje samostatný a nezávislý právní subjekt.
Podrobný popis právní struktury společnosti Deloitte Touche Tohmatsu Limited
a jejích členských firem je uveden na adrese www.deloitte.com/cz/onas.
© 2013 Deloitte Česká republika

More Related Content

Viewers also liked

NMI15 Petr Dvořák – Neviditelné technologie, aneb kontext v nás i kolem nás
NMI15 Petr Dvořák – Neviditelné technologie, aneb kontext v nás i kolem násNMI15 Petr Dvořák – Neviditelné technologie, aneb kontext v nás i kolem nás
NMI15 Petr Dvořák – Neviditelné technologie, aneb kontext v nás i kolem nás
New Media Inspiration
 
NMI15 Pavel Pecina
NMI15 Pavel PecinaNMI15 Pavel Pecina
NMI15 Pavel Pecina
New Media Inspiration
 
NMI14 Tereza Zadražilová - Chování dětí mladšího školního věku na internetu a...
NMI14 Tereza Zadražilová - Chování dětí mladšího školního věku na internetu a...NMI14 Tereza Zadražilová - Chování dětí mladšího školního věku na internetu a...
NMI14 Tereza Zadražilová - Chování dětí mladšího školního věku na internetu a...
New Media Inspiration
 
NMI16 Ondřej Šteffl – Potěmkinovy vesnice ve školství a ScioŠkola
NMI16 Ondřej Šteffl – Potěmkinovy vesnice ve školství a ScioŠkolaNMI16 Ondřej Šteffl – Potěmkinovy vesnice ve školství a ScioŠkola
NMI16 Ondřej Šteffl – Potěmkinovy vesnice ve školství a ScioŠkola
New Media Inspiration
 
NMI14 Michal Feix - Panika jménem ochrana soukromí na internetu
NMI14 Michal Feix - Panika jménem ochrana soukromí na internetuNMI14 Michal Feix - Panika jménem ochrana soukromí na internetu
NMI14 Michal Feix - Panika jménem ochrana soukromí na internetu
New Media Inspiration
 
NMI14 Pavel Šenkapoun - Jak dostat kandidáta nepopulární strany z nevolitelné...
NMI14 Pavel Šenkapoun - Jak dostat kandidáta nepopulární strany z nevolitelné...NMI14 Pavel Šenkapoun - Jak dostat kandidáta nepopulární strany z nevolitelné...
NMI14 Pavel Šenkapoun - Jak dostat kandidáta nepopulární strany z nevolitelné...
New Media Inspiration
 
NMI13 Marek Prchal - prvních 10 věcí, které dělám, když je problém na facebooku
NMI13 Marek Prchal - prvních 10 věcí, které dělám, když je problém na facebookuNMI13 Marek Prchal - prvních 10 věcí, které dělám, když je problém na facebooku
NMI13 Marek Prchal - prvních 10 věcí, které dělám, když je problém na facebooku
New Media Inspiration
 
NMI16 Josef Slavíček – Jak jsme zpřístupnili chytrý telefon seniorům
NMI16 Josef Slavíček – Jak jsme zpřístupnili chytrý telefon seniorůmNMI16 Josef Slavíček – Jak jsme zpřístupnili chytrý telefon seniorům
NMI16 Josef Slavíček – Jak jsme zpřístupnili chytrý telefon seniorům
New Media Inspiration
 
NMI12: Petr Bela - Challenging students to work on real world tasks
NMI12: Petr Bela - Challenging students to work on real world tasksNMI12: Petr Bela - Challenging students to work on real world tasks
NMI12: Petr Bela - Challenging students to work on real world tasks
New Media Inspiration
 
NMI15 Tomáš Pruša – Úskalí nových technologií ve vztahu ke zdraví
NMI15 Tomáš Pruša – Úskalí nových technologií ve vztahu ke zdravíNMI15 Tomáš Pruša – Úskalí nových technologií ve vztahu ke zdraví
NMI15 Tomáš Pruša – Úskalí nových technologií ve vztahu ke zdraví
New Media Inspiration
 
NMI14 Dita Malečková - Podivné atraktory v hlavě
NMI14 Dita Malečková - Podivné atraktory v hlavěNMI14 Dita Malečková - Podivné atraktory v hlavě
NMI14 Dita Malečková - Podivné atraktory v hlavě
New Media Inspiration
 

Viewers also liked (11)

NMI15 Petr Dvořák – Neviditelné technologie, aneb kontext v nás i kolem nás
NMI15 Petr Dvořák – Neviditelné technologie, aneb kontext v nás i kolem násNMI15 Petr Dvořák – Neviditelné technologie, aneb kontext v nás i kolem nás
NMI15 Petr Dvořák – Neviditelné technologie, aneb kontext v nás i kolem nás
 
NMI15 Pavel Pecina
NMI15 Pavel PecinaNMI15 Pavel Pecina
NMI15 Pavel Pecina
 
NMI14 Tereza Zadražilová - Chování dětí mladšího školního věku na internetu a...
NMI14 Tereza Zadražilová - Chování dětí mladšího školního věku na internetu a...NMI14 Tereza Zadražilová - Chování dětí mladšího školního věku na internetu a...
NMI14 Tereza Zadražilová - Chování dětí mladšího školního věku na internetu a...
 
NMI16 Ondřej Šteffl – Potěmkinovy vesnice ve školství a ScioŠkola
NMI16 Ondřej Šteffl – Potěmkinovy vesnice ve školství a ScioŠkolaNMI16 Ondřej Šteffl – Potěmkinovy vesnice ve školství a ScioŠkola
NMI16 Ondřej Šteffl – Potěmkinovy vesnice ve školství a ScioŠkola
 
NMI14 Michal Feix - Panika jménem ochrana soukromí na internetu
NMI14 Michal Feix - Panika jménem ochrana soukromí na internetuNMI14 Michal Feix - Panika jménem ochrana soukromí na internetu
NMI14 Michal Feix - Panika jménem ochrana soukromí na internetu
 
NMI14 Pavel Šenkapoun - Jak dostat kandidáta nepopulární strany z nevolitelné...
NMI14 Pavel Šenkapoun - Jak dostat kandidáta nepopulární strany z nevolitelné...NMI14 Pavel Šenkapoun - Jak dostat kandidáta nepopulární strany z nevolitelné...
NMI14 Pavel Šenkapoun - Jak dostat kandidáta nepopulární strany z nevolitelné...
 
NMI13 Marek Prchal - prvních 10 věcí, které dělám, když je problém na facebooku
NMI13 Marek Prchal - prvních 10 věcí, které dělám, když je problém na facebookuNMI13 Marek Prchal - prvních 10 věcí, které dělám, když je problém na facebooku
NMI13 Marek Prchal - prvních 10 věcí, které dělám, když je problém na facebooku
 
NMI16 Josef Slavíček – Jak jsme zpřístupnili chytrý telefon seniorům
NMI16 Josef Slavíček – Jak jsme zpřístupnili chytrý telefon seniorůmNMI16 Josef Slavíček – Jak jsme zpřístupnili chytrý telefon seniorům
NMI16 Josef Slavíček – Jak jsme zpřístupnili chytrý telefon seniorům
 
NMI12: Petr Bela - Challenging students to work on real world tasks
NMI12: Petr Bela - Challenging students to work on real world tasksNMI12: Petr Bela - Challenging students to work on real world tasks
NMI12: Petr Bela - Challenging students to work on real world tasks
 
NMI15 Tomáš Pruša – Úskalí nových technologií ve vztahu ke zdraví
NMI15 Tomáš Pruša – Úskalí nových technologií ve vztahu ke zdravíNMI15 Tomáš Pruša – Úskalí nových technologií ve vztahu ke zdraví
NMI15 Tomáš Pruša – Úskalí nových technologií ve vztahu ke zdraví
 
NMI14 Dita Malečková - Podivné atraktory v hlavě
NMI14 Dita Malečková - Podivné atraktory v hlavěNMI14 Dita Malečková - Podivné atraktory v hlavě
NMI14 Dita Malečková - Podivné atraktory v hlavě
 

Similar to NMI14 Vlastimil Vagner - Bezpečnostní aspekty kryptoměny BitCoin

Blok expertů 2.10.2014 Tomáš Hládek
Blok expertů 2.10.2014 Tomáš HládekBlok expertů 2.10.2014 Tomáš Hládek
Blok expertů 2.10.2014 Tomáš HládekKISK FF MU
 
Ekonomika digitálnych mien: Z virtuality do reality
Ekonomika digitálnych mien: Z virtuality do realityEkonomika digitálnych mien: Z virtuality do reality
Ekonomika digitálnych mien: Z virtuality do reality
Dr. Rudolf Rössel
 
Satoshitalks - Josef Tětek
Satoshitalks - Josef TětekSatoshitalks - Josef Tětek
Satoshitalks - Josef Tětek
Tomáš Zdražil
 
New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí
New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcíNew Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí
New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí
Petr Dvorak
 
Chatbot - Teticka - prezentace kompetencí.pptx
Chatbot - Teticka - prezentace kompetencí.pptxChatbot - Teticka - prezentace kompetencí.pptx
Chatbot - Teticka - prezentace kompetencí.pptx
pdovhomilja
 
Smart Cards and Devices Forum 2016 - Bezpečnost multi-banking mobilních aplikací
Smart Cards and Devices Forum 2016 - Bezpečnost multi-banking mobilních aplikacíSmart Cards and Devices Forum 2016 - Bezpečnost multi-banking mobilních aplikací
Smart Cards and Devices Forum 2016 - Bezpečnost multi-banking mobilních aplikací
Petr Dvorak
 
Projekt Bitcoinová burza Coinmate
Projekt Bitcoinová burza CoinmateProjekt Bitcoinová burza Coinmate
Projekt Bitcoinová burza Coinmate
Profinit
 
Prezentácia projektu BIZNET
Prezentácia projektu BIZNETPrezentácia projektu BIZNET
Prezentácia projektu BIZNET
Great Invest
 
Blockchain in Logistics
Blockchain in LogisticsBlockchain in Logistics
Blockchain in Logistics
Petr Cermak
 
Tomáš Hládek: Peněžní oběh a platební styk v ČR
Tomáš Hládek: Peněžní oběh a platební styk v ČRTomáš Hládek: Peněžní oběh a platební styk v ČR
Tomáš Hládek: Peněžní oběh a platební styk v ČR
KISK FF MU
 
jakub
jakubjakub
O světě za bitcoinem, průvodce po alternativních kryptoměnách | Martin Šíp | ...
O světě za bitcoinem, průvodce po alternativních kryptoměnách | Martin Šíp | ...O světě za bitcoinem, průvodce po alternativních kryptoměnách | Martin Šíp | ...
O světě za bitcoinem, průvodce po alternativních kryptoměnách | Martin Šíp | ...
Paralelni Polis
 
Deanonymizace blockchainu | Aleš Janda | Bitcoin meetup Paralelní Polis 24.2....
Deanonymizace blockchainu | Aleš Janda | Bitcoin meetup Paralelní Polis 24.2....Deanonymizace blockchainu | Aleš Janda | Bitcoin meetup Paralelní Polis 24.2....
Deanonymizace blockchainu | Aleš Janda | Bitcoin meetup Paralelní Polis 24.2....
Paralelni Polis
 
Satoshitalks - Fillner
Satoshitalks - FillnerSatoshitalks - Fillner
Satoshitalks - Fillner
Tomáš Zdražil
 
TNPW2-2014-04
TNPW2-2014-04TNPW2-2014-04
TNPW2-2014-04
Lukáš Vacek
 
2020-12 BankID Lundegaard Digital Cafe - Filip Haering Bankovní identita a.s.
2020-12 BankID Lundegaard Digital Cafe - Filip Haering Bankovní identita a.s.2020-12 BankID Lundegaard Digital Cafe - Filip Haering Bankovní identita a.s.
2020-12 BankID Lundegaard Digital Cafe - Filip Haering Bankovní identita a.s.
Jakub Hamerník
 
12. Affiliate konference / Dominik Stroukal_Kryptoměny a affiliate
12. Affiliate konference / Dominik Stroukal_Kryptoměny a affiliate12. Affiliate konference / Dominik Stroukal_Kryptoměny a affiliate
12. Affiliate konference / Dominik Stroukal_Kryptoměny a affiliate
Colpirio.com s.r.o.
 
TNPW2-2016-04
TNPW2-2016-04TNPW2-2016-04
TNPW2-2016-04
Lukáš Vacek
 
Machine learning a data mobilních operátorů - Lukáš Drápal (DATA restart 2015)
Machine learning a data mobilních operátorů - Lukáš Drápal (DATA restart 2015)Machine learning a data mobilních operátorů - Lukáš Drápal (DATA restart 2015)
Machine learning a data mobilních operátorů - Lukáš Drápal (DATA restart 2015)
Taste Medio
 

Similar to NMI14 Vlastimil Vagner - Bezpečnostní aspekty kryptoměny BitCoin (20)

Blok expertů 2.10.2014 Tomáš Hládek
Blok expertů 2.10.2014 Tomáš HládekBlok expertů 2.10.2014 Tomáš Hládek
Blok expertů 2.10.2014 Tomáš Hládek
 
Ekonomika digitálnych mien: Z virtuality do reality
Ekonomika digitálnych mien: Z virtuality do realityEkonomika digitálnych mien: Z virtuality do reality
Ekonomika digitálnych mien: Z virtuality do reality
 
Satoshitalks - Josef Tětek
Satoshitalks - Josef TětekSatoshitalks - Josef Tětek
Satoshitalks - Josef Tětek
 
New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí
New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcíNew Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí
New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí
 
Chatbot - Teticka - prezentace kompetencí.pptx
Chatbot - Teticka - prezentace kompetencí.pptxChatbot - Teticka - prezentace kompetencí.pptx
Chatbot - Teticka - prezentace kompetencí.pptx
 
Smart Cards and Devices Forum 2016 - Bezpečnost multi-banking mobilních aplikací
Smart Cards and Devices Forum 2016 - Bezpečnost multi-banking mobilních aplikacíSmart Cards and Devices Forum 2016 - Bezpečnost multi-banking mobilních aplikací
Smart Cards and Devices Forum 2016 - Bezpečnost multi-banking mobilních aplikací
 
Projekt Bitcoinová burza Coinmate
Projekt Bitcoinová burza CoinmateProjekt Bitcoinová burza Coinmate
Projekt Bitcoinová burza Coinmate
 
Prezentácia projektu BIZNET
Prezentácia projektu BIZNETPrezentácia projektu BIZNET
Prezentácia projektu BIZNET
 
Blockchain in Logistics
Blockchain in LogisticsBlockchain in Logistics
Blockchain in Logistics
 
Tomáš Hládek: Peněžní oběh a platební styk v ČR
Tomáš Hládek: Peněžní oběh a platební styk v ČRTomáš Hládek: Peněžní oběh a platební styk v ČR
Tomáš Hládek: Peněžní oběh a platební styk v ČR
 
jakub
jakubjakub
jakub
 
O světě za bitcoinem, průvodce po alternativních kryptoměnách | Martin Šíp | ...
O světě za bitcoinem, průvodce po alternativních kryptoměnách | Martin Šíp | ...O světě za bitcoinem, průvodce po alternativních kryptoměnách | Martin Šíp | ...
O světě za bitcoinem, průvodce po alternativních kryptoměnách | Martin Šíp | ...
 
Deanonymizace blockchainu | Aleš Janda | Bitcoin meetup Paralelní Polis 24.2....
Deanonymizace blockchainu | Aleš Janda | Bitcoin meetup Paralelní Polis 24.2....Deanonymizace blockchainu | Aleš Janda | Bitcoin meetup Paralelní Polis 24.2....
Deanonymizace blockchainu | Aleš Janda | Bitcoin meetup Paralelní Polis 24.2....
 
Satoshitalks - Fillner
Satoshitalks - FillnerSatoshitalks - Fillner
Satoshitalks - Fillner
 
TNPW2-2014-04
TNPW2-2014-04TNPW2-2014-04
TNPW2-2014-04
 
2020-12 BankID Lundegaard Digital Cafe - Filip Haering Bankovní identita a.s.
2020-12 BankID Lundegaard Digital Cafe - Filip Haering Bankovní identita a.s.2020-12 BankID Lundegaard Digital Cafe - Filip Haering Bankovní identita a.s.
2020-12 BankID Lundegaard Digital Cafe - Filip Haering Bankovní identita a.s.
 
12. Affiliate konference / Dominik Stroukal_Kryptoměny a affiliate
12. Affiliate konference / Dominik Stroukal_Kryptoměny a affiliate12. Affiliate konference / Dominik Stroukal_Kryptoměny a affiliate
12. Affiliate konference / Dominik Stroukal_Kryptoměny a affiliate
 
TNPW2-2016-04
TNPW2-2016-04TNPW2-2016-04
TNPW2-2016-04
 
Machine learning a data mobilních operátorů - Lukáš Drápal (DATA restart 2015)
Machine learning a data mobilních operátorů - Lukáš Drápal (DATA restart 2015)Machine learning a data mobilních operátorů - Lukáš Drápal (DATA restart 2015)
Machine learning a data mobilních operátorů - Lukáš Drápal (DATA restart 2015)
 
TNPW2-2012-06
TNPW2-2012-06TNPW2-2012-06
TNPW2-2012-06
 

More from New Media Inspiration

NMI17 Peter Podolinský – Život po Facebooku
NMI17 Peter Podolinský – Život po FacebookuNMI17 Peter Podolinský – Život po Facebooku
NMI17 Peter Podolinský – Život po Facebooku
New Media Inspiration
 
Nmi17 pavlicek antonin
Nmi17 pavlicek antoninNmi17 pavlicek antonin
Nmi17 pavlicek antonin
New Media Inspiration
 
NMI17 Lea Michalová a Daniel Prokop – Uprchlíci a nastolování agendy: Evidenc...
NMI17 Lea Michalová a Daniel Prokop – Uprchlíci a nastolování agendy: Evidenc...NMI17 Lea Michalová a Daniel Prokop – Uprchlíci a nastolování agendy: Evidenc...
NMI17 Lea Michalová a Daniel Prokop – Uprchlíci a nastolování agendy: Evidenc...
New Media Inspiration
 
NMI17 Alena Macková – Facebook, politici, občané: Politika v nepolitickém kom...
NMI17 Alena Macková – Facebook, politici, občané: Politika v nepolitickém kom...NMI17 Alena Macková – Facebook, politici, občané: Politika v nepolitickém kom...
NMI17 Alena Macková – Facebook, politici, občané: Politika v nepolitickém kom...
New Media Inspiration
 
NMI17 Michal Lehečka – Sdílená ekonomika, gentrifikace, komodifikace a sociál...
NMI17 Michal Lehečka – Sdílená ekonomika, gentrifikace, komodifikace a sociál...NMI17 Michal Lehečka – Sdílená ekonomika, gentrifikace, komodifikace a sociál...
NMI17 Michal Lehečka – Sdílená ekonomika, gentrifikace, komodifikace a sociál...
New Media Inspiration
 
NMI17 Michal Charvát – Kdo na Facebooku není? Kromě mojí babičky
NMI17 Michal Charvát – Kdo na Facebooku není? Kromě mojí babičkyNMI17 Michal Charvát – Kdo na Facebooku není? Kromě mojí babičky
NMI17 Michal Charvát – Kdo na Facebooku není? Kromě mojí babičky
New Media Inspiration
 
NMI17 Lenka Holubová – Doba uchazečů o zaměstnance
NMI17 Lenka Holubová – Doba uchazečů o zaměstnanceNMI17 Lenka Holubová – Doba uchazečů o zaměstnance
NMI17 Lenka Holubová – Doba uchazečů o zaměstnance
New Media Inspiration
 
NMI16 Marek Botha – Sex na počkání aneb svět seznamovacích aplikací
NMI16 Marek Botha – Sex na počkání aneb svět seznamovacích aplikacíNMI16 Marek Botha – Sex na počkání aneb svět seznamovacích aplikací
NMI16 Marek Botha – Sex na počkání aneb svět seznamovacích aplikací
New Media Inspiration
 
NMI16 Michal Charvát – Mediální degenerace XYZ – od Saši Hemaly k Teri Blitzen
NMI16 Michal Charvát – Mediální degenerace XYZ – od Saši Hemaly k Teri BlitzenNMI16 Michal Charvát – Mediální degenerace XYZ – od Saši Hemaly k Teri Blitzen
NMI16 Michal Charvát – Mediální degenerace XYZ – od Saši Hemaly k Teri Blitzen
New Media Inspiration
 
NMI16 Tomáš Kleňha – Práce musí bavit aneb chcete mít v týmu parťáky anebo je...
NMI16 Tomáš Kleňha – Práce musí bavit aneb chcete mít v týmu parťáky anebo je...NMI16 Tomáš Kleňha – Práce musí bavit aneb chcete mít v týmu parťáky anebo je...
NMI16 Tomáš Kleňha – Práce musí bavit aneb chcete mít v týmu parťáky anebo je...
New Media Inspiration
 
NMI16 Petr Nuska – DSLR revoluce a její vliv na filmovou tvorbu
NMI16 Petr Nuska – DSLR revoluce a její vliv na filmovou tvorbuNMI16 Petr Nuska – DSLR revoluce a její vliv na filmovou tvorbu
NMI16 Petr Nuska – DSLR revoluce a její vliv na filmovou tvorbu
New Media Inspiration
 
NMI16 Petr Michl – Product placement u YouTuberů aneb Co vše ještě jejich div...
NMI16 Petr Michl – Product placement u YouTuberů aneb Co vše ještě jejich div...NMI16 Petr Michl – Product placement u YouTuberů aneb Co vše ještě jejich div...
NMI16 Petr Michl – Product placement u YouTuberů aneb Co vše ještě jejich div...
New Media Inspiration
 
NMI15 Vít Šisler – Československo 38-89: Design a implementace hry o soudobýc...
NMI15 Vít Šisler – Československo 38-89: Design a implementace hry o soudobýc...NMI15 Vít Šisler – Československo 38-89: Design a implementace hry o soudobýc...
NMI15 Vít Šisler – Československo 38-89: Design a implementace hry o soudobýc...
New Media Inspiration
 
NMI15 Jan Pospíšil – Machine learning v azure
NMI15 Jan Pospíšil – Machine learning v azureNMI15 Jan Pospíšil – Machine learning v azure
NMI15 Jan Pospíšil – Machine learning v azure
New Media Inspiration
 
NMI15 Tereza Simandlová – Otevřená věda - vědecká (r)evoluce
NMI15 Tereza Simandlová – Otevřená věda - vědecká (r)evoluceNMI15 Tereza Simandlová – Otevřená věda - vědecká (r)evoluce
NMI15 Tereza Simandlová – Otevřená věda - vědecká (r)evoluce
New Media Inspiration
 
NMI15 Alina Matějová – GIF art: Od grafického formátu až po etablované umění
NMI15 Alina Matějová – GIF art: Od grafického formátu až po etablované uměníNMI15 Alina Matějová – GIF art: Od grafického formátu až po etablované umění
NMI15 Alina Matějová – GIF art: Od grafického formátu až po etablované umění
New Media Inspiration
 
NMI15 Pavel Ungr – SEO pro mobilní zařízení aneb vaše nalezitelnost v mobilu
NMI15 Pavel Ungr – SEO pro mobilní zařízení aneb vaše nalezitelnost v mobiluNMI15 Pavel Ungr – SEO pro mobilní zařízení aneb vaše nalezitelnost v mobilu
NMI15 Pavel Ungr – SEO pro mobilní zařízení aneb vaše nalezitelnost v mobilu
New Media Inspiration
 
NMI15 Filip Chytrý – Internet věcí a jeho potenciální bezpečnostní rizika
NMI15 Filip Chytrý – Internet věcí a jeho potenciální bezpečnostní rizikaNMI15 Filip Chytrý – Internet věcí a jeho potenciální bezpečnostní rizika
NMI15 Filip Chytrý – Internet věcí a jeho potenciální bezpečnostní rizika
New Media Inspiration
 
NMI15 Ján Simkanič – Marketing crowdwritingu
NMI15 Ján Simkanič – Marketing crowdwritinguNMI15 Ján Simkanič – Marketing crowdwritingu
NMI15 Ján Simkanič – Marketing crowdwritingu
New Media Inspiration
 
NMI15 Kateřina Veselovská – Automatická detekce emocí v textu
NMI15 Kateřina Veselovská – Automatická detekce emocí v textuNMI15 Kateřina Veselovská – Automatická detekce emocí v textu
NMI15 Kateřina Veselovská – Automatická detekce emocí v textu
New Media Inspiration
 

More from New Media Inspiration (20)

NMI17 Peter Podolinský – Život po Facebooku
NMI17 Peter Podolinský – Život po FacebookuNMI17 Peter Podolinský – Život po Facebooku
NMI17 Peter Podolinský – Život po Facebooku
 
Nmi17 pavlicek antonin
Nmi17 pavlicek antoninNmi17 pavlicek antonin
Nmi17 pavlicek antonin
 
NMI17 Lea Michalová a Daniel Prokop – Uprchlíci a nastolování agendy: Evidenc...
NMI17 Lea Michalová a Daniel Prokop – Uprchlíci a nastolování agendy: Evidenc...NMI17 Lea Michalová a Daniel Prokop – Uprchlíci a nastolování agendy: Evidenc...
NMI17 Lea Michalová a Daniel Prokop – Uprchlíci a nastolování agendy: Evidenc...
 
NMI17 Alena Macková – Facebook, politici, občané: Politika v nepolitickém kom...
NMI17 Alena Macková – Facebook, politici, občané: Politika v nepolitickém kom...NMI17 Alena Macková – Facebook, politici, občané: Politika v nepolitickém kom...
NMI17 Alena Macková – Facebook, politici, občané: Politika v nepolitickém kom...
 
NMI17 Michal Lehečka – Sdílená ekonomika, gentrifikace, komodifikace a sociál...
NMI17 Michal Lehečka – Sdílená ekonomika, gentrifikace, komodifikace a sociál...NMI17 Michal Lehečka – Sdílená ekonomika, gentrifikace, komodifikace a sociál...
NMI17 Michal Lehečka – Sdílená ekonomika, gentrifikace, komodifikace a sociál...
 
NMI17 Michal Charvát – Kdo na Facebooku není? Kromě mojí babičky
NMI17 Michal Charvát – Kdo na Facebooku není? Kromě mojí babičkyNMI17 Michal Charvát – Kdo na Facebooku není? Kromě mojí babičky
NMI17 Michal Charvát – Kdo na Facebooku není? Kromě mojí babičky
 
NMI17 Lenka Holubová – Doba uchazečů o zaměstnance
NMI17 Lenka Holubová – Doba uchazečů o zaměstnanceNMI17 Lenka Holubová – Doba uchazečů o zaměstnance
NMI17 Lenka Holubová – Doba uchazečů o zaměstnance
 
NMI16 Marek Botha – Sex na počkání aneb svět seznamovacích aplikací
NMI16 Marek Botha – Sex na počkání aneb svět seznamovacích aplikacíNMI16 Marek Botha – Sex na počkání aneb svět seznamovacích aplikací
NMI16 Marek Botha – Sex na počkání aneb svět seznamovacích aplikací
 
NMI16 Michal Charvát – Mediální degenerace XYZ – od Saši Hemaly k Teri Blitzen
NMI16 Michal Charvát – Mediální degenerace XYZ – od Saši Hemaly k Teri BlitzenNMI16 Michal Charvát – Mediální degenerace XYZ – od Saši Hemaly k Teri Blitzen
NMI16 Michal Charvát – Mediální degenerace XYZ – od Saši Hemaly k Teri Blitzen
 
NMI16 Tomáš Kleňha – Práce musí bavit aneb chcete mít v týmu parťáky anebo je...
NMI16 Tomáš Kleňha – Práce musí bavit aneb chcete mít v týmu parťáky anebo je...NMI16 Tomáš Kleňha – Práce musí bavit aneb chcete mít v týmu parťáky anebo je...
NMI16 Tomáš Kleňha – Práce musí bavit aneb chcete mít v týmu parťáky anebo je...
 
NMI16 Petr Nuska – DSLR revoluce a její vliv na filmovou tvorbu
NMI16 Petr Nuska – DSLR revoluce a její vliv na filmovou tvorbuNMI16 Petr Nuska – DSLR revoluce a její vliv na filmovou tvorbu
NMI16 Petr Nuska – DSLR revoluce a její vliv na filmovou tvorbu
 
NMI16 Petr Michl – Product placement u YouTuberů aneb Co vše ještě jejich div...
NMI16 Petr Michl – Product placement u YouTuberů aneb Co vše ještě jejich div...NMI16 Petr Michl – Product placement u YouTuberů aneb Co vše ještě jejich div...
NMI16 Petr Michl – Product placement u YouTuberů aneb Co vše ještě jejich div...
 
NMI15 Vít Šisler – Československo 38-89: Design a implementace hry o soudobýc...
NMI15 Vít Šisler – Československo 38-89: Design a implementace hry o soudobýc...NMI15 Vít Šisler – Československo 38-89: Design a implementace hry o soudobýc...
NMI15 Vít Šisler – Československo 38-89: Design a implementace hry o soudobýc...
 
NMI15 Jan Pospíšil – Machine learning v azure
NMI15 Jan Pospíšil – Machine learning v azureNMI15 Jan Pospíšil – Machine learning v azure
NMI15 Jan Pospíšil – Machine learning v azure
 
NMI15 Tereza Simandlová – Otevřená věda - vědecká (r)evoluce
NMI15 Tereza Simandlová – Otevřená věda - vědecká (r)evoluceNMI15 Tereza Simandlová – Otevřená věda - vědecká (r)evoluce
NMI15 Tereza Simandlová – Otevřená věda - vědecká (r)evoluce
 
NMI15 Alina Matějová – GIF art: Od grafického formátu až po etablované umění
NMI15 Alina Matějová – GIF art: Od grafického formátu až po etablované uměníNMI15 Alina Matějová – GIF art: Od grafického formátu až po etablované umění
NMI15 Alina Matějová – GIF art: Od grafického formátu až po etablované umění
 
NMI15 Pavel Ungr – SEO pro mobilní zařízení aneb vaše nalezitelnost v mobilu
NMI15 Pavel Ungr – SEO pro mobilní zařízení aneb vaše nalezitelnost v mobiluNMI15 Pavel Ungr – SEO pro mobilní zařízení aneb vaše nalezitelnost v mobilu
NMI15 Pavel Ungr – SEO pro mobilní zařízení aneb vaše nalezitelnost v mobilu
 
NMI15 Filip Chytrý – Internet věcí a jeho potenciální bezpečnostní rizika
NMI15 Filip Chytrý – Internet věcí a jeho potenciální bezpečnostní rizikaNMI15 Filip Chytrý – Internet věcí a jeho potenciální bezpečnostní rizika
NMI15 Filip Chytrý – Internet věcí a jeho potenciální bezpečnostní rizika
 
NMI15 Ján Simkanič – Marketing crowdwritingu
NMI15 Ján Simkanič – Marketing crowdwritinguNMI15 Ján Simkanič – Marketing crowdwritingu
NMI15 Ján Simkanič – Marketing crowdwritingu
 
NMI15 Kateřina Veselovská – Automatická detekce emocí v textu
NMI15 Kateřina Veselovská – Automatická detekce emocí v textuNMI15 Kateřina Veselovská – Automatická detekce emocí v textu
NMI15 Kateřina Veselovská – Automatická detekce emocí v textu
 

NMI14 Vlastimil Vagner - Bezpečnostní aspekty kryptoměny BitCoin

  • 1. Bezpečnostní aspekty kryptoměny BitCoin Vlastimil J. Vagner New Media Inspiration 2014
  • 2. Co je kryptoměna? • Virtuální směnný prostředek existující pouze v digitální podobě • Existují desítky různých kryptoměn • BitCoin (BTC) • LiteCoin (LTC) • NameCoin (NMC) • PPCoin (PPC) • jiné • Hodnota BTC a její další vývoj je rapidní (1 BTC = cca 19000 Kč; 3.1.2014) • Celkový strop BTC fondu je stanoven na 21 000 000 BTC • Má být vyčerpán v zhruba roce 2140 (většina z toho už okolo 2030) • K dnešnímu dni bylo zpracováno cca 13 miliard dolarů v BTC transakcích (zdroj: BlockChain) 2 New Media Inspiration 2014 © 2013 Deloitte Česká republika
  • 3. Vývoj hodnoty BitCoin (leden 2013 – leden 2014) Zdroj: http://www.plus500.cz/Instruments/BTCUSD 3 New Media Inspiration 2014 © 2013 Deloitte Česká republika
  • 4. Výhody vs. Nevýhody BTC Výhody Nevýhody • Vysoká finanční hodnota • Existence bezpečnostních IT rizik • Prozatimní absence daňového mechanismu • Chybějící standard certifikací poskytovatelů BTC služeb • „Anonymní“ obchodování • Postupně klesající těžební křivka • Decentralizace (nezávislost na bankách a vládách) a omezená možnost manipulace • Nemožnost pojištění • Odolnost vůči inflaci • Silné šifrování transakčního mechanismu 4 New Media Inspiration 2014 • Nedostatečné povědomí investorů o možných technologických rizicích • Skeptický přístup ze strany vlád a národních bank © 2013 Deloitte Česká republika
  • 5. Koncepce zabezpečení platformy BitCoin • BitCoin peněženku tvoří veřejný a privátní klíč • Blockchain - zřetězené bloky agregovaných transakcí Zdroj: bitcoinsecurity.com • Každý blok obsahuje odkaz na předchozí potvrzený blok • Potvrzování transakcí pomocí ECDSA; Hashe generovány na bázi SHA256 5 New Media Inspiration 2014 © 2013 Deloitte Česká republika
  • 6. BTC transakce 6 New Media Inspiration 2014 © 2013 Deloitte Česká republika
  • 7. Proč se pokoušet prolomit BTC? • Lákavý obsah – peníze (s velmi vysokou hodnotou) • Jako fenomén jsou určitou výzvou pro hackery • Relativně jednoduchý a bezpečný způsob zcizení (oproti vloupání do banky) • Regionálně neomezený (resp. minimálně omezený) přístup • Relativně anonymní decentralizované prostředí • Malá šance dopadení pachatele (viz statistiky) • Méně účinná legislativa, investigativní postupy a případné tresty • Virtuální peníze se dají nejen přemisťovat ale také kopírovat • Bezpečnost virtuálních peněz závisí primárně na jejich koncovém vlastníkovi (slabý článek) • Virtuální peníze nejsou na první pohled vidět a dají se přehlédnout 7 New Media Inspiration 2014 © 2013 Deloitte Česká republika
  • 8. Legislativa a regulace • • • • Německo uznalo BTC jako oficiální měnu (prozatím jako první) Thajsko BTC jako měnu zakázalo Norsko BTC jako měnu zakázalo Čína BTC jako měnu zakázalo (v důsledku její měnové politiky) • ČNB se prozatím k BTC jako měně oficiálně nevyjádřilo • Většina dalších zemí prozatím také ne • Není momentálně k dispozici zákon pro regulaci digitálních měn • Metodický pokyn MFČR o přístupu povinných osob k digitálním měnám (z 16.9.2013) • řeší oblast AML (boj proti praní špinavých peněz) • týká se transakcí nad 1 000 EUR a 15 000 EUR 8 New Media Inspiration 2014 © 2013 Deloitte Česká republika
  • 9. Jak je to s tou anonymitou? Známe: hash transakce, has odchozí/příchozí peněženky, částku, poplatky, zůstatek, odchozí IP adresu 9 New Media Inspiration 2014 © 2013 Deloitte Česká republika
  • 10. Chystané novinky 2014 • • • • Zavedení vkladových BTC bankomatů Zavedení kamenné BTC směnárny Širší přijetí BTC jako platného směnného prostředku pro české e-shopy Nová generace aplikačních protokolů pro BTC rozšiřujících možnosti BlockChain (SharedCoin, MasterCoin, OpenTransactions, Anonymity) • Nová generace alternativ BTC (např. SecureCoin) • Bezpečné fyzické peněženky (iWallet) • Možnost napojení na bankovní síť SWIFT Další možnosti: • Zavedení BTC jako oficiální měny ?? • Širší legislativní podpora ?? • Zavedení pojistných modelů pro BTC ?? • Zavedení hmotné emise BTC ?? 10 New Media Inspiration 2014 © 2013 Deloitte Česká republika
  • 11. BitCoin jako platební prostředek? Zdroj: www.coinmap.org 11 New Media Inspiration 2014 © 2013 Deloitte Česká republika
  • 12. Pokus o hmotnou emisi – Casascius mince • Ochrana prolomena v roce 2013 na konferenci DEFCON • V USA již zakázáno federální vládou Zdroj: www.casascius.com; www.codinginmysleep.com 12 New Media Inspiration 2014 © 2013 Deloitte Česká republika
  • 13. BTC bankomaty • Prozatím Bratislava - pasáž mezi ulicemi Laurinská a Gorkého • Zatím výměna pouze Euro -> BitCoin 13 New Media Inspiration 2014 Zdroj: www.bitcoinnews.co.uk; www.bitcoinatm.com © 2013 Deloitte Česká republika
  • 14. Bezpečná peněženka –iWallet • Biometrická ochrana Zdroj: www.prlog.com 14 New Media Inspiration 2014 © 2013 Deloitte Česká republika
  • 15. Možné útoky na BitCoin • Prolomení transakčního schématu ECDSA (nejhorší možný scénář) • Zcizení šifrované digitální peněženky (s různou složitostí hesla) • Zcizení nešifrované peněženky • Obnovení obsahu disku z vyhozeného PC nebo flash paměti • Využití prodlev v započtení transakcí (tzv. Double spending) • DDoS útoky (znepřístupnění online služby) • Phishingové útoky a jiné formy sociálního inženýrství • SQL Injection a jiné související útoky na webové aplikace • Destrukce měny a ovlivňování těžby (tzv. Selfish mining) • jiné 15 New Media Inspiration 2014 © 2013 Deloitte Česká republika
  • 16. Další možné problémy platformy BitCoin • Přerušení BlockChain + jiné následky nekompatibility ve verzích těžícího software • Předčasné vytěžení BTC fondu • Omezení UNIX timestamp (Year 2038 problem) • Teoretické prolomení SHA256 • Teoretické prolomení ECDSA 16 New Media Inspiration 2014 © 2013 Deloitte Česká republika
  • 17. Dimenze pohledu na bezpečnost BitCoin Bezpečnost transakčního mechanismu Bezpečnost online služeb a úložišť BTC Bezpečnost lokálních BTC peněženek Ostatní koncepční problémy a omezení     Zatím nejsou efektivní způsoby jak účinně napadnout zabezpečení transakčního mechanismu BTC. Problémy a rizika relevantní pro jakoukoli webovou službu. Jedná se často o nekomerční projekty s omezenými zdroji, v nichž je bezpečnost podceněna. Nestabilita úrovně služeb. Problémem je nedostatečná znalost uživatelů o principech bezpečnosti dat. Roli hraje i matoucí množství nástrojů a celková decentralizace. Některé koncepční nedostatky se postupně objevují, nicméně nemají kritický dopad. Regulatorní omezení nejsou stále platná V případě koncepčních problémů je možné realizovat nové nadstavby nad současným BlockChain Bezpečnostní audity, penetrační testy, certifikace IT bezpečnosti, ochrana proti známým útokům na webové služby (skenování zranitelností, ochrana proti DDoS / SQLinjection / XSS / malware / …) Výběr vhodné peněženky, politiky ochrany peněženky (wallet management), šifrování, zálohování, sledování trendů IT (zvyšování odolnosti vůči sociálnímu inženýrství) Stále se objevují nadstavby (např. OpenTransactions, Anonymity, atd) a silné stránky koncepce řešící objevující se nedostatky BTC. Preventivní kroky k ochraně peněz jsou možné, korekční jsou však velmi omezené 17 New Media Inspiration 2014 © 2013 Deloitte Česká republika
  • 18. Nestabilita úrovně služeb Zdroj: www.smenarnabitcoin.cz 18 New Media Inspiration 2014 © 2013 Deloitte Česká republika
  • 19. Nestabilita úrovně služeb Zdroj: www.instawallet.org 19 New Media Inspiration 2014 © 2013 Deloitte Česká republika
  • 20. Útoky na BitCoin v číslech • Některé skutečné případy ztrát v oblasti BTC služeb: • MyBitCoin (USA) - cca 10500 BTC • BitFloor (USA) - cca 2500 BTC • BitCash.cz (Česká Republika) - cca 1000 BTC • Allinvain  - cca 4500  BTC • Bitomat.pl (Polsko) - cca 2200 BTC • Inputs.io (Austrálie) - cca 4000 BTC Čísla jsou pouze orientační 20 New Media Inspiration 2014 Zdroj: www.bitcointalk.org © 2013 Deloitte Česká republika
  • 21. Stačí ale i nepozornost … Zdroj: www.rt.com 21 New Media Inspiration 2014 © 2013 Deloitte Česká republika
  • 22. Další potenciál pro rozvoj služeb BitCoin • Bezpečnostní IT služby pro ochranu digitálních peněz a poradenství v oblasti zabezpečení • Forenzní služby na digitálních transakcích • Služby obnovy přístupu do digitálních peněženek • Registry digitálních peněženek • Certifikované úložiště digitálních peněženek • Daňové mechanismy • Statistické služby a business intelligence nad digitálními penězi 22 New Media Inspiration 2014 © 2013 Deloitte Česká republika
  • 23. Pár otázek na zamyšlení • Vnímají uživatelé digitální měnu jako investiční aktivum s vysokou hodnotou, nebo přímo jako své peníze? • Věnují provozovatelé BitCoin služeb dostatečnou pozornost IT bezpečnosti? (zabezpečení služeb neodpovídá řádově těm bankovním) • Je možná dostatečná legislativní podpora pro širší nasazení digitálních měn? (BTC není zatím všude brána jako oficiální měna) • Existují prostředky jak pojistit své BTC, včetně pojištění odpovědnosti? Případně jak finančně pokrýt rizika? (vytunelovaní BTC investoři své peníze zpravidla už neuvidí) • Je možné účinně vykazovat BTC cash flow? • Je možné provést účinně zákonný audit na úrovni BTC platformy? • Lze dohledat možné ilegální transakce? 23 New Media Inspiration 2014 © 2013 Deloitte Česká republika
  • 24. Děkuji za pozornost Deloitte označuje jednu či více společností Deloitte Touche Tohmatsu Limited, britské privátní společnosti s ručením omezeným zárukou, a jejích členských firem. Každá z těchto firem představuje samostatný a nezávislý právní subjekt. Podrobný popis právní struktury společnosti Deloitte Touche Tohmatsu Limited a jejích členských firem je uveden na adrese www.deloitte.com/cz/onas. © 2013 Deloitte Česká republika