wizzard: (Default)
Major Bitcoin Exchanges Disown MtGox, ‘Tragic Violation of Trust’

https://coinreport.net/major-bitcoin-exchanges-disown-mtgox/

Чем доверие к обменке отличается от доверия к магазину? К работодателю? К власти? К работнику?

Вся современная экономика работает на доверии. В случае биткойна это просто наиболее ярко проявляется.

Отличный социальный эксперимент.
wizzard: (Default)
Подумалось, что суточный mandatory cooldown всех денег, помимо уменьшения эффективной денежной массы юрлиц и поднятия курса, должен нефигово так стимулировать электронные валюты, официальные, неофициальные - не важно, работать-то надо!

Ну т.е. цепочки контрагентов нынче длинные, а латенси убивает скорость реакции и в целом бизнесу это невыгодно.

Как исправляют положение разнообразные ведомства попила и отката - это их личное дело, а вот продакшен и ретейл, особенно который друг друга видит не первый день, явно будет переходить на кредитование друг друга, бартер и всяческий биткойн.

Отдельные личности, правда, вообще вангуют дефолт, хрен его знает, с такими рисками-то, могут и не решиться. Но с другой стороны - если обязательства деноминированы в некоторых абстрактных единицах - то дефолт ВНЕЗАПНО кагбе и пофигу. "Гривна не нужна". Вопрос только в ликвидности этих самых единиц. Она типично была ниже нацвалюты, а вот сейчас гривне ее искусственно понизили, и стало интересно.

Somehow related, WMZ/WMU сейчас 10.5-11.0 (супротив межбанка 8.75). В этом, конечно, еще играют роль риски УкрГаранта (что там, кстати, с наездами прокуратуры? я давно не следил), но вообще любопытно.

И еще анекдот в тему:
Когда в Китае запретили Bitcoin - упал Bitcoin.
Когда в России запретили Bitcoin - упал рубль.
wizzard: (Default)
Похоже, нашли способ с помощью active attacker ломать (перенаправлять) транзакции ДО того как они будут проверены майнерами и попадут в block chain.

https://www.mtgox.com/press_release_20140210.html

Напоминает историю с Android'ом, где code signing проверял одно, а лоадер загружал другое (обычно они проверяли одно и то же, но можно было сконструировать кейс, где алгоритмы в итоге шли к разным данным)

Далее транзакция уводится на левый кошелек, атакующий (или жертва) идет в саппорт Гокса и начинает возмущаться "гдебабло?", саппорт идет на blockchain, и видит, что бабла-то и нет! после чего начинает чесать репу.

В принципе, неудивительно, что можно наебать участника P2P сети, сконструировав для него filter bubble и проэмулировав остальную сеть, но за то, что это довели до практической реализации in the wild - очень большой респект.

UPDATE: другое мнение


Просто у мтгокса кривой софт, позволяющий обманывать биржу и тупые саппорты, не понимающие как работает биткоин. Эта «уязвимость» была опубликована на биткоин вики ещё год назад и про неё все знают.

Скорее всего они хотят стырить всё бабло под соусом «плохой биткоин дырявый мы не виноваты». Вот и всё.

Вкратце суть уязвимости. Я запросил вывод с мтгокса. Они сделали транзакцию. Я каким то образом успех перехватить транзакцию и послать главным майнерам подделку. Она подписана сигнатурой мтгокса, но хеш у неё другой (потому что в сигнатуру не входят некоторые поля). Майнеры её включают в цепочку, мтгокс по хешу проверяет и не находит. Я мтгоксу пишу мол денег не получал. Тупой саппорт делает ещё одну транзакцию.

Во-первых что им мешает взять адрес отправителя, адрес получателя и посмотреть, сколько денег было отправлено? Ничего не мешает, адреса генерятся без проблем сколько надо, тупой саппорт на блокчейне хоть сейчас может проверять транзакции.

Во-вторых как вообще можно влезть между ими и майнерами я не представляю, если учитывать, что все крупные биткоин-игроки держат прямой коннект друг между другом.


UPDATE2: чтиво по теме

https://bitcointalk.org/index.php?topic=458129.msg5052671#msg5052671 блин, это не то, это по вопросу "как это на btce случилась сделка по $102"

http://www.cryptocoinsnews.com/2014/02/10/mt-gox-blames-bitcoin-core-developer-greg-maxwell-responds/
wizzard: (Default)
Тут уважаемый 109 давеча высказал мысль, что compute-bound proof of work алгоритмы порождают бессмысленное специализированное железо, а вот memory-bound - порождают быстрое универсальное железо.

Я с ним, в целом, согласен (писал ранее о том, что IMHO производительность нынешних компов упирается в latency случайного доступа к памяти, которая растет гораздо медленнее гигагерц и гигабайт)

Ну и вот, сделали наконец довольно простой и годный алгоритм, который, к тому же, не ускоряется через time-memory tradeoff.

https://wiki.ethereum.org/index.php/Dagger

Тем временем codedot постепенно развивает идею архитектуры т.н. распределенных сетей взаимодействия, которые обладают свойством локальности, из-за которого им, в целом, не страшно латенси. Возможно, за ними будущее. Хотя читается откровенно тяжело. Ну ничего, многопоточность тоже когда-то читалась тяжело.

Теория графов и прочая дискретка FTW :)


Listen or download Fleur Разбег for free on Pleer
wizzard: (Default)
действительно, Bitcoin сложно запретить. но зачем?

можно же просто взять и постепенно, экономическими методами его централизовать и сделать отслеживаемым. медленно, чтобы никто не успел спохватиться ;)

вот тут есть любопытный разбор того, как это происходит уже сейчас (прикручивается отчетность, метаданные и репутация кошельков), и варианты исправления ситуации

http://www.scribd.com/doc/155504772/Bitcoin-2-Freedom-of-Transaction
wizzard: (Default)
Simran: what the hell? i get out of school and comw to mcdonalds and world goes crazy!
briceperdue: i told you guys that BTC was run by the CIA. Goverment shutdown = BTC crash
и тикеры такие зигзаги рисуют
прям как в старые добрые времена

TLDR: админ Silk Road чисто случайно спалился на совершенно левых мелочах, на биржах паника

http://www.forbes.com/sites/alexkonrad/2013/10/02/feds-shut-down-silk-road-owner-known-as-dread-pirate-roberts-arrested/

http://www1.icsi.berkeley.edu/~nweaver/UlbrichtCriminalComplaint.pdf

UPD:
https://ia601904.us.archive.org/1/items/gov.uscourts.mdd.238311/gov.uscourts.mdd.238311.4.0.pdf

http://www.popehat.com/2013/10/02/the-silk-road-to-federal-prosecution-the-charges-against-ross-ulbricht/

а еще bitcointalk внезапно сколлапсировал, послав прощальное письмо "нас взломали федералы" (у кого были аккаунты - вам пришло), вслед за lavabit (подробности тут - http://www.wired.com/threatlevel/2013/10/lavabit_unsealed/ )

короче, inbound popcorn strike imminent
wizzard: (Default)
Google confirms critical Android crypto flaw used in $5,700 Bitcoin heist

Java Crypto weakness could affect security in hundreds of thousands of apps.

http://arstechnica.com/security/2013/08/google-confirms-critical-android-crypto-flaw-used-in-5700-bitcoin-heist/

1. Еще одно подтверждение тому, что генератор случайных чисел - критически важная штука
2. Используешь самописное? С высокой вероятностью всё плохо. Используешь стандартное? Доверяй, но проверяй.

К счастью, в случае с энтропией "доверять, но проверять" просто - берем энтропию из системного генератора, подмешиваем туда какой-нибудь своей, хуже не станет. Гм... Подмешивать, конечно, тоже надо правильно. Ну да ладно ;)

Я, правда не смотрел, еще может быть что в JCE нельзя подмешать свою энтропию при генерации ключей - тогда ужасно, конечно. У остальных вроде можно)
wizzard: (Default)
wild west panorama

Ну что, кто поднялся на нынешних колебаниях биткойна? :D

Прикольный игрушечный Wild West Web :) https://bitcointalk.org/index.php?board=85.0 (осторожно, после прочтения можно на некоторое время потерять веру в людей)

На первый взгляд - хаос. На второй взгляд - хаос. На третий - модель! Модель мира в миниатюре.
Золотое дно для социологов, экономистов, начинающих политиков и вообще кого угодно. Без костылей и приставных колесиков, все по-настоящему. Только обьемы поменьше, и вероятность мордобития поменьше. И динамичнее. Хорошие и плохие юзкейсы набираются не в течение десятков лет, а за единицы месяцев.

Это хороший способ поиграть на карманные деньги в анархизм :) При желании, любой может быть честным. Построить свою корпорацию. Свой МММ. Или еще что-нибудь. Кто на что горазд. Have fun!

Человек человеку не друг, человек человеку не враг, человек человеку - учитель.
wizzard: (Default)
http://www.ecb.europa.eu/pub/pdf/other/virtualcurrencyschemes201210en.pdf

Центробанк Европы выпустил 55-страничную статью про виртуальные валюты, в частности валюту Second Life и Bitcoin. В отличие от многих других статей, написано весьма разумно и взвешенно. Рекомендую ознакомиться.

Profile

wizzard: (Default)
wizzard

January 2019

S M T W T F S
  12 345
6789101112
1314 1516171819
202122 23242526
2728293031  

Syndicate

RSS Atom

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Apr. 23rd, 2025 02:58 pm
Powered by Dreamwidth Studios