Pages:
Author

Topic: Двойная трата Биткоина под микроскопом - page 4. (Read 965 times)

full member
Activity: 842
Merit: 182
“Заначка” в цифровом мире, которая останется даже в случае краха фиата. Теперь вы понимаете как всем этим ранним инвесторам будет страшно узнавать, что биткоин подвержен риску двойной траты? Что он в определенной мере просто цифровой доллар? Что в его коде до сих пор хранятся ошибки, о которых никто не знает и которые могут привести к краху сети?

Дядечки в костюмчиках из крипто фондов рассказывали вам, что код биткоина уже изучен вдоль и поперек. На самом деле, это далеко не так. И уже очень скоро они будут бегать по залитым светом белым коридорам своих дорогущих офисов, махать ручками и в ужасе кричать, что Сатоши Накамото их кинул.

Они всегда так делают, мило бунтуют против реальности несколько минут, и затихают. Виноват, конечно же, кто-то другой. А инсайдеры, которые все знали давно, вовремя выйдут из игры с кешем в руках, как они всегда и делают, пока вы и все остальные это спонсируете.

Хотите быть среди инсайдеров? Хотите перестать тупить и пропускать мимо все важное в мире криптовалют? Тогда поймите, как легко проводить двойную трату в сети биткоина и что это значит для его цены.



Собственно сама инструкция [Да, именно она, честно]

Скачайте кошелек Electrum - Биткоин софт для избранных, этот кошелек совмещает в себе простоту использования, качество и надежность, его интерфейс удобен и понятен даже новичкам. Что бы вы ни делали и кем бы вы ни были, просто скачайте этот кошелек и установите его. При установке, нужно выбрать тип адресов Legacy, а не SegWit. Никогда не используйте SegWit адреса в этом кошельке. Реализация удачная, но у вас будут проблемы с совместимостью с некоторыми обменниками, а терять крупные суммы криптовалюты из-за такой ошибки ох как непростительно.

Изначально, все дополнительные вкладки скрыты, но вы можете открыть их чтобы расправить кошельку крылья и почувствовать себя хозяином ситуации.

Помните, что такие кошельки как Electron Cash Wallet, Electrum Litecoin Wallet, а также другие многочисленные форки кошелька, не имеют отношения к команде проекта и не используются для перевода биткоинов.

Когда вы установили Electrum, в настройках кошелька необходимо разрешить трату неподтвержденных монет, а также выставить режим комиссий на “Выбирать вручную”, чтобы кошелек не выставлял комиссии транзакциям вместо вас. Не забудьте отметить галочкой «Использовать возможность замены комиссии» (или RBF) на вкладке «Комиссии».


На вкладке «Транзакции» отметьте галочкой опцию «Использовать адреса для сдачи».


Теперь можно сохранить настройки и приступать к двойной трате!

Предположим, вы решили выслать немного биткоинов на обменник, который не обеднеет (на самом деле такое делать, конечно, не нужно).

Для начала, вам понадобится отправить определенной количество монет самому себе с очень низкой комиссией — 0.00000240 BTC. Раньше это было сделать проще, но сейчас некоторые серверы Electrum стали запрещать транзакции с комиссией ниже чем 0.00001 BTC.


Возможно, придется поискать подходящий сервер, готовый распространить транзакцию с любой комиссией. Для этого, нажмите на зеленый кружок внизу справа и на вкладке «Серверы» попробуйте переключаться между ними.

Высылаем для примера транзакцию самому себе на сумму в 30 долларов, из них, 10 пойдут на собственный второй адрес, а 20 будут использованы для двойной траты после того, как попадут на адреса для сдачи, которые в кошельке Electrum отмечены желтым цветом change.


Обратите внимание, чтобы транзакция потом долго висела неподтвержденной в блокчейне, она должна иметь комиссию в 0.00000240 сатоши, или в этом районе. При средней загруженности мемпула даже 0.00040000 сатоши в качестве комиссии заставляют ее висеть больше часа без подтверждений, что вполне достаточно для двойной траты.

Часть выходов попадает на адрес сдачи, что нам и нужно. Обратите внимание на то, что адреса для сдачи отмечены желтым цветом, в то время как все остальные — зеленым.


Далее, нужно использовать сдачу (с желтого адреса типа 1В8... как на скриншоте выше) как входы, чтобы создать вторую транзакцию и выслать их на счет в кошелек обменника, или можно отправить биткоин приватному трейдеру, не слишком разбирающемуся в принципах работы сети, и так далее.


Предполагаемому трейдеру «Cryptomat» выслано 10 долларов с неподтвержденной сдачи.

Мы взяли неподтвержденные монеты из своей собственной транзакции самому себе, где комиссия — 0.00000240 сатоши.

А потом выслали полученное в виде неподтвержденных выходов криптомату, как на картинке выше, обменнику или OTC трейдеру (который таки не обеднеет).     


Чем меньше комиссия, тем лучше, так как транзакция должна долгое время висеть неподтвержденной, для успеха. Что дальше?

Транзакцию контролируете вы. Транзакция-родитель теперь изменяется с целью заставить транзакцию ребенка исчезнуть. Главное, успеть все сделать до получения 1 подтверждения, иначе ваша транзакция окажется принятой в сеть и вы потеряете биткоины. Запомните, чем выше цена биткоина, тем дольше будет висеть неподтвержденной транзакция биткоина с низкой комиссией. Идеальный диапазон цены биткоина для проведения атаки — 9000-14000, тогда транзакция с комиссией в 240 сатоши будет висеть часов 5 точно.

Итак, если в транзакции, которая была выслана в блокчейн, но не получила ни одного подтверждения, изменить ID то есть ее «хеш», то все транзакции, которые создавались на основе выходов из такой транзакции, тут же пропадут.

Выбираем транзакцию, когда мы слали биткоин самому себе, она помечена как Unconfirmed, тогда как транзакция ребенок помечена как unconfirmed parent.




RBF заменит транзакцию родителя новой. Эта транзакция будет содержать те же данные (входы, выходы, сумма), но комиссия майнерам увеличивается. Поставьте комиссию побольше. В результате, транзакция-ребенок исчезает.


При помощи технологии RBF выполняется повышение комиссии на платеже, который мы совершили до начала сделки самому себе. После этого, транзакция в пользу криптомата или OTC трейдера исчезает а вы получаете свои деньги назад, как Бендер.

Новая транзакция-родитель с увеличенной комиссией не идет следом, а заменяет собой исходную, так чтобы майнеры ее приняли, а ее «альтернативу» с низкой комиссией — оставили вне блока.

Вместо одного хеша, сеть увидит уже другой, а так как старый хеш удаляется, то и все транзакции-дети, привязанные к нему, тоже удаляются. Так выходит, что можно заставить транзакцию исчезнуть с блокчейна вместе с ее родителем. По итогу, блокчейн будет выглядеть так, словно вы просто перевели сами себе биткоин с одного адреса на другой.

Внимание! При цене биткоина в 2 тысячи и ниже, попытка двойной траты скорее всего потерпит неудачу, так как транзакция родитель получит подтверждение в течение короткого срока даже с учетом минимальной комиссии. При текущем размере блока в 1 Мегабайт, сеть достигнет оптимальной нагрузки при цене в 12-14 тысяч за биткоин — обычно, это именно тот порог, о который разбивается всякий рост биткоина. Инсайдеры в курсе, что все дело в малом размере блока (1-2 Мб, при том что очередь достигает 100 Мб в редких случаях), двойной трате и отсутствии нового кода, а не во внезапных покупках или продажах таинственных, во всем разбирающихся, «китов рынка».



Узнаем об угрозе с помощью предупреждения в кошельке [Это тоже читаем]

Кошельки, создаваемые тугодумами, вроде Exodus, даже не имеют системы детекта и оповещения хозяина о таких транзакциях. Горькая правда в том, что большинство криптовалютных кошельков можно было бы легко обучить распознавать эти транзакции по ряду характерных признаков, но девелоперам лень. У них ведь уже есть ваши миллионы, зачем теперь работать?

Но систему определения таких транзакций было бы неплохо все-таки сделать не только для Electrum.

Определять транзакции двойной траты легко. Например, по наличию неподтвержденной транзакции-родителя или по экстремально низкой комиссии, явно выставленной вручную. Способов много, но лишь некоторые кошельки полностью отображают информацию о платеже. Онлайн, включите внизу страницы «расширенный режим» если смотрите инфу на Blockchain.com. Помните, что этот сайт может следить за вашими действиями и привязывать узнаваемые вами транзакции к вашему IP или кошельку, если вы зарегистрировались. Не спрашивайте, откуда мы это знаем.

Вот например, как в кошельке Electrum показаны неподтвержденные транзакции:


Как видим, отметка «Unconfirmed parent» указывает на то, что у транзакции есть неподтвержденный родитель. Не каждый кошелек способен увидеть такую транзакцию, а некоторые даже позволяют тратить «слишком свежие» монеты далее, потенциально нанося ущерб себе, биржам и обменникам, если они не ждут от 1 до 3 подтверждений сети.

Помните, что в случае выставления мизерной комиссии, транзакции в сети могут висеть днями. Если кто-то прислал вам транзакцию и она висит уже 5 часов, он может вежливо попросить выслать фиат раньше срока. Не поддавайтесь на провокации, и внимательно изучите транзакцию на блокчейне.

Если у нее имеется неподтвержденный родитель, а комиссия за транзакцию — меньше чем 0.00001 BTC, то вас пытаются обмануть. Чем выше цена биткоина, тем выше средняя комиссия, и тем больше очередь из транзакций. А такие условия — как раз то, что нужно, для хорошего социального инженера, умеющего убеждать людей онлайн чтобы те высылали фиат или крипту раньше первого подтверждения.


Вы хотите быть уверены, что вам-то платеж придет? [Нет, не хотите?]

Проверяйте через кошелек Electrum или через онлайн сервисы, имеет ли входящая транзакция флажок RBF-enabled (если да, то в ней включена возможность замены комисии и таким образом, двойной траты). Еще, просите отправителей ставить комиссию в транзакциях вам не менее чем 0.000075 BTC. Да, вы будете отдавать майнерам слишком много, они возможно и не заслуживают этого. Тем не менее, за скорость придется платить, а за надежность придется платить еще больше. Если для вас время транзакции никогда не имело значения, комиссия в 0.00005 BTC будет идеальным средним универсальным вариантом для любых ваших транзакций, первое подтверждение может быть получено от 20 минут до двух часов.

Это ни в коем случае не совет, мы просто моделируем ситуации. При условии длительного успешного общения и истории сделок на разные суммы с трейдером на LocalBitcoins, вероятность того что он вышлет фиат или другую крипту в обмен на неподтвержденную транзакцию стремится к 100%.

Это поразительно, если вы просто сядете и поразмышляете над этим. Что вы только что прочитали информацию, которая стоит миллионы и об этом знает от силы 15 000 человек на всей планете, если статистика Тома Ли  из Fundstrat не врет. Он говорит, что биткоином сейчас пользуется 500 000 человек. Из них, большинство даже не знает о двойной трате.


Ничего себе... Вы все прочитали... Спасибо за внимание.
Вам понравилось?


Еще раз ссылка на коротенькое видео, если вы не заметили в самом начале статьи мелким шрифтом  Grin https://www.youtube.com/watch?v=vaA3YgyaQNU&feature=emb_logo

full member
Activity: 842
Merit: 182
Как сделать двойную трату Биткоина при помощи кошелька Electrum.


Спонсор контента мониторинг бирж и обменников KursExpert

Материал подготовил quest_777


P.S. Вы можете не читать весь этот текст (но автор очень старался, в тексте на самом деле больше информации) и просто посмотреть видео по двойной трате https://www.youtube.com/watch?v=vaA3YgyaQNU&feature=emb_logo

[Лирическое отступление]

Двойная трата – процедура, во время которой человек (часто мошенник) совершает попытку потратить дважды одни и те же криптомонеты, или отменить собственную транзакцию с течением времени. Да, вы читали сотни статей про биткоин и блокчейны, в которых говорилось, что такое невозможно

Почти все ранние инвесторы в биткоин связаны между собой и финансируют большинство крипто компаний. Если вы ткнете пальцем в любую крупную компанию крипто отрасли, очень большая вероятность что ее финансирует Барри Сильберт, Эрик Вурхис или Роджер Вер — люди, которые стали инвестировать раньше всего. Но ни они ни программисты не спешат решать критические проблемы монеты. Конечно, в Bitcoin существует не только проблема двойной траты, но и множество других уязвимостей, о которых предпочитают молчать даже показные противники криптовалют. Молчат и сами разработчики, выпуская патчи для второстепенных проблем.

Откуда взялось такое слаженное молчание в случае, когда высказаться действительно следует? Вопрос риторический. Мы же предлагаем вам информацию про эту ловушку, чтобы никто не смог вас обмануть.



Как можно совершать двойную трату биткоина? [Общие данные, но важные для понимания]

Двойную трату можно совершать не только в сети BTC, но и в ETC, LTC, ETH, BCH и BSV, а это – топ коины по рыночной капитализации и раскрученности в сети. Программисты, которые достаточно хорошо изучили работу блокчейнов, прекрасно знают про эти уязвимости в тайминге и архитектуре.

Разработчик Bitcoin Cash клиента Bitcoin ABC, Амори Сеше рассказывал на конференции в Японии в мае 2019 года о срау нескольких программистах, выполняющих двойную трату биткоина разными утонченными способами. Они позволяют тратить монеты, а затем возвращать эти монеты себе. Все случаи двойной траты базируются на одном явлении, которое связывает множество криптовалют, но больше всего ему подвержен именно Биткоин.

Это – перегрузка сети транзакциями. В любой криптовалюте имеется свой размер блока и свое время генерации награды за блок. Тем не менее, если большое количество транзакций стоит в очереди, пользователи начинают уходить, а транзакции часами висят неподтвержденные.

Именно в такие моменты лучше всего срабатывает атака двойной траты биткоина, в которой используется кошелек Electrum и технология RBF, или Replace by Fee. Лучший ценовой диапазон — 9500-14000, потому что в такие моменты происходит больше транзакций, и сеть начинает обрабатывать их медленно. Кроме того, можно выжидать моменты, когда мемпул становится неестественно толстым, смотрите статистику, например, здесь.



Если ранее двойная трата была промыслом исключительно профессиональных кодеров из Южной Кореи, США или Китая, которые специально заморачивались со сложным кодом и долго готовились к операции, то сегодня заниматься двойной тратой биткоина может почти каждый в несколько кликов, без всякого кода.

Достаточно следовать инструкциям в сети. Есть как минимум 3 разных способа организовать транзакцию с исчезающими “выходами”, а именно это и есть двойная трата – когда ваши биткоины сначала отправляются на чужой кошелек, а затем оттуда пропадают.

Вспомните робота Бендера из Футурамы, он закидывал монетку на нитке в автомат, чтобы получить пиво. Как только автомат срабатывал, робот вытаскивал монетку обратно, потянув за нитку.

В итоге, у Бендера оказывалось и пиво, и его деньги, правда иногда выходка сулила неприятности. В случае с двойной тратой, одно известно точно – вам не стоит пробовать совершать ее с целью обмануть OTC трейдеров. Вас с 70% вероятностью смогут найти по тем или иным косвенным данным, но если нет... на нет и суда нет.


Не нарушайте закон, а если какой-то дурачок захочет применить это против вас, вы можете сэкономить себе кучу времени, если просто подождете 3 подтверждения сети, прежде чем отсылать наличку или товар. Почему? Потому, что двойная трата возможна только в транзакциях с нулевым подтверждением.


Разработчики биткоина не хотели, чтобы вы даже обсуждали все это [Немного теории заговора, как же без нее]

Официально – Биткоин идеален. Вы не знали? У сети все отлично, никаких особых улучшений делать не нужно.

Даже несмотря на угрожающие темпы роста конкурентов, разработчики Биткоина не спешат писать массивные обновления кода сети.

Что было не раз доказано несколькими журналистами? Что двойная трата существует, и что ряд олдскульщиков про нее прекрасно осведомлены. Людей останавливает боязнь закона, а не технологические системы безопасности, когда дело доходит до того, чтобы попробовать этот «запретный плод». Двойная трата биткоина напоминает дорогие наркотики или владение ракетницей – никогда не знаешь, стоит пробовать это применять. Кроме того, как мы выяснили опытным путем, даже американские крипто журналисты зачастую не в состоянии правильно выполнить двойную трату. Они имеют на руках все инструкции, но их вера в непоколебимость транзакций в сети биткоина заставляет либо «забить» на эту информацию, либо посчитать ее слишком сложной для себя лично.

Как только разговор заходит о двойной трате, ведущие разработчики (Люк Джуниор, Владимир ван дер Лаан, Джимми Сонг, Олаолува Осунтокун, Адам Бэк и так далее) перестают отвечать на электронные письма, не дают комментарии для статей, отказываются говорить.

Удивительно, ведь обычно на этих людей ссылаются, как на источник единого, нерушимого святого знания о биткоине. Тем не менее, когда вы спрашиваете их про двойную трату, они прячутся, как девчонки.



Используй не нагло, и все будет в порядке? [Важная психология]

Двойную трату в массовом масштабе пока что использовали не так часто, потому что большинство бирж и обменников в период с 2017 по 2019 наложили в штаны из-за серии мелкого воровства и теперь ждут кто по 3, а кто даже по 30 (почему не 3000, ребят?) подтверждений, прежде чем зачислить депозит на ваш баланс. Для биткоина, достаточно дождаться 1 подтверждения. Для других криптовалют метрика зависит от вычислительной мощности сети, чем она выше, тем сложнее будет проводить атаку двойной траты старым, «классическим» методом: при помощи атаки 51%. Но для этой атаки нужно иметь несколько ферм в личном распоряжении и команду отчаянных ребят, которые все это настроят и запустят без боязни через несколько лет оказаться в суде по каким нибудь «глупым» обвинениям.

Но мы сейчас говорим про тип двойной траты, который может реализовать каждый, просто имея ноутбук с кошельком Electrum. В сентябре 2018 года 112 криптоматов сразу по получении биткоина отдали наличку четверым хакерам из Канады, которые впоследствии совершили двойную трату и вернули биткоины себе в кошельки. Разные компании тогда потеряли 200 000 канадских долларов наличностью.

О взломе стало известно лишь через три месяца, потому что при проведении транзакции двойной траты на блокчейне даже не остается никаких следов от той самой, исчезнувшей транзакции. Это поразительно. Если просто сесть в удобное кресло, закурить трубку, или выпить чай c коньяком и шоколадкой, то можно понять, какие широкие перспективы двойная трата открывает для человека с большими запасами биткоинов и навыками общения с богачами и трейдерами с Local Bitcoins.

Каждый умный мошенник владеет правилами общения с богачами, правило первое: всегда нужно казаться таким человеком, который не заинтересован в мелких деньгах и мыслит по крупному. Ну и так далее, 2000 правил, почерпнутых из книг по психологии, если всем следуешь и прокачал харизму, можно кататься по ушам и «разводить» людей на инвестиции.

Люди и правда готовы верить во всякую чепуху, лишь бы не приходилось контактировать с собственными мозгами. Долгое и кропотливое изучение информации в Сети заставляет их кипеть. Куда лучше сразу получить сказочные обещания, инвестировать в проект с красивым сайтом и пафосными обещаниями, и ждать 9000% прибылей. Большинство «крипто инвесторов» так и делают, хотя в последние 2 года они и стали намного разборчивее.

Вот взять автора этой статьи, он тоже годами верил в святость и непогрешимость разработчиков биткоина и в то, что софт идеален. А теперь он не верит ни в один проект в плане «честности», отдавая себе отчет в том что криптовалюты и правда могут оказаться срежиссированной ФРС США виртуальной пирамидой «доллар 2.0».

Тем не менее, иногда обсуждаются именно горячие недостатки сети и разум прорывается сквозь пелену слепой веры и восторженности.

Потому что проблемы биткоина часто ассоциируется с двойной тратой и RBF. Это система поднятия комиссий после отправки транзакции, предложенная Питером Тоддом. А как известно, Питер Тодд не может ошибаться, прям как Иисус. Но он ошибся, и его технология позволяет не только поднимать комиссии транзакциям, но делать двойную трату. Пользователи все еще не проворачивают это на каждом шагу только потому, что почти вся крипто пресса куплена и молчит про баг, а люди «в теме» не всегда могут сделать это грамотно.

RBF как система призвана помочь пользователю заплатить больше денег майнерам в рамках комиссий, при проведении срочной транзакции. В надежде, что транзакцию таки включат в блок, люди готовы тратить и доллар, и два, и десять.

В особенности, когда им нужно срочно вывести 100 или 500 долларов на карту, и побежать в магазин скупать еду после двухдневной голодовки. Никто особо не будет заморачиваться с поиском обменника, который на 50 центов дешевле. Скорость тут имеет решающее значение.

Вот представьте: вы хотите кушать. А сеть биткоина часами не подтверждает транзакцию. Что думаете делать? RBF может выручить, но вы не захотите повышать комиссию вечно. Рано или поздно даже вам такая тупая услуга покажется еще и чересчур дорогой.

При этом, заметим сколько несущественной критики биткоинеры выплеснули на альткоины и Bitcoin Cash, а между прочим посредством этих систем переводить деньги быстрее, чем посредством биткоина.

Почти любой альткоин переводит деньги быстрее биткоина. Биткоин сегодня ценится потому, что его годами держат “ранние отцы”, или “неизвестные отцы”, если хотите. Он уже не используется как средство взаиморасчетов, ведь даже крипто журналисты шлют друг другу доллары и используют онлайн системы с KYC для отправки транзакций. Типа PayPal, Transferwise, Skrill и так далее.

Но есть еще кучка, или даже... огромная, целая куча крутых дядек, инвесторов, которые верят в биткоин несмотря ни на что. Это и акулы бизнеса, и наркоторговцы, и кинорежиссеры, и программисты всех мастей.

Людям, которым постоянно нужно хранить определенное количество серной наличности в безопасном, быстром и выгодном хранилище, нужно чтобы точно без проблем с банками деньги выводились и заводились куда надо.

И чтобы изредка откуда-то давались бешеные проценты, или «деньги из воздуха», как говорится в простонародье.

Угадайте, какое явление лучше всего подойдет под описание? Правильно – криптовалюты!

Инструкция ниже....
Pages:
Jump to: