Author

Topic: [ARDR] Nxt: Ardor - масштабируемая ChildChain-платформа - page 743. (Read 1750060 times)

hero member
Activity: 784
Merit: 501
Этого я и боялся. Система имеет огромную дыру - никто и ничто не мешает постоянно сидеть и создавать новые учётки, в надежде наткнуться на действующую с деньгами. И пусть даже пароль в 100 символов, и пусть вероятность мизерная. Пока она есть в теории, эта вероятность - спать спокойно невозможно.
А что, в биткоине не так? Сиди да брутфорсь приватные ключи, хоть до тепловой смерти Вселенной.
А, ну да, не так - в Nxt можно брутить по словарю. Ну да ничего, может хоть отвыкнете пароли из простых слов создавать.

Я считаю, что разработчики должны переделать авторизацию, полностью исключив возможность пользования чужой учёткой, даже если это очень мало вероятно. Это должно быть невозможно вовсе.
Давайте, предложите теоретическую схему, когда брутить чужой пароль невозможно в принципе.

И мне, лично, не удобно так. Криптостойкий пароль в 100 символов в голове не запомнить. А можно было сделать традиционно, логин-пароль. Куда лучше проверенная годами схема.
Логин к чему?
А, ну да, и ещё к этому методику восстановления забытого пароля. "Девичья фамилия матери", вот это всё, да Cheesy

А теперь серьёзно.
Мне кажется, вы не понимаете, как система работает в принципе.
Ни в биткоине, ни в нексте нету как таковых логинов, аккаунтов и учёток. Есть приватный ключ. Этим ключом вы подписываете исходящие транзакции. С этого же ключа генерится адрес, который в случае некста именуется аккаунтом, но это всего лишь разница в терминологии.
Этот приватный ключ не хранится в распределенной системе, в блокчейне. Он есть только у вас. И это не логин, вы не входите в систему. Ключ нужен только чтобы подписать транзакцию. До тех пор, пока на адрес/аккаунт не упали деньги, этого адреса даже нет в блокчейне!
В классической схеме биткоина приватный ключ рандомный и хранится в wallet.dat. В нексте ключ генерится из введенной фразы. В остальном всё одинаково. И, да - для битка тоже есть клиенты, где ключ генерится из фразы (electrum).
То, что в нксте нужно ввести фразу заранее, просто чтоб увидеть баланс - это недоработка интерфейса. В принципе можно сделать так, чтоб фраза понадобилась только в момент генерации транзакции на вывод, а до этого нужен только номер аккаунта, исключительно чтоб проконтролировать введенные числа (так-то можно даже и без этого).
Да, для PoS ключ приходится держать в памяти компа постоянно. Боишься потерять - не майни и всё.

Надеюсь, вы прочитаете и поймёте что я хотел сказать, и больше не будете предлагать переделать систему "логинов".
newbie
Activity: 40
Merit: 0
кто-нибудь может скинуть актуальный блокчейн? а то я на 25100 застрял, уже часов 6 никаких подвижек (удалял, перекачивал заново и тп, постоянно стопарится синхронизация)
newbie
Activity: 14
Merit: 0
full member
Activity: 210
Merit: 100
)))

https://nextcoin.org/index.php/topic,1406.0.html

продублирую и сюда, может кто подскажет, я так понял вернуть никак?

Чем больше Nxt набирает обороты, тем хреновей настроение  Lips sealed
Этого я и боялся. Система имеет огромную дыру - никто и ничто не мешает постоянно сидеть и создавать новые учётки, в надежде наткнуться на действующую с деньгами. И пусть даже пароль в 100 символов, и пусть вероятность мизерная. Пока она есть в теории, эта вероятность - спать спокойно невозможно.
Приходится раскидывать средства по разным кошелькам, что увеличивает сохранность, но уменьшает майнинг.
Я считаю, что разработчики должны переделать авторизацию, полностью исключив возможность пользования чужой учёткой, даже если это очень мало вероятно. Это должно быть невозможно вовсе.
И мне, лично, не удобно так. Криптостойкий пароль в 100 символов в голове не запомнить. А можно было сделать традиционно, логин-пароль. Куда лучше проверенная годами схема.
legendary
Activity: 1151
Merit: 1003
Недавно открылась новая раздача Nxt (10 штук в руки):
https://bitcointalksearch.org/topic/closed-anon136s-nxt-giveaway-thread-closed-385408
newbie
Activity: 14
Merit: 0
https://mega.co.nz/#F!J1xmgAyC!cnaqdxHALLMGiS0hTPrhAg

тут появился APK. кто-то пробовал уже?)
hero member
Activity: 713
Merit: 508
Что-то у меня всё застряло на блоке 25403 Sad
И здесь кстати тоже - http://87.230.14.1/nxt/nxt.cgi?action=10
newbie
Activity: 14
Merit: 0
Преимущества ни у кого нету. Хоть ты все деньги держи в одном месте, хоть в тысяче - статистику не обмануть. Так что в принципе пул никакой выгоды не дает.

Edit: Что-то я уже не уверен, что правильно смоделировал. Перепроверю лучше...


а ты код нам покажи) посмотрим что не правильно...  Wink
hero member
Activity: 644
Merit: 500
Чем больше Nxt набирает обороты, тем хреновей настроение  Lips sealed
Раздели мой девиз "Жизнь без сожалений". Нет в них плюсов.

 Grin

Такую участь я разделил уже с минимум 10 челами, смотрим активность транзакций http://87.230.14.1/nxt/nxt.cgi?action=3000&acc=6164081464868000542&offset=1 тело просто выгребает всё под 0. Причем выбирает крупные аккаунты, походу еще и перебирает халявным добром Smiley
Ну нам остаётся только смотреть  Grin
newbie
Activity: 17
Merit: 0
Чем больше Nxt набирает обороты, тем хреновей настроение  Lips sealed
Раздели мой девиз "Жизнь без сожалений". Нет в них плюсов.

 Grin

Такую участь я разделил уже с минимум 10 челами, смотрим активность транзакций http://87.230.14.1/nxt/nxt.cgi?action=3000&acc=6164081464868000542&offset=1 тело просто выгребает всё под 0. Причем выбирает крупные аккаунты, походу еще и перебирает халявным добром Smiley
newbie
Activity: 2
Merit: 0
еси кто может подкиньте nxt коинов для старта, разобратся немного з системой.
спасибо!

nxt 11383081703129879344
hero member
Activity: 644
Merit: 500

https://nextcoin.org/index.php/topic,1406.0.html

продублирую и сюда, может кто подскажет, я так понял вернуть никак?

Чем больше Nxt набирает обороты, тем хреновей настроение  Lips sealed
Скорее всего опять какая-то уязвимость.
У меня пару часов назад было 9 монет, сейчас стало -8.
Это какая-то минорная бага веб-клиента. Пока не нашли (вроде). Можно обновлять страницу вручную или ждать... Опять же вроде бы это только некорректная отрисовка.
hero member
Activity: 644
Merit: 500
Чем больше Nxt набирает обороты, тем хреновей настроение  Lips sealed
Раздели мой девиз "Жизнь без сожалений". Нет в них плюсов.
newbie
Activity: 28
Merit: 0

https://nextcoin.org/index.php/topic,1406.0.html

продублирую и сюда, может кто подскажет, я так понял вернуть никак?

Чем больше Nxt набирает обороты, тем хреновей настроение  Lips sealed
Скорее всего опять какая-то уязвимость.
У меня пару часов назад было 9 монет, сейчас стало -8.
newbie
Activity: 17
Merit: 0

https://nextcoin.org/index.php/topic,1406.0.html

продублирую и сюда, может кто подскажет, я так понял вернуть никак?

Чем больше Nxt набирает обороты, тем хреновей настроение  Lips sealed
newbie
Activity: 28
Merit: 0
...  Вроде как говорилось о 49 монетах, а пришло всего 9.
..
- как-то ты выборочно читаешь.. про 49 прочитал, а про неделю упустил.
Если хорошо рисуешь - придумай логотип Nxt, поучаствуй в конкурсе на nextcoin.org, глядишь и награду дадут как победителю.
Каюсь, не упустил.
Побоялся, что с такими темпами роста, через неделю уже никто не будет раздавать.
legendary
Activity: 1806
Merit: 1038
...  Вроде как говорилось о 49 монетах, а пришло всего 9.
..
- как-то ты выборочно читаешь.. про 49 прочитал, а про неделю упустил.
Если хорошо рисуешь - придумай логотип Nxt, поучаствуй в конкурсе на nextcoin.org, глядишь и награду дадут как победителю.
hero member
Activity: 644
Merit: 500
Преимущества ни у кого нету. Хоть ты все деньги держи в одном месте, хоть в тысяче - статистику не обмануть. Так что в принципе пул никакой выгоды не дает.
Смысл всех созданных и планирующихся пулов вовсе не в изменении МО (хотя у P2P-пулов что-то получилось вокруг этот нахимичить, они как бы обгоняют централизованные, а мб и нет), а в снижении дисперсии. Чем меньше монет у бизнесмена-форжера, тем более осмыслен для него пул. Но на высокий ROI% не стоит расчитывать в ближайшее время, повторюсь.
hero member
Activity: 644
Merit: 500
А если серьёзно, то на сколько я понял из форума, Proof-of-Stake это монето-дни (кол-во монет помноженное на кол-во времени что они лежат нетронутыми), поэтому комментарий "Попробуй придумать лучше." мне не совсем понятен. С это валютой я только знакомлюсь, если я в что-то не правильно понял, то буду благодарен за разъяснения.  Smiley
Неверно. Proof-of-Stake это, простыми словами, система, в которой форжер отвечает головой деньгами, когда подписывает блок. А шанс получить блок на подпись пропорционален капиталу. Если бы шансы распределялись ровно по числу вовлечённых в экономику аккаунтов, то систему было бы дешевле атаковать.

То бишь PoS отвечает интересам нас всех как будущих пользователей платёжной системы (защищена от атак этого типа дилеммой заключённого: атакующему придётся сначала скупить монеты, а потом обесценить их, разрушив экосистему при этом ударив в основном по себе). Но делает малоперспективным форжинг как вид бизнеса для тех, у кого монет немного. Но никто не мешает, например, печь хлеб. Кушать хотят все люди примерно поровну.
full member
Activity: 210
Merit: 100
)))
Тем временем 1NXT = 0.10$
Вчера по 0.033 брал.
Что будет, когда исходники откроют...
Jump to: