Author

Topic: [ETH] Ethereum - мировой компьютер - page 879. (Read 1885995 times)

legendary
Activity: 1260
Merit: 1019
Хотя нет, не могу я без этого
  Grin знакомое чувство.
я тут неделю назад играл на битке в одном кривом казино. риску = 0.
ну и выгреб всё что у них было в загашниках. 3 штуки баксов за ночь - мелочь, а приятно.
причем события шли так: часа в три ночи я почувствовал, что устал, а у казино на кошельке кончились битки на выплаты
пошел спать.
поворочавшись полтора часа понял, что спать не могу и выгреб остатки какие у них были.
sr. member
Activity: 364
Merit: 250
вот гемор придумали с этим форком, теперь все еще сильней запуталось)))
Да, при чем зарабатывают те, кто был против хардфорка, а теряют те, кто был за  Grin
Кто был за хардфорк - получил хардфорк, кто был против и имел моск - получил кучу классика (и денег ессно)
sr. member
Activity: 364
Merit: 250
Quote
апд. Cheesy
а если сейчас за ETH купить DAO -на паре ETH/DAO допустим купил я 1к/1 т.е по курсу 0.01 на все свои ETH - купил DAO -могут ли компенсировать мне Полонекс ETC?) - можно ответ в ЛС -сообщению потом удалю это)
Могут компенсировать, а могут и не компенсировать
full member
Activity: 129
Merit: 100
вот гемор придумали с этим форком, теперь все еще сильней запуталось)))
hero member
Activity: 504
Merit: 500
Quote
ETH ввех опять пошел
Вы еще не понялиHuh Учи учи - одни двойки ' Grin
Новый(старый) вектор атаки  - покупаем форкнутый эфир(курс вверх), за него покупаем DAO(или сразу покупаем DAO - тоже курс вверх), потом меняем DAO на классик через будущий withdrawal contract, потом меняем эти же DAO на форк через существующий WithdrawDAO контракт ну или просто продаем DAO на бирже = профит.
Но я в этот раз пас. Сильно много желающих Wink

апд.
Хотя нет, не могу я без этого, прикупил таки 80000 DAO по курсу 99.46 DAO/ETH, надеюсь получу за него свои 800 классиков, которые поло у меня скрысила (или пока не отдала)
Ну а если не успею выгрести, то поменяю обратно на ETH через контракт, риска 0, никто ничего не заблочит

апд. Cheesy
а если сейчас за ETH купить DAO -на паре ETH/DAO допустим купил я 1к/1 т.е по курсу 0.01 на все свои ETH - купил DAO -могут ли компенсировать мне Полонекс ETC?) - можно ответ в ЛС -сообщению потом удалю это)
sr. member
Activity: 364
Merit: 250
Quote
ETH ввех опять пошел
Вы еще не понялиHuh Учи учи - одни двойки ' Grin
Новый(старый) вектор атаки  - покупаем форкнутый эфир(курс вверх), за него покупаем DAO(или сразу покупаем DAO - тоже курс вверх), потом меняем DAO на классик через будущий withdrawal contract, потом меняем эти же DAO на форк через существующий WithdrawDAO контракт ну или просто продаем DAO на бирже = профит.
Но я в этот раз пас. Сильно много желающих Wink

апд.
Хотя нет, не могу я без этого, прикупил таки 80000 DAO по курсу 99.46 DAO/ETH, надеюсь получу за него свои 800 классиков, которые поло у меня скрысила (или пока не отдала)
Ну а если не успею выгрести, то поменяю обратно на ETH через контракт, риска 0, никто ничего не заблочит
hero member
Activity: 504
Merit: 500
Как это понимать? - на Полонексе сообщение

We are preparing to release the WhiteHat ETC to the withdrawal contract within the next several hours.

Не новый ли форк выйдет от ETH? или не будет ли выдаваться что-то еще по типу как было с ETH-ETC кто имел ETH получил ETC -а то курс ETH ввех опять пошел, думаю что что-то будут выдавать?
-или я ошибаюсь что за новости объясните кто в теме
hero member
Activity: 784
Merit: 502
Анализ курса биткойн, эфириум, даш и эфириум классик 31.08.2016

http://getcoin.today/analis-kursa-bircoin-efir-31-08/
sr. member
Activity: 364
Merit: 250
Да хрень это все. И защиты не добавляет. Hardware-wallet должен иметь
1. открытый исходный код
2. простой модульный исходный код. keep it simple, stupid
3. свой интерфейс(чтобы трояном/keylogger-ом нельзя было стырить ключи) хотя бы для просмотра выходов транзакций
4. защита хотя бы от тайминг-атак (то есть работа с ключами должна быть constant time)
5. толковый RNG

Защита от тайминг атак хотя-бы простая - избавится от условных переходов и переключений страниц памяти во время исполнения алгоритмов.
Вот одна из функций алгоритма Twofish(моя реализация для МК, основана на референсной).
Уязвимая функция:
Code:
#define MDS_GF_FDBK 0x169 /* primitive polynomial for GF(2^8)*/

static inline uint8_t LFSR1(uint8_t x){ //8bit
uint8_t x1=x;
x >>= 1;
if(x1&1)x ^= MDS_GF_FDBK/2;
return x;
}
Практически не уязвимая функция:
Code:
#define MDS_GF_FDBK 0x169 /* primitive polynomial for GF(2^8)*/

static inline uint8_t LFSR1(uint8_t x){ //8bit
uint8_t x1=x;
x >>= 1;
//if(x1&1)x ^= MDS_GF_FDBK/2;
// replace branch to prevent timing attacks
x ^= (x1&1) * (MDS_GF_FDBK>>1);
return x;
}
sr. member
Activity: 377
Merit: 250
То есть он просто генерируется из этого сида, теперь ясно, спасибо.
Еще вопрос, сид генерируется внутри брелка, с этим все в норме, но после процедуры восстановления, которая получается происходит через сайт Тrezor, рекавери сид уже не может служить надежной защитой, т.к набирается вручную и отсылается на компе(который по умолчанию считается возможно инфицированным), отсюда вопрос, сид после процедуры восстановления становится не действительным и генерируется новый?
Сид нельзя новый генерировать, так как это, по сути, мастер-ключ от ваших приватных ключей. Действительно, после процедуры восстановления из рекавери, сид может быть скомпрометирован, но там довольно хитрая процедура, чтобы снизить риск утечки сида. Может и оффлайновые тулзы какие-то есть для параноиков, я не знаю.

Еще вопрос, а софт взаимодействует только с сайтом Тrezor, нет локального клиента? Просто если вдруг сайт перестанет существовать как получить доступ к своим монетам?
Какие-то кошельки были с поддержкой трезора. Электрум, что ли. Есть утилиты, чтобы трезор дергать без сайта - типа подписать транзакцию и всё такое. Потом можно подписанную транзакцию ручками отправить в сеть. Хуже, если вы сам девайс потеряете, а новый заказать будет негде. Тогда, чтоб вытащить битки, придётся погеммороиться.

Просто думаю сижу как упростить жизнь себе) сейчас использую комп без инета и сетей для подписи транзакций. Что не очень удобно и все таки иногда приходится тыкать в него флешкой что тоже не очень хорошо. Кто реально пользуется Тrezor как оно в плане удобства и безопасности?
Я пользуюсь (более того, я софт в брелке модифицировал). Безопасно, но не сильно удобно. Из минусов: нужно держать под рукой, если срочно понадобится что-нибудь купить на бирже; USB соединение постоянно отваливает; работает через Google App, поддержка которых скоро прекратится и придётся ставить дополнительный софт.
newbie
Activity: 39
Merit: 0
С версией клиента 0.8.2 всё норм? Можно обновляться? Изменения прочитал, вроде всё хорошее
Hix
legendary
Activity: 1971
Merit: 1036
Каким образом "Рекавери Сид" тогда работает если ключи не покидают устройство, как они восстанавливаются после смены брелка?
А что по-вашему такое "рекавери сид" из 12 или скольких-то там слов?

Как по-вашему бикойн-клиент Электрум работает, если для восстановления кошелька
с любым количеством адресов достаточно просто ввести сохраненные 12 слов?

зы. тьфу. @klbax381 ответил пока я набирал текст
Если б я знал как он работает я бы не задавал вопрос, очевидно же.

Каким образом "Рекавери Сид" тогда работает если ключи не покидают устройство, как они восстанавливаются после смены брелка?
Меняешь брелок, запускаешь его восстановление. Запихиваешь в него рекавери (там довольно хитрая процедура, чтобы обеспечить безопасность). Теперь приватные ключи для биткойна генерируются из этого сида, то есть вам теперь доступен ваш кошелёк.
То есть он просто генерируется из этого сида, теперь ясно, спасибо.
Еще вопрос, сид генерируется внутри брелка, с этим все в норме, но после процедуры восстановления, которая получается происходит через сайт Тrezor, рекавери сид уже не может служить надежной защитой, т.к набирается вручную и отсылается на компе(который по умолчанию считается возможно инфицированным), отсюда вопрос, сид после процедуры восстановления становится не действительным и генерируется новый?
Еще вопрос, а софт взаимодействует только с сайтом Тrezor, нет локального клиента? Просто если вдруг сайт перестанет существовать как получить доступ к своим монетам?

Просто думаю сижу как упростить жизнь себе) сейчас использую комп без инета и сетей для подписи транзакций. Что не очень удобно и все таки иногда приходится тыкать в него флешкой что тоже не очень хорошо. Кто реально пользуется Тrezor как оно в плане удобства и безопасности?
hero member
Activity: 605
Merit: 500
Недавняя атака на The DAO Эфириума поднимает вопрос о том, каким объёмом технических знаний должны обладать частные лица и организации, чтобы начать применять смарт‑контракты в своих бизнесах. читать дальше

Что опять атака ?  Или все та же самая.
Эту жевачку уже пережевали и выплюнули и забыли о ДАО. Опять какая то желтая газетенка за пару баксов поновому пережёвывает пустышку типа МММ
legendary
Activity: 2744
Merit: 1387
Ukrainians will resist
мист с парити есть чтобы быстро синхронизироваться?
legendary
Activity: 1176
Merit: 1056
Недавняя атака на The DAO Эфириума поднимает вопрос о том, каким объёмом технических знаний должны обладать частные лица и организации, чтобы начать применять смарт‑контракты в своих бизнесах. читать дальше
sr. member
Activity: 364
Merit: 250
Quote
Получается я могу сделать плату меньше 150000 gas за транзакцию, сколько gas лучше использовать для транзакции и сколько нужно эфира на балансе чтобы этих gas было достаточно?
Для обычной транзакции достаточно 25000 гас.
Стоимость сейчас 20000000000 wei за 1 гас. Итого для одной транзакции достаточно 0.0005 ETH Smiley

Сегодня поло мне вернули ~120 классиков. я уже и забыл про них Smiley Но акк остался заблоченный. Это у них заработок такой, придержать валюту, пока курс норм, а когда упадет - отдать? Smiley
Остальные ~800 классиков пока не вернули

Собрал последнюю версию(master) parity из исходников и она таки засинхронизировалась в классик-сети в режиме fast. Вроде все работает корректно. База по разному весит, недавно 6.5 гиг весила, сейчас 3.8.
Работает с классиком вроде лучше, чем официальный geth Smiley
hero member
Activity: 784
Merit: 502
Дебаты экспертов о достоинствах двух цепей: эфириум и эфириум классик

http://getcoin.today/debati-o-dostoinstvah-2-tsepei-ethereum-i-ethereum-classic/
sr. member
Activity: 463
Merit: 250
Где взять Gas для совершения транзакции?

Gasprom в помощь... Grin Ну или самому потужиться...

P.s. Это средства которые тратятся на совершение транзакции. Расходование gas,  происходит через ether , имеющиеся на вашем аккаунте, по цене, которую вы установили в транзакции при помощи gasPrice.

По-этому что-бы совершить транзакцию при недостатке средств на аккаунте, запросите сумму чуть меньше или докиньте эфиров.
Получается я могу сделать плату меньше 150000 gas за транзакцию, сколько gas лучше использовать для транзакции и сколько нужно эфира на балансе чтобы этих gas было достаточно?
legendary
Activity: 1848
Merit: 1014
Где взять Gas для совершения транзакции?

Gasprom в помощь... Grin Ну или самому потужиться...

P.s. Это средства которые тратятся на совершение транзакции. Расходование gas,  происходит через ether , имеющиеся на вашем аккаунте, по цене, которую вы установили в транзакции при помощи gasPrice.

По-этому что-бы совершить транзакцию при недостатке средств на аккаунте, запросите сумму чуть меньше или докиньте эфиров.
sr. member
Activity: 463
Merit: 250
Бумажник - myetherwallet, пытаюсь отправить токены из бумажника, но у меня ничего не получается нужно 150000 Gas (стоит по умолчанию). Где взять Gas для совершения транзакции?
Jump to: