Pages:
Author

Topic: Faut-il investir dans le litecoin avant l'été ? + débat NXT - page 3. (Read 7213 times)

hero member
Activity: 585
Merit: 500
Tu es développeur autodidacte? as-tu fais une école informatique?

La passion d'un autodidacte ne fait pas tout, il faut pouvoir suivre des règles de codage strictes et faire de la doc et de commenter son code surtout pour un projet open source qui doit être maintenable par un tiers.
J'ai fait une école, mais c'est pas à l'école que j'ai appris les meilleurs choses.
Je suis aussi recruteur aussi, et quand je vois ce que font les écoles d'ingénieurs ... facepalm !

...
Pour le reste on s'en fout hein  Tongue

Nxt avant d'être "du java", c'est un protocole. Je sais pas si des clients existent en c ou pas, mais ça pourra arriver.
J'aime ni python, ni C++ (par pûr chauvinisme, car je sais que j'ai rien à leur reprocher), ça m’empêche pas d'utiliser bitcoin.
member
Activity: 61
Merit: 10
Ca dépend du code. Un commentaire n'est nécessaire que pour comprendre du code difficilement compréhensible seul.
J'ai jetté un coup d'oeil et, étant dev java, j'ai vu largement pire.

Tu es développeur autodidacte? as-tu fais une école informatique?

La passion d'un autodidacte ne fait pas tout, il faut pouvoir suivre des règles de codage strictes et faire de la doc et de commenter son code surtout pour un projet open source qui doit être maintenable par un tiers.

Oui, c'est bien connu, les meilleurs ingénieurs du monde ont conçu Internet Explorer aussi  Wink

Tu ignores peut être mais toutes les vulnérabilités importantes dans IE et les autres navigateurs ont été découvertes par des sociétés de sécurité informatique comme la dernière en date qui affectait IE découverte par la société FireEye. Examiner consciencieusement un code source c'est pas joyeux du tout et ca prend énormément de temps, c'est pour ça que c'est pas à la porté de n'importe qui.

Les gout et les couleurs  Wink
Java a mauvaise réputation, mais c'est généralement non fondé.
C'est un choix intelligent au contraire. Java = un developpement unique qui tourne partout. et l'interface web qui tourne n'importe où aussi.

Java c'est surtout la programmation facile. Le C++ est un langage de haut niveau, rapide, rigoureux et ordonné qui ne pardonne pas l'erreur et oblige une certaine rigueur dans le code. Beaucoup surtout parmi les plus jeunes ne sont pas faits pour la programmation ordonnée et la complexité qu'impose le C et préfère la solution de facilité avec Java.
legendary
Activity: 2156
Merit: 1131
Non, en pratique ça marche comme ça. Un code source est très difficile à reprendre sans son créateur et surtout s'il n'est pas suffisamment commenté. Le code source de nxt est volontairement non commenté.
Ca dépend du code. Un commentaire n'est nécessaire que pour comprendre du code difficilement compréhensible seul.
J'ai jetté un coup d'oeil et, étant dev java, j'ai vu largement pire.
Un véritable audit d'un code source ne peut être effectué que par une société qui y mettra ses meilleurs ingénieurs et tout ça coutera du temps de l'argent. Regarde ce qui s'est passé avec OpenSSL tout le monde croyait que s'était fiable jusqu’à ce qu'une société de sécurité informatique examine minutieusement le code et y découvre une faille de sécurité importante.
Oui, c'est bien connu, les meilleurs ingénieurs du monde ont conçu Internet Explorer aussi  Wink
A première vue l'idée les caractéristiques de Nxt semblaient intéressantes mais le code, leur site, et l'interface colorée de l'application ne m'inspirent pas confiance. Ca m'a l'air plus relevé du commercial que d'un projet sérieux, et déjà en voyant que java a été utilisé à la place du c++, pour moi ça enlève encore plus de crédibilité.
Les gout et les couleurs  Wink
Java a mauvaise réputation, mais c'est généralement non fondé.
C'est un choix intelligent au contraire. Java = un developpement unique qui tourne partout. et l'interface web qui tourne n'importe où aussi.

+3
hero member
Activity: 585
Merit: 500
Non, en pratique ça marche comme ça. Un code source est très difficile à reprendre sans son créateur et surtout s'il n'est pas suffisamment commenté. Le code source de nxt est volontairement non commenté.
Ca dépend du code. Un commentaire n'est nécessaire que pour comprendre du code difficilement compréhensible seul.
J'ai jetté un coup d'oeil et, étant dev java, j'ai vu largement pire.

Un véritable audit d'un code source ne peut être effectué que par une société qui y mettra ses meilleurs ingénieurs et tout ça coutera du temps de l'argent. Regarde ce qui s'est passé avec OpenSSL tout le monde croyait que s'était fiable jusqu’à ce qu'une société de sécurité informatique examine minutieusement le code et y découvre une faille de sécurité importante.
Oui, c'est bien connu, les meilleurs ingénieurs du monde ont conçu Internet Explorer aussi  Wink

A première vue l'idée les caractéristiques de Nxt semblaient intéressantes mais le code, leur site, et l'interface colorée de l'application ne m'inspirent pas confiance. Ca m'a l'air plus relevé du commercial que d'un projet sérieux, et déjà en voyant que java a été utilisé à la place du c++, pour moi ça enlève encore plus de crédibilité.
Les gout et les couleurs  Wink
Java a mauvaise réputation, mais c'est généralement non fondé.
C'est un choix intelligent au contraire. Java = un developpement unique qui tourne partout. et l'interface web qui tourne n'importe où aussi.
member
Activity: 61
Merit: 10
Si Nxt était une grosse merde au niveau de la sécurité, ça se saurait déjà, non ?

Un code source est très difficile à reprendre sans son créateur et surtout s'il n'est pas suffisamment commenté. Le code source de nxt est volontairement non commenté.

Un véritable audit d'un code source ne peut être effectué que par une société qui y mettra ses meilleurs ingénieurs et tout ça coutera du temps de l'argent. Regarde ce qui s'est passé avec OpenSSL tout le monde croyait que c'était fiable jusqu’à ce qu'une société de sécurité informatique examine minutieusement le code et y découvre une faille de sécurité importante.

A première vue l'idée et les caractéristiques de Nxt semblaient intéressantes mais le code, leur site, et l'interface colorée de l'application ne m'inspirent pas confiance. Ca m'a l'air plus relevé du commercial pour en mettre plein la vue que d'un projet sérieux, et déjà en voyant que java a été utilisé à la place du c++, pour moi ça enlève encore plus de crédibilité.
legendary
Activity: 1036
Merit: 1000
Ah c'est pas si simple que ça alors
Mais si un jour il y a un gros complot visant à les détruire
Avec l'aide de Sylvester Stalone et les nations unies ça serait possible no

self mining
The act of inserting your penis into your own anus.
Hey I can't believe I just walked in on Joe self mining!

 Huh
legendary
Activity: 2156
Merit: 1131
Dites comment ça se fait que le Bitcoin et le Litecoin n'ont pas encore été attaqué par des 51% attack?

Les gens qui veulent le faire n'ont jamais eu pour l'instant 51% du réseau entre les mains.

Par contre il y a eu d'autres d'attaques, notamment le selfish mining (faites une recherche).

hero member
Activity: 672
Merit: 501
Bah parce qu'aucune pool de BTC a à un moment obtenu + de 51% du hr global, et pour le litecoin je sais que le pool où je minais (Wemineltc) y était très proche (voir l'a dépassé ? je sais plus) mais après ça dépend de l’honnêteté et la confiance de la personne qui tient le pool.
Par contre les nouvelles cryptos à la con avec < 1 Gh/s de hr global, quand les premiers mineurs asics vont sortir, va y avoir des îles qui vont sombrer  Grin
legendary
Activity: 1036
Merit: 1000
Dites comment ça se fait que le Bitcoin et le Litecoin n'ont pas encore été attaqué par des 51% attack?
legendary
Activity: 1918
Merit: 1018
Je pense que tu as raison, les gens investissent dans les alt-coins sans en connaître les détails  techniques, les gens font d'ailleurs pareil avec leurs autres investissements; il n'y a pas de substitut à faire ses recherches sur la société ou l'investissement avant d'investir
Quels altcoins conseillerais-tu? Je te demande pour info, pas pour bêtement les acehter sans faire de recherche

Toutes les arnaques à IPO se basent dessus.
C'est très simple tu fais des promesses et tu demandes que les gens t’envoie de l'argent.

Il est ultra simple d'identifier les scams.

1 - OP noob account
2 - investros noob account
3 - no proof of any work, just promises
4 - je n'ai plus tout en tête mais bref

En gros, la première chose à demander c'est DU CODE. Même si vous ne savez pas lire le C++ ou le JAVA, ça n'a pas d'importance car 99% des arnaqueurs ne peuvent même pas montrer un faux bout de code.

Sur toutes les scams que j'ai identifié ces derniers temps j'ai demandé de voir du code et aucun n'a pu montrer quoi que ce soit. Une seule fois quelqu'un m'a envoyé du code, c'était une copie sans modif du code du Nxt et ça ne fonctionnait même pas !

Pas besoin de lire le code, s'il n'y a pas de code il n'y a rien. Tout le monde peut le vérifier.


Oui ça parait une bonne technique, il ne faut pas juste se fier à un baratin même bien construit et laisser les émotions et l'appât du gain nous aveugler sur la réalité; je pense qu'on peut aussi dire la même chose quand on investit dans n'importe quelle nouvelle entreprise : il n'y a pas de substitut à comprendre le business plan, voir si le management est sérieux et faire des recherches et des calculs même simples par soi même

Ca aurait sûrement éviter à beaucoup d'investisseurs du fonds de Maddoff de perdre de l'argent; le pire est de ne même pas se poser la question; je pense qu'on peut estimer le risque juste avec de petites techniques très simples comme celles que tu as donné
hero member
Activity: 714
Merit: 500
Des faiblesses, toutes les systèmes de crypto en ont. J'accorde volontiers celle "hypothétique" des freealias. Ca peut poser problème sur la taille du blockchain. Mais tout ceci n'est qu'un problème mineur à résoudre et des solutions existent. Perl en évoque lui-même.

Par contre, je reste convaincu que tu idéalises l'histoire du bitcoin. Il y a eu plusieurs problèmes qui ont été résolus après la sortie de Bitcoin. Je ne connais pas toute l'histoire de Bitcoin mais il y a eu des problèmes qui ont du être résolu comme la faiblesse qui a été utilisée contre MtGox.

Bitcoin est "ancien" et a sans doute résolu tous les principaux bugs de conception de départ. C'est ce qui fait sa force et sa solidité.
Pour ma part, j'accorde le bénéfice du doute à Nxt. Je n'y ai pas investi plus que ce que je peux me permettre mais je suis convaincu que la base est solide et que la communauté a les ressources pour surmonter les quelques petits bugs annexes (comme le freealias ou freeasset). Nxt est flexible et complexe par rapport à Bitcoin qui n'offre rien d'autre que la création et le transfère de Bitcoin : pas d'alias, pas d'asset, pas de parallèle blockchain, pas de monetary system, etc.
Toutes ces améliorations ne doivent pas être simple à mettre en place, je l'imagine. Et chaque implémentation apportera son lot de difficulté mais également de solutions.

Mais il y a pour moi un "bug" dans le PoW qui ne peut pas être résolu : c'est le fait que la sécurité est assuré par une puissance de calcul. Le fait que les propriétaires des BTC n'ont aucune influence sur la sécurité de leur système, si ce n'est en payant les mineurs. Le système de minage est cher et va à l'encontre d'un développement durable.

Ensuite, tu prétends que c'est la fondement de Nxt qui est bancal mais tu ne m'apportes aucune preuve non plus. Personne n'en a apporté la preuve. Le code source est ouvert et a déjà été passé en revue. Si Nxt était une grosse merde au niveau de la sécurité, ça se saurait déjà, non ?
Je n'ai aucune raison de croire plus des oiseaux de mauvais augure que les mecs qui ont passé en revue le code de Nxt et les mecs qui travaillent sur le code de Nxt.

Tu as repéré une faiblesse, c'est très bien mais tu n'as jamais pris le soin de le prouver. Je te propose d'utiliser mon stake pour le faire "sans risquer tes propres économies".
legendary
Activity: 2156
Merit: 1131
Je pense que tu as raison, les gens investissent dans les alt-coins sans en connaître les détails  techniques, les gens font d'ailleurs pareil avec leurs autres investissements; il n'y a pas de substitut à faire ses recherches sur la société ou l'investissement avant d'investir
Quels altcoins conseillerais-tu? Je te demande pour info, pas pour bêtement les acehter sans faire de recherche

Toutes les arnaques à IPO se basent dessus.
C'est très simple tu fais des promesses et tu demandes que les gens t’envoie de l'argent.

Il est ultra simple d'identifier les scams.

1 - OP noob account
2 - investros noob account
3 - no proof of any work, just promises
4 - je n'ai plus tout en tête mais bref

En gros, la première chose à demander c'est DU CODE. Même si vous ne savez pas lire le C++ ou le JAVA, ça n'a pas d'importance car 99% des arnaqueurs ne peuvent même pas montrer un faux bout de code.

Sur toutes les scams que j'ai identifié ces derniers temps j'ai demandé de voir du code et aucun n'a pu montrer quoi que ce soit. Une seule fois quelqu'un m'a envoyé du code, c'était une copie sans modif du code du Nxt et ça ne fonctionnait même pas !

Pas besoin de lire le code, s'il n'y a pas de code il n'y a rien. Tout le monde peut le vérifier.
hero member
Activity: 616
Merit: 501
Entretien avec Bernard Friot : La révolution du salaire à vie

https://www.youtube.com/watch?v=8MWQBbLLwg4
legendary
Activity: 1918
Merit: 1018
legendary
Activity: 1918
Merit: 1190
non,non tu as parfaitement compris.
Pour faire ce que j'ai dit il faut stack conséquent .
Et qui tuerai la monnaie ou il a placer ces économie. C'est uniquement pour cette raison que personne le fait .
Actuelement dans l'etape de developpement de NXT . Cela faudrai a se tirer une balle dans le pied .
Ge
full member
Activity: 229
Merit: 100
Merci à tous les deux pour vos longs post ! Le seul truc que je comprends pas c'est que si quelqu'un s'amuserait à truquer les système il perdrait plus d'argent qu'il en gagnerait non ? Est ce que toutes les forks ou surchouches sont dépendantes d'une attaque sur le NXT, ou y a-t-il un mure de perméabilité entre les différents systèmes ?
legendary
Activity: 1918
Merit: 1190
Si tu affecter les forgeurs tu affecte les utilisateur .

Ils sont plus que problématique que ce passe t'il si 20% des NXT en circulation crée des freealias a gogo?
Je te parle pas de quelqu'un qui a 20% mais 20% des NXT sont detenue par des personnes utilisant un fork du client NXT qui le fait.

Au delà que les personne malhonnête enregistre tous les annuaires et addworld ?
Si qui detruit tous l'interet des alias

Simple la taille de la blockchain explose a faire passer la blockchain bitcoin pour un fichier README a côte. ( Les alias ne disparaisse jamais de la blockchain )

Et que ce passera t'il quand les asset et autre joyeuseté seront inclus dedans ?
Etant donnée que cela ne sera pas plus dur que des freealias a inclure .

Oublie pas que la forge NXT calcul la target pour avoir un rythme de sortie regulier.
Donc si les gens attente pour forger la générations de block est plus lente.

Maintenant poussons le vice encore plus loins avec deux super mechants.
Avec les donnée suivantes:
Un coin pos type NXT (NXT,NEM,EEEE,?Huh)  forge un block toutes les 3 minutes.
Il y a actuellement 10.000.000 Coin dans la forge . Tous le monde connais les coins de tous le monde a peu de chose pres ( estimation donc si un compte de 100.000 arrive il sera accepté )
En peer to peer impossible de connaitre la valeur précise a l'instant T.


Mechant 1 ( Dites l'attaque de l'homme invisible):
Il a 10.000.000 de NXT sur 100 Compte different + 1 compte de 1NXT pour surveiller ( 100.000 par compte )
Sur le compte pour surveiller, il voit quant un block et forgable par un de ces comptes invisible.
Il ajoute le compte au peers et forge le block  ( Résultat quelqu'un qui devait faire 1/3 de la forge fait la 1/2 )

Mechant 2 ( Dites l'attaque de l'homme patient):
C'est a lui de forger le block mais pas de transaction inclure dedans.
S'offre a lui trois choix ( les deux derniers sont cummulable).
1.) Forger le block avec rien dedans et perdre son tour
2.) Bourrer le block avec les transaction qui vont bien ( freelias,exchange,ce qu'il veut ).
Petite parenthèse l'asset est en place ( Il inclue une transaction Exchange qui l'arrange et passe avant tous le monde ou autre joyeuseté que je peine a imaginer )
3.) Attent que 10,20,50,100,200 NXT sois dans le block pour le forger. Il peut attendre sans risque connaisant la target de tous les noueud et il est sur de pas ce faire doubler sauf par homme invisible .

Qu'est ce qu'il se passe si le mechant1 et mechant2 fonctionne ensemble et font un Supermechant ?

Tu sais le pire, y en a encore d'autres des joyeuseté dans ce genre sur le NXT.

Ha oui les freealias, on peut parfaitement les faire avec des NXT d'un autre compte bien sur .
Et la mise en commun du Stake des gens ne change rien dans le monde bisounours.
Si quelqu'un a lui seul 20% des NXT. Il peut forge 20% des NXT meme si 80% des NXT se regroupe ( en faites non mais cela n'est pas grave et gêne pas la comprehension )
Et le NXT est faillible a l'attaque des 50% de la même façon que les 80% sont hérésie .
Et je ne parle que de 50% dans la forge pas en circulation. Mais si utilisé par homme invisible 30% serait suffisant.




PS 1 : Il ne faut pas oublier que pour exploiter la faiblesse que tu indiques, il faut attendre son block. Ca limite à des transactions gratuites 3-4 fois par jour : mais il faut un énorme Stake. Ca reste un gros investissement pour finalement perdre en réactivité sur le marché.
Je pense que par block selon mais calcul ( il date de 3 mois ). On pouvait faire dans les 50 NXT en moyenne par block et je pense beaucoup plus maintenant .

PS 2 : la répartition du Stake est une nécessité pour Nxt (et toutes les PoS) car meilleure est la répartition plus les gens auront confiance. Surtout qu'il faut faire circuler les Nxt pour rendre possible les transactions. Ce sera un long équilibre à trouver.
Un mythe, la seul optimisation legale pour les NXT n'est pas de les mettre tous sur 1 compte mais de les repartir en 1000 compte . En chosisant les addresse public pour etre repartis dans les troue ( target )
Il faut mieux avoir 1*1000  a une plage adresse occupé ou 1000*1 a des plages abandonné ?

PS 3 : Ne jamais oublier que Nxt n'a pas la maturité de Bitcoin ou linux. Le programme n'a que quelques mois. Tout le monde s'accorde à dire que les bases sont solides (et sur cet avis commun qui me donne confiance) mais il faut encore tout construire. Il y a aussi des réglages à faire et des bugs à régler.
Le Bitcoin etait fiable cryptographiquement parlant des le depart. On a pas attendu des rustines. Dans mon metié , j'ai beaucoup de cryptanalyste si un algo n'est pas fiable, la seul chose a faire et de recommencer a zero et pas faire des rustines.

La ils sont partis pour faire de la course a l'armement pour bouger les trou. Je me suis posé la question sur le NXT mais je suis pas sur que les autres soit mieux. ( Et j'en ai 10.000).

Tu sais le pire actuellement les crypto vendent du rêve et personne regarde les détails technique. Cela me fait penser a la bulle internet ou les investiseur regarder une plaquette pour donner des tunnes a un projet sans demander a voir le travail des DEV.

Et pour ceux qui pense que le POW est mort on en reparle dans 6 mois. Nous alons rentrer dans une phase sur le POW, les asic seront aussi chers et performant pour les gros que les petits . La progression technologique exponentiel est finis.




















hero member
Activity: 714
Merit: 500
Suite et fin.

Alors évidemment, tu lèves un lapin (ce sera quelque chose à corriger sans doute, si ce que tu dis est vraiment possible) mais ça n'affecte pas les utilisateurs.

Ca affecte uniquement les forgeurs car au final si quelqu'un s'assure de recevoir les fees de ses propres transactions, ce n'est pas l'utilisateur lambda qu'il prive de ses revenus mais les autres forgeurs.

Car c'est là une des innovations de Nxt. Il est possible d'utiliser Nxt sans NXT (ou presque). Si on imagine la transaction fee à 1 NQT (ce qui est l'équivalent à un satoshi pour NXT), on peut vivre toute sa vie en utilisant Nxt sans forger et sans faire de transaction en Nxt : en utilisant les Assets et tous les autres services qui sont en surcouche de Nxt.

Imagine que tu fais 100 transaction par jour, pendant 100 ans. Ca te coute : 3'650'000. Ca représente 0.03 NXT. Si on imagine que les 8 milliards de personnes sur cette terre utilisent Nxt, ça représente un revenu annuel aux forgeurs 3 mio de NXT par année.

Bien entendu, c'est totalement fictif (c'est pour donner des ordres d'idée). Tout ceci sera procédé par réglage suivant l'évolution du prix du NXT et surtout des revenus de la forge.

Mais tout ça pour dire que l'utilisateur lambda n'a pas besoin de se préoccuper du prix du NXT (si ce n'est pour évaluer le prix des fees), ni de son stake, ni de qui reçoit les fees.

Donc oui, pour la plupart des gens, Nxt est un système sécurisé et la faiblesse que tu évoques ça lui passera des kilomètres au dessus.

---

A présent, intéressons nous à ceux que ça peut poser problème : les forgeurs. Et bien, le problème peut créer une concurrence contre productive entre eux mais encore une fois : ce que l'un fait, l'autre peut le faire. Si tout le monde fait cela, ça a pour conséquence de diminuer globalement "les bénéfices des fees".

Ensuite, à part les alias, ça ne pénalise personne. Les gros fees (création d'asset ou autres fonctions lourdes) peuvent être garanties par une mise en commun du Stake des gens. Ils pourront également profiter de cette faille.

Donc à mes yeux, c'est plus un désagrément qu'un problème. Et encore moins un problème de sécurité.

Par contre, je trouverais amusant d'exploiter cette faille.

@ Perl : saurais-tu exploiter cette faille ? Si oui, je suis prêt à t'aider à l'exploiter : je te donnerai quelques NXT pour créer les alias et je te prêterai mon stake (c'est une des implémentation qui arrive bientôt) pour forger rapidement (chez moi ça prend environ 1 jour, voir 2 jours).

En tout cas, je trouverais intéressant de démontrer cette possibilité.

Sinon, il y a sans doute des patchs assez simple à mettre en place pour résoudre cette utilisation : limiter le nombre de transaction par block (déjà possible mais débile si Nxt a beaucoup de transactions à gérer. ça peut être momentané), interdire d'avoir des transactions issues du compte qui forge le block. Sinon il y a aussi la solution que tu préconises que je trouve très élégante (mais qui sera sans doute plus délicate à mettre en place).

PS 1 : Il ne faut pas oublier que pour exploiter la faiblesse que tu indiques, il faut attendre son block. Ca limite à des transactions gratuites 3-4 fois par jour : mais il faut un énorme Stake. Ca reste un gros investissement pour finalement perdre en réactivité sur le marché.

PS 2 : la répartition du Stake est une nécessité pour Nxt (et toutes les PoS) car meilleure est la répartition plus les gens auront confiance. Surtout qu'il faut faire circuler les Nxt pour rendre possible les transactions. Ce sera un long équilibre à trouver.

PS 3 : Ne jamais oublier que Nxt n'a pas la maturité de Bitcoin ou linux. Le programme n'a que quelques mois. Tout le monde s'accorde à dire que les bases sont solides (et sur cet avis commun qui me donne confiance) mais il faut encore tout construire. Il y a aussi des réglages à faire et des bugs à régler.
hero member
Activity: 714
Merit: 500
Ouaip, je connais projet M mais je n'ai pas pu intégrer le programme car je n'habite pas la France.

Je suis avec intérêt Ucoin et openudc. Ca m'a l'air interessant et j'aimerais bien implémanter une telle devise en surcouche de Nxt.

Mais ça pourrait faire l'objet d'un autre topic
hero member
Activity: 658
Merit: 503
Monero Core Team
+ 1000000 concernant le revenu de base. (Depuis mon tel)
Connais-tu Projet M ? Il me semble qu'OpenDUC va dans la même direction.
Pages:
Jump to: