Bitcoin Forum

Local => Майнеры => Topic started by: RoadTrain on October 30, 2013, 04:40:14 PM



Title: GHash.IO и дабл-спенды против BetCoin Dice
Post by: RoadTrain on October 30, 2013, 04:40:14 PM
Цитирую свой пост сюда.
Интересно пообсуждать, как вы относитесь к такому поведению пула?

Значительно меньше чем на 100%. Иначе сатошидайс уже бы разорились. Все же просто: делаете ставку, если выиграли - получаете выигрыш, если проиграли - делаете даблспенд неподтвержденной транзы. Вот он - самосвал с золотом, перевернувшийся на вашей улице.

Похоже, эта идея, регулярно посещает пытливые головы. Просто перейдите по этой ссылке (https://blockchain.info/double-spends), Ctrl+F SatoshiDICE и Вы сами убедитесь. А знаете, зачем они делают маленькие выплаты в случае проигрыша?


Мало того, в сентябре я наблюдал вполне успешную атаку такого рода против казино BetCoin Dice.
Но тогда у атакующего были свои крупные мощности (https://blockchain.info/address/1MA7CKbWMyKdPkmsbnwmfeLh1hYy5A3gy8), что позволило осуществлять дабл-спенды неподтвержденных транзакций.
Схема простая: отправляли десятки мелких транзакций с нулевой комиссией на наиболее "доходные" адреса. Затем ждали транзакций с результатом. Если ставка выигрышная - подтверждали свою транзакцию, если нет - делали дабл-спенд.

UPD. Пройдясь по адресам, выяснил, что это были проделки ghash.io. Замечательный пул...
Вот например один из адресов, участвовавших в этом деле
https://blockchain.info/address/125RaoTncVudhGEXQYxQVRP81fi4WzasA3
Транзакция https://blockchain.info/tx/4d731074447f02609c3110a187f9c6976f2bf255288ec5666ee270f09679619d
Добычу снова делили по 0.46 BTC для продолжения атаки.
Если перейти дальше (https://blockchain.info/tx/e0b44f68441ea0bad0f7694f735f496ce05238862534c6fea737b8903921185a), там снова выигрышные и дабл-спенд входы делились уже по 0.7 BTC
Далее атаку решили прекратить и объединили всё, отправив на адрес 12e8322A9YqPbGBzFU6zXqn7KuBEHrpAAv
https://blockchain.info/tx/292e7354fbca1847f0cbdc87a7d62bc37e58e8b6fa773ef4846b959f28c42910
И самое интересное, с этого адреса 125 BTC перепало пулу ghash.io
https://blockchain.info/tx/48168cf655d0ac0c7c2733288ca72e69ecd515a9a0ab2821087eb33deb7c6962

Вероятно, что-то вроде взятки, или платы за аренду мощностей.

UPD2.
Нашёл начало. https://blockchain.info/tx/154ecb1eb72c933bc0707fa70deceb688361554ab81b901673d308aa84d9cfe9
Обратите внимание на адрес 12PcHjajFJmDqz28yv4PEvBF4aJiFMuTFD
Если посмотреть транзакции, то там есть цепочка выигрышей, начиная с https://blockchain.info/tx/0c1a08d035862b01d075e8044b1e9ce52a8ad951b57d876a2a9a0e3502c41eb0
Транзакции с нулевой комиссией подтверждались только пулом ghash.io


Ну и напоследок. Куда ушла награда за намайненные неизвестным блоки?
В этой транзакции https://blockchain.info/tx/e567ad6232de5285e0dc211d3f1c489b1e00e509118ba98a4825529d0a9197d9 награду собрали на адрес 1AJyDV5LPSE2H3MMhu69sii6a3etD8nxeV, затем в транзакции https://blockchain.info/tx/faa7bc8b99376efa774045e79b42771fe668341b00290a61cd416992571c590d отправили на адрес 199kVcHrLdouz9k9iW3jh1kpL7j9nLg7pn.
Этот адрес интересен тем, что на нем 6000 битков, и них 30% ведут свои корни к адресу 1CjPR7Z5ZSyWk6WtXvSFgkptmpoi4UM9BC (адрес майнинга ghash.io)
https://blockchain.info/taint/199kVcHrLdouz9k9iW3jh1kpL7j9nLg7pn

Интересная пища для размышлений, не так ли? Надо бы темку создать...

UPD3: Ещё одно косвенное доказательство - отсутствие блоков на адрес ghash.io в период атаки (вечер 25-го - начало 27-го сентября)
https://blockchain.info/address/1CjPR7Z5ZSyWk6WtXvSFgkptmpoi4UM9BC?offset=1350&filter=2


Title: Re: GHash.IO и дабл-спенды против BetCoin Dice
Post by: Format.C^ on October 30, 2013, 05:16:11 PM
Никогда не пользовался SatoshiDICE и не в курсе всех их ньюансов, но я одного не пойму - о каких проделках (даблспенде) ghash.io может идти речь, если у них мощность всего около 24% сети?? Просто исходя из этого вероятность double-spend крайне низкая...или я что-то пропустил? ???


Title: Re: GHash.IO и дабл-спенды против BetCoin Dice
Post by: manrus on October 30, 2013, 05:20:22 PM
Никогда не пользовался SatoshiDICE и не в курсе всех их ньюансов, но я одного не пойму - о каких проделках (даблспенде) ghash.io может идти речь, если у них мощность всего около 24% сети??

Можно иметь даже 0.01% чтобы сделать даблспенд :D После 51% тебе 100% повезет, вопрос лишь во времени. До 51% вероятность успеха уменьшается, но шанс остается.


Title: Re: GHash.IO и дабл-спенды против BetCoin Dice
Post by: Balthazar on October 30, 2013, 05:22:36 PM
Никогда не пользовался SatoshiDICE и не в курсе всех их ньюансов, но я одного не пойму - о каких проделках (даблспенде) ghash.io может идти речь, если у них мощность всего около 24% сети?? Просто исходя из этого вероятность double-spend крайне низкая...или я что-то пропустил? ???
Это не всего, а более чем достаточно для "оптимизации" Мартингейла с целью получения плюса. Достаточно и намного меньшей доли, особенно если транзакцию специально собрать низкоприоритетную. Даже с 1-3% мощности заниматься подобным имеет экономический смысл, это выгодно в долгосрочной перспективе.

51% желательно только если целью является отмена транзакции, имеющей произвольное количество подтверждений. Для любого другого случая такой доли не нужно.

После 51% тебе 100% повезет, вопрос лишь во времени. До 51% вероятность успеха уменьшается, но шанс остается.
Ответил выше, но повторюсь - это верно для случаев если обратная сторона обрабатывает перевод только после N подтверждений. Тогда имеют значение доли от мощности и соответствующие шансы на успех. В случае, если подтверждений не требуется, это не имеет значения. Даже на CPU в теории это будет выгодно, правда надо будет делать слишком большую цепочку попыток.

Что же до метафизической стороны вопроса, это выглядит чистой воды педерастией. Особенно, на фоне заявлений владельцев, преисполненных заботой о будущем сети и ее инфраструктуры. Более-менее честно было бы, если полученный таким образом "доход" делился между участниками, помимо своей воли ставшими соучастниками мошеннической схемы.  ::)


Title: Re: GHash.IO и дабл-спенды против BetCoin Dice
Post by: RoadTrain on October 30, 2013, 05:26:10 PM
Никогда не пользовался SatoshiDICE и не в курсе всех их ньюансов, но я одного не пойму - о каких проделках (даблспенде) ghash.io может идти речь, если у них мощность всего около 24% сети?? Просто исходя из этого вероятность double-spend крайне низкая...или я что-то пропустил? ???
Тут суть в двойной трате неподтвержденных транзакций. Вкратце механизм такой:
Атакующий делает ставки, отправляя транзакции без комиссии. Поскольку они без комисии и с низким приоритетом, маловероятно, что какой-либо пул включит их в блок. Зато по сети такие транзакции распространяются нормально.
Казино увидит твою неподтвержденную ставку и отправит обратную транзакцию, либо с выигрышем, либо с мелочью, означающей проигрыш.
По результату этой ответной транзакции ты определяешь свои выигрышные ставки, и включаешь соответствующие транзакции в свой блок. Остальные транзакции "отменяешь", повторно тратя их входы и пересылая на свой адрес.
На момент атаки у атакующего было в районе 25% мощности сети, так что блоки шли довольно часто.


Title: Re: GHash.IO и дабл-спенды против BetCoin Dice
Post by: bee7 on October 30, 2013, 05:51:53 PM
Тут суть в двойной трате неподтвержденных транзакций. Вкратце механизм такой:
Атакующий делает ставки, отправляя транзакции без комиссии. Поскольку они без комисии и с низким приоритетом, маловероятно, что какой-либо пул включит их в блок. Зато по сети такие транзакции распространяются нормально.
Казино увидит твою неподтвержденную ставку и отправит обратную транзакцию, либо с выигрышем, либо с мелочью, означающей проигрыш.
По результату этой ответной транзакции ты определяешь свои выигрышные ставки, и включаешь соответствующие транзакции в свой блок. Остальные транзакции "отменяешь", повторно тратя их входы и пересылая на свой адрес.
На момент атаки у атакующего было в районе 25% мощности сети, так что блоки шли довольно часто.

SatoshiDice-то как раз ждет по крайней мере 1го подтверждения. А BetcoinDice - нет (хотя я не смотрел подробно, может в случае выигрыша он ждет подтверждения). Так что почему так пытаются атаковать SD мне не совсем ясно.


Title: Re: GHash.IO и дабл-спенды против BetCoin Dice
Post by: Format.C^ on October 30, 2013, 05:53:12 PM
Спасибо, теперь врубился в суть, просто я специально как-то не задумывался над схемой SD, да и всегда считал, что нужны серьёзные мощности для даблспендинга.
Так получается, что под удар попадают и магазины/сервисы, планирующие отпускать товар/услуги на мелкие суммы не дожидаясь подтверждений...пичаль. Все мои советы по этому поводу оказались некомпетентным бредом. >:( Мне стыдно.

Что же до метафизической стороны вопроса, это выглядит чистой воды педерастией. Особенно, на фоне заявлений владельцев, преисполненных заботой о будущем сети и ее инфраструктуры. Более-менее честно было бы, если полученный таким образом "доход" делился между участниками, помимо своей воли ставшими соучастниками мошеннической схемы. ::)
Мдаа... пул "идейных" показал своё настоящее лицо.


Title: Re: GHash.IO и дабл-спенды против BetCoin Dice
Post by: HappyS on October 30, 2013, 06:03:55 PM
А я то думаю, играл я играл себе на сатошидайс без задержки и подтверждений, а тут хлоп, и где то месяц назад ставки стали обрабатываться по часу и только после одного подтверждения.

Да и на беткоин я сделал ставку сейчас - тоже без подтверждений не работает :)

Может на битки которые с "идейного" пула у них что то вроде черного списка...


Title: Re: GHash.IO и дабл-спенды против BetCoin Dice
Post by: bee7 on October 30, 2013, 06:15:32 PM
Кстати, не по этому ли гигахеш пытается свои орфаны майнить?


Title: Re: GHash.IO и дабл-спенды против BetCoin Dice
Post by: HappyS on October 30, 2013, 06:16:34 PM
Кстати, не по этому ли гигахеш пытается свои орфаны майнить?
Сам то как думаешь? :) химичат чето видать....


Title: Re: GHash.IO и дабл-спенды против BetCoin Dice
Post by: RoadTrain on October 30, 2013, 06:56:10 PM
Спасибо, теперь врубился в суть, просто я специально как-то не задумывался над схемой SD, да и всегда считал, что нужны серьёзные мощности для даблспендинга.
Так получается, что под удар попадают и магазины/сервисы, планирующие отпускать товар/услуги на мелкие суммы не дожидаясь подтверждений...пичаль. Все мои советы по этому поводу оказались некомпетентным бредом. >:( Мне стыдно.

Что же до метафизической стороны вопроса, это выглядит чистой воды педерастией. Особенно, на фоне заявлений владельцев, преисполненных заботой о будущем сети и ее инфраструктуры. Более-менее честно было бы, если полученный таким образом "доход" делился между участниками, помимо своей воли ставшими соучастниками мошеннической схемы. ::)
Мдаа... пул "идейных" показал своё настоящее лицо.
Всё же с магазинами дела обстоят получше. Под удар попадают сервисы с мгновенным получением товара/услуги/результата. Интернет-магазину нет смысла настолько спешить.
Пока я не вижу применения такой стратегии к чему-либо кроме казино.

В будущем в bitcoin предполагается введение схемы child-pays-for-parent, когда следующая в цепочке транзакция может оплатить комиссию за своего родителя. В таком случае подобные мошеннические схемы станут более затруднены.

PS. Ради интереса можно запостить эту информацию в английском разделе, они там любят такие темы.


Title: Re: GHash.IO и дабл-спенды против BetCoin Dice
Post by: Format.C^ on October 30, 2013, 07:05:33 PM
Под удар попадают сервисы с мгновенным получением товара/услуги/результата.
Пока я не вижу применения такой стратегии к чему-либо кроме казино.
Применение вполне может быть в предоставлении услуг по приёму оплаты за мобильную связь, как один из возможных вариантов, например.

Ради интереса можно запостить эту информацию в английском разделе, они там любят такие темы.
Ради "информационного" интереса запостил эту информацию на форуме btcsec.com.


Title: Re: GHash.IO и дабл-спенды против BetCoin Dice
Post by: HappyS on October 30, 2013, 07:11:13 PM
Найдите кому не сложно цитату идейного про "если большие мощности попадут в плохие руки то это плохо кончится"  ;D


Title: Re: GHash.IO и дабл-спенды против BetCoin Dice
Post by: maza5 on October 30, 2013, 07:27:30 PM
Найдите кому не сложно цитату идейного про "если большие мощности попадут в плохие руки то это плохо кончится"  ;D

https://bitcointalk.org/index.php?topic=308480.msg3326014#msg3326014


Title: Re: GHash.IO и дабл-спенды против BetCoin Dice
Post by: RoadTrain on October 30, 2013, 07:36:23 PM
Кстати, мне интересно, можно на ghash.io посмотреть статистику по блокам за 25-27 сентября? Всё таки мощности предположительно были отвлечены немалые.

PS. 50btc жаловались на некий evilpool, который у них майнил и блоки удерживал (block withholding attack).
Если у них раздобыть адреса этого пула, можно ещё анализ провести :D почему-то у меня уже есть подозрения, правда при условии, что 50btc не врут.


Title: Re: GHash.IO и дабл-спенды против BetCoin Dice
Post by: bee7 on October 30, 2013, 07:57:15 PM
Кстати, мне интересно, можно на ghash.io посмотреть статистику по блокам за 25-27 сентября? Всё таки мощности предположительно были отвлечены немалые.

PS. 50btc жаловались на некий evilpool, который у них майнил и блоки удерживал (block withholding attack).
Если у них раздобыть адреса этого пула, можно ещё анализ провести :D почему-то у меня уже есть подозрения, правда при условии, что 50btc не врут.

На вскидку - нет. Сайт использует socket.io для получения обновлений отображаемой информации. В детали реализации вдаваться не стану, но, поверхностно, суть такова: клиент "подписывается" на два канала после загрузки страницы 'shifts' и 'rounds'. По первому прилетает информация о сменах (которые сейчас по 100 милионов шар), по второму - информация о последних блоках. Сразу по подписке сервер высылает информацию по нескольким последним сменам и нескольким последним блокам  (количество на усмотрение сервера в обоих случаях). Далее присылаются только обновления по текущим смене/блоку. Никаких следов каких либо "команд" с параметрами, которые можно было бы послать серверу нет. Заниматься брутфорсом - типа пробовать послать серверу "getround 23456" - ну его нах :)

Edit:

IMHO по поводу 50btc: прочитал сегодня их подробный рассказ о том, как обстоят дела, и, честно говоря, первое что на ум пришло: "Что за бред! как люди вообще были в состоянии поддерживать пул, если сейчас такое несут!??". Может, конечно, удержание решений и имело место, но то, что они написали - бред сивой кобылы, рассчитанный на людей, которые про компьютер знают только как он включается.

Edit 2:

"в детали реализации вдаватся не стану"
Я вижу только то, что на стороне клиента (в браузере). отношения к разработке ghash.io не имею ;)



Title: Re: GHash.IO и дабл-спенды против BetCoin Dice
Post by: RoadTrain on October 30, 2013, 08:08:37 PM
Кстати, мне интересно, можно на ghash.io посмотреть статистику по блокам за 25-27 сентября? Всё таки мощности предположительно были отвлечены немалые.

PS. 50btc жаловались на некий evilpool, который у них майнил и блоки удерживал (block withholding attack).
Если у них раздобыть адреса этого пула, можно ещё анализ провести :D почему-то у меня уже есть подозрения, правда при условии, что 50btc не врут.

На вскидку - нет. Сайт использует socket.io для получения обновлений отображаемой информации. В детали реализации вдаваться не стану, но, поверхностно, суть такова: клиент "подписывается" на два канала после загрузки страницы 'shifts' и 'rounds'. По первому прилетает информация о сменах (которые сейчас по 100 милионов шар), по второму - информация о последних блоках. Сразу по подписке сервер высылает информацию по нескольким последним сменам и нескольким последним блокам  (количество на усмотрение сервера в обоих случаях). Далее присылаются только обновления по текущим смене/блоку. Никаких следов каких либо "команд" с параметрами, которые можно было бы послать серверу нет. Заниматься брутфорсом - типа пробовать послать серверу "getround 23456" - ну его нах :)

Edit:

IMHO по поводу 50btc: прочитал сегодня их подробный рассказ о том, как обстоят дела, и, честно говоря, первое что на ум пришло: "Что за бред! как люди вообще были в состоянии поддерживать пул, если сейчас такое несут!??". Может, конечно, удержание решений и имело место, но то, что они написали - бред сивой кобылы, рассчитанный на людей, которые про компьютер знают только как он включается.

Понятно, спасибо.

Ещё одно косвенное доказательство - отсутствие блоков на адрес ghash.io в период атаки (вечер 25-го - начало 27-го сентября)
https://blockchain.info/address/1CjPR7Z5ZSyWk6WtXvSFgkptmpoi4UM9BC?offset=1350&filter=2

Насчёт удержания блоков - это причина, по которой PPS в принципе нежизнеспособен, поскольку для атакующего атака ничего (практически) не стоит - он получает свои монеты в любом случае.  Зато выгода в виде разорения конкурента - очень даже значительная.


Title: Re: GHash.IO и дабл-спенды против BetCoin Dice
Post by: bee7 on October 30, 2013, 08:17:28 PM

Ещё одно косвенное доказательство - отсутствие блоков на адрес ghash.io в период атаки (вечер 25-го - начало 27-го сентября)
https://blockchain.info/address/1CjPR7Z5ZSyWk6WtXvSFgkptmpoi4UM9BC?offset=1350&filter=2

Насчёт удержания блоков - это причина, по которой PPS в принципе нежизнеспособен, поскольку для атакующего атака ничего (практически) не стоит - он получает свои монеты в любом случае.  Зато выгода в виде разорения конкурента - очень даже значительная.

Да, я тогда как раз майнил на ghash - только-только получил свою железку от метабанка и мне было не до выбора пула. Обратил на это внимание, но значения не придал. А то что PPS таки образом можно "приложить" - это я согласен. Я именно по этому и не понимаю, как этот пул вообще до сих пор выживал. Может здесь и есть связь, косвенно вы это доказали.


Title: Re: GHash.IO и дабл-спенды против BetCoin Dice
Post by: XBOCT on October 30, 2013, 08:27:49 PM
Я bitcoin-пользователь новый, и мне достаточно только своих пальцев, чтобы подсчитать все мои исходящие транзации ;), поэтому их сейчас легко смог пересмотреть все :) С нулевой комиссией подтверждены ghash.io, с ненулевой - другими пулами. Может ghash.io вообще все подряд подтверждают?


Title: Re: GHash.IO и дабл-спенды против BetCoin Dice
Post by: RoadTrain on October 30, 2013, 08:28:16 PM

Ещё одно косвенное доказательство - отсутствие блоков на адрес ghash.io в период атаки (вечер 25-го - начало 27-го сентября)
https://blockchain.info/address/1CjPR7Z5ZSyWk6WtXvSFgkptmpoi4UM9BC?offset=1350&filter=2

Насчёт удержания блоков - это причина, по которой PPS в принципе нежизнеспособен, поскольку для атакующего атака ничего (практически) не стоит - он получает свои монеты в любом случае.  Зато выгода в виде разорения конкурента - очень даже значительная.

Да, я тогда как раз майнил на ghash - только-только получил свою железку от метабанка и мне было не до выбора пула. Обратил на это внимание, но значения не придал. А то что PPS таки образом можно "приложить" - это я согласен. Я именно по этому и не понимаю, как этот пул вообще до сих пор выживал. Может здесь и есть связь, косвенно вы это доказали.
Если в то время пул за отсутствием блоков вообще ничего не платил, картина ещё хуже вырисовывается - они использовали мощности пула бесплатно ради своей выгоды. :-X


Title: Re: GHash.IO и дабл-спенды против BetCoin Dice
Post by: RoadTrain on October 30, 2013, 08:32:35 PM
Я bitcoin-пользователь новый, и мне достаточно только своих пальцев, чтобы подсчитать все мои исходящие транзации ;), поэтому их сейчас легко смог пересмотреть все :) С нулевой комиссией подтверждены ghash.io, с ненулевой - другими пулами. Может ghash.io вообще все подряд подтверждают?
Тут кроме комиссии играет роль ещё и приоритет. Высокоприоритетные транзакции могут быть подтверждены без комиссии.
Однако есть пулы, которые периодически подтверждают и низкоприоритетные транзакции без комиссии. Из крупных пулов это только гильдия, насколько мне известно, у них стоит minblocksize ~140kb, то есть если недостаточно "нормальных" транзакций, то пул добавляет в блок всё что попало, в том числе бесплатные. Также бесплатные подтверждал deepbit, но где он сейчас.
ghash.io следует стандартным настройкам bitcoind, насколько я вижу по их блокам.


Title: Re: GHash.IO и дабл-спенды против BetCoin Dice
Post by: bee7 on October 30, 2013, 08:32:58 PM
Если в то время пул за отсутствием блоков вообще ничего не платил, картина ещё хуже вырисовывается - они использовали мощности пула бесплатно ради своей выгоды. :-X
Но прямых доказательств нет, что они это делали, стало быть и предьявить нечего. Если это и вправду имело место - на то рассчет и был.


Title: Re: GHash.IO и дабл-спенды против BetCoin Dice
Post by: RoadTrain on October 30, 2013, 08:37:43 PM
Если в то время пул за отсутствием блоков вообще ничего не платил, картина ещё хуже вырисовывается - они использовали мощности пула бесплатно ради своей выгоды. :-X
Но прямых доказательств нет, что они это делали, стало быть и предьявить нечего. Если это и вправду имело место - на то рассчет и был.
Это верно, но как показывает практика, прямых доказательств почти никогда тут нету.
Тем более, пострадавшая сторона молчит.

Главное, что это вынесено на публику, а люди уж пусть решают, кому доверять поддержание сети.


Title: Re: GHash.IO и дабл-спенды против BetCoin Dice
Post by: stdset on October 31, 2013, 05:01:17 PM
До чего интересная тема. Чем-то эти расторопные ребята из GHash.io мне даже нравятся. ИМХО, единственное что непростительно - то что они возможно не платили майнерам во время атаки, за, якобы, отсутствием блоков.


Title: Re: GHash.IO и дабл-спенды против BetCoin Dice
Post by: missuris on November 01, 2013, 06:20:39 AM
 >:( да, да , да! битки мне за атату!


Title: Re: GHash.IO и дабл-спенды против BetCoin Dice
Post by: arruah on November 01, 2013, 02:34:17 PM
Я bitcoin-пользователь новый, и мне достаточно только своих пальцев, чтобы подсчитать все мои исходящие транзации ;), поэтому их сейчас легко смог пересмотреть все :) С нулевой комиссией подтверждены ghash.io, с ненулевой - другими пулами. Может ghash.io вообще все подряд подтверждают?
Тут кроме комиссии играет роль ещё и приоритет. Высокоприоритетные транзакции могут быть подтверждены без комиссии.
Однако есть пулы, которые периодически подтверждают и низкоприоритетные транзакции без комиссии. Из крупных пулов это только гильдия, насколько мне известно, у них стоит minblocksize ~140kb, то есть если недостаточно "нормальных" транзакций, то пул добавляет в блок всё что попало, в том числе бесплатные. Также бесплатные подтверждал deepbit, но где он сейчас.
ghash.io следует стандартным настройкам bitcoind, насколько я вижу по их блокам.
Вы имеете в виду -blockminsize ?


Title: Re: GHash.IO и дабл-спенды против BetCoin Dice
Post by: RoadTrain on November 01, 2013, 05:54:25 PM
Я bitcoin-пользователь новый, и мне достаточно только своих пальцев, чтобы подсчитать все мои исходящие транзации ;), поэтому их сейчас легко смог пересмотреть все :) С нулевой комиссией подтверждены ghash.io, с ненулевой - другими пулами. Может ghash.io вообще все подряд подтверждают?
Тут кроме комиссии играет роль ещё и приоритет. Высокоприоритетные транзакции могут быть подтверждены без комиссии.
Однако есть пулы, которые периодически подтверждают и низкоприоритетные транзакции без комиссии. Из крупных пулов это только гильдия, насколько мне известно, у них стоит minblocksize ~140kb, то есть если недостаточно "нормальных" транзакций, то пул добавляет в блок всё что попало, в том числе бесплатные. Также бесплатные подтверждал deepbit, но где он сейчас.
ghash.io следует стандартным настройкам bitcoind, насколько я вижу по их блокам.
Вы имеете в виду -blockminsize ?
Да, верно. Причём, вероятно, не на всех серверах. Потому что маленькие блоки всё равно попадаются, несмотря на наличие транзакций.
Благодаря гильдии люди склеили спам с этого адреса: https://blockchain.info/address/1JwSSubhmg6iPtRjtyqhUYYH7bZg3Lfy1T
Ни один другой известный пул такую херню не подтверждал ;D


Title: Re: GHash.IO и дабл-спенды против BetCoin Dice
Post by: Balthazar on November 01, 2013, 06:08:17 PM
Думаю, это просто костыль для срочного решения какой-то не озвученной проблемы с клиентом, проявившейся в созданных гильдией условиях. Корни большинства подобных "странных" параметров растут именно из этого.


Title: Re: GHash.IO и дабл-спенды против BetCoin Dice
Post by: IlyaVak on November 07, 2013, 03:22:29 AM
Хорошая статья про даблспендинг здесь:
http://btcsec.com/double-spending/
Если кратко, то вероятность далбспендинга есть всегда. Чем больше подтверждений, тем меньше такая вероятность.
А если имеем дело с мощными пулами (от 20% сети), то вообще желательно подождать подтверждений 10 хотя бы.


Title: Re: GHash.IO и дабл-спенды против BetCoin Dice
Post by: Azrace on November 07, 2013, 05:48:51 PM
что происходит то?
опять параллельная ветка чтоль?

предлогаю выводить асики с ghash.io


Title: Re: GHash.IO и дабл-спенды против BetCoin Dice
Post by: arlumba on November 07, 2013, 07:41:46 PM
Balthazar, а что будет если пулы перестанут подтверждать определенные транзакции, которые с точки зрения сети все равно будут корректные, что будет, где они будут накапливаться и не прорвет ли это дело часом?


Title: Re: GHash.IO и дабл-спенды против BetCoin Dice
Post by: qwerty40 on November 07, 2013, 08:45:37 PM
что происходит то?
опять параллельная ветка чтоль?

предлогаю выводить асики с ghash.io
Я уже вывел. :)


Title: Re: GHash.IO и дабл-спенды против BetCoin Dice
Post by: HappyS on November 07, 2013, 09:36:50 PM
Я тож на итзоде уже.


Title: Re: GHash.IO и дабл-спенды против BetCoin Dice
Post by: Balthazar on November 07, 2013, 10:04:22 PM
Balthazar, а что будет если пулы перестанут подтверждать определенные транзакции, которые с точки зрения сети все равно будут корректные, что будет, где они будут накапливаться и не прорвет ли это дело часом?
В memorypool клиентов, содержимое можно посмотреть командой getrawmempool. Прорвать не должно.


Title: Re: GHash.IO и дабл-спенды против BetCoin Dice
Post by: RoadTrain on November 07, 2013, 10:23:06 PM
Balthazar, а что будет если пулы перестанут подтверждать определенные транзакции, которые с точки зрения сети все равно будут корректные, что будет, где они будут накапливаться и не прорвет ли это дело часом?
В сети всегда есть транзакции, которые майнеры не включают в блоки, они висят в mempool до тех пор, пока их приоритет не вырастет достаточно, чтобы их включили в блок, либо до перезапуска клиента.
Не уверен, но наверняка в коде есть ограничение на максимальный размер mempool, так что ничего прорвать не должно :)


Title: Re: GHash.IO и дабл-спенды против BetCoin Dice
Post by: RoadTrain on November 15, 2013, 05:47:15 PM
CEX.IO (https://cex.io) official statement:

In October the development of the “GHash.IO (https://ghash.io)” project was transferred to the CEX.IO (https://cex.io) development team.

The team worked hard to completely rewrite the whole GHash.IO engine, as well as perform other stability and responsiveness improvements, which you all may have noticed.
We have also removed the 3% fee and released merged-mining alt coins to the miners.

We would like to state that CEX.IO (https://cex.io) does not have any affiliation with the double-spending attack.
As a part of the bitcoin community we condemn such actions, which harm the bitcoin network.

We have conducted an internal investigation and can confirm, that from the 25th to  27th of September, the GHash.IO (https://ghash.io) pool was mining on the address:
1MA7CKbWMyKdPkmsbnwmfeLh1hYy5A3gy8
to which we do not have any access or connection.

However, the rewards for mined blocks on the above mentioned address were paid out from the GHash.IO wallet as per usual.

Following further investigation and server log analysis we have noticed that several private keys were imported to the GHash.IO wallet within that time period. (exact date could not be determined). This was done to conceal the missing bitcoins, since there was no direct deposit transaction.

We haven’t found any signs of the system being compromised, but we believe that the attack was made from within the former development team.

At the moment CEX.IO LTD is the lawful owner of the CEX.IO (https://cex.io) and GHash.IO (https://ghash.io) projects as well as their domains.

Our team at CEX.IO LTD. will do everything possible to prevent pool capacity manipulation in the future.

We understand the communities’ concern about the misconduct of such great computing power at our pool (since recently we have become the #1 pool), and we will gladly take into consideration any comments or suggestions to improve the pool’s security and overall quality of service.


Title: Re: GHash.IO и дабл-спенды против BetCoin Dice
Post by: bee7 on November 15, 2013, 05:57:39 PM
Насчет доменов не врет, действительно перерегистрированы. И адреса, не как раньше, "Kiev, ul. Lubaya", а вполне такие, в Лондоне (https://maps.google.com/maps?q=32+THREADNEEDLE+STREET,+london&hl=en&geocode=+&hnear=32+Threadneedle+St,+London+EC2R+8AY,+United+Kingdom&t=h&z=16)


Title: Re: GHash.IO и дабл-спенды против BetCoin Dice
Post by: Morbid on January 09, 2014, 03:52:33 PM
честно меня очень настораживает адрес. где он указан это район city of london. там самая большая концентрация видеокамер в мире. охраняется это всё частными охранными компаниями. при въезде на машине все дороги регистрируют номер машины и лицо водителя. также там блокпосты которые могут закрываться. вообщем это самая защищённая часть великобритании. там одни банки и корпоративные офисы крупных рыб. это очень глупо открывать там офис тк аренда в 3-4 раза выше чем в других частях лондона. там рядом банк англии и крупная лоджа масонов. очень подозрительно..

http://en.wikipedia.org/wiki/Ring_of_steel_%28London%29


Title: Re: GHash.IO и дабл-спенды против BetCoin Dice
Post by: azercay on January 09, 2014, 05:16:21 PM
круто чуваки! вы тут такие умные все!

очень интересно про ринг оф стил, я не знал что есть такие гетто)


Title: Re: GHash.IO и дабл-спенды против BetCoin Dice
Post by: AlexNeto on January 11, 2014, 02:01:18 PM
честно меня очень настораживает адрес. где он указан это район city of london. там самая большая концентрация видеокамер в мире. охраняется это всё частными охранными компаниями. при въезде на машине все дороги регистрируют номер машины и лицо водителя. также там блокпосты которые могут закрываться. вообщем это самая защищённая часть великобритании. там одни банки и корпоративные офисы крупных рыб. это очень глупо открывать там офис тк аренда в 3-4 раза выше чем в других частях лондона. там рядом банк англии и крупная лоджа масонов. очень подозрительно..

http://en.wikipedia.org/wiki/Ring_of_steel_%28London%29

Все проще - вы тоже можете туда "переехать" всего за £175 в месяц - http://www.beoffices.com/our-products/virtual-offices/virtual-office-locations/london-city/threadneedle-street
Это сервис виртуальных офисов - можно заказать пересылку кореспонденции хоть в Бобруйск.