kzv (OP)
Legendary
Offline
Activity: 1722
Merit: 1285
OpenTrade - Open Source Cryptocurrency Exchange
|
|
June 20, 2019, 11:02:06 AM |
|
Помню, когда первый раз увидел вебмани, это было десктопное приложение с прикольным интерфейсом в виде круглых виндовых окон... Мне, и как программисту и как пользователю, понравилось сильно! Было это в начале века примерно... Потом технологии шагнули вперед и вебмани, как и все прочие пейпалы полностью перешли на веб-версии. Лет через 10 после первого знакомства с вебманями, я первый раз увидел биткоин кошелек... Первое впечатление: "что за школоло делало такой интерфейс" По сравнению с круглыми окошками вебмани, через 10 лет биткоин выглядел мягко говоря не серьезно! Самое интересное, что за все последующие годы и до сегодняшнего дня, интерфес Bitcoin Core практически и не поменялся. Ну да, появились новые вкладки, но все равно современный человек, привыкший к современным интернет-банкам, смотрит на десктопный интерфейс кошелька как первые европейцы смотрели наверное на индейцев Майя (( Короче говоря, у меня давно бродит идея: сделать для биткоина нормальный, современный веб-интерфейс. Чтобы любая домохозяйка, которая научилась пользоваться пейпалом и/или сберонлайном, могла бы научиться и биткоину. Чтобы биткоин стал похож на обычный интернет-банк и чтобы биткоин начал массово восприниматься как обычный банк, а не как пирамида и/или как игрушка для трейдеров. Сразу скажу, что я обращался на гитхабе к разрабам коры с таким предложением и мгновенно получил резкий отказ двигаться в эту сторону с формулировкой типа: "браузер это дыра в безопасности, лучше пусть биткоин останется без домохозяек"... Не знаю, может они и правы. У меня нет достаточных познаний в английском, чтобы дискутировать с ними, может тут обсудим идею?
|
|
|
|
KTChampions
Legendary
Online
Activity: 2506
Merit: 1963
Leading Crypto Sports Betting & Casino Platform
|
|
June 20, 2019, 11:35:22 AM |
|
Чтобы биткоин стал похож на обычный интернет-банк и чтобы биткоин начал массово восприниматься как обычный банк, а не как пирамида и/или как игрушка для трейдеров.
Чтобы биткоин перестал восприниматься как пирамида, необходимо чтобы он перестал ей быть, что как бы нереально. По поводу безопасности и браузера вам ответили вполне обоснованно, наверно остается только изменить дизайн самого Bitcoin Core, сделать его более современным и юзерфрендли.
|
..Stake.com.. | | | ▄████████████████████████████████████▄ ██ ▄▄▄▄▄▄▄▄▄▄ ▄▄▄▄▄▄▄▄▄▄ ██ ▄████▄ ██ ▀▀▀▀▀▀▀▀▀▀ ██████████ ▀▀▀▀▀▀▀▀▀▀ ██ ██████ ██ ██████████ ██ ██ ██████████ ██ ▀██▀ ██ ██ ██ ██████ ██ ██ ██ ██ ██ ██ ██████ ██ █████ ███ ██████ ██ ████▄ ██ ██ █████ ███ ████ ████ █████ ███ ████████ ██ ████ ████ ██████████ ████ ████ ████▀ ██ ██████████ ▄▄▄▄▄▄▄▄▄▄ ██████████ ██ ██ ▀▀▀▀▀▀▀▀▀▀ ██ ▀█████████▀ ▄████████████▄ ▀█████████▀ ▄▄▄▄▄▄▄▄▄▄▄▄███ ██ ██ ███▄▄▄▄▄▄▄▄▄▄▄▄ ██████████████████████████████████████████ | | | | | | ▄▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▄ █ ▄▀▄ █▀▀█▀▄▄ █ █▀█ █ ▐ ▐▌ █ ▄██▄ █ ▌ █ █ ▄██████▄ █ ▌ ▐▌ █ ██████████ █ ▐ █ █ ▐██████████▌ █ ▐ ▐▌ █ ▀▀██████▀▀ █ ▌ █ █ ▄▄▄██▄▄▄ █ ▌▐▌ █ █▐ █ █ █▐▐▌ █ █▐█ ▀▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▀█ | | | | | | ▄▄█████████▄▄ ▄██▀▀▀▀█████▀▀▀▀██▄ ▄█▀ ▐█▌ ▀█▄ ██ ▐█▌ ██ ████▄ ▄█████▄ ▄████ ████████▄███████████▄████████ ███▀ █████████████ ▀███ ██ ███████████ ██ ▀█▄ █████████ ▄█▀ ▀█▄ ▄██▀▀▀▀▀▀▀██▄ ▄▄▄█▀ ▀███████ ███████▀ ▀█████▄ ▄█████▀ ▀▀▀███▄▄▄███▀▀▀ | | | ..PLAY NOW.. |
|
|
|
kzv (OP)
Legendary
Offline
Activity: 1722
Merit: 1285
OpenTrade - Open Source Cryptocurrency Exchange
|
|
June 20, 2019, 12:31:31 PM |
|
По поводу безопасности и браузера вам ответили вполне обоснованно
Ну я вот не понял про безопасность. Объясните может: почему пейпал через браузер это норма, а биткоин это ай-яй-яй как небезопасно?
|
|
|
|
A-Bolt
Legendary
Offline
Activity: 2334
Merit: 2374
|
|
June 20, 2019, 01:14:25 PM |
|
Bitcoin-qt в архитектурном плане - это анахронизм из 90-х, когда считалось нормальным, что front-end (интерфейс) и back-end слиты воедино в одной программе. Если браузер - это опасно, можно в качестве морды использовать Electron. Вам, как программисту, ничто не мешает запилить свою вебморду к bitcoind, спрашивать для этого разрешение у Bitcoin Core не требуется.
|
|
|
|
kzv (OP)
Legendary
Offline
Activity: 1722
Merit: 1285
OpenTrade - Open Source Cryptocurrency Exchange
|
|
June 20, 2019, 02:10:58 PM |
|
Bitcoin-qt в архитектурном плане - это анахронизм из 90-х, когда считалось нормальным, что front-end (интерфейс) и back-end слиты воедино в одной программе. Если браузер - это опасно, можно в качестве морды использовать Electron. Вам, как программисту, ничто не мешает запилить свою вебморду к bitcoind, спрашивать для этого разрешение у Bitcoin Core не требуется. Я понимаю, что можно форкнуть и запилить свой интерфейс. Но приложение на электроне это жопа весом от 150 метров вроде - по нынешним временам не много, но вопрос зачем, если браузер уже есть на 100% компов? Я вижу это как статичную html страницу которая будет открываться любым браузером и тянуть данные через RPC демона. Чтобы демон отдавал странице данные, достаточно пару строчек в исходник добавить, но почему разрабы возбудились якобы небезопасностью такого подхода - я не могу понять (
|
|
|
|
ligor
Full Member
Offline
Activity: 1246
Merit: 138
Hodl DeepOnion
|
|
June 20, 2019, 02:57:23 PM |
|
Bitcoin-qt в архитектурном плане - это анахронизм из 90-х, когда считалось нормальным, что front-end (интерфейс) и back-end слиты воедино в одной программе. Если браузер - это опасно, можно в качестве морды использовать Electron. Вам, как программисту, ничто не мешает запилить свою вебморду к bitcoind, спрашивать для этого разрешение у Bitcoin Core не требуется. Я понимаю, что можно форкнуть и запилить свой интерфейс. Но приложение на электроне это жопа весом от 150 метров вроде - по нынешним временам не много, но вопрос зачем, если браузер уже есть на 100% компов? Я вижу это как статичную html страницу которая будет открываться любым браузером и тянуть данные через RPC демона. Чтобы демон отдавал странице данные, достаточно пару строчек в исходник добавить, но почему разрабы возбудились якобы небезопасностью такого подхода - я не могу понять ( Может попробуете QML ( https://ru.wikipedia.org/wiki/QML) от того же QT использовать, Вы же знаток JavaScript, а он на него похож ?
|
|
|
|
FLcoin
|
|
June 20, 2019, 09:12:19 PM |
|
Давай, давай запили этот проект. Если он действительно будет удобный и понятный людям, то в любом случае найдет свое признание.
|
|
|
|
imhoneer
Legendary
Offline
Activity: 2730
Merit: 1587
|
|
June 23, 2019, 06:46:58 PM |
|
Я вижу это как статичную html страницу которая будет открываться любым браузером и тянуть данные через RPC демона. Чтобы демон отдавал странице данные, достаточно пару строчек в исходник добавить, но почему разрабы возбудились якобы небезопасностью такого подхода - я не могу понять (
Ваш сайт ломанут или туда трояна какого вставят. Как это происходит с популярными сайтами. Плюс скорее всего браузеры шпионят за пользователями. Поэтому ну его в баню, в программе оно как-то надежней. Ведь разработчики здесь уверены в коде, а там еще и код браузера надо смотреть.
|
▄▀▀▀▀▀▀▀▀▀▀▀▀▀▄ █ █▀▀▀▀▀▀▀█ █ ▄▀▀▀▀▄ ▄▀▀▀▀▄ ▄▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▄ █ ▄▀▀▀▀▀▀▀▀▀ ▄▄▄▄▄ ▀▀▀▀▀▀▀▀▀▀ █ █ ▀ ▄▀ ▄ ▄ ▀▄ █ █▄▄▄ █ █▀█ █ ▄▄▄█ █ ▀▀▀▄▄▄█ █▀▀▄ █▄▄▄▀▀▀ █ █ █ █▄▄█ █ █ █ ▀▄ ▀ ▀ ▄▀ █ █ ▀▀▀▀▀ █ █ █ ▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▀ █ ▀▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▀ ▀▀ ▀▀
| Arbitrum Balance
| /
|
▄▄████▄▄ ▄▄████████████▄▄ ▄██████████ █████████▄ █▀█▄▄▄███████████ █▀█▀██████ ▀▀▀ ▀████ ▀████ ▀▀▀▀▀▀▀▀█▀▀▄ █ ████ ████ ▄▄▄ ▀▄ ▀▀▀▀█ ███ █▄█ ▀▀▀▀▀█ █████ ███ ▄▄▄▄▄▄▄▄█▄▄▄▄▄▄▄█ ▄██ ▄▄▄ ▄█████ █▄█▄████ █▄█▀▀▀▀███████ ██████▀ ▀████████▀▀ ▀▀██▀▀
| imhoneer investment fund
| /
|
▄▄███████████████▄▄ ▄█████████████████████▄ ▄██████████████▀▀███████▄ ████████████▀▀ ███████ █████████▀▀ ▄ ███████ ██████▀▀ █ ███████ ████▀ █ ███████ █████▄▄ ▄█ ███████ ████████ ██▄ ███████ ▀████████ ▀▄███▄▄███████▀ ▀█████████████████████▀ ▀▀███████████████▀▀
| Telegram-канал @imho_idea
|
|
|
|
kzv (OP)
Legendary
Offline
Activity: 1722
Merit: 1285
OpenTrade - Open Source Cryptocurrency Exchange
|
|
June 24, 2019, 07:10:44 AM |
|
Ваш сайт ломанут или туда трояна какого вставят. Как это происходит с популярными сайтами. Плюс скорее всего браузеры шпионят за пользователями.
Поэтому ну его в баню, в программе оно как-то надежней. Ведь разработчики здесь уверены в коде, а там еще и код браузера надо смотреть.
Браузерный интерфейс это не сайт, а статичная html страница. Разница в запуске браузерного интефейса в том, что вы делаете двойной клик не по вайлу с расширением .exe, а по файлу с расширением .html Да, если на компе будет вирус, то он сможет легко подменить правильный html на свой собственный, но абсолютно то же самое можно проделать с экзешником. А по поводу кода браузера - смотрите, они все открыты, как и коды компилятора с++ который собирает экзешники.
|
|
|
|
imhoneer
Legendary
Offline
Activity: 2730
Merit: 1587
|
|
June 24, 2019, 09:10:30 AM |
|
Браузерный интерфейс это не сайт, а статичная html страница. Разница в запуске браузерного интефейса в том, что вы делаете двойной клик не по вайлу с расширением .exe, а по файлу с расширением .html Да, если на компе будет вирус, то он сможет легко подменить правильный html на свой собственный, но абсолютно то же самое можно проделать с экзешником. А по поводу кода браузера - смотрите, они все открыты, как и коды компилятора с++ который собирает экзешники.
Вот только недавно вроде у браузера Mozilla вскрылась какая-то серьезная проблема. Я Вам вот о чем говорю, да страница автономна, но открываете Вы её браузером. Этих браузеров минимум 4-5 основных. Поэтому получается связка автономная страница (код разработчиков) + 5 чужих открытых кодов, либо один свой код в гитхабе, неужели не видна разница, что свой код намного надежней и они полностью все контролируют, а не ищут закладки и баги в 5 чужих кодов.
|
▄▀▀▀▀▀▀▀▀▀▀▀▀▀▄ █ █▀▀▀▀▀▀▀█ █ ▄▀▀▀▀▄ ▄▀▀▀▀▄ ▄▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▄ █ ▄▀▀▀▀▀▀▀▀▀ ▄▄▄▄▄ ▀▀▀▀▀▀▀▀▀▀ █ █ ▀ ▄▀ ▄ ▄ ▀▄ █ █▄▄▄ █ █▀█ █ ▄▄▄█ █ ▀▀▀▄▄▄█ █▀▀▄ █▄▄▄▀▀▀ █ █ █ █▄▄█ █ █ █ ▀▄ ▀ ▀ ▄▀ █ █ ▀▀▀▀▀ █ █ █ ▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▀ █ ▀▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▀ ▀▀ ▀▀
| Arbitrum Balance
| /
|
▄▄████▄▄ ▄▄████████████▄▄ ▄██████████ █████████▄ █▀█▄▄▄███████████ █▀█▀██████ ▀▀▀ ▀████ ▀████ ▀▀▀▀▀▀▀▀█▀▀▄ █ ████ ████ ▄▄▄ ▀▄ ▀▀▀▀█ ███ █▄█ ▀▀▀▀▀█ █████ ███ ▄▄▄▄▄▄▄▄█▄▄▄▄▄▄▄█ ▄██ ▄▄▄ ▄█████ █▄█▄████ █▄█▀▀▀▀███████ ██████▀ ▀████████▀▀ ▀▀██▀▀
| imhoneer investment fund
| /
|
▄▄███████████████▄▄ ▄█████████████████████▄ ▄██████████████▀▀███████▄ ████████████▀▀ ███████ █████████▀▀ ▄ ███████ ██████▀▀ █ ███████ ████▀ █ ███████ █████▄▄ ▄█ ███████ ████████ ██▄ ███████ ▀████████ ▀▄███▄▄███████▀ ▀█████████████████████▀ ▀▀███████████████▀▀
| Telegram-канал @imho_idea
|
|
|
|
amaclin1
|
|
June 24, 2019, 11:57:22 AM |
|
Ну я вот не понял про безопасность. Объясните может: почему пейпал через браузер это норма, а биткоин это ай-яй-яй как небезопасно? Потому что у сервера пейпала есть https-сертификат (привет, централизация). А у вашего "кадавра" (связки браузера с демоном) такого сертификата не будет и любая троянская программа может запросто стать MitM
|
|
|
|
kzv (OP)
Legendary
Offline
Activity: 1722
Merit: 1285
OpenTrade - Open Source Cryptocurrency Exchange
|
|
June 24, 2019, 05:19:38 PM |
|
Ну я вот не понял про безопасность. Объясните может: почему пейпал через браузер это норма, а биткоин это ай-яй-яй как небезопасно? Потому что у сервера пейпала есть https-сертификат (привет, централизация). А у вашего "кадавра" (связки браузера с демоном) такого сертификата не будет и любая троянская программа может запросто стать MitM А что сейчас помешает троянской программе подменить экзешник? По моему, если на компе с корой окажется троян нацеленный на битки, то тут уже ничего не спасет.
|
|
|
|
fatnet
Newbie
Offline
Activity: 28
Merit: 4
|
|
June 24, 2019, 05:27:46 PM |
|
Помню, когда первый раз увидел вебмани, это было десктопное приложение с прикольным интерфейсом в виде круглых виндовых окон... Мне, и как программисту и как пользователю, понравилось сильно! Было это в начале века примерно... Потом технологии шагнули вперед и вебмани, как и все прочие пейпалы полностью перешли на веб-версии. Лет через 10 после первого знакомства с вебманями, я первый раз увидел биткоин кошелек... Первое впечатление: "что за школоло делало такой интерфейс" По сравнению с круглыми окошками вебмани, через 10 лет биткоин выглядел мягко говоря не серьезно! Самое интересное, что за все последующие годы и до сегодняшнего дня, интерфес Bitcoin Core практически и не поменялся. Ну да, появились новые вкладки, но все равно современный человек, привыкший к современным интернет-банкам, смотрит на десктопный интерфейс кошелька как первые европейцы смотрели наверное на индейцев Майя (( Короче говоря, у меня давно бродит идея: сделать для биткоина нормальный, современный веб-интерфейс. Чтобы любая домохозяйка, которая научилась пользоваться пейпалом и/или сберонлайном, могла бы научиться и биткоину. Чтобы биткоин стал похож на обычный интернет-банк и чтобы биткоин начал массово восприниматься как обычный банк, а не как пирамида и/или как игрушка для трейдеров. Сразу скажу, что я обращался на гитхабе к разрабам коры с таким предложением и мгновенно получил резкий отказ двигаться в эту сторону с формулировкой типа: "браузер это дыра в безопасности, лучше пусть биткоин останется без домохозяек"... Не знаю, может они и правы. У меня нет достаточных познаний в английском, чтобы дискутировать с ними, может тут обсудим идею? блокчейн.ком уже может в стильный интерфейс
|
|
|
|
kzv (OP)
Legendary
Offline
Activity: 1722
Merit: 1285
OpenTrade - Open Source Cryptocurrency Exchange
|
|
June 24, 2019, 05:32:36 PM |
|
блокчейн.ком уже может в стильный интерфейс
МТгокс.ком тоже может... Ой, то есть мог
|
|
|
|
crypto_trader#43xzEXrP
|
|
July 30, 2019, 02:02:44 AM Last edit: July 30, 2019, 02:13:28 AM by crypto_trader#43xzEXrP |
|
Помню, когда первый раз увидел вебмани, это было десктопное приложение с прикольным интерфейсом в виде круглых виндовых окон... Мне, и как программисту и как пользователю, понравилось сильно! Было это в начале века примерно... Потом технологии шагнули вперед и вебмани, как и все прочие пейпалы полностью перешли на веб-версии. Лет через 10 после первого знакомства с вебманями, я первый раз увидел биткоин кошелек... Первое впечатление: "что за школоло делало такой интерфейс" По сравнению с круглыми окошками вебмани, через 10 лет биткоин выглядел мягко говоря не серьезно! Самое интересное, что за все последующие годы и до сегодняшнего дня, интерфес Bitcoin Core практически и не поменялся. Ну да, появились новые вкладки, но все равно современный человек, привыкший к современным интернет-банкам, смотрит на десктопный интерфейс кошелька как первые европейцы смотрели наверное на индейцев Майя (( Короче говоря, у меня давно бродит идея: сделать для биткоина нормальный, современный веб-интерфейс. Чтобы любая домохозяйка, которая научилась пользоваться пейпалом и/или сберонлайном, могла бы научиться и биткоину. Чтобы биткоин стал похож на обычный интернет-банк и чтобы биткоин начал массово восприниматься как обычный банк, а не как пирамида и/или как игрушка для трейдеров. Сразу скажу, что я обращался на гитхабе к разрабам коры с таким предложением и мгновенно получил резкий отказ двигаться в эту сторону с формулировкой типа: "браузер это дыра в безопасности, лучше пусть биткоин останется без домохозяек"... Не знаю, может они и правы. У меня нет достаточных познаний в английском, чтобы дискутировать с ними, может тут обсудим идею? Не знаю как насчёт Bitcoin Core, но первая ассоциация, которая у меня возникла с браузерным кошельком - это web-wallet, которых просто дофига. На, потыкай вот такой: https://coinb.in/Чтобы сделать веб-кошелек, для начала, нужно знать как работает биткоин. Самые основы. Если не знаешь - читни PDF-ку от Сатоши Накамото, она здесь, на форуме прикреплена. Самое главное - это алгоритм ECDSA и эллиптическая кривая secp256k1. Всё это дело - может работать локально, на скриптах. Есть проект http://brainwalletx.github.io/Он работает локально, в браузере. Можно скачать zip-архив и открыть index.html в браузере, просто перетащив его в отдельную вкладку. Исходник вот здесь: https://github.com/brainwalletX/brainwalletX.github.ioСкрипты эллиптической кривой и параметры для биткоина - прилагаются внутри. Этот сайт на скриптах JavaScript, и работает client-side, даже локально - без Интернета. Что можно там делать? Генерировать приватные ключи и адреса. Проверять баланс, через http://blockchain.com/Генерировать цепи адресов. И... Внимание... Главное... Есть отдельная вкладка Transactions! Она позволяет выгрузить историю операций с block-explorer'a, вроде blockchain.com пропарсить данные, и на базе этих, полученных данных - формировать RAW-транзакцию, и даже подписать её приватным ключём. Я немного подразвил весь этот брайнваллет - вот здесь: https://username1565.github.io/brainwallet.github.io/Можешь как программист - просмотреть коммиты. Я добавил поддержку альткоинов и всякие там функции. Исходник - открыт, и ты можешь найти тут: https://github.com/username1565/brainwallet.github.ioОбязательно посмотри всё, как программист, и проверь. Если будут ошибки - жду pull-requests на github c исправлениями. А теперь, хотелось бы ещё раз вернуться к вкладке Transactions и отметить следующее. Сформировать и подписать RAW-транзакцию - тоже можно локально, если знать на каких неизрасходованных выходах лежат монеты. Отправить её в сеть, к майнерам, можно либо при подключении к Интернету, либо позже, просто копируя и вставляя hexadecimal string raw-транзакции, в формы для broadcast transactions, отправляя транзакции в сеть, через сервисы, вроде вот этого: https://www.blockchain.com/ru/btc/pushtxИли вот этого: https://live.blockcypher.com/btc-testnet/pushtx/Ну а для генерации цепей адресов - есть отдельная вкладка "Сhains". Один Seed генерируешь/запоминаешь/вводишь, и хоть 100, хоть 1000 адресов с приватными ключами - на выходе. А что касается браузера, как дыры... Хотелось бы упомянуть LocalStorage! Отчасти, по такому принципу работает WAVES DEX здесь, и вот здесь (исходник), а онлайн - здесь. Там тоже seed, он зашифрован паролем и записывается в LocalStorage, в браузере, а при вводе пароля - расшифровывается, с него извлекается приватный ключ, а дальше уже можно работать. А теперь подумай, что бы ты хотел видеть в веб-кошельке своём, и как это можно прицепить к нодам биткоина. Я не думаю, что сложно развернуть весь функционал в bitcoin core в браузере, но из веб-кошелька ноду ты не получишь. А bitcoin-core - по определению, это полноценная p2p-нода с полным блокчейном на ней.
|
|
|
|
Coin-1
Legendary
Offline
Activity: 2618
Merit: 2304
|
|
July 30, 2019, 03:11:04 AM |
|
Это хорошо, что Вы форкнули этот проект, так как "brainwalletx" уже давно не обновлялся. Но, по-моему, аналогичный проект "coinb.in", написанный также на JavaScript, выглядит более продвинутым, поскольку полностью поддерживает SegWit и мультисигнатурные адреса Bitcoin. Судя по описанию, Вы добавили поддержку ZCash, Emercoin и ещё нескольких, вроде бы, нетоповых альтернативных криптовалют. Для выполнения таких важных действий как подписание транзакций должен быть проведён полный аудит кода для его проверки на отсутствие багов. Кстати, советую добавить во вкладку "SIGN" возможность вручную задавать "RANDOM SEED" при подписывании Bitcoin-сообщений или транзакций, так как число "SIGN NONCE" в схеме ECDSA должно быть сгенерировано криптографически стойким RANDOM-алгоритмом.
|
|
|
|
kzv (OP)
Legendary
Offline
Activity: 1722
Merit: 1285
OpenTrade - Open Source Cryptocurrency Exchange
|
|
July 30, 2019, 07:37:18 AM |
|
Не знаю как насчёт Bitcoin Core,
Если в гугле забанили, можно же прямо тут на форуме узнать что это такое. Над всеми топиками форума висит ссылка: "News: Latest Bitcoin Core release: 0.18.0 [Torrent] (New!)". Наводите стрелку, кликаете и начнется загрузка файла. Чтобы скачать торрент, надо сначала скачать клиент битторрента например здесь. Чтобы сделать веб-кошелек, для начала, нужно знать как работает биткоин. Самые основы. Если не знаешь - читни PDF-ку от Сатоши Накамото, она здесь, на форуме прикреплена. Самое главное - это алгоритм ECDSA и эллиптическая кривая secp256k1. Эта тема не про веб кошелек, но за ссылку на статью спасибо. Там что-то много букаф, мне все не осилить, можешь сказать страницу в статье Сатоши Накомото, где он пишет про "самое главное - это алгоритм ECDSA и эллиптическая кривая secp256k1."? Я почитаю сначала про главное, а остальное как-нибудь потом... Что можно там делать? Генерировать приватные ключи и адреса. Проверять баланс, через http://blocкchain.com/ Как один из тех классических дураков на чьих ошибках умным следует учиться, позволю дать тебе совет: когда захочешь начать работу над сложным проектом, то не использую сервисы от третьих сторон (типа блокчейн ком и ему подобных). Сегодня они тебе дали ключи апи, ты сделаешь проект, завтра они отзовут свои ключи и в ту же секунду все твои труды пойдут в унитаз.
|
|
|
|
crypto_trader#43xzEXrP
|
|
July 30, 2019, 11:42:30 AM Last edit: July 30, 2019, 12:02:15 PM by crypto_trader#43xzEXrP |
|
Это хорошо, что Вы форкнули этот проект, так как "brainwalletx" уже давно не обновлялся. Но, по-моему, аналогичный проект "coinb.in", написанный также на JavaScript, выглядит более продвинутым, поскольку полностью поддерживает SegWit и мультисигнатурные адреса Bitcoin. У него тоже открытый исходник и тоже можно слить его в zip и форкнуть. Судя по описанию, Вы добавили поддержку ZCash, Emercoin и ещё нескольких, вроде бы, нетоповых альтернативных криптовалют.
Там для альтов, просто префиксы и параметры задаются в html-коде index.html и всё. Я увязал это на все другие функции, в частности на генерацию Chains для альтов, и подпись, чтобы всё это работало. Достаточно выбрать монету в выпадающем списка. Также, доступна работа с Ethereum. Отдельный скрипт - для этого прилагается. Доступна локально цифровая подпись и проверка её не только для альтов, но и для эфира, ибо то что удалось найти мне ранее - так это некий "онлайн-сервис", вроде этого: https://etherscan.io/verifySigА тут, всё это - локально из zip, и без Интернета, можно работать с подписями. Для выполнения таких важных действий как подписание транзакций должен быть проведён полный аудит кода для его проверки на отсутствие багов.
Работоспособность подписей я проверял через сами кошельки. Там подписывал, в скрипте проверял. В скрипте подписывал, в кошельке - проверял. Кстати, советую добавить во вкладку "SIGN" возможность вручную задавать "RANDOM SEED" при подписывании Bitcoin-сообщений или транзакций, так как число "SIGN NONCE" в схеме ECDSA должно быть сгенерировано криптографически стойким RANDOM-алгоритмом.
Ну... Я уже давненько не обновлял это, и позабыл в каком скрипте и в какой строке лежат нужные фрагменты кода. Насколько помню, цифровая подпись где-то тут, в отдельном файле bitcoinsig.jsи если это библиотека стандартная, определённой версии, то вносить изменения в неё не очень хотелось бы. Поэтому, лучше где-то отдельно написать нужную функцию, и с неё уже подключиться на библиотеку. Вот что бы вы хотели видеть конкретно? Отдельное поле для ввода рандома или что? Но там рандом никакой и не передаётся... А где он генерируется - найти не могу. Вот так запускается формирование подписи, а где эта функция я - чё-то понять не могу. Я думаю, вы сами сможете прикрутить эту фичу и открыть pull request, так будет проще и вам, и мне. Если в гугле забанили, можно же прямо тут на форуме узнать что это такое. Над всеми топиками форума висит ссылка: "News: Latest Bitcoin Core release: 0.18.0 [Torrent] (New!)". Наводите стрелку, кликаете и начнется загрузка файла. Чтобы скачать торрент, надо сначала скачать клиент битторрента например здесь. Да я знаю, и качал его, там блокчейн уже больше 200 гигабайт весит. Вопрос был в том, что вы именно хотели бы сделать в браузере? Какие именно фичи из Bitcoin Core? Вы же не собираетесь 200 гигов блокчейна хранить, в браузере, и раздавать блоки и синхронизировать их верно? Хотя... WEBRTC есть же! И видео-трансляции, видеочаты всякие тоже можно p2p сделать через браузер, надо только STUN-сервера для связи пиров. Чтобы сделать веб-кошелек, для начала, нужно знать как работает биткоин. Самые основы. Если не знаешь - читни PDF-ку от Сатоши Накамото, она здесь, на форуме прикреплена. Самое главное - это алгоритм ECDSA и эллиптическая кривая secp256k1. Эта тема не про веб кошелек, но за ссылку на статью спасибо. Там что-то много букаф, мне все не осилить, можешь сказать страницу в статье Сатоши Накомото, где он пишет про "самое главное - это алгоритм ECDSA и эллиптическая кривая secp256k1."? Я почитаю сначала про главное, а остальное как-нибудь потом... В своей PDF-ке, Сатоши Накамото - описывает сам блокчейн, и только касается ECDSA, причём косвенно во фразе из нескольких слов: "Частично, эту задачу решает использование цифровых подписей" А вот здесь - параметры самой эллиптической кривой биткоина, она стандартна. Что можно там делать? Генерировать приватные ключи и адреса. Проверять баланс, через http://blocкchain.com/ Как один из тех классических дураков на чьих ошибках умным следует учиться, позволю дать тебе совет: когда захочешь начать работу над сложным проектом, то не использую сервисы от третьих сторон (типа блокчейн ком и ему подобных). Сегодня они тебе дали ключи апи, ты сделаешь проект, завтра они отзовут свои ключи и в ту же секунду все твои труды пойдут в унитаз. А вот чтоб такого не было, особенно в децентрализванных сетях, надо вшить это API в сами ноды... Ну, чтобы на ноду заходишь, как на сайт, а там стандартное и полноценное - API. И мне кажется, всё это уже есть. По-крайней мере у тех же WAVES, прямо на нодах есть встроенное API. И вот одна из таких нод: https://waves.guarda.co/
|
|
|
|
kzv (OP)
Legendary
Offline
Activity: 1722
Merit: 1285
OpenTrade - Open Source Cryptocurrency Exchange
|
|
July 30, 2019, 12:59:53 PM |
|
Вопрос был в том, что вы именно хотели бы сделать в браузере? Какие именно фичи из Bitcoin Core?
Вы же не собираетесь 200 гигов блокчейна хранить, в браузере, и раздавать блоки и синхронизировать их верно?
Моя идея в том, чтобы в браузере сделать только интерфейсную часть. Все остальное не трогать. 200 гигов блокчейна хранятся не в браузере, а в отдельной базе данных. Все как обычно. В Bitcoin Core есть встроенное АПИ, через которое можно получать и отдавать практически любую информацию, которая может понадобиться в интерфейсе. А вот чтоб такого не было, особенно в децентрализванных сетях, надо вшить это API в сами ноды...
Внезапно
|
|
|
|
crypto_trader#43xzEXrP
|
|
July 30, 2019, 01:45:22 PM Last edit: July 30, 2019, 01:57:12 PM by crypto_trader#43xzEXrP |
|
Вопрос был в том, что вы именно хотели бы сделать в браузере? Какие именно фичи из Bitcoin Core?
Вы же не собираетесь 200 гигов блокчейна хранить, в браузере, и раздавать блоки и синхронизировать их верно?
Моя идея в том, чтобы в браузере сделать только интерфейсную часть. Все остальное не трогать. 200 гигов блокчейна хранятся не в браузере, а в отдельной базе данных. Все как обычно. В Bitcoin Core есть встроенное АПИ, через которое можно получать и отдавать практически любую информацию, которая может понадобиться в интерфейсе. А вот чтоб такого не было, особенно в децентрализванных сетях, надо вшить это API в сами ноды...
Внезапно Вот так-то намного понятнее, что ты на самом деле хочешь. Внезапно глянь это. Но это, как ты отметил ранее - централизованный сервис... И вот тут что-то не рабочее нашёл, возможно надыбаешь сам исходник. Похоже, что это API на скриптах, и как я понял, раньше оно работало, когда было подключено к ноде (кошельку с блокчейном и открытым API). Вот такое HTTP-API - можно было бы внутрь ВСЕХ нод встроить, как у тех же WAVES, что я и показал выше. Именно HTTP/HTTPS. Чтобы не надо было код писать всякий, и чтобы любая домохозяйка могла разобраться с этим. То есть, чтобы вот... Заходишь, например, куда-нибудь сюда: https://bitnodes.earn.com/ и видишь там 10000 нод биткоина... IP:PORT, IP:PORT, и т.д... Или например просто в консоли Bitcoin Core вводишь команду getpeerinfo, копируешь любой пир оттуда, и если пир этот - это не клиент подключённый к ноде, а сервер, то есть нода, к которому подключен этот кошелёк как клиент, и если порт там, на ноде - открыт во вне, то просто заходишь туда, на ноду, по адресу: http(s)://IP:PORT/ и внезапно открывается сайт, наподобие этого, а там команды можно вводить GET-POST-запросами, смотреть баланс по адресу, можно блоки в JSON смотреть, можно искать по адресу транзакции, можно отправлять на ноду RAW-транзакции, и броадкастить их через неё в децентрализованную сеть... Ну ты понял... Мог бы также открываться block-explorer, наподобие этого: https://miner-control.de/explorer/ARCНо всё это - надо встроить внутрь самой ноды, то есть - внутрь каждого пира. Вот если такое сделать, то можно будет туда и веб-кошельки цеплять, чтобы они работали с нодами через это API. Просто в веб-кошельке список нод прописал, и коннектишься к ним. Стали неактуальны? Другие адреса нод просто ввёл, и работаешь себе дальше, но уже через них. Так, кстати, работает тот же waves-lite-client (тут исходник), а тут - онлайн версия. Там, в исходнике, если заметишь, коннект идёт на доменное имя, wavesplatform.com, где размещено API, но можно и на свою ноду, waves full node всё это дело подключить, прописав http://localhost:PORT/ и без проблем работать через эту ноду.
|
|
|
|
|