|
klbax381
|
|
August 30, 2016, 12:41:01 PM |
|
Получается я могу сделать плату меньше 150000 gas за транзакцию, сколько gas лучше использовать для транзакции и сколько нужно эфира на балансе чтобы этих gas было достаточно? Для обычной транзакции достаточно 25000 гас. Стоимость сейчас 20000000000 wei за 1 гас. Итого для одной транзакции достаточно 0.0005 ETH Сегодня поло мне вернули ~120 классиков. я уже и забыл про них Но акк остался заблоченный. Это у них заработок такой, придержать валюту, пока курс норм, а когда упадет - отдать? Остальные ~800 классиков пока не вернули Собрал последнюю версию(master) parity из исходников и она таки засинхронизировалась в классик-сети в режиме fast. Вроде все работает корректно. База по разному весит, недавно 6.5 гиг весила, сейчас 3.8. Работает с классиком вроде лучше, чем официальный geth
|
|
|
|
topman21
Legendary
Offline
Activity: 1176
Merit: 1056
|
|
August 30, 2016, 04:21:49 PM |
|
Недавняя атака на The DAO Эфириума поднимает вопрос о том, каким объёмом технических знаний должны обладать частные лица и организации, чтобы начать применять смарт‑контракты в своих бизнесах. читать дальше
|
| . SECONDLIVE | | | │ | | | | | | │ | | | | ▄▄███████▄▄▄ ▄▄████████████████▄▄ ██████████████████████▄ ████████▀▀▀██████████████ ███████▌ ▀█████████████ ████████▀ ▀▀▄▄██▀▀▀██████████ ███████ ▀████████ ███████▄ ████████ ████████▄▄ ▄████████ ███████████▄▄▄▄██████████ ▀█████████████████████▀ ▀████████████████▀▀ ██████████████████████ |
|
|
|
cryptomaxsun
Legendary
Offline
Activity: 2744
Merit: 1387
Ukrainians will resist
|
|
August 30, 2016, 04:38:17 PM |
|
мист с парити есть чтобы быстро синхронизироваться?
|
❘|❘ Слава Украине! ❘|❘ Glory to Ukraine! ❘|❘ ❘|❘ КаРФаген должен быть разрушен ❘|❘
|
|
|
eugenex
|
|
August 30, 2016, 08:41:09 PM |
|
Недавняя атака на The DAO Эфириума поднимает вопрос о том, каким объёмом технических знаний должны обладать частные лица и организации, чтобы начать применять смарт‑контракты в своих бизнесах. читать дальшеЧто опять атака ? Или все та же самая. Эту жевачку уже пережевали и выплюнули и забыли о ДАО. Опять какая то желтая газетенка за пару баксов поновому пережёвывает пустышку типа МММ
|
|
|
|
Hix
Legendary
Offline
Activity: 1971
Merit: 1036
|
|
August 30, 2016, 11:03:38 PM Last edit: August 30, 2016, 11:20:22 PM by Hix |
|
Каким образом "Рекавери Сид" тогда работает если ключи не покидают устройство, как они восстанавливаются после смены брелка? А что по-вашему такое "рекавери сид" из 12 или скольких-то там слов? Как по-вашему бикойн-клиент Электрум работает, если для восстановления кошелька с любым количеством адресов достаточно просто ввести сохраненные 12 слов? зы. тьфу. @klbax381 ответил пока я набирал текст Если б я знал как он работает я бы не задавал вопрос, очевидно же. Каким образом "Рекавери Сид" тогда работает если ключи не покидают устройство, как они восстанавливаются после смены брелка?
Меняешь брелок, запускаешь его восстановление. Запихиваешь в него рекавери (там довольно хитрая процедура, чтобы обеспечить безопасность). Теперь приватные ключи для биткойна генерируются из этого сида, то есть вам теперь доступен ваш кошелёк. То есть он просто генерируется из этого сида, теперь ясно, спасибо. Еще вопрос, сид генерируется внутри брелка, с этим все в норме, но после процедуры восстановления, которая получается происходит через сайт Тrezor, рекавери сид уже не может служить надежной защитой, т.к набирается вручную и отсылается на компе(который по умолчанию считается возможно инфицированным), отсюда вопрос, сид после процедуры восстановления становится не действительным и генерируется новый? Еще вопрос, а софт взаимодействует только с сайтом Тrezor, нет локального клиента? Просто если вдруг сайт перестанет существовать как получить доступ к своим монетам? Просто думаю сижу как упростить жизнь себе) сейчас использую комп без инета и сетей для подписи транзакций. Что не очень удобно и все таки иногда приходится тыкать в него флешкой что тоже не очень хорошо. Кто реально пользуется Тrezor как оно в плане удобства и безопасности?
|
|
|
|
RTEagle
Newbie
Offline
Activity: 39
Merit: 0
|
|
August 31, 2016, 06:26:31 AM |
|
С версией клиента 0.8.2 всё норм? Можно обновляться? Изменения прочитал, вроде всё хорошее
|
|
|
|
blackyblack
|
|
August 31, 2016, 06:39:09 AM |
|
То есть он просто генерируется из этого сида, теперь ясно, спасибо. Еще вопрос, сид генерируется внутри брелка, с этим все в норме, но после процедуры восстановления, которая получается происходит через сайт Тrezor, рекавери сид уже не может служить надежной защитой, т.к набирается вручную и отсылается на компе(который по умолчанию считается возможно инфицированным), отсюда вопрос, сид после процедуры восстановления становится не действительным и генерируется новый?
Сид нельзя новый генерировать, так как это, по сути, мастер-ключ от ваших приватных ключей. Действительно, после процедуры восстановления из рекавери, сид может быть скомпрометирован, но там довольно хитрая процедура, чтобы снизить риск утечки сида. Может и оффлайновые тулзы какие-то есть для параноиков, я не знаю. Еще вопрос, а софт взаимодействует только с сайтом Тrezor, нет локального клиента? Просто если вдруг сайт перестанет существовать как получить доступ к своим монетам?
Какие-то кошельки были с поддержкой трезора. Электрум, что ли. Есть утилиты, чтобы трезор дергать без сайта - типа подписать транзакцию и всё такое. Потом можно подписанную транзакцию ручками отправить в сеть. Хуже, если вы сам девайс потеряете, а новый заказать будет негде. Тогда, чтоб вытащить битки, придётся погеммороиться. Просто думаю сижу как упростить жизнь себе) сейчас использую комп без инета и сетей для подписи транзакций. Что не очень удобно и все таки иногда приходится тыкать в него флешкой что тоже не очень хорошо. Кто реально пользуется Тrezor как оно в плане удобства и безопасности?
Я пользуюсь (более того, я софт в брелке модифицировал). Безопасно, но не сильно удобно. Из минусов: нужно держать под рукой, если срочно понадобится что-нибудь купить на бирже; USB соединение постоянно отваливает; работает через Google App, поддержка которых скоро прекратится и придётся ставить дополнительный софт.
|
|
|
|
klbax381
|
|
August 31, 2016, 08:01:06 AM |
|
Да хрень это все. И защиты не добавляет. Hardware-wallet должен иметь 1. открытый исходный код 2. простой модульный исходный код. keep it simple, stupid 3. свой интерфейс(чтобы трояном/keylogger-ом нельзя было стырить ключи) хотя бы для просмотра выходов транзакций 4. защита хотя бы от тайминг-атак (то есть работа с ключами должна быть constant time) 5. толковый RNG Защита от тайминг атак хотя-бы простая - избавится от условных переходов и переключений страниц памяти во время исполнения алгоритмов. Вот одна из функций алгоритма Twofish(моя реализация для МК, основана на референсной). Уязвимая функция: #define MDS_GF_FDBK 0x169 /* primitive polynomial for GF(2^8)*/
static inline uint8_t LFSR1(uint8_t x){ //8bit uint8_t x1=x; x >>= 1; if(x1&1)x ^= MDS_GF_FDBK/2; return x; }
Практически не уязвимая функция: #define MDS_GF_FDBK 0x169 /* primitive polynomial for GF(2^8)*/
static inline uint8_t LFSR1(uint8_t x){ //8bit uint8_t x1=x; x >>= 1; //if(x1&1)x ^= MDS_GF_FDBK/2; // replace branch to prevent timing attacks x ^= (x1&1) * (MDS_GF_FDBK>>1); return x; }
|
|
|
|
|
btcrost
|
|
September 01, 2016, 03:46:15 AM |
|
Как это понимать? - на Полонексе сообщение
We are preparing to release the WhiteHat ETC to the withdrawal contract within the next several hours.
Не новый ли форк выйдет от ETH? или не будет ли выдаваться что-то еще по типу как было с ETH-ETC кто имел ETH получил ETC -а то курс ETH ввех опять пошел, думаю что что-то будут выдавать? -или я ошибаюсь что за новости объясните кто в теме
|
|
|
|
klbax381
|
|
September 01, 2016, 06:06:23 AM Last edit: September 01, 2016, 06:36:52 AM by klbax381 |
|
ETH ввех опять пошел Вы еще не поняли Учи учи - одни двойки ' Новый(старый) вектор атаки - покупаем форкнутый эфир(курс вверх), за него покупаем DAO(или сразу покупаем DAO - тоже курс вверх), потом меняем DAO на классик через будущий withdrawal contract, потом меняем эти же DAO на форк через существующий WithdrawDAO контракт ну или просто продаем DAO на бирже = профит. Но я в этот раз пас. Сильно много желающих апд. Хотя нет, не могу я без этого, прикупил таки 80000 DAO по курсу 99.46 DAO/ETH, надеюсь получу за него свои 800 классиков, которые поло у меня скрысила (или пока не отдала) Ну а если не успею выгрести, то поменяю обратно на ETH через контракт, риска 0, никто ничего не заблочит
|
|
|
|
btcrost
|
|
September 01, 2016, 06:53:06 AM |
|
ETH ввех опять пошел Вы еще не поняли Учи учи - одни двойки ' Новый(старый) вектор атаки - покупаем форкнутый эфир(курс вверх), за него покупаем DAO(или сразу покупаем DAO - тоже курс вверх), потом меняем DAO на классик через будущий withdrawal contract, потом меняем эти же DAO на форк через существующий WithdrawDAO контракт ну или просто продаем DAO на бирже = профит. Но я в этот раз пас. Сильно много желающих апд. Хотя нет, не могу я без этого, прикупил таки 80000 DAO по курсу 99.46 DAO/ETH, надеюсь получу за него свои 800 классиков, которые поло у меня скрысила (или пока не отдала) Ну а если не успею выгрести, то поменяю обратно на ETH через контракт, риска 0, никто ничего не заблочит апд. а если сейчас за ETH купить DAO -на паре ETH/DAO допустим купил я 1к/1 т.е по курсу 0.01 на все свои ETH - купил DAO -могут ли компенсировать мне Полонекс ETC?) - можно ответ в ЛС -сообщению потом удалю это)
|
|
|
|
k.dexter
|
|
September 01, 2016, 08:23:02 AM |
|
вот гемор придумали с этим форком, теперь все еще сильней запуталось)))
|
|
|
|
klbax381
|
|
September 01, 2016, 08:28:54 AM |
|
апд. Cheesy а если сейчас за ETH купить DAO -на паре ETH/DAO допустим купил я 1к/1 т.е по курсу 0.01 на все свои ETH - купил DAO -могут ли компенсировать мне Полонекс ETC?) - можно ответ в ЛС -сообщению потом удалю это) Могут компенсировать, а могут и не компенсировать
|
|
|
|
klbax381
|
|
September 01, 2016, 08:40:41 AM |
|
вот гемор придумали с этим форком, теперь все еще сильней запуталось)))
Да, при чем зарабатывают те, кто был против хардфорка, а теряют те, кто был за Кто был за хардфорк - получил хардфорк, кто был против и имел моск - получил кучу классика (и денег ессно)
|
|
|
|
amaclin
Legendary
Offline
Activity: 1260
Merit: 1019
|
|
September 01, 2016, 09:01:48 AM |
|
Хотя нет, не могу я без этого знакомое чувство. я тут неделю назад играл на битке в одном кривом казино. риску = 0. ну и выгреб всё что у них было в загашниках. 3 штуки баксов за ночь - мелочь, а приятно. причем события шли так: часа в три ночи я почувствовал, что устал, а у казино на кошельке кончились битки на выплаты пошел спать. поворочавшись полтора часа понял, что спать не могу и выгреб остатки какие у них были.
|
|
|
|
|
CoinNews
|
|
September 01, 2016, 10:56:02 AM |
|
|
|
|
|
klbax381
|
|
September 01, 2016, 11:39:17 AM |
|
Удалось провернуть атаку вернул себе около 500ETC из 800 которые скрысила поло. А если отдаст 800, то вообще будет отлично Подсказочка - нужно иметь приватный ключ(ключи) от адреса(ов), на которых были DAO на момент блока 1919999, чтобы попасть в снапшот. Дальше внимательно смотреть предоставленные исходники. Если вам повезет - получите gain порядка 30-50. У меня такие адреса были и мне повезло. Мелочь, но приятно Токены не сжигаются, так что возможно в будущем удастся вытащить еще что-то, по мере поступления крупных сумм ETC на контракт (0x9f5304da62a5408416ea58a17a92611019bd5ce3)
|
|
|
|
|