PrimeBlock – Telegram
PrimeBlock
1.3K subscribers
3.32K photos
59 videos
76 files
6.35K links
агрегатор криптомнений. Для связи по поводу репостов тут @Cartm @garri_g
Download Telegram
Forwarded from e/acc
О криптоужасе 🤦‍♂️

Фантастический, абсолютно невообразимый треш творится в крипто (да, той самой, а не то что вы подумали) индустрии России. Оказывается, не все эллиптические кривые одинаково кривые, если следовать нормам российского законодательства. Например, юридически значимыми считаются документы не подписанные какими-то понятными прозрачными и известными миру функциями ECC вроде sep256k1, Curve25519, Koblitz, а исключительно никому ни разу не известная, с огромной вероятностью насквозь дырявая кривая, описанная в ГОСТ’e 34.10.

Алгоритм цифровой подписи — вы не поверите — базируется на самодельной ноунейм хеш-функции. Для неё изобретатели придумали даже название — “Стрибог”. Никаких гарантий отсутствия трэпдоров и вообще намёков на публичный аудит нету. Радует тот факт, что хеш функция построена на конструкции MD, которая хоть и не удовлетворяет современным требованиям безопасности, но имела и имеет широкое мировое использование.

При беглом гуглеже нашлось две опубликованные работы, которые показывают уязвимость хеш-функции к некоторым не сильно критичным методам атак, но, боже мой, что вы ещё хотели от изобретателей алгоритма под, блин, названием Стрибог? 🙂 (для тех, кто чуть-чуть шарит в математике: https://eprint.iacr.org/2015/812.pdf, https://eprint.iacr.org/2014/675.pdf).

Но самом деле это совсем не страшно и даже терпимо с поправкой на то, что вас не волнует если кто-то может читать зашифрованные вами файлы или выпускать свои документы от вашего лица. Настоящее нецензурируемое сношение с гусями начинается, если вы захотите начать пользоваться этой советско-русской чудо-юдо-криптографией.

Во-первых, получать подпись нужно у специальных сертифицируощих центров. Это примерно как СА в интернете, но их сильно больше, подписи они продают кому угодно и как показывают многочисленные новости в интернете совсем не брезгуют взять да переоформить вашу московскую квартиру на какого-нибудь зека: https://habr.com/ru/news/t/452292/ В принципе тоже не очень страшно по сравнению с тем, что ждет вас дальше.

Неконтролируемый беспредел начинается в тот момент, когда вы наконец получили свою драгоценную квалифицированную трижды усиленную намоленную и стоящую как минимум 2000 рублей ($30 за команду “ssh-keygen -t ecdsa -b 521”, Карл!!!).

Оказывается публичный и приватный ключ пользователя не просто лежит в зашифрованном виде в вашей папочке /.ssh/.. ой да пусть даже в плейнтексте на рабочем столе — со всем описанным выше это уже разницы особо не делает. Но нет! Для работы с ключами вам нужна лицензия некой магической компании КриптоПРО, которая берет деньги за по идее фундаментально общедоступный софт по работе с приватными ключами, подписанию и прочие утилиты. То есть, они не просто монополизировали существенную и архиважную часть экономики связанную с безопасностью, которая в любой другой точке земного шара intrinsically бесплатно, нет — они сделали это самым небезопасным и отвратительным из всех возможных способов.

Мало того, что КриптоПРО не поддерживает фактически ни одну популярную платформу кроме Windows (WTF?!), так на их сайте в разделе SDK нет вообще никаких библиотек, кроме как для PHP. Ребята глубоко и видимо намертво застряли в 2001 году. И на десерт — самый сок, который делает всю систему фактически бесполезной.

Оказывается, софт КриптоПРО, то есть единственное решение, которое позволяет работать с PKI, генерировать подписи и работать сертфикатами, даже не опенсорс! Ещё раз, по слогам: софт, который делает все операции с вашей парой ключей не имеет открытых исходников, никогда независимо не аудировался (не считая фсб, выходцы откуда собственно и написали) и никаким образом не может продемонстрировать свою безопасность. То есть ключи сначала попадают в какую-то никем никогда не аудированную софтину, которая с большой вероятностью записывает ваши приватные ключи, отправляет их мошенникам всех мастей и у вас нет никакой возможности как-то обезопасить себя от проприетарного софта.

Одним словом, все это было бы кафкианским бредом, если бы не было существующей крипто-практикой. 🤦‍♂️
Forwarded from CryptoFox 🦊
​​🧩 Все про SegWit

Мы дополнили старую статью про сегвит новыми данными и итогами.

В этой статье объясним, что такое Сегвит, зачем он нужен, почему про него столько разговоров и как он может помочь в масштабировании сети. Для тех, кто хочет вспомнить драму 2017 года, в конце статьи оставили историю внедрения SegWit, что привело к обилию форков.

▫️ @crypto_fox
▫️ @RateCryptoBot

Далее: ЧИТАТЬ
Forwarded from Goldfoundinshit ТМ
Думаю в Южной Корее намечаются законодательные изменения в области криптовалют. Еще одна биржа делистит аноннимные монеты.

Upbit.

Монеты - Monero(XMR), Dash(DASH), ZCASH(ZEC), Haven(XHV), BitTube(TUBE), PIVX(PIVX)

Конец торгов и поддержки через 10 дней после публикации. (30.09) Выводы будут активны еще 30 дней- до 10 го октября.

https://sg.upbit.com/service_center/notice?id=2256
Forwarded from Криптокритика / Cryptocritique
Неплохой наброс, но KYC / AML в крипте неотвратим. И в этом, кстати, виновата целиком и полностью сама криптотусовка.

https://facebook.com/story.php?story_fbid=10156730085586317&id=624751316
Но написал то хорошо ? И я полностью согласен с этим.

Манипулятивный тезис всегда звучит одинаково – а что если сейчас злые хакеры внезапно украдут крипту у вас и ваших беременных жен, детей и матерей, тогда вы передумаете и согласитесь, что всеобщая идентификация и антифрод не нужны? Не согласимся, потому что уже видели, как это работает в банковской системе, когда начали с лозунгов о борьбе с отмыванием денег и хакерами, а закончили повальными блокировками транзакций по поводу и без в том числе для белых, пушистых денег с уплаченными налогами, если банку или государству что-то не понравилось в вас лично. Идея не в том, чтобы вас обезопасить, идея в том, чтобы вас контролировать. Антифрод в том виде, в котором он сегодня применяется в банковской системе - это черенок от лопаты, который засовывают в жопу каждому, чтобы идентифицировать кого-то одного, кто решил там пронести наркотики.
Forwarded from CryptoBotan

IBM Crypto Anchor Verifier - технология идентификации
⬇️⬇️⬇️
Это новая технология, которая объединяет в себе инновации в области искусственного интеллекта и оптического изображения, для помощи в доказательстве идентичности и подлинности объектов.

Первыми кто начал юзать эту фичу, стал Геммологический институт Америки, для оценки алмазов. Если проще, то есть сканер с поддержкой искусственного интеллекта для визуальных подсказок, который доказывает подлинность элемента.

Предметы и вещества имеют свои уникальные оптические узоры, незаметные для глаз, которые отличают их друг от друга. Эти образцы могут отличать органический початок кукурузы от генетически модифицированного или идентифицировать примеси в алмазах.

Оптические характеристики измеряются при помощи спектрометров света, инструмента, используемого для измерения свойств света, но так как они громоздки и дороги, это ограничивает их полезность. Именно поэтому IBM Research разработала мощный портативный оптический анализатор, достаточно маленький для использования с камерой мобильного телефона.

Методы ИИ и машинного обучения,в том числе и нейронные сети и видеоаналитика, распознают оптические характеристики вещества, жидкости или объекта, включая его цвет, движение, вязкость и насыщенность оттенков.

Это значит, что теперь можно:

1) Определить уникальный состав таких веществ, как моторные и кулинарные масла
2) Подтвердить подлинность лекарств
3) Анализировать качество воды
4) Выявить подделкик, в том числе денег, путем анализа литографических узоров печати и бумажных переплетений
5) Обнаружить клетки, последовательность ДНК
6) Классифицировать семяна / зерна по регионам происхождения или статусу генетической модификации (ГМО или не-ГМО).

И еще много много всего...

В связи с интересом к технологии блокчейн для отслеживания физических товаров, решение IBM Crypto Anchor Verifier может использоваться для захвата оптической подписи оригинального элемента и последующей записи его в блокчейн, который может проверить по всей цепочке поставок, что элемент не был подделан.

Как пример, IBM Crypto Anchor Verifier может использоваться совместно с блокчейн для отслеживания поставки вина с момента начала процесса распределения до момента покупки коллекционером, чтобы подтвердить, что это то самое вино, которое покинуло виноградник.

Институт GIA (Gemological Institute of America) – некоммерческая организация, которая разрабатывает и внедряет стандарты оценки качества бриллиантов и по праву считается самой авторитетной геммологической лабораторий в мире, в настоящее время тестирует программное обеспечение Verifier, для применения ее в сортировке алмазов, захватывая и создавая 3D-модели изображений алмазов, анализируя их характеристики и прогнозируя их степень чистоты.

Возможности Crypto Anchor Verifier безграничны. Это способ защиты и проверки всех видов физических веществ, а в сочетании с блокчейн обеспечивающие новые уровни доверия к бизнес-транзакциям.

Почему это действительно революционная разработка и чем же она отличается от других проектов в области контроля качества?

Разница в том, что у других блокчейн-стартапов в блокчейн попадают документы и количественные данные о сырье: дата изготовления продукции,
состав продукции, перечень поставщиков сырья. Блокчейн создает прозрачную и достоверную историю товара, возможность отследить источники и обеспечивает невозможность изменения «задним числом».

IBM же предложило соверешенно другой способ доверия, а именно качественные характеристики объектов и веществ занесенных в блокчейн.

И это действительно интересно😏
⬇️⬇️⬇️
https://www.youtube.com/watch?time_continue=36&v=-clebynQT-A
Forwarded from FSCP
Налоговая служба РФ и суд встали на сторону московского ресторана, предложившего возможность оплаты криптовалютами.

Позиция налоговой службы состоит в том, что оплата ВТС не регулируется 173-ФЗ, так как виртуальная валюта не является валютной ценностью по смыслу этого закона.

Следовательно, совершение платежа с использованием BTC не признаётся валютной операцией. Такая операция не образует и самого состава административного правонарушения. Вынесено постановление о прекращении производства.
https://vc.ru/crypto/81365-nalogovaya-i-sudy-podtverdili-zakonnost-oplaty-scheta-v-restorane-bitkoinami
Южная Корея входит в FATF. Приводить национальное законодательство в соответствие с правилами FATF по крипторегулированию, скорее всего, придется всем государствам-членам организации (в том числе России).

https://www.fatf-gafi.org/countries/
Forwarded from AGE OF CRYPTO
Решил написать один интересный пост и вот пришлось к нему вставлять такую картинку. Картинка полезная сама по себе, пост будет попозже.

PS: Главный вывод из этой таблицы - стоимость добычи 1 BTC составляет от 5100USD до 8500USD в зависимости от модели ASIC майнера. Есть и более дешёвое электричество, например в Иркутске цена будет менее 0.04$.
⬆️⬆️⬆️⬆️
расчеты в данном посте несколько завышены но близки к реальности.
Forwarded from ®
Месячный сентябрьский фьючерс на Биткойн Bakkt стартовал довольно плохо. Общий объем торгов на платформе за последние три часа составляет всего 10 биткойнов.

Первый контракт был продан по цене 10 115 долларов. Ежедневный контракт был непроданным до сих пор.
Forwarded from Goldfoundinshit ТМ
⬆️⬆️⬆️⬆️
чуть побольше чем у VanEck and SolidX и то хорошо. А по факту как приятно написать "яжеговорил" 😂😂😂
Forwarded from ForkLog
С момента запуска платформы Bakkt объем торгов месячными фьючерсами составил 17 биткоинов, данные по дневным контрактам отсутствуют.

#Bakkt #биткоин
Forwarded from Криптокритика / Cryptocritique
Криптокотики, будьте бдительны. Иначе можно остаться без всей накопленной крипты, и даже заяву ментам толком не написать. Свежий пример - у Симановского увели почти все криптобабло. А это не домохозяйка какая-нибудь, а человек давно в теме.

https://bits.media/istoriya-vzloma-ot-sergey-simanovsky/
Forwarded from Крипто Косатка
​​Неплохая выжимка данных по Ethereum. Пост на английском ссылка. Суммирую:

▪️ За последние полгода Хэшрейт сети вырос на 40%

▪️ Количество заблокированных $ETH в экосистеме DeFi находится на историческом максимуме

▪️ Капитализация стейбл-коинов на Эфире выросла до $3 миллиардов

▪️ Общая капитализация известных ERC-20 токенов достигла $18.1 миллиардов

▪️ С начала года количество активных кошельков увеличилось на 40%

▪️ В сеть начали мигрировать банковские финансовые активы

Некоторые факторы я уже упоминал на канале. Всё еще считаю Эфир самой безопасной ставкой среди альт-коинов, но на сумасшедшую прибыль как 2017 уже не рассчитываю.

🐋 @crypto_kosatka
Forwarded from CryptoBotan
​​
Протокол блокчейна MimbleWimble
⬇️⬇️⬇️
MimbleWimble – это протокол блокчейна, который обеспечивает анонимность и масштабируемость, проверяя, что все транзакции действительны без необходимости хранить всю историю цепи.

Название MimbleWimble взято из книги о Гарри Поттере...в криптотусовке любят такие штуки😄

Немного истории:

Первоначально протокол был предложен в 2016 году, автором «Tom Elvis Jedusor» (французское имя Волан-де-Морта из серии книг о Гарри Поттере). Предложение вызвало интерес у криптосообщества, а оригинальная техническая документация была позже усовершенствована.

White paper Тома "Mimblewimble" было предложением блокчейна, которое чисто теоретически должно увеличить конфиденциальность, масштабируемость и взаимозаменяемость.

В том же 2016 году Ignotus Peverell (первый владелец плаща-невидимки) начал проект в Github под названием «Grin», и начал превращать реализовывать MimbleWimble.

Принцип работы

Основная архитектура MimbleWimble взята у Биткоина, исключая сценарии но с добавлением конфиденциальных транзакций и концепции сквозных переводов. В результате получился поддающийся сжатию и непрозрачный блокчейн.

В протоколе MimbleWimble никакая информация о какой-либо транзакции не доступна третьим лицам, которые не участвовали бы в транзакции. Протокол MimbleWimble при каждой транзакции проверяет, что новые монеты не создаются и что стороны, осуществляющие операции, подтвердили право собственности на свои приватные ключи.

Предполагалось, что MimbleWimble может быть интегрирован в кодовую базу биткоина через софтфорк или существовать в виде сайдчейна, но позже это вылилось в определенные сложности.

Отсутствие языка написания сценариев (языка скриптов) в MimbleWimble означает, что не остается пространства для таких инноваций, как, например, платежные каналы (Lightning Network) и межплатформенные атомарные свопы, которые уже запущены в сети биткоина.

Особенностью MimbleWimble является возможность создания иной структуры транзакций и меньшего по размеру блокчейна, чем биткоина.

В MimbleWimble нет привычных пользователям биткоина адресов — вместо этого два кошелька обмениваются данными друг с другом. Эти данные видны только участникам транзакции, при этом им даже не обязательно находиться в онлайне одновременно. Блоки не перечисляют отдельные транзакции, а объединяются в одну транзакцию со смешанными входами и выходами. Таким образом просмотр одного блока не даст информации об отдельно взятых транзакциях.

Концепция MimbleWimble использует тот же метод эллиптических кривых при подписи транзакций, что лежит в основе биткоина.

Просмотр одного блока не даст информации об отдельно взятых транзакциях. По факту транзакции в MimbleWimble являются вариантом техники микширования монет CoinJoin.

Сейчас протокол рассматривается как сайдчейн Биткоина или в виде отдельного блокчейна, использующего собственный протокол консенсуса (возможно, через объединенный майнинг), но не собственный токен. Вместо этого, в нем может использоваться валюта Биткоина через двустороннюю привязку.

Разработчики пришли к выводу, что лучшим решением будет создание отдельной монеты, и с момента презентации протокола появились две его имплементации, каждая из них придерживается различных подходов к сообществу, философии, финансированию и техническим спецификациям: Grin и Beam

Чуть позже сделаю пост о ключевых отличиях этих имплементаций
Forwarded from Goldfoundinshit ТМ
Bitpay и BIP70

Будущий отказ от BIP70 в клиенте Bitcoin Core это по сути ответ цензурой на цензуру, что само по себе не есть хорошо.

Плюс ко всему разработчики Bitcoin Core , сами же рубят сук на котором сидят.

А как же пресловутый массадопшен к которому вы всех призываете?
Как минимум, Bitpay - это один из немногих провайдеров платежей, который этим занимается.

Многие хост провайдеры принимают платежи именно в Bitpay.

И отсюда возникает вопрос- а туда ли вы двигаетесь ? Bitpay уже интегрирует и другие криптовалюты.