e/acc – Telegram
e/acc
56.3K subscribers
873 photos
197 videos
8 files
1.24K links
Пишу про будущее: AI, web3, технологии и общество. Ускоряемся.

Автор: @sgershuni
Инвестирую: cyber.fund
Построил: Credentia, Deep Skills, Codex Town
Download Telegram
​​Продолжаю делиться выжимками из своего исследования рынка SSI. В таблице ниже приведены:
- вертикали применения существующих продуктов
- типы документов и данных для каждой вертикали
- и ключевой для данного класса продуктов функционал.
Взломаны сотни аккаунтов в Твиттере, включая Билла Гейтса и Илона Маска.

То, что взломали такое больше количество не связанных между собой аккаунтов говорит о том, что атака была не на пароли жертв, а на сам Твиттер, либо это сделал кто-то изнутри компании.

Проблема доверия и безопасности в интернете не в способе аутентификации каждого пользователя, а в централизованных системах, через которые это происходит.

При использовании #DID такого не могло бы произойти технически до тех пор, пока не был бы взломан каждый из пользователей или даже групп пользователей (если ключ авторизации это мультисиг).
Waves совершили первый шаг в сторону inter-chain DeFi

inter-chain DeFi - это единое экономическое пространство, в котором различные блокчейны имеют возможность коммуницировать между собой. То есть токены из одной экосистемы могут переноситься, торговаться или стейкаться в другой экосистеме.

Первый шаг в этом направлении совершил протокол Neutrino - ведущий DeFi протокол в экосистеме Waves для выпуска алгоритмических стейблкоинов. Они объявили о партнерстве с агрегатором эфировских DEX’ов 1inch. Выпущенный на Neutrino стейблкоин USDN уже в августе появится в экосистеме Ethereum. К концу года, благодаря сети децентрализованных оракулов Gravity и протоколу SuSy, все inter-chain операции между блокчейнами Waves и Ethereum станут полностью децентрализованными, а токены этих двух экосистем смогут взаимодействовать с иными экосистемами.

- партнёрский пост
​​DID теперь зарегистрированная схема в Chromium — а значит в браузерах Chrome, Edge и Яндекс.Браузер.
​​Product-market fit крипты и, соответсвенно, последующий рост в 2017 году был обусловлен появлением нового архидоступного спекулятивного инструмента. Все эти майнеры, криптофонды, инвесторы и трейдеры не понимали почти ничего в subject matter, но успешно продавали мечту — заработать на чем-то вроде как сложном и вроде как технологическом. Но вы это знаете и без меня.

Теперь гипотеза: дефай (а сегодня этим словом называют все что растёт) это попытка заново открыть бизнес-модель крипты «быстро разбогатей». Почему?

1. Defi — это исключительно про активы, но финансовая система должна включать в себя пассивы. Дифай позволяет выдать кредиты, залочить денег, но в ней, по крайней мере сегодня, отсутствует спрос на эти деньги. Нет фактически никакой цели брать деньги под залог токенов, кроме как инвестировать в другие токены, чей return так же планируется как будущие финансовые потоки, конечно же под %.

2. Все, что быстро растёт создаёт FOMO, а значит люди начинают принимать необдуманные и часто неосознанные решения исходя из логики «все инвестируют и я инвестирую» и «если не сейчас, то будет поздно». Это (+ отсутствие регуляции и отвественности) создаёт благодатную почву для скамов, о чем мы в основном в контексте defi и слышим. На картинке ниже — вторая страница гугла по запросу «defi».

Prove me wrong.

Только не нужно рассказывать, что DAI пушка и то, что стейкинг в эфире лучше майнинга. Это банально, но не отвечает ни на первую, ни на вторую претензию.
Блокчейны и платформы

1. Платформа (n-sided market, если по-научному) — самая эффективная бизнес-модель сегодня: из-за сетевого эффекта, превосходящей маржинальности на единицу товара/услуги и низких капитальных издержек.
2. Любая успешная платформенная компания — это (1) открытая экосистема правил, которая фасилитирует обмен (2) информацией и (3) ценностью.
3. Причина неуспеха блокчейн проектов с миллионным и миллиардным фандингом — несоблюдение этих требований. Steem или Akasha оказались куда более закрытыми, чем Twitter и Facebook.
4. Сегодня блокчейн компании решают проблему двумя способами: (1) заставляют пользователей вступать в культ («установи метамаск чтобы купить кофе») или (2) кастодиальностью.
5. Во втором случае блокчейн приложения конкурируют на чужом поле: блокчейн соцсетка, которая сама хранит посты и кошельки пользователей, никогда не победит Medium; блокчейн-платёжка которая управляет ключами пользователей не имеет преимуществ над Visa.
Как эволюционировал хайп в эфире?
2015 — Premine
2016 — DAO
2017 — ERC20
2018 — NFT
2019 — Plasma
2020 — DeFi
И вот сейчас — Rollups

Внутри Ethereum существует два несвязанных мира: технологий-продуктов-протоколов и хомяков-токенов-хайпожоров. Любопытно, что они используют общую терминологию для описания совершенно независимых явлений. Одно из главных заблуждений, что представители мира #2 считают эти вещи взаимоисключающими и ищут новый хайп чтобы продать что-нибудь ненужное, а в реальности это скорее эволюция идей и реализаций криптоэкономических механизмов.

P.S. Я нахожу концепцию Optimistic & zk Rollups крайне элегантным решением проблемы масштабирования и создания независимых L2 решений в принципе.
​​Делюсь результатами нашей работы последних 6+ месяцев: мы вышли в open source и абсолютно бесплатно предоставляем SDK для SSI систем: цифровой личности и цифровых документов.

Это внушительный (130к строк кода) результат работы большой команды и коллаборации с ведущими компаниями в индустрии: Bloom (US), Digital Bazaar (US), Jolocom (DE), Tramsmute (US), W3C CCG & VC-WG, а так же участников DIF. Сегодня наш SDK открыт всех заинтересованных разработчиков — можно контрибьютить.

Что умеет @affinidi?
— Создание и управление DID’шниками: на эфире через :jolo: и без блокчейн через :elem: методы
— Хранение и обновление ключей пользователя через seed и data vault
— Безпарольная авторизация
— DID авторизация
— Выпуск VC
— Batch выпуск VC
— Формирование VC share request
— Создание запроса на предоставление VC
— Создание DID Auth запроса
— Проверка VC от пользователя (holder response)
— Управление VC для пользователя (получить, удалить, поделиться)

Что под капотом? (схема на картинке)
— Клиентские SDK для запуска (1) микросервиса, (2) React, (3) Expo, (4) React-native приложений.
— Библиотека для работы с типам VC & VP: type-safe credential issuance and verification
— Реестр VC схем: building blocks to issue JSON-LD credentials
— tiny-lds-ecdsa-secp256k1-2019: библиотека для работы с secp256k для typenoscript
— common-libs утилиты для работы с JSON-LD, DID, VC, VP, JWT
— Encrypted Data Vault для хранения ключей, DID доков и VC: https://github.com/hellobloom/bloom-vault

Наши модули NPM: https://www.npmjs.com/package/@affinidi/wallet-core-sdk
Документация: https://docs.affinity-project.org/intro/
Github: https://github.com/affinityproject/affinidi-core-sdk
Получить API ключ: https://affinity-onboarding-frontend.staging.affinity-project.org/
Новый день — новый SSI проект.

Сегодня министерство безопасности США анонсировало проект с нашими партнерами MATTR по созданию цифровых лицензий, документов и пропусков для сотрудников экстренных служб и критических профессий.

Это примерно как цифровые пропуска в Москве, но
1) для всех типов документов и лицензий
2) полностью privacy preserving, никакие данные не хранятся централизованно благодаря технологиям DID и VC
3) стандартизированный формат данных, не нужно устанавливать кастомные приложения для хранения или проверки
4) не является ad hoc решением и может быть масштабировано на любой регион или отрасль.

Собянину есть чему поучиться в плане ИТ :)

https://www.dhs.gov/science-and-technology/news/2020/10/09/news-release-dhs-awards-200k-issuing-and-validating-essential-work-and-task-licenses
Two key innovations of blockchain:
— Move trust from humans to machines
— Cryptoeconomics / incentives design.

We will succeed in #SSI space if we build on top of both, not just one.
Глава комитета по регулированию блокчейна Конгресса США рассказал о важности digital identity.

Как я уже писал на прошлой неделе, в США в активной фазе внедрения находится ряд SSI-enabled проектов по цифровым документам для таможни, фарма-индустрии, документов о ПМЖ, образовании и т.д. Кроме этого, на прошлой неделе начато обсуждение закона, который бы приравнивал цифровую подпись на бч к легально значимой и защищаемой законом.

https://cointelegraph.com/news/digital-identity-is-the-future-us-congressman-bill-foster-says
Делюсь фреймворком для продакт менеджмента, собрал вот в выходные.

Пару дней назад я спрашивал про фреймворк для анализа гипотез и формирования плана экспериментов для продуктовой организации на масштабе. Из ответов, к сожалению, было только пару ссылок на тулзы для кастдева, что само по себе не плохо и даже полезно, но не решает проблемы создания experimentation-focused organisation для компаний с продуктовой линейкой и несколькими (штуками / десятками / сотнями) продуктовых команд. Кастдев же в свою очередь полезен только для проверки жизнеспособности новых фич или новых продуктов.

Не найдя ничего лучше я решил сделать сам. Это, конечно, не полноценный продуктовый фреймворк, но должно быть применимо для почти любого бизнеса в tech индустрии. Смотреть, дополнять, копировать себе вот тут: https://airtable.com/shr9iawTzyPsZEcfF

Кратко рассказываю что значат разные элементы:

- Hypothesis (We believe that … ) — продуктовая гипотеза, на которой основана наша стратегия и которую мы хотим проверить
- Problem Statement (How may we … ) — какую из глобальных задач решает данная гипотеза: выручка, ретеншен, go-to-market, технология, конкуренция?
- Assumptions (What if … ) — предположения. Если одно или несколько этих предположений оказываются не верны, то гипотеза не работает. Это так называемый “pre-mortem” — вариант будущего, в котором гипотеза не подтвердилась и последствия на корпоративную стратегию из-за этого.
- User — категория пользователя, в идеале четко определённый сегмент.
- Experiments — один или несколько экспериментов, которые строятся на предположениях и измеримо доказывают или опровергают гипотезу. Обязательно у эксперимента должна быть ключевая метрика, по которой оценивается его результат.
- Validation result — результат эксперимент, который может подтверждать или опровергать гипотезу, а так же не иметь четкого результата и требовать другого типа эксперимент.

Прежде чем начать пользоваться таблицей я для себя понял, что полезнее всего завести отдельный док и ответить в нем на некоторые контекстные вопросы:
- Ключевые вопросы бизнеса или категории гипотез. Например, монетизация, комплаенс, позиционирование, маркетинг.
- Самые высокие метрики бизнеса, ради которых идет оптимизация и экспериментирование, не более 3-4.
- Definition of Success. То же самое что DoD, но не для инженера, а для продуктовой организации.

Комментируем, дополняем, делимся! Буду рад фидбеку и реальным кейсам.
Предыдущий пост был экспериментальный: не про крипту или SSI, но про бизнес, продукт и стартапы. Публиковать больше такого?
Anonymous Poll
62%
Да, интересно
14%
Нет, только про крипто/SSI
9%
Все не то, завязывай
15%
Все интересно
Three waves of trust:
1. Human (physical) trust
2. Paper trust (bureaucracy)
3. Digital trust

#SSI is for (3) the same as paper is for (2) — just a better medium.
We have just one instrument to establish digital trust and security — it is information entropy.

Good thing that it's completely free and we have literally infinite supply of it.

All fancy ZKPs, PKIs, hash algorithms, ECC, cryptocurrency and password managers are created with just this single building block.
Permissioned blockchain folks don’t usually get the technology: it’s not about linked hashes but about cryptoeconomics — enforceable trust systems.

Public blockchain folks usually don’t get product management 101 — build something that people (not you!) want.
Я верю, что DeFi со временем может заменить или сильно изменить рынок венчурного капитала, ценных бумаг, кредитный рынок.

Но потом вижу новости вроде этой и понимаю, что людям, которые привлекают Хомяков с помощью викторин, конкурсов и раздач фантиков нельзя доверять в руки финансовую систему.

https://cointelegraph.com/news/uniswap-moves-closer-to-a-new-five-million-uni-airdrop
Первый шаг любого экономического процесса — это установление соединения, то есть проверка аутентичности и благонадежности контрагента:

- для покупателя — интернет-магазина или производителя
- для магазина — платёжеспособности клиента
- для бизнеса — репутации поставщика или подрядчика
- для нанимателя — опыта и компетенций сотрудника
- для авиакомпании — отсутствие ковида у пассажира (привет, 2020!)
- для посольства — финансового положения туриста
- для банка — факта трудоустройства заемщика
- для бара — возраста посетителя
<список можно продолжать вечно>

Каждая из перечисленных задач сегодня решается с помощью «бумажного доверия», то есть просят принести справку и очередную бумажку или с помощью изолированного внутрикопоративного хранилища данных.

Экономический эффект технологии SSI (self-sovereign identity) заключается в том, чтобы сделать любой и каждый из этих процессов в 10 раз эффективнее:
- за счёт снижения стоимости выпуска и проверки факта ($1 за бумагу, $0,001 за цифровую запись)
- стандартизации данных (никаких больше интеграций по API между сотнями участников)
- радикальном повышении стоимости мошенничества (стоимость подделки криптографии в сотни раз выше бумаги или даже взлома централизованной БД)
- объединении контекстов (справка из банка одним кликом уходит в посольство даже если между ними нет прямой интеграции, и наоборот)
- мгновенном compliance законам о персональных данных (нельзя нарушить закон, если ты никогда не хранишь ПД, а только лишь сам пользователь на время даёт тебе доступ).

Подобные задачи передачи данных между организациями и контекстами стоят во всех индустриях и вертикалях. Это происходит триллионы раз в год на планете. Именно поэтому решение данной проблемы повышает эффективность и высвобождает триллионы долларов глобальной экономики.

#inSearchForClarity
10 крупных испанских компаний создали консорциум для внедрения self-sovereign identity.

Цифровой профиль контролируется пользователем, только сам владелец данных выбирает кому и на каких условиях предоставить доступ к своим данным. Целью проекта является автоматизация, ускорение и упрощение процесса получения финансовых услуг, страхования, аренды недвижимости и транспорта и других сервисов.

https://www.webwire.com/ViewPressRel.asp?aId=266270&fbclid=IwAR2iH-ar50JecCqJXGsbWtLZG7XxYKl9m8KRC1N_7g9rb6HTLaVl2cte4yE
This is BIG for SSI!

SSI уже сегодня упрощает и улучшает доступ к медицинским услугам для миллионов человек.

Mastercard, крупнейшая сеть госпиталей в США Providence и более 20 других компаний запустили сеть на основе технологии SSI (self-sovereign identity) для работы с пользовательскими медицинскими данными. В новой системе никто, кроме самого пациента, не имеет доступ к медицинской истории, данным страховки или медицинским платежам. В кошельке пользователя будет храниться история вакцинации, результаты тестов, выписки, госпитализации, страховые платежи.

В отличии от обреченных моделей вроде ЕМИАС, такая система позволяет автоматизировать и алгоритмизировать взаимодействие клиник, пациентов и страховых, и тем самым высвободить миллиарды долларов в экономику. Но кроме этого ни один из участников системы не хранит и не может получить доступ к персональной информации без согласия ее владельца.

А самое главное — эта сеть является открытой и любой провайдер медицинских услуг может бесплатно к ней подключиться. Не требуется интеграций по API и никакого проприетарного софтa.

Технические детали
Фреймворк: Hyperledger Indy
Сеть: Sovrin
Стандарт управления: ToIP

https://www.lumedic.io/lumedic-exchange