DeFi (in)security – Telegram
DeFi (in)security
214 subscribers
20 photos
115 links
Контакт: @defisec_bot
DeFi — альтернативная финансовая система нового мира, базирующаяся на принципах Web3.
Download Telegram
Четыре различных банковских трояна для Android распространялись через официальный магазин Google Play с августа по ноябрь 2021 года, что привело к более чем 300 000 заражений через различные приложения-дропперы, которые выдавали себя за безобидные на первый взгляд утилиты, чтобы получить полный контроль над зараженными устройствами.

#cybersecurity

Источник: https://thehackernews.com/2021/11/4-android-banking-trojan-campaigns.html
Топ 10 пулов на сети Cronos от топового агрегатора autofarm.network
Да, цифры вполне реальные. Пулам всего несколько дней. Чем больше вкладывают - тем меньше доходность. Начисления за счёт фарминга токена VVS, так что как курс просядет - так и цифры упадут.

#defi #cronos
16 Ноября 2021 года на канале ТопТрейдерс выложили запись голосового чата с представителем Binance: https://news.1rj.ru/str/toptradingview/8003

Вот краткая выжимка самых интересных с точки зрения безопасности моментов:

- принятие крипты не может быть при полном криптоанархизме
- крипторынок будет вынужден соблюдать регулирования
- во всех кошельках (Метамаск и т.д.) будет нужно пройти верификацию
- по налогам вопросов больше чем ответов - регуляторы не определились как действовать
- налогообложение будет и надо привыкнуть к мысли что их придётся платить
- всё сложнее и сложнее будет найти юрисдикцию, где будет не нужно платить налоги
- в 2022м году будут подвижки в плане налогов (РФ), мы даём налоговые акты
- не отправляют сразу информацию о вводах, однако в рамках запросов информация органам предоставляется
- если в РФ запретят Binance, мы всегда даём возможность пользователям вывести средства, недели-месяцы (была история с Республикой Беларусь)
- мы вынуждены вводить более жесткие требования KYC/AML из-за регуляторов, неверифицированным запрещено торговать и т.д.
- есть своя система безопасности, аккаунты могут блокироваться за определённое поведение
- есть определённые адреса, после ввода/вывода на которые аккаунт может блокироваться (Darkweb, Hydra и т.п.)
- мы против использования криптовалют в наркоторговле, преступлениях и т.д.
- если человек купил в обменнике крипту, которая оказалась грязной по мнению Бинанс, завёл её на биржу, аккаунт заблочили, ему нужно обратиться в поддержку, Бинанс запросит доп. информацию - откуда данные средства и т.п.
- Бинанс ставит очень жёсткие требования относительно того откуда эта крипта и куда её выводят
- у регуляторов есть софт анализа блокчейна, оценки транзакций и могут обратиться с запросом на биржу, видя подозрительные транзакции (по мнению регуляторов)
- регуляторы будут более пристально смотреть на DeFi протоколы, уже есть инфа по расследованию по Uniswap

#defi #bsc
DeFi (in)security
Четыре различных банковских трояна для Android распространялись через официальный магазин Google Play с августа по ноябрь 2021 года, что привело к более чем 300 000 заражений через различные приложения-дропперы, которые выдавали себя за безобидные на первый…
Последний аргумент в пользу централизованных маркетов Google Play Market и App Store был как раз безопасность. Так а если эти маркеты и являются источником распространения угрозы. Делаем вывод, что аргументов в их пользу как бы и не осталось. Отсюда вопрос к таким банковским гигантам как ВТБ, АльфаБанк, Сбербанк и их руководителям отделов по кибербезопасности. Что делать, если не хочется качать ваши приложения из каталогов с банковскими троянами? Может сделаете уже доступными ваши супер-приложения с официальных сайтов, подписанных вашими официальными сертификатами, выложите контрольную сумму для проверки? Или вы, уважаемые наши банки и их безопасники, не в теме инцидентов? И Group-IB вам не рассказывает ничего про эти угрозы и способы безопасного распространения ваших банковских приложений?

#старыймир #cybersecurity #фиат
Метавселенная или #metaverse - сколько сегодня разговоров. А сколько новостей, я даже не буду приводить примеры - вы их сами все видите буквально на каждом портале и в каждом канале. На самом деле всё просто. Когда Facebook заявил о ребрендинге в Meta? А когда начал расти токен MANA? Сразу после заявления. Ну и тренд сразу и пошёл. По сути сейчас это хайп, новости ради новостей, как токен SHIB и подобные. Конечно, ничего плохого в этом нет для крипты, только положительные моменты - ещё одно направление за которое все будут разговаривать на телеканалах старого мира и каналах нового мира, пытаться что-то в нём найти, купить, заработать и прочее. Конкретно за технологию метавселенной мы поговорим в следующих сообщениях. А вот для Facebook, конечно, худы дела. Никак бедняжка Фейс не может приткнуться. То свои частные деньги пытался запустить, то платёжным агентом стать - ничего не выходит, всё ему запрещают. И понимают ведь в компании где будущее, да и настоящее уже, но сделать ничего не могут - просто не получается старыми лекалами измерить новый мир. Вот и выходят всё только заявления и ребрендинги вместо реальных современных продуктов. Даже и Паша Дуров не справился с запуском своей крипты. Не осилил Паша то, что сейчас называется "честный запуск" ("fair launch") в DeFi-вселенной. А суд США запретил ему брать деньги от инвесторов. Вот так легко Дуров взял и сдался относительно своего криптопроекта. Да, то что сейчас везде рекламируют под брендом TON - не имеет к Телеграму ровным счётом никакого отношения, а ведь пользовательская база и была главным и единственным конкурентным преимуществом, фактически гарантировавшим рост токена. Так что за TON можете меня больше не спрашивать. Это актив третьей категории - супер риск. Без Телеграма и Дурова этому проекту придётся в открытом море криптопроектов доказывать свою значимость. Выживет TON - отлично для всех, но конкурентов слишком много и они уже слишком крутые.

#defi #старыймир
Немного теории старых финансовых технологий, позже разберёмся на практике - кому и зачем и почему.

KYC = Know Your Customer
AML = Anti Money Laundering


Что значит "Знай своего клиента" (KYC)?

KYC или "Знай своего клиента" можно определить как процесс проверки личности клиента. В рамках KYC каждый клиент должен предоставить учетные данные, такие как документы, удостоверяющие личность, для того чтобы воспользоваться услугами компании. Например, инвесторы должны пройти верификацию перед участием в ICO, а люди - перед открытием банковского счета.

Поскольку финтех-компании предоставляют финансовые услуги, они обязаны в соответствии с правилами AML проверять личность своих клиентов, прежде чем предлагать им свои услуги. Это необходимые меры для того, чтобы гарантировать, что учреждения ведут бизнес с законными организациями.

Что такое борьба с отмыванием денег (AML)?

Практика AML шире, чем KYC, и относится к мерам, используемым финансовыми учреждениями и правительствами для предотвращения и борьбы с финансовыми преступлениями, особенно с отмыванием денег и финансированием терроризма.

Политика финансового учреждения в области AML является частью его более широкой программы обеспечения соответствия требованиям AML и должна быть разработана в соответствии с требованиями местных нормативных актов по AML.

#старыймир
Столько рекламы мошенников на ютубе стало. Удивительно, как легко обходятся самые умные алгоритмы машинного обучения (т.н. искусственного интеллекта).

#cybersecurity
Кратенький обзор текущего состояния пулов на топовых автокомпаундерах (агрегаторах) на 1 Декабря 2021 года. Я взял только сети Avalanche/Polygon/Fantom и один пул из BSC. Токены только безопасные: стейблы, нативные токены чейнов (AVAX, MATIC, FTM, BNB) и ETH/BTC. Минимум риска и максимум доходности. Рекомендую, но обязательно разбирайтесь и перепроверяйте сами всё.

https://beefy.finance
https://autofarm.network
https://acryptos.com

#defi #autofarm #beefy #avalanche #fantom #polygon #bsc
DeFi (in)security
16 Ноября 2021 года на канале ТопТрейдерс выложили запись голосового чата с представителем Binance: https://news.1rj.ru/str/toptradingview/8003 Вот краткая выжимка самых интересных с точки зрения безопасности моментов: - принятие крипты не может быть при полном криптоанархизме…
На днях закрыл все позиции по BNB токену от Binance, вышел полностью из него в пользу BTC (и немного CRO). Причина одна - бурный рост цены BNB. Как следствие BNB переводя в $ у меня стало гораздо больше, чем ETH, а это уже не в рамках оптимальной и безопасной стратегии по отношению к владению криптовалютами. Подкупил я BNB в своё время году в 2018-м для участия в лаунчпадах по рекомендациям от канала @toptradingview Хотя аллокации на лаунчпаде от Binance получить не удалось, токен BNB так и остался лежать и долежал благополучно до крайних его пампов. Задача выполнена. А и в лаунчпадах и вообще в новых токенах я так больше и не учавствую - толку ноль, а риска вагон. Да, помню ещё в моём желании оставить BNB решающую роль сыграло то, что Binance всегда добивался поставленных целей. Запуск в своё время Binance DeX и токенов на BEP2 (не путать с BSC и BEP20) был главным фактором в моём расположении к токену BNB. И сейчас я бы всем рекомендовал держать в портфеле альткоинов BNB (на альткоины не больше 10%). Я напомню плюсы: крупнейшая биржа, на которой комисcии выгоднее оплачивать в BNB; второй по размеру вложений EVM-смартчейн после Ethereum, на котором комисии также платятся в BNB; ну и как вишенка на торте - ежеквартальные сжигания. Дефляционная модель, реальная применимость токена, реальная многомиллиардная компания, огромная капитализация - это всё плюсы, как следствие стабильный и неизбежный рост цены актива. Ну а о некоторых минусах, которые по моему мнению всё же есть, поговорим чуть позже. Их я напишу в виде парочки зубастых вопросов, которые я задал бы представителю Binance в Восточной Европе.

#defi #bsc
DeFi (in)security
Проект BadgerDAO подвергся взлому, по текущей информации на более чем $100M https://twitter.com/badgerdao/status/1466535158606086144 #defi #cybersecurity
При изучении эта новость пришлась как бревном по затылку – ошеломляет. Даже взлом всея Твиттера был какой-то обыденный и скучный. А похожие ощущения я испытал только когда узнал про арест Ильи Сачкова из Group-IB, но про него и про компанию посты пока что в планах, которые могут и не реализоваться. А вот обзор и выводы про вчерашний взлом одного из лидеров DeFi читаем дальше. Пост вышел не очень короткий, но очень важный и интересный. В целом я не планирую всегда писать так много слов, но ситуация обязывает. А выводы, к сожалению, неутешительные:
https://telegra.ph/Vzlom-BadgerDAO-volk-v-barsuchej-shkure-12-03

#defi #cybersecurity
Curve Finance ( https://curve.fi ) — инновационный и самый популярный по объёму ликвидности DeFi-проект из децентрализованных обменников (Decentralized eXchange) на основе технологии пулов ликвидности и AMM (Automated Market Maker). Похожие проекты: #Uniswap, #PancakeSwap, #SushiSwap. Также в проекте применяются дополнительные инициативы, основанные на DAO-токене CRV для увеличения доходности провайдеров ликвидности и их привлечения в оные. Роли пользователей в проекте: провайдер ликвидности в пулы, держатель DAO-токена с получением доходности от комиссий(admin fee) и правом принятия решений(CRV залоченные в veCRV), возможность выгодного обмена как связанных в цене токенов (стейблов и др.) так и нет, а также функционал factory-пулов для создания своих пулов ликвидности с любыми токенами.

Фактический запуск проекта состоялся в Январе 2020 года. В Июле 2019 года в Швейцарии была зарегистрирована компания Swiss Stake GmbH, владеющая товарными знаками CRV и CURVE. Владельцами компании записаны Michael Peter Niederer и Михаил Егоров. Основной вид деятельности компании — "Предоставление услуг в области криптовалютного стейкинга". Михаил Егоров — основатель проекта, родился в СССР. Закончил факультет прикладной математики и физики МФТИ, защитил докторскую по физике в Австралии, затем переехал в США, где некоторое время работал в компании LinkedIn, перед тем как основать свою компанию в области криптографии — NuCypher. Изначальная идея пришла к Михаилу, когда он изучал вопрос программирования трейдинг-ботов и заключалась в обменнике для криптовалютных деривативов (например, заложенные в пул ликвидности или в кредитную платформу токены). В роли инвесторов выступили два ангел-инвестора, с венчурными фондами (VC) у Михаила отношения не задались и они не участвовали в проекте ни на одном из этапов. Фактически проект запущен без крупных инвестиций, соответственно и без зависимости от них.

Благодаря инновационной технологии обмена связанных в цене токенов (стейблов и прочих), снизившей издержки при обмене (slippage), протокол Curve Finance мгновенно обрёл популярность. Также важнейшую роль в популярности проекта сыграл отец #DeFi — Андрэ Кронье. На Декабрь 2021 года в пулах ликвидности находится токенов на общую сумму порядка $20 миллиардов. Платформа работает на смарт-чейнах Ethereum, Arbitrum, Avalanche, Celo, Fantom, Polygon, xDai (Gnosis), Kava, Moonbeam, Optimism. Ранее добавленные сети Harmony и Aurora отсутствуют на обновлённом Web-интерфейсе. На сети Binance Smart Chain имеется партнёрский форк — Ellipsis Finance. Рекомендуется к использованию, обсуждению. Будем следить за новостями.

Больше про историю, токеномику Curve Finance можно узнать тут: https://finance.yahoo.com/news/defi-deep-dive-curve-finance-093100569.html

Обзор и представление проекта обществу Михаилом Егоровым: https://defiprime.com/curve
Мне часто задают вопрос про анонимность крипты. Мол, она же не анонимна. Всё правильно. Технологически сами блокчейны Bitcoin и Ethereum не несут в себе функций анонимности и приватности. Их благодетели в другом — в предоставлении механизмов доверия в среде без доверия (trustless) и неизменяемости данных (immutability). И в программируемости всего этого хозяйства. Какие программы нам нужны в блокчейнах — решать нам. Сегодня я покажу два топовых инструмента анонимности и приватности, которые не требуют передачи прав на владение криптой. Все коды открыты — эти проекты прошли уже многократные и разнообразные проверки — иначе я бы их тут не рекомендовал. Подойдут для всех. Особенно если понимать зачем это вообще нужно.

Итак, встречайте — Samourai Wallet ( https://samouraiwallet.com/ ) для Bitcoin. Это Android-кошелёк с уникальными функциями миксера и ещё рядом полезных функций.

Для ETH в сети Ethereum — Tornado Cash ( https://tornadocash.eth.link/ ). Это децентрализованное миксирующее приложение без передачи доверия, также работающее с токенами в следующих смарт-чейнах: с Matic в Polygon, BNB в BSC, ETH в Arbitrum, xDAI в сети xDAI, AVAX в сети Avalanche C-chain, ETH в сети Ethereum Goerli.

Рекомендуются к изучению и применению. Да, обязательно рассмотрим эти проекты более детально. Но самое главное — понимать зачем это нам нужно. Ибо 99 из 100 пользователей DeFi в этом не нуждаются.

#defi #btc #eth #cybersecurity
ДАО (DAO) — Децентрализованная Автономная Организация (Decentralized Autonomous Organization). В эпоху перехода на Web3 кроме инновационных технических новшеств потребовались и очевидные управленческие новшества. Каким образом должна осуществляться разработка, внедрение и сопровождение в инновационном сегменте DeFi? Принимать решения и направлять компанию должны держатели специальных криптотокенов управления ("governance tokens"). Вот MakerDAO — один из главных современных DeFi проектов, у которого есть токен управления MKR. Владельцы MKR имеют возможность вносить технические изменения в сам Протокол, а также ратифицировать решения в развёрнутых на смарт-чейне (блокчейне) смарт-контрактах по нетехническим вопросам. Будь-то изменение параметров системы или решение о принятии новой философии управления, держатели MKR обладают абсолютным контролем. Но MakerDAO и его полезность мы изучим чуть позже. Новшества в управлении не отменяют старые киберугрозы. Безопасно ли осуществляется хостинг платформы? Кем контролируется доступ к официальным социальным сетям протокола? В техническом сопровождении проектов, в которые вложены эквиваленты миллиардов долларов, мелочей нет и быть не может. Это доказала недавняя ситуация со взломом BadgerDAO (обзор есть в канале: https://news.1rj.ru/str/defisec/29). А что произойдёт, если кто-то из команды разработчиков протокола начнёт вести себя странно? Это всё нам предстоит узнать. Ведь когда на кону миллиарды — всё, что может случиться, — обязательно случится. Последнее время в протоколе Sushiswap происходили весёлые события, но об этом в другой раз. DAO — это настоящее, но выживут сильнейшие.

#defi #web3
Что такое "горячий" кошелёк, "холодный" кошелёк, как выбрать и как комбинировать? Горячий кошелек подключен к Интернету и может быть уязвим для атак в сети, что может привести к краже средств, но он быстрее и позволяет легче торговать или тратить криптовалюту. Холодный кошелек, как правило, не подключен к Интернету, поэтому, хотя он может быть более безопасным, он менее удобен. Идеальным вариантом обычно является сочетание холодного и горячего кошельков. Многие в конечном итоге будут иметь несколько версий каждого из них: горячий кошелек для обменного счета, мобильный горячий кошелек и аппаратный холодный кошелек. Каждый криптокошелек может быть назначен для определенных целей, создавая баланс между простотой и безопасностью при использовании и торговле криптовалютой. Популярной тенденцией является использование второго телефона, который функционирует только как мобильный криптовалютный холодный кошелек. При использовании мобильного телефона в качестве "холодного" кошелька, вы включаете его только тогда, когда хотите совершить транзакцию. Этот метод использования дополнительного телефона в качестве холодного кошелька будет более безопасным, чем обычный мобильный горячий кошелек, но менее безопасным, чем аппаратный холодный кошелек. Хранение криптовалюты, как и любого ценного актива, требует принятия личного решения о том, как лучше всего обеспечить ее сохранность и найти правильный баланс между функциональностью и безопасностью. Будем детально разбираться с лучшими практиками использования, лучшими кошельками каждого типа.

#web3 #cybersecurity

Более подробно здесь (англ.):
https://www.gemini.com/cryptopedia/crypto-wallets-hot-cold#section-find-the-combination-that-works-for-you
Bitcoin - криптовалюта №1. Почему покупать, держать, хранить именно BTC и это в любом случае гениальная стратегия? Инвестиции в криптоактивы - штука инновационная и рискованая, в этом выступающие на ТВ "эксперты" правы. Так зачем подвергать себя дополнительному риску? Bitcoin будет расти. Модель дефляционная и уже почти 19млн. из 21млн. распределено, а оставшиеся 2млн. будут вводиться в обращение постепенно в течении почти 120 лет. К 2032 году планируется добыть 20.6 млн. Биткоин первый, единственный, непревзойдённый и уникальный. Копировать пытались, пытаются обойти по капитализации, пока безуспешно. Бытовало устойчивое предположение (однако недоказанное), что большинство майнеров в Китае. Майнинг там запретили - биткоин жив. Владение даже 0.01 биткоина лет через десять будет иметь более чем достаточную ценность. BTC по праву является самой безопасной криптовалютой на сегодня с очевидными ценовыми перспективами. Хочется рисковать дальше? Есть WBTC - инструмент, полностью обеспеченный настоящими BTC 1:1 и при этом открывающий ворота в мир DeFi, но про это в другой раз. И Биткоин вовсе не стоит на месте, со времён высоких комиссий 2017 года было много крутых новинок внедрено: SegWit2x, Lightning Network, Taproot. Какой смысл играть в казино, пытаться делать ставки на новые токены и проигрывать. Если можно гарантированно выигрывать, пусть и не супер много и не сегодня, но зато гарантировано.

#btc
Avalanche, а конкретнее Avalanche C-chain — это топ-3 протокол из совместимых с Ethereum-смарт контрактами (EVM). Идёт сразу после сетей Ethereum и Binance Smart Chain (BSC) по TVL (сумма стоимости токенов в протоколе). Старт проекта состоялся в 2018 году. Причём растёт очень бурно и наступает BSC на пятки. Быстрый, технологичный, с крутыми и интересными инновациями. Сама команда Ava Labs описывается себя так: "Мы - команда экспертов мирового класса в области информатики, экономики, финансов и права с офисами в Нью-Йорке и Майами. Мы - увлеченные люди, создающие мир без трения, пересматривая способы создания и использования финансовых приложений. Команда Ava Labs имеет коллективный опыт работы от ведущих финансовых и технологических компаний из списка Fortune 500 до быстрорастущих блокчейн-компаний". С полным составом команды можно ознакомиться тут, список большой: https://www.avalabs.org/team

Итак, пару ключевых фигур. CEO (исполнительный директор) Ava Labs - Emin Gün Sirer (Эмин Гюн Сирер) - американец турецкого происхождения. С большим стажем в блокчейне, разработке. Можно полистать посты в его блоге ( https://hackingdistributed.com/ ) и понять, что шарит глубоко и давно и надолго. John Wu (Джон Ву) - президент Ava Labs, финансист с большим стажем. Бакалавр наук в университете Корнелл в США, где Эмин Гюн Сирер является профессором. Как я понял именно Джону Ву удалось привлечь американский инвестиционный фонд Андреессен Хоровиц (Andreessen Horowitz) к стартапу от Ava Labs (по данным с его оф. сайта). Также есть информация об участии в финансировании проекта другими фондами, включая засекреченный раунд инвестиций, сумма которого не разглашается. Таким образом компания запущена на американских и прочих инвестициях и ключевые лица являются гражданами США. Штаб-квартира располагается в Сингапуре. Сейчас выпущено в оборот 243млн токенов AVAX, всего общая капитализация ограничена 720 млн. Сеть использует алгоритм PoS (Proof-of-Stake), однако обосновывая его использование вместо майнинга (Proof-of-Work) типичным набором штампов, якобы PoS более "зелёный" и прочие сомнительные аргументы. Avalanche - платформа платформ и допускает на подсетях (subnets) использование и майнинга. В целом, лидирующие DeFi приложения встретили сеть крайне дружелюбно, что и обеспечило ей стремительный рост. Как бы то ни было проект интересный и перспективный, будем смотреть как будет развиваться, как будет вести себя команда. И, конечно, на сколько будет соответствовать заявленным принципам открытости. В любом случае чем больше конкурирующих платформ - тем лучше для созвездия EVM-сетей и криптовалют в целом. Будем наблюдать и анализировать данный проект более детально.

#avalanche #defi
DeFi (in)security
На днях закрыл все позиции по BNB токену от Binance, вышел полностью из него в пользу BTC (и немного CRO). Причина одна - бурный рост цены BNB. Как следствие BNB переводя в $ у меня стало гораздо больше, чем ETH, а это уже не в рамках оптимальной и безопасной…
По поводу новости про Project Shield от Binance. Ключевой момент, что Binance просто обещает делать аудиты проектам. Аудиты не гарантируют вообще ничего, как показала практика. Достаточно с помощью гугла на сайте rekt.news поискать ключевое слово audit и это понять. Если сейчас, допустим, Crypto.Com выйдет с такой же программой и к ней добавит обеспеченный чем-то стейбл, плюс аудиты всем и вся, плюс страховку на парочку курируемых проектов на полное покрытие, скажем на $500млн, - вот это будет круто и своевременно. А пока что читаем много правильных слов о проекте Binance по безопасности смарт-контрактов тут:

https://lenta.ua/binance-obyavlyaet-o-programme-audita-bezopasnosti-project-shield-dlya-povysheniya-zashchity-polzovateley-112798/

#bsc #cybersec #defi
DeFi (in)security
Bitcoin - криптовалюта №1. Почему покупать, держать, хранить именно BTC и это в любом случае гениальная стратегия? Инвестиции в криптоактивы - штука инновационная и рискованая, в этом выступающие на ТВ "эксперты" правы. Так зачем подвергать себя дополнительному…
Lightning Network (Сеть Лайтнинг, Лайтнинг Нетворк, LN) - протокол второго уровня (L2) для Bitcoin. Предназначен для использования BTC в качестве платежного средства и прочих целях, в том числе в смарт-контрактах напрямую. Уменьшает минимально возможное количество отправляемых BTC, вводя понятие миллиСатоши (плюс 3 знака к 8-ми после запятой):

1 Сатоши = 0.00000001 BTC
1 миллиСатоши = 0.00000000001 BTC
1000 миллиСатоши = 1 Сатоши

Протокол открыт для разработки стандартов взаимодействия между двумя узлами в сети. Здесь достаточная свобода для творчества разработчиков. Чьё решение покажется наиболее оптимальным и применимым - то и будет использоваться. Андрэ М Антонопулос заявил, что разработка Сети Лайтнинг напоминает ему разработку Ethereum от Ethereum Foundation, в то время как основная сеть L1 Bitcoin (mainnet) наиболее консервативна и устойчива. Транзакции в сети Lightning Network подтверждаются в течение 1-2 секунд, как правило. Комиссий практически нет. Однако для того, чтобы открыть канал в сеть L2 Bitcoin, - необходимо единоразово провести транзакцию по открытию канала в основной сети, заплатив соответствующую комиссию главной сети Bitcoin и заложив (залочив) в канал сети L2 определённую сумму BTC для использования. Возможные варианты применения LN: защита от спам-ботов, когда при регистрации или ещё каком-либо действии пользователь сканирует QR-код и происходит микротранзакция в сети LN - отправка минимальной суммы на кошелёк. Для пользователя это будет несколько центов, однако для какого-нибудь чата или платформы в глобальных масштабах набежит ощутимая сумма. Также сеть LN наиболее удобна для покупки разливных напитков, кофе. Возможно применение BTC напрямую в онлайн-играх в качестве игровой валюты. И использование BTC в прочих приложениях. На данный момент узкое место LN - поддержка в кошельках и удобство использования. Ключевой момент - набор опыта и выработка лучших практик в соотношении удобства и безопасности. На данный момент применимыми считаются полукастодиальные решения, ведь большие суммы всё равно в канал Сети Лайтнинг не стоит лочить. То есть: когда приватные ключи хранит и пользователь и платформа, на которой работает кошелёк. Примеры кошельков: Phoenix Wallet или Blue Wallet - изучайте кому интересно. В ноябре 2021 года на сети Bitcoin был принят софтфорк taproot, в рамках принятия которого возможно значительное ускорение и упрощение развития сети Lightning Network за счёт новых технических решений. Увеличивается скорость и улучшается приватность. Ждём интересных проектов.

#btc #ln #l2

По материалам с канала aantonop:
https://www.youtube.com/watch?v=rcyQdGlapIY