[ISTOTNA WIADOMOŚĆ] Od dzisiaj możesz wysłać Bitcoin Cash praktycznie każdemu człowiekowi w Polsce...

Zawsze mam rację
Awatar użytkownika
Posty: 6294
Rejestracja: 15 lutego 2011
Reputacja: 3861
Reputacja postu: 
11
Napiwki za post: 0 BTC
Lokalizacja: Zmienna

[ISTOTNA WIADOMOŚĆ] Od dzisiaj możesz wysłać Bitcoin Cash praktycznie każdemu człowiekowi w Polsce...

Postautor: ShadowOfHarbringer » poniedziałek, 22 października 2018, 17:45

...za wyjątkiem tych, którzy nie posiadają telefonu komórkowego.

Serwis CoinText, mający umożliwić wysyłanie Bitcoin Cashów każdemu człowiekowi na ziemi bez użycia smartfona czy komputera, właśnie wszedł do Polski (a także do Brazylii, Rumunii, Chorwacji ). Serwis umożliwia wysłanie BCH na dowolny telefon za pośrednictwem SMS.

https://markets.businessinsider.com/new ... reddit.com

Bitcoin Cash stał się tym samym JEDYNĄ kryptowalutą, którą można przesłać dowolnej osobie w Polsce i w wielu dużych krajach zachodu (a już wkrótce na całym świecie).

Myślę, że nie można przecenić wagi tej informacji.
Ostatnio zmieniony poniedziałek, 22 października 2018, 18:36 przez ShadowOfHarbringer, łącznie zmieniany 1 raz.
"A poza tym uważam, że Bitcoin Core, SegWit i Lightning Network powinny zostać zniszczone"

{{ Bitcoin.pl Elite Member, Bitcointalk ★Legendary★ [1344] }}
Klucze GPG/PGP: [3072D/F92EDBA4]

Weteran
Awatar użytkownika
Posty: 3035
Rejestracja: 16 lutego 2014
Reputacja: 672
Reputacja postu: 
0
Napiwki za post: 0 BTC

[ISTOTNA WIADOMOŚĆ] Od dzisiaj możesz wysłać Bitcoin Cash praktycznie każdemu człowiekowi w Polsce...

Postautor: Rumcajs » poniedziałek, 22 października 2018, 18:14

@ShadowOfHarbringer,
Ale czemu to jest zatytułowane jako "łamiąca wiadomosc" myślałem że to dobra wiadomosc chyba ze to jakas ironia której nie załapałem za bardzo, taki clickbajt czy jak na to mówią. Chyba że łamiąca dla core i btc.

@ShadowOfHarbringer,

EDIT: Aha kapuje, no tak ale po angielsku lepiej brzmi "Breaking News" niż na polski "łamiąca wiadomość" bo to brzmi negatywnie przecież,
może to powinno się tłumaczyć na polski jako "przełomowa" wiadomosć a nie łamiąca :P :D
Ostatnio zmieniony poniedziałek, 22 października 2018, 19:34 przez Rumcajs, łącznie zmieniany 2 razy.

Weteran
Awatar użytkownika
Posty: 3127
Rejestracja: 14 kwietnia 2016
Reputacja: 1665
Reputacja postu: 
2
Napiwki za post: 0 BTC

[ŁAMIĄCA WIADOMOŚĆ] Od dzisiaj możesz wysłać Bitcoin Cash praktycznie każdemu człowiekowi w Polsce...

Postautor: mecenas » poniedziałek, 22 października 2018, 18:14

ShadowOfHarbringer pisze: Bitcoin Cash stał się tym samym JEDYNĄ kryptowalutą, którą można przesłać dowolnej osobie w Polsce i w wielu dużych krajach zachodu (a już wkrótce na całym świecie).
JEDYNĄ?
Trading profesjonalny (lewar 0-100x / bez weryfikacji) ➡️ www.BitMEX.com

Zawsze mam rację
Awatar użytkownika
Posty: 6294
Rejestracja: 15 lutego 2011
Reputacja: 3861
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Zmienna

[ŁAMIĄCA WIADOMOŚĆ] Od dzisiaj możesz wysłać Bitcoin Cash praktycznie każdemu człowiekowi w Polsce...

Postautor: ShadowOfHarbringer » poniedziałek, 22 października 2018, 18:20

mecenas pisze:
ShadowOfHarbringer pisze: Bitcoin Cash stał się tym samym JEDYNĄ kryptowalutą, którą można przesłać dowolnej osobie w Polsce i w wielu dużych krajach zachodu (a już wkrótce na całym świecie).
JEDYNĄ?
Tak, jedyną.

Ten projekt do którego podajesz filmik jeszcze nie wystartował.

Poza tym jak widać w przypadku CoinText, do stworzenia takiego serwisu wymagana jest współpraca operatorów GSM (zgaduję że to kwestia bezpieczeństwa - tj. zablokowania możliwości spoofingu numeru telefonu). Inaczej od razu w pierwszym miesiącu od wystartowania działałoby na całym świecie.
Ostatnio zmieniony poniedziałek, 22 października 2018, 18:23 przez ShadowOfHarbringer, łącznie zmieniany 1 raz.
"A poza tym uważam, że Bitcoin Core, SegWit i Lightning Network powinny zostać zniszczone"

{{ Bitcoin.pl Elite Member, Bitcointalk ★Legendary★ [1344] }}
Klucze GPG/PGP: [3072D/F92EDBA4]

Zawsze mam rację
Awatar użytkownika
Posty: 6294
Rejestracja: 15 lutego 2011
Reputacja: 3861
Reputacja postu: 
1
Napiwki za post: 0 BTC
Lokalizacja: Zmienna

[ISTOTNA WIADOMOŚĆ] Od dzisiaj możesz wysłać Bitcoin Cash praktycznie każdemu człowiekowi w Polsce...

Postautor: ShadowOfHarbringer » poniedziałek, 22 października 2018, 18:22

Rumcajs pisze:@ShadowOfHarbringer,
Ale czemu to jest zatytułowane jako "łamiąca wiadomosc" myślałem że to dobra wiadomosc chyba ze to jakas ironia której nie załapałem za bardzo, taki clickbajt
Bo jest ważna, istotna, wielka, gigantyczna, rozpierdalająca system, zmieniająca reguły gry etc.

Chciałem na początku dać "GIGA NEWS", ale myślę, że "ŁAMIĄCA WIADOMOŚĆ" jest lepsza. "Łamiąca wiadomość" to takie żartobliwe tłumaczenie "BREAKING NEWS".

Eh, ale marudzenie.

Jaki lepszy tytuł byś sobie życzył ?
"A poza tym uważam, że Bitcoin Core, SegWit i Lightning Network powinny zostać zniszczone"

{{ Bitcoin.pl Elite Member, Bitcointalk ★Legendary★ [1344] }}
Klucze GPG/PGP: [3072D/F92EDBA4]

Początkujący
Posty: 227
Rejestracja: 5 kwietnia 2017
Reputacja: 24
Reputacja postu: 
0
Napiwki za post: 0 BTC

[ISTOTNA WIADOMOŚĆ] Od dzisiaj możesz wysłać Bitcoin Cash praktycznie każdemu człowiekowi w Polsce...

Postautor: Kamien » poniedziałek, 22 października 2018, 18:37

Całkiem ciekawe rozwiązanie. A jak chciałbym przekazać bch na konkretny adres to jak to zrobić? Bo chyba nie mamy dostępu do kluczy prywatnych

A dopiero teraz doczytałem, że jednak jest. Jutro to przetestuje

pm7
Moderator
Posty: 7886
Rejestracja: 20 maja 2012
Reputacja: 968
Reputacja postu: 
7
Napiwki za post: 0 BTC

[ISTOTNA WIADOMOŚĆ] Od dzisiaj możesz wysłać Bitcoin Cash praktycznie każdemu człowiekowi w Polsce...

Postautor: pm7 » poniedziałek, 22 października 2018, 19:02

It uses a proprietary algorithm to generate your keypair on the fly when you use the SEND command to securely sign the requested function
Your full phone number (country code + area code + number) is used as a unique identifier to create the seed to generate a new Bitcoin Cash wallet.
CoinText never holds funds. The system does not write data to disk and stores no information about phone numbers, keypairs, or transactions pushed through the system.
Może i nie trzymają kluczy prywatnych, ale numer telefonu to bardzo, bardzo mało entropii i nie wierzę, że nie mogą wygenerować kluczy prywatnych "sami", bez SMS użytkownika. Biorąc pod uwagę, że jest to zamknięty system, trzeba się opierać na zaufaniu do nich. Moje zaufanie nie jest zbyt wysokie, biorąc pod uwagę, że sami piszą:
CoinText is for casual spending and spreading adoption.
Więc, generalnie to jest według mnie jak giełda, czyli efektywnie wysyłamy komuś obietnicę Bitcoin Cash zamiast Bitcoin Cash, nie @ShadowOfHarbringer? :)
Szczerze, to nie wiem, czy bym tego użył/polecał komukolwiek zamiast normalnego portfela.
Jeżeli kogoś nie da się namówić na własny portfel, to używanie takiej usługi trzymania środków przez trzecią stronę jest kompletnie wbrew idei Bitcoin. W dodatku ktoś może utracić środki przez to:
If you lose or change your number, CoinText cannot recover your funds. If you are planning to change numbers, it’s best to withdraw funds to another BCH address that you control before you cancel your old number.
ShadowOfHarbringer pisze: Poza tym jak widać w przypadku CoinText, do stworzenia takiego serwisu wymagana jest współpraca operatorów GSM (zgaduję że to kwestia bezpieczeństwa - tj. zablokowania możliwości spoofingu numeru telefonu). Inaczej od razu w pierwszym miesiącu od wystartowania działałoby na całym świecie.
Może, ale wątpię. Zgaduję, że polegają raczej na dwóch rzeczach:
-2FA, które zdaje się wysyła użytkownikowi kod do odesłania (dużo ciężej przechwycić SMS niż podrobić nadawcę)
-pewnie jakaś podstawowa weryfikacja, czy SMS pochodzi z sieci operatora, czy "zewnątrz"

Dodano po 2 minutach 10 sekundach:
Jakby portfel był w SIM (co być może da się zrobić, SIM obsługuje specjalne aplikacje, mogłoby podpisywać transakcje lokalnie przechowywanymi kluczami), to wtedy by było coś. Ale to zbyt trudne w porównaniu do serwisu z wypłatami na SMS :)

Orator
Awatar użytkownika
Posty: 801
Rejestracja: 20 lipca 2011
Reputacja: 75
Reputacja postu: 
0
Napiwki za post: 0 BTC

[ISTOTNA WIADOMOŚĆ] Od dzisiaj możesz wysłać Bitcoin Cash praktycznie każdemu człowiekowi w Polsce...

Postautor: the_prince » poniedziałek, 22 października 2018, 19:50

Parę spraw, pomijając kwestię privkeyów (rozumiem, że trzeba to traktować jednak trochę jak portfel 3rd party i w ogóle raczej eksperymentalnie)
  • Wchodzę na stronę z Polski i jestem co jakiś czas przekierowywany na wersję portugalską (nie mam z Portugalią nic wspólnego)
  • Po kliknięciu "CLICK HERE TO GET STARTED" pojawia się usability-potworek czyli bardzo mała mapka z listą krajów, którą trzeba zoomować, a pod nią nieklikalna lista krajów. Do poprawki!
  • Kiedy już wejdę w HowTo dla Polski, okazuje się, że instrukcje są po polsku, ale chyba utworzone w translatorze :)
Trzymam kciuki za tego typu projekty, ale chyba jeszcze za wcześnie, żeby zachęcać docelowy target (czyli ludzi nie w pełni technicznych) do korzystania z tego serwisu.

Zawsze mam rację
Awatar użytkownika
Posty: 6294
Rejestracja: 15 lutego 2011
Reputacja: 3861
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Zmienna

[ISTOTNA WIADOMOŚĆ] Od dzisiaj możesz wysłać Bitcoin Cash praktycznie każdemu człowiekowi w Polsce...

Postautor: ShadowOfHarbringer » poniedziałek, 22 października 2018, 20:11

pm7 pisze:Więc, generalnie to jest według mnie jak giełda, czyli efektywnie wysyłamy komuś obietnicę Bitcoin Cash zamiast Bitcoin Cash, nie @ShadowOfHarbringer? :)
Szczerze, to nie wiem, czy bym tego użył/polecał komukolwiek zamiast normalnego portfela.
Nie, bzdura.

Serwis nie operuje jak giełda, używa tylko algorytmu, który jest tajny bo gdyby tajny nie był to serwis nie miałby sensu. Jak on działa było już tutaj omawiane, ale pewnie nie pamiętasz, więc przytoczę.
ShadowOfHarbringer pisze:EDIT:
Zajrzałem na ich stronę i wyłuszczyłem najważniejsze fragmenty.
Is CoinText Secure?

CoinText never holds funds, not even for a second. CoinText provides SMS communication between you and your wallet. The system does not write data to disk and stores no information about phone numbers, keypairs, or transactions pushed through the system. There’s no central database to attack. All transactions are settled immediately on-chain.

CoinText has multiple safeguards against number spoofing (faking caller ID on SMS messages) like using the originating number as the seed and two-factor authentication (2FA) for SEND commands that a spoofer can’t receive.

Where is my private key?

CoinText doesn’t store your keypair together. It uses a proprietary algorithm to generate your keypair on the fly when you use the SEND command to securely sign the requested function and then split the keys again. This entire process takes only a fraction of a second and, once the action has completed, all trace of the private key is wiped from memory. At no time are private keys, addresses, or any record of a transaction written to disk.

If you prefer more sovereignty, CoinText will even enable you to retrieve the private keys to your SMS wallet. However, it’s much safer not to broadcast your private key over SMS. But, for security, CoinText will have two separate 2FA checks before releasing private keys to you.
W skrócie mówiąc, używają tajnego proceduralnego algorytmu, który generuje SEED + klucz prywatny + klucz publiczny na podstawie numeru telefonu. Nie trzymają żadnych danych na dysku ani w pamięci.

Jest to bezpieczne tak długo jak ten algorytm jest tajny. W momencie wycieku algorytmu, wszystkie klucze prywatne są stracone.

Zastanawiam się w jaki sposób zabezpieczyli binarkę aplikacji z tym algorytmem żeby nikt się tam nie włamał i nie zdeassemblował tego.

Na pewno jest to rewolucja i o ile nikt nie im się nie włamie do systemu (powinni serwer z tym algorytmem odłączyć od netu moim zdaniem), to jest to bezpieczne.

Może nie do większych sum, ale do małych zakupów i kieszonkowego jest to super podejście.
Przesyłanie milionów w ten sposób oczywiście jest zbyt ryzykowne, bo zhakowanie twórców i wykradzenie ich algorytmu poskutkowałoby utratą wszystkich Bitcoin Cashów, ale nie zmienia to faktu iż serwis jest sporą rewolucją pozwalającą używać Bitcoin Cash osobom totalnie nietechnologicznym.

PS.
@pm7

Aha, co do małej ilości entropii.

Także bzdura. Entropia może być ogromna dzięki odpowiedniemu SEEDowi (jakieś gigantyczne mocno losowe liczby wygenerowane na podstawie mocno losowych danyhc) po stronie serwisu.

To, że numerów telefonów jest mało, wcale nie zmniejsza entropii !

Zwiększa tylko ryzyko, ponieważ dopiero odkrycie SEEDa zmniejszyłoby entropię do poziomu ilości numerów telefonów.

PS2.
Dlatego też SEED i algorytm musi być tajny i nie tworzy to w żadnym wypadku z serwisu jakiejś giełdy czy tworu giełdopodobnego jak zasugerowałeś.

Po prostu jest to jedyny sposób aby coś takiego zrealizować, nie ma innej metody która byłaby łopatologiczna i efektywna.
Ostatnio zmieniony poniedziałek, 22 października 2018, 20:16 przez ShadowOfHarbringer, łącznie zmieniany 1 raz.
"A poza tym uważam, że Bitcoin Core, SegWit i Lightning Network powinny zostać zniszczone"

{{ Bitcoin.pl Elite Member, Bitcointalk ★Legendary★ [1344] }}
Klucze GPG/PGP: [3072D/F92EDBA4]

Weteran
Awatar użytkownika
Posty: 3170
Rejestracja: 26 lipca 2017
Reputacja: 3563
Reputacja postu: 
0
Napiwki za post: 0 BTC

[ISTOTNA WIADOMOŚĆ] Od dzisiaj możesz wysłać Bitcoin Cash praktycznie każdemu człowiekowi w Polsce...

Postautor: benq » poniedziałek, 22 października 2018, 20:15

To jest naprawdę super pomysł, dopóki ludzie nie zaczną tego traktować jak konta w banku albo paper walleta BTC.
Ale do dania komuś tipa, postawienia piwka czy rozstrzygnięcia przyjacielskiego zakładu - czemu nie, nawet jeśli poziom bezpieczeństwa nie jest najwyższy.
Zanim zadasz głupie pytanie - sprawdź, czy nie ma już na nie odpowiedzi:
www.instagram.com/cryptotalpl -> ABC kryptowalut dla początkujących (i nie tylko)

Początkujący
Posty: 227
Rejestracja: 5 kwietnia 2017
Reputacja: 24
Reputacja postu: 
0
Napiwki za post: 0 BTC

[ISTOTNA WIADOMOŚĆ] Od dzisiaj możesz wysłać Bitcoin Cash praktycznie każdemu człowiekowi w Polsce...

Postautor: Kamien » poniedziałek, 22 października 2018, 21:16

Mnie tylko zastanawia czemu nie można zrobić wysyłania wiadomości przez np WhatsAppa czy inny komunikator by nie płacić za SMSy ale wykorzystać internet

Weteran
Posty: 2330
Rejestracja: 4 marca 2017
Reputacja: 2124
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: pomorskie

[ISTOTNA WIADOMOŚĆ] Od dzisiaj możesz wysłać Bitcoin Cash praktycznie każdemu człowiekowi w Polsce...

Postautor: kozaki_wiesi » poniedziałek, 22 października 2018, 21:38

ShadowOfHarbringer pisze:CoinText doesn’t store your keypair together. It uses a proprietary algorithm to generate your keypair on the fly when you use the SEND command to securely sign the requested function and then split the keys again. This entire process takes only a fraction of a second and, once the action has completed, all trace of the private key is wiped from memory. At no time are private keys, addresses, or any record of a transaction written to disk
@Shadow
Jest jakaś gwarancja, dowód że klucz jest faktycznie usuwany z pamięci? Bo tu aż się prosi o istnienie jakiegoś backdoora. Bo jeśli coś jest tajne to oznacza, że istnieje skończona niestała liczba osób dopuszczonych do tajemnicy. A to może oznaczać wiadomo co...

Moderator
Awatar użytkownika
Posty: 10449
Rejestracja: 16 lutego 2013
Reputacja: 3077
Reputacja postu: 
0
Napiwki za post: 0 BTC

[ISTOTNA WIADOMOŚĆ] Od dzisiaj możesz wysłać Bitcoin Cash praktycznie każdemu człowiekowi w Polsce...

Postautor: Bit-els » poniedziałek, 22 października 2018, 22:07

No i kto jeszcze używa zwykłych komórek? Na pewno nie młodzież, która jest przyszłością każdego społeczeństwa

Weteran
Posty: 2330
Rejestracja: 4 marca 2017
Reputacja: 2124
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: pomorskie

[ISTOTNA WIADOMOŚĆ] Od dzisiaj możesz wysłać Bitcoin Cash praktycznie każdemu człowiekowi w Polsce...

Postautor: kozaki_wiesi » poniedziałek, 22 października 2018, 22:36

Bit-els pisze:No i kto jeszcze używa zwykłych komórek?
Z tego co zrozumiałem to będzie szło przez SMS więc młodzież ze smartfonami jak najbardziej się łapie

Zawsze mam rację
Awatar użytkownika
Posty: 6294
Rejestracja: 15 lutego 2011
Reputacja: 3861
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Zmienna

[ISTOTNA WIADOMOŚĆ] Od dzisiaj możesz wysłać Bitcoin Cash praktycznie każdemu człowiekowi w Polsce...

Postautor: ShadowOfHarbringer » poniedziałek, 22 października 2018, 22:39

kozaki_wiesi pisze:
ShadowOfHarbringer pisze:CoinText doesn’t store your keypair together. It uses a proprietary algorithm to generate your keypair on the fly when you use the SEND command to securely sign the requested function and then split the keys again. This entire process takes only a fraction of a second and, once the action has completed, all trace of the private key is wiped from memory. At no time are private keys, addresses, or any record of a transaction written to disk
@Shadow
Jest jakaś gwarancja, dowód że klucz jest faktycznie usuwany z pamięci?
Z programistycznego punktu widzenia wygląda to mniej więcej tak i są to 3 linie kodu:

Kod: Zaznacz cały

generated_private_key = generate(phone_number, secret_key_seed, salt);
generated_public_key = generate(phone_number, secret_key_seed, salt);
Po czym zmienna jest czyszczona:

Kod: Zaznacz cały

generated_private_key = generated_public_key = NULL;
Więc ja sądzę, że tak. Gdyby tego nie robili, byłoby to ekstremalnie nieodpowiedzialne i podstawowy błąd w sztuce.

Poza tym generowanie tych wszystkich kluczy i trzymanie ich bez potrzeby zużywałoby niepotrzebnie dużo pamięci, więc byłby to dodatkowo błąd w optymalizacji.
"A poza tym uważam, że Bitcoin Core, SegWit i Lightning Network powinny zostać zniszczone"

{{ Bitcoin.pl Elite Member, Bitcointalk ★Legendary★ [1344] }}
Klucze GPG/PGP: [3072D/F92EDBA4]

Początkujący
Awatar użytkownika
Posty: 536
Rejestracja: 13 września 2017
Reputacja: 107
Reputacja postu: 
0
Napiwki za post: 0 BTC

[ISTOTNA WIADOMOŚĆ] Od dzisiaj możesz wysłać Bitcoin Cash praktycznie każdemu człowiekowi w Polsce...

Postautor: zdch » poniedziałek, 22 października 2018, 22:56

Użyłem już tego CoinText, wysłałem parę zeta paru znajomym. Plus jest taki że to działa nawet jak ktoś nie ogarnia co to Bitcoin Cash :) Więc do globalnej adopcji na masową skalę jak znalazł.
Opłaty wahają się od 5 do 9gr póki co, nie wiem od czego to dokładnie zależy, może są jakieś optymalne kwoty, które zajmują mniej kb a zatem są i tańsze.

CoinText obecnie jest dość mało wygodny jeśli chodzi o interface, którego po prostu nie ma :) Może jakby dorobili jakąś apkę z wygodnym interfacem to mogliby zawojować rynkiem.
Jest podobny portfel do tego o czym mówię - Centbee, który pozwala wysyłać BCH do osób w kontaktach telefonu, muszą być tylko wpisani z prefixem kraju np +48123456789 no i oczywiście muszą założyć też swój portfel w Centbee. Wtedy sami się wyświetlą w kontaktach portfela :) Jakby tak CoinText połączyć z Centbee, wtedy to by było coś!

Początkujący
Posty: 96
Rejestracja: 28 listopada 2013
Reputacja: 49
Reputacja postu: 
0
Napiwki za post: 0 BTC

[ISTOTNA WIADOMOŚĆ] Od dzisiaj możesz wysłać Bitcoin Cash praktycznie każdemu człowiekowi w Polsce...

Postautor: edgardo » poniedziałek, 22 października 2018, 23:52

ShadowOfHarbringer pisze:Chciałem na początku dać "GIGA NEWS", ale myślę, że "ŁAMIĄCA WIADOMOŚĆ" jest lepsza. "Łamiąca wiadomość" to takie żartobliwe tłumaczenie "BREAKING NEWS".

Eh, ale marudzenie.
Oj tam, od razu marudzenie. Musisz mieć świadomość że my maluczcy nie zawsze nadążamy za tokiem Twoich myśli ;) . Ja też zawsze odczytywałem "ŁAMIĄCA WIADOMOŚĆ" dosłownie jako smutna, negatywna. Heh, ciekawe że do tej pory jakoś zawsze się to sprawdzało, zwłaszcza gdy pisałeś o BTC Core :roll: . Jakoś nie wpadłem na to żeby szukać drugiego dna w języku angielskim.

Zawsze mam rację
Awatar użytkownika
Posty: 6294
Rejestracja: 15 lutego 2011
Reputacja: 3861
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Zmienna

[ISTOTNA WIADOMOŚĆ] Od dzisiaj możesz wysłać Bitcoin Cash praktycznie każdemu człowiekowi w Polsce...

Postautor: ShadowOfHarbringer » wtorek, 23 października 2018, 00:06

edgardo pisze:
ShadowOfHarbringer pisze:Chciałem na początku dać "GIGA NEWS", ale myślę, że "ŁAMIĄCA WIADOMOŚĆ" jest lepsza. "Łamiąca wiadomość" to takie żartobliwe tłumaczenie "BREAKING NEWS".

Eh, ale marudzenie.
Oj tam, od razu marudzenie. Musisz mieć świadomość że my maluczcy nie zawsze nadążamy za tokiem Twoich myśli ;) . Ja też zawsze odczytywałem "ŁAMIĄCA WIADOMOŚĆ" dosłownie jako smutna, negatywna. Heh, ciekawe że do tej pory jakoś zawsze się to sprawdzało, zwłaszcza gdy pisałeś o BTC Core :roll: . Jakoś nie wpadłem na to żeby szukać drugiego dna w języku angielskim.
Nom. Miało być fajnie i żartobliwie, a zaraz wyskoczył jakiś Rumcajs i zaczął mnie oskarżać o clickbaity.

Niedługo nic nie będę mógł napisać, bo za byle co będą mi "clickbaity" zarzucać.

To jakaś nowa moda - jak "fake news" ?
"A poza tym uważam, że Bitcoin Core, SegWit i Lightning Network powinny zostać zniszczone"

{{ Bitcoin.pl Elite Member, Bitcointalk ★Legendary★ [1344] }}
Klucze GPG/PGP: [3072D/F92EDBA4]

pm7
Moderator
Posty: 7886
Rejestracja: 20 maja 2012
Reputacja: 968
Reputacja postu: 
1
Napiwki za post: 0 BTC

[ISTOTNA WIADOMOŚĆ] Od dzisiaj możesz wysłać Bitcoin Cash praktycznie każdemu człowiekowi w Polsce...

Postautor: pm7 » wtorek, 23 października 2018, 21:41

ShadowOfHarbringer pisze:
pm7 pisze:Więc, generalnie to jest według mnie jak giełda, czyli efektywnie wysyłamy komuś obietnicę Bitcoin Cash zamiast Bitcoin Cash, nie @ShadowOfHarbringer? :)
Szczerze, to nie wiem, czy bym tego użył/polecał komukolwiek zamiast normalnego portfela.
Nie, bzdura.

Serwis nie operuje jak giełda, używa tylko algorytmu, który jest tajny bo gdyby tajny nie był to serwis nie miałby sensu.
Trzymają środki dla użytkowników (którzy w większości nie będą wyciągali od nich kluczy prywatnych), więc jak dla mnie giełda. "Tajny algorytm" to tylko ich twierdzenia. Nie wiadomo, jak to działa.

Co się stało z "nie masz kontroli nad kluczami prywatnymi - to nie są twoje bitcoiny"?

ShadowOfHarbringer pisze:Jak on działa było już tutaj omawiane, ale pewnie nie pamiętasz, więc przytoczę.
[...]
Podczas pisania poprzedniego postu przeczytałem chyba wszystkie informacje dostępne na ich stronie.
ShadowOfHarbringer pisze:W skrócie mówiąc, używają tajnego proceduralnego algorytmu, który generuje SEED + klucz prywatny + klucz publiczny na podstawie numeru telefonu. Nie trzymają żadnych danych na dysku ani w pamięci.
Pierwsze zdanie: owszem, twierdzą, że tak robią. Pytanie, na ile jest to prawda, ale nie zmienia to zbytnio moich zarzutów.
ShadowOfHarbringer pisze:Jest to bezpieczne tak długo jak ten algorytm jest tajny. W momencie wycieku algorytmu, wszystkie klucze prywatne są stracone.
O właśnie, podstawowy problem z taką metodą działania. Myślisz, że nie będzie ich kusić "atak hackerski", albo podebranie środków z "nieużywanych" seedów?
ShadowOfHarbringer pisze: Zastanawiam się w jaki sposób zabezpieczyli binarkę aplikacji z tym algorytmem żeby nikt się tam nie włamał i nie zdeassemblował tego.
Myślisz, że są jakiekolwiek zabezpieczenia (poza może odpowiednikiem multisig i kilkoma serwerami trzymającymi tylko po części sekretu)? Nawet jeżeli binarka (o ile to ten algorytm jest w języku kompilowanym, a nie np. PHP :D).
ShadowOfHarbringer pisze:Na pewno jest to rewolucja
Jak dla mnie, zbliżone do Instawallet. Dla tych co nie pamiętają: strona www, która automatycznie tworzyła adres w momencie wejścia na stronę i zapisywała hasło w URL. Wystarczyło zapisać stronę w ulubionych. Można było komuś wysłać BTC przez wysłanie URL.
ShadowOfHarbringer pisze:i o ile nikt nie im się nie włamie do systemu (powinni serwer z tym algorytmem odłączyć od netu moim zdaniem), to jest to bezpieczne.
Przecież ten algorytm musi być na serwerze osiągalnym (choćby pośrednio) z serwerów odbierających SMS, żeby na bieżąco wysyłać BCH na żądania użytkowników.
ShadowOfHarbringer pisze:Aha, co do małej ilości entropii.

Także bzdura. Entropia może być ogromna dzięki odpowiedniemu SEEDowi (jakieś gigantyczne mocno losowe liczby wygenerowane na podstawie mocno losowych danyhc) po stronie serwisu.

To, że numerów telefonów jest mało, wcale nie zmniejsza entropii !
Mam na myśli oczywiście entropię na wejściu algorytmu, czyli to jak ciężko byłoby odzyskać dostęp do BCH mając algorytm, a nie mając numerów telefonów. Stwierdziłem, że według mnie jest to zbyt proste.
ShadowOfHarbringer pisze:Zwiększa tylko ryzyko, ponieważ dopiero odkrycie SEEDa zmniejszyłoby entropię do poziomu ilości numerów telefonów.
Miałeś chyba na myśli "odkrycie algorytmu", nie "odkrycie SEEDa" w tym zdaniu? Przynajmniej się zgadzamy, że zwiększa to ryzyko.
ShadowOfHarbringer pisze: Dlatego też SEED i algorytm musi być tajny i nie tworzy to w żadnym wypadku z serwisu jakiejś giełdy czy tworu giełdopodobnego jak zasugerowałeś.

Po prostu jest to jedyny sposób aby coś takiego zrealizować, nie ma innej metody która byłaby łopatologiczna i efektywna.
To, że jest to jedyny sposób na realizację przelewów BCH na SMS (przypomnę jeszcze o aplikacjach karty SIM), nie znaczy, że jest to bezpieczne. W mojej opinii, trzymanie przez nich tajnego algorytmu, który trywialnie może wygenerować klucze prywatne przez zwykły brute-force przestrzeni numerów telefonicznych czyni z nich odpowiednik giełdy pod kątem tego, kto jest prawdziwym właścicielem przechowywanych BCH.
kozaki_wiesi pisze: Jest jakaś gwarancja, dowód że klucz jest faktycznie usuwany z pamięci?
ShadowOfHarbringer pisze: Więc ja sądzę, że tak. Gdyby tego nie robili, byłoby to ekstremalnie nieodpowiedzialne i podstawowy błąd w sztuce.
Podkreśliłem kluczowy fragment :) Czyli kwestia zaufania, bo sprawdzić się nie da.
ShadowOfHarbringer pisze: Poza tym generowanie tych wszystkich kluczy i trzymanie ich bez potrzeby zużywałoby niepotrzebnie dużo pamięci, więc byłby to dodatkowo błąd w optymalizacji.
1. Mogą trzymać numery telefonów, zużycie miejsca byłoby minimalne.
2. Pamięć bywa tańsza niż moc obliczeniowe, więc może właśnie bardziej optymalne byłoby dla nich trzymanie seed w pamięci zamiast generować za każdym razem? Nie wiadomo.
Kamien pisze:Mnie tylko zastanawia czemu nie można zrobić wysyłania wiadomości przez np WhatsAppa czy inny komunikator by nie płacić za SMSy ale wykorzystać internet
Kto dzisiaj płaci za SMS? Plany za 20zł dzisiaj dają nielimitowane SMS.

Zawsze mam rację
Awatar użytkownika
Posty: 6294
Rejestracja: 15 lutego 2011
Reputacja: 3861
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Zmienna

[ISTOTNA WIADOMOŚĆ] Od dzisiaj możesz wysłać Bitcoin Cash praktycznie każdemu człowiekowi w Polsce...

Postautor: ShadowOfHarbringer » wtorek, 23 października 2018, 23:06

@pm7

Wszystkie albo prawie wszystkie Twoje argumenty są trafne, więc nie ma sensu nawet na nie odpisywać, ale nie zmienia to faktu, że całą Twoja wypowiedź można opisać w skrócie jako NARZEKANIE.

Zamiast się cieszyć, że istnieje jakaś usługa, która pozwala przesłać dowolnej osobie na świecie niewielkie pieniądze w ciągu sekund, to Ty jedyne co potrafisz to marudzić.

W takim USA zamiast narzekać na to jakie coś ma wady, cieszą się z dostępnych zalet i dlatego są mocarstwem. Ktoś się jeszcze dziwi, że w tym kraju jest jak jest ?
"A poza tym uważam, że Bitcoin Core, SegWit i Lightning Network powinny zostać zniszczone"

{{ Bitcoin.pl Elite Member, Bitcointalk ★Legendary★ [1344] }}
Klucze GPG/PGP: [3072D/F92EDBA4]

Wróć do „Bitcoin Cash”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość