Kanon Dobrych Praktyk- polskie firmy kryptowalutowe

Regulamin forum
Forum nie udziela pomocy ani porad prawnych. Udostępnia jedynie możliwość dzięki której użytkownicy mogą sobie taką pomoc wzajemnie świadczyć. Odpowiedzi na forum, nie mogą być traktowane na równi z poradami prawnymi udzielanymi przez powołane do tego jednostki i instytucje.Wszelkie opinie i odpowiedzi znajdujące się na forum mają jedynie charakter informacyjny i nie powinny być traktowane jako wiążące.
Moderator
Awatar użytkownika
Posty: 11686
Rejestracja: 16 lutego 2013
Reputacja: 3879
Reputacja postu: 
1
Napiwki za post: 0 BTC

Kanon Dobrych Praktyk- polskie firmy kryptowalutowe

Postautor: Bit-els » czwartek, 30 marca 2017, 08:59

Na kolejnym spotkaniu w Min. Cyfryzacji powstał taki dokument:

https://t.co/nHDQpOqlnp
link do M.C. nie bójcie się ;-)

pm7
Weteran
Posty: 7893
Rejestracja: 20 maja 2012
Reputacja: 969
Reputacja postu: 
0
Napiwki za post: 0 BTC

Kanon Dobrych Praktyk- polskie firmy kryptowalutowe

Postautor: pm7 » czwartek, 30 marca 2017, 11:13

To nie można było podać bezpośrednio?
https://mc.gov.pl/files/kanon_dobrych_p ... lsce_0.pdf

Ciekawostką jest punkt 82:
82. Zaleca się, aby Adresaci Kanonu cyklicznie
(na koniec dnia transakcyjnego) podawali
do wiadomości publicznej informację
o ilości walut cyfrowych powierzonych
przez klientów (proof of reserve).
Samo podawanie ilości walut cyfrowych nie jest dowodem. Czy zawarcie "proof of reserve" sugeruje, że doczekamy się kiedyś kryptograficznych dowodów od giełd, że posiadają 100% powierzonych środków?

Weteran
Posty: 1415
Rejestracja: 26 sierpnia 2011
Reputacja: 88
Reputacja postu: 
0
Napiwki za post: 0 BTC

Kanon Dobrych Praktyk- polskie firmy kryptowalutowe

Postautor: grzem » czwartek, 30 marca 2017, 11:39

pm7 pisze:Samo podawanie ilości walut cyfrowych nie jest dowodem. Czy zawarcie "proof of reserve" sugeruje, że doczekamy się kiedyś kryptograficznych dowodów od giełd, że posiadają 100% powierzonych środków?
Myślałem o tym, ale giełda może tylko dowieść ile posiada środków, dowód 100% wymagałby uczestnictwa użytkowników, gdzie każdy który nie odnalazł swojego bilansu, może podważyć oświadczenie giełdy. Masz jakiś zarys pomysłu jak to możnaby przeprowadzić?
Zapraszam na https://cryptox.pl

Oficjalny przedstawiciel projektu
Awatar użytkownika
Posty: 1470
Rejestracja: 29 października 2015
Reputacja: 1135
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Warszawa

Kanon Dobrych Praktyk- polskie firmy kryptowalutowe

Postautor: FlyingAtom » czwartek, 30 marca 2017, 12:00

@Grzem
Dawno temu (2 lata?) chyba jedna z giełd zagranicznych robiła to , można pewno w google gdzieś wyszukać jak to robili.
Kantor Bitcoin FlyingAtom kupno, sprzedaż, Bitcoin F2F, bitomaty 3% Prowizji lub mniej przy większych wolumenach
Kryptowaluty informacje BitHub.pl Bitcoin, poradnik, wiadomości, blockchain, kryptowaluty
Portfele sprzętowe Trezora, Ledger Nano
FlyingAtom-Facebook

Weteran
Posty: 1415
Rejestracja: 26 sierpnia 2011
Reputacja: 88
Reputacja postu: 
0
Napiwki za post: 0.0001 BTC

Kanon Dobrych Praktyk- polskie firmy kryptowalutowe

Postautor: grzem » czwartek, 30 marca 2017, 12:12

FlyingAtom pisze: @Grzem
Dawno temu (2 lata?) chyba jedna z giełd zagranicznych robiła to , można pewno w google gdzieś wyszukać jak to robili.
Coś mi się z Krakenem kojarzy, ale to był audyt, opierał się na zaufaniu do audytora.
Zapraszam na https://cryptox.pl

Oficjalny przedstawiciel projektu
Awatar użytkownika
Posty: 1470
Rejestracja: 29 października 2015
Reputacja: 1135
Reputacja postu: 
0
Napiwki za post: 0.0001 BTC
Lokalizacja: Warszawa

Kanon Dobrych Praktyk- polskie firmy kryptowalutowe

Postautor: FlyingAtom » czwartek, 30 marca 2017, 12:22

grzem pisze:
FlyingAtom pisze: @Grzem
Dawno temu (2 lata?) chyba jedna z giełd zagranicznych robiła to , można pewno w google gdzieś wyszukać jak to robili.
Coś mi się z Krakenem kojarzy, ale to był audyt, opierał się na zaufaniu do audytora.
Tak , zdaje się że była strona 3 i potwierdzała.

Każda giełda coś takiego powinna robić "raz na kwartał" powinien być taki test, wtedy nie mogłoby się zdarzyć w takiej skali to co było na goxie. A być może na innych giełdach
Kantor Bitcoin FlyingAtom kupno, sprzedaż, Bitcoin F2F, bitomaty 3% Prowizji lub mniej przy większych wolumenach
Kryptowaluty informacje BitHub.pl Bitcoin, poradnik, wiadomości, blockchain, kryptowaluty
Portfele sprzętowe Trezora, Ledger Nano
FlyingAtom-Facebook

Bardzo Zły Moderator
Awatar użytkownika
Posty: 14380
Rejestracja: 16 kwietnia 2012
Reputacja: 2659
Reputacja postu: 
2
Napiwki za post: 0 BTC
Lokalizacja: Polska/Wwa/GW

Kanon Dobrych Praktyk- polskie firmy kryptowalutowe

Postautor: rav3n_pl » czwartek, 30 marca 2017, 14:13

Można zrobić audyt środków giełdy na kilka sposobów:

Gdy giełda używa HD
1. giełda podaje xpuba i ścieżki
+++ można na bieżąco znać ilość monet bo wszystkie obecne i przyszłe adresy są znane
--- utrata anonimowości
--- w przypadku złamania Secp256k1 znane są wszystkie klucze publiczne

2. giełda podaje xpuba gałęzi hot-walleta/cold walleta
+++ adresy wpłat nie są bezpośrednio znane
--- obecne i przyszłe adresy są znane
--- Secp256k1 jak wyżej

3. Niezależnie od HD: giełda przelewa wszystkie bity na jeden adres, podpisuje że to jej i rozsyła sobie z powrotem.
+++ najbezpieczniej
--- potrzeba czasu/duży nakład pracy
--- mogą być nieścisłości ze względu na wpłaty w toku
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
BIP39 Mnemonic z talii kart
Bitcoin Core 0.26.1
Linki do YT, TT, LI i reszty

Admin
Awatar użytkownika
Posty: 10321
Rejestracja: 13 sierpnia 2011
Reputacja: 5182
Reputacja postu: 
1
Napiwki za post: 0 BTC

Kanon Dobrych Praktyk- polskie firmy kryptowalutowe

Postautor: Bitmar » czwartek, 30 marca 2017, 18:50


Weteran
Posty: 1415
Rejestracja: 26 sierpnia 2011
Reputacja: 88
Reputacja postu: 
0
Napiwki za post: 0 BTC

Kanon Dobrych Praktyk- polskie firmy kryptowalutowe

Postautor: grzem » czwartek, 30 marca 2017, 19:59

rav3n_pl pisze:Można zrobić audyt środków giełdy na kilka sposobów:

Gdy giełda używa HD
1. giełda podaje xpuba i ścieżki
+++ można na bieżąco znać ilość monet bo wszystkie obecne i przyszłe adresy są znane
--- utrata anonimowości
--- w przypadku złamania Secp256k1 znane są wszystkie klucze publiczne

2. giełda podaje xpuba gałęzi hot-walleta/cold walleta
+++ adresy wpłat nie są bezpośrednio znane
--- obecne i przyszłe adresy są znane
--- Secp256k1 jak wyżej

3. Niezależnie od HD: giełda przelewa wszystkie bity na jeden adres, podpisuje że to jej i rozsyła sobie z powrotem.
+++ najbezpieczniej
--- potrzeba czasu/duży nakład pracy
--- mogą być nieścisłości ze względu na wpłaty w toku
Tyle tylko, że z audytu środków nic nie wynika.
Zapraszam na https://cryptox.pl

Admin
Awatar użytkownika
Posty: 10321
Rejestracja: 13 sierpnia 2011
Reputacja: 5182
Reputacja postu: 
0
Napiwki za post: 0 BTC

Kanon Dobrych Praktyk- polskie firmy kryptowalutowe

Postautor: Bitmar » czwartek, 30 marca 2017, 20:29

@grzem, nie tak znowu nic. Takie audyty na goxie oszczędziłyby wielu osobom nerwów i kasy bo byłoby widać, że giełda jest goła (mimo to jeszcze długo sobie działała i była pułapką). Audyty praktycznie uniemożliwiają giełdzie zatajenie prawdy o np. włamaniu i utracie środków. Nawet jak giełda stwierdzi, że to ludzie powypłacali to już pali się czerwona lampka.

Weteran
Posty: 1415
Rejestracja: 26 sierpnia 2011
Reputacja: 88
Reputacja postu: 
0
Napiwki za post: 0 BTC

Kanon Dobrych Praktyk- polskie firmy kryptowalutowe

Postautor: grzem » czwartek, 30 marca 2017, 20:54

Bitmar pisze: @grzem, nie tak znowu nic. Takie audyty na goxie oszczędziłyby wielu osobom nerwów i kasy bo byłoby widać, że giełda jest goła (mimo to jeszcze długo sobie działała i była pułapką). Audyty praktycznie uniemożliwiają giełdzie zatajenie prawdy o np. włamaniu i utracie środków. Nawet jak giełda stwierdzi, że to ludzie powypłacali to już pali się czerwona lampka.
No dobra, prawie nic, chodziło mi o znalezienie metody na udowodnienie 100% pokrycia, oczywiście wiązałoby się to z audytem środków, ale ta część jest akurat trywialna.
Zapraszam na https://cryptox.pl

fun
Wygadany
Posty: 621
Rejestracja: 6 lipca 2011
Reputacja: 2
Reputacja postu: 
0
Napiwki za post: 0 BTC

Kanon Dobrych Praktyk- polskie firmy kryptowalutowe

Postautor: fun » środa, 5 kwietnia 2017, 21:47

Fajny dokument, ale powinien jeszcze zawierać załącznik ze szczegółowym wypunktowaniem dobrych/złych praktyk w temacie stricte hostingowym.

Dobra robota Panowie!

Bardzo Zły Moderator
Awatar użytkownika
Posty: 14380
Rejestracja: 16 kwietnia 2012
Reputacja: 2659
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Polska/Wwa/GW

Kanon Dobrych Praktyk- polskie firmy kryptowalutowe

Postautor: rav3n_pl » czwartek, 6 kwietnia 2017, 11:18

KDP nie podaje żadnych konkretnych rozwiązań, opisuje "tylko" zasady.
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
BIP39 Mnemonic z talii kart
Bitcoin Core 0.26.1
Linki do YT, TT, LI i reszty

Wróć do „Kwestie prawne”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 10 gości