Size: a a a

2020 February 12

DF

Donald Fauntleroy in ББ-чат
electrumX это демон на серверной стороне, который тянет данные из фуллноды и индексирует балансы/транзакции, чтобы отдать их лайт валлету. Используется и мобильными и десктопными клиентами.
источник

o

ollsanek in ББ-чат
Donald Fauntleroy
как работает не знаю, оценки "В РАЗЫ" даю. логично
да, именно так. Т.к. фулнода предоставляет всю информацию о блокчейне. И её можно проверить самостоятельно. Предполагаю, что електрум протокол не педоставляет всей информации, соответственно MITM её легче подделать.
источник

o

ollsanek in ББ-чат
ollsanek
да, именно так. Т.к. фулнода предоставляет всю информацию о блокчейне. И её можно проверить самостоятельно. Предполагаю, что електрум протокол не педоставляет всей информации, соответственно MITM её легче подделать.
я не прав:
"Originally Electrum clients would download all block headers and verify the chain of hashes and header difficulty in order to confirm the merkle roots with which to check transaction inclusion."
источник

o

ollsanek in ББ-чат
Donald Fauntleroy
electrumX это демон на серверной стороне, который тянет данные из фуллноды и индексирует балансы/транзакции, чтобы отдать их лайт валлету. Используется и мобильными и десктопными клиентами.
ок, к метамаску, это тоже относится?
источник

GN

Gleb Naumenko in ББ-чат
Насколько я помню, если использовать свой собственный Электрум под свою собственную ноду с аутентифицированным соединением — проблем по сравнению с фул нодой не прибавляется.

Если использовать публичный электрум — тут ряд проблем:
1) этих серверов меньше 100, значит что достаточно поднять ещё всего 300 и эклипсить случайных клиентов
2) есть возможность кормить спв клиентам невалидные блоки, потому что спв не проверяет транзакции в блоке, а только хедеры
3) публичный электрум сервер сможет догадаться какие адреса ты контролируешь
источник

I

Illya in ББ-чат
Ребята, всем привет, товарищи-разработчики, можете помочь пожалуйста .Ищу ресурсы для изучения разработки смарт-контрактов на solidity.  С чего лучше начать по вашему мнению ? Искал информацию в инете на эту тему. Читал, что необходим опыт работы  как в бэкенде, так и на фронтенде, что можете сказать по этому поводу?
источник

AB

Alexander Bokhenek in ББ-чат
И в девопсе, а то трюфель сложно
источник

o

ollsanek in ББ-чат
Gleb Naumenko
Насколько я помню, если использовать свой собственный Электрум под свою собственную ноду с аутентифицированным соединением — проблем по сравнению с фул нодой не прибавляется.

Если использовать публичный электрум — тут ряд проблем:
1) этих серверов меньше 100, значит что достаточно поднять ещё всего 300 и эклипсить случайных клиентов
2) есть возможность кормить спв клиентам невалидные блоки, потому что спв не проверяет транзакции в блоке, а только хедеры
3) публичный электрум сервер сможет догадаться какие адреса ты контролируешь
смотри, по пункту 2 получается, что електрум клиент получает цепочку хешей и может проверить сложность, а подделать сложность, это 30% атака. Так что эклипсом тут не обойтись. Я потому и написал, что не прав
источник

DF

Donald Fauntleroy in ББ-чат
Gleb Naumenko
Насколько я помню, если использовать свой собственный Электрум под свою собственную ноду с аутентифицированным соединением — проблем по сравнению с фул нодой не прибавляется.

Если использовать публичный электрум — тут ряд проблем:
1) этих серверов меньше 100, значит что достаточно поднять ещё всего 300 и эклипсить случайных клиентов
2) есть возможность кормить спв клиентам невалидные блоки, потому что спв не проверяет транзакции в блоке, а только хедеры
3) публичный электрум сервер сможет догадаться какие адреса ты контролируешь
1, 2 - ничего особо не дают атакующему. допустим ты можешь неверный баланс человеку показать, больше или меньше чем есть, неверные  utxo ему отправить, что тебе это даст?
3 - это фиксится реализацией на стороне клиента, можно миксовать свои адреса с парой сотен произвольных адресов с балансами и/или использовать tor, много серверов электрума в onion работают
источник

GN

Gleb Naumenko in ББ-чат
Donald Fauntleroy
1, 2 - ничего особо не дают атакующему. допустим ты можешь неверный баланс человеку показать, больше или меньше чем есть, неверные  utxo ему отправить, что тебе это даст?
3 - это фиксится реализацией на стороне клиента, можно миксовать свои адреса с парой сотен произвольных адресов с балансами и/или использовать tor, много серверов электрума в onion работают
По пункту 3 — миксовать так себе, потому что в экстриме миксинг = запуск фул ноды, а не спв:)
Остальные способы — да, но опыт показывает что их никто ещё не закодил. Совсем.
источник

DF

Donald Fauntleroy in ББ-чат
тор то закодили давно уже
источник

DF

Donald Fauntleroy in ББ-чат
даже в фуллноде)
источник

GN

Gleb Naumenko in ББ-чат
Но спв им не пользуются ¯\_(ツ)_/¯
источник

DF

Donald Fauntleroy in ББ-чат
источник

GN

Gleb Naumenko in ББ-чат
А по поводу первых двух — я согласен в контексте личного использования, но у нас в коре есть условный консенсус, что переводить большинство клиентов на спв слишком странно, поэтому мы это не приоритизируем.
источник

DF

Donald Fauntleroy in ББ-чат
а в фуллноде есть спв?
источник

GN

Gleb Naumenko in ББ-чат
В приоритете облегчение полных нод, над спв почти никто не работает.
источник

GN

Gleb Naumenko in ББ-чат
Donald Fauntleroy
а в фуллноде есть спв?
Сейчас висит PR, думаю в этом году примем.
источник

MK

Marat K-HODL in ББ-чат
Donald Fauntleroy
а в фуллноде есть спв?
там другой тип урезания - прунед
источник

AP

Alex Petrov in ББ-чат
одна беда тормознутые они в onion.
и есть такая же илююзия и непонимание что выходы onion/tor еще меньше контролируются пользователем.
источник