Size: a a a

2020 February 12

o

ollsanek in ББ-чат
Marat K-HODL
легко, он как может прослушивать запросы к утхо, записывать айпишники клиентов, также может и давать неправильные ответы на утхо. так что если електрумХ не собственный, то идет доверие третьей стороне
я так понимаю, что не может он давать неправильные ответы. Он отдаёт все заголовки, хеши и меркл пруф. Он не может ПОДДЕЛАТЬ данные
источник

MK

Marat K-HODL in ББ-чат
вот тут разница в работе spv и api кошелей по типу клиент-сервер
источник

DF

Donald Fauntleroy in ББ-чат
ollsanek
я так понимаю, что не может он давать неправильные ответы. Он отдаёт все заголовки, хеши и меркл пруф. Он не может ПОДДЕЛАТЬ данные
кажется он может подделать заголовки и соответственно дерево либо целиком, либо от какого-то момента, если является single source of truth для клиента.
источник

AB

Alexander Bokhenek in ББ-чат
если будет быстро вымайнивать
источник

AB

Alexander Bokhenek in ББ-чат
лайк, очень быстро
источник

o

ollsanek in ББ-чат
Donald Fauntleroy
кажется он может подделать заголовки и соответственно дерево либо целиком, либо от какого-то момента, если является single source of truth для клиента.
сложность должна соответствовать, а это атака на POW.
практически нереально
источник

AP

Alex Petrov in ББ-чат
Marat K-HODL
электрум нода и лаитовый клиент достойная альтернатива spv, если ноду контролируешь сам
что то у вас все в кучу.
лайтовый клиент это и есть SPV wallet, легкий клиент.
- SPV (базовый термин for simple protocol payment) протоколов несколько, есть базовый это p2p уровень биткойна. в том числе Электрум это тоже в классе SPV.
- RPC это ремоте протокол calls, оно же API.
источник

o

ollsanek in ББ-чат
Alexander Bokhenek
если будет быстро вымайнивать
ну, т.е. будет по сути майнить альтернативную цепочку, правильно я понимаю?
источник

DF

Donald Fauntleroy in ББ-чат
ollsanek
сложность должна соответствовать, а это атака на POW.
практически нереально
не, это другое. @tomatodread
источник

o

ollsanek in ББ-чат
тогда объясните
источник

DF

Donald Fauntleroy in ББ-чат
гм, а может кстати и да. Подождем экспертов
источник

AP

Alex Petrov in ББ-чат
Donald Fauntleroy
кажется он может подделать заголовки и соответственно дерево либо целиком, либо от какого-то момента, если является single source of truth для клиента.
чтобы подделать заголовки нужно подделать цепочку, а это далеко не так просто как кажется, тут вопрос не просто денег и ресурсов это целая цепочка действий технических и физически сложных шагов
источник

o

ollsanek in ББ-чат
ollsanek
А может ли електрум сервер скрыть транзакции? Точнее есть ли у клиента способ уличить сервер в таком сокрытии?
Т.е. есть у меня кошелёк, с которого деньги никогда не уходили. Может ли мне сервер показать целостные данные с заниженым балансом?
ок, давайте вернёмся к этому вопросу
источник

GN

Gleb Naumenko in ББ-чат
Donald Fauntleroy
кажется он может подделать заголовки и соответственно дерево либо целиком, либо от какого-то момента, если является single source of truth для клиента.
То что он может сделать — подсунуть тебе блок с нужным PoW, который содержит невалидные транзакции.
источник

MK

Marat K-HODL in ББ-чат
Alex Petrov
что то у вас все в кучу.
лайтовый клиент это и есть SPV wallet, легкий клиент.
- SPV (базовый термин for simple protocol payment) протоколов несколько, есть базовый это p2p уровень биткойна. в том числе Электрум это тоже в классе SPV.
- RPC это ремоте протокол calls, оно же API.
сейчас разберем)
1. лаитовыми называю мобильные и браузерные кошели, в данном контексте работающие как клиент, опрашивающий апи сервер, кем и является електрумХ, попробую доказать.
2. spv в общем загружает токо заголовки блоков.
почему я уверен, что електрумХ это апи сервер, а не поставщик spv инфы, потому что ответ оттуда приходит за доли секунды. попробуйте https://edge.app/ или у нас на дэксе в браузере, мы там тоже опрашиваем собственные электрумХ ноды
источник

GN

Gleb Naumenko in ББ-чат
(Для этого этот блок ещё надо намайнить)
источник

DF

Donald Fauntleroy in ББ-чат
Gleb Naumenko
То что он может сделать — подсунуть тебе блок с нужным PoW, который содержит невалидные транзакции.
так а он сможет правильный хеш предоставить без задействования майнеров?
источник

AP

Alex Petrov in ББ-чат
в Случае с электрумом, если речь идет о серьезных суммах технически это один из очень неплохо написанных и реализованных уошельков, в плане того что он правильно выполняет многие технические моменты, эталон имплементации в коде, включая мульисайн.
и для безопасности больших объемов лучше держать свои электрум сервера.
источник

AB

Alexander Bokhenek in ББ-чат
Gleb Naumenko
То что он может сделать — подсунуть тебе блок с нужным PoW, который содержит невалидные транзакции.
Но на маленькой высоте. Если блоки выходят в среднем раз в 10 минут от генезиса, то ты можешь посчитать с некоторой точностью, какая сейчас должна быть высота текущего блока. В пределах этой погрешности можно намайнить блок с фейковыми транзакциями и предложить его тебе, но если ты пару часов посидишь, то фейковая цепочка начнёт сильно отставать (или они сломали PoW). Если месяц посидишь, то они понизят себе сложность, но месяц не надо сидеть.
источник

o

ollsanek in ББ-чат
Marat K-HODL
сейчас разберем)
1. лаитовыми называю мобильные и браузерные кошели, в данном контексте работающие как клиент, опрашивающий апи сервер, кем и является електрумХ, попробую доказать.
2. spv в общем загружает токо заголовки блоков.
почему я уверен, что електрумХ это апи сервер, а не поставщик spv инфы, потому что ответ оттуда приходит за доли секунды. попробуйте https://edge.app/ или у нас на дэксе в браузере, мы там тоже опрашиваем собственные электрумХ ноды
неправильно:
https://electrumx.readthedocs.io/en/latest/protocol-basics.html#block-headers
оригинальный електрум даёт полную инфу, НО
для улучшения юзерекспириенс  есть ускорения/облегчения. Оба варианта это електрум
источник