Size: a a a

2019 December 13

o

ollsanek in ББ-чат
Alex Petrov
Странно и почему это на хостинге люди ставят не дешевый 3TB в сервер, а дисковые массивы где теже 3TB собираются из кеша, SSD/SAS - и 10 дисков чтобы получить всего в 4-5 раз большую пропускную, но в разы более высокий IOPS.
не буди его, плз ))) мы вроде замяли эту тему )
источник

AP

Alex Petrov in ББ-чат
ollsanek
я согласен это ОЧЕНЬ сложно.
Но тут есть ключевое отличие от атаки на биткоин.
в случае атаки на биткоин я могу откатить только те транзакции которые производились ПОСЛЕ начала атаки. Что очень сужает количество способов извлечение прибыли от атаки.
Здесь же получается что я могу исказить нужным мне образом ВСЮ историю.
А это уже совсем другой спектр возможностей.
Это не просто сложно - это целая цепочка физический действий, которые крайне сложно по ресурсам, времени и координауции сложить воедино. просто получить 5MW энергии, построить дата центр, прополжить все силовые кабеля, трансформаторы, разводка сертификация, замонтировать и подключить 5000-6000 майнеров, поставить сервера/пулы инфраструктуру - это работа для 40-50 человек на 45-60 дней если работать по 18-20 часов в день ! даже в самомо убогом варианте.
источник

KP

Kirill Pimenov in ББ-чат
Alex Petrov
Это не просто сложно - это целая цепочка физический действий, которые крайне сложно по ресурсам, времени и координауции сложить воедино. просто получить 5MW энергии, построить дата центр, прополжить все силовые кабеля, трансформаторы, разводка сертификация, замонтировать и подключить 5000-6000 майнеров, поставить сервера/пулы инфраструктуру - это работа для 40-50 человек на 45-60 дней если работать по 18-20 часов в день ! даже в самомо убогом варианте.
Да просто почитай деньгами; при этом имеем в виду, что за условные $250К типовый компьютер просто бекдорится аппаратно, то есть к более дорогим индивидуальным атакам будут прибегать только глуповатые (но богатые) хакеры.
Соответственно, атака подобного рода должна быть на всю сеть целиком (а в описываемом @ollsanek случае там явно имеется в виду индивидуальная атака, ибо Sybil attack тут недостаточно, и нужен Eclipse, да ещё и с пробивом специальных защитных мер, которые есть в parity-ethereum)
источник

AP

Alex Petrov in ББ-чат
Kirill Pimenov
Нет, это не так — и я в общем удивлён что это так и не всплыло в ходе ночных обсуждений.
Архивная нода — это нода, которая хранит все стейты с самого первого блока. Нода, которая хранит все блоки и завалидировала все транзакции, называется просто полной (и занимает типа 200-300 гигабайт).
Архивная нода никому нахер не нужна, кроме всяких блокэксплореров с глубоким ковырянием в истории (но они обычно предпочитают свои отдельные БД под конкретную задачу пилить, и просто из трейсинга туда данные выгружать); поэтому то и сложно найти эфириумных людей, которые бы интересовались запуском архивных нод.

А, ну и в общем warp sync в Parity не будет менее безопасным чем просто проигрывание транзакций блок за блоком — благо блоки все равно скачиваются и валидируются, а в каждом блоке хранится хеш меркель-дерева его стейта. Если для варпа выбирать блоки с достаточным PoW поверх (по-моему в parity-ethereum там 10000 блоков), то шансов что нам только что скормили поддельную цепочку — в общем и нет.
шанс что тебе скормили левую цепочку есть, а если ты биржа или бизнесс с большим оборотом так и подавно 10.000 блоков левую цепочку можно сгенерить и скормить тебе окружающими нодами всего за 48 часов (15 сек блок 10000 40 часов, со сниженнием сложности и того меньше). причем обладая гооораздо меньшими мощностями чем в сети...
источник

AP

Alex Petrov in ББ-чат
Kirill Pimenov
Да просто почитай деньгами; при этом имеем в виду, что за условные $250К типовый компьютер просто бекдорится аппаратно, то есть к более дорогим индивидуальным атакам будут прибегать только глуповатые (но богатые) хакеры.
Соответственно, атака подобного рода должна быть на всю сеть целиком (а в описываемом @ollsanek случае там явно имеется в виду индивидуальная атака, ибо Sybil attack тут недостаточно, и нужен Eclipse, да ещё и с пробивом специальных защитных мер, которые есть в parity-ethereum)
1. если ты когода-то что-то не теоретически бекдорил ты оченишь сложность.
2. гораздо проше манипулировать окружением ноды, вычислить потенциальную ноду в сети и создать ей окружение будет проще.
3. всегда есть баланс ресурсы/время/результат... и цель...при постановке решается как удобнее, быстрее и рациональнее.
источник

KP

Kirill Pimenov in ББ-чат
Alex Petrov
шанс что тебе скормили левую цепочку есть, а если ты биржа или бизнесс с большим оборотом так и подавно 10.000 блоков левую цепочку можно сгенерить и скормить тебе окружающими нодами всего за 48 часов (15 сек блок 10000 40 часов, со сниженнием сложности и того меньше). причем обладая гооораздо меньшими мощностями чем в сети...
Ну то есть eclipse(в каком-то новом, расширенном и ещё нем не известном варианте)+stealth mining на полном хешрейте сети пару дней.
И все ради вероятности, что настолько важный узел оставит настройки по умолчанию?
источник

o

ollsanek in ББ-чат
Kirill Pimenov
Да просто почитай деньгами; при этом имеем в виду, что за условные $250К типовый компьютер просто бекдорится аппаратно, то есть к более дорогим индивидуальным атакам будут прибегать только глуповатые (но богатые) хакеры.
Соответственно, атака подобного рода должна быть на всю сеть целиком (а в описываемом @ollsanek случае там явно имеется в виду индивидуальная атака, ибо Sybil attack тут недостаточно, и нужен Eclipse, да ещё и с пробивом специальных защитных мер, которые есть в parity-ethereum)
я имел в виду всё-таки атаку на сеть целиком
"с пробивом специальных защитных мер" - вот тут я думаю и есть всё самое интересное сводящее на нет все мои рассуждения.
Если есть возможность - расскажите подробнее
источник

AP

Alex Petrov in ББ-чат
Kirill Pimenov
Ну то есть eclipse(в каком-то новом, расширенном и ещё нем не известном варианте)+stealth mining на полном хешрейте сети пару дней.
И все ради вероятности, что настолько важный узел оставит настройки по умолчанию?
Не обманывайте себя, полный хешрейт сети для Эфира в аренде на два дня всего-то 96k-160k$ на aws/google cloud rent. если цель того стоит, это самая меньшая их проблем.
источник

KP

Kirill Pimenov in ББ-чат
Alex Petrov
1. если ты когода-то что-то не теоретически бекдорил ты оченишь сложность.
2. гораздо проше манипулировать окружением ноды, вычислить потенциальную ноду в сети и создать ей окружение будет проще.
3. всегда есть баланс ресурсы/время/результат... и цель...при постановке решается как удобнее, быстрее и рациональнее.
1 — ну вот я утверждаю, что это при всем при том проще описываемого сценария. Кучу "а что если атакующие ещё и всеми трансатлантическими кабелями владеют" для любой угрозы можно нарисовать. Важно в какой-то момент сказать введению дополнительных допущений "стоп".
2 — только при условии "мы контролируем полный сетевой flow атакуемого узла" (что ещё одно очень сильное допущение). Так как вообще-то узел будет стараться поддерживать больше исходящих коннектов, чем входящих — и, учитывая что у него есть коннект до бутнод, он в общем более-менее способен произвести довольно рандомную выборку доступных глобальных узлов сети.
источник

KP

Kirill Pimenov in ББ-чат
Alex Petrov
Не обманывайте себя, полный хешрейт сети для Эфира в аренде на два дня всего-то 96k-160k$ на aws/google cloud rent. если цель того стоит, это самая меньшая их проблем.
https://www.crypto51.app/ чего-то сломался у меня.
Но по последним оценкам которые я видел, цена атаки-51 на Эфириум была что-то типа $100000 в час. Там что-то с тех пор сильно подешевело?
источник

KP

Kirill Pimenov in ББ-чат
источник

KP

Kirill Pimenov in ББ-чат
Вот скриншот из января откуда-то.
Хэшрейт ETH с тех пор не изменился особо
источник

AP

Alex Petrov in ББ-чат
Kirill Pimenov
https://www.crypto51.app/ чего-то сломался у меня.
Но по последним оценкам которые я видел, цена атаки-51 на Эфириум была что-то типа $100000 в час. Там что-то с тех пор сильно подешевело?
Ваш расчет расчитан на просчете, вы планируете покупать карты, а я планирую арендовать можность. причем если будет стоять вопрос аттаки на месяц, то вместо gpu я арендую fpga и чуть больше времени потрачу на разработку софта. но влоб 174th/s аренды на aws 67k$ на сутки, и чтобы не быть голословным я подстрахуюсь и возму еще google/nvidia мощности.
источник

AP

Alex Petrov in ББ-чат
Kirill Pimenov
https://www.crypto51.app/ чего-то сломался у меня.
Но по последним оценкам которые я видел, цена атаки-51 на Эфириум была что-то типа $100000 в час. Там что-то с тех пор сильно подешевело?
проблема общедоступного железа, что оно дёшево и общедоступно, причем крайне общедоступно через аренду мощностей в облаке. поэтому собрать мощность, это как создать ботнет из 20к вопрос подготовки и подхода.
источник

AP

Alex Petrov in ББ-чат
фу линейная сложность, не вам не последовательность экспонециальных сложностей в сумме.
источник

NK

ID:0 in ББ-чат
Сергей Тихомиров в гостях у дружественного подкаста рассказывает о криптовалютах и жизни в Люксембурге:

https://www.spreaker.com/user/immigrantcast/icast-ep-056-sergey-tikhomirov-luxemburg
источник

KP

Kirill Pimenov in ББ-чат
Alex Petrov
Ваш расчет расчитан на просчете, вы планируете покупать карты, а я планирую арендовать можность. причем если будет стоять вопрос аттаки на месяц, то вместо gpu я арендую fpga и чуть больше времени потрачу на разработку софта. но влоб 174th/s аренды на aws 67k$ на сутки, и чтобы не быть голословным я подстрахуюсь и возму еще google/nvidia мощности.
174TH за $67K — это очень удивительная для меня сумма.
В связи с этим вопрос:
- за последние 24 часа в качестве наград майнерам было выплачено $1.7MM (см., например, тут: https://bitinfocharts.com/ethereum/)
- если я смогу ещё столько же хешей намайнить на общедоступном железе, я смогу претендовать на ~$850K
- то есть я смогу на чисто арбитражно, без особенных капитальных затрат, превращать $67K в $850K ежедневно
Почему так никто не делает? Где вся эта дополнительная хеш-мощность, которая могла бы обогатить того, кто знает как?
источник

KP

Kirill Pimenov in ББ-чат
При этом хешрейт уполовинился в прошлом году (следуя за курсовой разницей цены), и более-менее стабилен в этом: https://etherscan.io/chart/hashrate
источник

KP

Kirill Pimenov in ББ-чат
Кажется, что такое поведение хешрейта должно соответствовать ситуации, когда маржинальная прибыль арбитражной работы пренебрежима мала, и в игре остаются в основном играющие "в долгую" игроки, у которых вместо текущих расходов — амортизация капитальных затрат.
источник

AP

Alex Petrov in ББ-чат
Kirill Pimenov
174TH за $67K — это очень удивительная для меня сумма.
В связи с этим вопрос:
- за последние 24 часа в качестве наград майнерам было выплачено $1.7MM (см., например, тут: https://bitinfocharts.com/ethereum/)
- если я смогу ещё столько же хешей намайнить на общедоступном железе, я смогу претендовать на ~$850K
- то есть я смогу на чисто арбитражно, без особенных капитальных затрат, превращать $67K в $850K ежедневно
Почему так никто не делает? Где вся эта дополнительная хеш-мощность, которая могла бы обогатить того, кто знает как?
Проблема в том что не сможете, в долгосроке это не сработает, в клауде мощность меняется динамически.
и моя цель не заработать и получить профит, профит тут в другом, моя задача сгенерировать цепочку за максимально короткое но оптимальное по цене время.
источник