Size: a a a

2020 July 14

p

p in ББ-чат
Кстати почему 1inch не зовете в подкаст? Такая актуалочка жеж, они даже лимитные ордера реализовали у себя. @s_tikhomirov
источник

AP

Aleksei Pupyshev in ББ-чат
p
Кстати почему 1inch не зовете в подкаст? Такая актуалочка жеж, они даже лимитные ордера реализовали у себя. @s_tikhomirov
Поддерживаю
источник

ST

Sergei Tikhomirov in ББ-чат
p
Кстати почему 1inch не зовете в подкаст? Такая актуалочка жеж, они даже лимитные ордера реализовали у себя. @s_tikhomirov
Друзья, если что, я в отпуске, разгружаю голову от блокчейна) но отметил, спасибо
источник

p

p in ББ-чат
Sergei Tikhomirov
Друзья, если что, я в отпуске, разгружаю голову от блокчейна) но отметил, спасибо
@k06aa если что
источник

VA

Vladimir Abovyan in ББ-чат
кейс: есть злоумышленник, который уже обманул одного человека с помощью race attack, то есть, отправляет битки, жертва видит поступление и отправляет ему деньги, злоумышленник с помощью rbf меняет адрес назначения с большей комиссией.

возможно ли как-то не дать злоумышленнику воспользоваться rbf? я думал, что может какие-то адреса не позволяют этого делать?

также пробовали пушить выход получателя с конской комиссией 10$, однако злоумышленник может все равно изменить свою транзу с более мелкой комиссией
источник

AS

Alexander Seleznev in ББ-чат
Vladimir Abovyan
кейс: есть злоумышленник, который уже обманул одного человека с помощью race attack, то есть, отправляет битки, жертва видит поступление и отправляет ему деньги, злоумышленник с помощью rbf меняет адрес назначения с большей комиссией.

возможно ли как-то не дать злоумышленнику воспользоваться rbf? я думал, что может какие-то адреса не позволяют этого делать?

также пробовали пушить выход получателя с конской комиссией 10$, однако злоумышленник может все равно изменить свою транзу с более мелкой комиссией
подождать шесть подтверждений? Или я не понял условие задачи?
источник

VA

Vladimir Abovyan in ББ-чат
Alexander Seleznev
подождать шесть подтверждений? Или я не понял условие задачи?
нельзя ждать подтверждений. Вернее злоумышленник естественно их не будет ждать, а откатит транзу себе обратно
источник

AS

Alexander Seleznev in ББ-чат
А почему такая спешка? Зачем переводить деньги за биток, пока транзакция не подтвердилась?
источник

N

Nikita in ББ-чат
Я так понимаю условие задачи принять 0-conf, но такой, чтобы отправитель не мог его угнать
источник

VA

Vladimir Abovyan in ББ-чат
Alexander Seleznev
А почему такая спешка? Зачем переводить деньги за биток, пока транзакция не подтвердилась?
ну это такая задача) я просто хочу понять, возможно ли как-то сделать так, чтобы злоумышленник не воспользовался rbf
источник

VA

Vladimir Abovyan in ББ-чат
Nikita
Я так понимаю условие задачи принять 0-conf, но такой, чтобы отправитель не мог его угнать
именно
источник

o

ollsanek in ББ-чат
Vladimir Abovyan
кейс: есть злоумышленник, который уже обманул одного человека с помощью race attack, то есть, отправляет битки, жертва видит поступление и отправляет ему деньги, злоумышленник с помощью rbf меняет адрес назначения с большей комиссией.

возможно ли как-то не дать злоумышленнику воспользоваться rbf? я думал, что может какие-то адреса не позволяют этого делать?

также пробовали пушить выход получателя с конской комиссией 10$, однако злоумышленник может все равно изменить свою транзу с более мелкой комиссией
лайтнинг?
источник

AS

Alexander Seleznev in ББ-чат
Vladimir Abovyan
ну это такая задача) я просто хочу понять, возможно ли как-то сделать так, чтобы злоумышленник не воспользовался rbf
Может, предварительно запереть биток в мультисиг?
источник

o

ollsanek in ББ-чат
Alexander Seleznev
Может, предварительно запереть биток в мультисиг?
я тоже хотел предложить, но запирание в мультисиг, это 6 подтверждений на запирание)
источник

VA

Vladimir Abovyan in ББ-чат
ollsanek
лайтнинг?
технически пока не представляю картину
источник

VA

Vladimir Abovyan in ББ-чат
Alexander Seleznev
Может, предварительно запереть биток в мультисиг?
я думаю, что это не поможет. злоумышленник в любом случает сможет изменить транзу несмотря на p2sh и другие скрипты
источник

o

ollsanek in ББ-чат
Vladimir Abovyan
я думаю, что это не поможет. злоумышленник в любом случает сможет изменить транзу несмотря на p2sh и другие скрипты
не, с таймлоком, т.е. если нет 2х подписей, то блокчейн не примет
источник

VA

Vladimir Abovyan in ББ-чат
ollsanek
не, с таймлоком, т.е. если нет 2х подписей, то блокчейн не примет
это сторона получателя. Однако на стороне отправителя он сможет изменить ее и сменить адрес назначения на любой свой адрес
источник

o

ollsanek in ББ-чат
Vladimir Abovyan
нельзя ждать подтверждений. Вернее злоумышленник естественно их не будет ждать, а откатит транзу себе обратно
если нельзя ждать подтверждений, то это борьба в мемпуле. Тут гарантий нет.
можно в лайтнинг или другой контракт придумать, но сами биткойны уже должны быть залоканы в контракте с подтверждениями. Замкнутый круг
источник

VA

Vladimir Abovyan in ББ-чат
ollsanek
если нельзя ждать подтверждений, то это борьба в мемпуле. Тут гарантий нет.
можно в лайтнинг или другой контракт придумать, но сами биткойны уже должны быть залоканы в контракте с подтверждениями. Замкнутый круг
тогда получается ничего не сделать( много школьников вооружилось этой темой и обкрадывют людей
источник