Перейти к публикации

ivanR

Пользователи
  • Публикации

    106
  • Зарегистрирован

  • Посещение

Репутация

69 Очень хороший

О ivanR

  • Звание
    Пользователь

Посетители профиля

348 просмотров профиля
  1. Порядка 17% годовых сейчас. Но имеет смысл поднимать ноду если уже есть сервер, который вы используете для других нужд. Покупать отдельную впс под ноду пока не особо выгодно.
  2. Привет всем! Доступна новая версия кошелька 16.4.0 Скачать новую версию кошелька можно здесь: v0.16.4.0. Версия содержит следующие изменения: Добавлен код хардфорка для устранения зависимости награды блока от сложности Добавлена Light тема исправлена немецкая версия Внимание! Это обновление является обязательным для всех пользователей!
  3. > для Сибкойна "tradeoff" не "acceptable". В dash еще есть какойто дец и "some trust", в сибе - на порядок меньше. это реальность. Не соглашусь. У нас пока что не было замечено злонамеренных нод, которые бы пытались что-то плохое сделать с сетью. Trust имеется ввиду в этом смысле, что нода не malicious по отношению к сети. Скидка на 300 нод была когда залог за ноду был 1000 и их количество подбиралось к 8000. И людей с таким количеством нод были единицы. > - не проблема организовать такую атаку владельцам untrusted nodes. тоже улучшение чисто на бумаге Для атаки нужно много нод, а значит нужно вложить приличную сумму для этого. Совершая такую атаку владелец нод "бьет" по своему же капиталу. В этом суть защиты и я думаю это будет работать.
  4. Да, но пока не раскрываем публично. В ближайший месяц.
  5. Привет всем! Многие спрашивают меня насчет перехода на PoS и вообще дальнейших планов. Прошу прощения за некоторую паузу, которую нам пришлось взять. Чтобы понять как двигаться дальше пришлось перелопатить некоторое количество разных белых бумаг (whitepaper) и научных публикаций. А также пройтись по коду систем которые уже используют алгоритм Proof of Stake и другие возможные решения. Напомню, что основной причиной возможного перехода на PoS было обеспечение стабильной работы сети с учетом нарастающего количества атак 51% на разные блокчейны, в том числе и на наш. Переход на майнинг другим алгоритмом не решал эту проблему. Одним из возможных решений этой проблемы было внедрение динамических контрольных точек (dynamic checkpoints) как это было сделано когда-то в проекте PeerCoin. Однако там это было сделано централизовано, что не отвечает нашим требованиям децентрализованности сети. Мы, в качестве временного решения, запретили глубокие реорганизации сети на уровне мастернод еще в сентябре. Однако это было сделано довольно примитивным способом, который не дает 100% гарантии. Поэтому тогда было принято решение о переходе на алгоритм Proof of Stake в качестве решения этой проблемы, после того, как мы синхронизируем нашу кодовую базу с последними изменениями из родственного проекта Дэш. Несмотря на принятое решение, у нас оставались сомнения насчет Proof of Stake как технического, так и экономического характера. Сейчас я остановлюсь на экономической части. Основным достоинством алгоритма Proof of Stake является на мой взгляд то, что не требуется сжигать электричество для поддержания работы сети. Однако у него есть и недостатки, один из которых заключается в том, что данный алгоритм действует по принципу "богатые становятся еще богаче". Так как червонец изначально задумывался как народная валюта, мне это очень не нравилось и я параллельно с изучением технических деталей Proof of Stake искал другие способы решения проблем с атакой 51%. Один из способов предложили ребята из проекта Дэш. Он кратко описан в этой статье: https://blog.dash.org/mitigating-51-attacks-with-llmq-based-chainlocks-7266aa648ec9 И хотя там тоже не все идеально и есть некоторые технические моменты, в целом оно видится достаточно надежным. Да, в таком решении обеспечение работы сети в большей степени перекладывается на мастерноды, но за этим они и нужны собственно. Поэтому, в итоге, еще раз все обудмав мы решили остановиться на этом варианте. Кто-то наверняка заметит, что при наличии айсиков наша валюта все равно не является народной, так как майнит ее только кучка избранных владельцев айсиков. Это справедливое замечание, поэтому алгоритм майнинга будет изменен, чтобы вернуться к майнингу на видеокартах. Конечно, при наличии мастернод система не может быть полностью распределенной и равноправной. Но в случае перехода на PoS большинство людей с небольшими депозитами не будет c этим разбираться ради небольшого процента годовых и в итоге этим будут заниматься только крупные держатели, в то время как видеокарта есть у каждого второго. Майнинг на видеокартах вызывал у нас проблемы из-за наличия зависимости награды от сложности в алгоритме. Эта зависимость будет упразднена. Подводя итог всего выше написанного, план на ближайший месяц у нас следующий: Мы меняем алгоритм майнинга. При этом мы отказываемся от зависимости награды от сложности. Сама награда будет несколько увеличена. Подтягиваем последние изменения из Dash 13-ой версии, в которых содержаться необходимые для нас улучшения. Эти изменения будут проведены в два обновления. В первом мы поменяем алгоритм майнинга и уберем зависимость награды от сложности. Во втором мы подтянем обновление из 13 версии Дэш, которое, в том числе, решает проблему атаки 51%.
  6. Доступна новая версия кошелька 16.3.0 Внимание! Это обновление является обязательным для всех пользователей. Владельцам мастернод нужно обновить sentinel до версии v1.2.0. Скачать новую версию кошелька можно здесь: v0.16.3.0. Тем, кто собирает из исходников нужно заново сделать git clone всего репозитория, а не git pull. P.S. На время обновления обязательные выплаты мастернодам отключены и остаются на усмотрение майнеров. P.P.S. Если после обновления ваша мастернода будет иметь статус SENTINEL_PING_EXPIRED (даже при работающем sentinel), то это нормально, не стоит волноваться. По крайней мере до тех пор пока вся сеть не обновится и не будут включены выплаты.
  7. Внимание! Залог для мастернод увеличен до 4000 червонцев. Необходимо обновить кошелек до версии 16.2.0. Это обновление является обязательным для всех пользователей, включая майнеров. Скачать новую версию кошелька можно здесь: v0.16.2.0. http://sibcoin.org/news/39
  8. @alexeyq Спасибо за ваш комментарий, в нем есть рациональные зерна, но в целом вы ошибаетесь. Перечислю по пунктам: 1. Покупка айсиков. Можно потратиться на айсики, но на свободном рынке все равно всегда будут избыточные мощности, которые можно будет использовать для атаки недорого. Это связано с тем, что выпущенные айсики они под несколько алгоритмов сразу, основной из которых родительский X11 и там мощностей/айсиков все равно будет в разы больше сколько не покупай. 2. Нужно защищать PoW. При текущем алгоритме это уже не имеет смысла, см. п.1. Если сменить алгоритм, чтобы вернуть GPU майнинг, то это ничем не поможет, потому что GPU мощностей сейчас тоже много и они дешевые. Стоимость атаки в час пропорциональна стоимости эмиссии эмиссии в час. Если не вмешиваться в экономическую модель, то майнеров будет ровно столько, сколько позволяет текущая эмиссия с учетом того, что они должны еще что-то заработать. Даже если увеличить эмиссию в несколько раз, стоимость атаки за час все равно останется в пределах нескольких тысяч долларов. Если же вмешиваться в модель, т.е. ставить свои мощности и майнить в "убыток", то это такая же централизация как и PoS. Атаки такого рода скоро придут ко всем небольшим PoW монетам, поэтому я лично рад что мы столкнулись с этим сейчас, а не позже. 3. "Поэтому эфир может себе позволить PoS и сохранить мировое господство (2е место)." Есть проект PIVX который близок к нам по многим параметрам и который почти сразу перешел на PoS. Вполне успешно живет и развивается. P.S. Да, у PoS есть свои недостатки и мы о них знаем, поэтому пока что план перейти на гибрид PoS/PoW.
  9. Биржа Livecoin открыла вывод и ввод червонцев Обратите внимание, что для ввода потребуется 200 подтверждений (порядка 8 часов) и введен дополнительный мониторинг. В случае ввода крупной суммы биржа может потребовать у пользователя пройти дополнительную проверку перед зачислением средств.
  10. Мастерноды кроме миксинга еще обеспечивают работу InstantSend и будут обеспечивать работу децентрализованной биржи, так что они отнюдь не бесполезные.
  11. Дополнительная информация по атаке Исходя из истории транзакций и информации от бирж, атакующий сначала приобрел несколько тысяч червонцев, после чего, в течение 10го числа, несколько раз осуществил атаку на биржу Livecoin, увеличив эту сумму в несколько раз. «Зачисленные» червонцы он не продавал, а выводил с биржи и через время «заводил» обратно, но уже удвоенную сумму. Потом он все вывел и, утром 11го числа, попытался завести их на Bittrex, причем решил провести атаку и на них тоже. Bittrex оперативно обнаружили попытку атаки и остановили ввод-вывод и торги. Их средства не пострадали. С Bittrex и Livecoin мы ведем переговоры о ситуации и продолжении дальнейшей работы. На текущий момент возможность повторной атаки еще не исключена, поэтому нужно сохранять осторожность при приеме крупных и средних платежей. Наш анализ показывает, что это касается не только червонца, но и многих других валют с алгоритмом Proof of Work. Быстрый рост рынка в 2017 году привел к небывалому росту подключаемых мощностей, а падение рынка в первой половине этого года породило соблазн воспользоваться этими мощностями не для майнинга, а для атак на средние и мелкие валюты. Наши дальнейшие действия Я не сразу дал этот апдейт, как обещал, так как моя изначальная идея, которая родилась сразу после атаки, о переходе валюты на Proof of Stake вызвала горячие дискуссии в сообществе (в слаке в первую очередь) и не получила однозначной поддержки. Также возникла идея сменить алгоритм хеширования с Proof of Work, как вариант быстрого, но временного решения, чтобы избавится от недоброжелателя с айсиками. Однако проведенный анализ ситуации показывает, что это не является решением для защиты от атаки 51%, так как даже при переходе на GPU майнинг, стоимость атаки все равно будет достаточно низкой, по сравнению с возможной выгодой. Поэтому в качестве долгосрочного решения я сейчас вижу переход на гибридную модель Proof of Stake / Proof of Work. Я объясню почему этот вариант мне видится наиболее оптимальным. Proof of Stake подразумевает, что майнинг могут осуществлять только владельцы монет. Чтобы осуществить атаку 51% в такой модели, нужно сначала купить или добыть много монет, в то время как для Proof of Work можно взять оборудование в аренду на пару часов, что сейчас стоит недорого из-за низкой рентабельности майнинга в целом. Если же человек имеет много монет, то проводя атаку на 51% он бьет по своему же капиталу и это может стоить ему очень дорого. Однако чистый PoS имеет также и ряд недостатков. Технически он более сложен, что несет в себе дополнительные риски для устойчивости системы. Экономически он ведет к тому, что «богатые становятся еще богаче», что негативно влияет на распределение монет в системе. Гибридный же алгоритм PoS/PoW потребует как большого количества монет, так и существенной мощности для майнинга. Это довольно дорого экономически и сложнее реализовать технически. При этом у обычных пользователей остается возможность намайнить немного червонцев для себя. Это решение, однако, потребует времени на реализацию. Поэтому в качестве временного решения, мы выпустим обновление, которое обяжет ноды не принимать блоки, высота которых больше чем на 1-2 часа в прошлом. Точное значение пока обсуждается. Это позволит выиграть время и более детально обсудить с сообществом и основными игроками дальнейшие изменения. Рекомендации Пока апдейт не выпущен, угроза сохраняется. Мы просим сервисы принимающие червонцы следовать следующим рекомендациям: 1. Не стоит принимать крупные суммы от новых или неизвестных пользователей/лиц. Если новый/неизвестный пользователь решил завести на ваш сервис несколько тысяч червонцев или больше, нужно либо вернуть их ему обратно, либо подождать значительного количества подтверждений, 100-200 например. Причем это количество лучше заранее не объявлять, чтобы атакующий не знал сколько именно придется ждать, 1-2 часа или сутки. Также, если вы все таки решили принять платеж, то стоит проверить сколько транзакций и на какую сумму в блоке с входящей транзакцией и в соседних блоках. Сейчас платежей по сети не очень много, поэтому блок с входящей транзакцией, в котором есть еще платежи на тысячи или десятки тысяч червонцев, должен вас насторожить. 2. Проверяйте наличие форков в сети. Это можно сделать при помощи команды getchaintips или соответствующего rpc метода. Форки в 1-2 блока периодически случаются, это нормально, а вот появление длинной цепочки должно вас сразу насторожить. Другой вариант, это подписаться вашим софтом на уведомления о новых блоках и бить тревогу если вдруг вы получаете новый блок который по высоте существенно ниже текущего. При обнаружении форка лучше временно приостановить операции, так как именно ваш сервис могут сделать жертвой атаки. Эти рекомендации не дают 100% защиты, однако следование им уменьшает ваши риски стать жертвой атаки.
  12. Внимание! В сети была проведена атака 51% владельцем большого количества айсиков (более 100). В связи с этим мы настоятельно рекомендуем всем сервисам, которые принимают платежи в червонцах временно ограничить прием платежей, по крайней мере крупных сумм. Обычным пользователям рекомендуем временно воздержаться от проведения крупных транзакций, мы принимаем меры. Более подробная информация будет дана позднее.
  13. Уже было одно, но народ не очень поддержал: https://sibcontrol.org/proposals/change-pow-algo А теперь у меня до августа нет времени этим заниматься. Сегодня еще и сайт совсем не вовремя упал. ?
  14. Итак, по результатам голосования мы имеем 93 голосов за увеличение до 2000 228 голосов за увеличение до 3000 5549 голосов за увеличение до 4000 Итого, за увеличение залога проголосовало 5870 мастернод из 7700, т.е. 76.23% от всех мастернод, и из них 94.5% или 72% от всех проголосовало за увеличение до 4000, что означает что решение принято. Я думаю, что один-два дня уйдет на техническую подготовку обновления, после чего будет выложено обновленное ПО и начнется сама процедура обновления, которая будет длиться примерно неделю, в зависимости от того как быстро обновятся все сервисы.
  • Сейчас на странице   0 пользователей

    Нет пользователей, просматривающих эту страницу.

×
×
  • Создать...