Pull to refresh
3
0
Send message

Есть Bluetooth и будут приложения

Проще уж тогда по геолокации определять нужный ключ

И вот этому статусу совершенно необязательно быть в блокчейне, он может вычисляться на уровне ноды

Сломанные транзакции включаются в блок, чтобы газ был потрачен. Без этого можно было бы DoS'ить ноды без ограничений, а так необходимо тратить ETH на газ для атаки.


он может вычисляться на уровне ноды (причём даже только тех нод, которые работают с этими токенами, а не вообще всеми нодами)

Это будет работать только если каждый смарт-контракт изолирован. Когда вам нужно будет взаимодействие между ними (например чтобы менять одни токены на другие, как uniswap), то вам придется все транзакции на всех нодах просчитывать. И вот вы на шаг ближе к реализации Ethereum. Следующим шагом будет понимание, что блокчейн не только для токенов может использоваться, но и для других применений. Да и те же токены могут по разным правилам работать.


В конце концов, bitcoin omni layer прекрасно живёт без проверки валидности траты при включении транзакции в блокчейн. Только это уже доказывает, что эта проверка не является обязательной.

Конечно можно отделить блокчейн как хранилище/порядок транзакций и само выполнение данных из транзакций (как Bitcoin + Omni Layer), но это накладывает ограничения на использование основного токена как валюты. Например вы не можете отправить 0 BTC с какими-то данными и получить сколько-то BTC в ответ. В случае с смарт-контрактами Ethereum это возможно через те самые internal transactions.

Причём выполнять только его, а не вообще всё находящееся в блокчейне.

Одной проблемой будет то, что контракты не смогут взаимодействовать между собой. Чтобы узнать полное состояние системы приходится выполнять все транзакции с любыми контрактами, а не только с каким вы взаимодействуете.


И тратить минимальные 21000 на газ, как за обычную пересылку 0 eth.

Газ вообще не просто так добавлен в смарт-контракты. Он работает как защита от DoS, от некоторых других атак в контрактах. И так как у него есть цена, люди будут стараться использовать его меньше.


Я не понимаю, зачем нужно исполнять все смартконтракты на всех нодах и сохранять все балансы всех токенов.

Еще один плюс, это возможность запросить данные из смарт-контракта через json-rpc и достаточно быстро их получить. Например через web3 подгружать какое-то состояние из контрактов.

Вы и описываете отдельный тип транзакции. Клиент, который сможет вычислять баланс из транзакций должен иметь код специально для этого. Например, если вы захотите добавить еще один тип — перевод токенов с чужого адреса (который дал разрешение) на другие адреса, то вам придется добавлять код для обработки этого типа транзакций во все ноды.


Ethereum просто идет на шаг дальше и позволяет этот код загружать в блокчейн и выполнять на нодах, чтобы не покрывать все возможные применения блокчейна в коде самих нод.


Это как разница между калькулятором и компьютером. Калькулятор позволяет выполнять только определенные операции, которые в него встроены. Компьютер же, с помощью программирования, позволяет выполнять любые алгоритмы и вычисления.

Уже написали про намайненые Сатоши биткоины и централизацию через майнинг пулы.


Попробуйте нагуглить этот факт в описании этой криптовалюты — скорее всего ничего не выйдет, он не афишируется, и даже скрывается.

Открываем вики и вот прямо наверху написано:


Ethereum was proposed in 2013 by programmer Vitalik Buterin. Development was crowdfunded in 2014, and the network went live on 30 July 2015, with 72 million coins premined.

https://en.wikipedia.org/wiki/Ethereum


Эфирные сматрконтракты — отдельная песня. По сути это ничем не отличается от выполнения какого-то бинарного файла на вашем компьютере, его код не открыт, а логика работы неизвестна.

Запускается оно в виртуальной машине изолированно от всего, так что я бы не сказал, что "ничем не отличается".


ERC20 не регламентирует, какие ещё функции могут быть у этого смарт-контракта

В этом и смысл. У токенов могут быть разные принципы выпуска, распределения, управления. ERC20 это просто API/протокол через который можно удобно пользоваться токенами в клиентах.


Зачем вообще регистрировать смартконтракт, почему нельзя писать данные в обычную транзакцию?

Чтобы не делать миллион типов транзакций для разных токенов. В этом и причина создания Ethereum — быть платформой для разных токенов через смарт-контракты, а не создавать по отдельному блокчейну или типу транзакции на каждое применение.

Не знаю про понимание этой статьи, но для совсем нубов есть https://pysdr.org/ про обработку сигнала с SDR

Думаю летит, можете посмотреть репозиторий openpilot: 1, 2. Это ADAS который через CAN работает (как я понимаю собирает данные через CAN и инжектит свои пакеты для управления)

Все это уже расковыряли в дискорде и все остановилось на поиске ИНН и ФИО, которые просит УК по телефону.


Даже расковыряли что будет после — нашли оригинальный сайт, созданный на тильде как шаблон, на котором нашли активированную страницу: https://ooosokol.tilda.ws/megatron-active и способ генерации токена: https://gist.github.com/ooosokol/605eab15b856d46d7e45f27e89040b8d и забрутфорсили секрет: md5(md5("4204080F1017A2") и md5(md5("4204080F10172A")).


УК вышла из роли (что так себе) и как подсказку сказала "смотреть шире" и "продумайте что бы стал делать человек, который не очень честно деньги зарабатывает".


В общем какая-то дыра в квесте с поиском ИНН и ФИО, думаю намудрили что-то

Как я понимаю им еще на плату добавлять блютуз и NFC, так что финальной реализации у них самих пока нет

Спеки на кикстартере есть, написано LiPo 2000mAh — примерно 7 дней батарея, но не знаю замеряли ли они или просто прикинули


спеки картинкой с кикстартера

Интересно, что никто не знает про автопилот от comma.ai, компании хакера GeoHot


Автопилот с открытым исходным кодом — openpilot.


Работает с одной камерой на железе смартфона (!) и встроенным в автомобиль передним радаром. Не какие-то там TPU, а GPU уровня смартфона 2016 года.


Сам он считает, что автопилота достаточно камеры, т.к. так водят люди. И есть люди с одном глазом, которые могут так же управлять автомобилем.


Их железо стоит ~1200 долларов — 1000 сам девайс и вроде около 200 за переходник на автомобили. Подключить их девайс можно к многим маркам автомобилей, в которых есть круиз контроль (более точно должен быть софтовый доступ к рулю, газу и тормозу). Как я понимаю подключается к CAN bus. Железо не открыто, т.к. так зарабатывает сама компания, но можно запустить на ноутбуке с вебкамерой. Рассчитан больше на езду по шоссе (актуально для США), а не по городу. Сам автопилот похуже тесловского, но в целом неплохой, учитывая возможность подключать к разным автомобилям. Понятно в отличии от теслы, автопилот видит только то, что впереди автомобиля.


Безопасность гарантируется мониторингом внимания водителя. В их девайсе есть камера на водителя с инфракрасной подсветкой (работает ночью). У теслы вроде нет мониторинга пока, поэтому их автопилот просит подвигать руль каждые сколько-то минут.


У Джоржа еще интересная история была с Теслой. Илон Маск предложил ему разработать замену Mobileye (как я понимаю железо с камерой и встроенным распознаванием — раньше использовалось в автопилоте теслы). Он бы получил 12 миллионов долларов если бы дал готовую замену завтра, но каждый месяц он бы получил на миллион меньше. Они в итоге что-то не договорились, поэтому в итоге Джорж основал свою компанию.


Интервью с George Hotz на английском — интересный чувак, немного своеобразный правда, лол.

Так что ее обходить. Если юзер достаточно глупый и у него почему-то двухфакторка включена, он и от нее код введет, а дальше получить вечный токен не проблема. Да и проверка на подозрительные места у ВК глупая — спрашивает тот же номер, что юзер уже скорее всего ввел на этапе логина (раньше имейлы были)

У KeyBase схема сложнее, там у каждого устройства своя пара ключей есть, поэтому нужно вводить фразу/сканировать QR с другого устройства, но принцип похожий.


https://keybase.io/docs/crypto/key-exchange

Т.е. он не будет разбрасываться пустыми словами на весь интернет, репутация всё-таки.

Ага, вот только опровергнуть, что "проект Х сделан спецслужбами" невозможно. Зато если подтвердится, то можно сказать "я же говорил". Очень удобно

Тогда подумайте, как реализована функция синхронизации между устройствами. Если данные секретны, то каким образом они попадают на третье устройство? Ведь никаких специальных клиентских ключей вы не предоставляете для расшифровки.

Ничего не мешает генерировать ключ для ассиметричного шифрования из пароля юзера и аутентифицировать его по подписи. Соответсвенно если один и тот же пароль введен на разных устройствах, то синхронизация может работать безопасно через центральный сервер без дополнительных действий. Это не самая безопасная схема, но может работать. В Телеграме такое не сделано, правда. В KeyBase что-то похожее есть.

Видео в тему


Where does the 12-tone scale come from?

https://www.youtube.com/watch?v=CFbG-8eYKJU


click

Information

Rating
Does not participate
Location
Россия
Registered
Activity