О криптоужасе 🤦♂️
Фантастический, абсолютно невообразимый треш творится в крипто (да, той самой, а не то что вы подумали) индустрии России. Оказывается, не все эллиптические кривые одинаково кривые, если следовать нормам российского законодательства. Например, юридически значимыми считаются документы не подписанные какими-то понятными прозрачными и известными миру функциями ECC вроде sep256k1, Curve25519, Koblitz, а исключительно никому ни разу не известная, с огромной вероятностью насквозь дырявая кривая, описанная в ГОСТ’e 34.10.
Алгоритм цифровой подписи — вы не поверите — базируется на самодельной ноунейм хеш-функции. Для неё изобретатели придумали даже название — “Стрибог”. Никаких гарантий отсутствия трэпдоров и вообще намёков на публичный аудит нету. Радует тот факт, что хеш функция построена на конструкции MD, которая хоть и не удовлетворяет современным требованиям безопасности, но имела и имеет широкое мировое использование.
При беглом гуглеже нашлось две опубликованные работы, которые показывают уязвимость хеш-функции к некоторым не сильно критичным методам атак, но, боже мой, что вы ещё хотели от изобретателей алгоритма под, блин, названием Стрибог? 🙂 (для тех, кто чуть-чуть шарит в математике: https://eprint.iacr.org/2015/812.pdf, https://eprint.iacr.org/2014/675.pdf).
Но самом деле это совсем не страшно и даже терпимо с поправкой на то, что вас не волнует если кто-то может читать зашифрованные вами файлы или выпускать свои документы от вашего лица. Настоящее нецензурируемое сношение с гусями начинается, если вы захотите начать пользоваться этой советско-русской чудо-юдо-криптографией.
Во-первых, получать подпись нужно у специальных сертифицируощих центров. Это примерно как СА в интернете, но их сильно больше, подписи они продают кому угодно и как показывают многочисленные новости в интернете совсем не брезгуют взять да переоформить вашу московскую квартиру на какого-нибудь зека: https://habr.com/ru/news/t/452292/ В принципе тоже не очень страшно по сравнению с тем, что ждет вас дальше.
Неконтролируемый беспредел начинается в тот момент, когда вы наконец получили свою драгоценную квалифицированную трижды усиленную намоленную и стоящую как минимум 2000 рублей ($30 за команду “ssh-keygen -t ecdsa -b 521”, Карл!!!).
Оказывается публичный и приватный ключ пользователя не просто лежит в зашифрованном виде в вашей папочке /.ssh/.. ой да пусть даже в плейнтексте на рабочем столе — со всем описанным выше это уже разницы особо не делает. Но нет! Для работы с ключами вам нужна лицензия некой магической компании КриптоПРО, которая берет деньги за по идее фундаментально общедоступный софт по работе с приватными ключами, подписанию и прочие утилиты. То есть, они не просто монополизировали существенную и архиважную часть экономики связанную с безопасностью, которая в любой другой точке земного шара intrinsically бесплатно, нет — они сделали это самым небезопасным и отвратительным из всех возможных способов.
Мало того, что КриптоПРО не поддерживает фактически ни одну популярную платформу кроме Windows (WTF?!), так на их сайте в разделе SDK нет вообще никаких библиотек, кроме как для PHP. Ребята глубоко и видимо намертво застряли в 2001 году. И на десерт — самый сок, который делает всю систему фактически бесполезной.
Оказывается, софт КриптоПРО, то есть единственное решение, которое позволяет работать с PKI, генерировать подписи и работать сертфикатами, даже не опенсорс! Ещё раз, по слогам: софт, который делает все операции с вашей парой ключей не имеет открытых исходников, никогда независимо не аудировался (не считая фсб, выходцы откуда собственно и написали) и никаким образом не может продемонстрировать свою безопасность. То есть ключи сначала попадают в какую-то никем никогда не аудированную софтину, которая с большой вероятностью записывает ваши приватные ключи, отправляет их мошенникам всех мастей и у вас нет никакой возможности как-то обезопасить себя от проприетарного софта.
Одним словом, все это было бы кафкианским бредом, если бы не было существующей крипто-практикой. 🤦♂️
Фантастический, абсолютно невообразимый треш творится в крипто (да, той самой, а не то что вы подумали) индустрии России. Оказывается, не все эллиптические кривые одинаково кривые, если следовать нормам российского законодательства. Например, юридически значимыми считаются документы не подписанные какими-то понятными прозрачными и известными миру функциями ECC вроде sep256k1, Curve25519, Koblitz, а исключительно никому ни разу не известная, с огромной вероятностью насквозь дырявая кривая, описанная в ГОСТ’e 34.10.
Алгоритм цифровой подписи — вы не поверите — базируется на самодельной ноунейм хеш-функции. Для неё изобретатели придумали даже название — “Стрибог”. Никаких гарантий отсутствия трэпдоров и вообще намёков на публичный аудит нету. Радует тот факт, что хеш функция построена на конструкции MD, которая хоть и не удовлетворяет современным требованиям безопасности, но имела и имеет широкое мировое использование.
При беглом гуглеже нашлось две опубликованные работы, которые показывают уязвимость хеш-функции к некоторым не сильно критичным методам атак, но, боже мой, что вы ещё хотели от изобретателей алгоритма под, блин, названием Стрибог? 🙂 (для тех, кто чуть-чуть шарит в математике: https://eprint.iacr.org/2015/812.pdf, https://eprint.iacr.org/2014/675.pdf).
Но самом деле это совсем не страшно и даже терпимо с поправкой на то, что вас не волнует если кто-то может читать зашифрованные вами файлы или выпускать свои документы от вашего лица. Настоящее нецензурируемое сношение с гусями начинается, если вы захотите начать пользоваться этой советско-русской чудо-юдо-криптографией.
Во-первых, получать подпись нужно у специальных сертифицируощих центров. Это примерно как СА в интернете, но их сильно больше, подписи они продают кому угодно и как показывают многочисленные новости в интернете совсем не брезгуют взять да переоформить вашу московскую квартиру на какого-нибудь зека: https://habr.com/ru/news/t/452292/ В принципе тоже не очень страшно по сравнению с тем, что ждет вас дальше.
Неконтролируемый беспредел начинается в тот момент, когда вы наконец получили свою драгоценную квалифицированную трижды усиленную намоленную и стоящую как минимум 2000 рублей ($30 за команду “ssh-keygen -t ecdsa -b 521”, Карл!!!).
Оказывается публичный и приватный ключ пользователя не просто лежит в зашифрованном виде в вашей папочке /.ssh/.. ой да пусть даже в плейнтексте на рабочем столе — со всем описанным выше это уже разницы особо не делает. Но нет! Для работы с ключами вам нужна лицензия некой магической компании КриптоПРО, которая берет деньги за по идее фундаментально общедоступный софт по работе с приватными ключами, подписанию и прочие утилиты. То есть, они не просто монополизировали существенную и архиважную часть экономики связанную с безопасностью, которая в любой другой точке земного шара intrinsically бесплатно, нет — они сделали это самым небезопасным и отвратительным из всех возможных способов.
Мало того, что КриптоПРО не поддерживает фактически ни одну популярную платформу кроме Windows (WTF?!), так на их сайте в разделе SDK нет вообще никаких библиотек, кроме как для PHP. Ребята глубоко и видимо намертво застряли в 2001 году. И на десерт — самый сок, который делает всю систему фактически бесполезной.
Оказывается, софт КриптоПРО, то есть единственное решение, которое позволяет работать с PKI, генерировать подписи и работать сертфикатами, даже не опенсорс! Ещё раз, по слогам: софт, который делает все операции с вашей парой ключей не имеет открытых исходников, никогда независимо не аудировался (не считая фсб, выходцы откуда собственно и написали) и никаким образом не может продемонстрировать свою безопасность. То есть ключи сначала попадают в какую-то никем никогда не аудированную софтину, которая с большой вероятностью записывает ваши приватные ключи, отправляет их мошенникам всех мастей и у вас нет никакой возможности как-то обезопасить себя от проприетарного софта.
Одним словом, все это было бы кафкианским бредом, если бы не было существующей крипто-практикой. 🤦♂️
Об SSI юзкейсах
Несмотря на то, что стратегическое влияние на общество окажет внедрение SSI и цифровых стандартизованных открытых фактов и документов в таких важных областях, как подтверждение образование, удостоверения личности или разрешительная лицензирующая документация, наиболее существенное влияние этого подхода на мировую экономику в ближайшей перспективе может оказать значительно более простой, но при этом масштабный кейс заполнения различных форм.
В сегодняшней онлайн экономике заполнение форм является одним из самых сильных барьеров, которые ограничивают потенциальных клиентов от использования цифровых продуктов и услуг. Использование SSI-based доказуемо принадлежащих пользователю данных решает следующие проблемы:
— не понимание вопроса или требуемого значения в конкретном поле формы
— не понимание где взять требуемую информацию
— необходимость куда-то физически идти для получения информации или справки
— сканирование, печать, подпись и загрузка документов
— отчаяние от сложности формы
— необходимость ждать ответа от провайдера и отказ если данных недостаточно.
Это миллиарды форм, миллиарды сэкономленных минут и как минимум 2,000 лет экономии времени каждый год!
Несмотря на то, что стратегическое влияние на общество окажет внедрение SSI и цифровых стандартизованных открытых фактов и документов в таких важных областях, как подтверждение образование, удостоверения личности или разрешительная лицензирующая документация, наиболее существенное влияние этого подхода на мировую экономику в ближайшей перспективе может оказать значительно более простой, но при этом масштабный кейс заполнения различных форм.
В сегодняшней онлайн экономике заполнение форм является одним из самых сильных барьеров, которые ограничивают потенциальных клиентов от использования цифровых продуктов и услуг. Использование SSI-based доказуемо принадлежащих пользователю данных решает следующие проблемы:
— не понимание вопроса или требуемого значения в конкретном поле формы
— не понимание где взять требуемую информацию
— необходимость куда-то физически идти для получения информации или справки
— сканирование, печать, подпись и загрузка документов
— отчаяние от сложности формы
— необходимость ждать ответа от провайдера и отказ если данных недостаточно.
Это миллиарды форм, миллиарды сэкономленных минут и как минимум 2,000 лет экономии времени каждый год!
👍1
Среднее время между блоками в Биткоине 10 минут. Только что был заманен блок. Какова вероятность, что следующий блок появится БЫСТРЕЕ, чем через 10 минут?
Latency сети и неидеальность отношения difficultly/hashrate можно не учитывать.
Latency сети и неидеальность отношения difficultly/hashrate можно не учитывать.
Anonymous Poll
66%
50%
10%
63%
4%
66%
5%
75%
3%
96%
12%
99%
Правильный ответ на вчерашний вопрос был 63,2%.
Дело в том, что вероятность нахождения блока в каждый конкретный интервал времени не зависит от предыдущего и медианное время между блоками равно 10 минутам только при стремящейся к бесконечности выборке. Независимые во времени события имеют пуассоновское или, в более общем случае, гамма распределение. Как оно работает и считается написано тут:
https://en.m.wikipedia.org/wiki/Exponential_distribution
Если подставить в формулу (cumulative distribution function, CDF) необходимые значения, а именно 1 - е^-1 ≈ 63,2%
Правильный ответ был у тех, кто сообразил, что вероятность нахождения блока в интервале времени это независимый и случайный процесс. Кроме того, время, в отличии от бросков монет, процесс непрерывный, следовательно нам не подходит распределение типа нормального.
Дело в том, что вероятность нахождения блока в каждый конкретный интервал времени не зависит от предыдущего и медианное время между блоками равно 10 минутам только при стремящейся к бесконечности выборке. Независимые во времени события имеют пуассоновское или, в более общем случае, гамма распределение. Как оно работает и считается написано тут:
https://en.m.wikipedia.org/wiki/Exponential_distribution
Если подставить в формулу (cumulative distribution function, CDF) необходимые значения, а именно 1 - е^-1 ≈ 63,2%
Правильный ответ был у тех, кто сообразил, что вероятность нахождения блока в интервале времени это независимый и случайный процесс. Кроме того, время, в отличии от бросков монет, процесс непрерывный, следовательно нам не подходит распределение типа нормального.
Wikipedia
Exponential distribution
probability distribution
Обсудили с Максом и редакцией Forklog тему SSI, DID и цифровых фактов на блокчейне: https://www.youtube.com/watch?v=PX2CmaNBIUA
А так же ответ на глубоко ранивший наших подписчиков вопрос "как ты посмел разместить рекламу в канале?" 😉
А так же ответ на глубоко ранивший наших подписчиков вопрос "как ты посмел разместить рекламу в канале?" 😉
YouTube
Как блокчейн способствует суверенности личности в документообороте — Степан Гершуни
В прямом эфире нового выпуска «Биткоинизации» постоянный резидент ForkLog — биткоин-евангелист Степан Гершуни рассказывает о возможных сценариях тотального электронного документооборота. Более подробно останавливаемся на таких темах: Verifiable Credentials…
О социальном консенсусе
Исторически золото считалось ценностью и деньгами, хотя по физическим свойствам едва ли оно лучше многих других редких металлов. Причиной является не утилитарное свойство конкретного химического элемента, а социальный консенсус. Такой же консенсус складывается вокруг Биткоина, и есть причины, по которым именно он, а не Эфир или какой-нибудь ЭОС станет валютой интернета. Причём причины эти не только технические (как многим кажется), а во многом основаны на экономической теории и бихевиоризме.
Аналогичный феномен наблюдается в сфере документов и подтверждения фактов. По многим причинам некоторые форматы данных начинают иметь юридическую силу, вне зависимости от законодательства и даже гарантии безопасности этих данных. Очевидно, что PGP надежнее ЭЦП, а она надежнее чем купленная на рынке печать и закорючка ручкой, но для сотрудников какого-нибудь олдскульного и желательно государственного заведения эта логика работает ровно в обратную сторону. Помимо технических свойств и действующего законодательства, социальных консенсус вокруг форм записи фактов зависит так же от стандартизации, информированности реципиентов и экосистемы инструментов для работы с тем или иным форматом. Ровно этими вещами мы в @Credentia и занимаемся.
Если это звучит интересно, то помимо открытых вакансий, мы активно зовём желающих приложить усилия к процессу создания открытого, надежного, пожизненного и дешевого способа учета фактов о человеке или организации. Пишите в личку.
Исторически золото считалось ценностью и деньгами, хотя по физическим свойствам едва ли оно лучше многих других редких металлов. Причиной является не утилитарное свойство конкретного химического элемента, а социальный консенсус. Такой же консенсус складывается вокруг Биткоина, и есть причины, по которым именно он, а не Эфир или какой-нибудь ЭОС станет валютой интернета. Причём причины эти не только технические (как многим кажется), а во многом основаны на экономической теории и бихевиоризме.
Аналогичный феномен наблюдается в сфере документов и подтверждения фактов. По многим причинам некоторые форматы данных начинают иметь юридическую силу, вне зависимости от законодательства и даже гарантии безопасности этих данных. Очевидно, что PGP надежнее ЭЦП, а она надежнее чем купленная на рынке печать и закорючка ручкой, но для сотрудников какого-нибудь олдскульного и желательно государственного заведения эта логика работает ровно в обратную сторону. Помимо технических свойств и действующего законодательства, социальных консенсус вокруг форм записи фактов зависит так же от стандартизации, информированности реципиентов и экосистемы инструментов для работы с тем или иным форматом. Ровно этими вещами мы в @Credentia и занимаемся.
Если это звучит интересно, то помимо открытых вакансий, мы активно зовём желающих приложить усилия к процессу создания открытого, надежного, пожизненного и дешевого способа учета фактов о человеке или организации. Пишите в личку.
О важнейшем качестве в бизнесе
20 лет назад в резюме уместно смотрелась бы строчка «уверенный пользователь ПК».
Сегодня это, конечно же, не потеряло актуальности и даже для РА, HR и маркетолога предпочтительно если не уметь программировать, то хотя бы в общих чертах знать что такое just-in-time compiler или test-driven development. Но!
Одним из наиболее ценных навыков для продуктивного сотрудника я считаю цифровую дисциплину и гигиену. Это умение осознавать и контролировать своё внимание при использовании электронных медиумов коммуникации. Кстати говоря, я понятия не имею как этот навык можно проверить, и пока что он попадается больше как удача.
Если вы обращали внимание, то скорее всего заметили:
⁃ Любая работа будет выполняться максимально эффективно в отсутствии интернета;
⁃ Заход на Фейсбук во время рабочего процесса обнуляет его и требует ещё минут 10-15 на обратное обретение концентрации;
⁃ Человек, который отвечает на почту и мессенджеры по факту получения сообщения, не может глубоко фокусироваться на важных и сложных проблемах;
⁃ Без осознания вектора направленности собственного внимания вместо системного решения задачи ваша деятельность похожа на мельтешение мотылька.
Осознанность и умение отмечать «я по привычке залип в телеграме, фейсбуке, инстаграме, тиндере, вотэвер» это необходимое качество для эффективной глубокой и концентрированной работы, а без неё сложно сделать что-то кроме рутины. Которая и так в скором времени будет выполняться онлайн сервисами и роботами.
Как этого добиться читайте в книге Cal Newport “Deep work” и практикуйте на любом курсе по внимательности или медитации.
20 лет назад в резюме уместно смотрелась бы строчка «уверенный пользователь ПК».
Сегодня это, конечно же, не потеряло актуальности и даже для РА, HR и маркетолога предпочтительно если не уметь программировать, то хотя бы в общих чертах знать что такое just-in-time compiler или test-driven development. Но!
Одним из наиболее ценных навыков для продуктивного сотрудника я считаю цифровую дисциплину и гигиену. Это умение осознавать и контролировать своё внимание при использовании электронных медиумов коммуникации. Кстати говоря, я понятия не имею как этот навык можно проверить, и пока что он попадается больше как удача.
Если вы обращали внимание, то скорее всего заметили:
⁃ Любая работа будет выполняться максимально эффективно в отсутствии интернета;
⁃ Заход на Фейсбук во время рабочего процесса обнуляет его и требует ещё минут 10-15 на обратное обретение концентрации;
⁃ Человек, который отвечает на почту и мессенджеры по факту получения сообщения, не может глубоко фокусироваться на важных и сложных проблемах;
⁃ Без осознания вектора направленности собственного внимания вместо системного решения задачи ваша деятельность похожа на мельтешение мотылька.
Осознанность и умение отмечать «я по привычке залип в телеграме, фейсбуке, инстаграме, тиндере, вотэвер» это необходимое качество для эффективной глубокой и концентрированной работы, а без неё сложно сделать что-то кроме рутины. Которая и так в скором времени будет выполняться онлайн сервисами и роботами.
Как этого добиться читайте в книге Cal Newport “Deep work” и практикуйте на любом курсе по внимательности или медитации.
Краткая история крипты
9.1.2009
Запущен Биткоин. С тех пор в среднем раз в 10 минут появляется новый блок с транзакциями.
TRON, RIPPLE, EOS, DASH, NEO, eth-scam-community: Оказывается, можно запустить собственную валюту, продать ее хомякам под видом Биткоинов и попытаться не сесть.
Facebook LIBRA, TON: Печатать частные деньги! Офигенная идея!
eBay, Stripe, Visa, MasterCard: да, точно, деньги из воздуха! Мы в деле!
SEC: Ребята, вы тут охренели совсем уже?!
Libra, TON, eBay, Stripe, Visa, MasterCard: Упс, сорян.
Bitcoin: продолжает производить блоки раз в 10 минут...
Кому интересна реальная история крипты, я пару лет назад написал серию постов про это: https://link.medium.com/MOZ5Y2tXK0
9.1.2009
Запущен Биткоин. С тех пор в среднем раз в 10 минут появляется новый блок с транзакциями.
TRON, RIPPLE, EOS, DASH, NEO, eth-scam-community: Оказывается, можно запустить собственную валюту, продать ее хомякам под видом Биткоинов и попытаться не сесть.
Facebook LIBRA, TON: Печатать частные деньги! Офигенная идея!
eBay, Stripe, Visa, MasterCard: да, точно, деньги из воздуха! Мы в деле!
SEC: Ребята, вы тут охренели совсем уже?!
Libra, TON, eBay, Stripe, Visa, MasterCard: Упс, сорян.
Bitcoin: продолжает производить блоки раз в 10 минут...
Кому интересна реальная история крипты, я пару лет назад написал серию постов про это: https://link.medium.com/MOZ5Y2tXK0
О проблеме агента-принципала
Существует популярный и хорошо изученный экономический феномен, который описывает асимметричность информации и — главное! — мотивации агента (исполнителя) и принципала (собственника, инициатора процесса). У агента всегда больше тактической информации, поскольку он полностью погружен в решение задачи, а у принципала нет уверенности, что агент будет действовать в лучших интересах компании, а не своих собственных.
Отсутсвие достаточной мотивации агента — это причина неэффективности и краха таких отвратительных систем, как социализм или госкорпорации, но так же и многих крупных компаний и даже переодически стартапов! Проблема в том, что сугубо психологически человек, которому недостаточно важен исход, у которого нет мотивации, который тупо не вовлечён в процесс — такой человек не может эффективно выполнять работу и достигать целей, будь он даже трижды гением.
Зарплата СЕО публичной компании зависит от цены акций, поэтому ему выгоднее сделать байбек и выписать себе миллионных бонусов, чем развивать продукт и бизнес. Сотрудников и даже первых лиц госкорпораций волнует выполнение KPI и отчёт перед профильными министерствами, поэтому они с радостью буду наращивать неэффективность процессов и отчитываться за бесполезный, но впечатляющий масштаб. Даже в небольшой частной компании сотрудник, который мотивирован только зарплатой (причём фикс) приносит больше вреда, разрушая культуру, чем пользы, даже если он формально выполняет все обязательства.
Людьми управляют мотивации. Причём не только финансовые — статус, лайфстайл, знакомства, удовольствие. Поэтому экономика агентов всегда обречена и неизбежно разваливается. А выживает тогда, когда принципалу удаётся сонаправить и максимизировать функцию удовлетворенности для каждого агента.
Существует популярный и хорошо изученный экономический феномен, который описывает асимметричность информации и — главное! — мотивации агента (исполнителя) и принципала (собственника, инициатора процесса). У агента всегда больше тактической информации, поскольку он полностью погружен в решение задачи, а у принципала нет уверенности, что агент будет действовать в лучших интересах компании, а не своих собственных.
Отсутсвие достаточной мотивации агента — это причина неэффективности и краха таких отвратительных систем, как социализм или госкорпорации, но так же и многих крупных компаний и даже переодически стартапов! Проблема в том, что сугубо психологически человек, которому недостаточно важен исход, у которого нет мотивации, который тупо не вовлечён в процесс — такой человек не может эффективно выполнять работу и достигать целей, будь он даже трижды гением.
Зарплата СЕО публичной компании зависит от цены акций, поэтому ему выгоднее сделать байбек и выписать себе миллионных бонусов, чем развивать продукт и бизнес. Сотрудников и даже первых лиц госкорпораций волнует выполнение KPI и отчёт перед профильными министерствами, поэтому они с радостью буду наращивать неэффективность процессов и отчитываться за бесполезный, но впечатляющий масштаб. Даже в небольшой частной компании сотрудник, который мотивирован только зарплатой (причём фикс) приносит больше вреда, разрушая культуру, чем пользы, даже если он формально выполняет все обязательства.
Людьми управляют мотивации. Причём не только финансовые — статус, лайфстайл, знакомства, удовольствие. Поэтому экономика агентов всегда обречена и неизбежно разваливается. А выживает тогда, когда принципалу удаётся сонаправить и максимизировать функцию удовлетворенности для каждого агента.
⚡2
На крутейшей конференции для разработчиков в конце октября расскажу о том как мы строим архитектуру открытых данных в образовании.
Формальные бумажки и оценка компетенций по принципу one size fits all остаются в прошлом.
В будущем — индивидуальные профили навыков, алгоритмически анализируемые результаты образования и, конечно, все это в цифровом виде и на публичном блокчейне (p2p verifiable credentials on top of lnd on top of BTC, if that makes sense).
В ходе доклада я хочу рассказать о задачах, которые стоят перед нами в @Credentia и рынком целом, чтобы попасть из А в B.
Регистрация на сайте DevWhatYouLove.com
Формальные бумажки и оценка компетенций по принципу one size fits all остаются в прошлом.
В будущем — индивидуальные профили навыков, алгоритмически анализируемые результаты образования и, конечно, все это в цифровом виде и на публичном блокчейне (p2p verifiable credentials on top of lnd on top of BTC, if that makes sense).
В ходе доклада я хочу рассказать о задачах, которые стоят перед нами в @Credentia и рынком целом, чтобы попасть из А в B.
Регистрация на сайте DevWhatYouLove.com
О новых возможностях Бинанс
Бинанс продолжает экспансию в крипторынке и договаривается с известными сервисами о лучших условиях для своих новых пользователей. Например, http://3commas.io/?utm_source=telegram&utm_medium=post&utm_campaign=cryptoessay уже опубликовал новость, что все новые юзеры Binance могут не платить за подписку, в то время как цена на нее стартует с 29$.
На что обратить внимание:
▪️Есть удобный торговый терминал с интеграцией Tradingview и стаканом. Кроме take-profit можно выставить дополнительно цели, traling и stop-loss time out с отсрочкой исполнения приказа, который больше не позволит отобрать у вас позицию проколом на графике
▪️Боты с индивидуальными настройки. Есть возможность запускать их по сигналам Tradingview
▪️Усреднение. Можно автоматически компенсировать убыточную динамику сделки за счет открытия ордеров с повышенным объемом. Это позволит выйти в плюс быстрее при следующем развороте графика
В целом неплохая возможность попробовать сервис, особенно для тех, кто хочет сэкономить на подписке и расширить арсенал полезных инструментов. Обращаю внимание, что бесплатно этот функционал будет доступен только для новых пользователей, т.е. перейдя по ссылке нужно будет зарегистрировать новый аккаунт.
# Рекламный пост #
Бинанс продолжает экспансию в крипторынке и договаривается с известными сервисами о лучших условиях для своих новых пользователей. Например, http://3commas.io/?utm_source=telegram&utm_medium=post&utm_campaign=cryptoessay уже опубликовал новость, что все новые юзеры Binance могут не платить за подписку, в то время как цена на нее стартует с 29$.
На что обратить внимание:
▪️Есть удобный торговый терминал с интеграцией Tradingview и стаканом. Кроме take-profit можно выставить дополнительно цели, traling и stop-loss time out с отсрочкой исполнения приказа, который больше не позволит отобрать у вас позицию проколом на графике
▪️Боты с индивидуальными настройки. Есть возможность запускать их по сигналам Tradingview
▪️Усреднение. Можно автоматически компенсировать убыточную динамику сделки за счет открытия ордеров с повышенным объемом. Это позволит выйти в плюс быстрее при следующем развороте графика
В целом неплохая возможность попробовать сервис, особенно для тех, кто хочет сэкономить на подписке и расширить арсенал полезных инструментов. Обращаю внимание, что бесплатно этот функционал будет доступен только для новых пользователей, т.е. перейдя по ссылке нужно будет зарегистрировать новый аккаунт.
# Рекламный пост #
3commas.io
3Commas - Crypto Trading Bot Automated Altcoin/Bitcoin Platform
✔ 3Commas Crypto Trading Platform - Smart tools for cryptocurrency investors ✔ Useful information about smart trading and crypto trading bots ✔
>к предыдущему посту
В ходе Mr. Zuckerberg testimony нет абсолютно ничего нового в словах Марка, но меня невероятно впечатлили некоторые из представителей и конгрессменов сегодня. Прогресс в образовании, понимание основ криптографии, принципов работы Биткоина, экономических последствий и — главное — политических последствий для национальной безопасности впечатляет. Кто-то реально сделал домашнюю работу.
Конечно, не обошлось без американских Мизулиных, которая кричала, размахивая газетой, что фейсбук отрепортовал о 16 млн. случаев детской порнографии в сети из 18 млн. задокументированных, но, кажется, не очень сообразила, что это всего лишь показывает, что фейсбук значительно лучше твиттера, телеграма и гугла умеет эти фотографии находить, флегать и репортить.
Запись: https://www.youtube.com/watch?v=isTB1Bpl9SA
В ходе Mr. Zuckerberg testimony нет абсолютно ничего нового в словах Марка, но меня невероятно впечатлили некоторые из представителей и конгрессменов сегодня. Прогресс в образовании, понимание основ криптографии, принципов работы Биткоина, экономических последствий и — главное — политических последствий для национальной безопасности впечатляет. Кто-то реально сделал домашнюю работу.
Конечно, не обошлось без американских Мизулиных, которая кричала, размахивая газетой, что фейсбук отрепортовал о 16 млн. случаев детской порнографии в сети из 18 млн. задокументированных, но, кажется, не очень сообразила, что это всего лишь показывает, что фейсбук значительно лучше твиттера, телеграма и гугла умеет эти фотографии находить, флегать и репортить.
Запись: https://www.youtube.com/watch?v=isTB1Bpl9SA
О блокчейн-аналитике
Несмотря на то, что абсолютно все сервисы по анализу биткоин транзакций и отслеживанию кошельков одномоментно перестанут хоть сколько-нибудь работать с принятием BIP’a включающего переход на подписи Шнорра (что произойдёт не обязательно чтобы быстро), уже сегодня LN позволяет избавиться от вредителей индустрии в виде Chainalysis и прочих.
СЕО Chainalysis: «Мы не планируем создавать трекинг lightning транзакций и не считаем это технически возможным»
Пользуйся деньгами того (центро-) банка, который класть хотел на мнение Конгресса и при этом упоминается на его заседаниях чаще других.
Несмотря на то, что абсолютно все сервисы по анализу биткоин транзакций и отслеживанию кошельков одномоментно перестанут хоть сколько-нибудь работать с принятием BIP’a включающего переход на подписи Шнорра (что произойдёт не обязательно чтобы быстро), уже сегодня LN позволяет избавиться от вредителей индустрии в виде Chainalysis и прочих.
СЕО Chainalysis: «Мы не планируем создавать трекинг lightning транзакций и не считаем это технически возможным»
Пользуйся деньгами того (центро-) банка, который класть хотел на мнение Конгресса и при этом упоминается на его заседаниях чаще других.
Не то, чтобы это что-то из ряда вон, но зато лишний повод напомнить: если вы не знаете приватный ключ от кошелька, значит ваши биткоин вам не принадлежат.
Никогда не храните криптовалюту в онлайн кошельках и, крайне желательно, не пользуйтесь централизованными биржами (да, те кто имеют DEX в названии тоже являются такими).
Никогда не храните криптовалюту в онлайн кошельках и, крайне желательно, не пользуйтесь централизованными биржами (да, те кто имеют DEX в названии тоже являются такими).
О шифропанке (тезисно)
Суверенные государства — территориально ограниченные и неограниченные медийно легальные акторы. Запомни, друг: геополитика постмодерна про то, что говорят, а не про, что (твоя субъективная) правда.
Публичные сети — внетерриториальные политические акторы.
Enforcement государства: монополия на насилие; сетей — правила протокола, невозможность их нарушить, баланс governance механизмов. Кстати, наивная демократия не работает: по этой причине первые применяют тогда, когда выгодно, а вторые до сих пор (кроме Сатоси) не смогли толком выработать механизмы принятия решений.
Что такое cypherpunk?
Сзабо: минимизация доверия
Замфир (et al): избавление от авторитаризма и иерархии.
Цель не заменить собой государство, а заменить собой функции, неэффективно выполняемые государством или корпорацией. Функции: финансовая система, identity, платежи, хранение информации, коммуникация, образование. Неэффективность — неизбежная доля (маржа) в цене исполнения сервиса: у государства — бюрократия, у корпорации — норма прибыли. Протокол работает эффективнее (строго и исключительно) в отсутствии первого и второго.
Кстати, по этой же причине так же глупо и бессмысленны for-profit компании запускающие блокчейн сети, как и NGO/non-profit. Любая структура в такой легальной иерархии будто бы выше правил кода, что в адекватной системе не так. (Запомни, друг: CEO Биткоина уже много лет сидит во всех тюрьмах мира, таким образом искупив вину и получив индульгенцию на открытое нападение на суверенные финансовые системы).
Пользователь выбирает не идеологию, а удобство. Экономическую эффективность приносит идеология, даже если плохая. Идеология кода: это работает до тех пор, пока не зависит от людей принимающих решения.
Суверенные государства — территориально ограниченные и неограниченные медийно легальные акторы. Запомни, друг: геополитика постмодерна про то, что говорят, а не про, что (твоя субъективная) правда.
Публичные сети — внетерриториальные политические акторы.
Enforcement государства: монополия на насилие; сетей — правила протокола, невозможность их нарушить, баланс governance механизмов. Кстати, наивная демократия не работает: по этой причине первые применяют тогда, когда выгодно, а вторые до сих пор (кроме Сатоси) не смогли толком выработать механизмы принятия решений.
Что такое cypherpunk?
Сзабо: минимизация доверия
Замфир (et al): избавление от авторитаризма и иерархии.
Цель не заменить собой государство, а заменить собой функции, неэффективно выполняемые государством или корпорацией. Функции: финансовая система, identity, платежи, хранение информации, коммуникация, образование. Неэффективность — неизбежная доля (маржа) в цене исполнения сервиса: у государства — бюрократия, у корпорации — норма прибыли. Протокол работает эффективнее (строго и исключительно) в отсутствии первого и второго.
Кстати, по этой же причине так же глупо и бессмысленны for-profit компании запускающие блокчейн сети, как и NGO/non-profit. Любая структура в такой легальной иерархии будто бы выше правил кода, что в адекватной системе не так. (Запомни, друг: CEO Биткоина уже много лет сидит во всех тюрьмах мира, таким образом искупив вину и получив индульгенцию на открытое нападение на суверенные финансовые системы).
Пользователь выбирает не идеологию, а удобство. Экономическую эффективность приносит идеология, даже если плохая. Идеология кода: это работает до тех пор, пока не зависит от людей принимающих решения.
Предложение об изменениях количества и размера шардов в Ethereum 2.0:
1 MB/s доступного пространства для записи
64 шарда
600 MB за 10 минут
=
2,6 терабайта в месяц
Resembles Bcash story, isn’t it?
1 MB/s доступного пространства для записи
64 шарда
600 MB за 10 минут
=
2,6 терабайта в месяц
Resembles Bcash story, isn’t it?