Size: a a a

2020 April 25

CI

Co. In in Dash-Ru
@mr_tron
Жуткота
Привет. А мы тут тебе косточки перемываем) Не икается?
источник

@

@mr_tron in Dash-Ru
Я не помню почём я покупал даш. Наверное что-то на этом потерял. А может и нет. Хз да и не важно. Я никогда не считал себя великим трейдером - не мой профиль.

К Дашу у меня вопросы не в плане качества кода. Да. Какие-то баги я натыкался и репортил. Ну кода без багов не бывает, но в даше довольно хорошо.
Один раз я обнаружил, что у них сборочная инфраструктура на которой собираются бинари для официального сайта имеет удалённое исполнение кода. Зарепортил и получил какое-то мелкое баунти.

В механизме смешиваний есть проблемы байдезигн, которые позволяют отследить анонимные транзакции. Я писал софт который позволяет деанонить транзакции. Сдеанонил какой-то ощутимый процент на самом простейшем анализе в лоб. Дальше там были ещё планы по анализу, но потом я загрузился обычной работой и стало не до этого. Основная идея что деанон транзакций в даше это система с обратной положительной связью. Чем больше сдеанонил, тем проще деанонить дальше в теории. Потому что если ты знаешь что в транзакции на смешивании для троих человек вот эти транзакции васины, то смешивание сразу становится смешиванием на двух человек. Если тебе повезло попасть в смешивание с человеком, который потом все свои средства на 30 ввходоа отправил одной транзакцией и сдеанонился, то он нанёс удар по твоей приватности. Я даже запускал три кошелька на смешивание одновременно и потом обнаружил общие транзакции в двух из них. Тоесть третий участник этих транзакций для меня автоматически деанонится.
Я спрашивал того же qrowz про монетизацию такой хрени, но проблема в том что курсу на рынке похер.
источник

@

@mr_tron in Dash-Ru
Но мои основные претензии к даш это замершая разработка. У них в пике был бюджет 1.5 миллиона баксов. Все проебано. Никаких серьёзных фич за два года не появилось. Там вроде эволюция в тестнете наконец появилась. Но хз что из этого выйдет. Я если честно сильно сомневаюсь в адекватности разработки больших серьёзных криптосервисов на js. Можете считать это вкусовщиной.
источник

@

@mr_tron in Dash-Ru
Мой чердак конечно знатно поехал/потек во время развода (даже немного раньше), но это довольно отдельно от моего отношения к той или иной крипте. Я не ассоциирую себя с какой-то криптой по жизни. Не ставлю в ник название крипты и т.п.
И мой чердак уже гораздо лучше, хоть и не идеален.
источник

@

@mr_tron in Dash-Ru
Asatur
Ни в какой он не депрессии, у него давно уже другая жена.
Кроуз ей ноут как-то оплатил
источник

q

qrowz in Dash-Ru
Ну то есть логика такая при миксинге - если мешается мало монет, то даш по сути никому не нужен и ничего не стоит, если даш популярен, и мешают много и часто, то твой метод несостоятелен?
источник

q

qrowz in Dash-Ru
@mr_tron
Кроуз ей ноут как-то оплатил
Такого не было, я инвестировал в твое неверие 1000 баксов и все. Твоей жене 100 баксов подарил
источник

@

@mr_tron in Dash-Ru
qrowz
Ну то есть логика такая при миксинге - если мешается мало монет, то даш по сути никому не нужен и ничего не стоит, если даш популярен, и мешают много и часто, то твой метод несостоятелен?
Не совсем. Много мешают - дороже атака "замусорить сеть псевдосмешиваниями".
Остальные направления анализа не деваются никуда.
источник

q

qrowz in Dash-Ru
@mr_tron
Не совсем. Много мешают - дороже атака "замусорить сеть псевдосмешиваниями".
Остальные направления анализа не деваются никуда.
ну хочешь сказать, что если одновременно 1000 человек будут одновременно смешивать разные суммы, какая вероятность того, что ты со своими тремя кошельками попадешь ими друг на друга?
источник

@

@mr_tron in Dash-Ru
qrowz
Такого не было, я инвестировал в твое неверие 1000 баксов и все. Твоей жене 100 баксов подарил
Наоборот. Жене 1000. Ну вот деньги пошли на ноут
источник

@

@mr_tron in Dash-Ru
qrowz
ну хочешь сказать, что если одновременно 1000 человек будут одновременно смешивать разные суммы, какая вероятность того, что ты со своими тремя кошельками попадешь ими друг на друга?
Господи. Тогда надо запускать 1000 кошельков (хотя на самом деле меньше). По этому будет дороже.
Но независимо от количествп мешающих никуда не девается проблема долбоебов которые смешали а потом сдеанонились сами и поставили под удар тебя.
источник

q

qrowz in Dash-Ru
ясно я понял
источник

@

@mr_tron in Dash-Ru
Ну и система с обратно положительной связью. Сдеанонил совсем долбаебов - получил доступ сдеанонить полудаебов. Сдеанонил полудолбаебов - можешь сдеанонить нормалов. Сдеанонил нормалов - сдеанонишь криптозадротов.
источник

q

qrowz in Dash-Ru
В любом случае,чтобы деанонить 1000 пользователей сразу. надо иметь к примерну 300 кошельков. Если мешать не в 4 раунда а больше. то надо иметь достаточно средств в целом чтобы этим заниматься. но то что у даш анонимность пока на костылях - это да. В любом случае хотелось бы цифры посмотреть реальные по стоимостьи
источник

✔R

✔ Alex Ru in Dash-Ru
Теории, мечты, годы... результата нет по-прежнему, кроме деаномизации собственных транзакций. Факт.
источник

q

qrowz in Dash-Ru
Опять же тут вопрос философский - или иметь более быструю непонятную анонимность как у монеро (уязвимости в которой уже находили) или долго "готовить" монеты на даш, при  этом иметь возможность не пользоваться анонимностью.
источник

✔R

✔ Alex Ru in Dash-Ru
Практический пример: Всё «мега-расследование» Энди упёрлось в одну единственную PrivateSend транзакцию. Даже ещё хуже - в один единственный раунд смешивания. И всё рассыпалось. И можно дальше строить теории, от которых практического толка - ноль.
источник

q

qrowz in Dash-Ru
👍
источник

CI

Co. In in Dash-Ru
@mr_tron
Но мои основные претензии к даш это замершая разработка. У них в пике был бюджет 1.5 миллиона баксов. Все проебано. Никаких серьёзных фич за два года не появилось. Там вроде эволюция в тестнете наконец появилась. Но хз что из этого выйдет. Я если честно сильно сомневаюсь в адекватности разработки больших серьёзных криптосервисов на js. Можете считать это вкусовщиной.
Брат! Я такого же мнения по поводу JS, и про проблемы байдезигн. Сам начал пробовать ковырять эволюцию, и враппер на Golang для работы с ней. Ссылка под видео, ставьте колокольчик подписыватейсь на канал))
источник

D

Dashmaster in Dash-Ru
Переслано от Dashmaster
источник