iota

Kojarzycie DAO hack? Jeśli tak, to najnowsze wieści ze świata kryptowalut skoncentrowane wokół IOTA mogły was trochę przerazić.

Ale od początku, czym jest IOTA.

 

IOTA nie jest skonstruowana na zasadach blockchainowych. Wykorzystuje to, co nazywa się “splotem” – ukierunkowanym acyklicznym wykresem transakcji – bez pojedynczej głowy.

Każda transakcja jest zabezpieczona za pomocą Proof of Work o ustalonej skali trudności. Ponieważ IOTA jest zaprojektowana do pracy w węzłach o małej mocy, skala trudności jest dość niska i nie wymaga dużej ilości zasobów mocy, aby przeważyć nad całą mocą przetwarzania splotu IOTA. Ponadto, w przeciwieństwie do systemów opartych na blokach takich jak Ethereum i Bitcoin, skala trudności Proof of Work nie jest adaptacyjna. Oznacza to, że bezpieczeństwo splotu zależy bezpośrednio od liczby przetwarzanych transakcji i że nie ma możliwości dostosowania poziomu bezpieczeństwa do warunków panujących w świecie rzeczywistym. Ethereum i Bitcoin zyskują na swoim bezpieczeństwie poprzez system kopania swojej waluty – finansowej nagrody przekazanej górnikom, a gwarancje tego powodują, że atakujący musi dysponować większą mocą haszującą niż wszyscy uczciwi aktorzy w systemie razem wzięci. IOTA nie ma takiej gwarancji i można śmiało powątpiewać, że IOTA jest bezpieczną platformą.

Jednakże, sprawa rozchodzi się o mechanizm jaki zaimplementowali developerzy pracujący nad projektem IOTA, dotyczący szyfrowania hashy każdego blocku. Developerzy IOTA stwierdzili, że są na tyle dobrzy w kryptografii, że napiszą własną funkcję hashującą. Nazwali ją Curl. Funkcja ta odpowiada za sporo rzeczy w całym ekosystemie IOTA, min. tworzenie adresów transakcji, skrótów wiadomości, Proof of Work oraz podpisów opartych na hashach.

Bardzo często tworząc oprogramowanie, pozostawia się partię kodu, która stanowi pewną furtkę niewidoczną dla innych osób, jednakże dla tworzących oprogramowanie developerów jest to ‘przycisk bezpieczeństwa’. Developerzy IOTA stworzyli funkcję hashującą Curl, która jest podatna na zastosowanie kryptoanalizy różnicowej. W skrócie działa ona w taki sposób, że porównuje szyfrogramy. Zespół badawczy MIT zaczął porównywać uzyskane wyniki na podstawie pracy funkcji hashującej Curl. Okazało się, że podczas porównywania całych bloków, dochodzi do kolizji między wiadomościami z danego bloku. Poprzez powstawanie kolizji, mogli szybko zdekodować to co funkcja hashująca kodowała.

Dane wejściowe:

hash1 = H(msg1)

OBIVYFRBFRPRVNYMJFUGYYYFHREPKJWGLWCUSKDBQVOZSFYOPPOYGFTPQQA9ZMSYE99CMCYEELGEFRDTU

hash2 = H(msg2)

VYFRBFRPRVNYMJFUGYYYFHREPKJWGLWCUSKDBQVOZSFYOPPOYGFTPQQA9ZMSYE99CMCYEELGEFRDTUXMW

Różnią się 3ma literami. Po przeanalizowaniu setek tysięcy danych, w końcu dochodzą do znalezienia tego klucza jakim kieruje się funkcja hashująca Curl.

Dane wyjściowe po przetworzeniu przez funkcję Curl.

msg1 = b’9999KENNYLOGGINS99999999999999999999999999999999999999999999999999999999999999999′

msg2 = b’9KENNYLOGGINS9999999999999999999999999999999999999999999999999999999999999999999

Efekt takiego ataku na jeden wybrany element to ‘bad actor’ w całym systemie i możliwość kasowania portfela, całych transakcji, czyszczenie kont, przejmowanie transferów.

Czy jest się czego obawiać? Na ten moment, została ona poprawiona. Tłumaczenie developerów IOTA? Umieściliśmy ją, aby zapobiec swobodnego kopiowaniu naszego systemu. W takim wypadku, łatwo moglibyśmy skopiowany system zablokować. W systemie IOTA zapobiegać wykorzystywaniu przez developerów funkcji Curl ma być ‘koordynator’.

Podsumowując, ciężko ocenić zasadność działań developerów IOTA. Z jednej strony ich tłumaczenie wydaje się oczywistym zabiegiem, jednakże zastosowanie kill-switcha akurat w funkcji która odpowiada za tak wiele funkcji całego systemu jest bardzo alarmujące.

IamHellToday

Wielu traderów porusza się na emocjonalnym rollercoasterze i przegapia istotny element zwycięstwa: zarządzanie emocjami.” – Alexander Elder.

Zacznijmy od pytania: Czym się kierujesz przy kupnie Kryptowaluty? Przeprowadzasz Analizę Techniczną i Fundamentalną? Sprawdzasz która spadła najniżej wczoraj, która wzrosła najwyżej? A może ktoś Ciebie nagania na kupno? Czytaj dalej

Canya

  • Działająca platforma i aplikacja peer to peer, która zawiera ponad 200 dziedzin i 400 usług
  • Obecnie można pobrać apke z Aplle store i Play Store
  • Platforma pozwala na ranking i ocenę usług na podstawie 15 różnych kryteriów
  • Smart search engine pozwalający na szybkie i precyzyjne szukanie ofert
  • Użytkownicy dostają nagrodę za używanie platformy – w postaci Canya tokenów
  • Aplicacja jest połączona z możliwością wystawiania faktur i połączona z obowiązującym prawem w danych krajach akceptacji.
  • Canya Token i Canya Wallet maja unowocześnić działającą platformę
  • Wartość firmy Canya wzrosła 10 razy od 2011 kiedy zaczynali swoją działalność.
  • Ich globalny rynek to 2$ tn i 200 mln użytkowników.
  • Bezpośrednia konkurencja to ChronoBank, Indors i Chronologic

Zamówienie usługi jak i jej wykonanie jest zabezpieczane przez system i przebiega nastepjaco:

  1. Klient zamawia usluge za 100$
  2. Wysyła ekwiwalent na portfel Canya – co zabezpiecza, że będzie wypłacalny
  3. Wykonawca wypełnia usługę a Klient zwalnia płatność z Walleta
  4. Canya zwalnia środki i wysyła je do wykonawcy w wybranej kryptowalucie lub Fiat.

Kilka słow o Tokenach i ICO:

Zostanie wypuszczone 100 mln Tokenów z czego:

  • 33%  zostanie sprzedane na ICO
  • 33% wykorzystane na działanie platformy
  • 34% zostanie spalone
  • 33 mln tokenów zostanie podzielone w następujący sposób:

 

Bardzo ważnym aspektem jest fakt że tokeny dla założycieli będą zamrożone na 12 miesięcy co zapobiega porzuceniu projektu i ucieczki z kasą.

OCENA:

Zalety:

– Doświadczony Team

– Działająca aplikacja mobilna z dostępem do wielu możliwości płatności – Krypto- CreditCard – Gotówka

– System nagród za korzystanie z aplikacji – Cashback

– Korzystanie ze Ethereum Smart contracts zapewniające bezpieczeństwo transakcji

– 1% opłaty za transakcje

– Bonusy za polecenia, korzystanie i rejestracje w platformie

– Tokeny Canya będą dostępne na giełdach po zakończeniu sprzedaży ICO

– zakładany jest wzrost wartości transakcji o 40% w najblizych latach, z czego ponad 1$tn dla rynku Wschodniej Azji Chin i Indii

– Jest to projekt Australijski – cieszą się one popularnością HST , POWR

Minusy

– Firma zaczyna działalność na rynku blockchain

– Mały hype na projekt

– Mogą powstać problemy na nowych rynkach z regulacją prawną

 

Czy wezmę udział?

Tak. Sprzedaż zaczyna się 26.11.2017 i pierwszy etap oferuje 20% rabatu.

Strategia jest podobna jak na każde ICO – niewielka inwestycja na kilkanaście tygodni, gdy zysk będzie zadawalający wypłacę wkład i część zysków a resztę zostawię na portfelu na kilka miesięcy.

Krytpo$taszek

 

1. Gdy czytasz ten tekst to znaczy że zgadzasz się, że stanie z boku i przyglądanie się środowisku krypto w momencie gdy jest w byczym nastawieniu jest kompletnie bez sensu. 2. Jeżeli jesteś w krypto kilka miesięcy to też się zgodzisz ze mną, że wchodzenie all in w jedną pozycję to też nie jest mądra […]

KODEKS INWESTORA KRYPTOWALUT

1. Inwestuj tylko tyle, ile możesz stracić – nie dzwoń do bociana, jeśli potrzebujesz siana ;). Nie bierz kredytu. Możesz szybko zarobić, orasz szybko stracić. Inwestuj tylko tyle, ile możesz wrzucić do ogniska i nie płakać. Można pomnożyć kilkukrotnie kapitał z tysiąca złotych lub dwóch. Możesz zainwestować 10 tys. PLN – to jest Twoja sprawa. Czytaj dalej

Pamiętaj na giełdzie nie ma miejsca EMOCJE

Nie można liczyć na szczęście, lub kierować się przeczuciem. Jeżeli nie wyłączysz emocji i nie zaczniesz myśleć analitycznie trzymając się sztywno określonych zasad: STRACISZ WSZYSTKO!!!!!!

Czytaj dalej