*Tema mítico* : Hilo oficial del Bitcoin (VI)

  • Autor del tema Autor del tema muyuu
  • Fecha de inicio Fecha de inicio
Dinero_Blockchain o su opuesto.

Han entendido la blockchain y Deslumbrados por su tecnología tan "eficiente" se han dejado llevar de la visión partidista_limitada de quien esta atado al dinero, pretenden disociar lo que por esencia esta integrado en si mismo, pretenden comer la nuez manteniendo la cascara intacta, no se aperciben que se encuentran sumidos el dilema del prisionero de otro modo sumidos en la tragedia de los comunes, el empeño partidista les hará elucubrar una frontera_separatista o inferencia que hará que aborte el proyecto en su fase de elaboración o resultara el parto de una blockchain_minusvalida_. La razón de ser de la blochain es dinero descentralizado, para los cegados por el alumbramiento tecnológico es un intento esquizoide de doble personalidad apropiarse de la creatividad tecnológica manteniendo el dinero centralizado.


Mi opinión es que esta ola de inversiones acelerada pondrá en mas evidencia el conflicto, los exchanges centralizados es muestra de ello, al igual que esta explosión de sistemas de pago que cada día aparecen, los cuales la mayoría pretenden contentar a las dos partes por un lado a las autoridades económicas y por el otro a los entusiastas libertarios de las crptodivisas. En cualquier caso el conflicto dará por resultado innumerables maniobras regulatorias por un lado y por el otro mas creatividad para soslayarla como ya está ocurriendo.

Tienes que estar registrado para ver este contenido
 

Adjuntos

Archivo oculto para usuarios no registrados
Última edición:
todo proyecto que intente imitar la función de la blockchain sin el par valor/incentivo vigente, es decir, sin querer ser dinero, fracasará estrepitosamente.

:roto2::roto2:

Juro que no dejo de sorprenderme, una y otra vez, con esa especie de incomprensión profunda de lo que es un protocolo y, sus eventuales aplicaciones.

Bitcoin -una de las aplicaciones que permite una blockchain- para poder sostenerse siendo como era un proyecto descentralizado y sin patrocinador, fue diseñado para que, quienes sostienen los nodos de la red "cobren" vía la minería y las comisiones.

Esto es lógico y está bien pensando... si alguien me dijera:

- "Oye, pon tu máquina y tu electricidad para sostener el proyecto y NADIE te dará NADA".

Lo más probable es que muy pocos fueran tan generosos como para, sin recompensa alguna y PAGANDO los costes de su bolsillo, hicieran funcionar la red para todos.

Por eso, lo que se dijo (en este diseño en particular) fue:

- Pon tu máquina y la electricidad y, a cambio, te quedarás con algunos bitcoins en el proceso (por minado y comisiones).

Vale!, eso es otra cosa !!

Ahora bien... mañana un Banco pone un TeraHash (o cien o mil o los que necesite) de potencia de procesamiento en varios servidores y paga por ellos y la electricidad que consumen y por el centro de cómputos donde están radicados y por el personal que los mantiene.

Algo impide que corra una blockchain en la aplicación del banco ?

NADA!, así como hoy paga servidores y equipos con Cobol u Oracle, puede perfectamente pagar sus equipos para un protocolo blockchain y, ahorrarse UN PASTON en seguridad y auditoría y costos de mantenimiento y licencias y potencia de procesamiento.

Ahorrará dinero !!

Oohhh... pero el banco está creando una "criptomoneda centralizada que nadie quiere" ? :8:

Nop!, no le interesan las criptomonedas porque tiene EL DINERO DE VERDAD (el legal). Lo que hace es abaratar sus costes de procesamiento con una blockchain.

Ahhh... 😀

---------- Post added 27-nov-2014 at 04:52 ----------

Traducción:

Como cualquier sistema de procesamiento una blockchain tiene costes asociados.

Se puede diseñar para ser mantenida mediante el minado/fees de transacciones (sin un sponsor central) o se puede PAGAR por parte de un interesado (que seguramente tiene algún beneficio haciéndolo).
 
En mi opinión, si la validez en una red (de cualquier información) no depende de la verificación p2p del esfuerzo-cpu realizado para asegurar su escasez, no estamos ante una blockchain.

El software de registro temporal basado en firma criptográfica yo creo que ya existía.
 
Última edición:
El esfuerzo de la minería no es para garantizar escasez (2100 billones europeos de satoshis no es precisamente "escasez"), sino para impedir el embeleco de doble gasto.
 
El esfuerzo de la minería no es para garantizar escasez (2100 billones europeos de satoshis no es precisamente "escasez"), sino para impedir el embeleco de doble gasto.

De hecho la minería sirve para ambas cosas. Podrás pensar que 2100 billones es un número grande pero en un sólo gramo de oro hay muchos más átomos. Lo importante no es el número concreto sino que nadie puede sacarse de la manga nuevos bitcoins excepto con el proceso controlado y determinista de minado.

Como dijo el economista austriaco Murray Rothbartd en el recomendable libro "The mistery of banking", cualquier cantidad de dinero es óptima si permanece constante.
 
De hecho la minería sirve para ambas cosas. Podrás pensar que 2100 billones es un número grande pero en un sólo gramo de oro hay muchos más átomos. Lo importante no es el número concreto sino que nadie puede sacarse de la manga nuevos bitcoins excepto con el proceso controlado y determinista de minado.

No. La minería no sirve para ambas cosas. El número de satoshis circulantes sería exactamente el mismo si tuviésemos toda la potencia de cálculo de la red actual o la de símplemente un portátil perrunero porque lo determina el protocolo y es independiente. Por lo tanto, lo único que determina la "escasez" de satoshis es el protocolo. La minería se encarga de aportar una determinada certidumbre sobre la titularidad de cada bitcoin que hay en circulación. De ahí que sea la minería la que indique a los agentes participantes en una transacción el nivel de "seguridad" de que el resto de la red tenga constancia del cambio de titularidad.

En resumen: la minería no garantiza escasez. De hecho la escasez no es ninguna cualidad reseñable en las unidades contables que participan en un sistema monetario. Lo que garantiza que nadie pueda sacarse de la manga nuevos satoshis es el algoritmo de incorporación de bitcoins a la circulación, o sea, el protocolo.

Te pongo un ejemplo. Si sólamente hubiese dependido de los mineros, el "halving" de la recompensa por minado de bloque nunca hubiese ocurrido y ahora tendríamos en circulación muchos más satoshis. Sin embargo el protocolo es el que especifica la cantidad (y por lo tanto la escasez) de satoshis en circulación y su límite máximo teórico.

Como dijo el economista austriaco Murray Rothbartd en el recomendable libro "The mistery of banking", cualquier cantidad de dinero es óptima si permanece constante.

Eso sólo es cierto si esas unidades monetarias no sufriesen de la ley de rendimientos decrecientes aplicada tanto para su contabilidad, como para su divisibilidad.
 
De hecho la minería sirve para ambas cosas. Podrás pensar que 2100 billones es un número grande pero en un sólo gramo de oro hay muchos más átomos.

La minería sirve para garantizar que no hay doble gasto y garantizar el protocolo en general.

Cuando descubrás como dividir el oro en átomos en casa nos lo cuentas...en cambio un cambio menor en el protocolo sirve para añadir cuantos decimales se deseen en el protocolo bitcoin.

Bitcoin es infinitamente divisible con total facilidad. El tema de la "escasez" es una bobada como muchas de las cosas que cuentan los econolistos.
 
Más de oro y finanzas... ¿¿habeis visto el comic (novela grafica) que han sacado hoy sobre el bitcoin?? jajaja

El trailer no tiene desperdicio....





Más noticias:



Este artículo es más que interesante para los que esten empezando con esto:



Problema del doble gasto en Bitcoin ¿Qué es double spending o doble gasto en tecnología descentralizada?

– Satoshi Nakamoto con la creación del protocolo Bitcoin, resolvió un problema fundamental de la tecnología para facilitar pagos entre pares (peer-to-peer o P2P) basados en una red descentralizada sin que nadie pueda gastar sus bitcoins más de una vez y, por lo tanto, evitando lo que se conoce como el problema del doble gasto (double spend en inglés).

La importancia de la confianza en los sistemas de pagos digitales
Hasta la aparición del protocolo Bitcoin no se había podido crear un sistema de pagos descentralizado sin que tuvieran que confiar los miembros del sistema descentralizado el uno en el otro. La cuestión de la confianza es fundamental porque un sistema puede ser malo o ser abusado, pero si todos los miembros que operan en el sistema confían en el sistema puede ser viable, el problema surge cuando se quiere tener un sistema de pagos digitales descentralizados para el mundo entero, porque entonces ya no se puede asumir que no habrá embeleco o abusos del sistema si existe la posibilidad.

El problema del doble gasto en sistemas digitales de pago
Cuando damos a otra persona una moneda de un euro o una manzana hemos transferido sin lugar a ninguna duda la propiedad de ese euro o manzana a esa persona y solo podremos recuperarlo si quiere devolvérnoslo voluntariamente o por la fuerza, pero no podremos gastar ese objeto físico de nuevo si no lo recuperamos.

El problema de un fichero digital es que se puede reproducir infinitamente, como ya han descubierto las industrias de los contenidos audiovisuales. Ese es el motivo por el que intentar crear un sistema de pagos digitales tenía que ser centralizado. Pero esto se acaba tras la creación de Bitcoin. Un sistema centralizado de pagos puede ser el de un banco, PayPal o cualquier sistema similar. En un sistema centralizado de pagos aquél en el que todos los participantes confían en un ente central para realizar los pagos entre los miembros/clientes de sus sistema. Eso significa que todos los usuarios confían en que el banco tendrá la capacidad de pagarnos el dinero que hemos depositado cuando lo pidamos. Hay que acordarse de un hecho importante que pocas personas saben o tienen en cuenta, un depósito en un banco no es nuestro dinero sino un crédito que le hemos dado al banco y que el banco podrá honrar mientras sea solvente.

El problema de un sistema de pagos descentralizado es que, para representar una unidad monetaria de un euro de la misma forma que para los ficheros audiovisuales (música, videos, etc) solamente se necesitan bits y, hasta la llegada de Bitcoin, no existía ninguna forma de asegurar esos bits en un sistema descentralizado para que no pudieran ser replicados y gastados de nuevo. A este problema para los pagos en sistemas descentralizados se le denomina el problema del doble gasto. Satoshi Nakamoto consiguió resolverlo con Bitcoin.

El protocolo Bitcoin ha conseguido crear una unidad de cuenta digital descentralizada en una red P2P que no se pueda copiar y replicar infinitamente. En Bittorrent [un sistema para compartir ficheros digitales como peliculas] un fichero que se comparte con otro nodo es una copia completamente idéntica a la del sitio desde donde se descargó y así sucesivamente. Si se descarga un millón de veces por otros ordenadores habrá un millón de copias idénticas y para compartir ficheros audiovisuales en una red P2P eso es una característica deseable.

En cambio con Bitcoin estamos utilizando una red P2P que no comparte ficheros audiovisuales, sino que registra el intercambio de una unidad de cuenta (bitcoin) en un libro contable descentralizado (llamado blockchain) y no queremos que se puedan generar unidades de bitcoins de forma infinita porque no sabríamos si el usuario X ha gastado ya la misma unidad antes. Tampoco queremos que el emisor pueda decidir unilateralmente cómo se gestiona la emisión de bitcoins porque en ambos casos se perdería o confianza o el valor de la moneda por la creación de nuevas unidades. Con el protocolo Bitcoin por ahora nadie ha conseguido copiar al infinito una unidad bitcoin y la red tampoco se ha conseguido corromper por ahora para que alguien pueda crear bitcoins de forma unilateral independientemente de la red.

Un bitcoin (la unidad de cuenta se llama bitcoin con “b” minúscula) no es nada más que un Token (un nombre en inglés para una cadena de caracteres). El protocolo Bitcoin asegura que la reproducción de un Token de Bitcoin en el sistema P2P no sea posible.

¿Cómo asegura el protocolo Bitcoin que no se puedan gastar los mismos bitcoins dos veces?
Bitcoin tiene un libro contable descentralizado, distribuido a través de un programa que se descargan los ordenadores de la red Bitcoin, llamada blockchain (cadena de bloques en español) donde se anotan todas las transacciones hechas con bitcoins para evitar el doble gasto de los mismos. Esta blockchain es pública y puede ser consultado por cualquier persona para comprobar todas las transacciones que se han hecho. Las transacciones que se anotan en la blockchain se anotan por los mineros de Bitcoin.

¿Qué hace un minero en Bitcoin?
Los mineros consiguen registrar transacciones en la blockchain resolviendo problemas matemáticos complejos de un algoritmo llamado SHA-256 que aumenta o reduce la complejidad del problema a resolver según la capacidad fruta total que intenta participar en la red Bitcoin para registrar transacciones. Cuantos más mineros haya, más difícil será resolver los problemas matemáticos.

¿Como se resuelve un problema matemático con SHA-256 para un minero Bitcoin?
Para resolver un problema un minero Bitcoin tiene que probar aleatoriamente diferentes números primos con un ataque de fuerza bruta para conseguir crear un bloque en la cadena de bloques. El incentivo para hacer un ataque de fuerza bruta es la recompensa por conseguir registrar un nuevo bloque en la cadena de bloques que es de 25 bitcoins en la actualidad (los primeros 4 años el premio era de 50 bitcoins por bloque y cada cuatro años el premio se divide por dos). De esta forma se va creando una blockchain (cadena de bloques) que es muy difícil de falsificar por la gran capacidad fruta que se ha utilizado en su creación. Este sistema hace la creacion de nuevos bloques extremadamente difícil, pero la comprobación de la veracidad de los bloques es relativamente sencilla con este sistema. En un artículo que hemos publicado recientemente explicamos en más detalle el funcionamiento de los cálculos con un ejemplo manual para el algoritmo SHA-256.

Un posible ataque para desestabilizar la red Bitcoin es lo que se conoce como el ataque del 51% (51% attack en inglés) y lo describiremos en otro artículo próximamente.

Hasta la actualidad, el protocolo Bitcoin no ha creado posibilidades para hacer ataques de doble gasto por ser de dominio público, excepto una ocasión por un fork (una versión diferente del código Bitcoin) en la que se resolvió el problema rápidamente, pero no obstante existe el riesgo de que eso suceda en el futuro.

¿Cómo se confirma una transacción en un bloque de Bitcoin?
Todas las transacciones antes de ser confirmadas pasan a un estado de limbo en lo que se llama “Unconfirmed Transaction Pool” (Piscina de transacciones no confirmadas en español).

Supongamos que tenemos un bitcoin y decidimos mandarselo a Alicia (Transacción A) y esa transacción pasa al “Unconfirmed Transaction Pool” esperando a ser confirmada. Al mismo tiempo envío el mismo bitcoin a Bob (Transacción B) que tambien va al “Unconfirmed Transaction Pool”. En este caso he gastado el mismo bitcoin dos veces.

Cuando las transacciones se cogen del “Unconfirmed Transaction Pool” y se integran en un bloque por los mineros en la cadena de bloques se comprueban para ser validadas. Asumamos que la Transacción A ha sido seleccionada primero y al ser el propietario de ese bitcoin es aceptada al bloque y insertada en la cadena de bloques por el minero que consiga crear el primer bloque.

Ahora le toca a la Transacción B para ser extraida del “Unconfirmed Transaction Pool”. El protocolo la comprueba y rechaza la transacción porque ya se gastó el bitcoin antes y por tanto no se confirma la transacción.

¿Qué pasa si se procesan las Transacciones A y B al mismo tiempo? En ese caso habrá dos bloques compitiendo para convertirse en el próximo bloque de la cadena de bloques y el primero en conseguirlo se convertirá en el último bloque confirmado con su correspondiente transacción (A o B en este caso).

Por eso se recomienda esperar 6 confirmaciones (o sea 6 bloques diferentes confirmados que se crean de media cada diez minutos) porque en ese tiempo de media cualquier validación simultánea de transacciones que se podría haber producido será resuelto con una probabilidad muy alta. Hasta que no se hayan producido esas seis confirmaciones teóricamente podría cancelarse una transacción que supuestamente hemos recibido aunque en la práctica esto casi nunca ocurre.
 
bueno , despues de tanto tiempo de profundizar en el bitcoin , alugien tiene una ligera idea de cual sera su evolucion a grosso modo , enprecio , cuanto tiempo?
 
bueno , despues de tanto tiempo de profundizar en el bitcoin , alugien tiene una ligera idea de cual sera su evolucion a grosso modo , enprecio , cuanto tiempo?

Tanto tiempo? Bitcoin solo tiene 5 años y como mucho dos en los que entra dinero de verdad.
Yo soy todamoonista, pero eso no quiere decir que no vea el elevado riesgo de meter dinero aquí.

tapatalkeando
 
bueno , despues de tanto tiempo de profundizar en el bitcoin , alugien tiene una ligera idea de cual sera su evolucion a grosso modo , enprecio , cuanto tiempo?

Si alguien tuviera un ligera idea del precio de las cosas en el futuro, sería rico y no estaría aquí recomendando compras.

Compra un bitcoin, prueba la tecnología, aprende y si te gusta el sistema, utilizalo.

Si lo que quieres es arriesgar y ganar dinero, puedes apostar por más cosas, tienes la bolsa, el oro o un cupón de la once
 
No. La minería no sirve para ambas cosas. El número de satoshis circulantes sería exactamente el mismo si tuviésemos toda la potencia de cálculo de la red actual o la de símplemente un portátil perrunero porque lo determina el protocolo y es independiente. Por lo tanto, lo único que determina la "escasez" de satoshis es el protocolo. La minería se encarga de aportar una determinada certidumbre sobre la titularidad de cada bitcoin que hay en circulación. De ahí que sea la minería la que indique a los agentes participantes en una transacción el nivel de "seguridad" de que el resto de la red tenga constancia del cambio de titularidad.

En resumen: la minería no garantiza escasez. De hecho la escasez no es ninguna cualidad reseñable en las unidades contables que participan en un sistema monetario. Lo que garantiza que nadie pueda sacarse de la manga nuevos satoshis es el algoritmo de incorporación de bitcoins a la circulación, o sea, el protocolo.

Con la distinción que haces entre minería y protocolo es obvio que la minería no sirve para garantizar la escasez del bitcoin. Sin embargo, como desarrollador, entiendo que el protocolo se limita al formato y secuencia de los mensajes y que hay dos actividades adicionales muy relacionadas:

  • Validación de bloques: esto es, qué bloques se aceptan y se propagan y cuales no. Esto es fundamental para el consenso y es lo que garantiza realmente la escasez. Yo puedo preparar un bloque que genere 100 BTC que tenga una prueba de trabajo válida y transacciones válidas pero será rechazado por el resto de nodos (full nodes).
  • Generación de nuevos bloques o minado. Creo que sólo hace falta notar que para generar estos bloques sin tirar trabajo a la cochambre es necesario participar de la actividad anterior por lo que van de la mano.

Que conste que comprendo perfectamente a qué te referías con tu respuesta pero creo que es mejor ser precisos.

Te pongo un ejemplo. Si sólamente hubiese dependido de los mineros, el "halving" de la recompensa por minado de bloque nunca hubiese ocurrido y ahora tendríamos en circulación muchos más satoshis. Sin embargo el protocolo es el que especifica la cantidad (y por lo tanto la escasez) de satoshis en circulación y su límite máximo teórico.

Esto es muy interesante porque es cierto, si una mayoría de los mineros se hubiesen puesto de acuerdo podrían haber pasado del "halving", es muy fácil modificar el código para hacerlo. Sin embargo ese escenario es muy difícil porque, por un lado, si suficientes mineros siguiesen con el protocolo estándar los "disidentes" verían sus bloques descartados y su electricidad tirada por el retrete. Por otro lado hay incentivos económicos por parte de los tenedores de bitcoin a mantener sus propiedades, ese cambio en el protocolo por parte de los mineros destruiría gran parte de la confianza de la gente en la moneda y la cotización caería a corto y largo plazo.
 
Se sospecha que algún grupo de hackers ha accedido a las bases de datos de blockchain.info, podrían haber copiado las wallets cifradas de los usuarios y estarían realizando un crackeo en busca de contraseñas débiles. Esto podría explicar el incremento de denuncias de robo de bitcoins en cuentas de blockchain.info que incluso disponían de doble autentificación (2 factor authentification).

Parece que después de que se iniciase este hilo en Reddit...



... los desarrolladores de blockchain.info han modificado el código para aumentar el número de rondas de cifrado de las billeteras, incrementando con ello la seguridad, pero esto únicamente la mejoraría en las billeteras creadas a partir de ahora, pero no en las antiguas.

Yo si fuera vosotros consideraría las billeteras anteriores al día de hoy como potencialmente inseguras y generaría otra con el nuevo algoritmo y con el generador de aleatoriedad de Keepass 2.x por si las moscas.

He puesto este post aquí porque yo soy uno de los usuarios que más relevancia ha dado a este cliente ligero de Bitcoin.

Yo hace algún tiempo que ya no utilizo blockchain.info porque me compré una billetera física TREZOR, que considero mucho más seguro, y me he pasado a utilizar clientes pesados (Armory) porque tienen muchas aplicaciones útiles (como por ejemplo los lockboxes).

Así que andaos con ojo con blockchain.info, por favor.
 
Se sospecha que algún grupo de hackers ha accedido a las bases de datos de blockchain.info, podrían haber copiado las wallets cifradas de los usuarios y estarían realizando un crackeo en busca de contraseñas débiles. Esto podría explicar el incremento de denuncias de robo de bitcoins en cuentas de blockchain.info que incluso disponían de doble autentificación (2 factor authentification).

Parece que después de que se iniciase este hilo en Reddit...



... los desarrolladores de blockchain.info han modificado el código para aumentar el número de rondas de cifrado de las billeteras, incrementando con ello la seguridad, pero esto únicamente la mejoraría en las billeteras creadas a partir de ahora, pero no en las antiguas.

Yo si fuera vosotros consideraría las billeteras anteriores al día de hoy como potencialmente inseguras y generaría otra con el nuevo algoritmo y con el generador de aleatoriedad de Keepass 2.x por si las moscas.

He puesto este post aquí porque yo soy uno de los usuarios que más relevancia ha dado a este cliente ligero de Bitcoin.

Yo hace algún tiempo que ya no utilizo blockchain.info porque me compré una billetera física TREZOR, que considero mucho más seguro, y me he pasado a utilizar clientes pesados (Armory) porque tienen muchas aplicaciones útiles (como por ejemplo los lockboxes).

Así que andaos con ojo con blockchain.info, por favor.

Sabrías decirme si los hackers saben la cantidad de bitcoins de una cartera antes de atacarla, para atacar a aquéllas más fuertes? Lo digo porque le creé una cuenta de blockchain a un amigo con unos pocos bitcoins y no quiero molestarle si pienso que no van a ir a por él.
Yo me cambié hace poco a mycellium, más que nada porque blockchain no me dejaba usarlo en mi versión de android, pero estoy muy contento. Le faltaría versión online si solo quieres usar eso, pero como al fin y al cabo solo lo uso como billetera en el móvil tampoco lo hecho en falta.
 
Sabrías decirme si los hackers saben la cantidad de bitcoins de una cartera antes de atacarla, para atacar a aquéllas más fuertes? Lo digo porque le creé una cuenta de blockchain a un amigo con unos pocos bitcoins y no quiero molestarle si pienso que no van a ir a por él.
Yo me cambié hace poco a mycellium, más que nada porque blockchain no me dejaba usarlo en mi versión de android, pero estoy muy contento. Le faltaría versión online si solo quieres usar eso, pero como al fin y al cabo solo lo uso como billetera en el móvil tampoco lo hecho en falta.

Creo que los hackers no pueden a priori saber cuántos bitcoins hay en cada monedero, porque todo el monedero al completo se guarda (o se envía en forma de copia de seguridad) cifrado mediante AES256, así que no tendrían forma de saber ni las direcciones, ni los bitcoins, que conserva cada billetera. Aquí puedes leerlo:



By default all wallets are stored by AES encrypting the entire JSON payload with the users password which is then encoded as base64. A 16 byte iv is prepended to the wallet file used for PBKDF2 key stretching. The exact AES specifications are n rounds of PBKDF2 (Default 10 if not specified), Block Mode CBC ISO10126 padding.

El problema fundamental es el de siempre. El monedero está cifrado con la passphrasse del usuario. Pero si la passphrasse es insegura, entonces los hackers podrían intentar descifrarla mediante fuerza bruta, y eso es lo que muchos sospechamos que está ocurriendo. Por eso yo os recomendaba utilizar el generador de claves de Keepass para poder generar una passphrasse segura para vuestro monedero blockchain.

Un grupo de hackers que haya copiado las billeteras cifradas que conserva blockchain.info en sus servidores podría perfectamente atacar mediante fuerza bruta y/o diccionario todas ellas y descifrar un buen puñado (las más inseguras). Si esas billeteras con passphrasses inseguras tuviesen bitcoins dentro los robarían inmediatamente. Aquellas que no tuviesen bitcoins todavía, serían supervisadas de forma continua y, en el instante en que su descuidado propietario ingresase bitcoins en ellas, le serían robados.
 
Última edición:
Creo que los hackers no pueden a priori saber cuántos bitcoins hay en cada monedero, porque todo el monedero al completo se guarda (o se envía en forma de copia de seguridad) cifrado mediante AES256, así que no tendrían forma de saber ni las direcciones, ni los bitcoins, que conserva cada billetera. Aquí puedes leerlo:





El problema fundamental es el de siempre. El monedero está cifrado con la passphrasse del usuario. Pero si la passphrasse es insegura, entonces los hackers podrían intentar descifrarla mediante fuerza bruta, y eso es lo que muchos sospechamos que está ocurriendo. Por eso yo os recomendaba utilizar el generador de claves de Keepass para poder generar una passphrasse segura para vuestro monedero blockchain.

Un grupo de hackers que haya copiado las billeteras cifradas que conserva blockchain.info en sus servidores podría perfectamente atacar mediante fuerza bruta y/o diccionario todas ellas y descifrar un buen puñado (las más inseguras). Si esas billeteras con passphrasses inseguras tuviesen bitcoins dentro los robarían inmediatamente. Aquellas que no tuviesen bitcoins todavía, serían supervisadas de forma continua y, en el instante en que su descuidado propietario ingresase bitcoins en ellas, le serían robados.

Aunque entren por fuerza bruta, si tiene la doble autentificacion en el móvil no podrían entrar no?

Presupongo que entran con la doble autentificacion en el hotmail, por que sacaran tb la clave e incluso puede que sea la misma en algún caso

---------- Post added 28-nov-2014 at 12:04 ----------

 
Aunque entren por fuerza bruta, si tiene la doble autentificacion en el móvil no podrían entrar no?

Presupongo que entran con la doble autentificacion en el hotmail, por que sacaran tb la clave e incluso puede que sea la misma en algún caso

Si los hackers han accedido a toda la base de datos de las wallets que guardan los de blockchain.info en los servidores, la doble autentificación no sirve de nada.

Ten en cuenta que la doble autentificación sólo protege frente a intentos de suplantación de identidad a la hora de hacer peticiones al servidor de blockchain.info. Una vez que los hackers han accedido a la base de datos ya sólo te protege la seguridad de la passphrasse. Si tu passphrasse es insegura, estás dolido.

Pero esto que digo es básico en seguridad y mucha gente ya lo tenía que haber previsto. ¿Qué diferencia hay en que accedan a la base de datos de blockchain.info unos hackers o que tenga acceso a ella el administrador de los servidores? No debería haber ninguna. Y por ello siempre debemos generar passphrasses extremadamente seguras.
 
Lo que comentáis de blockchain es una jodienda... yo tengo como medio bitcoin metido, que es lo que uso para pequeñas compras, experimentos, donaciones, etc, pero es un wallet que me gusta porque está a la vez en la nube y en el móvil. Si me roban el móvil o lo pierdo, no problem.

Genero contraseñas seguras con Lastpass, así que no me preocupa el ataque de diccionario.

Sabéis el procedimiento para generar un nuevo wallet en Blockchain? O se trata de abrir una nueva cuenta?
 
En lo referente a blockchain.info

Sin pretender menospreciar la posible debilidad a las rondas de cifrado de blockchain.info
No hay día que no vea como son atacados los principios fundamentales de bitcoin

sintetizo
blockchain.info___________Sea su propio banco
coinbase__________________Yo soy su seguro criptobanco

Según mi interpretación de los hechos no dejo de ver una guerra fria iniciada por parte de coinbase
En base a esta posible debilidad de blockchain.info ha habido un intento DESHONESTO y BARATO de coinbase
y que blockchain responde muy sobriamente.

Coinbase como Circle etc. etc... opera como cualquier banco clásico de los de toda la vida, aunque así descrito pueda
parecer un exageración en ultima instancia el dinero tuyo es suyo y sabe todo de ti, en una palabra todo esta Centralizado
lo opuesto a Blockchain.



Copio la respuesta

Antes de responder a usted Charlie, me gustaría referirme a las pocas personas que están leyendo este post. , ayer fue un día muy importante para nuestra comunidad. A principios de ayer publicó una lista de usuarios reddit que han perdido Bitcoin utilizando el servicio de billetera Blockchain.info ofrece; Hacemos un seguimiento de los mensajes como este de cerca e incluso tenemos nuestra propia lista interna. Esta discusión fue recibido por el equipo Blockchain y nos presentó una respuesta a este post va sobre las preocupaciones de seguridad primarias que enfrentan no sólo a nuestros usuarios, pero todos los usuarios de cualquier web basada bitcoin servicio de billetera con elementos de acción sobre cómo hacer que su experiencia sea más seguro. Bitcoin es todavía un sistema muy joven y queremos ser una parte abierta y receptiva de sistema que tiene, como una de sus mayores virtudes, increíble el apoyo de una comunidad de gente apasionada por la construcción de ésta.
Charlie, que debería estar avergonzado de que usted ha tratado de convertir un diálogo abierto con la comunidad acerca de nuestros respectivos papeles como proveedores de cartera en la prestación de un servicio seguro y el papel usuarios a mantener sus fondos de seguro, en un intento inapropiado por usted para capitalizar la seguridad discusión hoy y empujar a su propia agenda, como un abogado sombrío persiguiendo una ambulancia.
Durante el año pasado, sin embargo, Coinbase mantuvo la introducción de nuevas características de seguridad, mientras que la seguridad de Blockchain.info cartera se ha mantenido exactamente lo mismo, y podría decirse que se convirtió en el peor.
Es simplemente deshonesto argumentar que la seguridad Blockchain.info se ha estancado o retrocedido. Hacemos un seguimiento de estos datos de cerca, han hecho grandes inversiones en la lucha contra los problemas de seguridad y endurecer nuestra infraestructura dedicada. Mejoras, medidos en la disminución del número de pantalones, se han hecho. Esto no quiere decir que tenemos la solución final en la mano - que tenemos un largo camino por recorrer todavía, pero es más sobre la creación por defecto de seguridad cuerdos y educar a nuestros usuarios sobre los protocolos de seguridad adecuados. Estamos trabajando incansablemente para mejorar la experiencia general de nuestros productos de cartera y la construcción de nuevas herramientas y tecnologías; muchos de los cuales la comunidad se llega a juzgar los méritos de poco.
El quid de la cuestión se reduce a tratar de comparar manzanas con naranjas, o debería decir, un producto de software financiero verdadera cadena de bloque de potencia frente a otro banco en línea. Nosotros en Blockchain.info nunca hemos querido construir un banco, queremos construir las herramientas que permiten a los usuarios tomar el control total de sus finanzas, o como nuestro lema dice: "Sea su propio banco". Está arraigada en nuestra cultura corporativa que nuestros usuarios estén siempre en control de su clave privada, siempre está expuesto a la menor cantidad de riesgo de contraparte, y nunca debería tener que confiar en nosotros.
Coinbase es capaz de implementar funciones de seguridad interesantes utilizando tecnologías plug-n-play existentes que Blockchain simplemente no puede hacer. Nuestra arquitectura garantiza todas las transacciones permanecen en el bloque de la cadena mientras Coinbase opera totalmente en un entorno cadena cuadra. Coinbase conoce sus usuarios de direcciones de correo electrónico, número de teléfono, dirección de correo, perfiles de crédito, y más. Blockchain ni siquiera requiere una dirección de correo electrónico para abrir la billetera. Coinbase conoce el saldo actual, los últimos balances, las tendencias de gasto de cada usuario. Blockchain tiene ni idea de cuánto bitcoin una billetera tiene. Nuestra insistencia en la siguiente visión general de Bitcoin significa que habrá momentos en que la solución técnica sencilla y fácil no funcionará y que tendrá que innovar, tanto en la misma forma en la que de manera innovadora creó la primera billetera Bitcoin que descifrar a nivel local en el usuarios navegador garantizando así los usuarios de Bitcoin siempre tendría una alternativa al banco central como instituciones de Coinbase, y siempre estar en control total de sus claves privadas. Historias de Coinbase congelar sus fondos de usuarios, la investigación de sus usuarios y la inversión de las operaciones sospechosas de hace mucho tiempo los clientes verificados son bien conocidos y bien documentados en este sub. Incluso la nueva solución sig múltiples, que te Proffer anteriormente, es vulnerable a las mismas cuestiones. Incluso si las monedas no están bajo su control exclusivo, los usuarios siguen siendo vulnerables y sus datos privados y personales aún está en manos de ustedes y en riesgo.
Parte de nuestra estrategia en Blockchain ha sido abrir fuente de nuestro software cartera (algo Coinbase no ha hecho hasta donde yo tengo conocimiento) Creemos que esto no sólo ayudará a que crezca la comunidad y el ecosistema, se pone más ojos en nuestro código, y permite para cualquier persona en cualquier momento para revisar nuestro código. Charlie, no Coinbase tiene planes para abrir fuente de cualquier aspecto de su producto billetera? Es nuestra hipótesis de que no se puede, ya que los usuarios deben confiar en usted.
Además, me pareció muy extraño te sacó de Seguros en su resumen. Blockchain no tiene necesidad de adquirir un seguro como nunca tenemos acceso a los fondos de los clientes, sin que podamos acceder a una clave privada a los usuarios, que no podíamos perder nuestros fondos de los clientes si queríamos. Coinbase actúa como un banco en la actualidad. Sus usuarios están confiando Coinbase para gestionar adecuadamente su bitcoin. La apertura de una póliza de seguro en millones de dólares en activos de clientes hay nada que celebrar, su procedimiento operativo estándar. Si Blockchain gestionado los recursos de clientes, también tendríamos una póliza de seguro. Pero no siempre administrar nuestros fondos de los clientes, y nunca lo haremos. Es importante tener en cuenta que su seguro sólo cubre los fondos en su cartera caliente - que es una pequeña fracción de los fondos. Los usuarios aún dependen, para la gran mayoría de los fondos, en Coinbase a ellos asegurar correctamente contra el robo interno y externo. La historia de Bitcoin no está lleno de empresas que han logrado hacer esto en el largo plazo y está lleno de aquellos que han fracasado y perdido cientos de millones de dólares en fondos de usuarios.
Por último, voy a advertir a su arrogancia con respecto al estado de la seguridad Coinbase. De hecho, Coinbase, como sabemos, se ha beneficiado de varias revelaciones graves de otros miembros de la industria. Ustedes tienen, sin duda, hacer grandes cosas últimamente, y sirven un papel importante en el ecosistema, pero ningún sistema es peine. Deberíamos estar trabajando juntos como líderes en el espacio para crear un ecosistema más seguro más fuerte, más que persiguiendo los demás ambulancias en reddit.
En Blockchain, nuestro objetivo es construir un poderoso, empresa y ecosistema cambiante mundo. Esperamos Coinbase también se siente así y está dispuesto a trabajar juntos para construirlo.
Keonne Rodríguez (Nb yo soy el principal producto para carteras en Blockchain.info, pero esto es de mi cuenta personal y representa mi opinión personal).

Por otra parte, siempre hay alguno que aparte de no tener 2Fa tiene una contraseña como juan123 deja el ordenador abierto con windows y bicho desactualizado, TeamViewer abierto, correo abierto y sin 2fa y esto no es culpa de blockchain.info.


Hay una guerra fría y sucia en no perder el control del dinero y sus usuarios.
 
Última edición:
Hay una guerra fría y sucia en no perder el control del dinero y sus usuarios.

Hombre, yo no es que tenga aprecio alguno a las iniciativas centralizadas y de software propietario como coinbase que interactúan con Bitcoin. Todos conocemos el caso de MtGox y cómo terminó. Pero la verdad es la verdad, la diga Agamenón o su porquero, y que los de blockchain pongan en el código fuente esto:

var legacy_default_pbkdf2_iterations = 10; //Not ideal, but limitations of using javascript

Pues la verdad es que puede dar alas a aquellos que critican la excesiva relajación en su compromiso con la seguridad de las billeteras blockchain.info.

Ojo! nadie dice directamente que blockchain sea inseguro. Pero en esa línea de código se está reconociendo que, debido a las limitaciones del javascript, la seguridad en la creación de las billeteras no puede extremarse.

Pero no hay mal que por bien no venga y parece ser que el aluvión de críticas ha provocado que cambien el número de rondas de cifrado y se haya podido alcanzar un compromiso más ajustado entre seguridad y la capacidad de proceso de los navegadores actuales.

Yo personalmente no veo mal que la gente escrutinice al máximo una aplicación con la importancia de blockchain.info. Yo diría que incluso con una relevancia actualmente mayor que la que tenía MtGox cuando implosionó.
 
Hombre, yo no es que tenga aprecio alguno a las iniciativas centralizadas y de software propietario como coinbase que interactúan con Bitcoin. Todos conocemos el caso de MtGox y cómo terminó. Pero la verdad es la verdad, la diga Agamenón o su porquero, y que los de blockchain pongan en el código fuente esto:



Pues la verdad es que puede dar alas a aquellos que critican la excesiva relajación en su compromiso con la seguridad de las billeteras blockchain.info.

Ojo! nadie dice directamente que blockchain sea inseguro. Pero en esa línea de código se está reconociendo que, debido a las limitaciones del javascript, la seguridad en la creación de las billeteras no puede extremarse.

Pero no hay mal que por bien no venga y parece ser que el aluvión de críticas ha provocado que cambien el número de rondas de cifrado y se haya podido alcanzar un compromiso más ajustado entre seguridad y la capacidad de proceso de los navegadores actuales.

Yo personalmente no veo mal que la gente escrutinice al máximo una aplicación con la importancia de blockchain.info. Yo diría que incluso con una relevancia actualmente mayor que la que tenía MtGox cuando implosionó.


El que los de blockchain pongan esto

var legacy_default_pbkdf2_iterations = 10; //Not ideal, butlimitationsofusingjavascript

refuerza mi confianza hacia ellos, no así los de coinbase
que por si no lo as percibido o así lo entiendo yo esta debilidad es maximizada de un modo partidista y deshonesto poniendo el dedo
en la llaga y removiéndolo y es a esto a que pongo el énfasis y para nada el hecho que sea escrutinazado la aplicación de blockchain
es mas lo APLAUDO.

Por poner mas claro mi anterior respuesta

Son dos competidores en el mercado de usuarios de bitcoin y con dos filosofias totalmente diferentes, blockchain no pretenden ser un banco si no mas bien un medio para eludirlos, mientras que coinbase es un cómplice de los bancos, sus directivos lo tienen muy claro y maximizar o propagar debilidades de su competidor es una estrategia partidista deshonesta, blockchain en su respuesta pretender aunar esfuerzos para eludir debilidades en los sistemas, a coinbase le da alas poner de relieve debilidades de su competidor de mercado.

Esto es en esencia lo que pretendo poner de relieve y para nada el hecho de que sea escrutinizado blockchain espero que esto te haga ver mas claro mis opiniones.

En ultima instancia prefiero la inseguridad de javascript a la aparente seguridad de quien tiene mis claves privadas, todos mis datos y foto, mi dinero y lo que hago con el para vender datos, blockchain prescinde de todo ello.
 
Última edición:
En realidad, a muchos poseedores de bitcoins, más que cuestiones técnicas o filosóficas, lo que les interesa es otra cosa.

Por ejemplo :rolleye:


bueno , despues de tanto tiempo de profundizar en el bitcoin , alugien tiene una ligera idea de cual sera su evolucion a grosso modo , enprecio , cuanto tiempo?


A los bifes señores!, que blockchain, que criptografía, qué independencia de los bancos me habláis... precio!, entendéis... precio !

😀

Que sin trencitos y cohetes el hilo pierde su gracia.
 
Si a muchos les interesa el precio, yo entre ellos

Y a otros tan solo les interesa aprovecharse de una tecnología que en esencia es descentralizadora y respetuosa con la privacidad para encarrilarla sutilmente a lo centralizado y husmear de tu privacidad.

Eso si...... como no...... siempre en nombre de tu seguridad y privacidad.........faltaría mas.
 

Estadísticas del foro

Temas
2.050.384
Mensajes
58.177.935
Miembros
190.856
Último miembro
oswaldogon

El blog de burbuja.info

Volver