¿Cómo dices "falso"? todo lo que acabas de decir es lo que yo he dicho. O se acepta la rapidez con pérdida de fiabilidad, o se espera uno a las confirmaciones. En cualquier caso, lo más rápido es el cash (dinero en mano), luego la tarjeta (<30 seg.) y luego el btc. En pagos inmediatos de desconocidos, es así.
Te digo que es falso porque en Bitcoin no hay confirmación 100% de nada. Si utilizas 0 confirmaciones para aceptar una transacción, entonces estás confiando en que la mayoría de los nodos la dan como válida. Si esperas una confirmación en la cadena de bloques, entonces estás confiando en que, además de la mayoría de nodos de la red la aceptan como válida, también la estarán aceptando como válida una mayoría del poder de fruta.
Pero fíjate que hablo de simples mayorías, no de confianza 100%.
Para importes bajos, a los participantes de una transacción puede serles suficiente con aceptar la validación por parte de una mayoría de nodos de la red. Para importes más altos, quizás prefieran esperar a que, además de por la mayoría de los nodos, la transacción sea también validada por la mayoría de la potencia de cálculo.
¿Te has leído el paper? Los retrat son una característica del sistema, y no son un fallo a solucionar, aunque hay estrategias para mejorarlo. A los mismos BTCs les ponemos muchas más transacciones porque se popularice y (tachaaan!!) hay que poner más confirmadores y más ssincronismo entre ellos.
Por supuesto que yo ya lo había leído. Pero la pregunta es...¿Te lo has leído tú? Allí te lo pone muy clarito: Si el vendedor está bien conectado a la red es prácticamente imposible que no reciba el aviso del intento de doble gasto a los pocos degundos (como mucho) de recibir la primera transacción.
Al final todo se reduce a "pero no te preocuparás si lo que te pueden robar es poquito". Es que entonces, si aceptamos esto, ya no estamos hablando de una moneda válida para el día a día y sería otra cosa, no apta para micropagos anónimos o, más cínicamente, "valida en cuanto que se acepta un equilibrio entre rapido o seguro", o sea, nunca porque hay alternativas sin toda esa problemática.
Puedes verlo de esa forma....o puedes verlo de esta otra:
Bitcoin es matemáticamente más irreversible a medida que aumenta el número de confirmaciones. A partir de 12, 15 o incluso 20 confirmaciones, un atacante debería poseer una cantidad ingente de potencia de cómputo como para poder intentar un doble gasto (algo casi inalcanzable).
Sin embargo, se puede perfectamente revertir un pago de cualquier importe realizado mediante tarjeta de crédito incluso un año después (aunque lo habitual son hasta 90 días). 90 días son casi 13.000 "confirmaciones" en "tiempo equivalente de Bitcoin". Pues bien, la mayoría aceptamos la transacción como irreversible a partir de la sens confirmación. Imagina si tuviésemos que esperar 13.000 confirmaciones en Bitcoin para estar seguros que nadie podrá revertirnos el pago. :

:
No, creo que no. Es una función exponencial en el que el tiempo corre en contra del que intenta el doblepago. Intenta rebatirlo ateniéndote a la formulación en el paper citado o propón otro paper superior (más moderno, mejor elaborado).
El paper que tú expones (que como te dije, ya lo conocía, puesto que es uno de los mejores) está muy bien. Yo te pongo aquí otro en el que incluso aparece una tabla en la que tienes los valores en BTC de transacciones a partir de los cuales un intento de doble gasto tiene esperanza matemática favorable y en función de la potencia de cálculo que posea el atacante con respecto al total de la red. Es una buena lectura:
Tienes que estar registrado para ver este contenido
Como ya te he dicho, en Bitcoin no existe la fiabilidad 100% (eso es imposible). Pero todo depende de las cantidades de dinero que manejes.
No tiene que ver la estructura en red. No hay una jerarquía de pools en un sistema descentralizado, sino que hay una probabilidad estadistica que crece a cada momento y que acerca la posibilidad de que la doblecompra entre en colisión, descartando la segunda compra por timestamp. Si los hackers advierten alguna debilidad pueden comprar a la vez en dos sitios opuestos del planeta en el momento adecuado. Teóricamente es posible. Con esta tecnología es posible que un "billete de 20€ en BTC" pase de un momento a otro de ser válido a ser fac-símil. He dicho teóricamente ¿eh?
Pero tienes que tener en cuenta que el vendedor recibirá casi inmediatamente el aviso de que los mismos "unspent_outputs" que lleva la transacción dirigida a su dirección, estarían intentando ser gastados en otra transacción posterior porque al atacante le sería imposible conseguir aislar el software bitcoin del vendedor del resto de nodos de la red, que sería por donde "escucharía" el doble gasto a los pocos segundos.
Por eso es muy importante que el cliente se conecte a muchos nodos y así garantizar que el atacante no va a rodearle con conexiones a nodos falsos (poisoned) que intentarían impedirle la escucha del intento de doble gasto.
Y la estructura en red de Bitcoin tiene mucha importancia porque es la que consigue que el tiempo que transcurre entre la primera transacción y el intento de doble gasto, suponga una disminución exponencial en la probabilidad de que el doble gasto se imponga en el pool de memoria de transacciones de los nodos.
Ufff. Yo no sé si estaré liando a la gente con cosas tan complejas de explicar. Aunque me encantan estas conversaciones, sobretodo con lo currados que están estos papers (ciertamente son de los mejores que hay)
No valeis como comerciales del BTC. ¡Mira que recomendar MTGox! ¿Y no es mejor hablar de lo malo sin que a uno le muerdan, le insulten, le traten de CM, etc..
Esperar 1 ó 6 confirmaciones para tener la garantía de irreversibilidad de una transacción es una delicia, comparado con esperar 90 días o incluso un año con una tarjeta de crédito (y de hecho, nunca es irreversible 100%, ya que cualquier resolución judicial te la revertiría, incluso años después).
Si de verdad quieres encontrar puntos débiles en el diseño de Bitcoin, es (siempre bajo mi humilde opinión) su extrema dependencia al aporte de materia y energía externas. Materia y energía que pueden ser compradas mediante dinero fiat que nunca le faltarían a un atacante poderoso (como un Estado). Ese es el único punto débil que yo, personalmente, reconocería.
¿Quereis pasar al nivel de comerciante de cliente anónimo con terminal BTC? Me temo que ese nivel requiere compras de menos de 30 segundos. Y si se renuncia, por rapidez, a la descentralización o se opera en fiat con garantía btc, entonces es que no es lo mismo y entonces se requeriría cierta regulación. No se puede tener todo.
Ese nivel está ya más que superado. Sólo hay que ver el saludable ritmo al que los comercios online van adscribiéndose a la tecnología Bitcoin. Nadie ha dicho nunca que Bitcoin fuera a sustituir al dinero en efectivo.