*Tema mítico* : Hilo oficial del Bitcoin (IX) - Ahora con más burbujas ™

Estado
No está abierto para más respuestas.
Vamos a ver, si la gente dice que lo de bitcoin es especulación yo ya es que flipo con ethereum o maidsafe que están ahora de moda en la cotización subiendo

Veo mucha gente interesada comprando y no saben ni para que sirven, eso si que es especulación pura y dura

Aunque ether, maid y bitcoin se les considere cryptomonedas a las tres, las funciones para su servicio son bien diferentes

Hay muchos que están esperando que las tiendas acepten tb maid o ether y esas cryptos se crearon para otros propositos

Por no decir, que no conozco a nadie que haya utilizado un maid o ether, mira que se dice que se utiliza poco el bitcoin, pero se creo para ser dinero y mucha gente lo utilizamos como tal para comprar cosas, cumple su función

Pero la gente se mete en maid o ether, sin saber, ni poder utilizarlos, simple especulación de que subirá de precio sin saber muy bien para que sirven

Por no hablar de que aunque sean proyectos bonitos, si la gente se cambia del bitcoin al bitcoin 2.0 que es más moderno, dentro de un año saldra el bitcoin 3.0 que sera todavia mas moderno y al siguiente el 4.0, perdería toda la seriedad que la gente se vaya cambiando cada vez que sale uno más moderno, porque esta claro que saldrán cosas mejores, pero hay que aprender a implementarlas en bitcoin, no a cambiar de crypto cada año conforme salga una con mejora

Pero tu de verdad puedes creer que haya gente comprando maidsafes y ethereum que no tienen ni idea de lo que son? Te recuerdo que la inmensima cantidad de gente todavia no sabe ni lo que es bitcoin, y muchos de los que tienen bitcoins no saben lo que es eth ni maid. O sea que dudo mucho que los que compran maid o eth no tengan ni fruta idea de lo que son.
En cuanto a lo del bitcoin 2.0, 3.0 y demas que dices, tampoco le encuentro sentido, la gente cogera la moneda que mas le interese y eso es perfecto. Y tampoco considero que eso no sea serio, por defecto la gente tiende a quedarse como esta y solo cambia si las ventajas del cambio son mayores que los inconvenientes.

---------- Post added 27-feb-2016 at 19:24 ----------

Estoy haciendo un curso "intensivo" de Maidsafe después de llevar unos meses estudiando el Bitcoin y según he leído en la red SAFE es todo bueno, bonito y barato (los puntos que pongo a continuación son según Maidsafe, yo no he comprobado nada):

- Más seguridad que Bitcoin.

- Transacciones prácticamente instantáneas.

- Sin necesidad de mineros, en lugar de estos, se hace un "farming" mediante aportación de ancho de banda y espacio en disco que se recompensa con Safecoins a cambio de guardar información troceada y encriptada entre todos los participantes y sólo accesible por ti.

- Se necesitaría controlar el 75% de la red para "tumbarla" en lugar del 51% como en el Bitcoin.

Hasta aquí todo parece muy bonito, pero hay algunas cosas que me inquietan:

- Según Maidsafe las Safecoins aún no pueden comprarse, sólo las "Maidsafe coins" que ellos mismos te venden y que dicen que te las cambiarán por Safecoins en relación 1:1 cuando la red esté operativa.

- Según he leído sólo se pueden comprar Maidsafe coins a través del exchange Poloniex mediante Bitcoins y usando Omniwallet.

Y aquí vienen mis dudas:

- ¿Qué fiabilidad tiene el Omniwallet ese? Para registrarse sólo se pide una contraseña y la propia compañía Maidsafe te dice que ellos no se responsabilizan de lo que haga Omniwallet ya que son un proyecto externo a Maidsafe.

- ¿Quién me garantiza que Maidsafe no va a hacer un "exit scam" y llevarse mis Maidsafe coins, si es que las compro?

- No entiendo eso de que las Maidsafe coins se guarden temporalmente en una Bitcoin wallet hasta que se ponga en marcha la red SAFE pero que no aparezcan en la blockchain, ya que no hay blockchain en los Safecoins según he entendido.

- Si no hay blockchain, ¿qué me garantiza que no se dupliquen las Safecoins?


Sólo tengo clara 1 cosa: esto acaba en una engaña masiva o en un éxito rotundo, no veo posición intermedia, en caso de que fracase ya sabemos qué pasará... En caso de que tenga éxito se comerá como mínimo la mitad de la capitalización del Bitcoin; teniendo en cuenta que la capitalización del Bitcoin es de más de 6 mil millones de dólares y la de las Maidsafe coins de unos 30 millones, esto supondría que la cotización de las Safecoins en caso de que tuvieran éxito podría multiplicarse por 100 (30M -> 3000M).

Agradecería que me respondieráis a las preguntas en zain, supongo que también sería útil para el resto de foreros que nos leen.

Saludos.

Con la de años que llevan TRABAJANDO en el proyecto(es anterior a bitcoin) dudo muchisimo que se trate de una engaña. Las engañas son mucho mas sencillas y menos trabajosas.

---------- Post added 27-feb-2016 at 19:33 ----------

¿De donde sacas que las redes conectadas con RIP puedan contener el costo de transacción?
Si fuera así, sería mucho mas interesante que contuviera información sobre retardos o ancho de banda que sería aprovechable por todo el mundo y no solo por los usuarios del Lightning Network.

No el coste de la transaccion porque no es una red de valor, es de infraestructura de internet, lo que saben los routers es el coste en saltos de ir por un tramo de la red o por otro, para escoger la ruta mas corta, pero seria el equivalente a escoger el menor coste de la transaccion encaminandola por un lado o por otro.
 
No el coste de la transaccion porque no es una red de valor, es de infraestructura de internet, lo que saben los routers es el coste en saltos de ir por un tramo de la red o por otro, para escoger la ruta mas corta, pero seria el equivalente a escoger el menor coste de la transaccion encaminandola por un lado o por otro.

Eso sería cierto si todos los nodos cobrasen la misma comisión pero, como ha comentado Elemento, en principio hay libertad sobre el porcentaje que cada nodo cobrará por retransmitir la transacción.

Eso hace que el camino más corto en saltos no tenga por que ser el camino más barato en comisiones. Y el protocolo RIP, tal y como está implementado, no tiene capacidad de saber esa información.

El problema que se plantea es que, si se mantiene la libertad de comisiones y no hay información actualizada sobre los nodos que permita buscar rutas alternativas, se pueda crear una mafia de miles de nodos esperando a que el pardillo de turno pague un suculento peaje por retransmitir la transacción.
 
¿Pero qué dices, macho? Si el software que han sacado ni siquiera te permite utilizar tu equipo a modo de "vault". Te conecta a una red dummy que han montado los devs y ya está. :roto2:

Esto no es ni siquiera una versión alfa.

- No hay "vaults"
- No hay ni siquiera testnet, puesto que no interconecta los equipos de los usuarios.
- No hay implementación de las safecoins.

Progenitora mia :ouch:

Por cierto, sin tener idea de cuándo iban a sacar esto, ayer dio la casualidad de que vendí todos mis MaidSafes. Os deseo suerte con esto.

---------- Post added 26-feb-2016 at 23:47 ----------

C.



XD. Elemento, una red dummy :8:
perdona pero no sabes lo que dices

dices que no hay vaults tesnet safecoins

Ya te dije que las habrá posiblemente antes que las sidechains estén todas en marcha.

En cuanto a tu venta :ouch:

XD...... Si me permites una sugerencia recompra lo que as vendido, recuperaras lo que as dejado de ganar y si sigues por añadidura ganaras mas, aún estas a tiempo eso solo acaba de empezar.

Con Aprecio Elemento entre otros e aprendido mucho de ti. 🙁
 
XD. Elemento, una red dummy :8:
perdona pero no sabes lo que dices

A ver, yo informático no soy, creo que eso salta a la vista. Pero si no puedo comprobar la latencia real que tendrá la red, ni tampoco puedo probar si el software puede construir adecuadamente la topología de la red tal y como funcionará en la realidad (ubicación de mi nodo en el espacio XOR, funcionamiento de los data managers, etc), pues para mi es una red "dummy".

dices que no hay vaults tesnet safecoins

Ya te dije que las habrá posiblemente antes que las sidechains estén todas en marcha.
De acuerdo pero, hasta entonces, tenéis que reconocer que el producto no está ni siquiera en fase alfa lo que, después de todo el tiempo que llevamos esperando y el retrat en los plazos iniciales que tenían, constituye un fracaso. Ojo, estoy hablando de MI OPINIÓN.

No os lo toméis a mal.


En cuanto a tu venta :ouch:

XD...... Si me permites una sugerencia recompra lo que as vendido, recuperaras lo que as dejado de ganar y si sigues por añadidura ganaras mas, aún estas a tiempo eso solo acaba de empezar.

Con Aprecio Elemento entre otros e aprendido mucho de ti. 🙁

Vendí todo por puro despecho y porque, cuando leía los foros de Maidsafe, las dudas en mi crecían en lugar de atenuarse. Ya dudo de casi todo en este proyecto.
 
Vendí todo por puro despecho y porque, cuando leía los foros de Maidsafe, las dudas en mi crecían en lugar de atenuarse. Ya dudo de casi todo en este proyecto.

No debieras fiarte mucho de lo que se dice en los foros. Incluso en uno como el de Maidsafe, que comparando con la mayoría es de un nivel bastante alto, mas del 50% no tiene ni fruta idea del proyecto, otro 30% alguna idea con numerosos lagunas y menos del 20% tiene conocimientos reales del proyecto. Los que de verdad saben algo, y dejándome de modestia creo estar entre ellos, no llegamos al 10%.

La verdadera información está principalmente en Github y, desgraciadamente, requiere tiempo y conocimientos que no están al alcance de la mayoría.

Pero el proyecto era disruptivo cuando se concibió, hace ahora mas de 10 años, lo era cuando salió la IPO y lo es mucho más ahora que, aunque dudes, tiene grandes posibilidades de salir en un plazo relativamente corto y, además, claramente mejorado.

Recuerdo que una vez comentastes que, pasara lo que pasara, las ideas detrás de Maidsafe quedarían y esta claro que ideas, hay muchas y muy buenas. Pero también ha habido un enorme trabajo de desarrollo que, aunque con bandazos propios de alguien tan peculiar como Irvine, involucra a personas con un enorme talento.
 
No debieras fiarte mucho de lo que se dice en los foros. Incluso en uno como el de Maidsafe, que comparando con la mayoría es de un nivel bastante alto, mas del 50% no tiene ni fruta idea del proyecto, otro 30% alguna idea con numerosos lagunas y menos del 20% tiene conocimientos reales del proyecto. Los que de verdad saben algo, y dejándome de modestia creo estar entre ellos, no llegamos al 10%.

La verdadera información está principalmente en Github y, desgraciadamente, requiere tiempo y conocimientos que no están al alcance de la mayoría.

Pero el proyecto era disruptivo cuando se concibió, hace ahora mas de 10 años, lo era cuando salió la IPO y lo es mucho más ahora que, aunque dudes, tiene grandes posibilidades de salir en un plazo relativamente corto y, además, claramente mejorado.

Recuerdo que una vez comentastes que, pasara lo que pasara, las ideas detrás de Maidsafe quedarían y esta claro que ideas, hay muchas y muy buenas. Pero también ha habido un enorme trabajo de desarrollo que, aunque con bandazos propios de alguien tan peculiar como Irvine, involucra a personas con un enorme talento.

Y sigo pensando lo mismo. Pero tengo la sospecha interior de que Maidsafe intenta resolver una serie de problemas que repito, sospecho, que no tienen solución. Por eso ya he dicho antes, y lo repito ahora, que no me.importará reconocer mi error en el preciso momento en el que se integre el mecanismo de recompensa/prevención del spam/incentivo de la red (los safecoins). Hasta entonces, sólo tenéis una red dummy de 50 ordenadores contratados por los devs. Ni hay safecoins integrados, ni vaults de usuarios, ni posibilidad de explorar el espacio xor y la topología que irá formando, ni la comprobación de las latencias en el manejo de los chunks, ni la demostración de que el almacenamiento de los chunks en los vaults es resiliente, ni nada de nada.

Soy muy duro y desconfiado después de tanto retrat y a la vista de lo que han sacado a la luz, lo siento. Creo que el resultado no está a la altura de las espectativas.
 
OK. Elemento por supuesto eres libres de ver u opinar como tu veas, aunque tus dudas no las entienda o no sean de mi parecer

Yo tampoco no tengo nada de informático y poco puedo aclarar cuando se trata de ver profundamente debajo del capo, aunque si creo saber conducir bien. La latencia puede ser problema pero solo cuando se trate de juegos a tiempo real y aún así se esta probando no se que tecnología que puede solventar este problema.
 
Mi primera impresion es que para ser una pre beta, que se supone que los que nos lo instalamos sabemos de que va la cosa un poco... Es demasiado sencillo y dificil de profundizar.

Yo ahora mismo lo estoy comparando con Whonix para tor, aunque no tenga nada que ver en el fondo... Si que se parece en el funcionamiento, en cuanto a velocidades no va mal. Pero la seguridad que hay detras ni se ve, ni se intuye... Parece que no existe... Bueno, seguire probando cosas.

Lastima que mi ingles sea pesimo, podria sacarle juguillo a mas cosas...
 
Ni hay safecoins integrados, ni vaults de usuarios, ni posibilidad de explorar el espacio xor y la topología que irá formando, ni la comprobación de las latencias en el manejo de los chunks, ni la demostración de que el almacenamiento de los chunks en los vaults es resiliente, ni nada de nada.

1.-Safecoin: ¡Hombre!, espera que funciones básicas como conexiones UDP, el routing o los vault estén un poco probados antes de empezar con los safecoin (de hecho ni con los safecoin sino con los testsafecoin). De todas maneras recordar que los safecoin no pasan de ser un tipo de dato estructurado más, como otros que ya se están manejando o implementado, por lo que esa fijación con los safecoin, como si la seguridad del resto de datos no fueran igualmente importante, resulta, como poco, cansino.

2.-Vault: Siguiente paso en cuanto la fase actual esté algo probada. Si en algunos días o pocas semanas los vaults públicos no están disponibles habrá que empezar a preocuparse. Por el momento todo entra en una fase lógica.

3.-Espacio XOR: Una de las propiedades de una red Kademlia es que no es posible explorar el total del espacio XOR. Se tendrá información sobre los nodos que están en la DHT pero la pretensión de saber el total de la red está fuera del alcance de un nodo. De todas maneras recordar que la implementación de red Kademlia fue mejorada hace apenas un mes por uno de los últimos fichajes de Maidsafe, el matemático alemán Andreas Fackler cuyo primer trabajo fue un RFC, que ya está integrado, sobre esta topología. En el apéndice tienes las pruebas matemáticas que garantizan las propiedades requeridas.



Sobre las latencias no hay nada nuevo que no se supiera antes. La lógica me indica que habrá grandes diferencias dependiendo de los datos que se pidan (el caché oportunista modificará de forma importante la latencia) o los nodos a los que se está conectado. El pequeño test que ahora se está realizando me reafirma en mi idea ya que algunas páginas cargan rápido mientras otras son muy lentas (eso sin contar que la actual implementación de prueba tiene puntos de control que ralentizan el sistema).

4.-La prueba de la resiliencia de datos está cogida con pinzas. Los datos se replican, contando el almacenamiento básico y el backup, al menos en seis lugares completamente distintos, sin contar los datos "sacrificables" que servirán para controlar el "farming rate". Quejarse ahora de ello, cuando en los diseños anteriores eran menos seguros y parecía no importarte, es una queja sin mucho fundamento. Por cierto, las soluciones descentralizadas presentadas, IPFS, Swarm, Tahoe-LAFS, Storj... son, y de largo, muchísimo mas inseguras.
 
La red Bitcoin ha sido testigo de la primera transacción usando el protocolo de Pagos Contingentes de Conocimineto Cero, una nueva característica que permite aplicaciones específicas donde la privacidad y el anonimato de una transacción son primordiales para los usuarios involucrados.

El hito fue anunciado por el desarrollador Gregory Maxwell en el blog del cliente Bitcoin Core, quien cuenta los detalles de la transacción realizada al mismo tiempo que explica los desafíos técnicos de emplear el protocolo Zero-Knowledge Contingent Payment (ZKCP), que en español puede traducirse como Pago Contingente de Conocimiento Cero.

Tal como explica Maxwell, ZKCP es un protocolo de operación que permite a un comprador adquirir información de un vendedor usando Bitcoin de una manera privada, escalable, segura y que no requiere confiar en nadie: la información esperada se transfiere si y sólo si se realiza el pago. El comprador y el vendedor no tienen que confiar en los demás ni depender del arbitraje de un tercero.

En términos más didácticos, este protocolo permite a una persona (comprador) poder pagar a otra (vendedor) por una determinada información de salida de un proceso o fenómeno, sin que ésta revele más detalles del proceso como tal.

Uno de los ejemplos más usados para explicar este protocolo es el de un usuario (comprador) que desea saber si otro (vendedor) puede resolver un juego de sudoku. En este caso el comprador paga al vendedor solamente por ver la solución del juego, pero sin poder saber cómo se llevó a cabo la resolución de dicho sudoku; lo cual prueba que la solución es correcta y al mismo tiempo evita que la información del proceso sea difundida.

Justamente esta primera transacción realizada con Bitcoin se basó en el famoso ejemplo antes mencionado. Maxwell compró la solución de un sudoku de 16×16 por el monto de 0.1 BTC a Sean Bowe, miembro del equipo desarrollador de Zcash. La operación fue hecha en vivo para el evento Financial Cryptography 2016 que fue realizado en Barbados.

Maxwell había presentado un borrador del protocolo ZKCP el 2011 en el Wiki de Bitcoin, como un ejemplo de lo tremendamente poderosos que eran los scripts iniciales de Bitcoin. Tal como indica el desarrollador, el ZKCP está basado en el protocolo de Prueba de Conocimiento Cero y la implementación contó con la colaboración de Sean Bowe, Pieter Wuille, y Madars Virza.

En el documento, Maxwell señala que “Este enfoque es mucho más escalable y privado que la realización de contratos inteligentes dentro de la blockchain, y no está sujeto a ser frenado por las limitaciones de rendimiento o funcionalidad en la contratación inteligente de Bitcoin”.

A pesar de algunas limitaciones y alternativas indicadas en la publicación, esta nueva característica añade posibilidades a los usuarios de realizar transacciones en la red de Bitcoin para aplicaciones específicas donde se necesiten contratos inteligentes sin necesidad de confianza en las partes involucradas.

 
La red Bitcoin ha sido testigo de la primera transacción usando el protocolo de Pagos Contingentes de Conocimineto Cero, una nueva característica que permite aplicaciones específicas donde la privacidad y el anonimato de una transacción son primordiales para los usuarios involucrados.

El hito fue anunciado por el desarrollador Gregory Maxwell en el blog del cliente Bitcoin Core, quien cuenta los detalles de la transacción realizada al mismo tiempo que explica los desafíos técnicos de emplear el protocolo Zero-Knowledge Contingent Payment (ZKCP), que en español puede traducirse como Pago Contingente de Conocimiento Cero.

Tal como explica Maxwell, ZKCP es un protocolo de operación que permite a un comprador adquirir información de un vendedor usando Bitcoin de una manera privada, escalable, segura y que no requiere confiar en nadie: la información esperada se transfiere si y sólo si se realiza el pago. El comprador y el vendedor no tienen que confiar en los demás ni depender del arbitraje de un tercero.

En términos más didácticos, este protocolo permite a una persona (comprador) poder pagar a otra (vendedor) por una determinada información de salida de un proceso o fenómeno, sin que ésta revele más detalles del proceso como tal.

Uno de los ejemplos más usados para explicar este protocolo es el de un usuario (comprador) que desea saber si otro (vendedor) puede resolver un juego de sudoku. En este caso el comprador paga al vendedor solamente por ver la solución del juego, pero sin poder saber cómo se llevó a cabo la resolución de dicho sudoku; lo cual prueba que la solución es correcta y al mismo tiempo evita que la información del proceso sea difundida.

Justamente esta primera transacción realizada con Bitcoin se basó en el famoso ejemplo antes mencionado. Maxwell compró la solución de un sudoku de 16×16 por el monto de 0.1 BTC a Sean Bowe, miembro del equipo desarrollador de Zcash. La operación fue hecha en vivo para el evento Financial Cryptography 2016 que fue realizado en Barbados.

Maxwell había presentado un borrador del protocolo ZKCP el 2011 en el Wiki de Bitcoin, como un ejemplo de lo tremendamente poderosos que eran los scripts iniciales de Bitcoin. Tal como indica el desarrollador, el ZKCP está basado en el protocolo de Prueba de Conocimiento Cero y la implementación contó con la colaboración de Sean Bowe, Pieter Wuille, y Madars Virza.

En el documento, Maxwell señala que “Este enfoque es mucho más escalable y privado que la realización de contratos inteligentes dentro de la blockchain, y no está sujeto a ser frenado por las limitaciones de rendimiento o funcionalidad en la contratación inteligente de Bitcoin”.

A pesar de algunas limitaciones y alternativas indicadas en la publicación, esta nueva característica añade posibilidades a los usuarios de realizar transacciones en la red de Bitcoin para aplicaciones específicas donde se necesiten contratos inteligentes sin necesidad de confianza en las partes involucradas.


Había redactado un post enorme sobre el ZKCP (Zero Knowledge Contingency Payment), pero al final me ha parecido demasiado farragoso y lo he borrado. Pero sí, esto es importante y surge de las mismas manos que nos han traído el SegWit, la lightning network, las sidechains, las "Confidential Transactions", etc. Estos tíos de Blockstream están en estado de gracia.

Aquí hay un artículo con algún ejemplo que explica muy bien en qué consistría el tema (con ejemplos gráficos que son muy de agradecer):



¿Implicaciones de todo esto? Pues, desde ya, se abre la posibilidad de establecer mercados descentralizados de compra-venta de información de forma segura (secretos industriales, informes confidenciales, contraseñas, etc.) Pero no hay mercado únicamente en la "economía oscura", como bien dice el artículo que os he linkeado.
 
Bueno chavales, parece que volvemos al ataque de los 450$...creo que falta poco para que esto se dispare en serio
 
Había redactado un post enorme sobre el ZKCP (Zero Knowledge Contingency Payment), pero al final me ha parecido demasiado farragoso y lo he borrado. Pero sí, esto es importante y surge de las mismas manos que nos han traído el SegWit, la lightning network, las sidechains, las "Confidential Transactions", etc. Estos tíos de Blockstream están en estado de gracia.

Aquí hay un artículo con algún ejemplo que explica muy bien en qué consistría el tema (con ejemplos gráficos que son muy de agradecer):



¿Implicaciones de todo esto? Pues, desde ya, se abre la posibilidad de establecer mercados descentralizados de compra-venta de información de forma segura (secretos industriales, informes confidenciales, contraseñas, etc.) Pero no hay mercado únicamente en la "economía oscura", como bien dice el artículo que os he linkeado.

Es la ostra lo que estan intentando montar con BTC, pero cada vez mas se basan en un pilar de esta cripto que estan intentando derribar por activa y por pasiva la privacidad y anonimato.

P.d. ¿alguien tiene por ahi la evolucion del.numero de.nodos? Quiero ver si desde que dijo Japon que es una divisa mas, a habido un antes y un despues.
 
P.d. ¿alguien tiene por ahi la evolucion del.numero de.nodos? Quiero ver si desde que dijo Japon que es una divisa mas, a habido un antes y un despues.


Pues sí que hay una pequeña subida que parece que se ha desinflado, desde la noticia de Japón. En mi opinión no debería afectar al número de nodos.
 
Buffff, Maxwell está que se sale (no me extraña que ya lo hayan amenazado de gloria varias veces). Mirad lo que dice ahora:



So the way we could use this to improve scalability in Bitcoin would be to add a OP_GROUPCHECKSIGVERIFY (and perhaps a multi-version of it) as part of a new segwit script typecode that takes as input sighash flags and a pubkey. The script operation would push a the pubkey onto a transaction scoped 'signature stack' and the sighash-masked transaction hash onto a transaction scoped hash stack.

After all inputs are processed the pubkeys on the stack would be combined to a new Pubkey as P = P1*H(P1) + P2*H(P2) + ..., and a root message hash computed-- then an additional group signature witness at the end of the transaction would contain a signature of the root with P.

Verification estimulante ilegal would be similar to individual inputs with batch schnorr (the multiplication with H() can be folded into the multi-exp in verification), so this is more of a space savings than a speedup; but the size of the transaction would be reduced by 41% asymptotically-- without any new security assumptions or performance hit. The main limit is that a transaction must have many inputs to fully realize that benefit.

Unlike other past shared signature proposals based on exploiting pubkey reuse, there is no advantage in this design in reusing public keys; so it also doesn't create a new privacy sarracena hazard for the network.

Critically, multiple distinct users could cooperate to securely produce a single large transaction with a two round protocol which may make it reasonable to get _many_ inputs in a single transaction-- but unlike the BLS signatures they must interact in order to merge their signatures. Effectively this would be a CoinJoin, with a big space (and thus fee) savings for the CoinJoin users.

Even without combining multiple users this approach would make it much more economical for a single user to sweep up txout dust which would be an important improvement on its own. For block 400083 if all transactions used this (but with no increase in CoinJoin, or even behavioral changes to prefer sendmany over chains of transactions which we would expect if this actually existed; and also ignoring multisig use, which would further improve this figure) I compute this would reduce the size of the block by 172050 bytes out of 897956 or a 19% reduction which is substantial fraction of the asymptotic result.


Me lo he leído todo en diagonal y que me corrija alguien si me equivoco (porque esto es bastante complicadillo para los que apenas tenemos idea de matemáticas), pero parece ser que utilizando la multifirma Schnorr, podría implementarse un nuevo script en el lenguaje de firmas del futuro SegWit de Bitcoin con el que podrían cancelar varios pájaros de un tiro. Por un lado, se ahorraría mucho espacio en las firmas de las transacciones. Por otro lado, el más grave a mi entender, se solucionaría el problema del requerimiento exponencial en la comprobación por parte de los nodos de las claves públicas que forman parte de una dirección multifirma (este problema era CAPITAL sobre el por qué aumentar el tamaño de los bloques a 2MB + las multifirmas podían literalmente "freir" a muchos nodos del sistema al tardar, literalmente, más de 10 minutos en validar una transacción multifirma muy compleja). Y, por último, permite construir "mixers" de bitcoins tipo CoinJoin más grandes y más baratos.

The main downside of this are two fold-- the BLS signatures involve Pairing Cryptography-- less mature security assumptions than plain ECC signatures, and more importantly they're slow to verify: On hardware that can verify 70,000 secp256k1 signatures per second (or 140,000/s with batched Schnorr) they could only process about 8,000 BLS signature per second. So, while bandwidth would be reduced, the capacity of most nodes wouldn't be increased much because they'd be bottlenecked on signatures. (And, right now, signature validation is extensively cached in Bitcoin-- and the aggregation would move validation back on the critical path).

[I've had some conversations about Dan Boneh about using multi-exponentiation like optimizations in computing the required product of parings here-- but it's likely that the performance improvement that this would get would only be on the order of 2x.]

Adam Back was asking me about this again today and I pointed him to the prior discussions regarding the performance limits. Then he suggested just using Schnorr multi-signature instead of the BLS signatures. The idea is that if you have inputs with pubkeys P and P2 you can combine them and to form a P+P2 pubkey and sign with that to prove authorization with both keys. When this had previously been discussed the fact that someone malicious could set their P2 to P3-P and then sign the aggregate with just P3 seemed to kill it.
 
Última edición:
Hace unos días se lanzaba la nueva versión del Bitcoin Core, el código de referencia de Bitcoin. La versión 0.12.0 ha contado con la colaboración de cerca de 100 desarrolladores durante los últimos siete meses e incluye más de 20 mejoras, siendo la versión del código que incorpora mayor cantidad de novedades desde que Satoshi Nakamoto lanzase la primera versión, hace ahora siete años. La mayoría de las mejoras están enfocadas a mejorar el rendimiento, la seguridad y la facilidad de uso de Bitcoin, y algunas de ellas han sido criticadas en la comunidad. Veamos cuáles son las principales novedades.



La limitación del Memory Pool en Bitcoin Core

El Memory Pool es el lugar donde cada uno de los nodos completos de la red Bitcoin almacenan las transacciones sin confirmar, a la espera de que sean incluidas en un nuevo bloque. Mientras que los mineros trabajan por resolver un bloque con el conjunto de transacciones incluidas en dicho bloque, el resto de transacciones que se producen en la red quedan registradas en los Memory Pools de cada nodo hasta que las operaciones son incluidas en alguno de los bloques resueltos. Si una serie de bloques permanecen llenos durante un largo periodo de tiempo (ya sea porque haya muchas transacciones legítimas o por ataques de spam) y esas transacciones no pueden ser incluidas en nuevos bloques, las Memory Pools no pueden vaciarse completamente, lo que puede llevar a que se produzcan retrat. Hasta ahora no existía un límite en la capacidad de almacenamiento de estas Memory Pools, lo que podía significar que en caso de que ese retrat se alargase en el tiempo, los nodos no dispusiesen de la memoria necesaria para almacenar todas las transacciones y dicha saturación terminase por forzar una caída de dicho nodo.

Por ello, este cambio introducido en la nueva versión impone un límite al tamaño de los Memory Pool para evitar este escenario. Si se alcanza ese límite, los nodos rechazan o borran de sus Memory Pools el conjunto de transacciones que incluyen menos tasas por bytes.

Los operadores de nodos completos podrán configurar ese límite individualmente para adaptarlo a sus necesidades de almacenamiento, aunque el máximo predeterminado que viene configurado es de 300 MB.

De esta manera, se evitan los ataques spam que en el pasado ha sufrido la red Bitcoin, y los peligros asociados a ellos.


Reducción del tamaño de la cadena de bloques (blockchain) para los usuarios de carteras


Uno de los inconvenientes con el que se encuentran los usuarios que desean instalar un nodo completo es el requisito necesario de almacenar la cadena de bloques (blockchain) completa, que actualmente ocupa 55 GB y que podría crecer en 50 GB por año bajo el actual límite del tamaño de los bloques de 1 MB.

Para disminuir este requisito, la nueva versión del Bitcoin Core permite que los usuarios reduzcan el tamaño de la cadena de bloques eliminando datos antiguos, una vez que su nodo los haya verificado. La cantidad de datos almacenada se vuelve configurable, aunque seguirá siendo requerida una capacidad de 2GB de espacio en el disco para poder tener un nodo.

Esta reducción del tamaño de la cadena de bloques implica que los nodos que la lleven a cabo no podrán compartir todos los datos con los pares (los otros nodos) de la red, como por ejemplo, la sincronización de la cadena de bloques por primera vez con los bloques completos.

Esta nueva característica ya fue introducida en la versión 0.11.0 del Bitcoin Core, aunque no estaba activa para los usuarios que utilizaban las carteras de Bitcoin Core, que ahora podrán beneficiarse de esta reducción en la necesidad de espacio en su disco duro.



Límite al tráfico de subida de datos en Bitcoin Core

Los nodos completos de la red Bitcoin se transmiten continuamente entre ellos las transacciones y los bloques en la red entre pares (p2p). Para que esto sea posible es necesario la capacidad de descarga de datos, pero el hecho de tener que compartirlos con varios nodos al mismo tiempo añade la necesidad de costos en la subida de dichos datos. Por ello, Bitcoin Core 0.12.0 añade un límite de datos configurable para el tráfico de subida de datos. Si se alcanza ese límite, el nodo dejará de subir bloques de más de una semana de antigüedad, que típicamente se requieren para la sincronización de nuevos nodos de la red. Adicionalmente, los clientes ligeros se desconectarán y no ofrecerán ninguna información relativa a los datos de los bloques.



Reemplazar transacciones para aumentar tasas de minería (Opt-in Replace-by-fee) en Bitcoin Core

A medida que el número de transacciones en la red Bitcoin aumenta, no todas las transacciones podrán ser incorporadas en los bloques. Por ello, posiblemente los mineros decidan incorporar las transacciones que incluyan mayor cantidad de tasas, descartando el resto, lo que significa que algunas transacciones (especialmente aquellas que no tienen tasas o éstas son bajas, y por lo tanto no llevan asociado un beneficio directo para los mineros, ya que cabe recordar que esas tasas junto con la recompensa por resolver un bloque son los incentivos económicos que reciben los mineros) no se confirman. Además, hay que tener en cuenta que actualmente los nodos completos y los mineros tienden a rechazar las transacciones conflictivas, es decir, aquellas que son enviadas desde un mismo input de una transacción anterior, lo que implica que las transacciones que tienen una baja tasa pueden quedar de alguna forma bloquedas en la red, y sus fondos congelados.

Para solucionar esto, Bitcoin Core 0.12.0 introduce lo que se conoce como opt-in replace-by-fee, es decir, posibilidad de reemplazar una transacción anterior con la introducción de una tasa o comisión superior en la misma transacción. Así, si una transacción se envía con esta característica, el usuario puede llegar a reemplazar esa misma transacción con una efectuada posteriormente mediante la inclusión de una tasa o comisión más elevada. De esta forma, el hecho de que una transacción sea relegada por los mineros, ya que la tasa de minería incluida es muy baja, podría eliminarse y volverse a transmitir a la red en forma de una nueva transacción con una tasa mayor, para que ese incentivo económico superior para los mineros provoque que éstos no la rechacen y que la incluyan en un bloque.

Estas transacciones, sin embargo, no serán las predeterminadas en la red, sino que será el usuario el que elija si quiere hacer uso de este tipo de transacción, y quedarán por tanto marcadas como tal.

Esta nueva funcionalidad ha sido muy debatida en la comunidad, ya que ha contado con muchos detractores. Y por ello, puede también ser desactivada en los nodos que ejecuten el cliente con una modificación en el código fuente. Sin embargo, si se trata de una característica útil a medio y largo plazo dependerá de los mineros, que son los que en última instancia deciden qué transacciones son incluidas en los bloques, y bajo qué condiciones.

Por el momento, la cartera de Bitcoin Core de esta versión no puede procesar este tipo de transaccines reemplazables, algo que se desarrollará en versiones posteriores.



Bitcoin usará Tor por defecto

Si bien a menudo se afirma que Bitcoin proporciona el anonimato a los usuarios, esto no es del todo cierto. Los usuarios Bitcoin pueden ser desanonimizados, por ejemplo, a través de la red peer-to-peer. Si se determina a partir de qué dirección IP se originó una transacción, esta información se puede utilizar para identificar a los usuarios Bitcoin.

Para proteger la privacidad de los usuarios, Bitcoin Core 0.12.0 se conecta automáticamente a la red Bitcoin a través de Tor (The Onion Router), siempre y cuando el ordenador tenga instalado Tor. De esta forma, los datos quedarán cifrados y serán enturados a través de varios nodos en todo el mundo antes de que sean transmitidos a la red Bitcoin. Lo que hace que sea difícil, incluso imposible, rastrear el origen de una transacción Bitcoin.

Sin embargo, cabe señalar que el uso de Tor en sí mismo podría no ser suficiente para proteger la identidad de un usuario Bitcoin, como ya explicaremos en otro artículo.



Validación de firmas más rápidas

Las firmas son los elementos criptográficos creados con la combinación de las claves privadas con otros datos para crear una cadena única de números. Las claves públicas pueden utilizarse para verificar que las firmas se crearon utilizando las claves privadas y en el caso de Bitcoin, las firmas sirven para demostrar la propiedad de los bitcoins, y por tanto, para validar las transacciones que lleven asociados dichos bitcoins.

Sin embargo, hay varias maneras de liquidar estos elementos criptográficos, lo que podría dar lugar a diferentes firmas, todas ellas válidas. Por ello, si los diferentes nodos Bitcoin aplican diferentes métodos para su validación, algunos nodos podrían considerar ciertas transacciones válidas, mientras que otros nodos no lo hacen, lo que podría suponer una división de la red Bitcoin.

Por ello, tras el soft fork introducido el año pasado en el código del Bitcoin Core 0.10.0 para resolver este problema, ahora la nueva versión del código introduce un cambio en toda la validación de la biblioteca criptográfica pasando de “OpenSSL” a “Libsecp256k1”.

Esta nueva biblioteca criptográfica requiere menos potencia de CPU, lo que reduce el coste de funcionamiento de un nodo completo, disminuyendo significativamente el tiempo de validación de los bloques.

Además traerá consigo una mayor velocidad en el hardware para verificar a los nuevos nodos completos que se unan por primera vez a la red y también se aligerará el tiempo de carga de los nodos Bitcoin existentes. Algo que puede ser muy beneficioso para Bitcoin ya que más nodos, significa una red Bitcoin más robusta y más descentralizada. En concreto la velocidad aumentará “de 500% a 700% en el hardware x86_64 durante la verificación”.

 
Última edición:
Estas reformas (en especial la limitación del Memory Pool) marcan un 'antes y un después' para el Bitcoin.

Es un mundo nuevo. Es prácticamente "otro bitcoin" a los fines prácticos porque, en conjunto con el opt-in replace-by-fee modifican por completo el modo en que se usaba hasta el momento -a la par que da un gran poder a los mineros-.

De acá puede salir un mayor dinamismo y un reverdecer de actividades o bien, surgir problemas inenarrables y que cueste digerir.

Las herramientas en si mismo son neutrales, es la comunidad la que recibirá el impacto de ellas y reaccionará para bien o para mal.

Unos cuantos agregados se necesitaban como el agua de Mayo (caso de la reducción de la blockchain para los wallets).

Los cambios son MUY INTERESANTES. Lo que queda por ver es si la gente se acostumbrará al nuevo escenario de 10-12 o 15 centavos por transacción -y esta vez sin opción a "esperar" que calce en un bloque vacío porque, la Mem Pool será vaciada en 300 Mb dejando sólo las transacciones con comisión-.

Un mundo nuevo. Cuando el cambio termine de implementarse habrá que ver si todos son más felices -las herramientas permiten eso- o si surge el caos y la corrupción -las herramientas TAMBIEN permiten eso-.
 
Estas reformas (en especial la limitación del Memory Pool) marcan un 'antes y un después' para el Bitcoin.

Es un mundo nuevo. Es prácticamente "otro bitcoin" a los fines prácticos porque, en conjunto con el opt-in replace-by-fee modifican por completo el modo en que se usaba hasta el momento -a la par que da un gran poder a los mineros-.

De acá puede salir un mayor dinamismo y un reverdecer de actividades o bien, surgir problemas inenarrables y que cueste digerir.

Las herramientas en si mismo son neutrales, es la comunidad la que recibirá el impacto de ellas y reaccionará para bien o para mal.

Unos cuantos agregados se necesitaban como el agua de Mayo (caso de la reducción de la blockchain para los wallets).

Los cambios son MUY INTERESANTES. Lo que queda por ver es si la gente se acostumbrará al nuevo escenario de 10-12 o 15 centavos por transacción -y esta vez sin opción a "esperar" que calce en un bloque vacío porque, la Mem Pool será vaciada en 300 Mb dejando sólo las transacciones con comisión-.

Un mundo nuevo. Cuando el cambio termine de implementarse habrá que ver si todos son más felices -las herramientas permiten eso- o si surge el caos y la corrupción -las herramientas TAMBIEN permiten eso-.

No es un bitcoin nuevo. Lo que pasa es que una vez llegado al límite (y se hubiera llegado, fuera de 1 u 8 mb) las transacciones tienen que esperar a ser incluídas en el bloque y mientras tanto existe riesgo de que un exceso de transacciones que nunca podrían entrar en el bloque (de 0 btc de tasa o de 0.01 mbtc hoy en día, aunque en el futuro podría ser más alto) quedarán fuera de los nodos que no quieran tener esas transacciones ocupando su memoria inutilmente.
Yo lo tengo configurado a 75 mb, no entiendo por qué tengo que tener más de las transacciones que podrían llenar los próximos 10 bloques.

----------------

Por cierto, hoy, 1 de marzo, ya ha ansioso openbazaar para la testnet.
 
Última edición:
Si que se está notando la subida de comisiones y los medios ya están haciendo eco de las que hay sin confirmar y subiendo. Era previsible, pero a la vez preocupante para la imagen.
 
Si que se está notando la subida de comisiones y los medios ya están haciendo eco de las que hay sin confirmar y subiendo. Era previsible, pero a la vez preocupante para la imagen.

¿Preocupante por qué? Sólo tiene sentido preocuparse si no se entiende el libre mercado.

Que la gente esté deseando pagar 50 satoshis por cada Byte de información que quiere incluir en la cadena de bloques no lo veo preocupante en absoluto. Al revés, es muy reconfortante.

Esperad a que la gente vaya encontrándole buenas utilidades a Bitcoin que entonces sí que vais a flipar en colores. El día que Bitcoin se utilice para muchas cosas de alto valor, veréis cómo la gente tampoco comprenderá que, sólo en comisiones, deba pagarse un total superior a los 50BTC de recompensa de minado con el que comenzó todo el sistema. Ya me los imagino tirándose de los pelos e intentando hacer un hard fork porque, que el total de comisiones sume más de 50BTC se tratará de un "cisma inasumible". ¿No me creéis? Al tiempo. :XX: La gente es muy borrica y le cuesta comprender lo que es un libre mercado. Probablemente porque el de Bitcoin sea el primero que hayan visto.
 
Última edición:
Eso sería cierto si todos los nodos cobrasen la misma comisión pero, como ha comentado Elemento, en principio hay libertad sobre el porcentaje que cada nodo cobrará por retransmitir la transacción.

Eso hace que el camino más corto en saltos no tenga por que ser el camino más barato en comisiones. Y el protocolo RIP, tal y como está implementado, no tiene capacidad de saber esa información.

El problema que se plantea es que, si se mantiene la libertad de comisiones y no hay información actualizada sobre los nodos que permita buscar rutas alternativas, se pueda crear una mafia de miles de nodos esperando a que el pardillo de turno pague un suculento peaje por retransmitir la transacción.

No has entendido, lo mismo que RIP tiene en cuenta el coste en saltos, aqui se puede tener en cuenta la comision de cada nodo conectado sin necesidad de ente central.
 
¿Preocupante por qué? Sólo tiene sentido preocuparse si no se entiende el libre mercado.



Que la gente esté deseando pagar 50 satoshis por cada Byte de información que quiere incluir en la cadena de bloques no lo veo preocupante en absoluto. Al revés, es muy reconfortante.

Hombre pues yo hoy he pagado 50.000 satoshi o 21ctm de $ por una transacción que hace un mes me costaba 7 ctm y no me ha echo gracia, no por la comisión sino por la velocidad, cerca de 1h y la necesitaba en 10min, que hubiera estado mejor en 15 sg...

Esperad a que la gente vaya encontrándole buenas utilidades a Bitcoin que entonces sí que vais a flipar en colores. El día que Bitcoin se utilice para muchas cosas de alto valor, veréis cómo la gente tampoco comprenderá que, sólo en comisiones, deba pagarse un total superior a los 50BTC de recompensa de minado con el que comenzó todo el sistema. Ya me los imagino tirándose de los pelos e intentando hacer un hard fork porque, que el total de comisiones sume más de 50BTC se tratará de un "cisma inasumible". ¿No me creéis? Al tiempo. :XX: La gente es muy borrica y le cuesta comprender lo que es un libre mercado. Probablemente porque el de Bitcoin sea el primero que hayan visto.

Por eso mismo, el libre mercado te hace hoy usar bitcoin, mañana ether.
Hay que ser a) competitivos y b) mantener la competitividad

La situación de la saturación del tamaño de bloque está llevando a un punto de inflexión, que beneficia a los mineros (bien por ellos) pero no al libre mercado que puede decidir cambiar de agente.
 
Si que se está notando la subida de comisiones y los medios ya están haciendo eco de las que hay sin confirmar y subiendo. Era previsible, pero a la vez preocupante para la imagen.

Lo importante de BTC es el aumento de nodos, la privacidad, la seguridad, el anonimato... Para todo lo demas... MasterCard.
 
Hombre pues yo hoy he pagado 50.000 satoshi o 21ctm de $ por una transacción que hace un mes me costaba 7 ctm y no me ha echo gracia, no por la comisión sino por la velocidad, cerca de 1h y la necesitaba en 10min, que hubiera estado mejor en 15 sg...



Por eso mismo, el libre mercado te hace hoy usar bitcoin, mañana ether.
Hay que ser a) competitivos y b) mantener la competitividad

La situación de la saturación del tamaño de bloque está llevando a un punto de inflexión, que beneficia a los mineros (bien por ellos) pero no al libre mercado que puede decidir cambiar de agente.
Yo en cuanto me enseñen el protocolo capaz de mantener el anonimato y la descentralización y a la vez sea capaz de procesar 100.000 TPS no tendré ningún problema en mudarme.
Hoy, no creo que un límite de 2mb hubiera bajado mucho las fees (además de que en poco tiempo volvíamos a tener los bloques llenos) y los mineros ganarían un poquito más. Y un bloque de 8mb hubiera hecho que tarde o temprano hubiera tenido que cerrar mi nodo y como yo muchos otros, y con ello la fiabilidad y el anonimato de la red quedaría comprometida.

------------------

Ya tenemos beta de OpenBazaar funcionando en testnet!!!
 
Yo en cuanto me enseñen el protocolo capaz de mantener el anonimato y la descentralización y a la vez sea capaz de procesar 100.000 TPS no tendré ningún problema en mudarme.
Hoy, no creo que un límite de 2mb hubiera bajado mucho las fees (además de que en poco tiempo volvíamos a tener los bloques llenos) y los mineros ganarían un poquito más. Y un bloque de 8mb hubiera hecho que tarde o temprano hubiera tenido que cerrar mi nodo y como yo muchos otros, y con ello la fiabilidad y el anonimato de la red quedaría comprometida.

------------------

Ya tenemos beta de OpenBazaar funcionando en testnet!!!

Si, yo tambien creo que por el tamaño de bloque poco se puede hacer de cara a la escalabilidad y mucho daño por otros lados como la descentralizacion.
Si un bloque de 1Mb da unos 4-5 tps uno de 10Mb daria 40-50 que tampoco arreglaria mucho, y uno de 100Mb 400-500 tps que sigue estando a escala microscopica comparado con lo que hace cualquier porcesador de pagos ampliamente utilizado. Si alguien esta errequeerre con lo de aumentar el tamaño de bloque creo que es porque lo que busca es otra cosa, a lo mejor no demasiado confesable.
 
Estado
No está abierto para más respuestas.

Estadísticas del foro

Temas
2.049.931
Mensajes
58.163.147
Miembros
190.842
Último miembro
gelwilliamsback

El blog de burbuja.info

Volver