Перевод Недавний баг напугал пользователей Monero. Анализ падения цены XMR

Тема в разделе "Статьи", создана пользователем TheFuzzStone, 2 авг 2019.

  1. TheFuzzStone

    Команда форума Администратор Модератор

    Регистрация:
    18 авг 2017
    Сообщения:
    303
    Симпатии:
    78
    3 июля на HackerOne была обнаружена уязвимость, которая могла быть использована для кражи денег с бирж. Баг был исправлен.

    Созданная в апреле 2014 года Monero (XMR) классифицируется как приватная монета из-за отсутствия возможности отслеживания и устойчивости к анализу. Криптовалюта упала на 83%, по сравнению с историческим максимумом почти в $500, установленным в декабре 2017 года. В настоящее время капитализация составляет 1,43 млрд. долларов США, что ставит XMR на 13-е место в таблице Brave New Coin, при этом за последние 24 часа объем торгов составил 52,75 млн. долларов США.

    Приватность в XMR по умолчанию основана на использовании MLSAG-подписей, кольцевых конфиденциальных транзакций (RingCT) и скрытых адресов (Stealth address). Другие монеты с опциональной возможностью отправлять приватные транзакции, такие как Zcash (ZEC), DASH (DASH), GRIN (GRIN), PIVX (PIVX), используют доказательство с нулевым разглашением или CoinJoin. Быстрое сравнение между этими монетами показывает, что XMR лидирует как по рыночной капитализации, так и по активности на GitHub. И XMR, и GRIN маскируют транзакции в блокчейне.

    2.png

    Подписи MLSAG, используемые в RingCT Шена Ноэтера, основаны на конфиденциальных транзакциях Грегори Максвелла и кольцевых подписях Николаса ван Саберхагена. Эти цифровые подписи позволяют любому члену группы поставить свою подпись от имени группы, не раскрывая при этом своей личности. Первоначально RingCT был внедрен в XMR в январе 2017 года, чем усовершенствовал кольцевые подписи, позволив скрыть суммы транзакций, их происхождение и назначение, с рациональной эффективностью и надежным генерированием новых монет. Функция скрытых адресов позволяет использовать одноразовые адреса, которые показывают отправителю и получателю только то, что платеж был отправлен. Функция мультиподписи была реализована в апреле 2018 года.

    3.png

    Недостатком скрытого реестра является неспособность аудиторской проверки блокчейна на предмет выпуска дополнительных монет. 3 июля HackerOne обнаружил несколько уязвимостей, включая возможность отправки поддельных XMR на биржевой кошелек. В отчете говорится, что "намайнив специально созданный блок, который проходит проверку демоном, злоумышленник может создать транзакцию, которая включает сумму XMR, выбранную злоумышленником... это можно использовать для кражи денег с бирж". Ошибка не повлияла на количество XMR в блокчейне, и уязвимость была исправлена. У ZEC была похожая, но худшая проблема с ошибкой инфляции, которая оставалась без решения в течение восьми месяцев.

    В разработке также находятся два ключевых протокола, связанные с XMR: Tari и Kovri. Tari был анонсирован в мае 2018 года, он предоставит возможность создания токенов, подобно цветным монетам на Bitcoin, токенов ERC20 на Ethereum и невзаимозаменяемых токенов (NFT) в целом. Kovri имеет черты, сходные с луковым маршрутизатором (Tor), и в настоящее время находится на стадии pre-alpha. Kovri добавит дополнительную приватность, анонимизируя географическое местоположение и IP-адреса, используя оверлейную сеть. Первоначально Kovri будет реализован в официальном XMR кошельке. В будущем все транзакции XMR будут перенаправляться через Kovri.

    Особенности конфиденциальности транзакций XMR за последние несколько лет привлекли внимание большого количества операторов вредоносных программ и программ-вымогателей. Отчет, опубликованный в январе 2019 года, показал, что почти 5% всех существующих XMR были добыты с помощью вредоносных программ для майнинга.

    Существует несколько вариантов вредоносного ПО, распространяющегося на различные операционные системы. KingMiner, нацеленный на серверы Windows, был обнаружен в июне 2018 года и, по сообщениям McAfee Labs, на 86% увеличил количество случаев криптоджекинга во втором квартале 2018 года. Linux.BtcMine.174, предназначенный для старых операционных систем Linux, был обнаружен в ноябре 2018 года. В январе компания Palo Alto Networks Unit 42 обнаружила вредоносное ПО, затрагивающее провайдеров облачных вычислений под Linux. Правительство Украины также пострадало от криптоджекера Minergate.

    За последний год компания Trend Micro обнаружила значительный рост числа вредоносных программ для майнинга XMR. Сюда входили два варианта вредоносных программ для серверов Windows - RADMIN and MIMIKATZ и Linux Coinminer.Linux.MALXMR.UWEIU, которые устраняли все конкурирующие вредоносные программы на зараженном компьютере. Аналитики по безопасности также обнаружили URL-адрес, распространяющий ботнет с XMR-майнером в комплекте с компонентом бэкдора на базе Perl. Бэкдор на основе Perl способен запускать DDoS-атаки, позволяя киберпреступникам монетизировать свою бот-сеть с помощью криптовалютного майнинга и предоставления DDoS услуг. Большая часть попыток заражения до сих пор происходила в Китае.

    В ответ на постоянное использование вредоносного программного обеспечения сообщество XMR создало веб-сайт, включающий информацию для диагностики и удаления вредоносного программного обеспечения, чтобы помочь пользователям, которых затронули эти проблемы. Тем не менее сохраняется озабоченность по поводу попыток правительства объявить запрет на использование XMR. Правительства Японии и США выразили заинтересованность в "законодательных или регулирующих мерах", направленных на предотвращение использования криптовалют, ориентированных на конфиденциальность, таких как XMR и ZEC, в незаконных целях.

    В конце 2018 года Министерство финансов США впервые внесло в черный список два конкретных Bitcoin-адреса, которые использовались в программах вымогателях. Таким образом, уменьшается взаимозаменяемость монет и усиливается наблюдение за ними, что невозможно при использовании XMR.

    Риккардо Спаньи, член основной команды разработчиков Monero, выразил свое мнение, что вряд ли США объявят приватную монету незаконной. Спаньи считает, что конфиденциальные монеты будут оставаться открытыми для американских пользователей до тех пор, пока Tor останется открытым. Однако он также заявил, что Zcash, который управляется американской компанией, с гораздо большей вероятностью может стать мишенью для американских регуляторов.

    Что касается сети, Monero сообщество приняло агрессивный подход к проблеме сопротивления ASIC-устройствам. Начиная с конца 2017 года, хешрейт XMR начал существенно увеличиваться, что наводит на мысль о скрытом ASIC-майнинге. Это означало, что CPU и GPU больше не могли эффективно майнить XMR. Возросшее использование ASIC в любом блокчейне может означать усиление централизации сети, поскольку менее эффективное оборудование, такое как GPU и CPU, становится невыгодным для использования, позволяя тем, у кого больше ресурсов, покупать больше ASIC.

    PoW-алгоритм CryptoNight был предусмотрен для внесения некоторых изменений с помощью периодических хардфорков Monero каждые шесть месяцев, что в идеале позволило бы сократить использование ASIC. Будущие изменения в PoW-алгоритме, которые предположительно будут опубликованы в октябре 2019 года, скорее всего, будут связаны с новым консенсус-алгоритмом. Разработанный за последний год алгоритм Random X предотвращает ASIC или GPU добычу, фокусируясь вместо этого на CPU-майнинге. В настоящее время алгоритм прошел две аудиторские проверки по безопасности, что делает его внедрение в Monero более вероятным.

    Самый последний запланированный хардфорк произошел 9 марта, на блоке 1 788 000 (Monero Core v0.14.1). Хардфорк принес с собой обрезку блокчейна и повысил эффективность транзакций, а также немедленное и значительное снижение уровня хешрейта. Аналогичное снижение хешрейта произошло после хардфорка в апреле 2018 года, что говорит о существенной доли ASIC-устройств в цепи.

    Другая возможная причина значительного роста и падения хешрейта может быть связана с увеличением количества вредоносных майнинг программ, использующих ныне несуществующий PoW-алгоритм. Октябрьский хадрфорк 2018 года не вызвал столько же изменений в хешрейте по сравнению с апрельским и мартовским хардфорками.

    4.png

    Несмотря на многочисленные хардфорки, распределение хешрейта остается весьма варьирующимся между шестью крупными пулами, а также несколькими небольшими и неизвестными пулами. После мартовского хардфорка хешрейт стабилизировался и не увеличивается. Исходя из сложности майнинга, общий показатель участия майнеров находится на самом низком уровне за последние 17 месяцев. Хотя частая смена PoW-алгоритма уменьшает количество ASIC, риск атаки 51% увеличивается, поскольку снижается общий хешрейт сети.

    5.png

    В настоящее время добыто чуть менее 93% из 18,4 млн. XMR. Monero имеет двухминутное время блока с годовой инфляцией в размере 3.09% (график ниже), что является одним из самых низких показателей среди всех монет. Вместо пошаговой дефляционной кривой, которая происходит после каждого уполовинивания вознаграждения в Bitcoin, XMR имеет более плавный график, пока вознаграждение за блок не достигнет 0.3 XMR в минуту, которое таким и останется навсегда. Это называется "хвостовая эмиссия" и обеспечивает непрерывное вознаграждение за найденный блок, независимо от комиссии за транзакцию.

    6.png

    Количество ежедневных транзакций (график ниже) недавно достигло девятимесячного максимума в 30 000, но с мая упало на 50%. Рост сложности майнинга (диаграмма ниже) с января 2018 года предшествовал обоим резким скачкам по количеству суточных транзакций, что позволяет предположить, что причиной такого резкого роста транзакции может быть майнинговая активность. По мере появления вредоносных программ или новых ASIC сложность майнинга может сильно варьироваться.

    7.png

    Среди всех монет, ориентированных на приватность, XMR исторически лидирует по размеру комиссии за транзакции (красный цвет, диаграмма ниже). В настоящее время XMR комиссии за транзакции ниже ZEC, но выше, чем DASH, GRIN и PIVX. XMR имеет больше транзакций в день, чем ZEC, GRIN или PIVX, но меньше, чем DASH (не показано).

    В октябре 2018 года XMR завершила сложную работу по внедрению Bulletproofs, что привело к сокращению объема транзакций на 80% и немедленному снижению средней комиссии за транзакции до $0,027. Среднесуточный размер блоков XMR в настоящее время выше, чем ZEC, DASH и PIVX, который также значительно уменьшился после внедрения Bulletproofs (не показано).

    8.png

    Что касается активности разработчиков, XMR в настоящее время имеет 17 репозиториев на GitHub. Большинство монет используют платформу GitHub. Файлы сохраняются в папках, называемых "репозиториями". Изменения в этих файлах записываются с помощью "коммитов", которые сохраняют информацию о том, какие изменения были сделаны, когда и кем. Хотя количество не всегда соответствует качеству, но большее количество коммитов может означать большую активность разработчиков и повышенный интерес.

    В общей сложности более 200 разработчиков внесли более 3000 коммитов за последний год по всем репозиториям. Большинство этих коммитов приходилось на основной репозиторий (показан ниже). В январе был выпущен XMR кошелек Monerujo v1.10.14, позволяющий повысить степень сокрытия информации о том, куда отправляются платежи и сколько хранится в кошельке. В прошлом месяце вышел Monero v0.14.1.0, который позволил внедрить обрезку блокчейна и повысить эффективность транзакций. Monerujo v1.11.13 вышел на прошлой неделе с небольшими улучшениями.

    9.png

    Биржевые объёмы торгов возглавляют пары Tether (USDT) и Bitcoin (BTC). Устойчивое доминирование торговой пары с BTC во многом было обусловлено отсутствием прямых фиатных шлюзов для XMR, однако в начале этого года Binance добавил торговые пары XMR/BNB и XMR/USDT. Маржинальная торговля XMR/BTC была добавлена на Poloniex в конце апреля.

    Поскольку такие обменники, как Shapeshift и Changelly, теперь требуют от клиентов регистрации и соблюдения требований KYC/AML, объем XMR на децентрализованных биржах (DEX), вероятно, будет продолжать расти. На долю пары XMR/BTC на бирже Bisq, пиринговой приватной DEX, в настоящее время приходится 91,3% от общего объема биржи. В 2018 году Комиссия по ценным бумагам и биржам США (SEC) объявила, что владельцы DEX должны зарегистрироваться в качестве бирж, что может полностью исключить возможность выхода на американский рынок незарегистрированных DEX.

    В будущем XMR может быть исключен из списка централизованных бирж и полностью переведен на DEX. Хотя в августе 2018 года XMR был внесен в список потенциальных кандидатов на добавление на Coinbase. ZEC была добавлена на Coinbase с отключенной дополнительной функцией конфиденциальности. Решения для аппаратных кошельков, доступные в настоящее время для XMR, включают Trezor Model T и Ledger Nano S.

    10.png

    Интерес к термину "Monero" со стороны Google Trends во всем мире оставался довольно низким в течение 2018 - начала 2019 годов и в настоящее время находится на многолетнем минимуме. Медленный рост поисков "Monero" предшествовал буллрану в 4 квартале 2017 года, что, вероятно, свидетельствует о появлении большого количества новых участников рынка в этот период времени. Исследование 2015 года выявило сильную корреляцию между данными трендов Google и ценой на Bitcoin, а исследование 2017 года показало, что когда поисковые запросы Google в США резко возрастают, цена на Bitcoin падает.

    11.png


    Технический анализ

    За последние два года XMR и BTC имели более высокое ценовое соотношение, по сравнению с большинством других монет. Корреляция резко снизилась примерно 24 июня, за несколько дней до публикации бага в XMR. Поскольку ценовое соотношение направлено на коррекцию курса, предполагаемое движение цены можно вычислить, используя различные индикаторы, такие как: экспоненциальные скользящие средние (EMA), вилы Эндрюса (Pitchforks), объемы, паттерны и облако Ишимоку (Ichimoku Cloud). Дополнительную справочную информацию по техническому анализу, обсуждаемому ниже, можно найти здесь.

    12.png

    На дневном графике 50-дневная экспоненциальная скользящая средняя (EMA-200) и 200-дневная экспоненциальная скользящая средняя (EMA-50) пересеклись 365 дней назад, после чего последовал медвежий тренд. А затем, в конце мая, случилось новое пересечение, которое сменило на время тренд на бычий. Поскольку сейчас цена колеблется ниже 50-дневной EMA на уровне 91 доллара США и 200-дневной EMA на уровне 81 доллара США, очень вероятно продолжение медвежьего тренда, так как на графике рисуется новый «крест смерти». Кроме того, следует обратить внимание на соотношение длинных/коротких позиций на Bitfinex (верхняя панель, нижний график). В настоящее время количество длинных позиций составляет 80% и медленно снижается в течение последних нескольких недель. Количество коротких позиций практически не изменились за последний месяц.

    Индикатор вил Эндрюса (PF) также демонстрирует ограничение дальнейшего движения цены вверх, предсказывая продолжение медвежьего тренда. Опорными точками индикатора были установлены декабрь 2017, февраль 2018 и апрель 2018. Цена так и не смогла окончательно пробить канал вверх, несмотря на несколько попыток. Медианная линия (желтая) в настоящее время показывает цену в 41 доллар США. Эта линия будет постоянно проверяться как поддержка или сопротивление, пока цена находится в канале индикатора PF. Обнаружены также большие объемы ордеров на покупку в диапазоне с 41 до 53 долларов США. Этот диапазон, по-видимому, должен выступить в качестве краткосрочной поддержки. Кроме того, отсутствует сильная дивергенция, которая могла бы свидетельствовать об ослаблении медвежьего тренда.

    13.png

    Что касается облака Ишимоку (Ichimoku Cloud), то для определения тренда используются четыре метрики: текущая цена по отношению к облаку, цвет облака (красный для медвежьего тренда, зеленый для бычьего), пересечение линии разворота Tenkan (T) и пересечение базовой линии Kijun (K), сигналы покупки\продажи Lagging Span (Chikou Span). Лучшей точкой входа на рынок по этому индикатору всегда есть ситуация, когда большинство сигналов переходят с медвежьего тренда на бычий или наоборот.

    14.png

    При настройке облака Ишимоку с параметрами (20/60/120/30) для определения более точных сигналов на дневном таймфрейме показатели являются бычьими. Цена находится в облаке, облако в бычьем тренде, пересечения (T) и (K), а также сигналы покупки\продажи Lagging Span находятся ниже цены и выше облака. Традиционно вход в длинную или короткую позиции не стоит совершать, пока цена, соответственно, не окажется выше или ниже облака.

    15.png

    Наконец, на дневном графике XMR/BTC тренд, скорее, медвежий. 50-дневная EMA и 200-дневная EMA пересеклись, нарисовав очередной медвежий паттерн спустя более года, а показатели облака Ишимоку также на 100% медвежьи. Если покупатели не удержат текущий ценовой минимум, существенной поддержки до предыдущих локальных максимумов около 0.004 BTC не будет. Кроме того, в настоящее время отсутствуют сила покупателей по индикатору RSI или сильная дивергенция на объемах, которые могли бы указывать на смену медвежьего тренда.

    Заключение

    Фундаментальные показатели свидетельствуют об активной и последовательной разработке, проводимой в течение последних двух лет, включая снижение комиссий за транзакции, повышение эффективности транзакций, обрезку блокчейна и совершенствование решений по кастодиальному хранению. Разработчики, скорее всего, кардинально изменят алгоритм консенсуса с CryptoNight на Random X в октябре этого года в попытке полностью убрать ASIC из своей сети. Однако озабоченность вызывает исправленный баг XMR на биржах, последствия которого практически невозможно проверить, и был ли он точно использован, когда был активен. Благодаря железной приватности XMR активность в даркнете продолжает стремительно расти: почти ежемесячно обнаруживаются новые вредоносные программы для майнинга, а также другие векторы для атак.

    Технический анализ по паре XMR/USD предсказывает перезагрузку краткосрочного бычьего тренда с ценой чуть выше 200-дневной скользящей средней и внутри дневного облака Ишимоку. Сильная поддержка находится в диапазоне от 41 до 53 долларов США, в то время как сильное сопротивление находится на отметке в 120 долларов США. Технические показатели по паре XMR/BTC остаются "медвежьими", а показатели тренда не показывают признаков "бычьего" импульса. Критически важная поддержка находится на локальном минимуме, прорыв которого, вероятно, приведет к значительному снижению цены, вероятно, к 0.004 BTC за монету.

    Источник: Monero Price Analysis - XMR bug shakes users

    Перевод:
    TheFuzzStone (@TheFuzzStone)
    Редактирование:
    Agent LvM (@LvMi4)
    Коррекция:
    Kukima (@Kukima)
     
    #1 TheFuzzStone, 2 авг 2019
    Последнее редактирование модератором: 2 авг 2019
  • О нас

    Наш сайт является одним из уникальных мест, где русскоязычное сообщество Monero может свободно общаться на темы, связанные с этой криптовалютой. Мы стараемся публиковать полезные мануалы и статьи (как собственные, так и переводы с английского) о криптовалюте Monero. Если вы хорошо владеете английским (или можете писать собственные статьи/мануалы) и хотите помочь в переводах и общем развитии Monero для русскоязычной аудитории - свяжитесь с одним из администраторов.