Clef privée pour la création de la monnaie?

Bonjour à tous,

J’ai écouté ce podcast (en anglais) qui parle de la “cérémonie” de création de la clef privée utilisée à l’initialisation de la monnaie Zcash américaine.
Je réalise que je ne sais pas comment G1 est née, ni si cette “cérémonie” a été réalisée (la vraie question étant : “ETES-VOUS AUSSI PARANOS QUE CES TARES ?!” :smiley: !).

Avez-vous des liens spécifiques sur le sujet ?
Merci :slight_smile: et bonne journée !

L’annonce de son lancement imminent a été réalisée ici : https://duniter.org/fr/pre-inscriptions-g1/, et le billet suivant officialise le démarrage.

Aussi parano ? Je n’en sais rien :slight_smile:

1 Like

Merci pour le lien, mais du coup ça ne répond pas vraiment à ma question. Je vais tenter de la reformuler.

Dans le podcast ci-dessus, la protagoniste explique toute l’expédition à laquelle elle a participé pour créer “LA” clef privée centrale de cette nouvelle monnaie (monnaie très similaire au Bitcoin si j’ai bien compris).
Je ne suis pas une spécialiste du sujet, mais je crois comprendre qu’il faut une clef privée centrale pour tout le système monétaire, qui doit donc être gardée secrète et redondée.

Je comprends donc que cette notion de clef privée centralisée n’existe pas du tout pour Ğ1, et que les seules clefs utilisées sont pour l’authentification des membres du réseau.

Ce qui m’amène à une seconde question et si on arrivait à pirater un serveur et qu’on souhaitait créer plus de Ğ1, aurait-on besoin d’une quelconque clef (ou code, ou combinaison, ou incantation magique) ?
Quels sont les mécanismes en place pour se protéger de ce risque aujourd’hui ? Est-ce la seule décentralisation des serveurs ?

Merci !
(Si vous trouvez un titre plus approprié pour cette conversation, n’hésitez pas à proposer :stuck_out_tongue: !)

PS : Le podcast en lui-même est intéressant pour avoir une vision “sécurité” de la création d’une telle clef, une fois les banalités sur bitcoin passées (environ 10 min je crois). Je ne peux que vous encourager à l’écouter :smiley:

Oui, voilà.

La création de Ğ1 est directement lié au statut « membre » d’une clé. Si tu arrives à produire des clés membres, alors tu crées autant de monnaie supplémentaire à ta 1ère clé.

Comment créer une clé membre ? Il faut d’abord créer une clé, jusque-là rien de compliqué, puis de la faire certifier par 5 autres membres tout en respectant la règle de distance.

Pour commencer donc, il te faut donc 4 complices membres si l’on considère que tu participes à l’attaque pour commencer à créer des faux comptes. Puis vous créez un faux compte, que vous certifiez à vous 5, et si la règle de distance passe alors ce compte deviendra membre et créera de la monnaie supplémentaire.

Toutefois étant donné que tout nouveau membre l’est en ayant accepté la licence Ğ1, mais aussi que tous les comptes membres ont un pseudo et que les certifications sont publiquement visibles, alors il devrait être tout à fait possible (pour ne pas dire facile) de remonter jusqu’aux tricheurs et leur demander des comptes.

Tout ceci n’a rien à voir avec des considérations purement techniques comme tu peux le voir, pas d’histoires de serveur central, etc.

Bonjour @barbichette, dans Duniter la seule manière de créer des Ğ1 c’est être membre de la toile de confiance donc même si tu arrive a pirater X serveurs duniter du réseau Ğ1 la seule chose que tu pourra faire c’est faire mentir les serveurs que tu aura pirater mais du coup ils vont forker avec les autres serveurs du réseau car les données seront incohérentes, le seul moyen de tricher donc c’est de pirater la majorité des serveurs membres du réseau, un peu comme dans le bitcoin en fait !

Cette histoire de clé centrale lié à Zcash montre bien qu’il s’agit d’une monnaie centralisée donc non-libre…

3 Likes