Gdy pula narzuca reguły: Stratum V2 i powrót wyboru transakcji do górnika

Aus Rettungsdienst-Wiki
Zur Navigation springen Zur Suche springen

Wdrożenie zaczyna się od wyboru dostawcy tożsamości, który przeprowadza weryfikację zgodnie z lokalnymi przepisami. Następnie dostawca wydaje cyfrowy certyfikat podpisany kluczem prywatnym. Ten certyfikat trafia do portfela użytkownika, a interakcja z protokołem DeFi odbywa się przez wtyczkę lub smart kontrakt. Najważniejsze jest, żeby system nie przechowywał odcisków palców ani hashów dokumentów — wtedy nawet administrator nie ma dostępu do danych źródłowych. Pamiętaj, że privacy passport to nie to samo co anonimowość — to selektywne ujawnianie informacji.

Zanim zdecydujesz się na konkretne rozwiązanie, sprawdź, czy obsługuje ono wymagane standardy, takie jak W3C DID i VC. Upewnij się też, że nie narusza zasad RODO — w przeciwnym razie zamiast pomóc, może narazić projekt na kary. Typowym błędem jest implementacja, która łączy dowód ZK z identyfikatorem użytkownika w sposób możliwy do powiązania. Nawet jeśli poświadczenie jest prywatne, sam fakt, że ten sam klucz jest używany w wielu transakcjach, pozwala na śledzenie aktywności. Dlatego kluczową praktyką jest rotacja kluczy i generowanie nowych dowodów dla każdej interakcji.

W bloku mieszkalnym największym problemem jest prawo. Koparka ASIC generuje hałas o poziomie 60–75 dB, co w większości wspólnot mieszkaniowych łamie ciszę nocną. Dodatkowo, jeśli zmieniasz przeznaczenie pomieszczenia lub instalujesz urządzenie o mocy powyżej 2 kW, możesz potrzebować zgody na adaptację. W praktyce wielu właścicieli instaluje koparkę w szafie lub na balkonie, ale to błąd — brak wentylacji prowadzi do przegrzania, a balkon to strefa wspólna. Sprawdź regulamin wspólnoty i przepisy miejscowe, zanim wydasz pieniądze na instalację. W razie wątpliwości skonsultuj się z rzeczoznawcą, bo nielegalna instalacja może skończyć się nakazem demontażu.

Fundamentem są dowody osobiste, ale rozumiane inaczej niż KYC. Protokoły takie jak EAS pozwalają wystawiać atestacje na blockchainie — możesz wymagać od uczestników, aby posiadali atest potwierdzający np. aktywność w ekosystemie przez określony czas lub powiązanie z konkretnym projektem. Kluczowe jest, aby nie wystarczyło kupić atestu. Weryfikuj, czy źródło atestacji jest wiarygodne, np. czy została wydana przez zaufanego emitenta, a nie przez zdecentralizowaną organizację, która rozdaje je za opłatą.

Ostatnia rada: jeśli prowadzisz projekt, zacznij od pilotażu z małą grupą użytkowników. Zbierz opinie, sprawdź, jak zachowuje się system przy dużej liczbie transakcji, i dopiero potem wdrażaj go na szeroką skalę. Pamiętaj, że zgodność z AML to proces ciągły, a nie jednorazowe działanie. Dzięki privacy passportom możesz osiągnąć kompromis między regulacjami a prywatnością — pod warunkiem, że robisz to świadomie i z głową.

Kolejna kwestia to aktualizacja polityk. ERC-4337 pozwala na wymianę modułów, ale robisz to przez funkcję w samym kontrakcie. Jeśli nie zadbasz o mechanizm opóźnionego wdrożenia, narażasz się na frontalny atak. Typowy błąd: administrator może natychmiast zmienić limity lub guardianów, co w razie przejęcia kluczy oznacza pełną kontrolę atakującego. Wprowadź opóźnienie (np. 48 godzin) między zatwierdzeniem a wykonaniem zmian. W tym czasie użytkownicy mogą wycofać środki lub zareagować. To proste, ale często pomijane.

Zanim podepniesz wszystko do grzejników, przetestuj układ na wodzie, a dopiero potem zalej glikolem. Sprawdź szczelność pod ciśnieniem 1,5 bara i uruchom pompę na minimalnych obrotach. Typowy błąd to pominięcie odpowietrzenia — glikol z pęcherzykami gazu drastycznie obniża wymianę ciepła. Zainstaluj termometr na wejściu i wyjściu, aby monitorować pracę. Jeśli temperatura glikolu przekroczy 60°C, dodaj drugi wymiennik lub zwiększ przepływ. Pamiętaj, że w razie awarii prądu koparka przestaje grzać, ale glikol wciąż krąży — zamontuj zawór zwrotny, aby nie odwrócić przepływu i nie zalać elektroniki.

Jak działają privacy passporty w praktyce Privacy passport to technologia oparta na dowodach wiedzy zerowej (zero-knowledge proofs). Zamiast wysyłać skan dowodu osobistego czy adres zamieszkania, użytkownik generuje kryptograficzne potwierdzenie, że jego tożsamość została zweryfikowana przez zaufanego dostawcę. Takie poświadczenie może zawierać tylko niezbędne atrybuty — na przykład status rezydencji podatkowej, wiek lub brak wpisu na liście sankcyjnej. Dla platformy oznacza to spełnienie wymogów AML bez przechowywania wrażliwych danych, a dla Ciebie — pełną kontrolę nad tym, co udostępniasz.

Jak negocjować zadania: od konfiguracji po monitoring Zacznij od wyboru oprogramowania, które wspiera Stratum V2 w trybie negocjacji zadań (job negotiation). W przeciwieństwie do klasycznego trybu, gdzie pula narzuca template, tutaj to Ty wysyłasz puli własny wstępny szablon bloku. Zainstaluj wersję swojego koparki, która obsługuje ten wariant, oraz skonfiguruj ją tak, aby generowała template lokalnie — zazwyczaj wymaga to podania adresu własnego węzła Bitcoin lub zewnętrznego dostawcy danych o transakcjach. Nie pomijaj testów na sieci testowej, zanim przejdziesz na mainnet.