Nostr Smörgåsbord ASMR¶
- Dátum: 2026-05-12
- Podcast: Open Markets Podcast, 6. epizód
- Házigazdák: Eric F.J. és Sink
- Téma: FIPS, decentralizált piacterek, Hosted Nowhere, L402 vs X402, kulcsrotáció, mobil signerek, Open Markets Foundation, titkosítási protokollok a Nostron
Összegzés¶
FIPS — továbbra is forró téma¶
Az epizód az előző rész FIPS-témájának folytatásával indul. Sink beszámol arról, hogy a szuverenitás-közösségben (SovEng) óriási a nyüzsgés a FIPS körül — sokan tesztelik, és rengeteg kreatív felhasználási módot találnak ki rá. Eric kiemeli a technológia "local first" jellegét: a citadel-koncepció lehetővé teszi, hogy akkor is működjön a rendszer, ha a tágabb kommunikációs hálózat leáll. Ez a legacy rendszerekkel szemben teljesen új narratívát teremt, és alapjaiban változtatja meg a játékelméletet arról, hogy milyen hatalmak mit kényszeríthetnek ki. Olyan fejlesztők dolgoznak rajta, mint Arjen, Jonathan Corgan és Gigi.
Követői visszajelzések (zap-ek): Shadrach dicsérte az előző epizódot ("next level sovereignty"), Reed pedig kiemelte, hogy szerinte a Nostr-alapú piacterek és a hosszú formátumú tartalmak ideje jön el — amire Eric reagálva megjegyzi, hogy a termékértékelések pont ott találkozhatnak, ahol a long-form tartalom és a piacterek összeérnek.
Hosted Nowhere — Stake offline PWA boltjai¶
Sink részletesen elemzi Stake Hosted Nowhere projektjét, ami egy rendkívül érdekes kísérlet offline működő PWA-boltok létrehozására. A koncepció lényege: minden információt (termékadatok, boltstruktúra) az URL-be kódolnak, és egy QR-kódba sűrítenek. Amikor valaki beszkenneli a kódot, a telefon felismeri, hogy az adott PWA-hoz tartozik, és a PWA — mivel a teljes "builder engine" már telepítve van — pusztán az URL-ben lévő adatokból újraépíti a boltot, internetkapcsolat nélkül is. Eric találóan így foglalja össze: az URL gyakorlatilag egy saját protokollként működik, ahol minden karakter jelent valamit, és a PWA ezekből rakja össze a weboldalt.
A skálázhatóság nyilvánvaló problémája: ha több száz termék van, a QR-kód kezelhetetlenül nagy lesz, hiszen a képek akár több megabájtot is kitehetnek. Ennek ellenére Eric és Sink egyetértenek abban, hogy pont ez a fajta kísérletezés viszi előre az ökoszisztémát — elképzelhető, hogy a megoldás egyes elemei bekerülnek a Gamma Market specifikációba is.
Hidden Collections — exkluzivitás a nyílt piactereken¶
Stake egy másik javaslata a "hidden collections" (rejtett kollekciók) koncepció a Gamma Market specifikációhoz. Bár elsőre ellentmondásosnak tűnhet egy nyílt piactéri szabványban, Eric és Sink szerint van értelme: egy kereskedő — különösen gyűjteményi tárgyak vagy művészeti alkotások esetében — szeretne exkluzivitást adni bizonyos készletelemeknek. Ez a "gyere be a hátsó ajtón, a speakeasy-be, itt vannak az igazán jó cuccok" típusú branding-gyakorlat, ami a Nostr társadalmi protokoll jellegéből természetesen következik. A javaslatot a következő Gamma Market Call-on vitatják meg részletesen.
L402 vs X402 — agentikus fizetések¶
Az Albi hírlevél egyik cikke kapcsán Sink és Eric összehasonlítja az L402 és az X402 protokollokat. A téma azért aktuális, mert az AI-ügynökök (agentic payments) térnyerésével a fizetések egyre inkább HTTP-headerekbe ágyazott kódokká válnak — nincs fancy UI, nincs checkout-oldal, csak kód, amit az ügynök értelmez.
Az Albi cikkében szereplő összehasonlító táblázat beszédes: az L402 díjai elhanyagolhatóak (sub-cent), míg az X402 "low layer 2, gas dependent" — vagyis aki X402-t használ, annak fel kell mennie L2-re, gas díjakat kell fizetnie, és drágán jön ki. Eric egyértelműen fogalmaz: "I'm not that bullish on X402, I'm pretty bullish on L402." Sink hozzáteszi, hogy a stablecoin-narratíva követői a saját specifikációikat fogják fejleszteni, amiből mindig lehet tanulni, még ha ők maguk a bitcoin-narratívát preferálják is.
Felmerül a kérdés: miért ne lehetne stablecoinokat Lightningon kezelni? Sink kifejti, hogy a Taproot Assets és Universe Server-ek technikailag bonyolultak, nem felhasználóbarátak, és amíg a Tether (Paolo) nem gördíti ki hivatalosan a vörös szőnyeget egy hiteles USDT univerzum-szerverrel, addig a rug pull kockázata jelentős. A téma Eric szerint annyira megosztó, hogy akár egy vendéggel külön epizódot is érdemelne — "csináljuk meg a legellentmondásosabb epizódunkat".
Kulcsrotáció, NSEC és pénztárca-biztonság¶
Az epizód talán legprovokatívabb témája: mi történik, ha az NSEC kulcs egyben pénztárcaként is szolgál? Két példát hoznak fel: Alex Leeson on-chain ZAP implementációját (NIP61), illetve a Spark Wallet megoldását (UTXO), ahol az NSEC a tárcadekódoló kulcs is egyben, így nincs szükség extra lépésekre — nincs Nostr Wallet Connect, csak a kulcs.
A vita lényege: ha az NSEC-ed kompromittálódik, a pénzed is ugrik, legyen az on-chain, eCash vagy Spark. A közösség egy része ezért ellenzi a pénz NSEC-hez kötését. Eric és Sink viszont pragmatikus álláspontot képviselnek:
- Ez olyan, mint a fizikai pénztárca — ne hordj magadnál életmegtakarítást a piactéren sétálva
- Ha valaki felelőtlenül nagy összeget tart egy kísérleti protokollon, az "kapja meg, amit megérdemel" — van ebben egy kis darwinizmus
- Eric személyes példája: 30 éve "raw dog"-oljuk a hitelkártyáinkat és személyes adatainkat webes űrlapokba, ehhez képest az NSEC a legbiztonságosabb jelszó, amit valaha használt
- Az on-chain ZAP-oknál viszont komoly privacy aggályok merülnek fel: az emberek a nagyobb vagyonukat on-chain tartják, és a tranzakciókkal akaratlanul is doxolhatják magukat
Sink javaslata: egy BIP39-szerű megoldás, ahol az NSEC seed phrase-hez egy extra jelszót kell adni a tárca feloldásához. A közös cél egyértelmű: minden új Nostr-felhasználónak legyen azonnal működő pénztárcája, nulla setup-pal.
Mobil signerek — az iOS probléma és a Klav¶
Eric elmagyarázza, miért nem kezdtek mobilalkalmazással: nem akart senki NSEC-jét kezelni — túl nagy biztonsági kockázat. Hivatkozik Hodelbod esetére, akinél egy sérülékenység miatt adatok szivárogtak ki.
Az iOS-es signer-helyzet kritikus: Androidon van Amber, iOS-en viszont az emberek vagy "raw-dog"-olják az NSEC-jüket, vagy throwaway kulcsokat használnak. A NIP07 nem működik PWA módban, a Primal féle "silent audio" megoldás pedig Eric tapasztalata szerint törékeny — az iOS agresszíven leállítja a háttérfolyamatokat.
Doc NR erre válaszul kezdte el fejleszteni a Klav nevű signert, ami nem használ silent audio trükköt, és remélhetőleg stabilabban működik majd különböző alkalmazások között. Eric és csapata tesztelni fogják, mert egyetértenek: a piactereknek mobilra kell kerülniük, és nem elég a böngészős megoldás.
Nostr Boutique és a normie probléma¶
Sink beszámol a Nostr Boutique fejlesztéséről: a weboldal technikailag kész, most a "normie promo" fázisban van — hogyan juttassák ki a terméket a bitcoin-buborékon kívülre, olyan emberekhez, akik még soha nem hallottak a Nostrról. A weboldal copy-ját finomítja, hogy közérthetőbb legyen.
A fő akadály: a mobil appok hiánya. A PWA telepítés (ami csak egy bookmark) soha nem vált tömegessé, a Gen Z számára pedig a natív app az alapértelmezett. A weboldal signer extension-nel működik, de ez a desktop-élmény — a felhasználók a telefonjukon vannak.
Open Markets Foundation — a következő lépések¶
A Foundation tervei között szerepel:
- Spec fork: A Gamma Market specifikációt az Open Markets Foundation ernyője alá vonnák, hogy nagyobb kontrollt és folytonosságot biztosítsanak a fejlesztésnek — jelenleg a GitHub repó megosztott jelszóval működik, ami biztonsági szempontból tarthatatlan
- NGIT migráció: A kódbázist GitHubról Nostr-ra (NGIT) költöztetnék — Eric már tesztelte és meglepően simának találta: "damn, all right, don't need GitHub anymore"
- Piactér-kategóriák szélesítése: A jelenlegi e-commerce fókusz mellett olyan területek felé nyitnának, mint a ride sharing, ételrendelés, éttermek, ingatlan, Airbnb — ezek mind hasonló checkout flow-val működnek, csak az utolsó lépés más
- Publikációs platform: A Foundation vállalná natív iOS/Android appok publikálását független fejlesztők számára, akik nem akarnak céget alapítani és dev fiókot nyitni az adminisztratív hercehurca miatt
Eric kiemeli, hogy bár több száz kereskedő és több ezer termék van már fent a platformokon, az UX még korántsem ideális — a felhasználóknak le kell fényképezniük a terméket, át kell tölteniük laptopra, desktop signerrel fel kell tölteniük. Ez túl sok lépés, különösen összehasonlítva egy Vinted-szerű élménnyel, ahol 5 kép, fél cím, ár, és kész.
A NIP99 története és az Internet Privacy Foundation¶
Sink és Eric részletesen bemutatják a piactéri specifikáció genealógiáját. A NIP99-et Jeff G (a White Noise/Marmot protokoll fejlesztője) eredetileg álláshirdetések (job board) közzétételére készítette, és szinte véletlenül lett belőle a "classified listing" specifikáció, ami minden kereskedelmi interakció gyökere. Eric definíciója: "I've got something for sale. Contact me. That's it. That's the root of all the events." Innen ágazik le az e-commerce, a ride sharing, a food delivery stb.
Jeff G a Bitcoin Conference-en elindította az Internet Privacy Foundation (IPF) nevű 501(c)(3) nonprofitot, amely a következő generációs privacy eszközök fejlesztését támogatja, jelenleg főként a White Noise/Marmot protokollra fókuszálva.
Jesus (G-Triple-Z) cikke a Nostr titkosítási protokollokról¶
Az epizód második felének központi témája Jesus átfogó elemzése a Nostron elérhető titkosítási protokollokról:
- NIP4 — a legrégebbi, legtöbb metadata szivárgással
- NIP17 — kevesebb metadata szivárgás, jelenleg ez tűnik a legjobb választásnak piactéri kommunikációhoz
- Nostr Double Ratchet — minden üzenethez új kulcs generálódik ("spin a crank")
- Marmot / White Noise (Jeff G) — dedikált privacy fókusz
Jesus cikkének erőssége, hogy nem elméleti szinten hasonlít össze, hanem gyakorlati szempontból vizsgálja, milyen hálózati mintákat generálnak az egyes protokollok, hogyan figyelhetők meg ezek, és hogyan köthetők vissza egy identitáshoz a metadata elemzésével.
Eric bevallja, hogy a cikk hatására átírta a saját privacy policy-jét, mert korábban "private channel"-nek nevezte a NIP17 csatornákat, de a cikk rávilágított, hogy ez pontatlan — a titkosítás és a privacy nem ugyanaz.
Privacy az e-kereskedelemben¶
A piactéri privacy kérdése különösen érzékeny, mert:
- A vásárlók valós címei kerülnek megosztásra a kereskedőkkel
- A Nostron nincs "proof of deletion" — ha egyszer kikerült egy cím, az visszavonhatatlanul a hálózaton marad
- Ha az NSEC kompromittálódik, valaki akár másfél év visszamenőleges privát kommunikációját is elolvashatja
- Hiába titkosított a csatorna, ha a kulcs egyszer kiszivárog
Eric és Sink pragmatikus álláspontja: ez még így is jobb, mint a jelenlegi centralizált modell (mindenki a címét az Amazonnak/Shopify-nak adja). A Nostr modellben pont-pont kapcsolatok vannak, nem egy központi adatbázis. Az ideális jövőkép: különböző típusú információkat különböző protokollokon küldeni — a sima rendelési kommunikáció mehet NIP17-en, de egy lakcím talán jobb helyen van egy Marmot/White Noise üzenetben. Ez viszont komoly UX kihívást jelent.
Sink alternatív javaslata: bizonyos érzékeny információkat egyszerűen vidd ki a Nostr-ról — ha látsz egy terméket, nyiss kommunikációt, aztán tereld át Telegramra, Signalra vagy White Noise-ra. A "local first" elv is segít: a legtöbb piactéri interakció (ételrendelés, ride sharing) úgyis geolokált, nincs szükség országos szintű cím-megosztásra.
Satsoil és a korai bitcoin-kereskedelem¶
Az epizód során többször előkerül a Satsoil példája — egy kereskedő, aki már akkor olajat árult bitcoinért, amikor ez még egyáltalán nem volt népszerű. Eric álma: "a kid shitposting his way into some Satsoil" — vagyis hogy a Nostr ökoszisztémában a felhasználók a shitpostolással keresett satoshikat közvetlenül termékekre költhessék.
Műsorrend és jövő¶
A csapat bejelenti, hogy két hetet kihagynak a felvétellel (visszatérés: május 30.), de hangsúlyozzák, hogy ez nem egy újabb "abandoned where" projekt lesz. Közben:
- Május 19-én lesz a következő Gamma Market Call
- Továbbra is aktívak maradnak Nostron és GitHubon
- Addig is régi epizódokat fognak újrapublikálni
Eric szerint a műsor egyre jobb — Arian találó hasonlatával élve: palacsintát sütnek, az első pár mindig gyengébb, de mire 5-6-hoz érnek, azok már igazán finomak. Ez itt a 7. palacsinta.
Kulcsfontosságú megállapítások¶
-
A FIPS valós paradigmaváltás — a "local first" és citadel-koncepció olyan szuverenitást biztosít, amit a legacy rendszerek képtelenek nyújtani. A SovEng közösség intenzív tesztelése és fejlesztése azt mutatja, hogy nem múló hype-ról van szó.
-
Az offline kereskedelem megoldása kreatív hackelést igényel — Stake Hosted Nowhere projektje az URL-be kódolt boltokkal radikális kísérlet, ami rávilágít az iOS sandbox korlátaira, és arra, hogy a PWA-k önmagukban nem elegendőek a mobil-first élményhez.
-
A natív mobil appok hiánya az ökoszisztéma legnagyobb UX adóssága — PWDA-k helyett natív iOS/Android alkalmazások kellenek, signerrel, zökkenőmentes pénztárcával. Az Open Markets Foundation ebben kulcsszerepet vállalhat a fejlesztők adminisztratív terheinek átvállalásával.
-
Az L402 technikailag és gazdaságilag is veri az X402-t — a sub-centes díjak vs. gas-dependens L2 költségek összehasonlítása egyértelmű. Az agentikus fizetések korában a Bitcoin Lightning már most nyerésre áll.
-
Az NSEC mint univerzális kulcs áldás és átok — a pénztárca és az identity egy kulcson ül, ami hihetetlen UX-et ad, de a kompromittálódás mindent visz. A megoldás nem a funkcionalitás elvetése, hanem a felelős használat (kis összegek, nem életmegtakarítás) és a fokozatos biztonsági rétegek bevezetése (BIP39-szerű extra jelszó).
-
A titkosítás ≠ privacy — Jesus elemzése kristálytisztán megmutatja, hogy a NIP4-től a NIP17-en át a Double Ratchetig és Marmotig minden protokoll más metadata-lábnyomot hagy. Piactéri környezetben a NIP17 jelenleg a legjobb kompromisszum, de a valóban érzékeny adatoknál (lakcímek) érdemes out-of-band csatornákra terelni a kommunikációt.
-
A decentralizált piacterek már most jobbak a centralizáltnál, még tökéletlenül is — az Amazon/Shopify modellel szemben a Nostr pont-pont kapcsolatokat használ, nincs egyetlen központi címadatbázis. A privacy nem bináris (van/nincs), hanem spektrum — és a spektrumon jó irányba haladunk.
-
A NIP99 egy boldog baleset, ami egy egész ökoszisztémát indított el — Jeff G álláshirdetésre szánt specifikációjából nőtt ki minden, ami ma decentralizált kereskedelem a Nostron: classified listing → e-commerce → ride sharing → food delivery → ingatlan. Az Open Markets Foundation feladata, hogy ezt a növekvő fát strukturáltan gondozza.