Вернуться   Биткоин Форум > Услуги (Объявления)
24 марта 2014, 8:01:29 AM   # 1
 
 
Сообщения: 302
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Kraken Передает Криптографический Верифицируемое Доказательство аудита запасов

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
https://www.kraken.com/security/audit

Большое спасибо Stefan Thomas, технический директор компании Ripple Labs (основатель WeUseCoins.com, BitcoinJS и Bitcointalk администратора), за то, что наш волонтер аудитор.

Сроки не работает для Стефан отправить это сам, но он подтвердит, как только он доступен:

-----НАЧАТЬ PGP MESSAGE ----- ПОДПИСАЛИ
Hash: SHA1

===== НАЧАТЬ Аудиторский отчет =====

РЕВИЗОР: Stefan Thomas
АУДИРУЕМОЕ ЛИЦО: Payward, Inc., https://www.kraken.com
ROOT HASH: 306daae528dc137c9053554c45e90a631ef859490a3ede651d488135602500a3
БЛОК ВЫСОТА: 289859
РЕЗУЛЬТАТ: >100% запасов


22 марта 2014
Сан-Франциско

Это сообщение является отчет о проведении аудита я исполняла для обмена Kraken Bitcoin 11 марта 2014 года и 22 марта 2014 года в своих офисах здесь в Сан-Франциско. Я не получил никакой оплаты за этого аудита - моя личная цель с этим, чтобы помочь улучшить стабильность и уверенность в математике на основе валютной индустрии в целом.


утверждение
=========

Процесс аудита разработан, чтобы позволить аудитор - в этом случае меня, Стефан Томас - проверить, что общая сумма Bitcoins, проводимый Кракен соответствует сумме требуемой для покрытия анонимизированного набора остатков клиентов. Я свидетельствуя корень хэш Merkle дерева, содержащего все остатки, которые были рассмотрены в ходе аудита. Если вы являетесь клиентом Кракена, вы будете иметь возможность проверить с помощью инструментов с открытым кодом, что ваш баланс на момент проведения ревизии является частью этого корня хэш. Если это, и если вы считаете, что я заслуживающий доверия, то вы можете быть уверены, что ваш баланс был покрыт 100% запасов на момент проверки.

По сравнению с проверок, проведенных другими биржами, этот подход является очень строгим, сохраняя при этом полную конфиденциальность для клиентов. Самый трудная часть аудита, как правило, чтобы убедиться, что обмен не занижая количество и противовесы держателей счетов. При таком подходе каждый владелец счета может подтвердить, что они были рассмотрены в ходе аудита.

Доверие в этом типе аудита все еще требует доверия аудитора. На данный момент, это будет лежать на моих плечах, но Кракен проявили интерес к делать регулярные аудиты с разными аудиторами каждый раз. Это служит для обновления аудита, а также повысить доверие к процессу аудита и обоснованность результатов.


требования
======

Пункт 1: Кракен контролирует определенное количество Bitcoins.

Доказательство: Kraken предоставил файл в формате JSON со списком своих Bitcoin адресов и противовесов. Я использовал `cryptoshi команды audit` в libcoin для проверки файла JSON против копии блока цепи.

Версия libcoin использовали фиксации f8c66accf2af88c039bd7c6678da7a338b8befa0.

Вот код аудита используется:

https://github.com/libcoin/libcoin/blob/f8c66accf2af88c039bd7c6678da7a338b8befa0/applications/cryptoshi/cryptoshi.cpp#L637-691


Пункт 2: Сумма из п.1 больше, чем количество содержащегося в корневой хэш остатков.

Доказательство: Kraken предоставил двоичный файл, содержащий набор остатков пользователей. Этот бинарный файл может читать и манипулировать ими с помощью инструмента "krakendb",

Версия krakendb использовали фиксации 78d3504a7d68256a9a664125fa86a224c479ad42

Доступны на: https://github.com/payward/krakendb

Для того, чтобы вычислить сумму всех остатков на дереве, а также Merkle дерева всех остатков, я использовал "корень krakendb" команда. Корень хэш был:

306daae528dc137c9053554c45e90a631ef859490a3ede651d488135602500a3

Фактические запасы были очень незначительно (< 0,5%) выше требуемых запасов, а это означает Кракен были больше, чем 100% резервов на высоту блока аудита.

// Stefan Thomas

===== END АУДИТ ОТЧЕТ =====

-----НАЧАТЬ PGP SIGNATURE -----
Версия: GnuPG v1.4.14 (GNU / Linux)

iQIcBAEBAgAGBQJTLkKtAAoJEMlHNwCksIvzZkkP / 04wdVeyYd8kKMJWKl1nP1OG
6PD1C01NdOTvsyrRUd9 / h2mRc4xmH + IC5WwjhrTStOiiUIKarGb / MlHC5JsMXbQm
+NtxL8 + Kbjk0DITCbydEur9udKIWi / CG / ja4aMT1jfOoMqtCNcRLl / 4BjsOKUNXS
GZBP0rZTE1yqqlN / rAulQvqeoytWx6LMl9F2qoJ + EZflIRsykJPt8kXNZJudK3nR
yfNzvqa4gHoD07uIxPzTuQJXX4trGXW9K1mXsNJxqIjbR + seEANJMAS4G367Q7D8
quyhAXH8HEEk + isXHa9YXWAe1wgzV9TCYf5yoM + Ki3iWN + CcqSNAGvRAs11Vwjyt
BplgUeN + yyRLvw4cfhvn7cyBmrDBMsKo9sG5yS + Ql6HC7M4 + PXp8UaR + DySgttVS
khRuSyiTssmDr / poUwx4R3jj9sn9QoUXMQTHgY56x0YO2TDHlaW / aA2uE6gSABXG
VPIoCKoukjy + W4Q4FSnpYpAQtmWRnsm63DlsMLDZvVg / 45uu3 / 7AmKxtkvkAwwFA
vMZCIhK + VzEZT59A59JO5w / DMglsEZDXXOPV3 / G0bR5 + P8bpnH2W9BKOIeXtxFGn
360FF9TP2mMfQUCaqa9piLpNokGs8Nl8fb5S9 + lxHkqPgw0ZikbmyLcf1h7bXx4W
ssacpTH1s0f5fAiIR5Uo
= Ца + г
-----END PGP SIGNATURE -----
btcx сейчас офлайн Пожаловаться на btcx   Ответить с цитированием Мультицитирование сообщения от btcx Быстрый ответ на сообщение btcx


Как заработать Биткоины?
Без вложений. Не майнинг.


24 марта 2014, 8:02:24 AM   # 2
 
 
Сообщения: 3
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Kraken Передает Криптографический Верифицируемое Доказательство аудита запасов

Получил 1806 Биткоинов
Реальная история.





Потрясающие.
bugbounty сейчас офлайн Пожаловаться на bugbounty   Ответить с цитированием Мультицитирование сообщения от bugbounty Быстрый ответ на сообщение bugbounty

24 марта 2014, 8:38:47 AM   # 3
 
 
Сообщения: 1041
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Kraken Передает Криптографический Верифицируемое Доказательство аудита запасов

Поэтому нам нужно фиаско GOx, чтобы разбудить нас и спрос доказательство платежеспособности от бирж.

Это Bitcoinland. Большой Брат не будет держать тебя за руку и защитить вас от злых мошенников, так что вы не должны использовать вашу голову слишком много (и затем идти вперед и аферу вы себя) это ваша ответственность, и мы должны требовать высокого качества услуг и сорняков из плохих яиц не делать бизнес с ними самим.

Хорошая работа Kraken!
ErisDiscordia сейчас офлайн Пожаловаться на ErisDiscordia   Ответить с цитированием Мультицитирование сообщения от ErisDiscordia Быстрый ответ на сообщение ErisDiscordia

24 марта 2014, 9:11:41 AM   # 4
 
 
Сообщения: 1232
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Kraken Передает Криптографический Верифицируемое Доказательство аудита запасов

удивительно!

Продолжайте хорошую работу.

следующий шаг: полностью доверяют менее механизм аудита. Кажется, я помню, что gmaxwell предложил что-то по этой линии ...

в любом случае я более чем счастлив за это достижение

edit1: выяснилось gmazwell предложение, https://iwilcox.me.uk/2014/nofrac-orig
sickpig сейчас офлайн Пожаловаться на sickpig   Ответить с цитированием Мультицитирование сообщения от sickpig Быстрый ответ на сообщение sickpig

24 марта 2014, 9:16:14 AM   # 5
 
 
Сообщения: 1078
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Kraken Передает Криптографический Верифицируемое Доказательство аудита запасов

Великий ! с нетерпением жду, чтобы использовать ваш сервис один день
romerun сейчас офлайн Пожаловаться на romerun   Ответить с цитированием Мультицитирование сообщения от romerun Быстрый ответ на сообщение romerun

24 марта 2014, 9:27:19 AM   # 6
 
 
Сообщения: 2212
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Kraken Передает Криптографический Верифицируемое Доказательство аудита запасов

Что ж, "Требование 1" может быть улучшен, если сообщение может быть выбрано аудитором (например, чтобы быть заголовком большой газеты в день аудита + несколько случайных слова / числа, которые аудитор раскрывает как можно ближе ко времени аудита (это займет некоторое время создания подписи после того, как все)). Не ясно, если это было сделано таким образом.
Sukrim сейчас офлайн Пожаловаться на Sukrim   Ответить с цитированием Мультицитирование сообщения от Sukrim Быстрый ответ на сообщение Sukrim

24 марта 2014, 9:30:50 AM   # 7
 
 
Сообщения: 469
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Kraken Передает Криптографический Верифицируемое Доказательство аудита запасов

Отличная работа btcx
Skinnkavaj сейчас офлайн Пожаловаться на Skinnkavaj   Ответить с цитированием Мультицитирование сообщения от Skinnkavaj Быстрый ответ на сообщение Skinnkavaj

24 марта 2014, 10:14:48 AM   # 8
 
 
Сообщения: 448
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Kraken Передает Криптографический Верифицируемое Доказательство аудита запасов

Прежде всего позвольте мне просто сказать, что я приветствую такого рода действий. Это то, что нужно сообществу!

Пункт 1: Кракен контролирует определенное количество Bitcoins.

Доказательство: Kraken предоставил файл в формате JSON со списком своих Bitcoin адресов и противовесов. Я использовал `cryptoshi команды audit` в libcoin для проверки файла JSON против копии блока цепи.

Хорошо, я, вероятно, быть нуб здесь - но как Dows этого proove, что Кракен фактически контролируют эти биткойнов? Они могли бы просто дали вам список Bitcoins, которые случаются быть в blockchain. Было ли что-то подписывается закрытым ключом, чтобы доказать, что они на самом деле контролировать их?

*Редактировать:*
Просто посмотрел на код. Она имеет следующие:

Код:
если (addr.getPubKeyHash () == verifier.verify (адрес + " " + Сообщение, подпись)) {

Где сообщение и подпись предоставляются в файле аудит, и проверяющие делают некоторые вещи с открытыми ключами, которые я не могу утверждать, полностью понять, но я буду доверять как действительная криптографическая проверка.
 
Таким образом, подразумевается, что Стефан при условии Kraken с сообщением и Kraken использовало частные ключи соответствующих адресов подписать это сообщение, чтобы доказать Kraken было. Было бы замечательно, если бы это было сделано более ясным.
Острога сейчас офлайн Пожаловаться на Gaff   Ответить с цитированием Мультицитирование сообщения от Острога Быстрый ответ на сообщение Gaff

24 марта 2014, 10:44:25 AM   # 9
 
 
Сообщений: 38
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Kraken Передает Криптографический Верифицируемое Доказательство аудита запасов

Я думаю, что мы пропустили точку здесь. Показав мне, что у вас есть доступ к каждым средствам пользователей, вы показать мне, что в любой момент вы можете исчезнуть с этими фондами.

Я предпочел бы видеть отчет о том, что пользователи имеют доступ к 100% своих средств и обмен не может получить доступ к любому из этих средств. Это не трудно сделать, теперь мы имеем M из N подписей, почему обмен упаковки программного обеспечения вокруг обнаженных закрытых ключей и объявляющая себя в безопасности.
Алексей Richards сейчас офлайн Пожаловаться на Алексея Richards   Ответить с цитированием Мультицитирование сообщения от Алексей Richards Быстрый ответ на сообщение Алексей Richards

24 марта 2014, 10:52:46 AM   # 10
 
 
Сообщений: 5
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Kraken Передает Криптографический Верифицируемое Доказательство аудита запасов

Я думаю, что мы пропустили точку здесь. Показав мне, что у вас есть доступ к каждым средствам пользователей, вы показать мне, что в любой момент вы можете исчезнуть с этими фондами.

Я предпочел бы видеть отчет о том, что пользователи имеют доступ к 100% своих средств и обмен не может получить доступ к любому из этих средств. Это не трудно сделать, теперь мы имеем M из N подписей, почему обмен упаковки программного обеспечения вокруг обнаженных закрытых ключей и объявляющая себя в безопасности.

+1 ... Kraken ничего не доказывает потенциальному клиенту
Мордан сейчас офлайн Пожаловаться на Мордан   Ответить с цитированием Мультицитирование сообщения от Мордан Быстрый ответ на сообщение Мордан

24 марта 2014, 11:02:36 AM   # 11
 
 
Сообщения: 719
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Kraken Передает Криптографический Верифицируемое Доказательство аудита запасов

Kraken впереди !! Благодаря Стефан.
minorman сейчас офлайн Пожаловаться на minorman   Ответить с цитированием Мультицитирование сообщения от minorman Быстрый ответ на сообщение minorman

24 марта 2014, 11:06:55 AM   # 12
 
 
Сообщения: 793
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Kraken Передает Криптографический Верифицируемое Доказательство аудита запасов

Я думаю, что мы пропустили точку здесь. Показав мне, что у вас есть доступ к каждым средствам пользователей, вы показать мне, что в любой момент вы можете исчезнуть с этими фондами.

Я предпочел бы видеть отчет о том, что пользователи имеют доступ к 100% своих средств и обмен не может получить доступ к любому из этих средств. Это не трудно сделать, теперь мы имеем M из N подписей, почему обмен упаковки программного обеспечения вокруг обнаженных закрытых ключей и объявляющая себя в безопасности.

Вздох, нет, вы пропустили точку. Это был не аудит безопасности, это было криптографический доказуемо доказательством средств. И нет, он не имел доступа к средствам пользователей, что часть точки делать это таким образом.
luv2drnkbr сейчас офлайн Пожаловаться на luv2drnkbr   Ответить с цитированием Мультицитирование сообщения от luv2drnkbr Быстрый ответ на сообщение luv2drnkbr

24 марта 2014, 11:16:11 AM   # 13
 
 
Сообщения: 2212
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Kraken Передает Криптографический Верифицируемое Доказательство аудита запасов

Я предпочел бы видеть отчет о том, что пользователи имеют доступ к 100% своих средств и обмен не может получить доступ к любому из этих средств. Это не трудно сделать, теперь мы имеем M из N подписей, почему обмен упаковки программного обеспечения вокруг обнаженных закрытых ключей и объявляющая себя в безопасности.
Как это должно быть возможно в обмен заходящего с временем отклика суб-milisecond для торговли?
Sukrim сейчас офлайн Пожаловаться на Sukrim   Ответить с цитированием Мультицитирование сообщения от Sukrim Быстрый ответ на сообщение Sukrim

24 марта 2014, 11:16:23 AM   # 14
 
 
Сообщения: 1274
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Kraken Передает Криптографический Верифицируемое Доказательство аудита запасов

Интересно, когда мы увидим, BTC-е, BitStamp и Cryptsy делают это, чтобы проверить ваши средства в безопасности? Это никогда не произойдет, на мой взгляд.

GOx и VirCurex обокрали обширно, я не вижу причин, почему другие упомянутые выше, были бы иммунитет.

Я подозреваю, что Bitstamp будет следующим.
Samson сейчас офлайн Пожаловаться на Samson   Ответить с цитированием Мультицитирование сообщения от Samson Быстрый ответ на сообщение Samson

24 марта 2014, 11:20:31 AM   # 15
 
 
Сообщения: 2212
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Kraken Передает Криптографический Верифицируемое Доказательство аудита запасов

Bitstamp уже сделал это. (Edit: аудит своих средств и остатков пользователей.)
Sukrim сейчас офлайн Пожаловаться на Sukrim   Ответить с цитированием Мультицитирование сообщения от Sukrim Быстрый ответ на сообщение Sukrim

24 марта 2014, 11:40:41 AM   # 16
 
 
Сообщения: 146
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Kraken Передает Криптографический Верифицируемое Доказательство аудита запасов

Качественный товар.
amonymous сейчас офлайн Пожаловаться на amonymous   Ответить с цитированием Мультицитирование сообщения от amonymous Быстрый ответ на сообщение amonymous

24 марта 2014, 11:58:48 AM   # 17
 
 
Сообщения: 855
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Kraken Передает Криптографический Верифицируемое Доказательство аудита запасов

Это процесс, который может быть автоматизирован / осуществляется без внешнего аудитора?
Elokane сейчас офлайн Пожаловаться на Elokane   Ответить с цитированием Мультицитирование сообщения от Elokane Быстрый ответ на сообщение Elokane

24 марта 2014, 12:12:05 PM   # 18
 
 
Сообщения: 2212
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Kraken Передает Криптографический Верифицируемое Доказательство аудита запасов

Нет, если они не хотят, чтобы сказать всем, каждый Bitcoin адрес, которыми они управляют. Требование 1 может быть возможно с помощью блока цепи и что информация, претензии 2 могут быть частично проверены пользователями Kraken (на самом деле это может быть фальсифицированными только пользователи Kraken - как только одного клиента Kraken может доказать, что они имели разный баланс, чем то, был проведен аудит, или что они не включены, аудит можно считать подделкой).

Там могут быть пути обмена обмануть здесь (например, оставить из счетов, которые не были использованы в месяцах для остатков по счетам), но чем больше они обманывают, тем выше риск, что они пойманы.
Sukrim сейчас офлайн Пожаловаться на Sukrim   Ответить с цитированием Мультицитирование сообщения от Sukrim Быстрый ответ на сообщение Sukrim

24 марта 2014, 12:16:15 PM   # 19
 
 
Сообщений: 25
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Kraken Передает Криптографический Верифицируемое Доказательство аудита запасов

Для тех из вас, кто, возможно, рассматривает реализацию схемы, пожалуйста, рассмотреть вопрос о внесении вашей реализации совместима с  https://github.com/olalonde/proof-of-liabilities#specification (Существует около 3 реализации следующих этой спецификации в настоящее время), чтобы обеспечить совместимость с инструментами контроля. Кроме того, в интерактивных инструментов в http://olalonde.github.io/proof-of-liabilities и выше описание уровня схемы на https://iwilcox.me.uk/2014/proving-bitcoin-reserves

Нам нужны доказательства, чтобы быть проверяемым автоматически (через расширение браузера например), если мы когда-нибудь хотим такую ​​схему работать на практике.

Независимо от того, большой палец до Кракена для будучи более прозрачным о платежеспособности.
olalonde сейчас офлайн Пожаловаться на olalonde   Ответить с цитированием Мультицитирование сообщения от olalonde Быстрый ответ на сообщение olalonde

24 марта 2014, 12:23:14 PM   # 20
 
 
Сообщений: 24
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Kraken Передает Криптографический Верифицируемое Доказательство аудита запасов

Это отличные новости, что Кракен предоставили независимо поддающейся проверке декларации обязательств, с использованием техника Merkle, и при условии, открытых инструментов источника, чтобы сделать это. Будем надеяться, что они также прогресс в независимой проверке доказательств активов и адаптировать их инструмент новые стандарты, потому что тогда они могут просто автоматизировать весь процесс и доказанные запасы ежедневно, и клиенты могут выбрать любой совместимый верификатор.

Кроме того, чтобы рассмотреть следующие вопросы: ли это право на comboy-х Предложение свободного продвижения на bitcoinity?  Технически я думаю CryptX.io и peat.io первым был реализация, но AFAIK оба были до запуска в то время.
iwilcox сейчас офлайн Пожаловаться на iwilcox   Ответить с цитированием Мультицитирование сообщения от iwilcox Быстрый ответ на сообщение iwilcox



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW