Вернуться   Биткоин Форум > - Помощь начинающим
6 января 2014, 10:24:50 PM   # 1
 
 
Сообщений: 85
Цитировать по имени
цитировать ответ
по умолчанию Re: Атака MIM по сделке

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я учусь Bitcoin протокола, не могу понять механизм защиты транзакций против MIM атаки.

Представьте себе ситуацию:

1. Действительного пользователя А решили получку 1000BTC пользователя B. Для этого пользователя Созданной сделки с N входами.
Каждый вход он подписывает со своей PrivateKey, и заполнить поля scriptSig для каждой входной сделки
с его правильной цифровой подписью. Как я понял из документации, эта подпись подписывает только ввод транзакций,
нет транзакций выходов или другого входа.

2. Пользователь А отправить эту сделку в Bitcoin сети.

3. Зло MIM перехватывает эту сделку, и блокировать пользователь А, чтобы распределить транзакции к другим аналогам.

4. Зло MIM создает новую транзакцию, содержит все действительные подписанные входные сигналы от перехваченного сделки от А,
но изменить выход (ы) на свой собственный кошелек. Конечно, он создает новую транзакцию хэш, и т.д. - и это "v2"
сделка технически обоснованная.

5. Evim MIM опубликовать его "v2" сделка по сети.

6. Узлы сети проверить v2-транзакцию, и нашли - scriptSig правильно, поэтому сделка действительна.

7. Прибыль MIM.

Конечно, я понимаю, система каким-то образом была защищена против этого нападения.
Но, я не нашел в документации о механизме защиты.

Вы можете объяснить?

Благодарю.
maxihatop сейчас офлайн Пожаловаться на maxihatop   Ответить с цитированием Мультицитирование сообщения от maxihatop Быстрый ответ на сообщение maxihatop


Как заработать Биткоины?
Без вложений. Не майнинг.


7 января 2014, 1:03:41 AM   # 2
 
 
Сообщения: 2016
Цитировать по имени
цитировать ответ
по умолчанию Re: Атака MIM по сделке

Получил 1806 Биткоинов
Реальная история.





Подпись, которая включена в входах является подписью всей транзакции (или, скорее, специальная модифицированной версией всей транзакции), которая включает в себя все выходы. Если какой-либо выход изменяется, то подпись больше не действительна.
DannyHamilton сейчас офлайн Пожаловаться на DannyHamilton   Ответить с цитированием Мультицитирование сообщения от DannyHamilton Быстрый ответ на сообщение DannyHamilton



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW