Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
18 декабря 2010, 1:25:41 PM   # 1
 
 
Сообщений: 37
Цитировать по имени
цитировать ответ
по умолчанию Re: Банк Мошенничество, возможно ли это?

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Отказ от ответственности: У меня есть некоторый опыт в развитии p2p сетей (Freenet), но новичок в Bitcoin. Пожалуйста, поправьте меня, если я ошибаюсь.

наблюдения
  • порождающий частный клуб поддельные монеты легко
    Получите 100 заметок из "облако"Или ботнет. Все "легко" монеты твои.
  • Получение фальшивых монет, принятых по всей сети трудно
    Когда сеть разрастись, это невозможно.
  • Но вам не нужно это принято во всей сети
    Банки, такие как MyBitCoin, не возвращает ту же монету Вы экономите. Если вы можете сделать это принять вашу фальшивую монету, вы можете получить реальную монету из него.
Таким образом, идея заключается в том: Мошенничество в банке.

Некоторые идеи, как подключиться к банку:
  • Доминируют подключение сверстников банка:
    • -addnode = / -connect = опция, она работает таким образом?
    • DoS банк (или ровесники банки), заставить банк начальную загрузку / подключение нового клиента
    • Exploit топологии. Я не знаю, если Bitcoin работы таким образом, но некоторые сети (например, Kad и Freenet) имеют определенную топологию. Подвиг его, чтобы получить как можно ближе к берегу, насколько это возможно.
  • Подождите, пока аварию банки.
      Если банк не резервное копирование всех своих блоков, он должен повторно загрузить из сети, сделать это более возможно.

Я понятия не имею, если это действительно работает. Все эти идеи, кажется, легко защитить от предусматривают, что вы знаете, нападение. Это сообщение просто пытается поднять некоторое понимание, или просто какой-то идея мозгового штурма.
j16sdiz сейчас офлайн Пожаловаться на j16sdiz   Ответить с цитированием Мультицитирование сообщения от j16sdiz Быстрый ответ на сообщение j16sdiz


Как заработать Биткоины?
Без вложений. Не майнинг.


18 декабря 2010, 1:35:14 PM   # 2
 
 
Сообщения: 1708
Цитировать по имени
цитировать ответ
по умолчанию Re: Банк Мошенничество, возможно ли это?

Получил 1806 Биткоинов
Реальная история.





Я не буду пытаться это исправить, это слишком много работы для одного человека. Основном, мошенничество банка может быть возможно, но не так, что вы предлагаете. Я не думаю, что вы понимаете, как все это работает до сих пор.
Moonshadow сейчас офлайн Пожаловаться на Moonshadow   Ответить с цитированием Мультицитирование сообщения от Moonshadow Быстрый ответ на сообщение Moonshadow

18 декабря 2010, 3:33:06 PM   # 3
 
 
Сообщения: 1470
Цитировать по имени
цитировать ответ
по умолчанию Re: Банк Мошенничество, возможно ли это?

Отказ от ответственности: У меня есть некоторый опыт в развитии p2p сетей (Freenet), но новичок в Bitcoin. Пожалуйста, поправьте меня, если я ошибаюсь.

наблюдения
  • порождающий частный клуб поддельные монеты легко
    Получите 100 заметок из "облако"Или ботнет. Все "легко" монеты твои.
  • Получение фальшивых монет, принятых по всей сети трудно
    Когда сеть разрастись, это невозможно.
  • Но вам не нужно это принято во всей сети
    Банки, такие как MyBitCoin, не возвращает ту же монету Вы экономите. Если вы можете сделать это принять вашу фальшивую монету, вы можете получить реальную монету из него.

Вы не можете сделать ЛЮБЫЕ "не настоящие" Монеты принимаются без первого приема в течение более чем 50% от вычислительной мощности сети.

Ну - На самом деле вы cannnot сделать "не настоящие" монеты на всех.
Даже если взять за 51% сети, если монета не соответствует blockchain, он будет отвергнут остальные (49%) сети. Единственное, что вы можете сделать, это двойной провести некоторые операции.
ShadowOfHarbringer сейчас офлайн Пожаловаться на ShadowOfHarbringer   Ответить с цитированием Мультицитирование сообщения от ShadowOfHarbringer Быстрый ответ на сообщение ShadowOfHarbringer

18 декабря 2010, 4:38:48 PM   # 4
 
 
Сообщения: 2870
Цитировать по имени
цитировать ответ
по умолчанию Re: Банк Мошенничество, возможно ли это?

Хорошая идея. Сеть Bitcoin является слабой, и вы можете сделать много озорства, если вы можете полностью окружить кого-то.

Приступ, как вы описали, было бы вполне возможно, если бы не блок временных меток. Сложность базируется на блочном временные метки и блоки отклоняются, если их временные метки слишком далеки от реальности. Поэтому злоумышленник пытается атака должен соответствовать прогрессиям трудности в реальной сети, чтобы получить конечную временную метку, которая соответствует действительности. Если злоумышленник может сделать это, то они могут преодолеть реальную сеть.

Злоумышленник, который полностью окружая банк может поставить его на отдельной цепи. Атакующий будет производить блоки медленнее, чем реальная сеть, но банк будет принимать их, если только эти блоки, которые они видят. Это позволяет атаки дважды расходов против банка, который может привести в банке случайно становится частичным резервированием. Более поздняя версия Bitcoin будет, вероятно, производит предупреждение, когда это прием блоков более медленно, что он должен.

В будущем Bitcoin может поддерживать ультра-легкий режим, который даже не загружать полные блоки. Этот режим явно не предназначен для банков, но если банк работает в этом режиме и в окружении, вы можете создать поддельные монеты и сделать банк принять их. Банк не может проверить сделки для себя, поэтому он опирается на хэш деревьев в блоке цепи. Если цепь плохо, то даже сделка на 21 млн БТД может считаться действительным таким клиентом.

Видеть http://www.bitcoin.org/wiki/doku.php?id=weaknesses#cancer_nodes

На самом деле, окружающий кому-то трудно, потому что Bitcoin будет только исходящие соединения с IP-адресом на разных / 16 сетях. Тем не менее, банк было бы разумно установить -maxconnections = 50 и подключить к паре резервные узлы.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

18 декабря 2010, 5:38:05 PM   # 5
 
 
Сообщения: 826
Цитировать по имени
цитировать ответ
по умолчанию Re: Банк Мошенничество, возможно ли это?

Вы должны знать IP-адрес (адрес) используются для Bitcoin банка. Это не может быть легко обнаружить, что.
ribuck сейчас офлайн Пожаловаться на ribuck   Ответить с цитированием Мультицитирование сообщения от ribuck Быстрый ответ на сообщение ribuck

18 декабря 2010, 8:34:52 PM   # 6
 
 
Сообщения: 1372
Цитировать по имени
цитировать ответ
по умолчанию Re: Банк Мошенничество, возможно ли это?

Вы должны знать IP-адрес (адрес) используются для Bitcoin банка. Это не может быть легко обнаружить, что.

но он должен абсолютно не полагаться как меры безопасности
Дав сейчас офлайн Пожаловаться на Даву   Ответить с цитированием Мультицитирование сообщения от Дава Быстрый ответ на сообщение Дав

18 декабря 2010, 9:37:16 PM   # 7
 
 
Сообщения: 1106
Цитировать по имени
цитировать ответ
по умолчанию Re: Банк Мошенничество, возможно ли это?

Интересно (если я хорошо понимал).

Банки могли бы построить какое-то "надежный набор узлов" чтобы защитить себя.
Кроме того, соединение через IP-маскировочные сети, как Tor не будет способом защитить себя от такого нападения?

Это сложно провести такую ​​атаку тоже, я думаю, что ... банк должен продолжать получать и посылать к обычной сети, в противном случае они могут заподозрить что-то не так, после жалоб со стороны своих клиентов. Таким образом, злоумышленник должен воспроизводить все транзакции из реальной сети, уменьшая сложность. В течение этого периода они будут производить гораздо меньше блоков (поскольку они имеют гораздо меньше вычислительную мощность), чем истинная сеть ... что делает его трудно имитировать операции, и банк может реализовать что-то не так (сделки становятся слишком долго, чтобы подтвердить и т.д. ). Кроме того, если кто-то пытается отправить любой из монет, полученных после того, как "окружающих"Банковский не сможет получить его .. это будет, вероятно, рассматривать их как "незаконные монеты" что может выдавать предупреждения тоже.
Кажется, очень трудно.
caveden сейчас офлайн Пожаловаться на caveden   Ответить с цитированием Мультицитирование сообщения от caveden Быстрый ответ на сообщение caveden

18 декабря 2010, 9:41:50 PM   # 8
 
 
Сообщения: 1708
Цитировать по имени
цитировать ответ
по умолчанию Re: Банк Мошенничество, возможно ли это?

Вы должны знать IP-адрес (адрес) используются для Bitcoin банка. Это не может быть легко обнаружить, что.

но он должен абсолютно не полагаться как меры безопасности

Если вы банк, нет. Этот вектор атаки, даже если это возможно, потерпит поражение, если у банка есть даже один всматриваться, что неизвестно злоумышленнику или для которых злоумышленник не сможет надежно подделать. Зашифрованный туннель к другому Bitcoin банку будет достаточно.
Moonshadow сейчас офлайн Пожаловаться на Moonshadow   Ответить с цитированием Мультицитирование сообщения от Moonshadow Быстрый ответ на сообщение Moonshadow

21 декабря 2010, 12:31:38 AM   # 9
 
 
Сообщений: 37
Цитировать по имени
цитировать ответ
по умолчанию Re: Банк Мошенничество, возможно ли это?

Вы должны знать IP-адрес (адрес) используются для Bitcoin банка. Это не может быть легко обнаружить, что.

но он должен абсолютно не полагаться как меры безопасности

Если вы банк, нет. Этот вектор атаки, даже если это возможно, потерпит поражение, если у банка есть даже один всматриваться, что неизвестно злоумышленнику или для которых злоумышленник не сможет надежно подделать. Зашифрованный туннель к другому Bitcoin банку будет достаточно.

Только один сверстников?
Это сверстникам нужны много полосы пропускания для поддержки банка.
j16sdiz сейчас офлайн Пожаловаться на j16sdiz   Ответить с цитированием Мультицитирование сообщения от j16sdiz Быстрый ответ на сообщение j16sdiz

21 декабря 2010, 12:44:02 AM   # 10
 
 
Сообщения: 1708
Цитировать по имени
цитировать ответ
по умолчанию Re: Банк Мошенничество, возможно ли это?

Вы должны знать IP-адрес (адрес) используются для Bitcoin банка. Это не может быть легко обнаружить, что.

но он должен абсолютно не полагаться как меры безопасности

Если вы банк, нет. Этот вектор атаки, даже если это возможно, потерпит поражение, если у банка есть даже один всматриваться, что неизвестно злоумышленнику или для которых злоумышленник не сможет надежно подделать. Зашифрованный туннель к другому Bitcoin банку будет достаточно.

Только один сверстников?
Это сверстникам нужны много полосы пропускания для поддержки банка.

На самом деле, нет. Просто достаточно для банка, чтобы заметить, что операции и блоки посылают ему все его другие коллеги, являются поддельными. A 2 мег в секунду жилой широкополосной связи будет более чем достаточно.
Moonshadow сейчас офлайн Пожаловаться на Moonshadow   Ответить с цитированием Мультицитирование сообщения от Moonshadow Быстрый ответ на сообщение Moonshadow

23 декабря 2010, 8:52:26 AM   # 11
 
 
Сообщения: 350
Цитировать по имени
цитировать ответ
по умолчанию Re: Банк Мошенничество, возможно ли это?

Кстати, возможно, настало время, чтобы выключить IRC-кикстарта по умолчанию. Слишком много денег уже могут быть украдены для обычного хак сервера IRC.
bitcoinex сейчас офлайн Пожаловаться на bitcoinex   Ответить с цитированием Мультицитирование сообщения от bitcoinex Быстрый ответ на сообщение bitcoinex

23 декабря 2010, 9:09:10 AM   # 12
 
 
Сообщения: 812
Цитировать по имени
цитировать ответ
по умолчанию Re: Банк Мошенничество, возможно ли это?

Кстати, возможно, настало время, чтобы выключить IRC-кикстарта по умолчанию. Слишком много денег уже могут быть украдены для обычного хак сервера IRC.
Я склонен согласиться, IRC не самый надёжные протоколов для этого, и имея все клиенты подключаются к серверу IRC является несчастным случаем для того чтобы случиться. Опять же, что будет альтернатива? Использование центрального трекера / «доверенного узла» также против Bitcoin духа.
Wumpus сейчас офлайн Пожаловаться на Wumpus   Ответить с цитированием Мультицитирование сообщения от Wumpus Быстрый ответ на сообщение Wumpus

23 декабря 2010, 9:15:14 AM   # 13
 
 
Сообщения: 350
Цитировать по имени
цитировать ответ
по умолчанию Re: Банк Мошенничество, возможно ли это?

Кстати, возможно, настало время, чтобы выключить IRC-кикстарта по умолчанию. Слишком много денег уже могут быть украдены для обычного хак сервера IRC.
Я склонен согласиться, IRC не самый надёжные протоколов для этого, и имея все клиенты подключаются к серверу IRC является несчастным случаем для того чтобы случиться. Опять же, что будет альтернатива?

список из последних видел хостов, 10-1000 записей
bitcoinex сейчас офлайн Пожаловаться на bitcoinex   Ответить с цитированием Мультицитирование сообщения от bitcoinex Быстрый ответ на сообщение bitcoinex

23 декабря 2010, 9:47:46 AM   # 14
 
 
Сообщения: 1232
Цитировать по имени
цитировать ответ
по умолчанию Re: Банк Мошенничество, возможно ли это?

Кстати, возможно, настало время, чтобы выключить IRC-кикстарта по умолчанию. Слишком много денег уже могут быть украдены для обычного хак сервера IRC.
Я склонен согласиться, IRC не самый надёжные протоколов для этого, и имея все клиенты подключаются к серверу IRC является несчастным случаем для того чтобы случиться. Опять же, что будет альтернатива?

список из последних видел хостов, 10-1000 записей

Да подпрыгивать вокруг новых записей в сети. Это не сложно.
genjix сейчас офлайн Пожаловаться на genjix   Ответить с цитированием Мультицитирование сообщения от genjix Быстрый ответ на сообщение genjix

23 декабря 2010, 9:57:53 AM   # 15
 
 
Сообщения: 350
Цитировать по имени
цитировать ответ
по умолчанию Re: Банк Мошенничество, возможно ли это?

Кстати, возможно, настало время, чтобы выключить IRC-кикстарта по умолчанию. Слишком много денег уже могут быть украдены для обычного хак сервера IRC.
Я склонен согласиться, IRC не самый надёжные протоколов для этого, и имея все клиенты подключаются к серверу IRC является несчастным случаем для того чтобы случиться. Опять же, что будет альтернатива?

список из последних видел хостов, 10-1000 записей

Да подпрыгивать вокруг новых записей в сети. Это не сложно.

Нет, это не требуется. Каждый клиент имеет свой собственный список.

Это уже реализовано, насколько я знаю, нужно всего лишь изменить настройки по умолчанию
bitcoinex сейчас офлайн Пожаловаться на bitcoinex   Ответить с цитированием Мультицитирование сообщения от bitcoinex Быстрый ответ на сообщение bitcoinex



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW