Вернуться   Биткоин Форум > Обслуживание Обсуждение
10 ноября 2013, 12:29:48 PM   # 1
 
 
Сообщений: 17
Цитировать по имени
цитировать ответ
по умолчанию Re: bitaddress.org - ошибка проблемы

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я ответил эту же информацию на главной bitaddress.org нити около 12 часов назад, но я до сих пор, чтобы получить ответ.

Отказ от ответственности: Я не эксперт, особенно с JavaScript.

Я копаться в коде bitaddress.org и у меня есть несколько проблем в генерировании бумаги бумажника адреса.

Я заметил, что на странице бумаги бумажника у вас есть возможность выбрать, сколько кошельков вы хотите создать. Проблема заключается в том, что "случайный" Объект SecureRandom используется для всех кошельков, которые вы создаете на этой странице. Почему объект не обновляется на каждом создании кошелька?

Позвольте мне показать это с экрана.

http://i.imgur.com/96ppaNM.jpg

Таким образом, это случайное значение объекта используется для всех кошельков при создании их в объеме. Конечно, SecureRandom должен быть воссоздан для каждого кошелька?

Также, пожалуйста, может кто-нибудь объяснить это немного логики для рандомизации 256 цифр в этом кусочке кода:

      в то время как (sr.pptr < sr.poolSize) {// извлечь некоторую хаотичность из Math.random ()
         т = Math.floor (65536 * Math.random ());
         sr.pool [sr.pptr ++] = т >>> 8;
         sr.pool [sr.pptr ++] = т & 255;
      }

Что такое рассуждение bitand а >>> 8? Не может ли это быть немного сдвиг в другое целое число? Почему 8? Пожалуйста, объясните мне.

Благодаря!
BitFanatic сейчас офлайн Пожаловаться на BitFanatic   Ответить с цитированием Мультицитирование сообщения от BitFanatic Быстрый ответ на сообщение BitFanatic


Как заработать Биткоины?
Без вложений. Не майнинг.


10 ноября 2013, 12:48:31 PM   # 2
 
 
Сообщения: 182
Цитировать по имени
цитировать ответ
по умолчанию Re: bitaddress.org - ошибка проблемы

Получил 1806 Биткоинов
Реальная история.





Я не понимаю, кода достаточно хорошо, чтобы ответить на ваш конкретный интерес.

Мое самое большое беспокойство в bitaddress.org является использование внешних файлов JavaScript. Это дает воинство этих файлов возможность выполнить любой JavaScript на этой странице. Они могли бы легко вставить функцию, которая передает секретные ключи на веб-сайт третьей стороны. Если это будет сделано только 1 из 10 раз, что трудно попасть.

Кроме того, неделю назад, когда я пытался научить мой колледж, как создать кошелек, bitaddress.org отображается недействительным сертификат -errors безопасности. Иглы сказать, что мы перестали использовать сайт немедленно. Был довольно затруднительная ситуация для меня.

Я взглянуть на адрес утилиты cascasius, которая включала Bip0038 два фактора шифрования. Это сообщение на Reddit меня любопытно:
http://www.reddit.com/r/Bitcoin/comments/1q7inm/this_paper_wallet_now_contains_0225_btc_and_is/

 
neutrinox сейчас офлайн Пожаловаться на neutrinox   Ответить с цитированием Мультицитирование сообщения от neutrinox Быстрый ответ на сообщение neutrinox

10 ноября 2013, 1:58:37 PM   # 3
 
 
Сообщений: 17
Цитировать по имени
цитировать ответ
по умолчанию Re: bitaddress.org - ошибка проблемы

Я не понимаю, кода достаточно хорошо, чтобы ответить на ваш конкретный интерес.

Мое самое большое беспокойство в bitaddress.org является использование внешних файлов JavaScript. Это дает воинство этих файлов возможность выполнить любой JavaScript на этой странице. Они могли бы легко вставить функцию, которая передает секретные ключи на веб-сайт третьей стороны. Если это будет сделано только 1 из 10 раз, что трудно попасть.

Кроме того, неделю назад, когда я пытался научить мой колледж, как создать кошелек, bitaddress.org отображается недействительным сертификат -errors безопасности. Иглы сказать, что мы перестали использовать сайт немедленно. Был довольно затруднительная ситуация для меня.

Я взглянуть на адрес утилиты cascasius, которая включала Bip0038 два фактора шифрования. Это сообщение на Reddit меня любопытно:
http://www.reddit.com/r/Bitcoin/comments/1q7inm/this_paper_wallet_now_contains_0225_btc_and_is/

 

Да - все, что я хотел сделать, это изменить код немного, чтобы добавить некоторые из моей собственной дополнительной хаотичности к нему для моего здравомыслия ... Но это оттолкнуло меня полностью сейчас Я просто хочу, чтобы создать действительно безопасный бумажный бумажник, где мне не нужно доверять кому-то ... Есть идеи?
BitFanatic сейчас офлайн Пожаловаться на BitFanatic   Ответить с цитированием Мультицитирование сообщения от BitFanatic Быстрый ответ на сообщение BitFanatic

10 ноября 2013, 4:01:12 PM   # 4
 
 
Сообщения: 756
Цитировать по имени
цитировать ответ
по умолчанию Re: bitaddress.org - ошибка проблемы

Я не понимаю, кода достаточно хорошо, чтобы ответить на ваш конкретный интерес.

Мое самое большое беспокойство в bitaddress.org является использование внешних файлов JavaScript. Это дает воинство этих файлов возможность выполнить любой JavaScript на этой странице. Они могли бы легко вставить функцию, которая передает секретные ключи на веб-сайт третьей стороны. Если это будет сделано только 1 из 10 раз, что трудно попасть.

Кроме того, неделю назад, когда я пытался научить мой колледж, как создать кошелек, bitaddress.org отображается недействительным сертификат -errors безопасности. Иглы сказать, что мы перестали использовать сайт немедленно. Был довольно затруднительная ситуация для меня.

Я взглянуть на адрес утилиты cascasius, которая включала Bip0038 два фактора шифрования. Это сообщение на Reddit меня любопытно:
http://www.reddit.com/r/Bitcoin/comments/1q7inm/this_paper_wallet_now_contains_0225_btc_and_is/

 

Да - все, что я хотел сделать, это изменить код немного, чтобы добавить некоторые из моей собственной дополнительной хаотичности к нему для моего здравомыслия ... Но это оттолкнуло меня полностью сейчас Я просто хочу, чтобы создать действительно безопасный бумажный бумажник, где мне не нужно доверять кому-то ... Есть идеи?

почему вы не многократный вывод случайных чисел с помощью текущего временного кода. что будет добавить дополнительный слой энтропии
DobZombie сейчас офлайн Пожаловаться на DobZombie   Ответить с цитированием Мультицитирование сообщения от DobZombie Быстрый ответ на сообщение DobZombie

10 ноября 2013, 5:33:11 PM   # 5
 
 
Сообщения: 180
Цитировать по имени
цитировать ответ
по умолчанию Re: bitaddress.org - ошибка проблемы

Я не понимаю, кода достаточно хорошо, чтобы ответить на ваш конкретный интерес.

Мое самое большое беспокойство в bitaddress.org является использование внешних файлов JavaScript. Это дает воинство этих файлов возможность выполнить любой JavaScript на этой странице. Они могли бы легко вставить функцию, которая передает секретные ключи на веб-сайт третьей стороны. Если это будет сделано только 1 из 10 раз, что трудно попасть.

Кроме того, неделю назад, когда я пытался научить мой колледж, как создать кошелек, bitaddress.org отображается недействительным сертификат -errors безопасности. Иглы сказать, что мы перестали использовать сайт немедленно. Был довольно затруднительная ситуация для меня.

Я взглянуть на адрес утилиты cascasius, которая включала Bip0038 два фактора шифрования. Это сообщение на Reddit меня любопытно:
http://www.reddit.com/r/Bitcoin/comments/1q7inm/this_paper_wallet_now_contains_0225_btc_and_is/

 

Да - все, что я хотел сделать, это изменить код немного, чтобы добавить некоторые из моей собственной дополнительной хаотичности к нему для моего здравомыслия ... Но это оттолкнуло меня полностью сейчас Я просто хочу, чтобы создать действительно безопасный бумажный бумажник, где мне не нужно доверять кому-то ... Есть идеи?

Вы можете, как инструмент NoBrainr, также на этом подфоруме. Это немного скудный, но я нашел, что это очень легко "обзор", Даже если я не разработчик. Это настолько мало, что есть мало места, чтобы скрыть вредоносный код.


RoxxR сейчас офлайн Пожаловаться на RoxxR   Ответить с цитированием Мультицитирование сообщения от RoxxR Быстрый ответ на сообщение RoxxR

10 ноября 2013, 5:53:12 PM   # 6
 
 
Сообщения: 2058
Цитировать по имени
цитировать ответ
по умолчанию Re: bitaddress.org - ошибка проблемы

Таким образом, это случайное значение объекта используется для всех кошельков при создании их в объеме. Конечно, SecureRandom должен быть воссоздан для каждого кошелька?
потому что повторное использование его не уменьшает энтропию в результате кошельков.

Мое самое большое беспокойство в bitaddress.org является использование внешних файлов JavaScript. Это дает воинство этих файлов возможность выполнить любой JavaScript на этой странице. Они могли бы легко вставить функцию, которая передает секретные ключи на веб-сайт третьей стороны. Если это будет сделано только 1 из 10 раз, что трудно попасть.
 
оно делает? страница представляет собой единый файл HTML без других зависимостей.


Да - все, что я хотел сделать, это изменить код немного, чтобы добавить некоторые из моей собственной дополнительной хаотичности к нему для моего здравомыслия ... Но это оттолкнуло меня полностью сейчас Я просто хочу, чтобы создать действительно безопасный бумажный бумажник, где мне не нужно доверять кому-то ... Есть идеи?

почему вы не многократный вывод случайных чисел с помощью текущего временного кода. что будет добавить дополнительный слой энтропии
лучшая идея: XOR вывода случайного числа текущего временного кода. умножение добавит смещение в сторону больших чисел.
зиний сейчас офлайн Пожаловаться на зиний   Ответить с цитированием Мультицитирование сообщения от зиний Быстрый ответ на сообщение зиний

10 ноября 2013, 7:17:24 PM   # 7
 
 
Сообщения: 260
Цитировать по имени
цитировать ответ
по умолчанию Re: bitaddress.org - ошибка проблемы

Всем привет,

Моя вилка bitaddress.org практически идентичны (в шифровании не графический дизайн) Кроме в генераторе случайных чисел - особенно бит вы обеспокоены. Это не связано с какой-либо криптографической экспертизы по моей части: Гэвин Андресен любезно прислал мне патч кода bitaddress.org, который позволяет достаточно продвинут браузеры используют window.crypto.getRandomValues если он доступен.


Вот изменение:
https://github.com/cantonbecker/bitcoinpaperwallet/commit/b4c2cf68e79f9f469cd180238d9377086058aaa9

Вот родительская страница:
https://github.com/cantonbecker/bitcoinpaperwallet

Вы можете демо-генератор здесь:
https://bitcoinpaperwallet.com

Я упомянул эту поправку к pointbiz / bitaddress, и я подозреваю, что на стадии рассмотрения.

- кантон
 
кантон сейчас офлайн Пожаловаться на кантон   Ответить с цитированием Мультицитирование сообщения от кантона Быстрый ответ на сообщение кантон

10 ноября 2013, 8:40:59 PM   # 8
 
 
Сообщений: 40
Цитировать по имени
цитировать ответ
по умолчанию Re: bitaddress.org - ошибка проблемы

Я ответил на свой пост в bitaddress.org потока.


Я также думал о ГСЧ он использует, я быстро написал код, где вы можете добавить свою собственную энтропию, если вы хотите, хотя это требует некоторых JavaScript и Linux знаний
Петрови сейчас офлайн Пожаловаться на ковым   Ответить с цитированием Мультицитирование сообщения от Yakov Быстрый ответ на сообщении ков

10 ноября 2013, 9:57:26 PM   # 9
 
 
Сообщений: 42
Цитировать по имени
цитировать ответ
по умолчанию Re: bitaddress.org - ошибка проблемы

Что это blockchain аналог Валет? или? 
сообщить сейчас офлайн Пожаловаться на информировать   Ответить с цитированием Мультицитирование сообщения от информирования Быстрый ответ на сообщение информирует

13 ноября 2013, 9:18:36 AM   # 10
 
 
Сообщения: 182
Цитировать по имени
цитировать ответ
по умолчанию Re: bitaddress.org - ошибка проблемы


оно делает? страница представляет собой единый файл HTML без других зависимостей.


Вы правы, я был неправ. Я думал, что это ссылки на Google библиотеки, но это была ошибка от моего имени. Это просто кредитование этих библиотек, а не ссылки на них. Я извиняюсь и исправлюсь!
neutrinox сейчас офлайн Пожаловаться на neutrinox   Ответить с цитированием Мультицитирование сообщения от neutrinox Быстрый ответ на сообщение neutrinox



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW