|
23 октября 2014, 1:34:43 AM | # 1 |
Сообщения: 1
цитировать ответ |
Re: Bitcoin через тор [уязвимости]
Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome" Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e подробнее... Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru Эй, я никогда не использовал этот форум раньше, но я прочитал эту статью сегодня, что вы, ребята, можете взглянуть на: http://arxiv.org/abs/1410.6079 , он показывает несколько больших вопросов безопасности с помощью Bitcoin через тор, я рекомендую вам посмотреть.
|
25 октября 2014, 3:00:03 PM | # 2 |
Сообщения: 252
цитировать ответ |
Re: Bitcoin через тор [уязвимости]
|
25 октября 2014, 8:21:13 PM | # 3 |
Сообщения: 930
цитировать ответ |
Re: Bitcoin через тор [уязвимости]
Мозговой возможные исправления:
|
25 октября 2014, 8:55:19 PM | # 4 |
Сообщения: 2870
цитировать ответ |
Re: Bitcoin через тор [уязвимости]
Пользователи, которые хотят работать "чистый Tor" должен запускать свои узлы в качестве скрытой службы и подключить в первую очередь к скрытым сверстникам услуг. Пользователи, которые хотят поддерживать сети и не беспокоится о том, идентифицированный должны запустить их узлы и как скрытый сервис и как "нормальный" открытый текст сверстники. Таким образом, видимый IP-адрес не являются Tor узлов выхода, а реальные узлы Bitcoin, которые должны быть в состоянии предварительного фильтра плохого содержание до сети в целом должно видеть его (и тем самым избежать попаданий незнания запретили из злоумышленника). Недостатком здесь является то, что она требует преодоления сетевой кетчуп 22; пока не хватают реальных узлов видны как как Tor скрытых сервисов и как IP-адрес, несколько Tor скрытых сервисных узлов существующих сегодня ча легко blackholed. Основная проблема в том, что один IP может запускать любое количество скрытых сервисов с разными адресами скрытых сервисов, поэтому атака Сибил также довольно легко там. Bitcoin Ядро пытается сделать это немного более сложным путем разбиения множества всех возможных адресов .onion на 16 групп, и только подключение скрытых услуг в различных группах, но я не думаю, что это на самом деле очень эффективное, поскольку злоумышленник может легко заполнить все 16 групп со своими скрытыми сервисами. Один из рода-оф-решения будет для Tor узлы всегда подключаться к нескольким доверенных узлов в дополнение к некоторым нормальным узлам. Это увеличивает централизацию, но Тор уже очень централизованный, так что я не знаю, что это было бы гораздо хуже. |
25 октября 2014, 9:02:26 PM | # 5 |
Сообщения: 2394
цитировать ответ |
Re: Bitcoin через тор [уязвимости]
Я рассмотрел запуск доверенного скрытого узла службы. Может быть, если другие авторитетные члены Bitcointalk были желающие учредить "доверенный" сеть узлов, которые могут быть шагом в правильном направлении.
|
28 октября 2014, 3:24:59 PM | # 6 |
Сообщения: 1652
цитировать ответ |
Re: Bitcoin через тор [уязвимости]
Вы можете смягчить атаки, описанные в статье, запустив bitcoind с более мягким запрещающим поведением.
Например. это в вашем bitcoin.conf: Код: bantime = 11 ... так что если Tor сверстники разделяющего IP- адрес запрещены, они запрещены только за одиннадцать секунд. Если вы хотите жить опасно, вы можете также установить: Код: banscore = 10000 ... чтобы сделать это намного сложнее для атакующего причинить вам запретить непослушные IP-адрес. Но это может сделать его более легким для атакующего, чтобы заполнить память вашего узла с мусором. |
30 октября 2014, 5:52:38 AM | # 7 |
Сообщения: 686
цитировать ответ |
Re: Bitcoin через тор [уязвимости]
Я думаю, вы могли бы обойти эту проблему, не работает полный узла через тор но лучше использовать Tor только нажать новый TX к сети некоторого доверенному сервиса. Это приведет к Bitcoin через тор, чтобы быть более централизованными (как упоминалось выше), однако, это защитит вашу личность. Для того, чтобы защитить себя от нападения, в котором тор выходной узел способен подделать TX, который был послан к вам; Вы хотели бы использовать услугу смешивания, чтобы получить Bitcoin будет отправлен на ваш "тор" Bitcoin адрес (опять же централизация, но опять-таки защита вашей личности).
|