Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
11 декабря 2010, 5:49:22 AM   # 1
 
 
Сообщения: 1222
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin и атак на переполнение буфера

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я убежден, что в основе Bitcoin (то есть. Блок цепь) является защищенной от любой не-национально финансируемой атаки. Единственная атака, которая заставляет меня испуганный является переполнение буфера атаки, который крадет секретные ключи в кошельке, но не тратить их.

Если значительно большая атака происходит с блочной цепью, мы всегда можем сделать новую ветвь, которая не включает в себя атаку; с кражей закрытых ключей, нет простого варианта восстановления, сохранение (в случае массированной атаки), снова начиная блок цепь от 0.

Поскольку я не специалист по безопасности, я не знаю, как безопасно Bitcoin против атак такого рода. Однако с моим неспециалистом понимания прямого к передаче IP-адресов кажется очевидной площадь поверхности для атаки.

Два вопроса: какие атаки области дозы текущего программного обеспечения Bitcoin есть, что мог бы позволить кражу Bitcoin закрытых ключей?
Во-вторых, какие меры могут быть приняты, чтобы минимизировать площадь поверхности атаки Bitcoin?
da2ce7 сейчас офлайн Пожаловаться на da2ce7   Ответить с цитированием Мультицитирование сообщения от da2ce7 Быстрый ответ на сообщение da2ce7


Как заработать Биткоины?
Без вложений. Не майнинг.


11 декабря 2010, 5:52:40 AM   # 2
 
 
Сообщения: 1134
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin и атак на переполнение буфера

Получил 1806 Биткоинов
Реальная история.





Я убежден, что в основе Bitcoin (то есть. Блок цепь) является защищенной от любой не-национально финансируемой атаки. Единственная атака, которая заставляет меня испуганный является переполнение буфера атаки, который крадет секретные ключи в кошельке, но не тратить их.

Если значительно большая атака происходит с блочной цепью, мы всегда можем сделать новую ветвь, которая не включает в себя атаку; с кражей закрытых ключей, нет простого варианта восстановления, сохранение (в случае массированной атаки), снова начиная блок цепь от 0.

Поскольку я не специалист по безопасности, я не знаю, как безопасно Bitcoin против атак такого рода. Однако с моим неспециалистом понимания прямого к передаче IP-адресов кажется очевидной площадь поверхности для атаки.

Два вопроса: какие атаки области дозы текущего программного обеспечения Bitcoin есть, что мог бы позволить кражу Bitcoin закрытых ключей?
Во-вторых, какие меры могут быть приняты, чтобы минимизировать площадь поверхности атаки Bitcoin?

Я всегда считал, что только известные возможными атаки могут позволить двойным тратят или заморозить всю сеть.

Я сомневаюсь, что любая атака может украсть секретные ключи, кроме conventionnal атак на файловую систему.

Но я не эксперт вообще.
grondilu сейчас офлайн Пожаловаться на grondilu   Ответить с цитированием Мультицитирование сообщения от grondilu Быстрый ответ на сообщение grondilu

11 декабря 2010, 6:03:38 AM   # 3
 
 
Сообщения: 1222
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin и атак на переполнение буфера

речь идет не о нападениях протоколов, например, двойных тратить и замораживание. Скорее недостатки безопасности реализации.
da2ce7 сейчас офлайн Пожаловаться на da2ce7   Ответить с цитированием Мультицитирование сообщения от da2ce7 Быстрый ответ на сообщение da2ce7

11 декабря 2010, 9:59:40 AM   # 4
 
 
Сообщения: 812
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin и атак на переполнение буфера

Там нет никакого способа, чтобы быть абсолютно уверенными в том, что нет никаких атак переполнения буфера. Несмотря на то, что это поможет реализовать клиент на языке, который не имеет переполнения буфера, поскольку он проверяет индексы массива (Python, Java, C #, ...).
Wumpus сейчас офлайн Пожаловаться на Wumpus   Ответить с цитированием Мультицитирование сообщения от Wumpus Быстрый ответ на сообщение Wumpus

11 декабря 2010, 1:32:37 PM   # 5
 
 
Сообщения: 364
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin и атак на переполнение буфера

прямые к передаче IP-адресов кажется очевидной площадь поверхности для атаки.
Если вы когда-нибудь найти кого-нибудь, кто включил его. Он отключен по умолчанию.

Там нет никакого способа, чтобы быть абсолютно уверенными в том, что нет никаких атак переполнения буфера. Несмотря на то, что это поможет реализовать клиент на языке, который не имеет переполнения буфера, поскольку он проверяет индексы массива (Python, Java, C #, ...).
Это все STL. Есть почти нет буферов.
Satoshi сейчас офлайн Пожаловаться на Satoshi   Ответить с цитированием Мультицитирование сообщения от Satoshi Быстрый ответ на сообщение Satoshi



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW