Вернуться   Биткоин Форум > Bitcoin Обсуждение
4 сентября 2012, 6:01:30 AM   # 1
 
 
Сообщений: 28
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin является квантово-вычислительное доказательство?

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
http://www.reddit.com/r/Bitcoin/comments/zb6qu/first_quantum_chip_announced/c63511q

котировка
Неа! Satoshi был чертовски турбо-гений (или, скорее всего, "он" была команда "нормальный" гении) и встроенный протокол, чтобы быть более или менее квантовое доказательство. Вы когда-нибудь задавались вопросом, почему ссылка клиент никогда не использует один и тот же адрес в два раза? Это потому, что, прежде чем отправить деньги с адреса, это обеспечивается Merkle подписи одноразовой, который не является уязвимым к квантовому компьютеру.

Итак, допустим, что ECDSA сломана. Вот что вы делаете:

    1. Создайте новый адрес Bitcoin.

    2. Направить все биткойны на этот адрес. Это гарантирует, что весь ваш Bitcoins принадлежит к "девственница" адрес, который имеет никогда не посылал деньги. Только вы знаете, открытый ключ, который означает, что квантовое доказательство.

    3. Подождите, пока не дэвы обновления протокола с некоторыми новыми опкодами, чтобы подписи не-ECDSA, или пока кто-то выясняет, умный способ сделать Merkle Sigs с существующими опкодами.

    4. До тех пор, убедитесь, что вы никогда не получите никаких биткойны по адресу, который вы послали биткойны из.

Поздравления! Ваш Bitcoins квантово-безопасности. Единственный способ, чтобы получить их, чтобы произвести столкновение RIPE160 на ваш адрес, что очень, очень трудно.
BC Systems сейчас офлайн Пожаловаться BC Systems на   Ответить с цитированием Мультицитирование сообщения от BC Systems Быстрый ответ на сообщение BC Systems


Как заработать Биткоины?
Без вложений. Не майнинг.


4 сентября 2012, 6:11:09 AM   # 2
 
 
Сообщения: 1792
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin является квантово-вычислительное доказательство?

Получил 1806 Биткоинов
Реальная история.





Хакер с квантовым компьютером может просто прослушивать входящие транзакции, которые не были добавлены в blockchain еще и пытаться его атаку. 10 минут должно быть достаточно.

>> Вы когда-нибудь задавались вопросом, почему ссылка клиент никогда не использует один и тот же адрес в два раза?

Айя. И я 100% уверен, что это для анонимности. Таким образом, квантово-вычислительная "доказательство" это просто побочный эффект, который на самом деле не работает.
Ну-с-Beyond сейчас офлайн Пожаловаться на Come-из-Beyond   Ответить с цитированием Мультицитирование Сообщения от Come-из-Beyond Быстрый ответ на сообщение Ну-с-Beyond

4 сентября 2012, 7:45:17 AM   # 3
 
 
Сообщения: 798
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin является квантово-вычислительное доказательство?

Ripemd160 не один раз Лампорт подпись, это просто хэш открытого ключа. Все мы знаем, Satoshi, возможно, сделал это, чтобы сэкономить место в блоке цепи, хотя это несколько сомнительно, учитывая все не-соображения, которые пошли на сколько данных используется. И как пришел из-за отметили, ECDSA не является безопасной на всех против квантовых вычислений, а на самом деле была бы сломана почти мгновенно с квантовым компьютером, обладающим достаточно кубитов. AKA ваши деньги украдут.
Etlase2 сейчас офлайн Пожаловаться на Etlase2   Ответить с цитированием Мультицитирование сообщения от Etlase2 Быстрый ответ на сообщение Etlase2

4 сентября 2012, 7:56:41 AM   # 4
 
 
Сообщения: 476
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin является квантово-вычислительное доказательство?

Если квантовые вычисления когда-либо становится проблемой, я подозреваю, что потеря ключевого пространства Bitcoin будет среди наименее наших забот. Было бы совсем другой мир.
Северьян сейчас офлайн Пожаловаться на Северьян   Ответить с цитированием Мультицитирование сообщения от Северьян Быстрый ответ на сообщение Северьян

4 сентября 2012, 9:46:41 AM   # 5
 
 
Сообщения: 1183
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin является квантово-вычислительное доказательство?

Если квантовые вычисления когда-либо становится проблемой, я подозреваю, что потеря ключевого пространства Bitcoin будет среди наименее наших забот. Было бы совсем другой мир.
+1
Кроме того, мое понимание с убедительной демонстрацией Брюс Шнайер в том, что квантовый компьютер, если он когда-либо построенных, придется нарушать законы термодинамики сломать Bitcoin. Поэтому я бы не беспокоиться много о квантовых вычислениях.
Boussac сейчас офлайн Пожаловаться на Boussac   Ответить с цитированием Мультицитирование сообщения от Boussac Быстрый ответ на сообщение Boussac

4 сентября 2012, 10:06:29 AM   # 6
 
 
Сообщения: 2044
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin является квантово-вычислительное доказательство?

Если квантовые вычисления когда-либо становится проблемой, я подозреваю, что потеря ключевого пространства Bitcoin будет среди наименее наших забот. Было бы совсем другой мир.
+1
Кроме того, мое понимание с убедительной демонстрацией Брюс Шнайер в том, что квантовый компьютер, если он когда-либо построенных, придется нарушать законы термодинамики сломать Bitcoin. Поэтому я бы не беспокоиться много о квантовых вычислениях.
Вы имеете в виду демонстрации относится к невозможности скотина незначащих большие keyspaces. Алгоритм Шора полезен именно потому, что она не грубой силы раствора. (Алгоритм Гровера не является перебором решение либо, но только уменьшает эффективное пространство поиска по квадратному корню, так что можно противопоставить просто удваивая размер ключа).
Foxpup сейчас офлайн Пожаловаться на Foxpup   Ответить с цитированием Мультицитирование сообщения от Foxpup Быстрый ответ на сообщение Foxpup

4 сентября 2012, 10:11:47 AM   # 7
 
 
Сообщения: 220
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin является квантово-вычислительное доказательство?

Почему бы вам целевой Bitcoin кошельков с квантовым компьютером.
Было бы гораздо больше удовольствия, чтобы ворваться в реальные банки и украсть гораздо больше реальные деньги.

Как кто-то уже говорил, что это будет совсем другой мир.
Ивица сейчас офлайн Пожаловаться на Ивица   Ответить с цитированием Мультицитирование сообщения от Ивица Быстрый ответ на сообщение Ивица

4 сентября 2012, 10:56:31 AM   # 8
 
 
Сообщения: 798
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin является квантово-вычислительное доказательство?

банки не оставляют открытые ключи, лежащие вокруг, открывающих доступ к десяткам или сотням тысяч долларов
Etlase2 сейчас офлайн Пожаловаться на Etlase2   Ответить с цитированием Мультицитирование сообщения от Etlase2 Быстрый ответ на сообщение Etlase2

4 сентября 2012, 1:13:35 PM   # 9
 
 
Сообщения: 1183
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin является квантово-вычислительное доказательство?

Если квантовые вычисления когда-либо становится проблемой, я подозреваю, что потеря ключевого пространства Bitcoin будет среди наименее наших забот. Было бы совсем другой мир.
+1
Кроме того, мое понимание с убедительной демонстрацией Брюс Шнайер в том, что квантовый компьютер, если он когда-либо построенных, придется нарушать законы термодинамики сломать Bitcoin. Поэтому я бы не беспокоиться много о квантовых вычислениях.
Вы имеете в виду демонстрации относится к невозможности скотина незначащих большие keyspaces. Алгоритм Шора полезен именно потому, что она не грубой силы раствора. (Алгоритм Гровера не является перебором решение либо, но только уменьшает эффективное пространство поиска по квадратному корню, так что можно противопоставить просто удваивая размер ключа).

Вы ошибаетесь, полагая, что алгоритм Шора является актуальным.
ECDSA не зависит от сложности простого числа факторизации (для которых Шор является эффективным), но на трудности нахождения дискретного логарифма (для которых Шор не имеет значения) ..
Boussac сейчас офлайн Пожаловаться на Boussac   Ответить с цитированием Мультицитирование сообщения от Boussac Быстрый ответ на сообщение Boussac

4 сентября 2012, 1:22:40 PM   # 10
 
 
Сообщения: 798
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin является квантово-вычислительное доказательство?

Вы ошибаетесь, полагая, что алгоритм Шора является актуальным.
ECDSA не зависит от сложности простого числа факторизации (для которых Шор является эффективным), но на трудности нахождения дискретного логарифма (для которых Шор не имеет значения) ..

возможно, вы должны сделать некоторые погуглите прежде, чем бьющий требования: http://arxiv.org/abs/quant-ph/0301141

"Оказывается, что для этой задачи меньше квантовый компьютер может решить проблемы, дальше за текущие вычисления, чем для целого факторизации. 160-битный эллиптическая кривая криптографический ключ может быть разорван на квантовом компьютере, используя около 1000 кубитов в то время как факторинг безопасность-накрест эквивалент 1024 бит RSA модуль требует около 2000 кубитов."

это проще, чем целое число факторизации
Etlase2 сейчас офлайн Пожаловаться на Etlase2   Ответить с цитированием Мультицитирование сообщения от Etlase2 Быстрый ответ на сообщение Etlase2

4 сентября 2012, 1:33:58 PM   # 11
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin является квантово-вычислительное доказательство?

Если квантовые вычисления когда-либо становится проблемой, я подозреваю, что потеря ключевого пространства Bitcoin будет среди наименее наших забот. Было бы совсем другой мир.
+1
Кроме того, мое понимание с убедительной демонстрацией Брюс Шнайер в том, что квантовый компьютер, если он когда-либо построенных, придется нарушать законы термодинамики сломать Bitcoin. Поэтому я бы не беспокоиться много о квантовых вычислениях.
Вы имеете в виду демонстрации относится к невозможности скотина незначащих большие keyspaces. Алгоритм Шора полезен именно потому, что она не грубой силы раствора. (Алгоритм Гровера не является перебором решение либо, но только уменьшает эффективное пространство поиска по квадратному корню, так что можно противопоставить просто удваивая размер ключа).

Вы ошибаетесь, полагая, что алгоритм Шора является актуальным.
ECDSA не зависит от сложности простого числа факторизации (для которых Шор является эффективным), но на трудности нахождения дискретного логарифма (для которых Шор не имеет значения) ..

Оценка Брюс Шнайер по энергии, необходимой для грубой силы 256-битных ключей (один я цитировал экстенсивно) относится к "классический" вычисления. Шнайер не утверждал, что квантовые вычисления с использованием Гровер или Шор алгоритмы будут нарушать законы thermno-динамики. Причина в том, что она эффективно снижает эффективное пространство ключей на квадрате размера ключа и эти небольшие ключи могут (по крайней мере, в теории) искать.

Я хотел бы отметить, что:
а) 2 ^ 128 по-прежнему невероятно большое пространство ключей, так что не нравится Квантовые вычисления является "авто-победа" для мгновенно красть все Coinz.
б) Это неизвестно, если квантовые компьютеры никогда не смогут рентабельно атаки 256 битных ключей.
в) Это намного дешевле использовать большие клавиши, чем строить большие квантовые компьютеры.
d) Если риск квантовых вычислений становится достаточно большим, протокол может быть расширить, чтобы включить новые типы адресов.

Можно сказать, классический перебор 256-битового числа невозможно (на основе современного понимания физики). Однако в то время как квантовые вычисления атака на Bitcoin в ближайшем будущем крайне маловероятно, что это не невозможно с термодинамической точки зрения.
DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

4 сентября 2012, 1:40:57 PM   # 12
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin является квантово-вычислительное доказательство?

Хакер с квантовым компьютером может просто прослушивать входящие транзакции, которые не были добавлены в blockchain еще и пытаться его атаку. 10 минут должно быть достаточно.

Так как же это нападение произошло? Мы можем имитировать, что у вас есть идеальный квантовый компьютер, который может привести к поломке 256 бит публичный / приватный пары ключей в negigible стоимости мной просто дает вам секретный ключ. Скажем, мы экспериментировали со сценарием, где я представляю ТХ к сети и 1 секунду даст вам секретный ключ. В то время как вы могли бы попытаться гоночном тот факт, что мой ТХ имеет задел будет означать вероятность включения в блок очень маловероятно. Если вы были задержаны более чем на несколько секунд, вероятность включения в блок падает практически до нуля.

Если "квантовый ключ слежка" стала проблема существует множество контрмер. Одним из вариантов были бы реализовать новые адреса, которые квантовые устойчивы, но которые, вероятно, займут некоторое время. Другим вариантом было бы больше KeySize (т.е. будет 512 битовых закрытых ключей сделает эти 256bit квантовые компьютеры совершенно бесполезны). Промежуточное решение может быть использование "брокеры безопасности", Я представить зашифрованную сделку с брокером безопасности, который расшифровывает его, обеспечивает его гонорар включен, и повторно шифрует его с помощью открытых ключей шахтеров, которые подключатся к услуге этому брокера. Брокер их одновременно передает его всем шахтерам. Перед тем, кто порицает "централизация" нет реального барьера для входа, поэтому можно себе представить несколько конкурирующих брокер безопасности. Кроме того, вряд ли это будет необходимо по низкой стоимости (сумма всех результатов, включая изменение) сделку. Издержки из 256 кубитов квантового компьютера немного высок, чтобы украсть $ 20 передатчиков.

Теперь, когда квантовые вычисления "мог" (И мы, вероятно, на десятилетия далеко) будут полезны в горнодобывающей промышленности. Однако, даже если квантовые компьютеры, достаточно большие, чтобы быть полезным в горнодобывающей промышленности может быть построен он по-прежнему остается неизвестным, если они будут экономически эффективными.
DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

4 сентября 2012, 4:23:05 PM   # 13
 
 
Сообщения: 1792
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin является квантово-вычислительное доказательство?

Хакер с квантовым компьютером может просто прослушивать входящие транзакции, которые не были добавлены в blockchain еще и пытаться его атаку. 10 минут должно быть достаточно.

Так как же это нападение произошло? Мы можем имитировать, что у вас есть идеальный квантовый компьютер, который может привести к поломке 256 бит публичный / приватный пары ключей в negigible стоимости мной просто дает вам секретный ключ. Скажем, мы экспериментировали со сценарием, где я представляю ТХ к сети и 1 секунду даст вам секретный ключ. В то время как вы могли бы попытаться гоночном тот факт, что мой ТХ имеет задел будет означать вероятность включения в блок очень маловероятно. Если вы были задержаны более чем на несколько секунд, вероятность включения в блок падает практически до нуля.

1. Получить секретный ключ.
2. Создайте операцию для передачи монет на свой кошелек.
3. Найдите временное значение для решения блока (представьте себе, что я владелец бассейн).

Legit сделка все еще может циркулировать в сети, но я уже получил монету.
Ну-с-Beyond сейчас офлайн Пожаловаться на Come-из-Beyond   Ответить с цитированием Мультицитирование Сообщения от Come-из-Beyond Быстрый ответ на сообщение Ну-с-Beyond

4 сентября 2012, 4:30:03 PM   # 14
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin является квантово-вычислительное доказательство?

Выше предполагает, что вы можете из заминировать все остальную часть сети Bitcoin.

Сколько хеширования питания у вас есть? 0,1% от сети? Ваши шансы 0,1%. В действительности ваши шансы еще меньше, потому что в то время как квантовый компьютер может решить проблемы магнитуды после того, как время еще не равна нулю. Это время задержки подделывает некоторые силы хеширования. Если время в среднем растворе 5 минут, то шансы на успех (найти секретный ключ, создать двойные расходы, решить первый блок) больше похожи на 0,05%.

Я не думаю, что использование пула будет работать более символическое число атак. Атаки очень очевидна (так же, как 51%), и вы увидите шахтеры оставить в массовом порядке. Даже жадные, эгоистичные шахтеры оставить под страхом, что вы могли бы так же легко украсть их деньги.

Тем не менее, вы правы, частный шахтер с огромным количеством хэширования мощности и чрезвычайно дорогой квантового компьютера с парой тысяч кубитов может вытащить. Конечно "брокеры безопасности" победишь все невозвратные издержки и отключающие ТЙ на нескольких меньших ТЙ бы снизить вознаграждение по той стоимости (за счет большего размера blockchain).

Тем не менее мое предположение (только предположение) является даже те виды контрмер, вероятно, не будет необходимости, если некоторые массовые квантовые вычисления прорыв захватывала весь мир врасплох. Протокол Bitcoin может быть расширен для поддержки новых типов адресов, основанных на "пост-квант" алгоритмы шифрования.

http://en.wikipedia.org/wiki/Post-quantum_cryptography
DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

4 сентября 2012, 6:38:52 PM   # 15
 
 
Сообщения: 798
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin является квантово-вычислительное доказательство?

D&T для сакэ человека Христова, ты самая большой Bitcoin apologizer во Вселенной.

"Здесь позвольте мне начать с некоторыми смешными сценариями лучше всего дел, которые позволяют мне извиниться за Bitcoin, потому что это то, что я делаю!"

Вы Запрос атака очевидна, но шахтеры даже не знают (или не был в течение самого долгого времени, возможно, бассейн ОПС работает чуть более выше борту в настоящее время), когда их собственный бассейн решает блок, что заставляет вас думать, что они будут знать, что бассейн оп крадет txes с квантовым компьютером? Это не верно, ничего, кроме apologism. Это также делает без учета вероятных десятков тысяч открытых ключей, которые сидят прямо в блоке цепи, ожидающей быть украдены или иначе. Coinbase сделки в формате Публичных, если я не ошибаюсь. Все эти монеты, которые Satoshi "потерял" в соответствии с апологетами может быть легко приняты.

Будет ли контрмеры? Конечно. Будут некоторые монеты украдены? Скорее всего. Действительно ли это конец света? Возможно нет. Но, будучи, как нечестный, насколько это возможно, не лучший способ, чтобы обсудить этот вопрос. Кроме того, в то время как пост-QC алгоритмы существуют, наиболее чистые данные один, NTRU, требуют 3kbit pubkeys и подписи 6kbit для эквивалентных 128-битного шифрования, что Bitcoin в настоящее время работает.
Etlase2 сейчас офлайн Пожаловаться на Etlase2   Ответить с цитированием Мультицитирование сообщения от Etlase2 Быстрый ответ на сообщение Etlase2

4 сентября 2012, 7:58:27 PM   # 16
 
 
Сообщения: 1652
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin является квантово-вычислительное доказательство?

Из "Оператор Неточность и масштабирование алгоритма Шора" (2008):

котировка
В этой статье мы покажем, что полином масштабирования SA (алгоритм Шора) разрушаются ошибками ввода в QFT части алгоритма. Мы также показали, что квантовые коды коррекции ошибок (QECC) не способны подавлять ошибки из-за оператор неточности и распространение точных оператора ошибок достаточно сильно ухудшают эффективность SA. Кроме того, мы показали, что оператор неточностей в цепи коррекции ошибок для Calderbank-Шор-Steane QECC математически эквивалентна декогерентности на каждом физическом кубита в регистре. Мы пришли к выводу, что из-за влияние точности оператора ошибок, вполне вероятно, что физически реализуемые квантовые компьютеры будут способны не более эффективно, чем классические компьютеры не факторизации целых чисел.
Я не вижу каких-либо опубликованных опровержений в быстрый поиск Google Scholar. Может быть, там будет прорыв (или уже было ... никаких волшебников QC слушать здесь?) В обработке размытости квантовых вычислений при масштабировании до числа кубитов, но 256-битный ECDSA сейчас выглядит довольно штопать безопасным для меня ,
Гэвин Андресен сейчас офлайн Пожаловаться на Гэвин Андресен   Ответить с цитированием Мультицитирование сообщения от Gavin Andresen Быстрый ответ на сообщение Гэвин Андресен

4 октября 2012, 5:56:07 PM   # 17
 
 
Сообщения: 2660
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin является квантово-вычислительное доказательство?

http://www.technologyreview.com/news/429429/the-cia-and-jeff-bezos-bet-on-quantum-computing/
Они по-прежнему ставку на него
HostFat сейчас офлайн Пожаловаться на HostFat   Ответить с цитированием Мультицитирование сообщения от HostFat Быстрый ответ на сообщение HostFat



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW