|
![]() |
# 1 |
Сообщений: 14
цитировать ответ |
![]()
Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome" Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e подробнее... Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru Что вы думаете о Wallet Blockchain?
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 2 |
Сообщения: 6
цитировать ответ |
![]()
Получил 1806 Биткоинов
Реальная история. Лучший электронный кошелек IMO, особенно потому, что вы можете загрузить свои ключи.
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 3 |
Сообщения: 658
цитировать ответ |
![]() Лично я люблю blockchain.info и не использовать любой другой кошелек.
Он шифруется по умолчанию, и очень надежна. blockchain.info никогда не прикасается незашифрованные ключи - только ваш компьютер делает. Плюс - нет blockchain загрузки, и общий адрес и ключ управления! |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 4 |
Сообщения: 7
цитировать ответ |
![]() Это хорошо, если вы отправляете или получаете небольшое количество денег из-за платы за исключением.
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 5 |
Сообщения: 658
цитировать ответ |
![]() НЕ blockchain.info этом вина! |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 6 |
Сообщений: 14
цитировать ответ |
![]() whiskers75, тотальный контроль не может быть общим, как мы думаем. как на самом деле владелец кошелька не имеет никакого контроля безопасности, как и все. Все адреса Bitcoin (для Watch-только за исключением) генерируются службой и управляется службой. Что это означает, что частные и государственные пары ключей для каждого адреса управляются службой и могут использоваться службой по мере необходимости. пользователь может экспортировать закрытый ключ в качестве доказательства сделки (сделок), но это на самом деле не имеют полный контроль над клавишами.
Дозор-только Bitcoin адрес может быть импортирован и использоваться для получения только биткойно. если один хочет отправить биткойны с помощью Watch-адрес только один должен предоставить частный ключ, который подразумевает нарушение контроля над закрытым ключом. Как вы думаете? Постскриптум Есть ли форум здесь посвященный службе blockchain? |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 7 |
Сообщения: 2016
цитировать ответ |
![]() - чик - Все адреса Bitcoin (для Watch-только за исключением) генерируются службой и управляется службой. Что это означает, что частные и государственные пары ключей для каждого адреса управляются службой и могут использоваться службой по мере необходимости. пользователь может экспортировать закрытый ключ в качестве доказательства сделки (сделок), но это на самом деле не имеют полный контроль над клавишами. - чик - Вы ошибаетесь. Адреса Bitcoin генерируются пользователем (с JavaScript в браузере), и управляемый пользователем (с JavaScript в браузере). Секретные ключи шифруются с использованием JavaScript в браузере пользователя с паролем пользователя перед отправкой "обслуживание", Что это означает, что частные ключи для каждого адреса управляются пользователем, и неизвестно, к услуге. Эти секретные ключи могут быть использованы пользователем по мере необходимости, но не могут использоваться службой. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 8 |
Сообщений: 14
цитировать ответ |
![]() Дэнни, ты прав относительно того, как его генерироваться. Я играю адвоката дьявола, чтобы понять процесс. Тем не менее, только потому, что адрес и ключи генерируются на клиент (браузер) стороны, это не означает, что клиент имеет контроль над ним. Суть в том, что вся информация хранится на стороне сервера; пароли, адреса, ключи. И это нарушение безопасности. если услуга по какой-либо причине, решает принять ваши многие это может для него технических средства, чтобы сделать это. в конечном счете служба сохраняет все карты.
Единственный способ защитить свои монеты, чтобы получить биткойна с помощью Watch-адрес только (это единственный сценарий, в котором услуга не имеет закрытый ключа), но даже в этом случае услуга может переместить свои монеты, используя другой адрес. Есть предположения? |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 9 |
Сообщений: 63
цитировать ответ |
![]() Суть в том, что вся информация хранится на стороне сервера; пароли, адреса, ключи. Вообще-то, нет. Сервер не сохраняет пароль. Вы скачиваете зашифрованный файл, содержащий адреса и личные ключи и расшифровать его с JavaScript при вводе в пароле. Сервер никогда не имеет незашифрованую версию. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 10 |
Сообщений: 14
цитировать ответ |
![]() котировка Сервер не сохраняет пароль. Вы скачиваете зашифрованный файл, содержащий адреса и личные ключи и расшифровать его с JavaScript ..... вы имеете в виду основной или вторичный пароль. Потому что служба имеет главный пароль, если что-нибудь у него есть его журнал в проверке. Если я не буду пропускаю пункт здесь. то, что я думаю о входе в blockchain обслуживание на самом деле расшифровка бумажника информации на стороне клиента. это так? это легко проверить его; отключить компьютер для Интернета перед вводом пароля. Я дам ему попробовать. дам вам знать. Вторичный пароль не является обязательным, так что я не понимаю, как шифрование / дешифрование с вторичным паролем может быть сделано, если пользователь не сгенерировал вариант пароля выступающего за проект. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 11 |
Сообщения: 2
цитировать ответ |
![]() котировка Сервер не сохраняет пароль. Вы скачиваете зашифрованный файл, содержащий адреса и личные ключи и расшифровать его с JavaScript ..... вы имеете в виду основной или вторичный пароль. Потому что служба имеет главный пароль, если что-нибудь у него есть его журнал в проверке. Если я не буду пропускаю пункт здесь. то, что я думаю о входе в blockchain обслуживание на самом деле расшифровка бумажника информации на стороне клиента. это так? это легко проверить его; отключить компьютер для Интернета перед вводом пароля. Я дам ему попробовать. дам вам знать. Вторичный пароль не является обязательным, так что я не понимаю, как шифрование / дешифрование с вторичным паролем может быть сделано, если пользователь не сгенерировал вариант пароля выступающего за проект. Я не смотрел, чтобы быть уверенным, но наиболее авторитетных мест, которые заботятся о безопасности, чтобы не хранить пароли открытым текстом, так что я бы себе представить, что Blockchain не ваш главный пароль. Как правило, они будут хранить хэш (или соленую хэш) ваш пароль. Ваш пароль может быть bruteforced (так длинный пароль будет сделать его более безопасным), но оригинальный пароль, скорее всего, не хранится в виде открытого текста, и, таким образом, не извлекаемый без bruteforcing. Я не знаю, как они идут о работе с двухфакторной аутентификацией, хотя. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 12 |
Сообщений: 14
цитировать ответ |
![]() котировка Я не знаю, как они идут о работе с двухфакторной аутентификацией, хотя ..... Я просто проверял. К сожалению, у меня есть 2 этапа проверки, поэтому на стороне клиента должен подключиться к службе, чтобы проверить код подтверждения. Поэтому, я не смог открыть в кошелек, а моя система была отключена для сети. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 13 |
Сообщения: 2016
цитировать ответ |
![]() котировка Сервер не сохраняет пароль. Вы скачиваете зашифрованный файл, содержащий адреса и личные ключи и расшифровать его с JavaScript ..... - чик -услуга действительно есть главный пароль, если что-нибудь у него есть его журнал в проверке. - чик - - чик - Верный. Blockchain.info не имеет пароль. Если вы потеряете свой пароль, и называть их, они не смогут "сброс" он или сказать вам, что это такое. Ваш Bitcoins будет потерян, пока вы не можете вспомнить, что ваш пароль. Для проверки входа в системе, пароль солит и хэшируется в баузерах, и этот хэш отправляются (и хранится на сервере). Поскольку хэш не является обратимым, не представляется возможным для службы доступа к вашему биткойна. Да, атака по словарю возможно, если вы не используете достаточно сложный пароль, но это также верно, если вы используете что-то другое, чем blockchain.info и хранить зашифрованную резервную копию вашего бумажника где-то, что кто-то другой получает доступ к. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 14 |
Сообщений: 14
цитировать ответ |
![]() благодаря Дэнни, теперь имеет смысл
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 15 |
Сообщения: 2016
цитировать ответ |
![]() благодаря Дэнни, теперь имеет смысл Теперь важно понять, что Javascript, который подают может быть изменен, чтобы захватить пароль и отправить его к поставщику услуг. Так как код является открытым, мы надеемся, достаточно глаз на него, что это будет быстро заметили и сообщили, так что каждый будет знать, чтобы прекратить пользование услугой, но нет никакой гарантии, что вы не будете использовать службу, прежде чем услышал предупреждение. Существует браузер плагин, который может быть установлен, чтобы следить за яваскрипт и убедитесь, что он не посылает пароль, но это может быть возможным, чтобы заставить пользователей обновить плагин до версии, которая не может должным образом следить за пароль. Опять же, это, вероятно, заметили довольно быстро, но, возможно, не раньше, чем вы стать жертвой такого мошенничества. Конечно же афера может быть совершена с любым программным обеспечением, которое генерирует секретный ключ и адрес для вас. Вы можете быть обмануты в установке обновления для любого программного обеспечения, вы можете выбрать для использования, которые могут генерировать пар в незащищенных образом. В какой-то момент вы либо должны знать, как проверить код, который вы работаете самостоятельно, или вы должны доверять сообществу контролировать код и предупредит вас, если / когда они обнаруживают проблему безопасности. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 16 |
Сообщений: 14
цитировать ответ |
![]() Дэнни,
На самом деле я нашел интересную статью в журнале Bitcoin, связанный с бумажником мозга в целом, но, в частности, во второй части статьи, связанной с данным вопросом, что делаю безопасную сделку, а именно: в сеть, генерируя операции; http://bitcoinmagazine.com/brain-wallets-the-what-and-the-how/ что на самом деле выбрал мой интерес был раздел форума сделок в конце статьи. есть набор инструкций, связанный с транзакцией в автономном режиме blockchain службы. то, что неясно, для меня это третий пункт инструкции, гласит следующее котировка "Войти с защищенного компьютера в автономном режиме, убедившись в том, чтобы использовать режим инкогнито (режим инкогнито в Chrome). Когда система попросит вас отключить подключение к Интернету, сделайте это." Мой вопрос: что значит «войти в автономном режиме? войти в чем? просмотра? компьютер? blockchain сервер? и если да, то каким образом? |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 17 |
Сообщения: 2016
цитировать ответ |
![]() котировка "Войти с защищенного компьютера в автономном режиме, убедившись в том, чтобы использовать режим инкогнито (режим инкогнито в Chrome). Когда система попросит вас отключить подключение к Интернету, сделайте это." Мой вопрос: что значит «войти в автономном режиме? войти в чем? просмотра? компьютер? blockchain сервер? и если да, то каким образом? Я не понимаю, что обучение. Это не имеет смысла для меня. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 18 |
Сообщений: 98
цитировать ответ |
![]() Дэнни, я думаю, вы только о том, покрыли каждый возможный сценарий. Отлично сработано!
https://blockchain.info/wallet/ (Если кто-то ищет ссылки) |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 19 |
Сообщения: 956
цитировать ответ |
![]() благодаря Дэнни, теперь имеет смысл Теперь важно понять, что Javascript, который подают может быть изменен, чтобы захватить пароль и отправить его к поставщику услуг. Так как код является открытым, мы надеемся, достаточно глаз на него, что это будет быстро заметили и сообщили, так что каждый будет знать, чтобы прекратить пользование услугой, но нет никакой гарантии, что вы не будете использовать службу, прежде чем услышал предупреждение. Существует браузер плагин, который может быть установлен, чтобы следить за яваскрипт и убедитесь, что он не посылает пароль, но это может быть возможным, чтобы заставить пользователей обновить плагин до версии, которая не может должным образом следить за пароль. Опять же, это, вероятно, заметили довольно быстро, но, возможно, не раньше, чем вы стать жертвой такого мошенничества. Конечно же афера может быть совершена с любым программным обеспечением, которое генерирует секретный ключ и адрес для вас. Вы можете быть обмануты в установке обновления для любого программного обеспечения, вы можете выбрать для использования, которые могут генерировать пар в незащищенных образом. В какой-то момент вы либо должны знать, как проверить код, который вы работаете самостоятельно, или вы должны доверять сообществу контролировать код и предупредит вас, если / когда они обнаруживают проблему безопасности. Вы можете предварительно загрузить JavaScript (в Firefox и хром) в качестве дополнения, и войти оттуда: https://addons.mozilla.org/en-US/firefox/addon/my-wallet/ Удивительно только 180 пользователей загрузили это. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 20 |
Сообщений: 14
цитировать ответ |
![]() Существует расширение «Мой кошелек Verifier» для хрома, но не «Мой кошелек» не найден.
|
![]() ![]() |
![]() ![]() ![]() |