Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
30 октября 2013, 6:43:42 AM   # 1
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: CoinSwap: Транзакция график дизъюнктного торговли ненадежного

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
мотивация:
Алиса хотела бы платить Бобу, но не хочет, чтобы весь мир (или даже Боб) трассировку ее операции. Кэрол предлагает получить монету Алисы и платить Боб несвязной монеты, но ни одна из этих партий не доверяет друг Другие- и Кэрол возможности украсть монеты делают Кэрол в системный риск, так как потребность в доверие означает, что не может быть много Колядки и Кэрол могла бы заработать прибыль на стороне шпионаж на Алисесе, или может быть ограбленной и т.д.

О, и они не хотят, чтобы вызвать новую криптографию или изменить протокол Bitcoin.

Здесь я представляю протокол, где Алиса может платить Бобу путем Кэрол, где Кэрол не может лишить их. Протокол требует четыре опубликованных транзакций, но операции выглядят как обычные 2 из 2 депозитных операций (два платежа эских, два эскроу-релизов) в общем случае, где каждый честно. Если Алиса и Кэрол пытается отказаться от выполнения своей части протокола, он либо чисто раскручивается или дополнительные операции публикуются протолкнуть сделки, но без личной жизни.

Ключевая концепция этого протокола является понимание того, что транзакции могут быть защищены знаниями прообраза хэша. Например, вы можете написать транзакцию со значением HX, указанным в нем, где выкупить сделку Искупитель должен предоставить некоторые X такие, что Hash (X) = HX. Пример scriptPubKey будет "OP_RIPEMD160 PUSH {0xDEADBEEF} OP_EQUALVERIFY PUSH {Публичный} CHECKSIGVERIFY"; провести эту монету подписи нужно будет заканчиваться нажатием любой стоимости хэшей к 0xDEADBEEF.

Мы формируем hashlocked сделки в протоколе предложенного здесь, но они на самом деле не используются или объявили если кто-то пытается обмануть.

Основная идея заключается в том, что Алиса<>Carol образуют 2of2 эскроу с монетами Алисы, и Кэрол<>Боб образуют 2of2 эскроу с монетами Кэрол. Эти escrows имеют слой предварительно вычисленного тайм-аут погашения в случае, если ни одна из сторон равна нуль (нулевая фаза). Затем они настроить набор взаимно подписанные депозитных искупительных сделки, которые совместно используют общий хэш-блокировки, так что оба они могут быть выкуплены, если один есть, но они не объявляют их (фаза один). Делая это, Кэрол может быть уверен, что если Боб получает деньги, что Кэрол также платит. После того, как Кэрол уверена, что она не может получить обманутыми, она выпускает свой эскроу Бобу, а затем Алиса выпускает свой эскроу Кэрол (этап два).

Результат является довольно сложным протоколом просто потому, что он имеет много этапов. Из-за этого он подробно описан в схеме протокола ниже.

история:
В "Идея для смесителя, который не может работать с монетами" Murphant предложил увеличить финансовую конфиденциальность, выполняя пары сделок, которые были публично, отделяться, если бы все было честно, но если кто-то пытался обманывать средства могут быть погашены путем воздействия на связь. Предложенные им протокол привел бы к необычным перспективным сделкам и, к сожалению, не может работать без некоторых довольно сильных усовершенствований Script-то потребуется, чтобы иметь возможность проверить SPV доказательства внедренного в сделках. Подобные идеи без SPV доказательства были предложены время от времени, но они имеют экстремальный риск затора / вымогательство.

В P2PTradeX Серхио предложил удивительно аналогичный протокол с использованием SPV доказательства для ведения сделок между различным blockchains. В этой теме я предложил преобразование протокола, что позволило большую часть безопасности, но работал с Script сегодня с помощью хэш-блокировки, чтобы связать иначе независимые операции и задавался вопросом, если же преобразование может быть применено к тому, что предлагал Murphant.

Моя первая попытка не удалась из-за отключенных О.П. кодов, я хотел бы использовать OP_ADD ослепить хэш-блокировки, так что в общем не-обманывающего случае хэш-связь будет скрыта, но OP_ADD работает только для небольших целых чисел и подходящие опкоды отключены , В # Bitcoin-волшебниках, Гэвины заметили мою ошибку и Питер Тодд спас протокол, указав, что хэш-блокировку часть может быть сделано скрытым, просто никогда не объявляя об этом. Это значительно повысило протокол, потому что в результате всех операций в общем случае выглядит как простое использование депозитного, плюс он сделал это на самом деле работает в неизмененных сетях Bitcoin. Jcorgan предложил название.

протокол CoinSwap:
В протоколе предполагается все стороны имеют частные каналы связи.

Фаза 0. Настраивает escrows и их тайм-аут возвраты.
Фаза 1. Делает так, что если Боб получает деньги нет никакого способа для Кэрол не платят.
Этап 2. Просто отпускает escrows напрямую, потому что все счастливы, что обман не представляется возможным.

  Алиса Кэрол Боб
  ================================================== ===================================
0.Computes TX_0: 2of2 {A, C} | Вычисляет TX_1: 2of2 {C, B} | \
1.Send TX_0 TXID ------------>                             | |
2. | Отправить TX_1 TXID ------------>                            |
3. | Вычисляет TX_0 заблокирован возврат | Вычисляет TX_1 заблокирован возврат |  
4.               <------------ Отправить TX_0_refund | | Фаза 0
5. |               <------------ Отправить TX_1_refund. |
6.Announces TX_0 к сети | объявляет TX_1 к сети | |
7. | | |
. 8 ****** Сеть подтверждает TX_0: Алиса платит согласно 2 {Алисе, Кэрол} ****** |
. 9 ****** Сеть подтверждает TX_1: Кэрол платит в соответствии с 2 {Carol, Боб} ****** /
А. | | Выбирается секретное значение Х \
B. | | Вычисляет Нх = Н (Х) |
C. |               <------------ Отправить HX |
D.               <----------------------------------------- Отправить HX |
E.Computes TX_2: TX_0>Carol + X | | | Фаза 1
F.Send TX_2 ------------>                              | |
Г. | Вычисляет TX_3: TX_1>Боб + X | |
H. | Отправить TX_3 ------------>                            |
I. |               <------------ Отправить X /
J. | Вычисляет TX_4: TX_1>Боб | \
К. | Отправить TX_4 ------------>                            |
Л. | | Знаки и объявляет TX_4 |
. М ****** Сеть подтверждает TX_4: Кэрол платит Бобу через 2 {Кэрол, Боб} ****** |
N.Computes TX_5: TX_0>Carol | | | Фаза 3
O.Send TX_5 ------------>                             | |
П. | Знаки и объявляет TX_5 | |
. Вопрос ****** Сеть подтверждает TX_5: Алиса платит Carol через 2 {Алиса, Кэрол} ****** /
  ================================================== ===================================


Обратите внимание, что Алиса могла бы также обратить роль Боба, так что Боб не должен принимать участие в протоколе. Она могла бы послать на свеже отключенных монет непосредственно Бобу в финальной версии.

Также обратите внимание, что уход связан с изменчивостью требуется для возмещения до транзакции Изменчивость не будет решен.

Еще одним ключевым моментом является то, что Кэрол также получает несвязанные монеты (от Алисы), и поэтому в сети P2P сторона может в равной степени играть роль Алисы или Кэрол, принимая на какую позицию требуется.

TX_0_refund должны иметь дальнейшее будущее Locktime чем TX_1_refund. В противном случае Боб может задержать шаг (I.) в протоколе, пока возвраты не вступают в силу, а затем объявить TX_3 в то время как Алиса объявляет TX_0_refund для того, чтобы попытаться вызвать Алисе, чтобы получить возвращается в то время как Боб все еще получает деньги.

Сравнение с CoinJoin:
Есть целый ряд сравнительных преимуществ и недостатков между CoinSwap и CoinJoin.

CoinJoin операции являются эффективными, когда люди соединяются, они могут даже немного сэкономить пространство над общей сделкой. В отличие от CoinSwap требует как минимум четырех сделок, хотя два CoinSwaps эффективно могут выполняться одновременно. Это означает, что CoinJoin это что-то бумажники могла сделать оппортунистически на многих операциях в то время как CoinSwap должны быть какие-то периодического процесса.

Набор Анонимность CoinJoin равен числу участников сделки (или каскадом сделок). Набор Анонимность CoinSwap является все CoinSwaps происходит в то же время, даже если пользователи не взаимодействуют друг с другом, и все 2of2 обеспеченных сделок бумажник происходит в то время.

CoinSwap сделки выглядят как обычные 2of2 эскроу сделки. Если 2of2 escrows стали обычным явлением, то CoinSwap сделки могут быть менее идентифицируемой, чем крупные CoinJoin сделок с кучей одинакового размера выходов, и, таким образом, более устойчивые к цензуре.

Для достижения секретности сделки CoinJoin должно быть много участников. Это несколько усложняет конструкцию программного обеспечения (основное состояние обработки машины, с помощью атак DOS, и т.д.). Если Алиса играет роль Боба в CoinSwap, это протокол двухпартийная, что может сделать его проще реализовать, даже если речь идет примерно в восемь раз количество операций по сравнению с максимально простым CoinJoin.

CoinJoins может быть сделано с помощью одного путешествия туда и обратно и не ждет в сети Bitcoin. CoinSwaps требует гораздо больше назад и Фортов, а также в ожидании подтверждения эских платежей.

CoinSwaps может произойти через цепь. CoinJoins по своей сути единичные операции цепи.

Можно построить криптографический ослепленный CoinJoins где _на one_ учится выход которого которого (для владельца каждого выходного, за исключение). CoinSwap приводит участник знающих связи.

Я думаю, что есть место для обоих видов сделок. CoinJoins можно использовать приспосабливаемый и может быть использован для достижения более сильной анонимности в небольших группах (избегая риск Сибли колядку), в то время как потенциально CoinSwaps могли бы достичь гораздо больших наборов анонимности в стоимости дополнительных сборов сделки.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell


Как заработать Биткоины?
Без вложений. Не майнинг.


30 октября 2013, 10:03:11 AM   # 2
 
 
Сообщения: 1708
Цитировать по имени
цитировать ответ
по умолчанию Re: CoinSwap: Транзакция график дизъюнктного торговли ненадежного

Получил 1806 Биткоинов
Реальная история.





Очень интересно. +1 для диаграммы.

Будет ли она по-прежнему имеет смысл, если скажет, 50% от передатчиков были сделаны с помощью элегантной CoinJoin трюка?
Phelix сейчас офлайн Пожаловаться на Phelix   Ответить с цитированием Мультицитирование сообщения от Phelix Быстрый ответ на сообщение Phelix

30 октября 2013, 10:37:02 AM   # 3
 
 
Сообщения: 1106
Цитировать по имени
цитировать ответ
по умолчанию Re: CoinSwap: Транзакция график дизъюнктного торговли ненадежного

Очень интересно. +1 для диаграммы.

Будет ли она по-прежнему имеет смысл, если скажет, 50% от передатчиков были сделаны с помощью элегантной CoinJoin трюка?

Безусловно, на самом деле сам CoinSwap может быть использован с CoinJoin для сделок, идущих в и из свопа.

В принципе, очень хорошая реализация будет, если мы имели слой обмена сообщениями P2P организовать для обоих CoinJoin и CoinSwap сделок. CoinJoin может быть сделан таким образом, что каждая сделка может использовать его без каких-либо проблем с производительностью и небольшой экономией средств, поэтому использование его для каждой сделки имеет смысл. CoinSwap может быть использован по требованию для небольшого увеличения стоимости сделки, а также требования ждать подтверждения или два до того, как транзакция может идти вперед. Хорошее программное обеспечение бумажник будет обрабатывать детали в фоновом режиме, и встречные стороны для ваших CoinSwap операций могут быть выбраны случайным образом из кого можно. (Помните, что вам не нужно выделенного "Кэрол"«S, если вы хотите отправить монеты Бобу, вы можете сделать это, имея Кэрол отправить их, или действуя как Кэрол самостоятельно и с помощью монет Алисы платить Бобу)
Peter Todd сейчас офлайн Пожаловаться на Питер Тодд   Ответить с цитированием Мультицитирование сообщения от Peter Todd Быстрый ответ на сообщение Peter Todd

30 октября 2013, 10:48:22 AM   # 4
 
 
Сообщения: 1526
Цитировать по имени
цитировать ответ
по умолчанию Re: CoinSwap: Транзакция график дизъюнктного торговли ненадежного

Я думаю, что интересно о CoinSwap является то, что участники действительно сохранить некоторые записи о том, что они сделали. Одна тема, я заинтересован в изучении прямо сейчас, если есть способы, чтобы запутать блок цепь обратимый способ, таким образом, что, если люди, которые принимали участие в запутывания решили, что есть действительно хорошая причина, чтобы сделать это так, запутывания можно отменить , Например, если оказалось, что некоторые монеты были украдены, и там было желание объединить его с какой-то загрязненность механизм.

Вполне возможно, что такого рода вещи неосуществим, но это тема исследования стоит.
Майк Хирн сейчас офлайн Пожаловаться на Mike Хирн   Ответить с цитированием Мультицитирование сообщения от Mike Хирн Быстрый ответ на сообщение Mike Хирн

30 октября 2013, 11:13:19 AM   # 5
 
 
Сообщения: 2464
Цитировать по имени
цитировать ответ
по умолчанию Re: CoinSwap: Транзакция график дизъюнктного торговли ненадежного

Круги нить из CoinJoin ... выглядит многообещающей авеню.
marcus_of_augustus сейчас офлайн Пожаловаться на marcus_of_augustus   Ответить с цитированием Мультицитирование сообщения от marcus_of_augustus Быстрый ответ на сообщение marcus_of_augustus

30 октября 2013, 11:30:51 AM   # 6
 
 
Сообщения: 1484
Цитировать по имени
цитировать ответ
по умолчанию Re: CoinSwap: Транзакция график дизъюнктного торговли ненадежного

Спасибо gmaxwell для смотреть на вещи, как это ..
Кли сейчас офлайн Пожаловаться на Кли   Ответить с цитированием Мультицитирование сообщения от Кли Быстрый ответ на сообщение Кли

30 октября 2013, 11:32:53 AM   # 7
 
 
Сообщения: 1106
Цитировать по имени
цитировать ответ
по умолчанию Re: CoinSwap: Транзакция график дизъюнктного торговли ненадежного

Я думаю, что интересно о CoinSwap является то, что участники действительно сохранить некоторые записи о том, что они сделали.

Да, это главный недостаток идеи, и я бы очень интересно услышать, если кто-то может понять, как ее решить.
Peter Todd сейчас офлайн Пожаловаться на Питер Тодд   Ответить с цитированием Мультицитирование сообщения от Peter Todd Быстрый ответ на сообщение Peter Todd

30 октября 2013, 1:44:21 PM   # 8
 
 
Сообщения: 539
Цитировать по имени
цитировать ответ
по умолчанию Re: CoinSwap: Транзакция график дизъюнктного торговли ненадежного

Я люблю диаграмму. Это должно идти прямо в вики.
Sergio_Demian_Lerner сейчас офлайн Пожаловаться на Sergio_Demian_Lerner   Ответить с цитированием Мультицитирование сообщения от Sergio_Demian_Lerner Быстрый ответ на сообщение Sergio_Demian_Lerner

30 октября 2013, 2:15:28 PM   # 9
 
 
Сообщения: 1008
Цитировать по имени
цитировать ответ
по умолчанию Re: CoinSwap: Транзакция график дизъюнктного торговли ненадежного

Спасибо gmaxwell для смотреть на вещи, как это ..

+1

Я надеюсь, что ваши интеллектуальные вклады в Bitcoin являются (широко) возвестил когда-нибудь так же, как мы признаем вклад ученых сегодня.
chriswilmer сейчас офлайн Пожаловаться на chriswilmer   Ответить с цитированием Мультицитирование сообщения от chriswilmer Быстрый ответ на сообщение chriswilmer

30 октября 2013, 2:35:15 PM   # 10
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: CoinSwap: Транзакция график дизъюнктного торговли ненадежного

Я думаю, что интересно о CoinSwap является то, что участники действительно сохранить некоторые записи о том, что они сделали.
Да, это главный недостаток идеи, и я бы очень интересно услышать, если кто-то может понять, как ее решить.
Хах. Я не считаю, что _generally_ изъян. Выбирается слышимость полезно, так долго, как его участники, которые контролируют его. Что является недостатком здесь является то, что Кэрол может сказать вам об Алисе. В CJ, даже криптографический не ослепили один, если установка правильно, вы можете также хранить журналы, которые позволяют доказать другим, как вы транзакционные ... но никто, кроме вас есть эта сила. Это позволяет такие вещи, как прозрачный бизнес, но те, журнал инструктажа, которые прозрачны только для ваших инвесторов, а не конкурентов.

С личной жизнью я вообще хочу, чтобы люди имели свободу выбирать, чтобы не быть частными, но только если они могут выбирать, когда и кому не быть частным относительно. Есть случаи, когда вы не хотите, чтобы это было SO- например, тайные выборы для голосования необходимо не иметь никакой возможности отказаться от личной жизни, чтобы победить в покупке голосов, поэтому методы должны существовать, что так долго, как дисбаланс власти между людьми могут существовать ... но в целом будучи в состоянии выборочно отказаться является стоит немного принуждения риска для большинства применений.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

30 октября 2013, 2:47:28 PM   # 11
 
 
Сообщения: 1106
Цитировать по имени
цитировать ответ
по умолчанию Re: CoinSwap: Транзакция график дизъюнктного торговли ненадежного

Я думаю, что интересно о CoinSwap является то, что участники действительно сохранить некоторые записи о том, что они сделали.
Да, это главный недостаток идеи, и я бы очень интересно услышать, если кто-то может понять, как ее решить.
Хах. Я не считаю, что _generally_ изъян. Выбирается слышимость полезно, так долго, как его участники, которые контролируют его.  Что является недостатком здесь является то, что Кэрол может сказать вам об Алисе.   В CJ, даже криптографический не ослепили один, если установка правильно, вы можете также хранить журналы, которые позволяют доказать другим, как вы транзакционные ... но никто, кроме вас есть эта сила. Это позволяет такие вещи, как прозрачный бизнес, но те, журнал инструктажа, которые прозрачны только для ваших инвесторов, а не конкурентов.

(Жирный шрифт мной)

Корректор в Вашем платеже очень важно, корректура из-кто-то-ELSES оплаты, с другой стороны, это не то, что мы хотим, чтобы сделать возможным.

Обратите внимание, как в случае доказательства правильности оплаты, CoinSwap должна быть сконструирована таким образом, что эские транзакции высвобождаются не с подписями, но, давая другую сторону соответствующих закрытых ключей. Это позволяет, что другие партии повторно использовать эти ключи в случае необходимости позже, чтобы полностью доказать, что они сделали компенсацию. В качестве альтернативы, SIGHASH_NONE | ANYONECANPAY также хуже, потому что это не стандартный способ подписать ввод транзакции, и, таким образом, утечек больше информации.
Peter Todd сейчас офлайн Пожаловаться на Питер Тодд   Ответить с цитированием Мультицитирование сообщения от Peter Todd Быстрый ответ на сообщение Peter Todd

30 октября 2013, 3:32:26 PM   # 12
 
 
Сообщения: 225
Цитировать по имени
цитировать ответ
по умолчанию Re: CoinSwap: Транзакция график дизъюнктного торговли ненадежного

Я на свой телефон на работе прямо сейчас, но это, кажется, похоже на механизм я предложил Вот и прототипы (плохо) в ссылке в моей подписи. Я буду иметь возможность поближе в течение нескольких часов, но я рад видеть мышление основного разработчика вдоль этих линий, поскольку это означает, что мы надеюсь, скрипты, поддерживающих хэш проверки прообраза будет сделать это в качестве стандартных типов сценариев раньше, чем позже.
blueadept сейчас офлайн Пожаловаться на blueadept   Ответить с цитированием Мультицитирование сообщения от blueadept Быстрый ответ на сообщение blueadept

30 октября 2013, 4:02:06 PM   # 13
 
 
Сообщения: 302
Цитировать по имени
цитировать ответ
по умолчанию Re: CoinSwap: Транзакция график дизъюнктного торговли ненадежного

gmaxwell Я всегда люблю читать предложения вы (и некоторые другие, конечно) делают в технической дискуссии подфорума здесь; даже если я на самом деле не имеют понятия о том, что происходит в хардкорный криптографических / математическими аспектами, я Ususally всегда может идти в ногу с Алисой и Бобом и их желание тратить и использовать монеты в новых, инновационных и захватывающие способы!

Так что, как обычно, спасибо за это, всегда приятно читать о чем-то удивительным вы не в полной мере понять, чтобы попытаться узнать больше. Теперь я остановлюсь комментировать, так что я могу дать другим интеллектуалам больше возможностей для disect и тщательно изучить ваше предложение! 
e4xit сейчас офлайн Пожаловаться на e4xit   Ответить с цитированием Мультицитирование сообщения от e4xit Быстрый ответ на сообщение e4xit

30 октября 2013, 6:24:23 PM   # 14
 
 
Сообщения: 539
Цитировать по имени
цитировать ответ
по умолчанию Re: CoinSwap: Транзакция график дизъюнктного торговли ненадежного

Возможный вектор атаки:
Если Кэрол не дает Алисе вновь созданному ключ C каждый раз, когда протокол запускается, то Алиса может обеспечить Кэрол подделкой TX_0 TXID (например, TXID другой сделки, что Алиса хочет украсть у Кэрол).
То же самое происходит, если Боб не дает Кэрол вновь сгенерированный адрес каждый раз, а затем Кэрол может атаковать Боба.

Кроме того, когда протокол читает {A, C} и {C, B}, эти C должны быть разными, поэтому было бы лучше назвать вторую клавишу C».

Для того, чтобы избежать другого (неосновной) вопрос о том, как установить безопасные и прошедшие проверку подлинности соединений между 3 участниками было бы предпочтительно, чтобы шаг D изменяется таким образом, что вместо этого Боб посылает HX Алисе, Кэрол посылает XH Алисе (полученный в предыдущем шаге) , Это устраняет необходимость, что Алиса подключается к Бобу.


Sergio_Demian_Lerner сейчас офлайн Пожаловаться на Sergio_Demian_Lerner   Ответить с цитированием Мультицитирование сообщения от Sergio_Demian_Lerner Быстрый ответ на сообщение Sergio_Demian_Lerner

30 октября 2013, 6:32:02 PM   # 15
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: CoinSwap: Транзакция график дизъюнктного торговли ненадежного

Возможный вектор атаки:
Если Кэрол не дает Алисе вновь сгенерированного ключа C публичную каждый раз, когда протокол запускается, то Алиса может обеспечить Кэрол поддельный TX_0 TXID (например, TXID из
Ага. Защита требует новых ключей, но в целом любой протокол слепого возврата всегда должен использовать новый ключ.

Petertodd предложил выше, что конечные выбросы должны осуществляться путем передачи ключей, которые также еще одна причина, почему вы хотите использовать свежие ключи.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

15 ноября 2013, 3:08:12 PM   # 16
 
 
Сообщения: 6
Цитировать по имени
цитировать ответ
по умолчанию Re: CoinSwap: Транзакция график дизъюнктного торговли ненадежного

Это интересное предложение. Мне интересно услышать какую-либо мысль о том, как он сравнивает с протоколом в разделе 7 настоящей научной статьи: http://crypto.stanford.edu/~xb/fc12/bitcoin.pdf

И это и CoinSwap появляются для того, чтобы два смешивания партии, с unlinkable операций, обеспечивая анонимность множество всех подобных сделок происходит одновременно. Оба зависят от того, что вы называете хэш-блокировку. Оба являются сложными, но сложность в разных местах: в CoinSwap, он требует несколько выстрелов и третья стороны Кэрол. В работе, он требует сложной установки, в том числе вырезать и выбрать.
PulpSpy сейчас офлайн Пожаловаться на PulpSpy   Ответить с цитированием Мультицитирование сообщения от PulpSpy Быстрый ответ на сообщение PulpSpy

15 ноября 2013, 7:44:29 PM   # 17
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: CoinSwap: Транзакция график дизъюнктного торговли ненадежного

И это и CoinSwap появляются для того, чтобы два смешивания партии, с unlinkable операций, обеспечивая анонимность множество всех подобных сделок происходит одновременно. Оба зависят от того, что вы называете хэш-блокировку. Оба являются сложными, но сложность в разных местах: в CoinSwap, он требует несколько выстрелов и третья стороны Кэрол. В работе, он требует сложной установки, в том числе вырезать и выбрать.
Пару точек сравнения приходят на ум:

Предложение бумаги имеет вероятность списывания связана с параметром безопасности, и требует связи в фазе установки линейной в этом параметре безопасности (хотя я ранее описал оптимизацию вырезать и выбрать связи, которые могли бы помочь).

Предложение газеты имеет анонимность набор только все такие операции, как хэш обязательство будет опубликовано. В том случае, когда CoinSwap успешна операция просто выглядит как 2-в-2 escrows, которые вероятно приводит к большему набору анонимности.

CoinSwap не требует третьей стороны, Боб может быть алиса, и я это отметил в сообщении. Я просто подумал, что это было легче описать с помощью три (или четыре) стороны, то пытаемся сделать отчетливую одной партии, работающей в нескольких ролях ... усилия, чтобы попытаться упростить некоторые из этой сложности вы упоминаете.

Вообще-то я предпочитаю протоколы, которые имеют сложность перемещается в начальную настройку, но расширился набор Анонимности здесь достигается путем использования всех операций условного депонирования, вероятно, стоит потерять способность к передней нагрузке сложности.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

15 ноября 2013, 9:58:48 PM   # 18
 
 
Сообщения: 1470
Цитировать по имени
цитировать ответ
по умолчанию Re: CoinSwap: Транзакция график дизъюнктного торговли ненадежного

@gmaxwell

ГДЕ СДАЧИ АДРЕС

Я ХОЧУ ввергать МОНЕТЫ НА ВАС !!!!!!!! 11111ONEONE.


----
(А если серьезно, то дайте нам пожертвование эл)

ShadowOfHarbringer сейчас офлайн Пожаловаться на ShadowOfHarbringer   Ответить с цитированием Мультицитирование сообщения от ShadowOfHarbringer Быстрый ответ на сообщение ShadowOfHarbringer

15 ноября 2013, 11:03:38 PM   # 19
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: CoinSwap: Транзакция график дизъюнктного торговли ненадежного

(А если серьезно, то дайте нам пожертвование эл)
Существует адрес в моем профиле BCT, или вы можете связаться со мной в личке уникальный адрес.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

30 ноября 2013, 4:43:54 PM   # 20
 
 
Сообщения: 1372
Цитировать по имени
цитировать ответ
по умолчанию Re: CoinSwap: Транзакция график дизъюнктного торговли ненадежного

CoinSwap не требует третьей стороны, Боб может быть алиса, и я это отметил в сообщении. Я просто подумал, что это было легче описать с помощью три (или четыре) стороны, то пытаемся сделать отчетливую одной партии, работающей в нескольких ролях ... усилия, чтобы попытаться упростить некоторые из этой сложности вы упоминаете.

На самом деле было бы проще для меня, если они были только Алиса и Боб.
Я пытаюсь сравнить его с "классический" торговля по договору цепи но я не в состоянии увидеть, что вы получаете с coinswap или имея Кэрол в середине.
jtimon сейчас офлайн Пожаловаться на jtimon   Ответить с цитированием Мультицитирование сообщения от jtimon Быстрый ответ на сообщение jtimon



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW