Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
13 января 2014, 11:40:08 AM   # 1
 
 
Сообщений: 23
Цитировать по имени
цитировать ответ
по умолчанию Re: Майнинг на вершине Неизвестного блока: Новая слабость протокола

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Недавно я обнаружил слабость пути Proof работы в настоящее время реализуется в Bitcoin. В этом посте я покажу, как шахтер может заминировать действительный блок, не зная, на вершине которой предыдущий блок, он / она рудники, и даже не зная хэш предыдущего блока. Тогда я объясняю следствие этой слабости на реальном мире возможности 51% атаки и эгоистичной добычи / блок Discarding атаки. Простые модификации протокола предложены и обсуждены в конце поста.

Mining, не зная хэш предыдущего блока
Мы все знакомы с доказательством концепции работы (POW), и все мы знаем, что некий хэш блок-заголовка любого действительного блока Bitcoin должен быть ниже, чем соответствующие цели, но конкретная техническая реализация ПР меньше обсуждается , Все подробности можно найти в вики или это недавнее интересное бумага.

Для простоты допустим, что блок-заголовок является конкатенацией хэша предыдущего блока, корень дерева Merkle текущего блока, и коротким одноразовый 32bit, в этом порядке. Следует отметить, что первые два поля 256 бит каждый. В действительности заголовок блока содержит также метку времени и другие данные, которые мы будем игнорировать, чтобы сделать слабость понятнее. Хэш-функция SHA-256 применяется дважды в заголовке блока (это означает, во-первых SHA-256 рассчитывается за заголовок, а затем SHA-256 рассчитывается по итогам предыдущего расчета), и результат должен быть ниже, чем целевая ,

Поскольку ток сложность выше, чем 60 бит, а короткий Nonce содержит только 32 бита, один раз каждые 2 ^ 32 двойных SHA-256 расчеты Меркл-дерево должно быть изменено, чтобы обновить блок-заголовок (на самом деле, монета -base сделка дерева содержит некоторое экстра-временное значение в качестве специального поля). Кроме того, бассейн шахтеры используются для изменения монеты базовой сделки в Merkle дерева не только для блока заголовка освежает, но и для того, чтобы отметить блок так, что владелец бассейна может вознаградить их за свои акции.

Допустим, что организатор пула посылает весь пул членов (разные) списки корней Merkle дерев. Каждый пул шахтер затем попробовать все 2 ^ 32 возможных комбинаций в течение короткого временного значения, прежде чем принимать другой корень и начать все сначала. Шахтеру не нужно знать фактическую Merkel дерева, так как организатор пула уже отмечен для него / нее. Теперь здесь является ключевым моментом: SHA-256 хэш-функция Меркл-Damgard, что сжимает итеративно 512 бит блоки входных данных. Таким образом, первый этап вычисления SHA-256 над блоком-заголовком сжимает первые 512 бит, которые являются конкатенацией хэша предыдущего блока с корнем дерева Merkle. После этого шага эти 512 бит являются ненужными, поэтому организатор бассейн может просто отправить бассейн шахтерам список сжатых конкатенации хэша предыдущего блока с некоторым Merkle корнем дерева.

Так как функция сжатия SHA-256 является односторонний и корни Меркла-дерево эффективны случайными числа, пул шахтеры не могут обнаружить хэш предыдущего блока. Другими словами, они добывают действительные блоки, не зная, на вершине которой предыдущие блоки они Mine.

Последствия
Недавно Эял и Sirer опубликовал документ с описанием "эгоистичны добыча" атака. К сожалению, я был независимо друг от друга работают на одной и той же атаки, но они первые опубликовали свои результаты (и отказались разделить кредит со мной ...). Во всяком случае, я опубликовал свои результаты тоже, и так как Block Attack Discarding является более общим и всеобъемлющим я советую вам прочитать моя работа слишком.

Я утверждал, что блок Discarding Attack / Эгоистичный Mining не применяется в пулы, и только изменил свое мнение о том, что в связи с возможностью добычи, не зная хэш предыдущего блока. Предполагая, что бассейн шахтер должны знать хэш предыдущего блока, можно показать, что на практике эгоистичной добычи атака не может работать должным образом, если атакующий пул: атака основана на два противоречащих требованиях. Первый из них является способностью бассейна шахтеров держать в тайне блоков они нашли, но до сих пор не освобождены (пул шахтеры добудет на вершине этого секретных блоков, а честная сетевой мин на старых блоках). Во-вторых, принятие новых шахтеров в бассейне (которые хотят присоединиться к пулу, чтобы они не будут страдать от снижения прибыли из-за атаки).

Потому что любой желающий может присоединиться к пулу, в том числе других организаторов бассейнов или сайтов, как blockchain.info (обратите внимание, что шахтеры анонимно), а потому, что бассейн шахтеры, как ожидается, помоему на верхней части секретного блока (всякий раз, когда есть такой блок), при условии, что добыча может быть сделана только тогда, когда предыдущий блок хэш известен, хэш любого withholded блока, как ожидается, будет опубликован некоторые из бассейна неверности шахтеров. Когда этот хэш опубликован, не бассейн шахтеры также могут добывать на нем, что делает атаку невозможной (Асаф Зив, друг моего, отметил, что в такой ситуации организатор бассейна может выбрать, чтобы не показать полный блок, хэш были опубликованы. Однако при этом пул теряет один блок и честны сеть теряет только один блок тоже, так что это невыгодно, если бассейн не имеет более половины от общей вычислительной мощности).

Во всяком случае, у бассейна можно использовать технику, представленную здесь, так что неверен бассейн шахтеры не смогут публиковать секретный блок (или его хэш). Единственное, что они могут сделать, это опубликовать сжатые конкатенации хэш секретного блока с корнем дерева Merkle, чья монета база сделка вознаграждение организатору бассейн 25 Bitcoins. Очевидно, что это не может повредить бассейн.

Что касается 51% атаки, группа организаторов пула, общая хэш-мощность превышает хэш-мощность остальной части сети может использовать технику описания анонимно выполнить 51% атаки, не будучи связаны с атакой даже не со стороны бассейна шахтеры! Организатор бассейн может использовать новый адрес в (первоначально секретных) монете базовых операций, так что всякий раз, когда действительный блок добывается из бассейна шахтеров, только этот шахтер должен знать, что пул участвует в атаке. Потому что я не знаю ни одного честного преимущество этого метода, мое замечание по поводу 51% атаки, вероятно, незначительно: честные бассейны, или бассейны, которые делают вид, честно говоря, просто не будут использовать эту технику, и, таким образом, ни один честный бассейн шахтера обман участвовать в любой атаке.

модификация протокола
Протокол Bitcoin можно немного изменить так, что добыча не зная хэш предыдущего блока (и может быть корнем дерева Merkle тоже) не будет включен. Есть много способов, возможно, сделать это, из которых самый простой, вероятно, изменить порядок полей блочного заголовка, так что данный случай станет первым. Другие возможности включают в себя: конкатенации блока-заголовок к себе и вычислению одного SHA-256 над удвоенным блоком-заголовком; XORing хэш предыдущего блока по итогам первого SHA-256 перед выполнением итерации второго SHA-256 итераций; требуя, чтобы исход второго SHA-256 итерации будет несколько больше, чем хэш 2 ^ -128 раз больше предыдущего блока и меньше, чем 2 ^ -128 раз хэша предыдущего блока плюс текущей целью; и т.п.

Наряду со слабостью добычи, не зная хэш предыдущего блока, есть еще одна слабость, которая является возможностью нетривиальных добычи оптимизации, то есть наличие более совершенных алгоритмов интеллектуального анализа, чем просто расчет обычной функции SHA-256. Одна такая оптимизация описывается Вот. Когда у меня есть время, я намерен искать оптимизации добычи нескольких блоков на вершине одного и того же блока, например, добывали два блока на вершине одного и того же блока, так что он будет принимать только в 1,5 раза больше вычислений, чем добыча одного блока ( это может иметь плохие последствия на протяжении многих GHOST предложение).

Я думаю, что текущий протокол должен быть изменен в ближайшее время, так что он не будет иметь слабость в силу специфики использования SHA-256.


Лир.
 
Король Лир сейчас офлайн Пожаловаться на короля Лира   Ответить с цитированием Мультицитирование сообщения от King Lear Быстрый ответ на сообщение King Lear


Как заработать Биткоины?
Без вложений. Не майнинг.


13 января 2014, 12:08:29 PM   # 2
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: Майнинг на вершине Неизвестного блока: Новая слабость протокола

Получил 1806 Биткоинов
Реальная история.





Я думаю, что текущий протокол должен быть изменен в ближайшее время, так что он не будет иметь слабость в силу специфики использования SHA-256.
Вы бы предложить рискованное изменение, которые moots миллионов долларов развернутых аппаратных средств для решения теоретической реализации теоретической слабости?

...Реализация, которая требует hashers добровольно зарегистрироваться для использования услуги, которые скрывают дополнительные данные из них? То, что злоумышленник хочет скрыть, потому что он не хочет, чтобы hashers знать, что они начинают выполнять вышеупомянутые теоретические атаки (которые не могут действительно быть скрыты, как только его на самом деле происходит активно, как и шахтеры будут видеть, что их решение затягивается и сеть будет видеть сирота). ... и еще hashers как-то не будет достаточно умен, чтобы понять, что кто-нибудь с просьбой переключить программное обеспечение / прошивка делает это потому, что они хотят, чтобы выполнить эту атаку?

Существующие горно программное обеспечение (BFGMiner) уже проверяет здравомыслие prevblocks в запрашиваемой работе, например, подтверждает, что пул не просит шахтера раскошелиться свою собственную прошлую работу. Я не думаю, что есть риск любого, подлое это в никому.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

13 января 2014, 12:36:20 PM   # 3
 
 
Сообщений: 23
Цитировать по имени
цитировать ответ
по умолчанию Re: Майнинг на вершине Неизвестного блока: Новая слабость протокола

Привет gmaxwell,

Я согласен с Вами, что угроза 51% атак не сильно увеличилась на этой слабости, но уязвимость к эгоистической добыче является: говорю, что есть плохие шахтеры, общая хэш-энергия только 30% хеш-мощность суммарных сетей. Несмотря на эгоистической горнорудной атаки будучи выгодным атакующим, имеющим 30% хеш-мощности общей дорожной сети, это не является тривиальной на самом деле выполнить эту атаку. Если один из плохих шахтеров предателя (то есть хороший шахтер), этот шахтер может дискретно опубликовать все блоки, которые пул хочет сохранить в тайне, и, таким образом, препятствуя атаку - если бассейн шахтеры просто не знают, что предыдущее ( секрет) блок. Плохие шахтеры не будут иметь проблем добычи на вершине неизвестных блоков, до тех пор, как они получают их (увеличение ...) награду. Так что это не чисто теоретическая атака. Тем не менее, я согласен с вами, что это не является непосредственной угрозой.

Что касается СБИС: Bitcoin посвященный аппаратное обеспечение может вычислить SHA-256 очень быстро. До тех пор, пока мы продолжаем использовать функцию сжатия SHA-256, нет необходимости переходить на новое оборудование - просто изменить программу машин СБИС. Рассмотрим, например, мое предложение требует, чтобы результат будет близок к (верхние 128 битов) хэш предыдущего блока, а не быть близко к нулю.  

Лир.
Король Лир сейчас офлайн Пожаловаться на короля Лира   Ответить с цитированием Мультицитирование сообщения от King Lear Быстрый ответ на сообщение King Lear

13 января 2014, 5:29:23 PM   # 4
 
 
Сообщений: 37
Цитировать по имени
цитировать ответ
по умолчанию Re: Майнинг на вершине Неизвестного блока: Новая слабость протокола

Что касается СБИС: Bitcoin посвященный аппаратное обеспечение может вычислить SHA-256 очень быстро. До тех пор, пока мы продолжаем использовать функцию сжатия SHA-256, нет необходимости переходить на новое оборудование - просто изменить программу машин СБИС. Рассмотрим, например, мое предложение требует, чтобы результат будет близок к (верхние 128 битов) хэш предыдущего блока, а не быть близко к нулю.  

Не обязательно. Есть некоторые оптимизации стал возможным благодаря существующей структуре заголовка блока.
timewave0 сейчас офлайн Пожаловаться на timewave0   Ответить с цитированием Мультицитирование сообщения от timewave0 Быстрый ответ на сообщение timewave0

13 января 2014, 10:23:37 PM   # 5
 
 
Сообщения: 1148
Цитировать по имени
цитировать ответ
по умолчанию Re: Майнинг на вершине Неизвестного блока: Новая слабость протокола

Не обязательно. Есть некоторые оптимизации стал возможным благодаря существующей структуре заголовка блока.

СИС не вычислить SHA256 в любом случае. Они вычисляют огромное число параллельно без гибкости вообще.

Если заголовок был изменен (скажем, для перемещения одноразового номера), то СИС было бы бесполезно. Они могут быть в состоянии справиться с изменением размера заголовка (примерно до 120-127 байт), но одноразовое значение должно быть в правильном положении. В противном случае, интегральная схема не будет создана, чтобы увеличить его должным образом.
TierNolan сейчас офлайн Пожаловаться на TierNolan   Ответить с цитированием Мультицитирование сообщения от TierNolan Быстрый ответ на сообщение TierNolan

13 января 2014, 11:03:36 PM   # 6
 
 
Сообщений: 70
Цитировать по имени
цитировать ответ
по умолчанию Re: Майнинг на вершине Неизвестного блока: Новая слабость протокола

котировка
Я думаю, что текущий протокол должен быть изменен в ближайшее время

Гм. Конечно. Есть так много недостатков во всех из них "документы" его даже не смешно. Всего два примера:

котировка
Интеграл расходится с INFI? NITY, так что если атакующий продолжает стратегию достаточно долго, в конце концов, она победит и сможет удвоить потратить

Дело в том: нападая стоит денег, а расходы электроэнергии не вознаграждается добычи полезных ископаемых. Это главная причина, по которой атака настолько крайне маловероятна. Вознаграждение связано с установлением власти хэширования. После этого инвестиции, по сравнению с той наградой двойной потратить очень мало.

котировка
"Хотя это не очень вероятно, это абсолютно п жно, что некоторые правительства о? Закончилась темным рынком использует из Bitcoins решает начать атаку DoS против системы"

Вы, очевидно, не знаете, что атака DoS, и как это относится к P2P. Подсказка: нет DoS в P2P.
coinrevo сейчас офлайн Пожаловаться на coinrevo   Ответить с цитированием Мультицитирование сообщения от coinrevo Быстрый ответ на сообщение coinrevo

14 января 2014, 12:28:30 AM   # 7
 
 
Сообщения: 1036
Цитировать по имени
цитировать ответ
по умолчанию Re: Майнинг на вершине Неизвестного блока: Новая слабость протокола

Существует проблема с Эгоистичным Mining я не видел имя: стимул.

Это странно для меня исследователей Корнельского университета опубликует документ, предлагающий выгодный стимул действовать "корыстно" и сразу же предсказать гибель Bitcoin. Почему бы эгоистичным шахтер выполнить прибыль ищет атаку, зная успешную атаку может привести к снижению стоимости всех удерживаемых монет?

Недавно Ghash.io пошел от почти 51% от сети хэширования до менее 30% менее чем за 48 часов, как реакции сообщества, установленных в.

Конструкция Bitcoin и ее будущего успеха никогда не была гарантирована. Поводом для оптимизма он решает в достаточно важную проблему, что все проблемы возникают изобретательные люди поставят в усилие, необходимое, чтобы найти решение. Как Bitcoin приближается глобальное Saturation 51% атаки или даже 30% из них становятся чрезвычайно маловероятно.
acoindr сейчас офлайн Пожаловаться на acoindr   Ответить с цитированием Мультицитирование сообщения от acoindr Быстрый ответ на сообщение acoindr

14 января 2014, 8:50:25 AM   # 8
 
 
Сообщений: 70
Цитировать по имени
цитировать ответ
по умолчанию Re: Майнинг на вершине Неизвестного блока: Новая слабость протокола

да, она принимает вид дерзости или глупости, чтобы сделать такие заявления. в основном ученые не научились проверять свои идеи, особенно математики, имеют сильную тенденцию изобрести свои собственные проблемы, которые не существуют. если вы хотите на работы авторов - они делают интересные вещи, но для них это было, вероятно, несколько месяцев работы. с такого рода фон вы, скорее всего, пропустит много тонких точек. И они говорят, что они хотят изменить протокол, но не написал ни одной строки кода. Если бы они так уверены о себе, что они хотели бы реализовать его. есть причина cryptocurrencies была полностью несуществующей в академической сфере.

http://www.cs.cornell.edu/people/egs/
coinrevo сейчас офлайн Пожаловаться на coinrevo   Ответить с цитированием Мультицитирование сообщения от coinrevo Быстрый ответ на сообщение coinrevo

14 января 2014, 7:28:40 PM   # 9
 
 
Сообщений: 23
Цитировать по имени
цитировать ответ
по умолчанию Re: Майнинг на вершине Неизвестного блока: Новая слабость протокола

Я считаю, что система должна безопасными по-дизайном, а не что-либо другое. Это правда, что система может иметь некоторые недостатки, и все же практически вполне безопасно, но это не является предпочтительным. К счастью для большинства проблем, у нас есть простые решения, и до тех пор, как решение не вызывает еще одну проблему, я думаю, что она должна быть реализована.
 
Если бы это было так, что не представляется возможным безопасное изменение структуры ПР, которая подходит к текущему СБИСУ, то, возможно, мы лучше положить со слабостью (есть и другие способы противодействия блочных отбрасывая атаки, такие как мой "вилка наказания" предложение). Насколько я понимаю, проекты Bitcoin Asics' не являются открытыми так что ни я, и вы можете знать наверняка, применима ли конкретная модификация или нет. Тем не менее, я думаю, что СИС машина имеет уникальный набор операционных коды (например, функция сжатия SHA-256) и может быть запрограммирована для выполнения различных кодов. Вы знаете, что машины Sony Playstation были использованы для запуска программ криптоанализа? Выделенные аппаратные средства могут быть очень гибкими!
 
У меня нет никакого намерения спорить о вне темы вопросов, которые были подробно обсуждены в других потоках, но я просто отметить, что есть стимул для эгоистичнога добычи: добыча увеличилась прибыль. Такая атака, скорее всего, не привести к полному разрушению системы (это будет просто вызвать некоторые честные шахтеры зарабатывают меньше, и команда разработчиков для реализации предложений, таких как шахты). Более того, я не думаю, что мы должны делать какие-либо предположения о намерениях атакующих и стимулах: злоумышленник может теоретически хочет повредить систему (например, если это террористическая организация, китайское правительство, или более вероятно, NSA).

Скажу еще раз: система должна быть безопасной конструкцией, а не что-нибудь еще!

Одна последняя вещь: это нормально критиковать академию, только, пожалуйста, помните, что Bitcoin построена на криптографических элементов, которые были изобретены в академии. Мы не знаем, кто Накамото есть, но я совершенно уверен, что он является академиком. Тем не менее, я с вами абсолютно согласен, что академики не должны говорить "Bitcoin сломана" всякий раз, когда новая слабость была найдена.

масть
 
Король Лир сейчас офлайн Пожаловаться на короля Лира   Ответить с цитированием Мультицитирование сообщения от King Lear Быстрый ответ на сообщение King Lear

14 января 2014, 7:50:16 PM   # 10
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: Майнинг на вершине Неизвестного блока: Новая слабость протокола

Безопасный дизайн велик и необходимо.

Но я не верю, что вы предложили действительно продвигает это. Вы пытаетесь закрыть аллею для сокрытия данных, которая существует только в том случае неоправданная и навязчивой форме показного сокрытия данных уже используется. Я думаю, что это бессмысленно и не способствует безопасности в сколь-нибудь значимой.

Кроме того, Bitcoin добыча СИС не какой-то гипотетический. Они существуют, и мы знаем, насколько гибкими они и не являются. То, что вы предложили не совместимы.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

14 января 2014, 8:48:48 PM   # 11
 
 
Сообщения: 1036
Цитировать по имени
цитировать ответ
по умолчанию Re: Майнинг на вершине Неизвестного блока: Новая слабость протокола

Я считаю, что система должна безопасными по-дизайном, а не что-либо другое.

Если это возможно, я полностью согласен.

Если бы это было так, что не представляется возможным безопасное изменение структуры ПР, которая подходит к текущим СБИС, то, возможно, мы лучше положить со слабостью ...

К сожалению, подходящий курс действий не обязательно черный и белый вызов. Если бы мы были в лаборатории в контролируемых условиях, то, конечно, мы могли бы использовать чистую логику для оптимизации системы. Это не тот случай. Bitcoin состоит из независимых участников, все из которых в какой-то степени влиять на целое. Это подобно тому, как экономика как наука является одной областью, где специалисты могут согласовать набор данных еще придумать с противоположными взглядами.

С Bitcoin изменения протокола может поэтому никогда не следует принимать всерьез. Чем больше система растет труднее прийти к консенсусу о любом изменении. В какой-то момент я предполагаю, что это становится невозможным (одна причина, почему я считаю, альт-монеты имеют определенную роль). Так что я очень рад, что такие люди, как вы поднимаете эти идеи раньше, чем позже.

Bitcoin в качестве денег основывается на взаимном доверии его стоимости. Уверенность в стоимости Bitcoin, естественно, опирается на многие вещи, в том числе жизнеспособности системы, которая включает в себя выдерживая атаки. Пока неясно, что будет результатом толкаемой перемен пока безуспешного протокола. Именно поэтому мы должны быть осторожны, о том, что вещи рассматриваются как критические.

(Есть и другие способы противодействия блочных отбрасывая атаки, такие как мой "вилка наказания" предложение).

Хотя я согласен со многими из ваших выводов, я еще не продал на вилке наказания контрмеры.

У меня нет никакого намерения спорить о вне темы вопросов, которые были подробно обсуждены в других потоках, но я просто отметить, что есть стимул для эгоистичнога добычи: добыча увеличилась прибыль. Такая атака, скорее всего, не привести к полному разрушению системы ...

Даже вы сами говорите, "вероятно" не привести к полному разрушению системы. Никто Можно сказать, что эффект будет. Что-то меньше, чем полностью здоровый кажется уверено, и что, по всей вероятности, означает меньшее значение для монет.
 
Более того, я не думаю, что мы должны делать какие-либо предположения о намерениях атакующих и стимулах: злоумышленник может теоретически хочет повредить систему (например, если это террористическая организация, китайское правительство, или более вероятно, NSA).

Но это имеет значение на практике. Безопасность системы основана на предположении ресурсы атакующих будут низкими по сравнению с честной сетью. Есть реальные затраты (в том числе, кроме финансовых) подготовить и выполнить атаку. Если злоумышленник не сможет использовать объединенные ресурсы из сети их задача велика. Правительства могут быть единственным реальным кандидатом, но правительства подвергаются политическому отзвук. Любой злоумышленник пристраивания серверных ферм, силовые центров и т.д., вероятно, не остается незамеченным.
acoindr сейчас офлайн Пожаловаться на acoindr   Ответить с цитированием Мультицитирование сообщения от acoindr Быстрый ответ на сообщение acoindr

14 января 2014, 11:40:51 PM   # 12
 
 
Сообщений: 70
Цитировать по имени
цитировать ответ
по умолчанию Re: Майнинг на вершине Неизвестного блока: Новая слабость протокола

Я действительно пытаюсь понять, по крайней мере, некоторые из логики, но она также может быть написана на китайском языке.

котировка
Потому что любой желающий может присоединиться к пулу, в том числе организаторов других бассейнов

вы говорите, бассейны не знают друг друга ??

в другом потоке

котировка
2. Нападение на основе тайно проведение новых минные блоков при попытке заминировать следующий блок сверху секретных один.

проблема заключается в том, что злоумышленник рискует отстать. Вы не можете опережать сети. это опять же проблема координации и о фундаментальном алгоритме. в противном случае вы всегда конкурирующие узлы собираются много блоков назад. если это была даже такая возможность, то сеть не будет функционировать. потому что каждый пул бы понял это давно, потому что кажется тривиальным. Вы не думаете, что люди делают миллионы долларов и работать над ней полный рабочий день подумал бы те же основные методы, чтобы сделать еще больше денег? мы говорим о людях, работающих крупнейшим в мире суперкомпьютер, который сейчас строят аппаратные превосходящий Intel. не совсем глупые люди. основным аргументом против всех атак (хотя и не 100% уверяя): если бы любая такая возможность, что бы случилось давным-давно. Наиболее известные шифровальщики должны смотрели в это рано, и когда он снял в 2010-2011 гг. также его, вероятно, слишком поздно для АНБ, чтобы уничтожить сеть. что это действительно единственный объект, я могу думать от кого есть ресурсы и возможные намерения.
coinrevo сейчас офлайн Пожаловаться на coinrevo   Ответить с цитированием Мультицитирование сообщения от coinrevo Быстрый ответ на сообщение coinrevo

14 января 2014, 11:52:08 PM   # 13
 
 
Сообщения: 406
Цитировать по имени
цитировать ответ
по умолчанию Re: Майнинг на вершине Неизвестного блока: Новая слабость протокола

Существует проблема с Эгоистичным Mining я не видел имя: стимул.

Это странно для меня исследователей Корнельского университета опубликует документ, предлагающий выгодный стимул действовать "корыстно" и сразу же предсказать гибель Bitcoin. Почему бы эгоистичным шахтер выполнить прибыль ищет атаку, зная успешную атаку может привести к снижению стоимости всех удерживаемых монет?

Я рассмотрел ту же проблему. Их эгоистичная концепция горнодобывающей промышленности является правильной; , к сожалению, принял аргумент в неправильном направлении, настаивая это означает, что все шахтеры присоединиться эгоистичным бассейном принося о кончине Bitcoin.

Они не смогли изучить последствия конкурирующих эгоистических бассейнов. Это было первым, что я подумал, когда я прочитал статью, но авторы не рассматривали тот случай, который я нахожу более вероятно - несколько непересекающихся бассейны задерживающих передач (быть эгоистичными).
Altoidnerd сейчас офлайн Пожаловаться на Altoidnerd   Ответить с цитированием Мультицитирование сообщения от Altoidnerd Быстрый ответ на сообщение Altoidnerd

15 января 2014, 1:08:11 AM   # 14
 
 
Сообщения: 1036
Цитировать по имени
цитировать ответ
по умолчанию Re: Майнинг на вершине Неизвестного блока: Новая слабость протокола

Они не смогли изучить последствия конкурирующих эгоистических бассейнов.

Ну эгоистична добыча начинается только сделать много смысла около 1/3 мощности хеширования сети. Это означает, что вы могли бы иметь только 3 конкурирующих бассейнов ведут себя таким образом, где это может иметь смысл для них. Предположение шахтеры тяготеют к любому бассейну накопил преимущество для того, чтобы сделать большую прибыль на победу самой команды, с процессом, ведущим к один пулу, имеющему значительное большинство.

Эта идея хорошо на бумаге, но я не чувствую себя на практике. Это по той же причине пулы, на самом деле, были приняты решения не их непосредственной нижней строки, но и для более долгосрочных последствий для сети. Мы видим это с бассейнами, которые как-то упавших стесняются 51% хеширования; мы видим его с бассейнами на изнаночной стороне версии 8 вилки канав свои блоки.

Bitcoin является самым сильным и что более важно, самым ценным, когда все его участники действовали таким образом, который поддерживает жизнеспособную систему здоровой. Это на прямых расходятся с аргументацией данной для ожидая эгоистичные добычи.

acoindr сейчас офлайн Пожаловаться на acoindr   Ответить с цитированием Мультицитирование сообщения от acoindr Быстрый ответ на сообщение acoindr



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW