Вернуться   Биткоин Форум > Bitcoin Обсуждение
14 апреля 2011, 1:12:57 PM   # 1
 
 
Сообщений: 31
Цитировать по имени
цитировать ответ
по умолчанию Re: Двойные Расходы Доказательства концепции

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Привет. Я просто интересно, если кто-то написал доказательство концепции программы, которая пытается обмануть сеть на позволяя двойную расходы. Я думаю, что было бы хорошо, чтобы получить что-то вроде этого в открытом скоро, поэтому он может быть тщательно проверены, прежде чем сеть получить немного больше.

Было бы также приятно видеть, как клиент по умолчанию реагирует при обнаружении вредоносной попытки.
jpent сейчас офлайн Пожаловаться на jpent   Ответить с цитированием Мультицитирование сообщения от jpent Быстрый ответ на сообщение jpent


Как заработать Биткоины?
Без вложений. Не майнинг.


14 апреля 2011, 2:17:36 PM   # 2
 
 
Сообщения: 672
Цитировать по имени
цитировать ответ
по умолчанию Re: Двойные Расходы Доказательства концепции

Получил 1806 Биткоинов
Реальная история.





Привет. Я просто интересно, если кто-то написал доказательство концепции программы, которая пытается обмануть сеть на позволяя двойную расходы. Я думаю, что было бы хорошо, чтобы получить что-то вроде этого в открытом скоро, поэтому он может быть тщательно проверены, прежде чем сеть получить немного больше.

Было бы также приятно видеть, как клиент по умолчанию реагирует при обнаружении вредоносной попытки.

Вот почему некоторые люди ждут подтверждения. Сеть использует длинную цепь блока. Поскольку блоки приходят в двойном потратить не сможет существовать. Только во время филиала в цепочке может существовать как. НАСКОЛЬКО МНЕ ИЗВЕСТНО.
bitlotto сейчас офлайн Пожаловаться на bitlotto   Ответить с цитированием Мультицитирование сообщения от bitlotto Быстрый ответ на сообщение bitlotto

14 апреля 2011, 3:01:00 PM   # 3
 
 
Сообщений: 31
Цитировать по имени
цитировать ответ
по умолчанию Re: Двойные Расходы Доказательства концепции

Да, я просто думаю, что это может быть полезно иметь программу, которая проверяет концепцию
jpent сейчас офлайн Пожаловаться на jpent   Ответить с цитированием Мультицитирование сообщения от jpent Быстрый ответ на сообщение jpent

14 апреля 2011, 3:09:54 PM   # 4
 
 
Сообщений: 72
Цитировать по имени
цитировать ответ
по умолчанию Re: Двойные Расходы Доказательства концепции

Да, я просто думаю, что это может быть полезно иметь программу, которая проверяет концепцию

если ты действительно думаю, что было бы полезно иметь такую ​​программу, как это, положить биткойны, где ваш рот! Определите некоторые требования и предлагают щедроты. Поощряйте другие способствовать вашей щедрости и в конечном итоге разработчик может принять вызов и поставить.

Если вы в конечном итоге будет этот маршрут, вы можете рассмотреть вопрос о переходе эту тему в Форум по развитию проекта. Это, как правило, где пользователи обсуждают щедроты. Там также вики страница.
AbeSkray сейчас офлайн Пожаловаться на AbeSkray   Ответить с цитированием Мультицитирование сообщения от AbeSkray Быстрый ответ на сообщение AbeSkray

14 апреля 2011, 3:55:21 PM   # 5
 
 
Сообщения: 1708
Цитировать по имени
цитировать ответ
по умолчанию Re: Двойные Расходы Доказательства концепции

Пожалуйста, имейте это в testnet.
Moonshadow сейчас офлайн Пожаловаться на Moonshadow   Ответить с цитированием Мультицитирование сообщения от Moonshadow Быстрый ответ на сообщение Moonshadow

14 апреля 2011, 4:58:59 PM   # 6
 
 
Сообщений: 31
Цитировать по имени
цитировать ответ
по умолчанию Re: Двойные Расходы Доказательства концепции

Если программа, как это уже не существует, то я мог бы создать. Это зависит от того, смогу ли я даже придумать способ сделать это, что не было бы совершенно бесполезно.
jpent сейчас офлайн Пожаловаться на jpent   Ответить с цитированием Мультицитирование сообщения от jpent Быстрый ответ на сообщение jpent

14 апреля 2011, 8:15:21 PM   # 7
 
 
Сообщения: 1708
Цитировать по имени
цитировать ответ
по умолчанию Re: Двойные Расходы Доказательства концепции

Если программа, как это уже не существует, то я мог бы создать. Это зависит от того, смогу ли я даже придумать способ сделать это, что не было бы совершенно бесполезно.

Если вы можете думать каким-то образом, что это не было бы бесполезно, то Bitcoin в беде.
Moonshadow сейчас офлайн Пожаловаться на Moonshadow   Ответить с цитированием Мультицитирование сообщения от Moonshadow Быстрый ответ на сообщение Moonshadow

14 апреля 2011, 9:08:28 PM   # 8
 
 
Сообщений: 72
Цитировать по имени
цитировать ответ
по умолчанию Re: Двойные Расходы Доказательства концепции

Если программа, как это уже не существует, то я мог бы создать. Это зависит от того, смогу ли я даже придумать способ сделать это, что не было бы совершенно бесполезно.

я думаю "совершенно бесполезно" не плохая отправная точка. Как ты говорил:
Было бы также приятно видеть, как клиент по умолчанию реагирует при обнаружении вредоносной попытки.

Я не нырял в исходный код, но я предполагаю, что это не займет слишком много мастерить для изменения стандартного клиента так, чтобы он мог попытаться двойной потратить на testnet. Я думаю, что разработчик может сделать это без особых усилий. Концептуально, сеть Bitcoin должен быть в состоянии отразить двойной тратить деньги, но кто-то должен начать сбор эмпирических данных в какой-то момент (если белые шляпы не попасть первых, черные шляпы, конечно, будет).

Что происходит, когда один узел пытается двойной потратить? Что происходит, когда несколько узлов координируются в двойном потратить? Как много плохих узлов требуется для двойной потратить, чтобы добиться успеха (если таковые имеются)? Я думаю, что эти вопросы имеют теоретические ответы, но, возможно, его время, чтобы начать сбор некоторых достоверных данных.

Держите нас в курсе, если вы решили создать что-то вроде этого. Я, например, было бы интересно, что вы узнали. Если у меня есть время, я мог бы помочь. В любом случае, это звучит как интересный способ начать знакомство со стандартным исходным кодом Bitcoin.
AbeSkray сейчас офлайн Пожаловаться на AbeSkray   Ответить с цитированием Мультицитирование сообщения от AbeSkray Быстрый ответ на сообщение AbeSkray

14 апреля 2011, 9:20:59 PM   # 9
 
 
Сообщения: 238
Цитировать по имени
цитировать ответ
по умолчанию Re: Двойные Расходы Доказательства концепции

Двойное руководство израсходует для начинающих:

1. Запустите Bitcoin программы. Скачать blockchain.
2. Получить несколько монет.
3. Резервное копирование бумажник и установить его на другой машине.
4. Соединить с первой машиной для некоторых узлов и с другой стороны к разным.
5. Откройте два окна и одновременно отправить монеты по разным адресам из двух машин.
6. Смотрите в журнале, как операции достигают различные узлы.
7. терпеливо ждать следующего блока.
8. Наслаждайтесь, как сеть включает в себя только одну транзакции и отвергает другие.

Вы действительно думаете, что никто не тестировал?
Раул сейчас офлайн Пожаловаться на Рауло   Ответить с цитированием Мультицитирование сообщения от Рауло Быстрый ответ на сообщение Рауло

14 апреля 2011, 9:31:24 PM   # 10
 
 
Сообщения: 755
Цитировать по имени
цитировать ответ
по умолчанию Re: Двойные Расходы Доказательства концепции

Я думал о выполнении реального клиента атакующего на некоторое время, потому что довольно много людей, думает, что его практически невозможно хорошо выполнить, но я не согласен. Лучший способ сделать это, чтобы получить IP-адрес некоторых из крупнейших шахтеров (бассейн ArtForz + deepbit + слякоть был бы, вероятно, сделать) и отправить один TX к ним и один вынул на кучу других узлов (цель, если вам случится знать его IP-адрес). Потому что никто не будет хранить дубликат ОГО, теоретически жертва будет держать, вероятно, привычку-получить подтвержденное TX пока, вероятно, не будет-быть подтверждено подтверждаются одним из крупных шахтеров.

Очевидно, что вы не двойной тратить, но если люди принимают с 0 подтверждениями, а вы должны быть в состоянии осуществить это.
Мэтт Corallo сейчас офлайн Пожаловаться на Matt Corallo   Ответить с цитированием Мультицитирование сообщения от Matt Corallo Быстрый ответ на сообщение Matt Corallo

14 апреля 2011, 9:39:15 PM   # 11
 
 
Сообщения: 672
Цитировать по имени
цитировать ответ
по умолчанию Re: Двойные Расходы Доказательства концепции


Очевидно, что вы не двойной тратить, но если люди принимают с 0 подтверждениями, а вы должны быть в состоянии осуществить это.

Именно поэтому рекомендуется подождать подтверждения.

Для того, чтобы на самом деле снять двойной провести с подтверждениями, было бы очень трудно. Вы должны были бы иметь филиал блочных цепей, выживает в сети в течение некоторого времени. Это было бы очень трудно, как я считаю, что сеть всегда выбирает тяжелейшую ветвь и сопротивляется ветвления.
bitlotto сейчас офлайн Пожаловаться на bitlotto   Ответить с цитированием Мультицитирование сообщения от bitlotto Быстрый ответ на сообщение bitlotto

14 апреля 2011, 9:42:33 PM   # 12
 
 
Сообщения: 1526
Цитировать по имени
цитировать ответ
по умолчанию Re: Двойные Расходы Доказательства концепции

Если есть двойной провести официальный клиент не предупредит вас, но эти операции будут отображаться как 0 / неподтвержденными навсегда.
Майк Хирн сейчас офлайн Пожаловаться на Mike Хирн   Ответить с цитированием Мультицитирование сообщения от Mike Хирн Быстрый ответ на сообщение Mike Хирн

14 апреля 2011, 10:02:11 PM   # 13
 
 
Сообщения: 755
Цитировать по имени
цитировать ответ
по умолчанию Re: Двойные Расходы Доказательства концепции

Именно поэтому рекомендуется подождать подтверждения.
Моя точка зрения в том, что многие люди говорят, что вам не нужно беспокоиться об этом для очень маленького txes, однако, вы можете быть в состоянии написать клиент, который пытается отправить фиктивный txes автоматически, так что вы просто никогда не придетесь платить за небольшое txes.
Мэтт Corallo сейчас офлайн Пожаловаться на Matt Corallo   Ответить с цитированием Мультицитирование сообщения от Matt Corallo Быстрый ответ на сообщение Matt Corallo

14 апреля 2011, 10:51:13 PM   # 14
 
 
Сообщения: 675
Цитировать по имени
цитировать ответ
по умолчанию Re: Двойные Расходы Доказательства концепции

оповещать ли клиент, что сделка было отказано? Или это просто сказать " 0 / неподтвержденными " навсегда?
barbarousrelic сейчас офлайн Пожаловаться на barbarousrelic   Ответить с цитированием Мультицитирование сообщения от barbarousrelic Быстрый ответ на сообщение barbarousrelic

14 апреля 2011, 11:29:34 PM   # 15
 
 
Сообщения: 210
Цитировать по имени
цитировать ответ
по умолчанию Re: Двойные Расходы Доказательства концепции

оповещать ли клиент, что сделка было отказано? Или это просто сказать " 0 / неподтвержденными " навсегда?

Это могло бы быть будущее особенность: http://bitcointalk.org/index.php?topic=5758.msg84785#msg84785
(То есть, если ваша транзакция не обрабатывается в течение 24 часов, вы знаете, это было "отвергнуто")
epii сейчас офлайн Пожаловаться на epii   Ответить с цитированием Мультицитирование сообщения от epii Быстрый ответ на сообщение epii

15 апреля 2011, 2:48:56 AM   # 16
 
 
Сообщения: 322
Цитировать по имени
цитировать ответ
по умолчанию Re: Двойные Расходы Доказательства концепции

Обратите внимание на некоторые сайты, такие как probiwon просто ждать 1 подтверждение, это может создать хаос, так как вы можете отправить тысячи 25 сделок BTC к вашему акцептора и после первого подтверждения он будет транслировать операции необходимо отправить на адрес. Она не будет проверять на валидность AFAIK, я свяжусь с ним, чтобы попасть на эту тему.
fabianhjr сейчас офлайн Пожаловаться на fabianhjr   Ответить с цитированием Мультицитирование сообщения от fabianhjr Быстрый ответ на сообщение fabianhjr

15 апреля 2011, 4:50:52 AM   # 17
 
 
Сообщения: 137
Цитировать по имени
цитировать ответ
по умолчанию Re: Двойные Расходы Доказательства концепции

Я думал о выполнении реального клиента атакующего на некоторое время, потому что довольно много людей, думает, что его практически невозможно хорошо выполнить, но я не согласен. Лучший способ сделать это, чтобы получить IP-адрес некоторых из крупнейших шахтеров (бассейн ArtForz + deepbit + слякоть был бы, вероятно, сделать) и отправить один TX к ним и один вынул на кучу других узлов (цель, если вам случится знать его IP-адрес).
Вопрос заключается в том, как вы получаете IP-адрес из крупнейших шахтеров? Вы не шахтеры просто появляются, как постоянные клиенты в сети? Есть ли на самом деле способ сказать, если узел является шахтер или клиент?
Алькор сейчас офлайн Пожаловаться на Алькор   Ответить с цитированием Мультицитирование сообщения от Алькор Быстрый ответ на сообщение Алькор

15 апреля 2011, 9:57:34 AM   # 18
 
 
Сообщения: 755
Цитировать по имени
цитировать ответ
по умолчанию Re: Двойные Расходы Доказательства концепции

Я думал о выполнении реального клиента атакующего на некоторое время, потому что довольно много людей, думает, что его практически невозможно хорошо выполнить, но я не согласен. Лучший способ сделать это, чтобы получить IP-адрес некоторых из крупнейших шахтеров (бассейн ArtForz + deepbit + слякоть был бы, вероятно, сделать) и отправить один TX к ним и один вынул на кучу других узлов (цель, если вам случится знать его IP-адрес).
Вопрос заключается в том, как вы получаете IP-адрес из крупнейших шахтеров? Вы не шахтеры просто появляются, как постоянные клиенты в сети? Есть ли на самом деле способ сказать, если узел является шахтер или клиент?
узел пула слякоти находится на странице резервных узлов. Вы спросите их? Я сомневаюсь, что они дают их свободно, но если бы я написать доказательство о концепции атаки я уверен, что они будут рады помочь. Если кто-нибудь делали реальные нападающие, я уверен, что хорошая социально-инженерная атака будет легко получить соответствующий IP-адрес. (Плюс вы можете выяснить узел ArtForz, основанный на GeoIP, я думаю, что он является единственным в центре Германии на карте узла)
Мэтт Corallo сейчас офлайн Пожаловаться на Matt Corallo   Ответить с цитированием Мультицитирование сообщения от Matt Corallo Быстрый ответ на сообщение Matt Corallo



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW