Вернуться   Биткоин Форум > - Помощь начинающим
15 апреля 2013, 8:48:15 PM   # 1
 
 
Сообщения: 378
Цитировать по имени
цитировать ответ
по умолчанию Re: Brain бумажники действительно хорошая идея?

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Мне кажется Мозговые Кошельки являются ужасной идея, потому что они восприимчивы к грубой силе.

Вот что я хотел бы сделать, если бы я хотел, чтобы взломать бумажники мозга: Я бы захватить словарь или файл паролей, SHA-256 это умножить на secp256k1 ECPoint G, SHA-256 и RIPEMD-160, что и сравнить его все выходы в блоке цепи. Я бы построить это как функция Map-Reduce, и я бы возделывать его. Список всех выходов не составит более чем пару сотен мегабайт, а для дополнительного интереса, функция карта может генерировать случайные перестановки комбинаций слов, и уменьшить может вычислить хеш и сравнить его в список выходов , Все, что в результате попадания бы бы потенциальный интерес.

Конечно, это все гипотетические ... кто заинтересован в результатах того, на самом деле это сделал? И код, который я использовал, чтобы сделать это? Я дам я иметь его по цене выхода из секции Новичок ...

-Кевлар

Кевлар сейчас офлайн Пожаловаться на кевлар   Ответить с цитированием Мультицитирование сообщения от Kevlar Быстрый ответ на сообщение Kevlar


Как заработать Биткоины?
Без вложений. Не майнинг.


15 апреля 2013, 8:51:48 PM   # 2
 
 
Сообщения: 378
Цитировать по имени
цитировать ответ
по умолчанию Re: Brain бумажники действительно хорошая идея?

Получил 1806 Биткоинов
Реальная история.





Ну, кажется, мой блеф был назван! Любой на самом деле интересно? Просто скажи да, и я напишу большой пост сегодня.
Кевлар сейчас офлайн Пожаловаться на кевлар   Ответить с цитированием Мультицитирование сообщения от Kevlar Быстрый ответ на сообщение Kevlar

15 апреля 2013, 9:32:40 PM   # 3
 
 
Сообщения: 6
Цитировать по имени
цитировать ответ
по умолчанию Re: Brain бумажники действительно хорошая идея?

Гэвин Андресен рекомендует не использовать бумажники мозга здесь:

https://gist.github.com/gavinandresen/3840286


Вы также должны быть очень осторожными, как создавать и использовать бумажник мозга. Там было много "жертвы мозга бумажник", Один потерял большую часть своего баланса, не определяя изменения в виде отдельного выхода в ручной сырой сделки и поэтому превратили его в плату отправленного шахтеров. Один потерял равновесие, не понимая, что стандартный клиент отправляет изменения в новый адрес, а не оригинал. Затем они удалили wallet.dat, думая, что изменение было безопасно назад в их первоначальном адресе мозга бумажника. Один потерял все их баланс, потому что сайт они использовали для создания кошелька мозга оказался держать частные адреса.
biosupdate сейчас офлайн Пожаловаться на biosupdate   Ответить с цитированием Мультицитирование сообщения от biosupdate Быстрый ответ на сообщение biosupdate

15 апреля 2013, 10:31:53 PM   # 4
 
 
Сообщений: 13
Цитировать по имени
цитировать ответ
по умолчанию Re: Brain бумажники действительно хорошая идея?

кажется странным
uberduber сейчас офлайн Пожаловаться на uberduber   Ответить с цитированием Мультицитирование сообщения от uberduber Быстрый ответ на сообщение uberduber

15 апреля 2013, 10:36:32 PM   # 5
 
 
Сообщения: 1358
Цитировать по имени
цитировать ответ
по умолчанию Re: Brain бумажники действительно хорошая идея?

До тех пор пока вы включаете несколько составленных слова вы должны быть защищены от такой атаки правильной?
Anon136 сейчас офлайн Пожаловаться на Anon136   Ответить с цитированием Мультицитирование сообщения от Anon136 Быстрый ответ на сообщение Anon136

16 апреля 2013, 4:53:43 AM   # 6
 
 
Сообщения: 378
Цитировать по имени
цитировать ответ
по умолчанию Re: Brain бумажники действительно хорошая идея?

Хорошо, как и было обещано.

Итак, прежде всего: Почему? Почему выбирать Мозговые Кошельки?

Я нахожу проблемы больших данных и их решения увлекательно. Я также люблю дизайн сети Bitcoin, так как она опирается на тот факт, что случайно сгенерированные числа являются «достаточно хорошо» для общественности схемы адресации. Мозговые Кошельки являются излом в той иначе незапятнанной идеи, и в то время как там были люди, которые экспериментировали с этими методами, прежде чем я хотел взять его на следующий уровень и действительно увидеть, что можно сделать с точки зрения разоблачения слабости, так что я бы иметь более глубокое понимание того, что потребовался бы на самом деле взломать случайные кошельки мозга. Я могу вам сказать, что, несмотря на нахождение некоторых, я не принимать какие-либо из монет. Суммы были небольшими, и они probablly чьей-то горнодобывающая прибылью, и сумма, которую вы получите, взяв их около 1 / стотысячной стоимости повторения процесса здесь самостоятельно. Я только при условии, что код, фактически выполняющий эксперимент, как описано оставляется в качестве упражнения для читателя.

Итак, без дальнейших прощайте, вот код: https://github.com/TSavo/BitKeyGrinder

Что делает этот код является использует Hadoop, чтобы сломать большой список возможных кошельков мозга на более мелкие куски, и распределяет эти куски для преобразования в их эквиваленте бумажник мозга открытого ключ. Там другая функция для загрузки блока цепи и ее сканирования для выходов, которые соответствуют с результирующей карты / уменьшить работу.

Это необходимо, так как функция для вычисления открытого ключа от частной непомерно дорого ... намного дороже, чем любой из хэша-функций, участвующих. На моем Intel i5, я мог бы получить около 130 ключей второй хрустел, а это означало, что я мог сделать файл словаря в 100 мегабайт примерно за полтора дня. Использование Амазонка Elastic Map Сокращения и код связан выше, я искал 15 гигабайт стоимости общественных союзнические доступных словарных файлов примерно в том же количестве времени. Поиск ключей в blockchain заняло меньше часа на моем i5 когда все было загружено еще раз.

Итак, я нашел что-нибудь?

Да, я сделал. Это было не так много, хотя. Менее 1 BTC тотальным. Я оставил их там. И если вы хотите потратить деньги, чтобы пойти Crunch 15 гигабайта словарных файлов, чтобы найти, что меньше чем 1 BTC, удачи.

Но пусть это будет поучительная история: Я месил 15 гигабайтов файлов словарей в один день, не превышая мой предел EC2 20 экземпляров. Если кто-то хотело, чтобы они могли начать делать это полный рабочий день, переставляя 3 и четыре комбинации слов, и ищут кошельки мозга. Будет ли это быть экономически жизнеспособными? Неа. Будет ли это потенциально дать результаты? Это будет зависеть от того, сколько мощности ЦПА вы были ... Пищи для размышлений.

Вопросы, комментарии, битовые советы и крики боли, всегда приветствуются. Я голодный художник, и все советы пойдут на уничтожение моей печени быстрее, а иногда Bitcoin кодирования безумства.

-Кевлар
Кевлар сейчас офлайн Пожаловаться на кевлар   Ответить с цитированием Мультицитирование сообщения от Kevlar Быстрый ответ на сообщение Kevlar

16 апреля 2013, 5:34:05 AM   # 7
 
 
Сообщений: 29
Цитировать по имени
цитировать ответ
по умолчанию Re: Brain бумажники действительно хорошая идея?

Я не ясно - как проверить, если адрес имеет баланс? Кажется, что вы бы отсканировать весь blockchain или запросить blockchain.info каждый раз
metraX сейчас офлайн Пожаловаться на metraX   Ответить с цитированием Мультицитирование сообщения от metraX Быстрый ответ на сообщение metraX

16 апреля 2013, 6:57:20 AM   # 8
 
 
Сообщения: 378
Цитировать по имени
цитировать ответ
по умолчанию Re: Brain бумажники действительно хорошая идея?

Я не ясно - как проверить, если адрес имеет баланс? Кажется, что вы бы отсканировать весь blockchain или запросить blockchain.info каждый раз

Что вторая программа, BitKeyChecker, делает сканирование блока цепи и построить множество всех транзакций хэш, когда-либо. Затем он проверяет зашифрованный пароль от этого набора, чтобы увидеть, если набор содержит его. Если это произойдет, это считается «интересным». Я получал свыше 400000 проверок в секунду на моем i5, и я подозреваю, что проблема IO связана, а не пользовательское HashMap компаратора я написал.

После того, как вы нашли что-то интересное, вы должны были бы пойти перезапускайте blockchain себя, чтобы увидеть, что баланс был ... упражнение оставляется читатель.
Кевлар сейчас офлайн Пожаловаться на кевлар   Ответить с цитированием Мультицитирование сообщения от Kevlar Быстрый ответ на сообщение Kevlar

16 апреля 2013, 7:05:48 AM   # 9
 
 
Сообщения: 112
Цитировать по имени
цитировать ответ
по умолчанию Re: Brain бумажники действительно хорошая идея?

Да, уже сделал это. Но я только что сделал Bitcoin генератор адресов, как vanitygen но использовал пароль словарей в качестве затравки, а не случайностью. Создан длинный список адресов. Использование блок-проводника вы можете извлечь все адреса с балансом в нем. Сравните список.

Урок - не использовать бумажники мозга.
Пелей сейчас офлайн Пожаловаться на Пелей   Ответить с цитированием Мультицитирование сообщения от Пелей Быстрый ответ на сообщение Пелей

16 апреля 2013, 8:22:18 AM   # 10
 
 
Сообщений: 39
Цитировать по имени
цитировать ответ
по умолчанию Re: Brain бумажники действительно хорошая идея?

Это на самом деле не так уж трудно сделать безопасный пароль.

Что вам нужно сделать, это использовать мышечную память. То есть, введите пароль в 100 раз на клавиатуре, и использовать его относительно часто, и вы волшебным помнить.

Если вы играли на музыкальном инструменте, как пианино, вы знаете, как песня может быть "вспомнил" пальцами.

Как я это знаю? Ну я создал мои пароли, как это на протяжении многих лет.

В Linux, команда использования заключается в следующем:

$ Тр -dc 'A-Za-Z0-9 ,.' PSZ0pF64Mj4LYp7yIHcJixvRKLf5UcoMcCKM3S9Rryj.nL4Xnugbu1UNoIVHR63oBFssMfqI6UlfKQV CDTCNyWZCvFtTiUPVU78y

(Это может дать различные результаты на вашей машине 😉

В этом случае пароль будет состоять из символов A-Z, A-Z, 0-9 и ''. Вы можете включать другие специальные символы, такие как;.!, @ # $&* () _ .. или вы можете удалить некоторые, чтобы сделать набрав легче. Тебе решать.

В любом случае, мы можем вычислить энтропию в вышеуказанных паролях. Я удобно выбрал 64 символов, так что энтропия 6 бит / символы.

Таким образом, нам нужно около 20 символов, чтобы сделать по-настоящему безопасный пароль. Это на самом деле не так уж трудно сделать, это просто требует некоторой практики, как играть на пианино.

Во-первых, выбрать часть строки выше, что вы "как", Это уменьшает энтропию пароля некоторых бит, но потеря ограничена, так что это не проблема. Затем разделить пароль на секции и начать практиковать на клавиатуре.

Например, первые 20 символов можно разделить следующим образом:
PSZ0p F64Mj4LY p7yIHcJ

Тогда вы практикуете отдельные секции, пока они "придерживаться", Практика каждый день, как вы собираетесь играть фортепианный концерт.

Удачи. Будучи в состоянии вспомнить сотни битой случайности это навык, который имеет большие преимущества.

Astor сейчас офлайн Пожаловаться на Astor   Ответить с цитированием Мультицитирование Сообщения от Astor Быстрый ответ на сообщение Astor

16 апреля 2013, 8:41:31 AM   # 11
 
 
Сообщений: 29
Цитировать по имени
цитировать ответ
по умолчанию Re: Brain бумажники действительно хорошая идея?

котировка
Что вторая программа, BitKeyChecker, делает сканирование блока цепи и построить множество всех транзакций хэш, когда-либо. Затем он проверяет зашифрованный пароль от этого набора, чтобы увидеть, если набор содержит его. Если это произойдет, это считается «интересным». Я получал свыше 400000 проверок в секунду на моем i5,

так сколько секунд, чтобы проверить множество всех сделок?
(400k / сек, сколько общее есть?)
metraX сейчас офлайн Пожаловаться на metraX   Ответить с цитированием Мультицитирование сообщения от metraX Быстрый ответ на сообщение metraX

16 апреля 2013, 8:42:52 AM   # 12
 
 
Сообщений: 13
Цитировать по имени
цитировать ответ
по умолчанию Re: Brain бумажники действительно хорошая идея?

Я беру фразу из книги стихов затем добавить ряд чисел + капитализации на любой другой цифре. Делает это очень легко запомнить и дает мне очень трудно взломать пароль.

Большинство людей теряют свои бумажники однако обусловлено быть заражены вредоносными программами. Свежее установку Windows, второй раздел для всех ваших программ, то Deep Freeze все это и вы получаете взломана очень маловероятно.
Tal1m0n сейчас офлайн Пожаловаться на Tal1m0n   Ответить с цитированием Мультицитирование сообщения от Tal1m0n Быстрый ответ на сообщение Tal1m0n

16 апреля 2013, 4:57:32 PM   # 13
 
 
Сообщения: 378
Цитировать по имени
цитировать ответ
по умолчанию Re: Brain бумажники действительно хорошая идея?

котировка
Что вторая программа, BitKeyChecker, делает сканирование блока цепи и построить множество всех транзакций хэш, когда-либо. Затем он проверяет зашифрованный пароль от этого набора, чтобы увидеть, если набор содержит его. Если это произойдет, это считается «интересным». Я получал свыше 400000 проверок в секунду на моем i5,

так сколько секунд, чтобы проверить множество всех сделок?
(400k / сек, сколько общее есть?)

Чтобы проверить, множество всех операций для данного хэш? Я был в состоянии сделать это против 400,000 случайных хэшей в секунду. Так сколько времени это займет, чтобы проверить все транзакции, чтобы убедиться, что хэш интересно? Менее 1 / 400,000 секунды, после того, как загружены их всех в память.

Кевлар сейчас офлайн Пожаловаться на кевлар   Ответить с цитированием Мультицитирование сообщения от Kevlar Быстрый ответ на сообщение Kevlar

17 апреля 2013, 4:42:46 AM   # 14
 
 
Сообщений: 11
Цитировать по имени
цитировать ответ
по умолчанию Re: Brain бумажники действительно хорошая идея?

котировка

Чтобы проверить, множество всех операций для данного хэш? Я был в состоянии сделать это против 400,000 случайных хэшей в секунду. Так сколько времени это займет, чтобы проверить все транзакции, чтобы убедиться, что хэш интересно? Менее 1 / 400,000 секунды, после того, как загружены их всех в память.



вы говорите, если у меня был текстовый файл с 400000 строк текста (догадок), вы можете превратить их всех в публичных выступлениях и знают, в 1 секунду, если любой из этих 400k интересны?
lostmyshit сейчас офлайн Пожаловаться на lostmyshit   Ответить с цитированием Мультицитирование сообщения от lostmyshit Быстрый ответ на сообщение lostmyshit

17 апреля 2013, 8:47:42 PM   # 15
 
 
Сообщения: 378
Цитировать по имени
цитировать ответ
по умолчанию Re: Brain бумажники действительно хорошая идея?

котировка

Чтобы проверить, множество всех операций для данного хэш? Я был в состоянии сделать это против 400,000 случайных хэшей в секунду. Так сколько времени это займет, чтобы проверить все транзакции, чтобы убедиться, что хэш интересно? Менее 1 / 400,000 секунды, после того, как загружены их всех в память.



вы говорите, если у меня был текстовый файл с 400000 строк текста (догадок), вы можете превратить их всех в публичных выступлениях и знают, в 1 секунду, если любой из этих 400k интересны?

Ну весь смысл карты / уменьшить дело было первым преобразовать эти 400000 строк текста (догадки) в публичные адреса. Это то, что занимает время и вычислительную мощность, а не в коем случае не быстро.

После того, что работа сделана, и все предположения были преобразованы в публичные адреса, я могу вам сказать, в 1 секунду, если любой из этих 400K догадок интересны путем сканирования блока цепи для всех 400000 из них примерно 1 секунду.

Вот что код, который я любил делает. BitKeyGrinder Карта / Снижается догадки в открытые ключи, и BitKeyChecker проверяет их.

-Кевлар
Кевлар сейчас офлайн Пожаловаться на кевлар   Ответить с цитированием Мультицитирование сообщения от Kevlar Быстрый ответ на сообщение Kevlar

18 апреля 2013, 11:52:31 AM   # 16
 
 
Сообщений: 39
Цитировать по имени
цитировать ответ
по умолчанию Re: Brain бумажники действительно хорошая идея?

Не преобразовывать ключевую фразу -> адрес только публичный крипто ключ? Это около 10к / с, не так ли?
Astor сейчас офлайн Пожаловаться на Astor   Ответить с цитированием Мультицитирование Сообщения от Astor Быстрый ответ на сообщение Astor

18 апреля 2013, 12:05:46 PM   # 17
 
 
Сообщения: 2436
Цитировать по имени
цитировать ответ
по умолчанию Re: Brain бумажники действительно хорошая идея?

Да, уже сделал это. Но я только что сделал Bitcoin генератор адресов, как vanitygen но использовал пароль словарей в качестве затравки, а не случайностью. Создан длинный список адресов. Использование блок-проводника вы можете извлечь все адреса с балансом в нем. Сравните список.

Урок - не использовать бумажники мозга.

нет, это не урок. "Используйте ключевую фразу с достаточно высокой энтропией для brainwallets" урок.
молекулярный сейчас офлайн Пожаловаться на молекулярном   Ответить с цитированием Мультицитирование сообщения от молекулярного Быстрый ответ на сообщение молекулярным

18 апреля 2013, 12:10:11 PM   # 18
 
 
Сообщения: 211
Цитировать по имени
цитировать ответ
по умолчанию Re: Brain бумажники действительно хорошая идея?

Мне это нравится! Интересное чтение. Также удивительно, что вы нашли биткойны использовать его, так как я был настроен скептически.

Я не думаю, что они хорошая идея, потому что я знаю, как ненадежны мой мозг!
Дуги сейчас офлайн Пожаловаться на Дуги   Ответить с цитированием Мультицитирование сообщения от Дуги Быстрый ответ на сообщение Дуги

18 апреля 2013, 1:30:00 PM   # 19
 
 
Сообщения: 8
Цитировать по имени
цитировать ответ
по умолчанию Re: Brain бумажники действительно хорошая идея?

Ничего себе, это очень познавательно и интересный пост, спасибо за это кевлар.

К сожалению, если это NEWB вопросы, но я понять правильно, что когда-то данный открытый ключ можно искать через блок цепочки, чтобы найти запасы бумажника, связанного с этим ключом? Кроме того, можно ли вообще найти открытый ключ, связанный с определенным BTC адрес? Просто интересно понять ограничение сети BTC.
CapnCrypto сейчас офлайн Пожаловаться на CapnCrypto   Ответить с цитированием Мультицитирование сообщения от CapnCrypto Быстрый ответ на сообщение CapnCrypto

18 апреля 2013, 1:38:31 PM   # 20
 
 
Сообщений: 29
Цитировать по имени
цитировать ответ
по умолчанию Re: Brain бумажники действительно хорошая идея?

Не самая лучшая идея
psylence сейчас офлайн Пожаловаться на psylence   Ответить с цитированием Мультицитирование сообщения от psylence Быстрый ответ на сообщение psylence



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW