Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
10 декабря 2013, 8:01:17 AM   # 1
 
 
Сообщения: 367
Цитировать по имени
цитировать ответ
по умолчанию Re: Extra Security - кошелек, который не знает своих закрытых ключей (возможно Баунти)

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Вот один из моих адресов и закрытого ключа:

Public: 14941RiJVBLRJNBxbdo2WjUeRwB7REApyu
Private: 6PfT1TzGCoFmB1wCLjfPA1vtQfKuy4RiYoF8QZQ43dxuMkF8ydgurrmyhR

Я вполне комфортно с сравнялся, как она начинается с цифрой «6», обозначающим защиту BIP 0038. Но мне интересно, если это простая, но мощная система безопасности может быть еще более полезным.

Представьте себе бумажник, который гораздо более устойчивы к воровству, потому что он не знает, что это собственные ключи тратить монеты, он знает только BIP 0038 версии секретного ключа. Он может получить монеты в любое время, отправив на адрес, но при создании транзакции, чтобы тратить деньги не на самом деле общаться с blockchain еще. Это требует вашего обычного Password1 входа и вид сделки предшественника создается, что получает радиопередачу "где-нибудь еще."

Что это где-то еще? Это хранилище для операций предшественников вывешивать перед тем, как вручную утверждены. Вторая половина бумажника, который в идеале существует полностью на другое устройстве, может быть использована для ввода password2 и действительно вперед транзакция, которая будет транслироваться на Bitcoin blockchain после ввода. Второй бумажник также полностью неспособен генерировать транзакции прекурсоров для себя, требуя ответ от первого кошелька, чтобы начать с.

Как это возможно, полезно в качестве меры защиты от кражи?
1) Одна из самых больших пунктов является то, что попытка израсходует генерирует предшественник первой. Это очень вокальный способ объявления о намерении фактически не завершает передачу BTC. Дополнительный пункт пропуска создает 2-й уровень безопасности, чтобы предотвратить биткойнов от кражи.

2) Каждая половина бумажника представляет собой необходимый, но по отдельности недостаточно средств, чтобы провести Bitcoin. Если один скомпрометирован, а другой по-прежнему необходимо. Большое внимание должно быть принято, чтобы обеспечить это. Тест тест должен был бы позволить злоумышленнику полный контроль над password1 или 2, и они все равно должны быть в состоянии успешно провести монеты.

Если установлен правильно, то это означало бы горячий бумажник, который гораздо труднее украсть и все еще может провести монеты быстро, просто с одним дополнительным препятствием для передачи сделки. Обратите внимание, это не метод, чтобы сделать возвратные платежи, никто не может или должен принять сделку предшественника сам в качестве оплаты.

Последнее замечание, я понимаю, что это похоже, но немного отличается от т-о-п сделок. Они Ключевым моментом здесь является то, что я думаю, что это полезно знать, если время начала транзакции, но еще не завершена. Это бесценные знания для жертвы потенциального воровства.

Любопытно узнать ваши мысли.


coastermonger сейчас офлайн Пожаловаться на coastermonger   Ответить с цитированием Мультицитирование сообщения от coastermonger Быстрый ответ на сообщение coastermonger


Как заработать Биткоины?
Без вложений. Не майнинг.


10 декабря 2013, 8:32:59 AM   # 2
 
 
Сообщения: 666
Цитировать по имени
цитировать ответ
по умолчанию Re: Extra Security - кошелек, который не знает своих закрытых ключей (возможно Баунти)

Получил 1806 Биткоинов
Реальная история.





похоже, что вы ищете Кошелек мицелия с часовыми только адресами и Bip38 поддержкой расходов холодного хранения.
apetersson сейчас офлайн Пожаловаться на apetersson   Ответить с цитированием Мультицитирование сообщения от apetersson Быстрый ответ на сообщение apetersson

10 декабря 2013, 8:50:57 AM   # 3
 
 
Сообщения: 367
Цитировать по имени
цитировать ответ
по умолчанию Re: Extra Security - кошелек, который не знает своих закрытых ключей (возможно Баунти)

похоже, что вы ищете Кошелек мицелия с часовыми только адресами и Bip38 поддержкой расходов холодного хранения.

А очень круто, ум кратко объяснить, как это работает и как она может отличаться от указанных выше идей?
coastermonger сейчас офлайн Пожаловаться на coastermonger   Ответить с цитированием Мультицитирование сообщения от coastermonger Быстрый ответ на сообщение coastermonger

10 декабря 2013, 7:45:43 PM   # 4
 
 
Сообщения: 1043
Цитировать по имени
цитировать ответ
по умолчанию Re: Extra Security - кошелек, который не знает своих закрытых ключей (возможно Баунти)

похоже, что вы ищете Кошелек мицелия с часовыми только адресами и Bip38 поддержкой расходов холодного хранения.

А очень круто, ум кратко объяснить, как это работает и как она может отличаться от указанных выше идей?
1. Установите мицелий на некотором Android устройства и запустить его
2. Нажмите кнопку Параметры и выберите пункт Настройки и включить режим Expert -> ударил кнопку назад
3. Перейдите на вкладку Кис и нажмите кнопку + и сканировать Bitcoin адрес вашего BIP38 резервного копирования бумаги (теперь у вас есть адрес только для чтения)
4. (дополнительно) На вкладке Keys выбрать и удалить ключ, который автоматически генерируется, когда бумажник был первым начал
5. перелистывания вкладки баланса, чтобы увидеть баланс вашего ключа BIP38

Всякий раз, когда вы хотите провести:
1. Нажмите кнопку Параметры и выберите Cold Storage
2. Сканирование секретного ключа BIP38
3. Введите пароль и пройти через мастер расходов

Джен сейчас офлайн Пожаловаться на Jan   Ответить с цитированием Мультицитирование сообщения от Jan Быстрый ответ на сообщение Jan

10 декабря 2013, 8:58:26 PM   # 5
 
 
Сообщения: 367
Цитировать по имени
цитировать ответ
по умолчанию Re: Extra Security - кошелек, который не знает своих закрытых ключей (возможно Баунти)

Хорошо, я признаю Мицелий + 0038 расходы холодного хранения довольно прохладно штопать. 

Пара вопросов: В идеале я хотел бы бросить в юникод символов для шифрования секретного ключа. Пара десятков из них будет испортить атакующие день и сделать его достаточно безопасно хранить средь бела дня. Я буду видеть, если есть более простой способ ввести эти

Как Мицелий ручки вернуться к бумажному бумажнику? Есть ли сохранить оставшиеся средства в бумаги бумажника адрес и это любое менее безопасным, чтобы использовать тот же самый кошелек снова? 

Я спрашиваю это потому, что в идеале, я бы второй бумажник, который может создать новый BIP 0038 каждый раз динамически, когда BTC расходуется.
coastermonger сейчас офлайн Пожаловаться на coastermonger   Ответить с цитированием Мультицитирование сообщения от coastermonger Быстрый ответ на сообщение coastermonger

10 декабря 2013, 10:39:42 PM   # 6
 
 
Сообщения: 666
Цитировать по имени
цитировать ответ
по умолчанию Re: Extra Security - кошелек, который не знает своих закрытых ключей (возможно Баунти)

Хорошо, я признаю Мицелий + 0038 расходы холодного хранения довольно прохладно штопать. 

Пара вопросов: В идеале я хотел бы бросить в юникод символов для шифрования секретного ключа. Пара десятков из них будет испортить атакующие день и сделать его достаточно безопасно хранить средь бела дня. Я буду видеть, если есть более простой способ ввести эти

Как Мицелий ручки вернуться к бумажному бумажнику? Есть ли сохранить оставшиеся средства в бумаги бумажника адрес и это любое менее безопасным, чтобы использовать тот же самый кошелек снова? 

Я спрашиваю это потому, что в идеале, я бы второй бумажник, который может создать новый BIP 0038 каждый раз динамически, когда BTC расходуется.

1) да. это круто.
2) для этого вам нужно будет установить специальный андроид клавиатуру, настроить экзотические языки или использовать буфер обмен (менее безопасно, все приложения имеют доступ к нему)
3) в мицелии, изменение всегда течет обратно в "Самый большой contributer" сделки. так что если вы проводите из бумаги бумажника, он перетекает обратно в бумагу.
4) это в настоящее время не представляется возможным в любом бумажнике, AFAIK
apetersson сейчас офлайн Пожаловаться на apetersson   Ответить с цитированием Мультицитирование сообщения от apetersson Быстрый ответ на сообщение apetersson

15 декабря 2013, 12:33:51 PM   # 7
 
 
Сообщения: 367
Цитировать по имени
цитировать ответ
по умолчанию Re: Extra Security - кошелек, который не знает своих закрытых ключей (возможно Баунти)

Я думаю, мне нужно следить за этой идеей и упомянуть, что в то время как я, как вариант 0038 + мицелий на данный момент, это не так безопасен, как хотелось бы, чтобы это было. Кейлоггер на устройстве не может (теоретически) захватить пароль, независимо от того, насколько сложным, и образ зашифрованного секретного ключа, как я стараюсь проводить с ней.  

Я хочу разработать механизм для защиты ваших средств даже от разглашения пароля. Конечная задача будет дать вам моему пароль и возможность провести свои собственные средства, но все же я сделал что-то так, что до того, как сделка действительно может передаваться, он должен пройти через другое утверждение мной или с задержкой времени, в котором Я могу утверждать его обратно.

(Примечание стороны, это не метод, чтобы сделать с Bitcoin возвратных платежей. Было бы все произойдет до операции видны на blockchain)
coastermonger сейчас офлайн Пожаловаться на coastermonger   Ответить с цитированием Мультицитирование сообщения от coastermonger Быстрый ответ на сообщение coastermonger

15 декабря 2013, 6:26:08 PM   # 8
 
 
Сообщения: 406
Цитировать по имени
цитировать ответ
по умолчанию Re: Extra Security - кошелек, который не знает своих закрытых ключей (возможно Баунти)

>>Второй бумажник также полностью неспособен генерировать транзакции прекурсоров для себя, требуя ответ от первого кошелька, чтобы начать с.

Затем средства случайно отправленные на второй кошелек будет в ловушке.
Altoidnerd сейчас офлайн Пожаловаться на Altoidnerd   Ответить с цитированием Мультицитирование сообщения от Altoidnerd Быстрый ответ на сообщение Altoidnerd

15 декабря 2013, 8:15:46 PM   # 9
 
 
Сообщения: 905
Цитировать по имени
цитировать ответ
по умолчанию Re: Extra Security - кошелек, который не знает своих закрытых ключей (возможно Баунти)

Кстати, не эпическое пасс-поэма защиты, что BIP 38 ключ, по крайней мере, 160 бит истинной энтропии? Если нет, то вы просто ослаблены вашу безопасность. Для дальнейшего использования, распространения закрытых ключей, даже зашифрованы, не рекомендуется.
maaku сейчас офлайн Пожаловаться на maaku   Ответить с цитированием Мультицитирование сообщения от maaku Быстрый ответ на сообщение maaku

16 декабря 2013, 6:27:04 AM   # 10
 
 
Сообщения: 367
Цитировать по имени
цитировать ответ
по умолчанию Re: Extra Security - кошелек, который не знает своих закрытых ключей (возможно Баунти)

Кстати, не эпическое пасс-поэма защиты, что BIP 38 ключ, по крайней мере, 160 бит истинной энтропии? Если нет, то вы просто ослаблены вашу безопасность. Для дальнейшего использования, распространения закрытых ключей, даже зашифрованы, не рекомендуется.

Я не уверен, математика ускользает от меня в данный момент. Там есть где-то между 10 и 20 символами, шапки, кепки, не являющихся специальными символами, и Юникода могут или не могут быть выброшены в. Дайте мне знать, как это происходит для вас, я возьму свои шансы.

Вы делаете большую точку, хотя. Зашифрованные частные ключи делают в теории "уменьшить" безопасность, но до уровня еще терпимо. Динамически повторно генерировать зашифрованные закрытые ключи каждый раз, может быть полезным.

>>Второй бумажник также полностью неспособен генерировать транзакции прекурсоров для себя, требуя ответ от первого кошелька, чтобы начать с.

Затем средства случайно отправленные на второй кошелек будет в ловушке.

Ложный, второй бумажник может быть создан специально для подтверждения, отклонить или перенаправить транзакцию на отказоустойчивый. Почему это важно? Скажем, я вор, который только что пытался забрать свои Bitcoin. Эта установка специальности бумажника будет в основном быть прославлены м н замка сделки требуя от них, чтобы иметь доступ к нескольким несвязанным устройствам одновременно для того, чтобы действительно тратить свои средства. Безотказное важно, потому что в случае необходимости, вы можете перенаправить средства обратно в безопасное место
coastermonger сейчас офлайн Пожаловаться на coastermonger   Ответить с цитированием Мультицитирование сообщения от coastermonger Быстрый ответ на сообщение coastermonger



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW