Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
11 августа 2010, 3:45:42 PM   # 1
 
 
Сообщения: 158
Цитировать по имени
цитировать ответ
по умолчанию Re: Где отдельное обсуждение посвящены возможной Bitcoin слабостей.

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Просто чтобы быть в состоянии спросить "Что если ...?" и все идеи, собранные в одном месте.

Например.

Кажется, что порождающий узел не должен получать все, что сделки на всех.
Только данные, которые он нуждается предыдущий блок хэш.
Правильно?

Следующий.
Можно подключить практически к любому общедоступному узла, не так ли?
Мы можем собирать их адреса и установления соединения почти всех из них.
И послать им все данные, которые мы хотим.
Как поддельные (или не очень) операций в огромных объемах.
Что делать, если это возможно, чтобы душить их порождающую способность, заставляя их принимать и проверять
очень большое количество (возможно, недействительных) сделок (или, возможно, другой мусор)?

Если это так, то мы можем понизить трудности, не так ли?
Просто делать это в течение длительного периода времени.
Когда это снижает до приемлемого для нашего значения суперкомпьютеров (ботнет),
мы можем подключить его к сети, но не напрямую.
Подключите его через специальный узел, который делает вперед сообщения особым образом, чтобы фильтровать данные для мусора мы все еще наводнения.
Таким образом, суперкомпьютер получит блоки и будет участвовать в генерации, другие будут затоплены, и получат
лишь небольшая часть генерируемого BTCS.

Тогда, если мы не заинтересованы в сгенерированных BTCS, мы можем начать генерировать blockchain вилку.
Сразу же после того, как сложность падает, мы начинаем генерировать альтернативный вариант blockchain в изолированной среде.
Поскольку сложность не изменится сразу, мы можем попытаться превзойти остальную часть сети, в то время как они жуют наши
мусор данных. Достаточно быстро мы представляем всех с длинной цепью, но тогда трудность возникает снова.
Делая это, можно вытирать наши предыдущие операции тратить деньги, если они сделаны после blockchain вилки.
Таким образом, возможно, что мы их восстановить и получить обратно неизрасходованные сделки? И тратить их снова?
Как предыдущие операции будут включать в новый blockchain если бы они были "respent" в такой манере?

И тогда он может быть повторен.
Если я не прав, просто сказать: "ты неправ",
Но вы также можете дать мне подсказку, почему.
пропускная способность сейчас офлайн Пожаловаться на пропускную способность   Ответить с цитированием Мультицитирование Сообщения от пропускной способности Быстрый ответ на сообщение пропускная способность


Как заработать Биткоины?
Без вложений. Не майнинг.


11 августа 2010, 4:10:56 PM   # 2
 
 
Сообщения: 1652
Цитировать по имени
цитировать ответ
по умолчанию Re: Где отдельное обсуждение посвящены возможной Bitcoin слабостей.

Получил 1806 Биткоинов
Реальная история.





p2p сети Bitcoin является объектом различных видов атак отказа в обслуживании.

Там, я сказал это.

У Вас есть конструктивные предложения о том, как это исправить, или вы тот человек, который просто любит ломать вещи, потому что вы можете?

Идеи, которые были прыгающие вокруг моей головы, что может или не может работать:

+ есть клиенты говорят друг другу, сколько транзакций в единицу времени они готовы принять. Если клиент посылает вам больше (в пределах какого-либо фактора пуха), уронить его. Компиляция в умолчанию, который на основании расчетного количества операций для типичного пользователя и оценок по количеству текущих пользователей.

+ требует некоторого доказательства правильности работы в рамках процесса соединения клиент-клиент (помогает предотвратить атаки «Сибилла»).

Это активная область исследований; смотри, например: http://scholar.google.com/scholar?q=ddos+attacks+by+subverting+membership
Гэвин Андресен сейчас офлайн Пожаловаться на Гэвин Андресен   Ответить с цитированием Мультицитирование сообщения от Gavin Andresen Быстрый ответ на сообщение Гэвин Андресен

11 августа 2010, 4:17:11 PM   # 3
 
 
Сообщения: 210
Цитировать по имени
цитировать ответ
по умолчанию Re: Где отдельное обсуждение посвящены возможной Bitcoin слабостей.

Knightmb сказал увеличение пропускной способности соединений и мало влияет на скорость хаш.

Игра закончена. Попробуй еще раз?
Красный сейчас офлайн Пожаловаться на красный   Ответить с цитированием Мультицитирование сообщения от Red Быстрый ответ на сообщение Red

11 августа 2010, 4:40:07 PM   # 4
 
 
Сообщения: 1652
Цитировать по имени
цитировать ответ
по умолчанию Re: Где отдельное обсуждение посвящены возможной Bitcoin слабостей.

+ требует некоторого доказательства правильности работы в рамках процесса соединения клиент-клиент (помогает предотвратить атаки «Сибилла»).

Разве это не блестящая идея? Как HashCash?

Вы не потребуется хэш строки транзакции, с доказательством работы, что сказать бы, занять 5 секунд, чтобы вычислить на современных ПК. Проверка военнопленного так же, как в Bitcoin будет легко и очень быстро для приемных машин, но было бы остановить наводнение нападения случайных данных без атакующего, имеющих неограниченную мощности процессора.

Я был на самом деле думаю минуты или три доказательства правильности работы при начальном подключении, а не при подаче транзакции, но требую некоторого доказательства правильности работы каждой транзакция представлена ​​в сеть очень интересная идея! Должен быть прост в реализации, тоже (добавить случайное слово и либо полный или частичный хэш для сделки) ...
Гэвин Андресен сейчас офлайн Пожаловаться на Гэвин Андресен   Ответить с цитированием Мультицитирование сообщения от Gavin Andresen Быстрый ответ на сообщение Гэвин Андресен

11 августа 2010, 6:07:12 PM   # 5
 
 
Сообщения: 210
Цитировать по имени
цитировать ответ
по умолчанию Re: Где отдельное обсуждение посвящены возможной Bitcoin слабостей.

+ требует некоторого доказательства правильности работы в рамках процесса соединения клиент-клиент (помогает предотвратить атаки «Сибилла»).

Разве это не блестящая идея? Как HashCash?

Вы не потребуется хэш строки транзакции, с доказательством работы, что сказать бы, занять 5 секунд, чтобы вычислить на современных ПК. Проверка военнопленного так же, как в Bitcoin будет легко и очень быстро для приемных машин, но было бы остановить наводнение нападения случайных данных без атакующего, имеющих неограниченную мощности процессора.

Я был на самом деле думаю минуты или три доказательства правильности работы при начальном подключении, а не при подаче транзакции, но требую некоторого доказательства правильности работы каждой транзакция представлена ​​в сеть очень интересная идея! Должен быть прост в реализации, тоже (добавить случайное слово и либо полный или частичный хэш для сделки) ...

К сожалению, как просто реализовать, как это, для того, чтобы быть эффективной, она должна была бы быть критическим изменением.

Старые клиенты не будут посылать доказательства работы, потому что они не знают, к. Таким образом, злоумышленник может просто утверждать, что их версия клиента была, скажем, 308 - слишком стар для защиты. Таким образом, ваш узлу придется выбирать между сбросив поддержку старых клиентов и быть защищены от такого рода атак или продолжают поддерживать старые клиент и небезопасные против этого.

Я не говорю, что мы не должны делать это, но я думаю, что мы должны получить список важных изменений отключающих вместе, прежде чем сделать один. Пользователи действительно не любят, когда говорят, что они должны обновить каждый день.

Кроме того, я не знаю, как работает протокол ретрансляции сообщений. Я предполагаю, что каждый узел может просто передать, что Tx с тем же одноразовым номером и хэша, что первый один дал его. Там нет никакой опасности "повторное использование" хэш, поскольку дубликат сделки по своей природе недействительной (хотя она все еще может беспокоить узлы).

Некоторые обнаружения и черные списки код будут полезно тоже. Если IP посылает вам определенное количество недействительных сделок в течение определенного времени, разъединения и отказывается принимать соединение от них в течение определенного периода времени. Если они делают это снова при повторном подключении, блокировать их на более длительный ... и т.д.
Lachesis сейчас офлайн Пожаловаться на Lachesis   Ответить с цитированием Мультицитирование сообщения от Lachesis Быстрый ответ на сообщение Lachesis

11 августа 2010, 6:46:25 PM   # 6
 
 
Сообщения: 210
Цитировать по имени
цитировать ответ
по умолчанию Re: Где отдельное обсуждение посвящены возможной Bitcoin слабостей.

+ есть клиенты говорят друг другу, сколько транзакций в единицу времени они готовы принять. Если клиент посылает вам больше (в пределах какого-либо фактора пуха), уронить его. Компиляция в умолчанию, который на основании расчетного количества операций для типичного пользователя и оценок по количеству текущих пользователей.

+ требует некоторого доказательства правильности работы в рамках процесса соединения клиент-клиент (помогает предотвратить атаки «Сибилла»).

Я согласен, что в конце концов, последний должен будет сделать. Это по причинам, вы указали, что мое DHT решения имеют недостатки. Любопытно, что все это побочный эффект не в состоянии реализовать прежнее ограничение.

Если вы позволяете проверки узлов произвольно игнорировать транзакции, то вы рискуете разорвать ключевое требование, чтобы все проверяющие узлы получать и записывать все транзакции. В настоящее время предположения, что все валидаторы пытаются получить и записать все транзакции. Если транзакция неравномерно задерживается и пропущенный узлом, который завершает блок, предполагаются, что статистически сделка будет записана в следующем блоке. Однако, это требует постоянной ретрансляции сделки, чтобы гарантировать, что получает через.

Скажем, пропускная способность была права, и там было преимущество в узел говоря, "Я только хочу, чтобы взять 5 сделок в 10 блоке период." в этом случае она по-прежнему создает блоки, которые не могут быть отвергнуты другими, но все большее число неучтенных операций отставания с каждым минимальным блоком. Это вызывает дополнительные повторные передачи обостряя проблему пропускной способности.

В результате вы будете полагаться на неограниченных узлах, чтобы компенсировать проблемы, вызванных ограниченными узлами. Таким образом, если ограниченные узлы вызывают проблемы и делать меньше проверки и запись работы, чем другие узлы, поэтому они должны быть вознаграждены одинаково для создания блоков? Это кажется контрпродуктивным.

Было бы лучше сказать, "записывать все транзакции или вы не можете быть валидатор!" Меньше валидаторы означает меньшее использование полосы пропускания в целом. Кроме того, становится легче определить обидчиков.

----пс ----

С нулевым знанием доказательства правильности полноты было бы для конкурирующих валидаторы, чтобы отклонить блок корректуры из-работы, если она не содержит 99% известных незавершенных сделок.
 
Красный сейчас офлайн Пожаловаться на красный   Ответить с цитированием Мультицитирование сообщения от Red Быстрый ответ на сообщение Red

11 августа 2010, 10:40:25 PM   # 7
 
 
Сообщения: 364
Цитировать по имени
цитировать ответ
по умолчанию Re: Где отдельное обсуждение посвящены возможной Bitcoin слабостей.

Она не должна быть такими разрывными изменения. Новые узлы сети могут принимать старые транзакции в течение длительного времени, пока большинство узлов не уже модернизированы до начала отказываться от сделки без ПР. Или они всегда могли принимать старые транзакции, но только ограниченное количество за определенный период времени.

Я думал о сделках по ПР много раз, но, как правило, я в конечном итоге думать плату 0,01 транзакции, по существу, аналогична и лучше. 0,01 в основном доказательство работы, но не были потрачены впустую. Но если проблема проверки нагрузок сделок, то PoW может быть проверено быстрее.

Частичное решение более общий зонтик бы реализовать идею, где вряд ли в блоках, где оставите машину, полученных при обнаружении. Тогда злоумышленнику все равно потребуется значительная часть власти сети, чтобы извлечь выгоду из атаки DoS.

p2p сети Bitcoin является объектом различных видов атак отказа в обслуживании.

Там, я сказал это.
+1

Любые демонстрационные тесты в этот момент будут показывать только то, что мы уже знаем, и отвлекают время Дев от укрепления системы для оперативного пожаротушения.
Satoshi сейчас офлайн Пожаловаться на Satoshi   Ответить с цитированием Мультицитирование сообщения от Satoshi Быстрый ответ на сообщение Satoshi

12 августа 2010, 7:47:01 AM   # 8
 
 
Сообщения: 322
Цитировать по имени
цитировать ответ
по умолчанию Re: Где отдельное обсуждение посвящены возможной Bitcoin слабостей.

Просто чтобы быть в состоянии спросить "Что если ...?" и все идеи, собранные в одном месте.

Например.

Кажется, что порождающий узел не должен получать все, что сделки на всех.
Только данные, которые он нуждается предыдущий блок хэш.
Правильно?

Следующий.
Можно подключить практически к любому общедоступному узла, не так ли?
Мы можем собирать их адреса и установления соединения почти всех из них.
И послать им все данные, которые мы хотим.
Как поддельные (или не очень) операций в огромных объемах.
Что делать, если это возможно, чтобы душить их порождающую способность, заставляя их принимать и проверять
очень большое количество (возможно, недействительных) сделок (или, возможно, другой мусор)?
Нет, нет, и еще нет. Я пробовал сам, клиенты просто игнорировать все это.
котировка
Если это так, то мы можем понизить трудности, не так ли?
Неа
котировка
Просто делать это в течение длительного периода времени.
Когда это снижает до приемлемого для нашего значения суперкомпьютеров (ботнет),
мы можем подключить его к сети, но не напрямую.
Подключите его через специальный узел, который делает вперед сообщения особым образом, чтобы фильтровать данные для мусора мы все еще наводнения.
Таким образом, суперкомпьютер получит блоки и будет участвовать в генерации, другие будут затоплены, и получат
лишь небольшая часть генерируемого BTCS.
Неа
котировка
Тогда, если мы не заинтересованы в сгенерированных BTCS, мы можем начать генерировать blockchain вилку.
Сразу же после того, как сложность падает, мы начинаем генерировать альтернативный вариант blockchain в изолированной среде.
Поскольку сложность не изменится сразу, мы можем попытаться превзойти остальную часть сети, в то время как они жуют наши
мусор данных. Достаточно быстро мы представляем всех с длинной цепью, но тогда трудность возникает снова.
Делая это, можно вытирать наши предыдущие операции тратить деньги, если они сделаны после blockchain вилки.
Таким образом, возможно, что мы их восстановить и получить обратно неизрасходованные сделки? И тратить их снова?
Как предыдущие операции будут включать в новый blockchain если бы они были "respent" в такой манере?

И тогда он может быть повторен.
Если я не прав, просто сказать: "ты неправ",
Но вы также можете дать мне подсказку, почему.
Многие из нас уже пытались все, что вы перечислили здесь. Именно поэтому у нас есть много обновлений безопасности для релизов 

О единственном, что будет делать какие-либо из этой работы иметь больше мощности процессора, чем вся стая и в настоящее время трудности. Обращенное время цепь, медленно DoS, быстрый DoS, роя манипуляции, червоточины, и путешествие во время все были опробованы до сих пор. Но если вы столкнетесь с некоторыми уникальными, мы будем рады попробовать.
knightmb сейчас офлайн Пожаловаться на knightmb   Ответить с цитированием Мультицитирование сообщения от knightmb Быстрый ответ на сообщение knightmb

12 августа 2010, 9:04:25 AM   # 9
 
 
Сообщения: 158
Цитировать по имени
цитировать ответ
по умолчанию Re: Где отдельное обсуждение посвящены возможной Bitcoin слабостей.


Нет, нет, и еще нет. Я пробовал сам, клиенты просто игнорировать все это.
Нет ли шанс попробовать лучше? Нам нужно только, чтобы замедлить рост цепи. Отдельный khps может оставаться такими же.
котировка
Многие из нас уже пытались все, что вы перечислили здесь. Именно поэтому у нас есть много обновлений безопасности для релизов 
Будете ли вы, что многие из нас, поделитесь своим опытом, особенно результаты и выводы?
Хороший анализ с экспериментом может быть опубликован в качестве научно-исследовательской работы, вас интересуют?

котировка
О единственном, что будет делать какие-либо из этой работы иметь больше мощности процессора, чем вся стая и в настоящее время трудности. Обращенное время цепь, медленно DoS, быстрый DoS, роя манипуляции, червоточины, и путешествие во время все были опробованы до сих пор. Но если вы столкнетесь с некоторыми уникальными, мы будем рады попробовать.

Как только, так как недостатки проекта (в отличие от уязвимостей реализации) обсуждение получит это раздел на некоторых
общественный форум и стать более концентрированным и доступными для общественности, то я буду рад представить другие уникальные
идеи. Я просто не хочу, чтобы это снова услышать: "Нет, это не возможно, это уже обсуждалось, читайте форум",
Это скучное, поверьте. Форум раздутый с повторяющимися идеями. Давайте собирать их.
Я хочу, чтобы увидеть реальный анализ, который уже выполняется. Для подтверждения результатов и не дублировать усилия.
Я видел некоторые статьи на вики, что обобщается часто предлагаемые недостатки, которые не слабости, но это не анализ, а не обсуждение, есть только заявление, и это не слишком убедительно.
И это не говоря уже много других очевидных (не) слабостей, которые обсуждаются здесь.

Например, я предлагаю, что затраты на эксплуатацию узла Bitcoin является дизайн не доступным для посредственного Джо с ПК.
Объем сделок (особенно полная история) сделает невозможным практически эксплуатировать его на скромном аппаратном обеспечении ПК.
Не сейчас. Будем ждать 5 лет, или 15. И вы увидите, что Bitcoin требует серверного оборудования просто работать.
Там должен быть способ оценить пространство, необходимое для хранения узла Bitcoin на диске и время, необходимое для обработки
все, что сохраненные данные (для проверки каждой входящей транзакции).
И мои оценки говорят, что глобальная скорость транзакций будет ограничена системой.
Давайте задокументировать, почему я здесь не так. И никто не должен беспокоить и все могут спокойно купить в Bitcoin. ОК?
пропускная способность сейчас офлайн Пожаловаться на пропускную способность   Ответить с цитированием Мультицитирование Сообщения от пропускной способности Быстрый ответ на сообщение пропускная способность

12 августа 2010, 9:25:07 AM   # 10
 
 
Сообщения: 252
Цитировать по имени
цитировать ответ
по умолчанию Re: Где отдельное обсуждение посвящены возможной Bitcoin слабостей.

Например, я предлагаю, что затраты на эксплуатацию узла Bitcoin является дизайн не доступным для посредственного Джо с ПК.
Генерирующий Bitcoins всегда будет доступным для среднего Джо таким же образом, что SETI @ дома всегда доступные для среднего Джо. Это не всегда может быть прибыльным, но он всегда будет доступным. Сейчас он на самом деле это выгодно. ฿ 50 может легко пойти на $ 3,50, или больше, если вы терпеливы. Это больше, чем он стоит в среднем Джо в электроэнергии на его среднем компьютере, на котором он уже уходит все время и в избыточном интернет-трафика, который он никогда полностью не использует.
NewLibertyStandard сейчас офлайн Пожаловаться на NewLibertyStandard   Ответить с цитированием Мультицитирование сообщения от NewLibertyStandard Быстрый ответ на сообщение NewLibertyStandard

12 августа 2010, 10:26:41 AM   # 11
 
 
Сообщения: 196
Цитировать по имени
цитировать ответ
по умолчанию Re: Где отдельное обсуждение посвящены возможной Bitcoin слабостей.


Например, я предлагаю, что затраты на эксплуатацию узла Bitcoin является дизайн не доступным для посредственного Джо с ПК.
Объем сделок (особенно полная история) сделает невозможным практически эксплуатировать его на скромном аппаратном обеспечении ПК.
Не сейчас. Будем ждать 5 лет, или 15. И вы увидите, что Bitcoin требует серверного оборудования просто работать.
Там должен быть способ оценить пространство, необходимое для хранения узла Bitcoin на диске и время, необходимое для обработки
все, что сохраненные данные (для проверки каждой входящей транзакции).
И мои оценки говорят, что глобальная скорость транзакций будет ограничена системой.
Давайте задокументировать, почему я здесь не так. И никто не должен беспокоить и все могут спокойно купить в Bitcoin. ОК?

Его довольно трудно точно сказать, что "средний Джо" будет иметь с точки зрения вычислительной мощности, дисковое пространство и пропускную способность в 5 или 15 лет, но я думаю, что большинство оценок будет легко покрыть, что Bitcoin бы. Его не равна нулю, конечно, но это не страшно ни.
ЛЧМ сейчас офлайн Пожаловаться на ЛОМ   Ответить с цитированием Мультицитирование сообщения от ЛОГО Быстрый ответ на сообщение ЛЧМ

12 августа 2010, 11:39:33 AM   # 12
 
 
Сообщения: 158
Цитировать по имени
цитировать ответ
по умолчанию Re: Где отдельное обсуждение посвящены возможной Bitcoin слабостей.

Например, я предлагаю, что затраты на эксплуатацию узла Bitcoin является дизайн не доступным для посредственного Джо с ПК.
Генерирующий Bitcoins всегда будет доступным для среднего Джо таким же образом, что SETI @ дома всегда доступные для среднего Джо. Это не всегда может быть прибыльным, но он всегда будет доступным. Сейчас он на самом деле это выгодно. ฿ 50 может легко пойти на $ 3,50, или больше, если вы терпеливы. Это больше, чем он стоит в среднем Джо в электроэнергии на его среднем компьютере, на котором он уже уходит все время и в избыточном интернет-трафика, который он никогда полностью не использует.
Нет нет. Забудьте о генерации. Это будет как можно скорее остановить. Там не будет больше, чем 21MBTC.
Отслеживание входа транзакций на выходах будет необходим доступ к полному магазину транзакций.
Скажем, будет 1 миллион транзакций в день.
356 дней = 356 миллионов транзакций.

Да есть некоторые "компрессия" или "уплотнение", Каковы оценки его эффективность в среднем случае и в худшем случае? Я не знаю номера, пожалуйста, поправьте меня.

10 лет = 3560 миллионов записей каждый должен сканировать его для каждой сделки он получает (1 млн в день?)
Если это будет 10 миллионов в день, затем 35600 миллионов записей для хранения * 10 миллионов обращений в день.
Сложность растет с числом сделок быстрее, чем линейно, заметил, что?

Чем больше дефляции происходит, тем больше отдельных сделок, мы будем иметь, не так ли? 0,01 Предел исчезнет.
Да, мощность процессора и объем памяти росли exponetially в прошлом, и мы привыкли к этому.
Там не может быть никаких ограничений для емкости, конечно, но мы не ограничены по мощности, важно иметь очень быстро
время доступа для хранения, а не огромные мощности.
Они говорят, что мы почти коснулись предела скорости процессора, то теперь количество ядер удваивается.

Еще один интересный аспект заключается в том, что размер байта блока (таким образом, количество сделок в нем) ограничено,
и скорость генерации ограничена тоже динамический труд.
Существует верхний предел на количество операций в день, налагаемые ограничения размера блока.
Давайте публиковать цифры?
пропускная способность сейчас офлайн Пожаловаться на пропускную способность   Ответить с цитированием Мультицитирование Сообщения от пропускной способности Быстрый ответ на сообщение пропускная способность



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW