Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
21 июня 2011, 8:00:40 PM   # 1
 
 
Сообщения: 169
Цитировать по имени
цитировать ответ
по умолчанию Re: Feature предложение для более безопасных кошельков

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я бы в идеале хотел бы этот пост в обсуждении совета по развитию и технического, возможно, моды могут переместить его туда. Был посещающие форум пару месяцев, но я больше чем Lurker плакат. В этом случае, однако, я считаю, что я что-то стоящее внести свой вклад.

После allinvain грабежа и подтверждения существования Bitcoin угона трояна, доски были наводнены предложениями для обеспечения Bitcoin кошельков, и в то время как большинство из них будет, несомненно, делает его гораздо сложнее, или даже невозможно, для вора украсть значительным количество Bitcoin из должного образом обеспеченного бумажника, обеспечивая большое количество BTC должно быть намного проще, чтобы сделать его доступным для широкой публики.

То, что я хотел бы предложить дополнительный тип сделки, которая позволит вам задать ограничения на использование средств от конкретного адреса. Это аналогично тому, наличие ограничений по снятию наличных денег на карте банкомата, который может настроить клиент банка. Сделка CREATECONSTRAINT не будет двигаться наличными между адресами, как обычные сделки, но была бы перечислить исходный адрес (к которому будет применяться ограничения, сумма MAXMOVE и список N безопасного убежища адресов.

После того, как сделка ограничения была включена в blockchain, сеть будет запретить любые последующие операции, которые пытаются двигаться более MAXMOVE Bitcoins любого адреса в списке безопасных убежищ адресов. Это будет приведен в исполнение на каждом блоке основе, другими словами, узлы должны гарантировать, что общее количество Bitcoins перемещается из исходного адреса в конкретном блоке не превышает MAXMOVE. Если несколько операций с использованием этого адреса источника принимаются, любые сделки, направленные на безопасные АДРЕСА-Хейвен будут иметь приоритет, а все остальные будут добавлены в, в порядке поступления до момента, когда добавление следующей транзакции будет нарушать ограничение.

На практике это означало бы, что я мог бы безопасно хранить тысячи Bitcoins в один адрес в бумажнике, настроить адрес, чтобы не допустить сделки более чем X BTC на блок (где X представляет собой разумное число для повседневных расходов), если приемник не является один из небольшого списка альтернативных adressess, что я контролировать. Очевидно, что это ничего не помогает, если закрытые ключи для безопасных адресов убежища находятся на той же машине, что и основной адрес, но это могут быть адреса, которые находятся на моем мобильном телефоне, адреса доверенных друзей или даже кс депозит адрес mybitcoin или MTG * , Я мог бы также держать их на флешке с живым дистрибутивом, но я, наверное, не нужен держать палку в сейфе, так как, как правило Адрес, телефоны пусты.

Если мой основной адрес скомпрометирован я могу просить движение моих средств к одному из безопасных адресов убежища и потерять только относительно небольшое количество в зависимости от того, насколько быстро я реагировал. Я также могу сделать то же самое, если адрес не будет нарушен, но мне нужно сделать больше, чем сделку MAXMOVE.

Конечно безопасные адреса убежищ также АДРЕС И как таковые могут иметь свои собственные ограничения. Убер параноик может создавать сложную сеть кошельков, которые должны быть пройдено до денег достигают неограниченный адрес. Если злоумышленник не удается поставить под угрозу ВСЕ бумажники в цепи, он только будет в состоянии перекачать деньги с очень постепенно (или нет вообще, если MAXMOVE = 0). Подобные вещи могут быть достигнуты с несколькими фирменных сделками, но этот метод имеет то преимущество, что малое значение сделка остается столь же просто, как они сегодня даже при поиске средств с высокой добавленной стоимостью кошельков.

CREATECONSTRAINT передаст проверяются на достоверность, гарантируя, что если какая-либо операция CREATECONSTRAINT для этого адреса Allready существует, то новая транзакция может только затянуть ограничения (т.е. уменьшить MAXMOVE, указать подмножество ранее перечисленные убежищ) и никогда не расслабить их. Можно было бы также рассмотреть возможность некоторое количество MAXMOVE по умолчанию, определенное для всех адресам. Первая сделка CREATECONSTRAINT, который получает обрабатывается для данного адреса будет разрешено увеличить MAXMOVE от этого уровня по умолчанию.

Это не поможет, если ваш кошелек скомпрометирована, и вы только реализовать его 10000 блоков позже, но это было бы просто для третьих сторон для создания уведомления об оплате услуг, которые бы отправить вам SMS / электронную почту каждый раз, когда BTCS посылаются от одного из ваши адреса.

Если дополнительные KBS потребляются в blockchain являются проблемой всегда можно предотвратить безвозмездное использование сделки CREATECONSTRAINT, требуя плату нетривиальной операции.

Комментарии?
hannesnaude сейчас офлайн Пожаловаться на hannesnaude   Ответить с цитированием Мультицитирование сообщения от hannesnaude Быстрый ответ на сообщение hannesnaude


Как заработать Биткоины?
Без вложений. Не майнинг.


21 июня 2011, 8:50:00 PM   # 2
 
 
Сообщений: 14
Цитировать по имени
цитировать ответ
по умолчанию Re: Feature предложение для более безопасных кошельков

Получил 1806 Биткоинов
Реальная история.





Схемы пороговых значений, как те, которые вы описали некоторые из лучших mitigtions к сортности атак, которые являются наиболее likley существовать; в то время как я не дал вашим конкретным примерам тонны мысли я думаю, что они заслуживают внимания.
smartcardguy сейчас офлайн Пожаловаться на smartcardguy   Ответить с цитированием Мультицитирование сообщения от smartcardguy Быстрый ответ на сообщение smartcardguy

22 июня 2011, 6:19:06 PM   # 3
 
 
Сообщения: 169
Цитировать по имени
цитировать ответ
по умолчанию Re: Feature предложение для более безопасных кошельков

Кто-нибудь еще? Или это даже не стоит сбивать?
hannesnaude сейчас офлайн Пожаловаться на hannesnaude   Ответить с цитированием Мультицитирование сообщения от hannesnaude Быстрый ответ на сообщение hannesnaude

22 июня 2011, 6:45:37 PM   # 4
 
 
Сообщения: 323
Цитировать по имени
цитировать ответ
по умолчанию Re: Feature предложение для более безопасных кошельков

Это очень крутая идея, и многие другие могут быть построены на такого рода сценариев. Проблема заключается в том, что Bitcoin скрипты не могут принимать транзакции суммы в счет. Я думаю, что добавление в этой функции в этой точке слишком амбициозно. Было бы, наверное, лучше сделать в виде отдельного блока цепи.

Возвращаясь к первоначальной идее, помните, что это только делает злоумышленник сделать один дополнительный шаг (компромат безопасного счета убежища), и есть более простые способы сделать злоумышленник еще один шаг. Я думаю, что лучше всего об этой схеме является аудитом предоставляет. Когда кто-то пытается украсть у вас, вы знаете об этом, прежде чем это слишком поздно.

Может быть, вы могли бы сделать это независимо от Bitcoin. Кто-то может начать веб-сервис, который предоставляет Вам с открытым ключом. Вы зашифровать свой кошелек, как обычно, а затем зашифровать бумажник с открытым ключом. Если вы хотите, чтобы открыть бумажник вы отправить его на них и иметь их расшифровать их шифрования (или они просто отправить вам секретный ключ).

Но они не делают это немедленно. Они посылают вам электронные письма и текстовые сообщения, что кто-то пытается расшифровать ваш кошелек. Только после того, как один день, или после того, как вы доказали каким-либо другим образом, что это был ты, не так они посылают вам частично расшифрованный бумажник.
Бен-abuya сейчас офлайн Пожаловаться на бен-abuya   Ответить с цитированием Мультицитирование сообщения от Бен-abuya Быстрый ответ на сообщение бен-abuya

22 июня 2011, 7:31:47 PM   # 5
 
 
Сообщения: 798
Цитировать по имени
цитировать ответ
по умолчанию Re: Feature предложение для более безопасных кошельков

Я думаю, что это отличная идея. На самом деле, точно такая же идея (более или менее) держала меня прошлую ночь. Что касается необходимости нового блока цепи, я уверен, что Bitcoin либо (а) изменить протокол блока цепи для включения новых функций или (б) терпят неудачу, когда конкурирующие запуски криптовалюты. Учитывая, что пороги повсюду в повседневной банковской сфере, я уверен, что они будут добавляться в криптовалюта когда либо (а) или (б) происходит.
cunicula сейчас офлайн Пожаловаться на cunicula   Ответить с цитированием Мультицитирование сообщения от cunicula Быстрый ответ на сообщение cunicula

22 июня 2011, 7:49:01 PM   # 6
 
 
Сообщения: 169
Цитировать по имени
цитировать ответ
по умолчанию Re: Feature предложение для более безопасных кошельков

Это очень крутая идея, и многие другие могут быть построены на такого рода сценариев. Проблема заключается в том, что Bitcoin скрипты не могут принимать транзакции суммы в счет. Я думаю, что добавление в этой функции в этой точке слишком амбициозно. Было бы, наверное, лучше сделать в виде отдельного блока цепи.

Вы не сможете сделать это с помощью сценариев, даже если вы могли бы принять во внимание сумму, потому что сценарий для этой операции должен будет влиять на все будущие сделки с этим кошельком. Это принципиально Diferent от того, что делают сегодня сценарии. Возможно, вы правы, что это слишком большая перемена, чтобы ввести в данный момент. С другой стороны, вы должны рассмотреть, как общие вещи, как allinvain грабежа стало бы, если бы Bitcoins стал мейнстримом. Если безопасность бумажника не упростил значительно упрощаются, подавляющее большинство пользователей будет небезопасно. Предложения по USB дисков в сейфах и кошельках отпечатанных на бумаге имеются в большом количестве на этих форумах. Моя сестра никогда не будет делать это, не говоря уже о моих родителей или бабушек и дедушек.

Еще пару таких грабежей вполне могут убить вероятность того, что Bitcoin (или любая другая криптовалюту) могла идти мейнстрима. Единственная причина, почему кто использует кредитные карты в Интернете, потому что компании кредитных карт оказались поглощать (или разгружать торговцам) много мошеннических операций. Клиент редко остается принять потерю, когда детали CC скомпрометированы. Людям не нужен повод, чтобы не доверять компьютерам. Это естественно для всего.

Может быть, вы могли бы сделать это независимо от Bitcoin. Кто-то может начать веб-сервис, который предоставляет Вам с открытым ключом. Вы зашифровать свой кошелек, как обычно, а затем зашифровать бумажник с открытым ключом. Если вы хотите, чтобы открыть бумажник вы отправить его на них и иметь их расшифровать их шифрования (или они просто отправить вам секретный ключ).

Но они не делают это немедленно. Они посылают вам электронные письма и текстовые сообщения, что кто-то пытается расшифровать ваш кошелек. Только после того, как один день, или после того, как вы доказали каким-либо другим образом, что это был ты, не так они посылают вам частично расшифрованный бумажник.

Мне это очень нравится. Вполне может быть, лучшее, что мы можем сделать. Конечно, намного проще, чем живой дистрибутив с кошельком на ключе USB в сейфе. Но жаль, что мы теряем способность делать небольшие сделки без хлопот.

hannesnaude сейчас офлайн Пожаловаться на hannesnaude   Ответить с цитированием Мультицитирование сообщения от hannesnaude Быстрый ответ на сообщение hannesnaude

22 июня 2011, 8:16:59 PM   # 7
 
 
Сообщения: 323
Цитировать по имени
цитировать ответ
по умолчанию Re: Feature предложение для более безопасных кошельков

Вы не сможете сделать это с помощью сценариев, даже если вы могли бы принять во внимание сумму, потому что сценарий для этой операции должен будет влиять на все будущие сделки с этим кошельком. Это принципиально Diferent от того, что делают сегодня сценарии.

Я думаю, что было бы способ сделать это, если вы могли бы принять во внимание сумму. Вы послали бы большую сделку для себя в размере вашего кошелька, но эта сделка позволила бы только трату себя в соответствии со сценарием.

Возможно, вы правы, что это слишком большая перемена, чтобы ввести в данный момент. С другой стороны, вы должны рассмотреть, как общие вещи, как allinvain грабежа стало бы, если бы Bitcoins стал мейнстримом. Если безопасность бумажника не упростил значительно упрощаются, подавляющее большинство пользователей будет небезопасно. Предложения по USB дисков в сейфах и кошельках отпечатанных на бумаге имеются в большом количестве на этих форумах. Моя сестра никогда не будет делать это, не говоря уже о моих родителей или бабушек и дедушек.

Мы как раз на стадии обсуждения базовой технологии. Есть много способов, чтобы упаковать его и сделать его проще в использовании. Ваши дедушки и не должны понимать, как ECDSA работает для того, чтобы отправить несколько монет, и они не должны понимать эти протоколы, они просто должны вставить смарт-карту.

Может быть, вы могли бы сделать это независимо от Bitcoin. Кто-то может начать веб-сервис, который предоставляет Вам с открытым ключом. Вы зашифровать свой кошелек, как обычно, а затем зашифровать бумажник с открытым ключом. Если вы хотите, чтобы открыть бумажник вы отправить его на них и иметь их расшифровать их шифрования (или они просто отправить вам секретный ключ).

Но они не делают это немедленно. Они посылают вам электронные письма и текстовые сообщения, что кто-то пытается расшифровать ваш кошелек. Только после того, как один день, или после того, как вы доказали каким-либо другим образом, что это был ты, не так они посылают вам частично расшифрованный бумажник.

Мне это очень нравится. Вполне может быть, лучшее, что мы можем сделать. Конечно, намного проще, чем живой дистрибутив с кошельком на ключе USB в сейфе. Но жаль, что мы теряем способность делать небольшие сделки без хлопот.

Вы, вероятно, не будет делать это для небольших сделок. Вы не против таскать $ 100 в кошельке, и вы не возражаете таскать несколько Bitcoins на свой мобильный телефон, или в Bitcoin клиента с безопасностью по умолчанию.
Бен-abuya сейчас офлайн Пожаловаться на бен-abuya   Ответить с цитированием Мультицитирование сообщения от Бен-abuya Быстрый ответ на сообщение бен-abuya

22 июня 2011, 9:05:27 PM   # 8
 
 
Сообщения: 169
Цитировать по имени
цитировать ответ
по умолчанию Re: Feature предложение для более безопасных кошельков

Вы не сможете сделать это с помощью сценариев, даже если вы могли бы принять во внимание сумму, потому что сценарий для этой операции должен будет влиять на все будущие сделки с этим кошельком. Это принципиально Diferent от того, что делают сегодня сценарии.

Я думаю, что было бы способ сделать это, если вы могли бы принять во внимание сумму. Вы послали бы большую сделку для себя в размере вашего кошелька, но эта сделка позволила бы только трату себя в соответствии со сценарием.
Ты прав. Я был dufus. 

Возможно, вы правы, что это слишком большая перемена, чтобы ввести в данный момент. С другой стороны, вы должны рассмотреть, как общие вещи, как allinvain грабежа стало бы, если бы Bitcoins стал мейнстримом. Если безопасность бумажника не упростил значительно упрощаются, подавляющее большинство пользователей будет небезопасно. Предложения по USB дисков в сейфах и кошельках отпечатанных на бумаге имеются в большом количестве на этих форумах. Моя сестра никогда не будет делать это, не говоря уже о моих родителей или бабушек и дедушек.

Мы как раз на стадии обсуждения базовой технологии. Есть много способов, чтобы упаковать его и сделать его проще в использовании. Ваши дедушки и не должны понимать, как ECDSA работает для того, чтобы отправить несколько монет, и они не должны понимать эти протоколы, они просто должны вставить смарт-карту.
Справедливо не имел в виду, что они должны понимать все гайки и болты. Если бы это было так мало кто мог использовать BTC. Я знаю, что я не мог. Но шаги, которые они должны следовать сегодня слишком сложны. Широкое распространение смарт-карт и смарт-карт читателей на потребительские устройства также могут изменить. Но даже тогда, физическая кража вашей смарт-карты в сочетании с кейлоггер или просто кто-то наблюдает за вами, введите ваш пароль будет поставить под угрозу все ваши Bitcoins. банкоматные карточки украдены и PINs скомпрометированы каждый день, но, по крайней мере, повреждение ограничено.

Может быть, вы могли бы сделать это независимо от Bitcoin. Кто-то может начать веб-сервис, который предоставляет Вам с открытым ключом. Вы зашифровать свой кошелек, как обычно, а затем зашифровать бумажник с открытым ключом. Если вы хотите, чтобы открыть бумажник вы отправить его на них и иметь их расшифровать их шифрования (или они просто отправить вам секретный ключ).

Но они не делают это немедленно. Они посылают вам электронные письма и текстовые сообщения, что кто-то пытается расшифровать ваш кошелек. Только после того, как один день, или после того, как вы доказали каким-либо другим образом, что это был ты, не так они посылают вам частично расшифрованный бумажник.

Мне это очень нравится. Вполне может быть, лучшее, что мы можем сделать. Конечно, намного проще, чем живой дистрибутив с кошельком на ключе USB в сейфе. Но жаль, что мы теряем способность делать небольшие сделки без хлопот.

Вы, вероятно, не будет делать это для небольших сделок. Вы не против таскать $ 100 в кошельке, и вы не возражаете таскать несколько Bitcoins на свой мобильный телефон, или в Bitcoin клиента с безопасностью по умолчанию.

Нет, я этого не делаю. Но, чтобы пополнить свой кошелек, когда я потратил мой $ 100 является простым процессом. Я хожу в банкомате, и я уйти. До тех пор, пока я не нужно большое количество процесс хлопот бесплатно. И если что-то пойдет не так, и мой PIN скомпрометирован я только потеряю небольшую сумму.

Наполнение My "счет мобильного телефона" от моего "безопасный счет" с помощью веб-сервиса вы изложенные здесь королевский PITA, даже если я хочу только 1 BTC. Что еще хуже, что я все еще мог потерять все свое BTC если был троян скрывается на моем компьютере, просто ожидая секретного ключа моего инвестиционного счета, которые будут загружены в память в виде открытого текста (как это в конечном счете должно быть, если я подписывать сделки с использованием Это). Решение не просто держать ключи от царства все сильнее и сильнее сводов, но, чтобы ограничить ущерб, который может быть сделан, если (когда) эти ключи скомпрометированы.
hannesnaude сейчас офлайн Пожаловаться на hannesnaude   Ответить с цитированием Мультицитирование сообщения от hannesnaude Быстрый ответ на сообщение hannesnaude

22 июня 2011, 11:43:31 PM   # 9
 
 
Сообщения: 323
Цитировать по имени
цитировать ответ
по умолчанию Re: Feature предложение для более безопасных кошельков

Нет, я этого не делаю. Но, чтобы пополнить свой кошелек, когда я потратил мой $ 100 является простым процессом. Я хожу в банкомате, и я уйти. До тех пор, пока я не нужно большое количество процесс хлопот бесплатно. И если что-то пойдет не так, и мой PIN скомпрометирован я только потеряю небольшую сумму.

Наполнение My "счет мобильного телефона" от моего "безопасный счет" с помощью веб-сервиса вы изложенные здесь королевский PITA, даже если я хочу только 1 BTC. Что еще хуже, что я все еще мог потерять все свое BTC если был троян скрывается на моем компьютере, просто ожидая секретного ключа моего инвестиционного счета, которые будут загружены в память в виде открытого текста (как это в конечном счете должно быть, если я подписывать сделки с использованием Это). Решение не просто держать ключи от царства все сильнее и сильнее сводов, но, чтобы ограничить ущерб, который может быть сделан, если (когда) эти ключи скомпрометированы.

Эти большие точки. Я вижу Bitcoin в качестве основной технологии и основного сохранения стоимости. Для того, чтобы отогнать это в то, что обычные люди могут безопасно использовать, много вещей, должен расти вокруг него. Я рад видеть, что люди думают об этом и работать над ней. Я надеюсь, что многие люди становятся немного более изощренными о том, как они обеспечивают свои сбережения. В качестве альтернативы можно доверять какой-то другой человек или организация, чтобы сделать это для вас. Я думаю, что это очень здорово, что Bitcoin дает возможность реально обеспечить большие объемы богатства, не полагаясь ни на кого другого.
Бен-abuya сейчас офлайн Пожаловаться на бен-abuya   Ответить с цитированием Мультицитирование сообщения от Бен-abuya Быстрый ответ на сообщение бен-abuya



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW