Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
9 декабря 2011, 11:35:57 AM   # 1
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: Сохранение детерминированный кошелек внутри blockchain

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
1. Создать детерминированный кошелек.
2. Выберите уникальное имя пользователя или адрес электронной почты ... или любой другой уникальный идентификатор, который Вы хотите.
3. Получить начальное небольшое количество BTC в него (например, купить их)
4. Использование некоторых из этой BTC написать зашифрованную версию кошелька в blockchain (с использованием службы обмена сообщениями).
5. Удалить незашифрованный бумажник.

С этого момента и далее, все, что вам нужно, чтобы получить доступ к ваш кошелек интернет-соединение, клиент Bitcoin, и Ваше имя пользователя + пароль.


Была ли эта идея обсуждается? Это не было бы сладко, чтобы это завернутые в стандарте Bitcoin клиента ... больше не нужно ничего обратно вверх.
ripper234 сейчас офлайн Пожаловаться на ripper234   Ответить с цитированием Мультицитирование сообщения от ripper234 Быстрый ответ на сообщение ripper234


Как заработать Биткоины?
Без вложений. Не майнинг.


9 декабря 2011, 12:20:07 PM   # 2
 
 
Сообщения: 476
Цитировать по имени
цитировать ответ
по умолчанию Re: Сохранение детерминированный кошелек внутри blockchain

Получил 1806 Биткоинов
Реальная история.





Или вы могли бы просто использовать свой пароль в качестве затравки для создания частных / открытых ключей и не нужно будет хранить все что угодно.
vuce сейчас офлайн Пожаловаться на vuce   Ответить с цитированием Мультицитирование сообщения от vuce Быстрый ответ на сообщение vuce

9 декабря 2011, 12:23:23 PM   # 3
 
 
Сообщения: 728
Цитировать по имени
цитировать ответ
по умолчанию Re: Сохранение детерминированный кошелек внутри blockchain

Какие преимущества это имеет более чем нормальный детерминированной кошелек?

1. Создайте детерминированный бумажник, используя запомнили семя.
2. Там нет шага 2.

В любом случае вы должны запомнить (или иным образом надежно хранить) криптографически сильного ключ семян / шифрование, и в любом случае вы получите то же преимущество.
Revalin сейчас офлайн Пожаловаться на Revalin   Ответить с цитированием Мультицитирование сообщения от Revalin Быстрый ответ на сообщение Revalin

9 декабря 2011, 2:49:31 PM   # 4
 
 
Сообщения: 252
Цитировать по имени
цитировать ответ
по умолчанию Re: Сохранение детерминированный кошелек внутри blockchain

С этого момента и далее, все, что вам нужно, чтобы получить доступ к ваш кошелек интернет-соединение, клиент Bitcoin, и Ваше имя пользователя + пароль.

Не понимаю. Если это детерминированный вам не нужно хранить что-нибудь. Помните, семя => восстановить бумажник. Или вы думаете о каком-либо другом сценарии использования?
ovidiusoft сейчас офлайн Пожаловаться на ovidiusoft   Ответить с цитированием Мультицитирование сообщения от ovidiusoft Быстрый ответ на сообщение ovidiusoft

9 декабря 2011, 2:59:06 PM   # 5
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: Сохранение детерминированный кошелек внутри blockchain

Не понимаю. Если это детерминированный вам не нужно хранить что-нибудь. Помните, семя => восстановить бумажник. Или вы думаете о каком-либо другом сценарии использования?

Это очень небезопасно. Вы думаете, что вы хорошо запоминают сильный Password-, но это не так. Никто не должен создавать PassPhrase на основе кошельков, они должны использовать небольшое количество (всего 128 бит достаточно просто дюжину случайных английских слов) запасенной чистой энтропии, а также. ... но хранение, что в blockchain бы поражение цели.

gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

9 декабря 2011, 3:47:11 PM   # 6
 
 
Сообщения: 252
Цитировать по имени
цитировать ответ
по умолчанию Re: Сохранение детерминированный кошелек внутри blockchain

Это очень небезопасно. Вы думаете, что вы хорошо запоминают сильный Password-, но это не так. Никто не должен создавать PassPhrase на основе кошельков, они должны использовать небольшое количество (всего 128 бит достаточно просто дюжину случайных английских слов) запасенной чистой энтропии, а также. ... но хранение, что в blockchain бы поражение цели.

На самом деле, я использую разные 16 CHARS пароли для всего. Я держу их хранить в зашифрованной базе данных KeePass, который защищен с помощью парольной фразы 49-символьному, который является предложение, которое я выбрал случайным образом из книги, которую я не владею, и я никогда не читал (нет, я не шучу, я открыл книги в библиотеке и читать фразу). Но я оффтоп.

По теме, я использую Электрум, которая использует семена 32 CHARS для детерминированного кошелька. Семена могут быть восстановлены с 12 словами мнемоническим. Я не могу вспомнить семя, но я помню мнемоники, так что я бы сказал, что нет никакой необходимости хранить бумажник в blockchain, я не вижу, как это добавляет безопасности.

Если, конечно, О.П. думал о чем-то еще.
ovidiusoft сейчас офлайн Пожаловаться на ovidiusoft   Ответить с цитированием Мультицитирование сообщения от ovidiusoft Быстрый ответ на сообщение ovidiusoft

9 декабря 2011, 4:58:00 PM   # 7
 
 
Сообщения: 154
Цитировать по имени
цитировать ответ
по умолчанию Re: Сохранение детерминированный кошелек внутри blockchain

Я думаю, что ОП следует уточнить предложение.
btc_artist сейчас офлайн Пожаловаться на btc_artist   Ответить с цитированием Мультицитирование сообщения от btc_artist Быстрый ответ на сообщение btc_artist

9 декабря 2011, 4:59:59 PM   # 8
 
 
Сообщения: 728
Цитировать по имени
цитировать ответ
по умолчанию Re: Сохранение детерминированный кошелек внутри blockchain

ключевая фраза, которая является предложение, которое я выбрал случайным образом из книги, которую я не владею, и я никогда не читал

Это не очень хорошая техника. Если вы сильно параноик, есть много сканированных книг в мире, и хорошо финансируемые нападавшие крупные библиотеки. Если вы не параноик, это просто неловко долго ключевая фраза.

котировка
Семена могут быть восстановлены с 12 словами мнемоническим.

Это очень хорошо работает при условии хорошего случайного выбора и что вы сохранить энтропию при уменьшении его до 32 символов.

Тем не менее ожидания на ОП. 
Revalin сейчас офлайн Пожаловаться на Revalin   Ответить с цитированием Мультицитирование сообщения от Revalin Быстрый ответ на сообщение Revalin

9 декабря 2011, 5:16:09 PM   # 9
 
 
Сообщения: 252
Цитировать по имени
цитировать ответ
по умолчанию Re: Сохранение детерминированный кошелек внутри blockchain

Это не очень хорошая техника. Если вы сильно параноик, есть много сканированных книг в мире, и хорошо финансируемые нападавшие крупные библиотеки.

Я возьму свои шансы с моей ключевой фразой против сканированных книг мира Во всяком случай, если кто-то имеет достаточную мотивацию и доступ, чтобы получить мои зашифрованная базу данных паролей я могу предположить, что у него есть средства, чтобы заставить меня сказать ключевой фразу (см здесь: https://www.xkcd.com/538/ ).
ovidiusoft сейчас офлайн Пожаловаться на ovidiusoft   Ответить с цитированием Мультицитирование сообщения от ovidiusoft Быстрый ответ на сообщение ovidiusoft

9 декабря 2011, 5:22:12 PM   # 10
 
 
Сообщения: 728
Цитировать по имени
цитировать ответ
по умолчанию Re: Сохранение детерминированный кошелек внутри blockchain

Таким образом, вы попадаете в "не параноик" дело. 
Revalin сейчас офлайн Пожаловаться на Revalin   Ответить с цитированием Мультицитирование сообщения от Revalin Быстрый ответ на сообщение Revalin

9 декабря 2011, 5:25:58 PM   # 11
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: Сохранение детерминированный кошелек внутри blockchain

Тем не менее ожидания на ОП. 

Хм, я was't мышление детерминированного поколения от семени ключевой фразы.
То, как я думал, детерминированное поколение является то, что избавляет от необходимости повторного резервного копирования вашего бумажника все время (но вам все еще нужно, чтобы поддержать это один раз), но не представляют себе процедуру, где вы просто запоминаете только одну фразу и реконструкции ваш кошелек от этого. Приятно знать, что это работает, как это.

Любые планы детерминированных бумажников, что делает его в стандартный клиент?
ripper234 сейчас офлайн Пожаловаться на ripper234   Ответить с цитированием Мультицитирование сообщения от ripper234 Быстрый ответ на сообщение ripper234

9 декабря 2011, 11:52:38 PM   # 12
 
 
Сообщения: 322
Цитировать по имени
цитировать ответ
по умолчанию Re: Сохранение детерминированный кошелек внутри blockchain

49-символы ... предложение ... случайный ... книга ... библиотека

Это хорошо, что книга имеет мало отношения к вам (в отличие от рисунка, полученным из моих любимых стихов гренландских), но персонажи слово в предположительно содержательном грамматический правильном предложении уменьшает энтропию значительно.

котировка
Давайте это предложение в качестве простого примера.

Каждый из «брать» (60), «это» (21), «а» (17), «а» (6) являются одними из шестидесяти наиболее распространенных слов в английском языке. Их энтропия примерно так же хорошо, как один символ. Остальные могут быть одними из наиболее распространенных тысяч слов. Я полагаю, это ключевая фраза гораздо хуже, чем 16 символов, пароли, которые они защищают. Вы, возможно, потребуется добавить еще одну фразу из другой книги (на другом языке). Но если это легко запомнить, и вы не возражаете, набрав 49 + 49 символов, я думаю, что это разумно безопасно.

Шестнадцать печатаемые символы ASCII имеют примерно такие же энтропии как восемь несвязанных неясный (среди 5000 самых частых) английских слов.

котировка
отражает теоретические варианты освещения публикации любопытства шептала конгресса

~ =

т, G8 #.&@ ^ U; F) P ^ 4
Netrin сейчас офлайн Пожаловаться на Netrin   Ответить с цитированием Мультицитирование сообщения от Netrin Быстрый ответ на сообщение Netrin

10 декабря 2011, 12:48:29 AM   # 13
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: Сохранение детерминированный кошелек внутри blockchain

По теме, я использую Электрум, которая использует семена 32 CHARS для детерминированного кошелька. Семена могут быть восстановлены с 12 словами мнемоническим. Я не могу вспомнить семя, но я помню мнемоники, так

В самом деле. Это обеспечивает достаточную безопасность (FWIW, я поощрял этот подход более ранней версии, которая просто использовал при условии пользователя идентификационную фразу, и это было на самом деле то, что я имел в виду, когда я использовал номер 12 по количеству слов).

"маскарадный" Попытка, например, фраза из книги, которую вы не владеете, может быть менее безопасной, чем вы ожидаете. Например. при условии, 80K слов в книге, 80k книги в библиотеке, проверяя каждую последовательность 16 слов из каждой книги в библиотеке будет принимать только около двух часов на 1 миллион попыток в секунду! (Предполагается, что вы имели цифровые данные уже есть).


gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

10 декабря 2011, 8:34:58 AM   # 14
 
 
Сообщения: 252
Цитировать по имени
цитировать ответ
по умолчанию Re: Сохранение детерминированный кошелек внутри blockchain

Я вычислил энтропию моей ключевой фразы, когда я выбрал его, и это было достаточно хорошо. Это было меньше первоначально (но еще более 5000 лет, чтобы взломать), во всяком случае я изменил фразу немного (играл с колпачками, специальных символов и т.д.). Я довольно уверен, что мой супер-секретный пароль является безопасным

Это, кажется, близко к тому, что я (я не могу найти оригинальный калькулятор): http://blog.shay.co/password-entropy/
ovidiusoft сейчас офлайн Пожаловаться на ovidiusoft   Ответить с цитированием Мультицитирование сообщения от ovidiusoft Быстрый ответ на сообщение ovidiusoft

10 декабря 2011, 5:12:50 PM   # 15
 
 
Сообщения: 322
Цитировать по имени
цитировать ответ
по умолчанию Re: Сохранение детерминированный кошелек внутри blockchain

Этот блог ошибочно предполагает то же пространство значений (равномерное распределение, хотя 27 возможных символов), а не считая сами слова, как часть своего собственного пространства.

морковь пути базы раскол

F # Mo1e) * TjC8

Эти две ключевых фразы имеют одинаковую энтропию, если сделать грубое предположение, что каждое слово в случайном порядке или равномерно распределенные через 373300 слов словаря, лексика гораздо больше, чем обычный носитель язык, в том числе альтернативных грамматических форм.

Тем не менее, эти четыре слова из 5000 наиболее часто используемых слов на английском (так: 84, основание: 939, разъемные: 2933, морковь: 4650), что делает его слабее, чем семь случайных символов, таких как:

F # Mo1e)

Конечно, если вы добавили непредсказуемые опечатки, случайные знаки препинания, удалены наиболее употребительные слова, добавил некоторую кириллица, то конечно, вы, вероятно, получили отличную фразу.
Netrin сейчас офлайн Пожаловаться на Netrin   Ответить с цитированием Мультицитирование сообщения от Netrin Быстрый ответ на сообщение Netrin

10 декабря 2011, 6:05:32 PM   # 16
 
 
Сообщения: 322
Цитировать по имени
цитировать ответ
по умолчанию Re: Сохранение детерминированный кошелек внутри blockchain

TL; DR: блоггер ошибочно предполагает, что они имеют одинаковую энтропию:

Код:


          wrysxzbykjaqeuodglmbcz ~ морковь пути база раскол ~ F # Mo1e) * TjC8


Netrin сейчас офлайн Пожаловаться на Netrin   Ответить с цитированием Мультицитирование сообщения от Netrin Быстрый ответ на сообщение Netrin

10 декабря 2011, 6:56:01 PM   # 17
 
 
Сообщения: 1652
Цитировать по имени
цитировать ответ
по умолчанию Re: Сохранение детерминированный кошелек внутри blockchain

Так Netrin:

Я спросил, прежде чем я спрошу еще раз, я действительно любопытно:

Существуют алгоритмы взлома паролей, которые пытаются паролями от низкой-энтропии-к всевышней-энтропии?

Это даже теоретически можно сортировать пароли, "энтропия" ? (Похоже, твердая вещь, чтобы легко измерить; пароль "a.b..c ... d .... е ..... е" имеет низкую энтропию, но будет любой пароль для взлома алгоритма попробовать, прежде чем 6 случайных символов?)
Гэвин Андресен сейчас офлайн Пожаловаться на Гэвин Андресен   Ответить с цитированием Мультицитирование сообщения от Gavin Andresen Быстрый ответ на сообщение Гэвин Андресен

10 декабря 2011, 7:47:15 PM   # 18
 
 
Сообщения: 728
Цитировать по имени
цитировать ответ
по умолчанию Re: Сохранение детерминированный кошелек внутри blockchain

Да, все серьезные алгоритмы грубой силы сделать это. Реализации изменяются, но ваш пример будет приходить относительно рано в большинстве последовательностей. Высокое количество повторений и упорядоченные символы будут ставить его далеко впереди более короткие пароли высокой энтропии. Увеличение числа точек, вероятно, будет не хватать.

Редактирование: Это, вероятно, не будет найдено до 6 случайных символов, но это было бы легко найти до 9 случайных символов.
Revalin сейчас офлайн Пожаловаться на Revalin   Ответить с цитированием Мультицитирование сообщения от Revalin Быстрый ответ на сообщение Revalin

10 декабря 2011, 10:25:23 PM   # 19
 
 
Сообщения: 742
Цитировать по имени
цитировать ответ
по умолчанию Re: Сохранение детерминированный кошелек внутри blockchain

Так что сообщения стоило бы хранить в blockchain?
Red Emerald сейчас офлайн Пожаловаться на Red Emerald   Ответить с цитированием Мультицитирование сообщения от Red Emerald Быстрый ответ на сообщение Red Emerald

11 декабря 2011, 10:54:32 PM   # 20
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: Сохранение детерминированный кошелек внутри blockchain

Существуют алгоритмы взлома паролей, которые пытаются паролями от низкой-энтропии-к всевышней-энтропии?
Это даже теоретически можно сортировать пароли, "энтропия" ? (Похоже, твердая вещь, чтобы легко измерить; пароль "a.b..c ... d .... е ..... е" имеет низкую энтропию, но будет любой пароль для взлома алгоритма попробовать, прежде чем 6 случайных символов?)

Да, но не один полезное определения entropy- вы не знаете, предшествующие.  

Например.  http://openwall.info/wiki/john/markov  принимает один вид перед (что ваш паролем является реализацией марковского случайного блуждания с некоторым измеренным переходом probabilities- то, что было показано, чтобы быть довольно хорошая моделью реальных паролей в литературе). Вы даже можете использовать его для сортировки уже существующего Словарных.

Существует, конечно, информация о нулевой prior- например равномерная один, где вы бы заключить, что "пароль" а также "jxiesotm" одинаково хорошие пароли. Но это не очень полезно.

Я вычислил энтропию моей ключевой фразы, когда я выбрал его, и это было достаточно хорошо. Это было меньше первоначально (но еще более 5000 лет, чтобы взломать), во всяком случае я изменил фразу немного (играл с колпачками, специальных символов и т.д.). Я довольно уверен, что мой супер-секретный пароль является безопасным

Возможно, ваши изменения достаточно, я не могу сказать- но вы делаете фундаментальную ошибку здесь, предположив инструмент измерения энтропии может сказать вам что-нибудь полезное. Все инструменты могут действительно сделать надежно, это дать вам верхние границы энтропии (например, говоря, что «пароль» и "jxiesotm" каждый из них может иметь столько, сколько 49,3 битой энтропии (при условии 72ch кодовый)).

Вы можете попытаться угадать более жесткие границы, чем это, но вы будете дико от зависимости, если вы получили правильную модель.

При выборе 16 слов фразы дословно из книги было то, что люди делали достаточно часто для атакующих принять, что перед чем ваш пароль будет только (предполагая, что мое действительно armwavy число из 80K книг 80K слов) около 32,5 битых энтропии в этой модели. Вы можете настаивать на том, что какой-то инструмент говорит, что 16 слов волшебно дает 500 бит энтропии, но это просто не так, если вы выбрали эти слова из книги. Даже никогда не имея фактическую книгу я могу сделать гораздо сильнее прогнозы, просто зная, что слова понятны английскими.

[9, 9, 9, 9]  < делает эти числа имеют очень низкую энтропию? Нельзя сказать, что от просто глядя на них. Важно то, как они были получены. Как насчет [140, 166, 77, 233, 193, 177, 35, 167]? (Похоже, что он имеет высокую энтропию, но это только шифрование DES нулей с ключом нулей).


В идеале, что вы хотите сделать, это сделать нулевую информацию перед правильным перед выбором равномерно. Это устраняет риск атакующего бьющей шансы с лучшими предсказаниями выбора пароля, потому что нет никакого способа, чтобы бить форму перед, если вы на самом деле, используя форму предварительной и это не легко для вас, чтобы запутать себя о том, сколько энтропии вас на самом деле есть.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW