Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
23 ноября 2014, 9:18:31 AM   # 1
 
 
Сообщения: 122
Цитировать по имени
цитировать ответ
по умолчанию Re: IDEA: Использование u2f токенов в качестве безопасных кошельков

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я смотрел на спецификации u2f, и выяснил, что его использование secp256r1 ЕС в качестве своей внутренней криптографии.
Я не знаю, если это совместимо для Bitcoin, но я на самом деле есть идея:

Поскольку u2f жетоны работы тремя различными способами:
1: Либо хранения секретного ключа ЕС на борту, экспорт открытого ключа, и идентификатор ключа.
2: Или, создавая закрытый ключ EC на борту, окружив его с помощью ключа для конкретного устройства, и экспортирует открытый ключ и закрытый ключ зашифрован.
3: Или, используя временное значение для создания закрытого ключа EC на борту, используя MAC с ключом конкретного устройства, а затем экспортировать открытый ключ и случайное слово.

После этого аутентификация осуществляется путем подписания вызова наряду с другими параметрами, с закрытым ключом ЕС.


Даже если Theres много "бесполезный" параметры внутри подписанного ответа, я получил идею, где вы тщательно создать транзакцию, такие, как вы можете извлечь "вызов" из этого, отправить его в знак u2f, и то, что вы получаете обратно, является полностью подписанными транзакциями, которые вы можете передать в blockchain.
Это может включать в себя генерирование специальных АДРЕСА с использованием "Vanitygen"(Который заканчивается в подобном контакте = 1 или такие), или на самом деле тратить небольшие суммы денег (т.е. уничтожается), чтобы отправить эти монеты недействительных АДРЕСА, но так соответствует формату отклика маркера u2f.

Для регистрации u2f ключи к сети Bitcoin, это может быть contructed путем отправки данных, возвращаемых маркера u2f, в транзакции, чтобы быть встроен в blockchain. Это также будет тратить деньги, но, посылая минимальную сделку, это будет всего лишь несколько центов. U2f-Bitcoin-клиент, то нужно только загрузить blockchain, чтобы иметь возможность восстановить кошелек.
Поскольку ключи u2f эффективно Анонимно, вам потребуется способ определить, какой кошелек "ваш",

Это может быть сделано, просто вы обеспечиваете общественный "имя пользователя" Строка, которая используется вместе с ключом u2f, чтобы загрузить ваш кошелек. Бумажник просто встраиваться в blockchain.

Злоупотребление (например, спам регистраций u2f с одинаковыми именами пользователей, как и другие пользователи, что означает u2f-Bitcoin клиент должен попробовать их все) предотвращено просто потому, что вы должны тратить деньги, чтобы зарегистрировать ключ u2f. Кроме того, путь регистрация u2f indistingushable от обычных операций (например, хеширования имени пользователя), было бы трудно злоупотребляющих найти эти сделки.

Это означало бы, вы могли бы получить безопасное хранение ключей для Bitcoin для всего около 20 $.

Если кто-то захочет поэкспериментировать с u2f токенов и Bitcoin, вот знак:
https://store.yubico.com/store/catalog/product_info.php?products_id=112&osCsid = itvjqcbekqvd6gvkao9i91gns2

Любые toughts?
Себастиан сейчас офлайн Пожаловаться на Себастьяне   Ответить с цитированием Мультицитирование сообщения от Себастиан Быстрый ответ на сообщение Себастиан


Как заработать Биткоины?
Без вложений. Не майнинг.


27 ноября 2014, 9:35:13 AM   # 2
 
 
Сообщений: 19
Цитировать по имени
цитировать ответ
по умолчанию Re: IDEA: Использование u2f токенов в качестве безопасных кошельков

Получил 1806 Биткоинов
Реальная история.





Здравствуй,

Для вашей информации, HW1 аппаратного кошелек уже прописные буквы на часть архитектуры u2f с помощью соответствующего подключения USB, которая была введена в Chrome для u2f устройств. На самом деле, команда за HW1 тот же один за ключ затыкать u2f безопасности и смарт-технологий защиты карты в основном то же самое.

Итак, если вы ищете безопасный аппаратный кошельку 20 $, вы можете купить hw1 USB смарт-карты аппаратных кошельков здесь:
https://hardwarewallet.com (Два устройства с отправкой в ​​США = 0.101 / TC 38 $)

С уважением
--
Фред
prismicide сейчас офлайн Пожаловаться на prismicide   Ответить с цитированием Мультицитирование сообщения от prismicide Быстрый ответ на сообщение prismicide

26 февраля 2017, 10:34:39 PM   # 3
 
 
Сообщения: 4
Цитировать по имени
цитировать ответ
по умолчанию Re: IDEA: Использование u2f токенов в качестве безопасных кошельков

Я знаю, что это немного шишки, но я думал о u2f недавно, и это довольно интересная идея дизайна.

Например:
1) Алиса обеспечивает WebAPP с ее открытым ключом u2f
2) Боб предоставляет WebAPP с его открытым ключом u2f
3) Webapp строит 2-на-2-multisig адрес, используя оба их открытые ключи.
4) Теперь Алиса и Боб могут делать бизнес, используя веб-приложение. Однако сама WebApp никогда не имеет доступа к закрытым ключам, но только действует в качестве поставщика услуг.

Если этот шаблон дизайна можно будет сделать это гораздо проще для разработки одной заявки страницы, которые только обеспечивает контракт, но не проводят никаких ключей. Разработчики могут сосредоточиться на обслуживании и менее параноидально безопасности.

Я недавно купил Леджер Nano S, который находится на его пути, я постараюсь выяснить, если это работает.
maxi_malism сейчас офлайн Пожаловаться на maxi_malism   Ответить с цитированием Мультицитирование сообщения от maxi_malism Быстрый ответ на сообщение maxi_malism

8 марта 2017, 5:00:24 PM   # 4
 
 
Сообщения: 4
Цитировать по имени
цитировать ответ
по умолчанию Re: IDEA: Использование u2f токенов в качестве безопасных кошельков

Итак, очевидно, u2f не будет работать, потому что это secp256r1, Однако УАФ (подобный барбос схема альянса, но для AUTH вместо 2-фактора) использует secp256k1! Это на самом деле имеет смысл, семантический, чем u2f.

Видимо, проблема может быть что угодно, вплоть до sha516 хэш в длину, поэтому подписание Bitcoin сделок не должно быть проблемой. К сожалению, спецификация FIDO использует одноразовые номера, которые будут испоганили подпись. Я не достаточно хорошо на криптографию или внутренние работы Bitcoin, чтобы знать, если это можно обойти как-то ...

Очевидно, что аппаратные кошельки производители должны возглавить свою собственную схему для этого каким-то образом, но было бы здорово, чтобы найти решение в спецификации FIDO, так как это немного более широкие и одобрен Google среди других.

Любые мысли о том, если это вообще возможно, чтобы подписать хэш с одноразовым номером каким-то образом?
maxi_malism сейчас офлайн Пожаловаться на maxi_malism   Ответить с цитированием Мультицитирование сообщения от maxi_malism Быстрый ответ на сообщение maxi_malism



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW