Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
9 августа 2016, 1:57:28 PM   # 1
 
 
Сообщения: 1148
Цитировать по имени
цитировать ответ
по умолчанию Re: Использование конфиденциальной суммы сделки для доказательства резервов

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Вполне возможно, для обмена, чтобы доказать их общие запасы с использованием дерева подход Меркл см Вот для резьбы и Вот для описания.

С системой дерева Merkle, можно доказать, что сумма всех остатков по счетам равна сумме в корне дерева. Это основывается на предположении, что все пользователи проверить свои балансы.

Если они этого не делают, то дерево проверяется на случайной основе выборки.

Доверительные операции позволяет доказать, что список чисел добавить до заданного количества, фактически говоря, что эти цифры. Только информация о количестве, что дает целый ряд доказательств.

Это говорит "все эти цифры добавить до X" и для каждого номера "это число от 0 до N включительно", Это дает все преимущества суммы дерева. 

Обмены могут сделать что-то вроде следующего.

В конце рабочего дня пятницы, обменные письма всех клиенты индивидуальное сообщение, подписанное с их доказательствами резервного открытого ключа.

Код:
По состоянию на конец рабочего дня на XX / YY / 20ZZ, у вас есть 22.01234567 монеты.

Ваш клиент уникальный идентификатор 654321.

Ослепление фактор для вашей учетной записи на этой неделе 4a3 ... 23c715f.

Обменный затем публикует список идентификаторов, остатки (в конфиденциальном формате) и доказательства диапазона. Он также должен опубликовать общее количество остатков и сумму ослепляющих факторов.

Код:
По состоянию на конец рабочего дня на XX / YY / 20ZZ, наши клиенты противовесов следующим образом:

000001, <баланс в виде сжатого точки>, <диапазон доказательства>
000002, <баланс в виде сжатого точки>, <диапазон доказательства>
....
071234, <баланс в виде сжатого точки>, <диапазон доказательства>

Общий баланс +96532,87654321.

Ослепление фактор сумма <32 байта большой байтов целое число,>,

Это комбинированное сообщение также должно быть подписано доказательством биржевого резервного открытого ключа.

Этот еженедельный документ может быть проверен любым. Эллиптическая кривая математика медленнее, чем просто проверка хэшей, поэтому он будет медленнее, чем система дерева. С положительной стороны, вся сумма проверяется, а не случайной выборки людей, которые на самом деле проверить дерево. В 10мс на запись, обмен с 50000 клиентов займет менее 10 минут. По крайней мере, один из 50k клиентов будет проверять его еженедельно.

Это имеет два преимущества по сравнению с подходом Merkle

  • отрицательное сальдо невозможно [*]
  • не просачивается информация баланса соседей в дереве

По электронной почте всех клиентов еженедельно, то это означает, что клиенты могут доказать, что их запасы должны быть. Без этого, клиенты, которые обнаруживают мошенничество могут обвинить ложно обвиняя обмен.

Это облегчает для клиентов, чтобы вернуться и проверить свои исторические записи. 

Клиент может быть бездействующим на бирже, но по-прежнему бдительно проверяя, что их электронная почта была должным образом подписан.

Это делает его гораздо более трудным для обмена, чтобы выбрать, какой клиент противовесов, что они могут вмешиваются с безопасно. Даже если они находят "реальный" бездействующий счет, всегда существует риск того, что клиент может проверить свою электронную почту.

[*] С суммой дерева, они могут быть скрыты от сговора с клиентами.
TierNolan сейчас офлайн Пожаловаться на TierNolan   Ответить с цитированием Мультицитирование сообщения от TierNolan Быстрый ответ на сообщение TierNolan


Как заработать Биткоины?
Без вложений. Не майнинг.


9 августа 2016, 7:00:49 PM   # 2
 
 
Сообщения: 1848
Цитировать по имени
цитировать ответ
по умолчанию Re: Использование конфиденциальной суммы сделки для доказательства резервов

Получил 1806 Биткоинов
Реальная история.





Интересно. Конечно, большой шаг вперед по методологии Майк Хирн для аудита Bitstamp резервов (которые по сути составили Майк делает общественность "пальцы вверх").

Не похоже, чтобы найти CT нить, кто может вспомнить предпосылки для mainnet КТ?
Carlton банков сейчас офлайн Пожаловаться на Карлтон Банки   Ответить с цитированием Мультицитирование сообщения от Carlton Банки Быстрый ответ на сообщение Carlton Банки

9 августа 2016, 10:40:40 PM   # 3
 
 
Сообщения: 1148
Цитировать по имени
цитировать ответ
по умолчанию Re: Использование конфиденциальной суммы сделки для доказательства резервов

Не похоже, чтобы найти CT нить, кто может вспомнить предпосылки для mainnet КТ?

Я не могу найти один либо. 

Был нить на "Компактные конфиденциальные операции", Который представляет собой другую схему.

Для этого потребуется жесткая вилка. Величина выходного сигнала будет необходимо заменить с точками ЕС. Кроме того, необходимо доказательство поддержки диапазона.

Исключение, если есть только один выход. В этом случае вам не нужно диапазон доказательство.

Они также встраивать некоторые зашифрованную информацию в транзакции, чтобы приемник мог справиться с этим. Это не требует дополнительного размера транзакции, хотя.

Из памяти, диапазон доказательства требуют 32 байта на возможный уровень выходного сигнала и значения инициализации 32 байт. 

Для 1 бит (2 уровня) доказательств, что составляет 64 + 32 = 96 байт. 2 бита 4 уровней, так что 4 * 32 + 32 = 160. 3 бит 8 уровней, который дает 8 * 32 + 32 = 288. 

2 бита (4 уровня) имеет наименьший размер в расчете на бит (96 против 80 против 96). Это означает, что они используют десятичную-2 в своих доказательствах диапазона.

Для 32-битных доказательств диапазона, то есть 2560 байтов, необходимых для доказательства диапазона.

Для выходов, которые имеют меньше, чем 32 бита вариации, меньший диапазон доказательство может быть использовано.
TierNolan сейчас офлайн Пожаловаться на TierNolan   Ответить с цитированием Мультицитирование сообщения от TierNolan Быстрый ответ на сообщение TierNolan

10 августа 2016, 11:15:37 AM   # 4
 
 
Сообщения: 400
Цитировать по имени
цитировать ответ
по умолчанию Re: Использование конфиденциальной суммы сделки для доказательства резервов

[Конфиденциальные сделки] потребуют жесткую вилки. Величина выходного сигнала будет необходимо заменить с точками ЕС. Кроме того, необходимо доказательство поддержки диапазона.


На самом деле вы можете мягкой вилкой CT. https://lists.linuxfoundation.org/pipermail/bitcoin-dev/2016-January/012194.html

Основная проблема является размером. Я считаю, что у меня есть способ, чтобы уменьшить диапазон доказательства от 2.5kB на доказательство к 2kB на доказательства, но он по-прежнему велико.

Mimble коловорот интересен также в принятии агрегируемого КТ, которая позволяет наворотов быть более утилизирован, по крайней мере, насколько кетчуп идет. (Более общие пропускная способность, но меньше пропускная способность, чтобы кетчуп, как кетчуп становится пропорциональным размером UTXO + меньшим накладных расходов на историческую сделку). Может быть, исторические накладные расходы транзакции могут быть удалены.

adam3us сейчас офлайн Пожаловаться на adam3us   Ответить с цитированием Мультицитирование сообщения от adam3us Быстрый ответ на сообщение adam3us

10 августа 2016, 1:01:09 PM   # 5
 
 
Сообщения: 428
Цитировать по имени
цитировать ответ
по умолчанию Re: Использование конфиденциальной суммы сделки для доказательства резервов

Нить;
DumbFruit сейчас офлайн Пожаловаться на DumbFruit   Ответить с цитированием Мультицитирование сообщения от DumbFruit Быстрый ответ на сообщение DumbFruit

10 августа 2016, 2:43:11 PM   # 6
 
 
Сообщения: 1148
Цитировать по имени
цитировать ответ
по умолчанию Re: Использование конфиденциальной суммы сделки для доказательства резервов

На самом деле вы можете мягкой вилкой CT. https://lists.linuxfoundation.org/pipermail/bitcoin-dev/2016-January/012194.html

Справедливо. Это перемещает весь набор CTs в структуру данных. Старые клиенты просто проверить общее количество конфиденциальных выходов транзакций.

Это сложный мягкая вилка, как свидетель, который отделен добавляет дополнительные структуры данных в blockchain.

Поскольку "ядерный вариант" может полностью заменить правила с другим набором правил, "мягкая вилка" может означать очень обширное изменение, в зависимости от того, где вы размещаете линию.

Нить;


Что-то странное, должно быть, случилось с функцией поиска форума.  "Доверительные операции" не бил, что нить.
TierNolan сейчас офлайн Пожаловаться на TierNolan   Ответить с цитированием Мультицитирование сообщения от TierNolan Быстрый ответ на сообщение TierNolan

11 августа 2016, 10:18:21 AM   # 7
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: Использование конфиденциальной суммы сделки для доказательства резервов

КТ для платежеспособностью доказательств хорошо известно, я отправил об этом здесь (где-то) на стороне пассивов некоторое время назад.

Что еще более интересно то, что сторона частных активов также возможна в Bitcoin сегодня:

http://crypto.stanford.edu/~dabo/pubs/abstracts/provisions.html

К сожалению, относительно мало интерес со стороны большинства бирж в этих инструментах.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW