Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
31 марта 2012, 10:11:13 PM   # 1
 
 
Сообщения: 532
Цитировать по имени
цитировать ответ
по умолчанию Re: [редактировать] Merchant Return Нежелательный Входящий TX от Зеленого Адреса

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Есть в настоящее время 10BTC предлагается BC-казино для рабочего раствора для этого. Я добавлю еще, по крайней мере один, чтобы помешать другим постигла та же участь, как и я.

РЕДАКТИРОВАТЬ: Мы ищем клиентов со стороны программных решений. Изменения сети не нужны.
Кроме того, возможные предложения являются
 - не отправлять из зеленых адресов (никогда не используйте их!)
 - не возвращаются к отправке адресов

В то время как те, нет Brainers, кажется, что это будет постоянная проблема, и полагаться на пользователях, чтобы не делать глупости редко эффективный план в моем опыте. Таким образом, мы смотрим на возможные стороне клиента решений.


Минимальная Bounty: 11BTC

Я не волшебник Bitcoin код, но я вижу эту потребность, и очертил как лучшее на предложение, как я могу от моего понимания кода.

Справочная информация здесь (и разрешение Баунти):



Клиент должен иметь способ вернуть отправленные деньги с сообщением, чтобы указать причину возврата.

Сценарий 1: Конкретный случай использования:

1) Казино принимает BTC для депозита клиента к уникальному адресу заказчика.
2) Клиент не предупрежден о не вносите от онлайн-кошелька / провайдера обмена
3) Клиент посылает деньги с большого сервисом обмена Bitcoin в казино
4) Казино посылает только снятие с сдачей адреса.
5) Все выплаты из казино первоначально получили от зеленого адреса провайдера бирж являются невозвратными Клиентом

Если я не ошибаюсь, другие пользователи, как bitlotto может реально использовать что-то, чтобы справиться с этой ситуацией.

============== Грубая проблема / решение ========

1) Клиент создает отправить сделку на электронный кошелек / обмена / банк / и т.д.
2) Клиент или электронный кошелек неправильно выбрать Зеленый адрес, не уникальный для учетных клиентов.
3) сделка посылаются от Green адреса
4) Сделка вступает в Merchant Bitcoin клиента
5) Торговец Bitcoin клиент совпадает с отправкой адреса в черный список
6) Если соответствует,
  а) Погасить
  б) создать новую транзакцию
       -OP_CHECKMULTISIG OP_CHECKMULTISIGVERIFY (?)
       -OP_DROP "550 INVALID_SENDER TX_REFUSED"
7) отправить из Merchant Зеленый адрес для отправки оригинального Зеленый адрес
Прибыль!



- есть ли необходимость дополнительно проверить первоначальную сделку?
- что делает первоначальная необходимость отправителя, чтобы помочь следовые средств / TX обратно к клиенту?
  - здесь, кажется, идеально подходит, чтобы сделать рекомендации для всех пользователей Green адресных включить OP_DROP сбща
     при переводе средств по поручению клиентов (т.е. клиент withdrawal_id_no - анонимный, но
     внутренне отслеживаются.

- Существуют ли дополнительные возможности для мошенничества, которые должны быть закрыты, если это будет сделано?

Могу ли я направился вниз правильный путь по этому поводу? Это уже вариант, и я это пропустил? Будет ли 11BTC получить это сделано? Если да, то для дальнейших пунктов, может быть, мы могли бы подумать о некоторых рекомендуемых OP_DROP сообщений для облегчения обработки - если это происходит, я пропустил это, не стесняйтесь, чтобы перенаправить меня.


Живи и учись. Там нет никакого способа реализовать требуемую функцию без осуществления специфический нежелательные особенностей. Я понял действия клиентов, а перечитав, понять проблему под рукой. Оружейные имеют все функции, необходимые для очистки большой части проблемы, но в основном это не очень решаемая проблема.
guruvan сейчас офлайн Пожаловаться на guruvan   Ответить с цитированием Мультицитирование сообщения от guruvan Быстрый ответ на сообщение guruvan


Как заработать Биткоины?
Без вложений. Не майнинг.


31 марта 2012, 10:35:04 PM   # 2
kjj
 
 
Сообщения: 1302
Цитировать по имени
цитировать ответ
по умолчанию Re: [редактировать] Merchant Return Нежелательный Входящий TX от Зеленого Адреса

Получил 1806 Биткоинов
Реальная история.





На мой взгляд, проблема заключается в следующем:

4) Казино посылает только снятие с сдачей адреса.

Они должны остановить это. Это глупо. Какой бы запутанным обходной путь мы придумали будет гораздо хуже, чем просто делать правильные вещи.

Правильно, кстати, для казино, чтобы запросить обратный адрес (адрес A), а затем генерировать новый адрес (адрес B), и связать их в базе данных, так что доходы, сделанные с BTC осаждаются на адрес B только будут возвращаются в адрес А.
kjj сейчас офлайн Пожаловаться на kjj   Ответить с цитированием Мультицитирование сообщения от kjj Быстрый ответ на сообщение kjj

31 марта 2012, 10:53:14 PM   # 3
 
 
Сообщения: 532
Цитировать по имени
цитировать ответ
по умолчанию Re: [редактировать] Merchant Return Нежелательный Входящий TX от Зеленого Адреса

Они должны остановить это. Это глупо. 

Хм. поговорка "не проблема" не совсем то, что я ищу здесь. Я буду редактировать ОПЫ в случае, если вы думаете, что я предлагаю делать какие-либо изменения в сеть. Не я.

котировка
Какой бы запутанным обходной путь мы придумали будет гораздо хуже, чем просто делать правильные вещи.


Я не уверен, что это так. Просьба уточнить, если вы думаете, что это так.

котировка
Правильно, кстати, для казино, чтобы запросить обратный адрес (адрес A), а затем генерировать новый адрес (адрес B), и связать их в базе данных, так что доходы, сделанные с BTC осаждаются на адрес B только будут возвращаются в адрес А.

Анонимные услуги могут не захотеть сделать это. Как избежать подозрений в отмывании денег является одной из возможных причин этот метод может оказаться невозможным. (Это заявленная причина для казино - это только ГСН туда, откуда он пришел из = нет денег, отмытых здесь)

Кроме того, независимо от того, казалось бы, глупый вопрос будучи непосредственно обсуждали, вы можете не думать о какой-либо причине когда-либо, что один человек, возможно, пожелает отказаться от входящего сделки от другого? Я могу думать о нескольких.

guruvan сейчас офлайн Пожаловаться на guruvan   Ответить с цитированием Мультицитирование сообщения от guruvan Быстрый ответ на сообщение guruvan

31 марта 2012, 11:11:28 PM   # 4
 
 
Сообщения: 672
Цитировать по имени
цитировать ответ
по умолчанию Re: [редактировать] Merchant Return Нежелательный Входящий TX от Зеленого Адреса

Они должны остановить это. Это глупо. Какой бы запутанным обходной путь мы придумали будет гораздо хуже, чем просто делать правильные вещи.
Возможно, в большинстве случаев да. Я согласен, что наличие пары адресов является путем. НО, для моей собственной уникальной ситуации, это позволяет полностью прозрачные и обманут доказательство метод, который показывает, что покупатель билета в самом деле получить выигрыш. Там нет никакого способа, я могу сделать что-нибудь подлое. Это позволяет все покупки идти по тому же адресу, не заботясь, кто заплатил. Это чистое и простое. Но, я, вероятно, буду меньшинством, которое нужно сделать это.

Я не знаю, есть ли решение, которое будет работать хорошо. У меня есть подозрение, что это не может быть стоит. Если это так, я доволен ИНФОРМИРОВАНИЕ моим пользователям правильный способ играть BitLotto.
bitlotto сейчас офлайн Пожаловаться на bitlotto   Ответить с цитированием Мультицитирование сообщения от bitlotto Быстрый ответ на сообщение bitlotto

31 марта 2012, 11:23:51 PM   # 5
 
 
Сообщения: 168
Цитировать по имени
цитировать ответ
по умолчанию Re: [редактировать] Merchant Return Нежелательный Входящий TX от Зеленого Адреса

Анонимные услуги могут не захотеть сделать это. Как избежать подозрений в отмывании денег является одной из возможных причин этот метод может оказаться невозможным. (Это заявленная причина для казино - это только ГСН туда, откуда он пришел из = нет денег, отмытых здесь)

Кроме того, независимо от того, казалось бы, глупый вопрос будучи непосредственно обсуждали, вы можете не думать о какой-либо причине когда-либо, что один человек, возможно, пожелает отказаться от входящего сделки от другого? Я могу думать о нескольких.

Они должны остановить это. Это глупо. Какой бы запутанным обходной путь мы придумали будет гораздо хуже, чем просто делать правильные вещи.
Возможно, в большинстве случаев да. Я согласен, что наличие пары адресов является путем. НО, для моей собственной уникальной ситуации, это позволяет полностью прозрачные и обманут доказательство метод, который показывает, что покупатель билета в самом деле получить выигрыш. Там нет никакого способа, я могу сделать что-нибудь подлое. Это позволяет все покупки идти по тому же адресу, не заботясь, кто заплатил. Это чистое и простое. Но, я, вероятно, буду меньшинством, которое нужно сделать это.

Я не знаю, есть ли решение, которое будет работать хорошо. У меня есть подозрение, что это не может быть стоит. Если это так, я доволен ИНФОРМИРОВАНИЕ моим пользователям правильный способ играть BitLotto.

Я придумал способ сделать "безопасный SSL" сообщения на blockchain, чтобы избежать прямых связей между оплатой и общественными организациями. Я не уверен, если это решит вашу проблему или нет, но отмена или отказ ОГО потребует отправки гашения всех шахтеров, и что они принимают ваше гашение вместо добычи оригинального ТХ в блок. Это, вероятно, не практично, чтобы сделать это таким образом по нескольким причинам, и это, безусловно, потребует изменения протокола.

Если ваша цель состоит в том, чтобы предотвратить людей от использования вашего бизнеса, услуги прачечной между обменом и сетью в целом, я действительно не уверен, что все, что вы можете сделать, кроме хранения записей, чтобы покрыть себя, который я предполагаю, что вы пытаетесь избегать.
Haplo сейчас офлайн Пожаловаться на Haplo   Ответить с цитированием Мультицитирование сообщения от Haplo Быстрый ответ на сообщение Haplo

31 марта 2012, 11:28:31 PM   # 6
 
 
Сообщения: 1652
Цитировать по имени
цитировать ответ
по умолчанию Re: [редактировать] Merchant Return Нежелательный Входящий TX от Зеленого Адреса

На мой взгляд, проблема заключается в следующем:

4) Казино посылает только снятие с сдачей адреса.

Они должны остановить это. Это глупо. Какой бы запутанным обходной путь мы придумали будет гораздо хуже, чем просто делать правильные вещи.

Правильно, кстати, для казино, чтобы запросить обратный адрес (адрес A), а затем генерировать новый адрес (адрес B), и связать их в базе данных, так что доходы, сделанные с BTC осаждаются на адрес B только будут возвращаются в адрес А.

Да, вы должны настаивать на том, что клиенты дают вам возврат / обналичить адрес, прежде чем дать им адрес финансирования.

Гэвин Андресен сейчас офлайн Пожаловаться на Гэвин Андресен   Ответить с цитированием Мультицитирование сообщения от Gavin Andresen Быстрый ответ на сообщение Гэвин Андресен

31 марта 2012, 11:36:39 PM   # 7
kjj
 
 
Сообщения: 1302
Цитировать по имени
цитировать ответ
по умолчанию Re: [редактировать] Merchant Return Нежелательный Входящий TX от Зеленого Адреса

Они должны остановить это. Это глупо.  

Хм. поговорка "не проблема" не совсем то, что я ищу здесь. Я буду редактировать ОПЫ в случае, если вы думаете, что я предлагаю делать какие-либо изменения в сеть. Не я.

Иногда, говоря "Прекратите это!" лучший парень может сделать. Никто не хочет слышать, но иногда им нужно.

котировка
Какой бы запутанным обходной путь мы придумали будет гораздо хуже, чем просто делать правильные вещи.


Я не уверен, что это так. Просьба уточнить, если вы думаете, что это так.

котировка
Правильно, кстати, для казино, чтобы запросить обратный адрес (адрес A), а затем генерировать новый адрес (адрес B), и связать их в базе данных, так что доходы, сделанные с BTC осаждаются на адрес B только будут возвращаются в адрес А.

Анонимные услуги могут не захотеть сделать это. Как избежать подозрений в отмывании денег является одной из возможных причин этот метод может оказаться невозможным. (Это заявленная причина для казино - это только ГСН туда, откуда он пришел из = нет денег, отмытых здесь)

Кроме того, независимо от того, казалось бы, глупый вопрос будучи непосредственно обсуждали, вы можете не думать о какой-либо причине когда-либо, что один человек, возможно, пожелает отказаться от входящего сделки от другого? Я могу думать о нескольких.

Bitcoins не из адресов. Bitcoins происходит из сделок. И понятие, что отправка BTC вернуться к предыдущему адресу, что он был послан, чтобы было таким же, как отправить его обратно к физическому или юридическому лицу, который послал его к вам вышло в окне в первый раз два человека когда-либо общий кошелек, и с изобретение услуг со счетами (как и все биржами и банками) он был без признаков жизни.

И нет, я не могу думать о какой-либо уважительной причины в Когда-либо отклонить входящую транзакцию.
kjj сейчас офлайн Пожаловаться на kjj   Ответить с цитированием Мультицитирование сообщения от kjj Быстрый ответ на сообщение kjj

31 марта 2012, 11:39:02 PM   # 8
 
 
Сообщения: 742
Цитировать по имени
цитировать ответ
по умолчанию Re: [редактировать] Merchant Return Нежелательный Входящий TX от Зеленого Адреса

Они должны остановить это. Это глупо. 
Согласовано. Что случилось с просьбой адреса вывода, когда пользователь делает запись.
Red Emerald сейчас офлайн Пожаловаться на Red Emerald   Ответить с цитированием Мультицитирование сообщения от Red Emerald Быстрый ответ на сообщение Red Emerald

1 апреля 2012, 12:22:35 AM   # 9
 
 
Сообщения: 416
Цитировать по имени
цитировать ответ
по умолчанию Re: [редактировать] Merchant Return Нежелательный Входящий TX от Зеленого Адреса

Правильно, кстати, для казино, чтобы запросить обратный адрес (адрес A), а затем генерировать новый адрес (адрес B), и связать их в базе данных, так что доходы, сделанные с BTC осаждаются на адрес B только будут возвращаются в адрес А.
Да, вы должны настаивать на том, что клиенты дают вам возврат / обналичить адрес, прежде чем дать им адрес финансирования.

Я думаю, что это неправильный подход, и дам вам проблемы по линии, даже если вы догматические о наклеивании на рекомендуемый "решение",

Вы по существу просить не желая получатель средств для участия в отмывании их.
Представьте себе такой сценарий:
1) У нас есть казино, используя схему kjj / Гэвин Андресен.
2) Хакер говорит, что он хочет внести биткойна и подают их с обратным адресом А.
3) Казино генерирует финансирование адрес B и передает его хакер.
4) Хакер крадет большое количество Bitcoins и посылает их к B.
5) Казино становится немного подозрительным и избежать ответственности, как за kjj / схема Гэвина отправляет их на согласованный обратный адрес ""
6) Полиция расследует кражу и хотят получить в свои руки на деньги (вернуть ее). Они поймать хакера, но не получить секретный ключ для A. Возможно, хакер поставлялась с человеком оплачивая его. Во всяком случае, они узнают, как-то, что Bitcoins были отправлены в казино.
7) Полиция пойти в казино и попросить украденный Bitcoins.
8) Казино говорит "Да, мы имели их, но мы послали их в",
9) Полиция обвиняет в казино помогает хакеру отмыть монеты.

Вы также должны обратиться к ситуации, в которой шаг 5 является "До кражи обнаружена, Хакер звонит казино и просит депонированные средства будут возвращены из-за «срочные непредвиденные расходы»" - вполне законно звучащая причина многие законные клиентов будут использовать при запросе средств обратно со своего счета в казино.

Если, вместо того чтобы посылать их на А, казино висит на средства, пока полиция не расследовать то казино может отправить биткойно в полицию, но тогда общественность могла бы обвинить хакер и полицию работать вместе, чтобы украсть монеты. Ok полиция может в конечном итоге произвести транзакцию, которую можно увидеть, чтобы вернуть монеты к законному владельцу, но это может быть года вниз по линии после того, как дело пошло через суд. До тех пор, казино находится под подозрением. Кроме того, в то время как казино монета (которые могли бы быть намного больше, чем их компания стоит), они лучше быть уверены, что их внутренняя безопасность является достаточно хорошей, чтобы остановить работник получать свои ключи!

Единственный способ, казино может мгновенно избежать ответственности или подозрения от нежелательной платежа путем возврата монет, откуда они пришли. Каждый может видеть, что ситуация вернулась в статус-кво.

Если вы хотите Перестрелка эти случаи, у меня есть еще много неловких ситуаций для обсуждения. Это должно быть хорошим потоком.

ByteCoin
ByteCoin сейчас офлайн Пожаловаться на ByteCoin   Ответить с цитированием Мультицитирование сообщения от ByteCoin Быстрый ответ на сообщение ByteCoin

1 апреля 2012, 12:36:12 AM   # 10
 
 
Сообщения: 532
Цитировать по имени
цитировать ответ
по умолчанию Re: [редактировать] Merchant Return Нежелательный Входящий TX от Зеленого Адреса

На мой взгляд, проблема заключается в следующем:

4) Казино посылает только снятие с сдачей адреса.

Они должны остановить это. Это глупо. Какой бы запутанным обходной путь мы придумали будет гораздо хуже, чем просто делать правильные вещи.

Правильно, кстати, для казино, чтобы запросить обратный адрес (адрес A), а затем генерировать новый адрес (адрес B), и связать их в базе данных, так что доходы, сделанные с BTC осаждаются на адрес B только будут возвращаются в адрес А.

Да, вы должны настаивать на том, что клиенты дают вам возврат / обналичить адрес, прежде чем дать им адрес финансирования.

Просто не повторное использование адреса является правильным решением. Но это не то, что делают пользователи.

Я уверен, что это возможно не во всех случаях. Пример bitlotto, кажется, было бы гораздо более опасным с этим требованием.

Как о гипотетическом случае, если кто-то отправляет нежелательные средства на адрес - получатель, возможно, пожелает отказаться принять входящий TX.

Хотя это кажется менее вероятным, наверняка это произойдет, что пользователь решает отправить деньги в адрес А и нажимает на адрес B - ошибки пользователя. Не было бы желательно, чтобы получатель будет "честный" и вернуть деньги (с сообщением XXX TX_REFUSED_UNSOLICITED или что-то?)

Вот еще один пример того, желая отказаться от входящего TX (в зависимости от суммы, а не происходящего адрес) Большой плохой gangsterman имеет мое самолюбие Bitcoin адреса & хочет копить 50K BTC в моем бумажнике для последующего физического извлечения. Я отказаться от TX, потому что это слишком большой - я не ожидая такого платежа. (Параноик, смешно, но я мог видеть много причин)

Я также вполне уверен, что правильное решение в приведенном выше случае, чтобы не публиковать Зеленые адреса, но это то, что люди делают.

Как насчет белого списка адресов? В этом случае я готов только принять TXes из предварительно санкционированных известных адресов. Я могу понять, почему финансовое учреждение хотело бы сделать это.

Я понимаю, что вопрос о введении кода (&ошибки) в справочные реализации. В целом я был бы более склонен реализовать решение на верхней части существующего клиента, а не путем изменения его непосредственно. (Или производство торгового бумажник)

Если решение должно быть "настаивает на том, что клиенты дают вам возврат / обналичить адрес, прежде чем дать им адрес финансирования" Я бы тогда подумал, что адрес Bitcoin должен быть одноразовое использование адресом, чтобы предотвратить такую ​​ошибку.

Если бы я дал впечатление (неправильно форум?), Что я хотел изменить эталонный клиент - прошу прощения. Это не было моим намерением. Если это где она принадлежит, большой, но не представляется необходимым.

Я также подозреваю, что там может быть какая-то путаница такого рода отказ с отказом принять TX от черного списка адресов из-за подозрений "зараза" в их балансе. Это не причина, я бы искать это. К сожалению, я предполагаю, что это можно было бы использовать для этой цели, тоже. Было бы Mt.Gox лучше, если она может отказаться от входящих сделок, которые выглядят "рискованный"?



guruvan сейчас офлайн Пожаловаться на guruvan   Ответить с цитированием Мультицитирование сообщения от guruvan Быстрый ответ на сообщение guruvan

1 апреля 2012, 12:58:17 AM   # 11
 
 
Сообщения: 532
Цитировать по имени
цитировать ответ
по умолчанию Re: [редактировать] Merchant Return Нежелательный Входящий TX от Зеленого Адреса

Я придумал способ сделать "безопасный SSL" сообщения на blockchain, чтобы избежать прямых связей между оплатой и общественными организациями. Я не уверен, если это решит вашу проблему или нет, но отмена или отказ ОГО потребует отправку гашения всех шахтеров, и что они принимают ваше гашение вместо добычи оригинального ТХ в блок. Это, вероятно, не практично, чтобы сделать это таким образом по нескольким причинам, и это, безусловно, потребует изменения протокола.

"Отмена сделки" звучит как "реверсивный" сделка.

Это не цель. Это было бы уничтожение Bitcoin, ИМО.

Намерение состоит в том, что Прикладной уровень будет проверять входящий TX, и либо
А) просто оставить его непогашенным для будущих попыток восстановления Клиента через передающие

ИЛИ

B) выкупить его, и вернуть его с сообщением в поле OP_DROP.

Я не понимаю, почему изменение протокола было бы необходимым или желательным
guruvan сейчас офлайн Пожаловаться на guruvan   Ответить с цитированием Мультицитирование сообщения от guruvan Быстрый ответ на сообщение guruvan

1 апреля 2012, 1:00:44 AM   # 12
kjj
 
 
Сообщения: 1302
Цитировать по имени
цитировать ответ
по умолчанию Re: [редактировать] Merchant Return Нежелательный Входящий TX от Зеленого Адреса

На мой взгляд, проблема заключается в следующем:

4) Казино посылает только снятие с сдачей адреса.

Они должны остановить это. Это глупо. Какой бы запутанным обходной путь мы придумали будет гораздо хуже, чем просто делать правильные вещи.

Правильно, кстати, для казино, чтобы запросить обратный адрес (адрес A), а затем генерировать новый адрес (адрес B), и связать их в базе данных, так что доходы, сделанные с BTC осаждаются на адрес B только будут возвращаются в адрес А.

Да, вы должны настаивать на том, что клиенты дают вам возврат / обналичить адрес, прежде чем дать им адрес финансирования.

Просто не повторное использование адреса является правильным решением. Но это не то, что делают пользователи.

Я уверен, что это возможно не во всех случаях. Пример bitlotto, кажется, было бы гораздо более опасным с этим требованием.

Как о гипотетическом случае, если кто-то отправляет нежелательные средства на адрес - получатель, возможно, пожелает отказаться принять входящий TX.

Хотя это кажется менее вероятным, наверняка это произойдет, что пользователь решает отправить деньги в адрес А и нажимает на адрес B - ошибки пользователя. Не было бы желательно, чтобы получатель будет "честный" и вернуть деньги (с сообщением XXX TX_REFUSED_UNSOLICITED или что-то?)

Вот еще один пример того, желая отказаться от входящего TX (в зависимости от суммы, а не происходящего адрес) Большой плохой gangsterman имеет мое самолюбие Bitcoin адреса & хочет копить 50K BTC в моем бумажнике для последующего физического извлечения. Я отказаться от TX, потому что это слишком большой - я не ожидая такого платежа. (Параноик, смешно, но я мог видеть много причин)

Я также вполне уверен, что правильное решение в приведенном выше случае, чтобы не публиковать Зеленые адреса, но это то, что люди делают.

Как насчет белого списка адресов? В этом случае я готов только принять TXes из предварительно санкционированных известных адресов. Я могу понять, почему финансовое учреждение хотело бы сделать это.

Я понимаю, что вопрос о введении кода (&ошибки) в справочные реализации. В целом я был бы более склонен реализовать решение на верхней части существующего клиента, а не путем изменения его непосредственно. (Или производство торгового бумажник)

Если решение должно быть "настаивает на том, что клиенты дают вам возврат / обналичить адрес, прежде чем дать им адрес финансирования" Я бы тогда подумал, что адрес Bitcoin должен быть одноразовое использование адресом, чтобы предотвратить такую ​​ошибку.

Если бы я дал впечатление (неправильно форум?), Что я хотел изменить эталонный клиент - прошу прощения. Это не было моим намерением. Если это где она принадлежит, большой, но не представляется необходимым.

Я также подозреваю, что там может быть какая-то путаница такого рода отказ с отказом принять TX от черного списка адресов из-за подозрений "зараза" в их балансе. Это не причина, я бы искать это. К сожалению, я предполагаю, что это можно было бы использовать для этой цели, тоже. Было бы Mt.Gox лучше, если она может отказаться от входящих сделок, которые выглядят "рискованный"?

Bitcoin просто не работать таким образом. Когда вы проводите монеты, вы подписываете транзакцию, необратимо проходит контроль над ними получателю. Получатель не участник в этом. Там есть ничего он может сделать, чтобы помешать вам делать это, за исключением того, предотвращая вас от когда-либо получить адрес, который соответствует ключу он владеет.

Мы могли бы добавить еще один слой, который ведет переговоры сделок, прежде чем они случаются, но до тех пор, как адрес можно найти, нет никакой возможности, чтобы предотвратить кто-то от посылки к нему.

В том случае, когда вы посылаете монеты человеку, когда вы имели в виду, чтобы отправить их к человеку B, решение вызвать человеку и объяснить ситуацию.

Если вы получаете незапрашиваемую сделку и решили отправить их обратно на последний адрес, который был известен, имел контроль над ними, вы должны делать это с пониманием того, что вам не могу предотвратить людей от использования общих кошельков и, таким образом, вы не могли бы отправить его обратно в объект, который послал его к вам.

Кроме того, ситуация, когда преступник посылает вам деньги, а затем показывает в лицо, чтобы собрать довольно глупо. Если он показывает с пистолетом, вы должны дать ему свои монеты обратно. Duh. Вы, вероятно, следует дать ему все ваши монеты тоже, и все, что наличные деньги у вас есть на вас. Как ни странно, это точно то же самое, что вы должны сделать, если пакет FedEx полный денег появляется в вашем доме. Если он посылает 50k монеты со своего счета MtGox, и вернуть их, он не будет счастлив, что вы послали деньги на случайный пользователь MtGox.
kjj сейчас офлайн Пожаловаться на kjj   Ответить с цитированием Мультицитирование сообщения от kjj Быстрый ответ на сообщение kjj

1 апреля 2012, 1:17:47 AM   # 13
 
 
Сообщения: 532
Цитировать по имени
цитировать ответ
по умолчанию Re: [редактировать] Merchant Return Нежелательный Входящий TX от Зеленого Адреса


Bitcoin просто не работать таким образом. Когда вы проводите монеты, вы подписываете транзакцию, необратимо проходит контроль над ними получателю. Получатель не участник в этом. Там есть ничего он может сделать, чтобы помешать вам делать это, за исключением того, предотвращая вас от когда-либо получить адрес, который соответствует ключу он владеет.



Я не знаю, где вы получили представление, что это то, что я предлагаю. Не я.

котировка
Мы могли бы добавить еще один слой, который ведет переговоры сделок, прежде чем они случаются, но до тех пор, как адрес можно найти, нет никакой возможности, чтобы предотвратить кто-то от посылки к нему.

Да, это то, что мы ищем - теперь, как предотвратить местный бумажник от приема входящего TX, поэтому он будет оставаться непогашенным

котировка
В том случае, когда вы посылаете монеты человеку, когда вы имели в виду, чтобы отправить их к человеку B, решение вызвать человеку и объяснить ситуацию.

В некоторых ситуациях, анонимный характер сети предотвращен человек от зная, кто Person Б, и, таким образом, как связаться с ними.

котировка
Если вы получаете незапрашиваемую сделку и решили отправить их обратно на последний адрес, который был известен, имел контроль над ними, вы должны делать это с пониманием того, что вам не могу предотвратить людей от использования общих кошельков и, таким образом, вы не могли бы отправить его обратно в объект, который послал его к вам.

Да. Это очень ясно случай, но мы ищем пути к помощь в восстановлении от ошибки. Ни одно из моих предложений не допустить исходную проблему, или полностью исправляет ситуацию. (ИМО, используя сообщение OP_DROP может очень помочь. Я также подумал, что OP_CHECKMULTISIG будет полезно для снижения потенциального мошенничества.

Кажется, что предприятия, которые делают вещи таким образом понять риски, связанные с отправкой общих кошельков, но те, которые перевешивают другие риски. Это позволит снизить риск, но не полностью.

котировка
Кроме того, ситуация, когда преступник посылает вам деньги, а затем показывает в лицо, чтобы собрать довольно глупо. Если он показывает с пистолетом, вы должны дать ему свои монеты обратно. Duh. Вы, вероятно, следует дать ему все ваши монеты тоже, и все, что наличные деньги у вас есть на вас. Как ни странно, это точно то же самое, что вы должны сделать, если пакет FedEx полный денег появляется в вашем доме. Если он посылает 50k монеты со своего счета MtGox, и вернуть их, он не будет счастлив, что вы послали деньги на случайный пользователь MtGox.

Это был не большой пример, но я хотел бы предположить, что их может быть любое количество причин, по которым пользователь хотел бы его клиент просто отказываются признать определенные сделки. Я также хотел бы избежать имея bigbadman прийти на всех, не имея свои деньги. Может быть, лучший пример будет операция правительства жала?
guruvan сейчас офлайн Пожаловаться на guruvan   Ответить с цитированием Мультицитирование сообщения от guruvan Быстрый ответ на сообщение guruvan

1 апреля 2012, 1:20:04 AM   # 14
 
 
Сообщения: 1428
Цитировать по имени
цитировать ответ
по умолчанию Re: [редактировать] Merchant Return Нежелательный Входящий TX от Зеленого Адреса

Это звучит как точная проблема, которую я надеялся решить с подписи блоки Оружейных в (И сообщение подписывая просто реализовано в Satoshi 0.6.0). Единственное требование состоит в том, что пользователя первый депозит это с адресом они исключительно владеют. Все будущие депозиты на свой счет можно через какие-либо средства.

требовать пользователю использовать один из своих собственных адресов, X, для самого первого депозита, даже если это всего лишь 0,001 BTC. После этого любое взаимодействия они с казино должно быть через подпись блоки, подписанный X. ("Я хотел бы вывести деньги 12 BTC по следующему адресу ... ") _signed_by_X. Это является гарантией того, что тот же самый человек, который изначально финансировал счет является человек, который посылает вам сообщение - и о том, что сообщение не может быть изменен на пути. После этого первого депозита, они могут "пополнение" их счет, однако они хотят (зеленые адреса, друзья, другие адреса). Только первые один вопросы.

Вы можете сделать все взаимодействия между клиентом и казино, как анонимными, как и сама Bitcoin - они даже не потребуется логин / пароль / электронной почте / ничего. Они общаются только через подписи блоков на вашей веб-странице или по электронной почте, и ваше программное обеспечение может легко проверить, что подпись на сообщении совпадает с X. Сейчас это потребовало бы вручную создать сиг блоки, но это в конечном счете может быть возможность каким-то образом интегрирована с клиентом или браузер, только для этой цели. Вы можете инициировать SSL соединение между казино и клиентом с помощью открытого ключа X.  

Конечно, если вы не хотите, чистую анонимности, вы можете требовать больше информации, чтобы открыть счет, но есть тонна гибкости с помощью этого метода.
etotheipi сейчас офлайн Пожаловаться на etotheipi   Ответить с цитированием Мультицитирование сообщения от etotheipi Быстрый ответ на сообщение etotheipi

1 апреля 2012, 1:32:52 AM   # 15
 
 
Сообщения: 416
Цитировать по имени
цитировать ответ
по умолчанию Re: [редактировать] Merchant Return Нежелательный Входящий TX от Зеленого Адреса

Это звучит как точная проблема, которую я надеялся решить с подписи блоки Оружейных в (И сообщение подписывая просто реализовано в Satoshi 0.6.0). Единственное требование состоит в том, что пользователя первый депозит это с адресом они исключительно владеют. Все будущие депозиты на свой счет можно через какие-либо средства.

ОК. Сделка с этим сценарием:
1) счет невинных средства пользователя казино с крошечным количеством Bitcoins и убедительно ID.
2) ноутбук Иннокентия пользователя украден или иным образом взломан хакером - точка в том, что получает Хакер доступ к закрытому ключу невинного пользователя и Иннокентий пользователю теряет доступ к закрытому ключу.
3) Hacker крадет много Bitcoins и отправляет их на адрес финансирования казино Иннокентия пользователя.
4) Hacker отзывает монеты со счетов казино Иннокентия пользователя.
5) Полиция выяснить, что украденные монеты пошли в казино.
6) Полиция попросить казино, чтобы сказать им, кто счет принадлежит.
7) Полиции есть веские причины, чтобы обвинить Иннокентий пользователя кражи. Невинный пользователь не может доказать, что он не контролирует украденные монеты и жюри имеет веские основания полагать, что он может.

ByteCoin
ByteCoin сейчас офлайн Пожаловаться на ByteCoin   Ответить с цитированием Мультицитирование сообщения от ByteCoin Быстрый ответ на сообщение ByteCoin

1 апреля 2012, 1:38:41 AM   # 16
 
 
Сообщения: 1428
Цитировать по имени
цитировать ответ
по умолчанию Re: [редактировать] Merchant Return Нежелательный Входящий TX от Зеленого Адреса

Это звучит как точная проблема, которую я надеялся решить с подписи блоки Оружейных в (И сообщение подписывая просто реализовано в Satoshi 0.6.0). Единственное требование состоит в том, что пользователя первый депозит это с адресом они исключительно владеют. Все будущие депозиты на свой счет можно через какие-либо средства.

ОК. Сделка с этим сценарием:
1) счет невинных средства пользователя казино с крошечным количеством Bitcoins и убедительно ID.
2) ноутбук Иннокентия пользователя украден или иным образом взломан хакером - точка в том, что получает Хакер доступ к закрытому ключу невинного пользователя и Иннокентий пользователю теряет доступ к закрытому ключу.
3) Hacker крадет много Bitcoins и отправляет их на адрес финансирования казино Иннокентия пользователя.
4) Hacker отзывает монеты со счетов казино Иннокентия пользователя.
5) Полиция выяснить, что украденные монеты пошли в казино.
6) Полиция попросить казино, чтобы сказать им, кто счет принадлежит.
7) Полиции есть веские причины, чтобы обвинить Иннокентий пользователя кражи. Невинный пользователь не может доказать, что он не контролирует украденные монеты и жюри имеет веские основания полагать, что он может.

ByteCoin

Если кто-то украдет вашу личность и все, что вы используете, чтобы идентифицировать себя, то как можно избежать этого? Это * вид *, что пароли для, за исключением того, что они все еще в значительной степени бессмысленно, так как злоумышленник всегда может запросить забытый пароль к вашей электронной почте, что он просто украл, а затем получить доступ к вашей учетной записи. 

В любом случае, вы можете связать дополнительные меры безопасности, если вы хотите: веб-страницу для отправки им подписанных сообщений может потребовать логин. Тогда хакеру пароль и секретный ключ, чтобы сделать это.
etotheipi сейчас офлайн Пожаловаться на etotheipi   Ответить с цитированием Мультицитирование сообщения от etotheipi Быстрый ответ на сообщение etotheipi

1 апреля 2012, 1:43:48 AM   # 17
kjj
 
 
Сообщения: 1302
Цитировать по имени
цитировать ответ
по умолчанию Re: [редактировать] Merchant Return Нежелательный Входящий TX от Зеленого Адреса

Это звучит как точная проблема, которую я надеялся решить с подписи блоки Оружейных в (И сообщение подписывая просто реализовано в Satoshi 0.6.0). Единственное требование состоит в том, что пользователя первый депозит это с адресом они исключительно владеют. Все будущие депозиты на свой счет можно через какие-либо средства.

ОК. Сделка с этим сценарием:
1) счет невинных средства пользователя казино с крошечным количеством Bitcoins и убедительно ID.
2) ноутбук Иннокентия пользователя украден или иным образом взломан хакером - точка в том, что получает Хакер доступ к закрытому ключу невинного пользователя и Иннокентий пользователю теряет доступ к закрытому ключу.
3) Hacker крадет много Bitcoins и отправляет их на адрес финансирования казино Иннокентия пользователя.
4) Hacker отзывает монеты со счетов казино Иннокентия пользователя.
5) Полиция выяснить, что украденные монеты пошли в казино.
6) Полиция попросить казино, чтобы сказать им, кто счет принадлежит.
7) Полиции есть веские причины, чтобы обвинить Иннокентий пользователя кражи. Невинный пользователь не может доказать, что он не контролирует украденные монеты и жюри имеет веские основания полагать, что он может.

ByteCoin

Если казино имеет политику только отправка монет обратно на адрес, который он получил их от, то злоумышленник может просто послать монеты украденного ключа, депонировать их оттуда, вывести их обратно на этот ключ, и отправить их прочь. Шаги 5-7 идут так же, как в вашем примере. То же самое произойдет, если обратный адрес был встроен в депозит, используя OP_DROP или любой другой.
kjj сейчас офлайн Пожаловаться на kjj   Ответить с цитированием Мультицитирование сообщения от kjj Быстрый ответ на сообщение kjj

1 апреля 2012, 1:55:16 AM   # 18
 
 
Сообщения: 532
Цитировать по имени
цитировать ответ
по умолчанию Re: [редактировать] Merchant Return Нежелательный Входящий TX от Зеленого Адреса

Это звучит как точная проблема, которую я надеялся решить с подписи блоки Оружейных в (И сообщение подписывая просто реализовано в Satoshi 0.6.0). Единственное требование состоит в том, что пользователя первый депозит это с адресом они исключительно владеют. Все будущие депозиты на свой счет можно через какие-либо средства.

требовать пользователю использовать один из своих собственных адресов, X, для самого первого депозита, даже если это всего лишь 0,001 BTC. После этого любое взаимодействия они с казино должно быть через подпись блоки, подписанный X. ("Я хотел бы вывести деньги 12 BTC по следующему адресу ... ") _signed_by_X. Это является гарантией того, что тот же самый человек, который изначально финансировал счет является человек, который посылает вам сообщение - и о том, что сообщение не может быть изменен на пути. После этого первого депозита, они могут "пополнение" их счет, однако они хотят (зеленые адреса, друзья, другие адреса). Только первые один вопросы.

Вы можете сделать все взаимодействия между клиентом и казино, как анонимными, как и сама Bitcoin - они даже не потребуется логин / пароль / электронной почте / ничего. Они общаются только через подписи блоков на вашей веб-странице или по электронной почте, и ваше программное обеспечение может легко проверить, что подпись на сообщении совпадает с X. Сейчас это потребовало бы вручную создать сиг блоки, но это в конечном счете может быть возможность каким-то образом интегрирована с клиентом или браузер, только для этой цели. Вы можете инициировать SSL соединение между казино и клиентом с помощью открытого ключа X.  

Конечно, если вы не хотите, чистую анонимности, вы можете требовать больше информации, чтобы открыть счет, но есть тонна гибкости с помощью этого метода.

Это имеет исключительный потенциал! (Я как-то знал, что ты должен был бы значительный кусок решения для этого!)

Я все еще хотел бы решить первую проблему контакта, а затем решить не принимать полностью незапрашиваемую проблему средств, но есть много того, что я искал. (Я ненавижу признать, что это было неделю или 10 дней, так как я посмотрел на Оружейной, и у меня не было много времени, чтобы выкопать все через него, это Awsum - я протестировать новейшую один сегодня!)
guruvan сейчас офлайн Пожаловаться на guruvan   Ответить с цитированием Мультицитирование сообщения от guruvan Быстрый ответ на сообщение guruvan

1 апреля 2012, 2:04:02 AM   # 19
 
 
Сообщения: 1428
Цитировать по имени
цитировать ответ
по умолчанию Re: [редактировать] Merchant Return Нежелательный Входящий TX от Зеленого Адреса

Это звучит как точная проблема, которую я надеялся решить с подписи блоки Оружейных в (И сообщение подписывая просто реализовано в Satoshi 0.6.0). Единственное требование состоит в том, что пользователя первый депозит это с адресом они исключительно владеют. Все будущие депозиты на свой счет можно через какие-либо средства.

требовать пользователю использовать один из своих собственных адресов, X, для самого первого депозита, даже если это всего лишь 0,001 BTC. После этого любое взаимодействия они с казино должно быть через подпись блоки, подписанный X. ("Я хотел бы вывести деньги 12 BTC по следующему адресу ... ") _signed_by_X. Это является гарантией того, что тот же самый человек, который изначально финансировал счет является человек, который посылает вам сообщение - и о том, что сообщение не может быть изменен на пути. После этого первого депозита, они могут "пополнение" их счет, однако они хотят (зеленые адреса, друзья, другие адреса). Только первые один вопросы.

Вы можете сделать все взаимодействия между клиентом и казино, как анонимными, как и сама Bitcoin - они даже не потребуется логин / пароль / электронной почте / ничего. Они общаются только через подписи блоков на вашей веб-странице или по электронной почте, и ваше программное обеспечение может легко проверить, что подпись на сообщении совпадает с X. Сейчас это потребовало бы вручную создать сиг блоки, но это в конечном счете может быть возможность каким-то образом интегрирована с клиентом или браузер, только для этой цели. Вы можете инициировать SSL соединение между казино и клиентом с помощью открытого ключа X.  

Конечно, если вы не хотите, чистую анонимности, вы можете требовать больше информации, чтобы открыть счет, но есть тонна гибкости с помощью этого метода.

Это имеет исключительный потенциал! (Я как-то знал, что ты должен был бы значительный кусок решения для этого!)

Я все еще хотел бы решить первую проблему контакта, а затем решить не принимать полностью незапрашиваемую проблему средств, но есть много того, что я искал. (Я ненавижу признать, что это было неделю или 10 дней, так как я посмотрел на Оружейной, и у меня не было много времени, чтобы выкопать все через него, это Awsum - я протестировать новейшую один сегодня!)

К сожалению, подписи Оружейная не совместимы с функцией регистрации сообщений Сатоси клиента. Но я планирую получить это соответствие, как только я закончу с RAM-сокращения и сжатого открытого ключа поддержки.

Кроме того, клиент Satoshi также не использует какой-либо подписи блоков: только "вот кусок, казалось бы, случайных данных, представляющий вашу подпись, делать все, что вы хотите с ним."  Он даже не имеет графический интерфейс для их проверки. Так что я пытаюсь убедить разработчик, они должны использовать какое-то подпись схемы блока, который является удобным (условно говоря) и легко вырезать и вставить в электронную почту или веб-страницу. Взамен я поменяемся Оружейной использовать их протокол для подписи
etotheipi сейчас офлайн Пожаловаться на etotheipi   Ответить с цитированием Мультицитирование сообщения от etotheipi Быстрый ответ на сообщение etotheipi

1 апреля 2012, 2:30:22 AM   # 20
 
 
Сообщения: 168
Цитировать по имени
цитировать ответ
по умолчанию Re: [редактировать] Merchant Return Нежелательный Входящий TX от Зеленого Адреса

котировка
Мы могли бы добавить еще один слой, который ведет переговоры сделок, прежде чем они случаются, но до тех пор, как адрес можно найти, нет никакой возможности, чтобы предотвратить кто-то от посылки к нему.

Да, это то, что мы ищем - теперь, как предотвратить местный бумажник от приема входящего TX, поэтому он будет оставаться непогашенным

...

Это был не большой пример, но я хотел бы предположить, что их может быть любое количество причин, по которым пользователь хотел бы его клиент просто отказываются признать определенные сделки. Я также хотел бы избежать имея bigbadman прийти на всех, не имея свои деньги. Может быть, лучший пример будет операция правительства жала?

В основном то, что вы просите, невозможно. Единственный способ защитить себя от произвола государственной конфискации либо
A: Ведите записи и кашлять, как хороший маленький Peon, если / когда они приходят разрушения вашей двери.
B: Держите ваши сервера позади Tor и не рекламировать любые платежные адреса публично, ни делать какие-либо публичные связи между вами и вашими услугами.
C: Держите черный список отслеживаемых денег, которые пришли из обмена, так что вы только принимаете предварительно отмытые деньги. Кажется, вроде глупо имо.

Вы могли бы использовать обратный эскроу, но вы все еще говорим о полиции в одиночку всю экономику БТД за деньги, которые вы будете принимать и деньги, которые вы не будете. Все дело в том, что BTC ваши деньги это ваша личная ответственность, и если он украден, слишком плохо. Правильное решение экономически является поддержание той или иной форме страхования (например, банк делает для покрытия по умолчанию) и минимизировать боковые каналы, по которым ваши счета могут быть скомпрометированы.

Если после запуска операции игорной происходит незаконным, где вы живете, ваше местное правительство может бросить вас в тюрьму в любом случае или нет, вы признаны виновными в отмывании.

Лично я согласен с решением ЕТО, который был в основном вдохновением для моей идеи (наряду с предложением Дэвид Шварц). Моя идея заключается в основном иметь отдельный тип ключа для шифрования сообщений, которые могут быть отправлены как часть ОГО. Формат сообщения будет стандартизирован, с единственными незащищенными частями являются первыми и последними цифрами адреса получения. Для того, чтобы выяснить, является ли сообщение для вас, вы просто расшифровать любые сообщения с первой / последней цифрой, соответствующим тем, у вас есть и посмотреть, если любой из них выйти с правильным форматированием. Любые адреса возврата или текстовые ответы зашифрованы и доступны только для получателя, чей собственный адрес лишь немного раскрывается.

Таким образом, все детали финансирования могут быть разработаны в частном порядке до счет финансируется, не подвергая вас в сторону каналов, где ваша информация может быть украдены или использованы в незаконных целях без вашего предварительного согласия. Так как они могут предоставить вам подпись Публичной для снятия средств, это не имеет значения, обеспечивают ли они обратный счет сразу или позже, или если они меняют его, так как вы можете убедиться, что это тот же самый человек, который открыл счет.

Таким образом, если вы параноик, вы не должны публиковать адрес государственного финансирования в любом месте, даже на пожертвования. Вы можете требовать от людей вечера вы, чтобы получить адрес, чтобы пожертвовать первым, и / или держать отдельный адрес для приема анонимных пожертвований (которые также можно было бы с моей системой). Я никогда не слышал о BTC полиции жалят происходит (пока), но это не невозможно. Это можно свести к минимуму риск, что происходит с вами, но это на самом деле не является субъектом, который принадлежит в форуме развития ИМО.
Haplo сейчас офлайн Пожаловаться на Haplo   Ответить с цитированием Мультицитирование сообщения от Haplo Быстрый ответ на сообщение Haplo



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW