Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
14 августа 2015, 3:33:00 PM   # 1
 
 
Сообщений: 75
Цитировать по имени
цитировать ответ
по умолчанию Re: Как бы вы доказать, что вы владеете> = X BTC без раскрытия адреса? (ЗУП)

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru

В настоящее время, вы можете подтвердить право собственности на монеты, подписав с
закрытый ключ адреса, где монеты хранятся.

Есть ли ЗКП (Ноль знаний Proof) способ демонстрации
что у вас есть по крайней мере X BTC?

Это будет убийца функцией для приложений кредитоспособности типа
от Bitcoin.

znort987 сейчас офлайн Пожаловаться на znort987   Ответить с цитированием Мультицитирование сообщения от znort987 Быстрый ответ на сообщение znort987


Как заработать Биткоины?
Без вложений. Не майнинг.


14 августа 2015, 4:32:15 PM   # 2
 
 
Сообщения: 378
Цитировать по имени
цитировать ответ
по умолчанию Re: Как бы вы доказать, что вы владеете> = X BTC без раскрытия адреса? (ЗУП)

Получил 1806 Биткоинов
Реальная история.





Это потребовало бы переделки пути выхода сохранены и представлены в Bitcoin. Неизрасходованные выходы сами не представлены таким образом, что с нулевым знанием доказательства могут быть построены для одного или множества из них, если я не ошибаюсь. Тем не менее, я даже близко не уверен. Если бы это было возможно, таким образом, что я не представлял себе, я был бы очень интересно услышать об этом.
hexafraction сейчас офлайн Пожаловаться на hexafraction   Ответить с цитированием Мультицитирование сообщения от hexafraction Быстрый ответ на сообщение hexafraction

14 августа 2015, 4:42:41 PM   # 3
 
 
Сообщения: 1134
Цитировать по имени
цитировать ответ
по умолчанию Re: Как бы вы доказать, что вы владеете> = X BTC без раскрытия адреса? (ЗУП)


В настоящее время, вы можете подтвердить право собственности на монеты, подписав с
закрытый ключ адреса, где монеты хранятся.

Есть ли ЗКП (Ноль знаний Proof) способ демонстрации
что у вас есть по крайней мере X BTC?

Это будет убийца функцией для приложений кредитоспособности типа
от Bitcoin.



Я не думаю, что это вообще возможно. Чтобы доказать это, вы всегда должны были бы показать что-то, что в конечном счете, ссылки что бы это вам решать. А если представить, что что-то не может быть связана с адресом, что это бессмысленно. Я не знаю, я думаю, что это не имеет особого смысла.
thejaytiesto сейчас офлайн Пожаловаться на thejaytiesto   Ответить с цитированием Мультицитирование сообщения от thejaytiesto Быстрый ответ на сообщение thejaytiesto

14 августа 2015, 4:59:35 PM   # 4
 
 
Сообщения: 1148
Цитировать по имени
цитировать ответ
по умолчанию Re: Как бы вы доказать, что вы владеете> = X BTC без раскрытия адреса? (ЗУП)

Вы можете подписать сообщение с секретным ключом адреса, который содержит ≥ х BTC, а затем распределить биткойны по дереву других адресов или смешивать их.
Казимир сейчас офлайн Пожаловаться на Казимир   Ответить с цитированием Мультицитирование сообщения от Казимир Быстрый ответ на сообщение Казимир

14 августа 2015, 6:41:22 PM   # 5
 
 
Сообщения: 336
Цитировать по имени
цитировать ответ
по умолчанию Re: Как бы вы доказать, что вы владеете> = X BTC без раскрытия адреса? (ЗУП)

Я согласен с ФП, что это будет отличная возможность иметь в кошельке.

Просто не знаю, как будет в состоянии хотя он. Единственный способ, в котором это можно сделать на данном этапе, чтобы переместить все на один адрес и подписать сообщение с этим адресом.

Было бы хорошо, если бы можно было как бы подписать весь бумажник, но думаю, что придется задействовать ключ xpub этого кошелька в какой-то, так или иначе, и что подвергнет все операции для мира, чтобы увидеть или кому-либо иметь ключ xpub , то есть, если кошелек не может производить только подпись, похожий на то, что вы сейчас получаете при подписании с одного адреса.
RustyNomad сейчас офлайн Пожаловаться на RustyNomad   Ответить с цитированием Мультицитирование сообщения от RustyNomad Быстрый ответ на сообщение RustyNomad

14 августа 2015, 7:38:34 PM   # 6
 
 
Сообщения: 1246
Цитировать по имени
цитировать ответ
по умолчанию Re: Как бы вы доказать, что вы владеете> = X BTC без раскрытия адреса? (ЗУП)

Я не думаю, что наша возможно, не говоря людям, что адреса являются вашими.

Вы можете подписать сообщение с секретным ключом адреса, который содержит ≥ х BTC, а затем распределить биткойны по дереву других адресов или смешивать их.
Это будет только цена, которую вы имели х в одном BTC момент времени. Это не гарантирует, что дно было отправлено на другие адреса все еще находятся в вашем распоряжении.
achow101 сейчас офлайн Пожаловаться на achow101   Ответить с цитированием Мультицитирование сообщения от achow101 Быстрый ответ на сообщение achow101

14 августа 2015, 9:00:46 PM   # 7
 
 
Сообщения: 1148
Цитировать по имени
цитировать ответ
по умолчанию Re: Как бы вы доказать, что вы владеете> = X BTC без раскрытия адреса? (ЗУП)

Это будет только цена, которую вы имели х в одном BTC момент времени. Это не гарантирует, что дно было отправлено на другие адреса все еще находятся в вашем распоряжении.
Вы можете подождать и переместить монеты после того, как вы доказали вы владеете ими.
Казимир сейчас офлайн Пожаловаться на Казимир   Ответить с цитированием Мультицитирование сообщения от Казимир Быстрый ответ на сообщение Казимир

15 августа 2015, 1:40:55 AM   # 8
 
 
Сообщения: 1400
Цитировать по имени
цитировать ответ
по умолчанию Re: Как бы вы доказать, что вы владеете> = X BTC без раскрытия адреса? (ЗУП)

Это будет только цена, которую вы имели х в одном BTC момент времени. Это не гарантирует, что дно было отправлено на другие адреса все еще находятся в вашем распоряжении.
Вы можете подождать и переместить монеты после того, как вы доказали вы владеете ими.
Но это на самом деле не решить OPS вопрос, потому что в принципе, если он хочет доказать, что он владеет и адрес, он просто может сделать это с помощью подписанного сообщения, а затем переместить монеты на новые адреса. Вопрос заключался в том, если это возможно, чтобы доказать, что вы являетесь владельцем BTC, не показывая адрес. Я бы также хотел бы знать, если это возможно.

Ближе всего я мог придумать бы, что может быть какой-то способ, чтобы доказать, что у вас есть по крайней мере один из набора адресов, каждый из которых финансировали необходимое количество. Я не знаю, если это возможно, либо, но если это так, может быть довольно близко к тому, что хочет ОП.

Я здесь, чтобы узнать!
tspacepilot сейчас офлайн Пожаловаться на tspacepilot   Ответить с цитированием Мультицитирование сообщения от tspacepilot Быстрый ответ на сообщение tspacepilot

15 августа 2015, 8:16:04 AM   # 9
 
 
Сообщения: 336
Цитировать по имени
цитировать ответ
по умолчанию Re: Как бы вы доказать, что вы владеете> = X BTC без раскрытия адреса? (ЗУП)

Мысль об этом немного прошлой ночи, и кажется, что нет никакого реального способа, но переместить все средства, или количество, необходимое, чтобы один адрес и подписать сообщение с адресом. На большинстве блоков землепроходцев один также смогут найти адрес и убедиться в том, что средства были потрачены или нет. Хороший способ, возможно, сделать это было бы создать бумажный кошелек, к которому вы можете перемещать средства. Если конфиденциальность является проблемой, вы можете использовать смеситель и перемещать средства из вашего кошелька в смеситель и на свой кошелек бумаги.

После того, как вы предоставили доказательство, вы можете просто подметать, что бумажный бумажник обратно в стандартный кошелек. Далеко проще, чем создать новый HD кошелек и т.д ..

Вы также можете поделиться ключ xpub кошелька / счета, если вы не хотите, чтобы переместить все средства на один адрес. Но делать это будет означать, что вы отказаться от какой-либо частной жизни вы должны были, как другая сторона будет иметь возможность просматривать все транзакции для каждого адреса в этом бумажнике / счете.

Если я кого-то, однако требуюсь, чтобы предоставить доказательство того, как это для сделки я предпочел бы, чтобы люди переместить средства в условное депонирование с кем-то. Просто доказать, что у них есть средства на адресах не является гарантией того, что он на самом деле будет передан вам, как только сделка была сделана.
RustyNomad сейчас офлайн Пожаловаться на RustyNomad   Ответить с цитированием Мультицитирование сообщения от RustyNomad Быстрый ответ на сообщение RustyNomad

15 августа 2015, 9:35:19 AM   # 10
 
 
Сообщения: 217
Цитировать по имени
цитировать ответ
по умолчанию Re: Как бы вы доказать, что вы владеете> = X BTC без раскрытия адреса? (ЗУП)


В настоящее время, вы можете подтвердить право собственности на монеты, подписав с
закрытый ключ адреса, где монеты хранятся.

Есть ли ЗКП (Ноль знаний Proof) способ демонстрации
что у вас есть по крайней мере X BTC?


Вот простая идея, которая не полностью ZK: найти кучу монет, которые содержат примерно столько же, сколько монет вы хотите, чтобы доказать право собственности. Затем с помощью кольца подписи Abe-Ohkubo-Suzuki [1], чтобы доказать, что у вас есть один из закрытых ключей. Чем больше монет вы выбираете меньше информации просочиться но больше вашей подписи получить.

Я думаю, что есть ЗКП, но проверять это требует, чтобы обработать полный набор UTXO и, возможно, размер подписи будет аналогичен по размеру как множество UTXO.


[1] Масаюки Abe, Мияко Ohkubo и Koutarou Сузуки, 1-из-N из сигнатуры из различных ключей, В достижениях в области криптологии - ASIACRYPT 2002, LNCS, Springer-Verlag, 2002, стр. 415-432.
johoe сейчас офлайн Пожаловаться на johoe   Ответить с цитированием Мультицитирование сообщения от johoe Быстрый ответ на сообщение johoe

15 августа 2015, 9:57:04 AM   # 11
 
 
Сообщения: 1890
Цитировать по имени
цитировать ответ
по умолчанию Re: Как бы вы доказать, что вы владеете> = X BTC без раскрытия адреса? (ЗУП)

Существует пол-централизованный способ. Вы показываете это доказательство к третьей стороне, которая ручается за то, что вы сказали. Эта третья сторона будет просто подтвердить, что вы контролируете определенное количество монет в определенный момент времени (или до настоящего), не раскрывая адреса к другому лицу.

Это будет по сути услуга, предоставляемая третьими лицами.

Отказ от ответственности: я escrows, и они могут сделать это без владельца передачи контроля Bitcoins. Это сводится к тому, может ли другой человек доверять депозитное обслуживание или нет.

Что меня попросили сделать, прежде чем был на самом деле держать монеты, сказать другому парню, что я держу монеты, а затем вернуть монеты обратно к владельцу минус мой гонорар. Если бы это было каким-то кредит или обмен на альт или в качестве залога, то я держу монеты в течение всего срока действия договора.
Мазки сейчас офлайн Пожаловаться на Dabs   Ответить с цитированием Мультицитирование Сообщения От Dabs Быстрый ответ на сообщение Dabs

15 августа 2015, 11:06:13 AM   # 12
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: Как бы вы доказать, что вы владеете> = X BTC без раскрытия адреса? (ЗУП)

Использование кольцевой подписи AOS работает только тогда, когда вы знаете pubkeys, что вы делаете не для большинства монет в наборе Bitcoin UTXO.

В любом случае, кольцо подпись используется для построения диапазона КТ доказательства только схема AOS, когда не используется ни с AND, так то будет реализовать в secp256k1-ЗУП.

Чтобы избежать доказательств размер-- вы покинуть в Снарке land-- например заявление вы докажете "Я знаю, что закрытый ключ для адекватной монеты, принадлежащей множеству utxo с этим hashroot", Я ранее предложил схему, которая позволяет не делать 99% математике EC внутри Снарка, так что это может получить маленький под 400 байт доказательства и быть выполнимыми. Я думаю, что это было в сообщении на форуме ... Я буду смотреть. Но основной процесс есть снарк вместо доказать "Публичный P является ослеплением из Публичных, который является членом этого дерева", А затем вы можете также доказать, что вы знаете, дискретный журнал P, внешне Снарка. Проверка ослепления может быть сделана с одной точкой в ​​дополнении доказывающего.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

15 августа 2015, 4:15:05 PM   # 13
 
 
Сообщения: 1890
Цитировать по имени
цитировать ответ
по умолчанию Re: Как бы вы доказать, что вы владеете> = X BTC без раскрытия адреса? (ЗУП)

Использование кольцевой подписи AOS работает только тогда, когда вы знаете pubkeys, что вы делаете не для большинства монет в наборе Bitcoin UTXO.

В любом случае, кольцо подпись используется для построения диапазона КТ доказательства только схема AOS, когда не используется ни с AND, так то будет реализовать в secp256k1-ЗУП.

Чтобы избежать доказательств размер-- вы покинуть в Снарке land-- например заявление вы докажете "Я знаю, что закрытый ключ для адекватной монеты, принадлежащей множеству utxo с этим hashroot", Я ранее предложил схему, которая позволяет не делать 99% математике EC внутри Снарка, так что это может получить маленький под 400 байт доказательства и быть выполнимыми. Я думаю, что это было в сообщении на форуме ... Я буду смотреть. Но основной процесс есть снарк вместо доказать "Публичный P является ослеплением из Публичных, который является членом этого дерева", А затем вы можете также доказать, что вы знаете, дискретный журнал P, внешне Снарка. Проверка ослепления может быть сделана с одной точкой в ​​дополнении доказывающего.


Э-э ... мистер gmaxwell, не могли бы вы сказать, что снова "простой язык" ? Я имею в виду, "нормальный английский" ? Я серьезно пытаюсь понять, что вы пытаетесь сказать.

То, как я это сказал, хотя решение, централизовано. Это, вероятно, может даже быть реализован большой блок исследователю или блок цепного сайта, автоматически. Но я знаю, что каждый ищет лучший способ, или что-то, что может быть сделано в Bitcoin основного клиента.

Некоторые альты-монеты имеют то, что называется Доказательством кола, мне интересно, если это угол Bitcoin можно использовать (для доказательства оригинального вопроса ОП, а не для добычи полезных ископаемых.)
Мазки сейчас офлайн Пожаловаться на Dabs   Ответить с цитированием Мультицитирование Сообщения От Dabs Быстрый ответ на сообщение Dabs

15 августа 2015, 4:18:29 PM   # 14
 
 
Сообщения: 378
Цитировать по имени
цитировать ответ
по умолчанию Re: Как бы вы доказать, что вы владеете> = X BTC без раскрытия адреса? (ЗУП)

Использование кольцевой подписи AOS работает только тогда, когда вы знаете pubkeys, что вы делаете не для большинства монет в наборе Bitcoin UTXO.

В любом случае, кольцо подпись используется для построения диапазона КТ доказательства только схема AOS, когда не используется ни с AND, так то будет реализовать в secp256k1-ЗУП.

Чтобы избежать доказательств размер-- вы покинуть в Снарке land-- например заявление вы докажете "Я знаю, что закрытый ключ для адекватной монеты, принадлежащей множеству utxo с этим hashroot", Я ранее предложил схему, которая позволяет не делать 99% математике EC внутри Снарка, так что это может получить маленький под 400 байт доказательства и быть выполнимыми. Я думаю, что это было в сообщении на форуме ... Я буду смотреть. Но основной процесс есть снарк вместо доказать "Публичный P является ослеплением из Публичных, который является членом этого дерева", А затем вы можете также доказать, что вы знаете, дискретный журнал P, внешне Снарка. Проверка ослепления может быть сделана с одной точкой в ​​дополнении доказывающего.


Э-э ... мистер gmaxwell, не могли бы вы сказать, что снова "простой язык" ? Я имею в виду, "нормальный английский" ? Я серьезно пытаюсь понять, что вы пытаетесь сказать.

То, как я это сказал, хотя решение, централизовано. Это, вероятно, может даже быть реализован большой блок исследователю или блок цепного сайта, автоматически. Но я знаю, что каждый ищет лучший способ, или что-то, что может быть сделано в Bitcoin основного клиента.

Некоторые альты-монеты имеют то, что называется Доказательством кола, мне интересно, если это угол Bitcoin можно использовать (для доказательства оригинального вопроса ОП, а не для добычи полезных ископаемых.)

Доказательство доли не является анонимным, как ЗУП доказательства. Подпись AOS позволяет математически доказать утверждение "У меня есть доступ к секретному ключу, по крайней мере, один из адресов в этом наборе" не показывая, какие. Если вы пытаетесь доказать, что вы владеете 1 BTC вы подписать его, так что набор будет представлять собой набор связки ключей, которые все содержат 1 BTC.


Я не уверен, о понятии «Снарк». Было бы неплохо, если бы кто-то может дать объяснение или ссылку на один.
hexafraction сейчас офлайн Пожаловаться на hexafraction   Ответить с цитированием Мультицитирование сообщения от hexafraction Быстрый ответ на сообщение hexafraction

15 августа 2015, 5:15:21 PM   # 15
 
 
Сообщения: 1484
Цитировать по имени
цитировать ответ
по умолчанию Re: Как бы вы доказать, что вы владеете> = X BTC без раскрытия адреса? (ЗУП)

Использование кольцевой подписи AOS работает только тогда, когда вы знаете pubkeys, что вы делаете не для большинства монет в наборе Bitcoin UTXO.

В любом случае, кольцо подпись используется для построения диапазона КТ доказательства только схема AOS, когда не используется ни с AND, так то будет реализовать в secp256k1-ЗУП.

Чтобы избежать доказательств размер-- вы покинуть в Снарке land-- например заявление вы докажете "Я знаю, что закрытый ключ для адекватной монеты, принадлежащей множеству utxo с этим hashroot", Я ранее предложил схему, которая позволяет не делать 99% математике EC внутри Снарка, так что это может получить маленький под 400 байт доказательства и быть выполнимыми. Я думаю, что это было в сообщении на форуме ... Я буду смотреть. Но основной процесс есть снарк вместо доказать "Публичный P является ослеплением из Публичных, который является членом этого дерева", А затем вы можете также доказать, что вы знаете, дискретный журнал P, внешне Снарка. Проверка ослепления может быть сделана с одной точкой в ​​дополнении доказывающего.

A CDS кольцо подпись работает так же хорошо, но, очевидно, было бы только функционал для валют как Monero где pubkeys публикуются вместо Публичных хэшей.
tacotime сейчас офлайн Пожаловаться на tacotime   Ответить с цитированием Мультицитирование сообщения от tacotime Быстрый ответ на сообщение tacotime



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW