|
14 августа 2015, 3:33:00 PM | # 1 |
Сообщений: 75
цитировать ответ |
Re: Как бы вы доказать, что вы владеете> = X BTC без раскрытия адреса? (ЗУП)
Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome" Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e подробнее... Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru В настоящее время, вы можете подтвердить право собственности на монеты, подписав с закрытый ключ адреса, где монеты хранятся. Есть ли ЗКП (Ноль знаний Proof) способ демонстрации что у вас есть по крайней мере X BTC? Это будет убийца функцией для приложений кредитоспособности типа от Bitcoin. |
14 августа 2015, 4:32:15 PM | # 2 |
Сообщения: 378
цитировать ответ |
Re: Как бы вы доказать, что вы владеете> = X BTC без раскрытия адреса? (ЗУП)
Получил 1806 Биткоинов
Реальная история. Это потребовало бы переделки пути выхода сохранены и представлены в Bitcoin. Неизрасходованные выходы сами не представлены таким образом, что с нулевым знанием доказательства могут быть построены для одного или множества из них, если я не ошибаюсь. Тем не менее, я даже близко не уверен. Если бы это было возможно, таким образом, что я не представлял себе, я был бы очень интересно услышать об этом.
|
14 августа 2015, 4:42:41 PM | # 3 |
Сообщения: 1134
цитировать ответ |
Re: Как бы вы доказать, что вы владеете> = X BTC без раскрытия адреса? (ЗУП)
В настоящее время, вы можете подтвердить право собственности на монеты, подписав с закрытый ключ адреса, где монеты хранятся. Есть ли ЗКП (Ноль знаний Proof) способ демонстрации что у вас есть по крайней мере X BTC? Это будет убийца функцией для приложений кредитоспособности типа от Bitcoin. Я не думаю, что это вообще возможно. Чтобы доказать это, вы всегда должны были бы показать что-то, что в конечном счете, ссылки что бы это вам решать. А если представить, что что-то не может быть связана с адресом, что это бессмысленно. Я не знаю, я думаю, что это не имеет особого смысла. |
14 августа 2015, 4:59:35 PM | # 4 |
Сообщения: 1148
цитировать ответ |
Re: Как бы вы доказать, что вы владеете> = X BTC без раскрытия адреса? (ЗУП)
Вы можете подписать сообщение с секретным ключом адреса, который содержит ≥ х BTC, а затем распределить биткойны по дереву других адресов или смешивать их.
|
14 августа 2015, 6:41:22 PM | # 5 |
Сообщения: 336
цитировать ответ |
Re: Как бы вы доказать, что вы владеете> = X BTC без раскрытия адреса? (ЗУП)
Я согласен с ФП, что это будет отличная возможность иметь в кошельке.
Просто не знаю, как будет в состоянии хотя он. Единственный способ, в котором это можно сделать на данном этапе, чтобы переместить все на один адрес и подписать сообщение с этим адресом. Было бы хорошо, если бы можно было как бы подписать весь бумажник, но думаю, что придется задействовать ключ xpub этого кошелька в какой-то, так или иначе, и что подвергнет все операции для мира, чтобы увидеть или кому-либо иметь ключ xpub , то есть, если кошелек не может производить только подпись, похожий на то, что вы сейчас получаете при подписании с одного адреса. |
14 августа 2015, 7:38:34 PM | # 6 |
Сообщения: 1246
цитировать ответ |
Re: Как бы вы доказать, что вы владеете> = X BTC без раскрытия адреса? (ЗУП)
Я не думаю, что наша возможно, не говоря людям, что адреса являются вашими.
Вы можете подписать сообщение с секретным ключом адреса, который содержит ≥ х BTC, а затем распределить биткойны по дереву других адресов или смешивать их. Это будет только цена, которую вы имели х в одном BTC момент времени. Это не гарантирует, что дно было отправлено на другие адреса все еще находятся в вашем распоряжении. |
14 августа 2015, 9:00:46 PM | # 7 |
Сообщения: 1148
цитировать ответ |
Re: Как бы вы доказать, что вы владеете> = X BTC без раскрытия адреса? (ЗУП)
Это будет только цена, которую вы имели х в одном BTC момент времени. Это не гарантирует, что дно было отправлено на другие адреса все еще находятся в вашем распоряжении. Вы можете подождать и переместить монеты после того, как вы доказали вы владеете ими. |
15 августа 2015, 1:40:55 AM | # 8 |
Сообщения: 1400
цитировать ответ |
Re: Как бы вы доказать, что вы владеете> = X BTC без раскрытия адреса? (ЗУП)
Это будет только цена, которую вы имели х в одном BTC момент времени. Это не гарантирует, что дно было отправлено на другие адреса все еще находятся в вашем распоряжении. Вы можете подождать и переместить монеты после того, как вы доказали вы владеете ими.Ближе всего я мог придумать бы, что может быть какой-то способ, чтобы доказать, что у вас есть по крайней мере один из набора адресов, каждый из которых финансировали необходимое количество. Я не знаю, если это возможно, либо, но если это так, может быть довольно близко к тому, что хочет ОП. Я здесь, чтобы узнать! |
15 августа 2015, 8:16:04 AM | # 9 |
Сообщения: 336
цитировать ответ |
Re: Как бы вы доказать, что вы владеете> = X BTC без раскрытия адреса? (ЗУП)
Мысль об этом немного прошлой ночи, и кажется, что нет никакого реального способа, но переместить все средства, или количество, необходимое, чтобы один адрес и подписать сообщение с адресом. На большинстве блоков землепроходцев один также смогут найти адрес и убедиться в том, что средства были потрачены или нет. Хороший способ, возможно, сделать это было бы создать бумажный кошелек, к которому вы можете перемещать средства. Если конфиденциальность является проблемой, вы можете использовать смеситель и перемещать средства из вашего кошелька в смеситель и на свой кошелек бумаги.
После того, как вы предоставили доказательство, вы можете просто подметать, что бумажный бумажник обратно в стандартный кошелек. Далеко проще, чем создать новый HD кошелек и т.д .. Вы также можете поделиться ключ xpub кошелька / счета, если вы не хотите, чтобы переместить все средства на один адрес. Но делать это будет означать, что вы отказаться от какой-либо частной жизни вы должны были, как другая сторона будет иметь возможность просматривать все транзакции для каждого адреса в этом бумажнике / счете. Если я кого-то, однако требуюсь, чтобы предоставить доказательство того, как это для сделки я предпочел бы, чтобы люди переместить средства в условное депонирование с кем-то. Просто доказать, что у них есть средства на адресах не является гарантией того, что он на самом деле будет передан вам, как только сделка была сделана. |
15 августа 2015, 9:35:19 AM | # 10 |
Сообщения: 217
цитировать ответ |
Re: Как бы вы доказать, что вы владеете> = X BTC без раскрытия адреса? (ЗУП)
В настоящее время, вы можете подтвердить право собственности на монеты, подписав с закрытый ключ адреса, где монеты хранятся. Есть ли ЗКП (Ноль знаний Proof) способ демонстрации что у вас есть по крайней мере X BTC? Вот простая идея, которая не полностью ZK: найти кучу монет, которые содержат примерно столько же, сколько монет вы хотите, чтобы доказать право собственности. Затем с помощью кольца подписи Abe-Ohkubo-Suzuki [1], чтобы доказать, что у вас есть один из закрытых ключей. Чем больше монет вы выбираете меньше информации просочиться но больше вашей подписи получить. Я думаю, что есть ЗКП, но проверять это требует, чтобы обработать полный набор UTXO и, возможно, размер подписи будет аналогичен по размеру как множество UTXO. [1] Масаюки Abe, Мияко Ohkubo и Koutarou Сузуки, 1-из-N из сигнатуры из различных ключей, В достижениях в области криптологии - ASIACRYPT 2002, LNCS, Springer-Verlag, 2002, стр. 415-432. |
15 августа 2015, 9:57:04 AM | # 11 |
Сообщения: 1890
цитировать ответ |
Re: Как бы вы доказать, что вы владеете> = X BTC без раскрытия адреса? (ЗУП)
Существует пол-централизованный способ. Вы показываете это доказательство к третьей стороне, которая ручается за то, что вы сказали. Эта третья сторона будет просто подтвердить, что вы контролируете определенное количество монет в определенный момент времени (или до настоящего), не раскрывая адреса к другому лицу.
Это будет по сути услуга, предоставляемая третьими лицами. Отказ от ответственности: я escrows, и они могут сделать это без владельца передачи контроля Bitcoins. Это сводится к тому, может ли другой человек доверять депозитное обслуживание или нет. Что меня попросили сделать, прежде чем был на самом деле держать монеты, сказать другому парню, что я держу монеты, а затем вернуть монеты обратно к владельцу минус мой гонорар. Если бы это было каким-то кредит или обмен на альт или в качестве залога, то я держу монеты в течение всего срока действия договора. |
15 августа 2015, 11:06:13 AM | # 12 |
Сообщения: 2366
цитировать ответ |
Re: Как бы вы доказать, что вы владеете> = X BTC без раскрытия адреса? (ЗУП)
Использование кольцевой подписи AOS работает только тогда, когда вы знаете pubkeys, что вы делаете не для большинства монет в наборе Bitcoin UTXO.
В любом случае, кольцо подпись используется для построения диапазона КТ доказательства только схема AOS, когда не используется ни с AND, так то будет реализовать в secp256k1-ЗУП. Чтобы избежать доказательств размер-- вы покинуть в Снарке land-- например заявление вы докажете "Я знаю, что закрытый ключ для адекватной монеты, принадлежащей множеству utxo с этим hashroot", Я ранее предложил схему, которая позволяет не делать 99% математике EC внутри Снарка, так что это может получить маленький под 400 байт доказательства и быть выполнимыми. Я думаю, что это было в сообщении на форуме ... Я буду смотреть. Но основной процесс есть снарк вместо доказать "Публичный P является ослеплением из Публичных, который является членом этого дерева", А затем вы можете также доказать, что вы знаете, дискретный журнал P, внешне Снарка. Проверка ослепления может быть сделана с одной точкой в дополнении доказывающего. |
15 августа 2015, 4:15:05 PM | # 13 |
Сообщения: 1890
цитировать ответ |
Re: Как бы вы доказать, что вы владеете> = X BTC без раскрытия адреса? (ЗУП)
Использование кольцевой подписи AOS работает только тогда, когда вы знаете pubkeys, что вы делаете не для большинства монет в наборе Bitcoin UTXO. В любом случае, кольцо подпись используется для построения диапазона КТ доказательства только схема AOS, когда не используется ни с AND, так то будет реализовать в secp256k1-ЗУП. Чтобы избежать доказательств размер-- вы покинуть в Снарке land-- например заявление вы докажете "Я знаю, что закрытый ключ для адекватной монеты, принадлежащей множеству utxo с этим hashroot", Я ранее предложил схему, которая позволяет не делать 99% математике EC внутри Снарка, так что это может получить маленький под 400 байт доказательства и быть выполнимыми. Я думаю, что это было в сообщении на форуме ... Я буду смотреть. Но основной процесс есть снарк вместо доказать "Публичный P является ослеплением из Публичных, который является членом этого дерева", А затем вы можете также доказать, что вы знаете, дискретный журнал P, внешне Снарка. Проверка ослепления может быть сделана с одной точкой в дополнении доказывающего. Э-э ... мистер gmaxwell, не могли бы вы сказать, что снова "простой язык" ? Я имею в виду, "нормальный английский" ? Я серьезно пытаюсь понять, что вы пытаетесь сказать. То, как я это сказал, хотя решение, централизовано. Это, вероятно, может даже быть реализован большой блок исследователю или блок цепного сайта, автоматически. Но я знаю, что каждый ищет лучший способ, или что-то, что может быть сделано в Bitcoin основного клиента. Некоторые альты-монеты имеют то, что называется Доказательством кола, мне интересно, если это угол Bitcoin можно использовать (для доказательства оригинального вопроса ОП, а не для добычи полезных ископаемых.) |
15 августа 2015, 4:18:29 PM | # 14 |
Сообщения: 378
цитировать ответ |
Re: Как бы вы доказать, что вы владеете> = X BTC без раскрытия адреса? (ЗУП)
Использование кольцевой подписи AOS работает только тогда, когда вы знаете pubkeys, что вы делаете не для большинства монет в наборе Bitcoin UTXO. В любом случае, кольцо подпись используется для построения диапазона КТ доказательства только схема AOS, когда не используется ни с AND, так то будет реализовать в secp256k1-ЗУП. Чтобы избежать доказательств размер-- вы покинуть в Снарке land-- например заявление вы докажете "Я знаю, что закрытый ключ для адекватной монеты, принадлежащей множеству utxo с этим hashroot", Я ранее предложил схему, которая позволяет не делать 99% математике EC внутри Снарка, так что это может получить маленький под 400 байт доказательства и быть выполнимыми. Я думаю, что это было в сообщении на форуме ... Я буду смотреть. Но основной процесс есть снарк вместо доказать "Публичный P является ослеплением из Публичных, который является членом этого дерева", А затем вы можете также доказать, что вы знаете, дискретный журнал P, внешне Снарка. Проверка ослепления может быть сделана с одной точкой в дополнении доказывающего. Э-э ... мистер gmaxwell, не могли бы вы сказать, что снова "простой язык" ? Я имею в виду, "нормальный английский" ? Я серьезно пытаюсь понять, что вы пытаетесь сказать. То, как я это сказал, хотя решение, централизовано. Это, вероятно, может даже быть реализован большой блок исследователю или блок цепного сайта, автоматически. Но я знаю, что каждый ищет лучший способ, или что-то, что может быть сделано в Bitcoin основного клиента. Некоторые альты-монеты имеют то, что называется Доказательством кола, мне интересно, если это угол Bitcoin можно использовать (для доказательства оригинального вопроса ОП, а не для добычи полезных ископаемых.) Доказательство доли не является анонимным, как ЗУП доказательства. Подпись AOS позволяет математически доказать утверждение "У меня есть доступ к секретному ключу, по крайней мере, один из адресов в этом наборе" не показывая, какие. Если вы пытаетесь доказать, что вы владеете 1 BTC вы подписать его, так что набор будет представлять собой набор связки ключей, которые все содержат 1 BTC. Я не уверен, о понятии «Снарк». Было бы неплохо, если бы кто-то может дать объяснение или ссылку на один. |
15 августа 2015, 5:15:21 PM | # 15 |
Сообщения: 1484
цитировать ответ |
Re: Как бы вы доказать, что вы владеете> = X BTC без раскрытия адреса? (ЗУП)
Использование кольцевой подписи AOS работает только тогда, когда вы знаете pubkeys, что вы делаете не для большинства монет в наборе Bitcoin UTXO. В любом случае, кольцо подпись используется для построения диапазона КТ доказательства только схема AOS, когда не используется ни с AND, так то будет реализовать в secp256k1-ЗУП. Чтобы избежать доказательств размер-- вы покинуть в Снарке land-- например заявление вы докажете "Я знаю, что закрытый ключ для адекватной монеты, принадлежащей множеству utxo с этим hashroot", Я ранее предложил схему, которая позволяет не делать 99% математике EC внутри Снарка, так что это может получить маленький под 400 байт доказательства и быть выполнимыми. Я думаю, что это было в сообщении на форуме ... Я буду смотреть. Но основной процесс есть снарк вместо доказать "Публичный P является ослеплением из Публичных, который является членом этого дерева", А затем вы можете также доказать, что вы знаете, дискретный журнал P, внешне Снарка. Проверка ослепления может быть сделана с одной точкой в дополнении доказывающего. A CDS кольцо подпись работает так же хорошо, но, очевидно, было бы только функционал для валют как Monero где pubkeys публикуются вместо Публичных хэшей. |