Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
30 октября 2012, 3:10:22 PM   # 1
 
 
Сообщения: 146
Цитировать по имени
цитировать ответ
по умолчанию Re: Мозговой штурм по лучшему способу сделать депозит и вывести без регистрации.

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я имею в виду наиболее удобной для пользователей и в безопасном режиме то же время, чтобы обеспечить способы мгновенно депозита и снятия денег на услуги и игры без регистрации!
Мы не хотим регистрации, так как большинство пользователей Bitcoin ценят анонимность, а также это дополнительный шаг, который часто убивает преобразования. И если мы сможем избежать без ущерба для безопасности, то почему нет?

Пожалуйста, мозговой штурм со мной предложить материал или просто доказательство меня неправильно.

1.
Для каждого посещения мы создаем уникальный случайный идентификатор пользователя не менее 10 символов и уникальный адрес Bitcoin (у нас какое-либо ограничение, связанное с генерацией слишком много уникальных адресов для одного wallet.dat BTW? Является ли генерировать новую для каждого посетить немного излишество? )
в БД мы сохраняем идентификатор пользователя, Bitcoin адрес и сумму на хранение
в куки мы сохраняем идентификатор пользователя и Bitcoin адрес.


2.
Пользователь посылает некоторые BTC уникальной Bitcoin адрес, который соединится с его уникальным идентификатором пользователя в БД.
2.а
Если страница все еще открыта, она автоматически обновляет свой баланс. Было бы хорошо, чтобы это было сделано без необходимости обновления страницы. Что бы вы посоветовали использовать здесь? Так как только сервер видит деньги, депонированные посылает обновленный баланс на странице?
2.b. Пользователь закрыл страницу, так что он возвращается, чтобы увидеть, если его баланс обновляется. Из-за печенья, сервер видит, что возвращается пользователем и не генерирует новый идентификатор пользователя и Bitcoin пару адресов, но использует существующие из печенья санкционировать его и предоставить ему баланс, который БД говорит осаждается.


3. Службы / игра позволит осажденным деньгам быть отозваны только по тому же адресу они были отправлены из. Таким образом, мы уменьшаем стимул для кого-то украсть сессии. Единственный вред, который может быть сделан, если кто-то крадет сеансы, чтобы тратить / отходы / играть деньги пользователей.
Это не огромный стимул для любого хакера, но все-таки было бы неплохо пользователь должен быть защищен от этого также.
Так для того, чтобы кто-то, чтобы сделать это, он должен будет как:
3.a. выяснить, получая адрес на blockchain является одним из адресов этой службы. Допустим, данные службы выходов транзакций как satoshidice и это один легко получить.
3.b. для того, чтобы фальсифицировать сессии с куки он должен будет получить уникальный идентификатор пользователя, а также, который хранится только в БД серверов и куки пользователя. Таким образом, прямой доступ к любому будет необходим. Если у него есть доступ к любому, гораздо большие риски вовлечены в любом случае:> (Мы предполагаем, печенье передается по протоколу HTTPS)

Это делает его довольно безопасным правильно? Есть ли угол, что я не хватает?

4.
Так как большинство посетителей не сдаст деньги, и сохранить уникальный идентификатор пользователя и Btc адрес для каждого посетителя в БД глупо. ID и адрес пары BTC с 0 балансом могут быть удалены из БД каждые 24 часа или около того. Я интересно, если это будет целесообразно повторно использовать Btc адрес?

Эта система, очевидно, предназначена для услуг / игр, где люди держат в небольших количествах в течение коротких периодов времени, хотя бы, кажется, достаточно безопасным до сих пор, для больших количествах, а также. До тех пор, пока у вас есть ваши куки обеспеченные.


Вот об этом, давайте сейчас обсуждать.
Видите ли вы какие-либо шаги, которые можно оптимизировать, улучшить или пропущено вообще? Любые недостатки?
Есть ли способ сделать что-то подобное только с 1 Btc адреса для получения денег?




Fking сейчас офлайн Пожаловаться на Fking   Ответить с цитированием Мультицитирование сообщения от Fking Быстрый ответ на сообщение Fking


Как заработать Биткоины?
Без вложений. Не майнинг.


31 октября 2012, 4:04:33 PM   # 2
 
 
Сообщения: 146
Цитировать по имени
цитировать ответ
по умолчанию Re: Мозговой штурм по лучшему способу сделать депозит и вывести без регистрации.

Получил 1806 Биткоинов
Реальная история.





Хорошо я предполагаю, что это прекрасно, то
Fking сейчас офлайн Пожаловаться на Fking   Ответить с цитированием Мультицитирование сообщения от Fking Быстрый ответ на сообщение Fking

31 октября 2012, 8:10:02 PM   # 3
 
 
Сообщения: 2352
Цитировать по имени
цитировать ответ
по умолчанию Re: Мозговой штурм по лучшему способу сделать депозит и вывести без регистрации.

Хорошо я предполагаю, что это прекрасно, то

Я просмотрел его и не видел описание того, что проблема, которую вы пытаетесь решить.  

Есть много, много сайтов сегодня, которые позволяют мне сделать покупку без регистрации. CoinDL это один, например. BitPay это совсем другое. Все они обеспечивают новый адрес для каждого действия покупки. Так что я не знаю, что до сих пор проблема еще не решена.

3. Службы / игра позволит осажденным деньгам быть отозваны только по тому же адресу они были отправлены из.

Это не так, как Bitcoin организовано (совместно) электронные кошельки работы. Некоторые услуги были разработаны, чтобы работать таким образом (BitLotto.com, SatoshiDICE.com и т.д.), но это накладывает ограничения (нет платежей от размещенных / общих электронных кошельков) на базе пользователей. Моделирование платежной системы, которая имеет такое ограничение, хотя и не будет работать.
Стивен Gornick сейчас офлайн Пожаловаться на Stephen Gornick   Ответить с цитированием Мультицитирование сообщения от Stephen Gornick Быстрый ответ на сообщение Стивен Gornick

31 октября 2012, 9:35:25 PM   # 4
 
 
Сообщения: 146
Цитировать по имени
цитировать ответ
по умолчанию Re: Мозговой штурм по лучшему способу сделать депозит и вывести без регистрации.

- проблема заключается в предоставлении registerless депозита / снятия с надлежащей безопасности, пожалуйста, повторите сканирование

- Ваша вторая точка интересна. Так что если вы платите из кошелька на основе сайта, вы не можете получить деньги на тот же адрес, который вы послали из? Это то, что вы имеете в виду?
Fking сейчас офлайн Пожаловаться на Fking   Ответить с цитированием Мультицитирование сообщения от Fking Быстрый ответ на сообщение Fking

31 октября 2012, 11:18:05 PM   # 5
 
 
Сообщения: 2352
Цитировать по имени
цитировать ответ
по умолчанию Re: Мозговой штурм по лучшему способу сделать депозит и вывести без регистрации.

Ваша вторая точка интересна. Так что если вы платите из кошелька на основе сайта, вы не можете получить деньги на тот же адрес, который вы послали из? Это то, что вы имеете в виду?

Это верно. сайт BitLotto содержит ссылку "BitLotto совместимое программное обеспечение":
 
котировка
Если нет в списке, предположим, он не совместим!
Примечание: Любой метод, который посылает BTC, используя только свои собственные ключи совместим!
 - Bitcoin
 - Электрум
 - оружейный
 - BitcoinJ
 - Multibit
 - Blockchain.info
 - Strongcoin
 - Blockchain (Android)
 - BitcoinSpinner (Android)
 - Bitcoin Кошелька (Android)
 - Blockchain (IOS)

Стивен Gornick сейчас офлайн Пожаловаться на Stephen Gornick   Ответить с цитированием Мультицитирование сообщения от Stephen Gornick Быстрый ответ на сообщение Стивен Gornick

31 октября 2012, 11:21:54 PM   # 6
 
 
Сообщения: 2352
Цитировать по имени
цитировать ответ
по умолчанию Re: Мозговой штурм по лучшему способу сделать депозит и вывести без регистрации.

Пожалуйста, повторите поиск

Сайт электронной коммерции предоставляет адрес Bitcoin, когда есть действие, такая как депозит, или платежное требование. Он делает это надежно (HTTPS коммуникации).

Есть ли что-то с той, в которой вы чувствуете себя небезопасно и который ваш метод улучшает?
Стивен Gornick сейчас офлайн Пожаловаться на Stephen Gornick   Ответить с цитированием Мультицитирование сообщения от Stephen Gornick Быстрый ответ на сообщение Стивен Gornick

31 октября 2012, 11:53:26 PM   # 7
 
 
Сообщения: 2002
Цитировать по имени
цитировать ответ
по умолчанию Re: Мозговой штурм по лучшему способу сделать депозит и вывести без регистрации.

Метод кажется хуже, на самом деле, так как деньги принадлежат браузер пользователя соединяется с, вместо того, принадлежит пользователю.

Так, например, когда вы играете в браузере интернета-кафе в любых деньгах теряются из-за такие браузеры, как правило, клиринговых кук и историю до следующего пользователя начинает использовать его, или следующий пользователь этого браузера есть деньги (и если куки не были очищены , вероятно, также история не была очищена, чтобы они могли найти сайт и использовать куки).

TL; DR куки не принадлежат пользователям, они принадлежат временно экземпляры браузеров, между куки-полян.

(Например, вы запустите ваш анонимный просмотра браузер, пойти и сделать что-то, и выйти из браузера, он автоматически удаляет все куки и историю так что в следующий раз, когда вы используете его все сайты, которые вы посещаете не подключит ваш новый визит с предыдущим визитом, таким образом обыкновение быть удалось выяснить, кто вы на когда вы посещаете ...)

-MarkM-
MarkM сейчас офлайн Пожаловаться на MarkM   Ответить с цитированием Мультицитирование сообщения от MarkM Быстрый ответ на сообщение MarkM

1 ноября 2012, 10:01:09 AM   # 8
 
 
Сообщения: 146
Цитировать по имени
цитировать ответ
по умолчанию Re: Мозговой штурм по лучшему способу сделать депозит и вывести без регистрации.

Очень хорошие моменты, которые заставили меня думать, слава богу, на форумах

Таким образом, в основном это было бы хорошо только что-то вроде игры, например, вы вносите деньги, играть, снимать выигрыш мгновенную и это все.
Вы видите, использование такой системы registerless для чего-нибудь еще?
Вы видите способ улучшить его.

Я думал о том, обвязки IP, но и для многих людей с динамическими.
И, кажется, как и любой другой формы идентификации (кроме куки и IP) требует какой-то регистрации ...?
Fking сейчас офлайн Пожаловаться на Fking   Ответить с цитированием Мультицитирование сообщения от Fking Быстрый ответ на сообщение Fking

1 ноября 2012, 10:03:52 AM   # 9
 
 
Сообщения: 146
Цитировать по имени
цитировать ответ
по умолчанию Re: Мозговой штурм по лучшему способу сделать депозит и вывести без регистрации.

Кстати у нас есть какое-либо ограничение, связанное с генерацией слишком много уникальных адресов для одного wallet.dat BTW? Генерирует новую для каждого посетить немного излишество?
Fking сейчас офлайн Пожаловаться на Fking   Ответить с цитированием Мультицитирование сообщения от Fking Быстрый ответ на сообщение Fking

1 ноября 2012, 7:06:23 PM   # 10
 
 
Сообщения: 2352
Цитировать по имени
цитировать ответ
по умолчанию Re: Мозговой штурм по лучшему способу сделать депозит и вывести без регистрации.

Кстати у нас есть какое-либо ограничение, связанное с генерацией слишком много уникальных адресов для одного wallet.dat BTW? Генерирует новую для каждого посетить немного излишество?

В настоящее время Bitcoin-кварта клиента задохнется от многих тысяч Bitcoin адресов, тем не менее сот тысяч.

В то же время проще и легче свернуть свой собственный подход и использовать только Bitcoin-Qt клиента (или другой метод) по мере необходимости.

e..g, когда компенсация получена, только затем импортировать этот адрес в клиенте.

Я до сих пор я не ясно, что эта проблема решается это. Это может быть из-за меня не будучи сведущим в безопасности браузера. Не могли бы вы решить, что немного, насколько конкретно то, что вы видите, как проблема, которая требует решения?
Стивен Gornick сейчас офлайн Пожаловаться на Stephen Gornick   Ответить с цитированием Мультицитирование сообщения от Stephen Gornick Быстрый ответ на сообщение Стивен Gornick



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW