Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
21 июня 2013, 7:25:10 PM   # 1
 
 
Сообщения: 983
Цитировать по имени
цитировать ответ
по умолчанию Re: Может ли signmessage использоваться тратить монеты?

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я работаю над проектом, который потребует пользователей подписать сервер, предоставляемый вызов сообщение с закрытым ключом одного из своих адресов. Поскольку подпись с этим ключом, в основном также, что позволяет проводить монеты с этого адреса, я хочу быть уверен, что о последствиях безопасности для своих пользователей.

Если предположить, что пользователь может вводить в заблуждение, чтобы "signmessage" произвольные строки, предоставленные злоумышленником, это может использоваться, чтобы тратить монеты пользователя? Я полагаю, есть некоторая гарантия в протоколе, так что данные подписаны с signmessage имеет другие "формат" чем подписание выходов сделки ... это так, или может ли сообщение быть сделано таким образом, что подпись на нем можно переписать в виде, чтобы подтвердить расходы на выходе транзакции?

Конечно, мой сервер не собирается выдавать изгой проблемы подписать, но прежде чем я говорю людям, чтобы подписать случайно предоставленные строки и сделать их привыкли к этому, я хочу, чтобы убедиться, что это не может быть использовано для атаки своих монет.
Domob сейчас офлайн Пожаловаться на Domob   Ответить с цитированием Мультицитирование сообщения от Domob Быстрый ответ на сообщение Domob


Как заработать Биткоины?
Без вложений. Не майнинг.


21 июня 2013, 8:39:24 PM   # 2
 
 
Сообщения: 1526
Цитировать по имени
цитировать ответ
по умолчанию Re: Может ли signmessage использоваться тратить монеты?

Получил 1806 Биткоинов
Реальная история.





Все сообщения, подписанные с командой signmessage есть "Bitcoin помеченного сообщения: \ п" предваряется их именно по этой причине.
Майк Хирн сейчас офлайн Пожаловаться на Mike Хирн   Ответить с цитированием Мультицитирование сообщения от Mike Хирн Быстрый ответ на сообщение Mike Хирн

22 июня 2013, 5:46:30 AM   # 3
 
 
Сообщения: 983
Цитировать по имени
цитировать ответ
по умолчанию Re: Может ли signmessage использоваться тратить монеты?

Все сообщения, подписанные с командой signmessage есть "Bitcoin помеченного сообщения: \ п" предваряется их именно по этой причине.

Это то, что я должен, спасибо за подтверждение его!
Domob сейчас офлайн Пожаловаться на Domob   Ответить с цитированием Мультицитирование сообщения от Domob Быстрый ответ на сообщение Domob



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW