Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
13 сентября 2013, 6:19:33 AM   # 1
 
 
Сообщения: 1106
Цитировать по имени
цитировать ответ
по умолчанию Re: REWARD предложили для хэш столкновений для SHA1, SHA256, ripemd160 и другие

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Награды по адресам P2SH доступны для тех, кто в состоянии продемонстрировать атаки столкновения против различных криптографических алгоритмов. Вы собираете свою щедрость, демонстрируя два сообщения, которые не равны по величине, но результату в том же переваривать, когда хэшируются. Эти сообщения используются в scriptSig, которая удовлетворяет scriptPubKey хранения одаренных средств, что позволяет перемещать их в scriptPubKey (Bitcoin адреса) по вашему выбору.

Дальнейшие пожертвования щедрот приветствуются, особенно для SHA1 - адрес 37k7toV1Nv4DfmQbmZ8KuZDQCYK9x5KpzP - для которых атака на одно значение хеш, как полагают, возможно, по оценкам, стоимость $ 2.77M (4)

Подробности ниже; отметить, что "decodescript" Команда RPC еще не выпущен; компилировать bitcoind из хранилища мерзавца в http://github.com/bitcoin/bitcoin

SHA1:

$ Decodescript 6e879169a77ca787 BTC
{
    "как м" : "OP_2DUP OP_EQUAL OP_NOT OP_VERIFY OP_SHA1 OP_SWAP OP_SHA1 OP_EQUAL",
    "тип" : "нестандартный",
    "p2sh" : "37k7toV1Nv4DfmQbmZ8KuZDQCYK9x5KpzP"
}


SHA256:

$ Decodescript 6e879169a87ca887 BTC
{
    "как м" : "OP_2DUP OP_EQUAL OP_NOT OP_VERIFY OP_SHA256 OP_SWAP OP_SHA256 OP_EQUAL",
    "тип" : "нестандартный",
    "p2sh" : "35Snmmy3uhaer2gTboc81ayCip4m9DT4ko"
}


ripemd160:

$ Decodescript 6e879169a67ca687 BTC
{
    "как м" : "OP_2DUP OP_EQUAL OP_NOT OP_VERIFY OP_RIPEMD160 OP_SWAP OP_RIPEMD160 OP_EQUAL",
    "тип" : "нестандартный",
    "p2sh" : "3KyiQEGqqdb4nqfhUzGKN6KPhXmQsLNpay"
}


Ripemd160 (SHA256 ()):

$ Decodescript 6e879169a97ca987 BTC
{
    "как м" : "OP_2DUP OP_EQUAL OP_NOT OP_VERIFY OP_HASH160 OP_SWAP OP_HASH160 OP_EQUAL",
    "тип" : "нестандартный",
    "p2sh" : "39VXyuoc6SXYKp9TcAhoiN1mb4ns6z3Yu6"
}


SHA256 (SHA256 ()):

$ Decodescript 6e879169aa7caa87 BTC
{
    "как м" : "OP_2DUP OP_EQUAL OP_NOT OP_VERIFY OP_HASH256 OP_SWAP OP_HASH256 OP_EQUAL",
    "тип" : "нестандартный",
    "p2sh" : "3DUQQvz4t57Jy7jxE86kyFcNpKtURNf1VW"
}

и последнее, но не в последнюю очередь, функция абсолютного значения:

$ Decodescript 6e879169907c9087 BTC
{
    "как м" : "OP_2DUP OP_EQUAL OP_NOT OP_VERIFY OP_ABS OP_SWAP OP_ABS OP_EQUAL",
    "тип" : "нестандартный",
    "p2sh" : "3QsT6Sast6ghfsjZ9VJj9u8jkM2qTfDgHV"
}

Например, эта пара сделок создана, а затем собирают,
абсолютное значение функции Баунти:

0100000001f3194f7c2a39809d6ea5fa2db68326932df146aaab7be2f398a524bd269d0b6200000 0008a473044022039bc13cb7fe565ff2e14b16fbc4a9facd36b25a435d2f49de4534463212aeaee 022076413c7591385cd813df37d8104dd8110745c28178cef829b5ab3e56b7c30d22014104d3477 5baab521d7ba2bd43997312d5f663633484ae1a4d84246866b7088297715a049e2288ae16f16880 9d36e2da1162f03412bf23aa5f949f235eb2e7141783ffffffff03207e7500000000001976a9149 bc0bbdd3024da4d0c38ed1aecf5c68dd1d3fa1288ac0000000000000000126a6e879169907c9087 086e879169907c908740420f000000000017a914fe441065b6532231de2fac563152205ec4f59c7 48700000000

0100000001f18cda90bbbcfb031c65ceda17c82dc046c7db0b96242ba4c5b53c411d8c056e02000 0000c510181086e879169907c9087ffffffff01a0bb0d00000000001976a9149bc0bbdd3024da4d 0c38ed1aecf5c68dd1d3fa1288ac00000000

Конкретно с scriptSig: 1 -1 6e879169907c9087


Заметки:

1) Мы рекомендуем ГОРНО блок, в котором вы собираете вашу щедрость себя; scriptSigs удовлетворяющего вышеуказанный scriptPubKeys не криптографический подписывать выходы сделки. Если значение Баунти достаточно большие и другие шахтеры могут найти это выгодно реорганизовать цепь, чтобы убить ваш блок и собирать награду себя. Это особенно выгодно для большого, централизованного, майнинга.

2) Обратите внимание, что стоимость вашего SHA256, ripemd160, ripemd160 (SHA256 ()) или SHA256 ^ 2 щедрот может быть уменьшена актом сбора его.

3) Из-за ограничения щедрот языка сценариев Bitcoin могут быть собраны только с растворами с использованием сообщений меньше, чем 521 байт в размере.

4) "Когда мы увидим коллизии для SHA-1?" - Брюс Шнайер -https: //www.schneier.com/blog/archives/2012/10/when_will_we_se.html
Peter Todd сейчас офлайн Пожаловаться на Питер Тодд   Ответить с цитированием Мультицитирование сообщения от Peter Todd Быстрый ответ на сообщение Peter Todd


Как заработать Биткоины?
Без вложений. Не майнинг.


13 сентября 2013, 6:52:39 AM   # 2
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: REWARD предложили для хэш столкновений для SHA1, SHA256, ripemd160 и другие

Получил 1806 Биткоинов
Реальная история.





Я написал небольшое описание как эти скрипты работают на Reddit. Это может быть почетно для любого использования "испорченный" монеты у вас есть, что вы не хотите, связанные с идентичностью и важными результатами, чтобы посмотреть, если вы хотите узнать о впечатляющих криптографических прорывах.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

13 сентября 2013, 8:48:16 AM   # 3
 
 
Сообщения: 560
Цитировать по имени
цитировать ответ
по умолчанию Re: REWARD предложили для хэш столкновений для SHA1, SHA256, ripemd160 и другие

Это и невероятно увлекательно, и красочное шоу из видов инноваций системы Bitcoin поддерживает!
fpgaminer сейчас офлайн Пожаловаться на fpgaminer   Ответить с цитированием Мультицитирование сообщения от fpgaminer Быстрый ответ на сообщение fpgaminer

13 сентября 2013, 11:33:02 AM   # 4
 
 
Сообщения: 1764
Цитировать по имени
цитировать ответ
по умолчанию Re: REWARD предложили для хэш столкновений для SHA1, SHA256, ripemd160 и другие

Не отнять у Peters замечательного вызова всего мира, но не должно это было лучше направлены на ECDSA слабости, вытекающие Schnier предполагающей, конечно, это была его мотивация для размещения этого?
cypherdoc сейчас офлайн Пожаловаться на cypherdoc   Ответить с цитированием Мультицитирование сообщения от cypherdoc Быстрый ответ на сообщение cypherdoc

13 сентября 2013, 12:14:34 PM   # 5
 
 
Сообщения: 1148
Цитировать по имени
цитировать ответ
по умолчанию Re: REWARD предложили для хэш столкновений для SHA1, SHA256, ripemd160 и другие

Не отнять у Peters замечательного вызова всего мира, но не должно это было лучше направлены на ECDSA слабости, вытекающие Schnier предполагающей, конечно, это была его мотивация для размещения этого?

Все монеты Сатоши являются наградой за нарушение ECDSA, так как они не защищены с помощью функции ripemd160 хэша.
TierNolan сейчас офлайн Пожаловаться на TierNolan   Ответить с цитированием Мультицитирование сообщения от TierNolan Быстрый ответ на сообщение TierNolan

13 сентября 2013, 1:04:02 PM   # 6
 
 
Сообщения: 1764
Цитировать по имени
цитировать ответ
по умолчанию Re: REWARD предложили для хэш столкновений для SHA1, SHA256, ripemd160 и другие

Не отнять у Peters замечательного вызова всего мира, но не должно это было лучше направлены на ECDSA слабости, вытекающие Schnier предполагающей, конечно, это была его мотивация для размещения этого?

Все монеты Сатоши являются наградой за нарушение ECDSA, так как они не защищены с помощью функции ripemd160 хэша.

Ну они как открытый ключ защищен неизрасходованный адрес.
cypherdoc сейчас офлайн Пожаловаться на cypherdoc   Ответить с цитированием Мультицитирование сообщения от cypherdoc Быстрый ответ на сообщение cypherdoc

13 сентября 2013, 1:08:21 PM   # 7
 
 
Сообщения: 1134
Цитировать по имени
цитировать ответ
по умолчанию Re: REWARD предложили для хэш столкновений для SHA1, SHA256, ripemd160 и другие

Не отнять у Peters замечательного вызова всего мира, но не должно это было лучше направлены на ECDSA слабости, вытекающие Schnier предполагающей, конечно, это была его мотивация для размещения этого?

Все монеты Сатоши являются наградой за нарушение ECDSA, так как они не защищены с помощью функции ripemd160 хэша.

Ну они как открытый ключ защищен неизрасходованный адрес.

Нет, они не являются. Первые открытые ключи Satoshi в не защищены ничем.
jackjack сейчас офлайн Пожаловаться на jackjack   Ответить с цитированием Мультицитирование сообщения от jackjack Быстрый ответ на сообщение jackjack

13 сентября 2013, 1:15:58 PM   # 8
 
 
Сообщения: 2002
Цитировать по имени
цитировать ответ
по умолчанию Re: REWARD предложили для хэш столкновений для SHA1, SHA256, ripemd160 и другие

- чик -

2) Обратите внимание, что стоимость вашего SHA256, ripemd160, ripemd160 (SHA256 ()) или SHA256 ^ 2 щедрот может быть уменьшена актом сбора его.

- чик -

    
DannyHamilton сейчас офлайн Пожаловаться на DannyHamilton   Ответить с цитированием Мультицитирование сообщения от DannyHamilton Быстрый ответ на сообщение DannyHamilton

13 сентября 2013, 1:27:27 PM   # 9
 
 
Сообщения: 1764
Цитировать по имени
цитировать ответ
по умолчанию Re: REWARD предложили для хэш столкновений для SHA1, SHA256, ripemd160 и другие

Не отнять у Peters замечательного вызова всего мира, но не должно это было лучше направлены на ECDSA слабости, вытекающие Schnier предполагающей, конечно, это была его мотивация для размещения этого?

Все монеты Сатоши являются наградой за нарушение ECDSA, так как они не защищены с помощью функции ripemd160 хэша.

Ну они как открытый ключ защищен неизрасходованный адрес.

"Первые открытые ключи Satoshi в"

Что те, и как они соотносятся с тем, что мы имеем сегодня?
cypherdoc сейчас офлайн Пожаловаться на cypherdoc   Ответить с цитированием Мультицитирование сообщения от cypherdoc Быстрый ответ на сообщение cypherdoc

13 сентября 2013, 2:11:34 PM   # 10
 
 
Сообщения: 1148
Цитировать по имени
цитировать ответ
по умолчанию Re: REWARD предложили для хэш столкновений для SHA1, SHA256, ripemd160 и другие

Что те, и как они соотносятся с тем, что мы имеем сегодня?

Стандартная сделка "Эта монета может расходоваться, кто подписывает сделку с закрытым ключом, который соответствует открытому ключу, который хэш <гашиш>",

Для того, чтобы тратить, вам необходимо предоставить открытый ключ, а затем подписать его. Даже если алгоритм подписи был сломан, эти монеты не могли быть израсходованы, так как злоумышленник не будет знать, открытый ключ. Это одна из причин, почему повторное использование адреса является плохой идеей. После того, как вы тратите деньги с адреса, вы отдаете открытый ключ.

Оригинальные сделки были "Эта монета может расходоваться кто подписывает операции с закрытым ключом, который соответствует <некоторые открытый ключ>", Если алгоритм подписи нарушена, то эти монеты могут быть потрачены атакующим, так как он будет знать, открытый ключ.

Обновленная система требует функция хеширования и алгоритм подписи, чтобы быть сломана примерно в то же время.
TierNolan сейчас офлайн Пожаловаться на TierNolan   Ответить с цитированием Мультицитирование сообщения от TierNolan Быстрый ответ на сообщение TierNolan

13 сентября 2013, 2:22:37 PM   # 11
 
 
Сообщения: 1764
Цитировать по имени
цитировать ответ
по умолчанию Re: REWARD предложили для хэш столкновений для SHA1, SHA256, ripemd160 и другие

Что те, и как они соотносятся с тем, что мы имеем сегодня?

Стандартная сделка "Эта монета может расходоваться, кто подписывает сделку с закрытым ключом, который соответствует открытому ключу, который хэш <гашиш>",

Для того, чтобы тратить, вам необходимо предоставить открытый ключ, а затем подписать его. Даже если алгоритм подписи был сломан, эти монеты не могли быть израсходованы, так как злоумышленник не будет знать, открытый ключ. Это одна из причин, почему повторное использование адреса является плохой идеей. После того, как вы тратите деньги с адреса, вы отдаете открытый ключ.

Оригинальные сделки были "Эта монета может расходоваться кто подписывает операции с закрытым ключом, который соответствует <некоторые открытый ключ>", Если алгоритм подписи нарушена, то эти монеты могут быть потрачены атакующим, так как он будет знать, открытый ключ.

Обновленная система требует функция хеширования и алгоритм подписи, чтобы быть сломана примерно в то же время.

интересно. я никогда не знал, что первоначально Bitcoin не связан с Hash160 лет.

но не это получить обратно к точке я делал вам, что pubkeys фактически более умеренно защищена неизрасходованных адресами, т.е. Hash160-х, из этих pubkeys?

Кроме того, мой первоначальный пункт был я хотел бы видеть, Питер воздвигнуть сценарии вызовов взломать проблему ECDSA связанных что Schnier так грубо выделена.
cypherdoc сейчас офлайн Пожаловаться на cypherdoc   Ответить с цитированием Мультицитирование сообщения от cypherdoc Быстрый ответ на сообщение cypherdoc

13 сентября 2013, 4:03:46 PM   # 12
 
 
Сообщения: 905
Цитировать по имени
цитировать ответ
по умолчанию Re: REWARD предложили для хэш столкновений для SHA1, SHA256, ripemd160 и другие

Нет, нет никакой связи между Публичным и Публичным-хэшем. После того, как Публичный известно, hash160 не имеет значения вообще. Coinbase сделки в заранее бассейн дни были просто открытый ключ и OP_CHECKSIG. "Все" Вы должны потратить это найти способ создания подписи от только открытого ключа. Нет хэш прообразом не требуется.
maaku сейчас офлайн Пожаловаться на maaku   Ответить с цитированием Мультицитирование сообщения от maaku Быстрый ответ на сообщение maaku

13 сентября 2013, 4:45:12 PM   # 13
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: REWARD предложили для хэш столкновений для SHA1, SHA256, ripemd160 и другие

Не отнять у Peters замечательного вызова всего мира, но не должно это было лучше направлены на ECDSA слабости, вытекающие Schnier предполагающей, конечно, это была его мотивация для размещения этого?
Я не верю, что есть способ, чтобы построить такую ​​thing- за все монеты, которые платят в Публичный (например, ранних неизрасходованных блоках) и все монеты, которые назначены на адреса, которые провели до того, так что Публичный известно.

Я не уверен, если кто-то определили любую известную потерянную зарплату в pubkeys, которые могут быть погашены без воровства у кого-то. Может быть полезно для кого-то, чтобы сделать это.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

13 сентября 2013, 8:03:29 PM   # 14
 
 
Сообщения: 1484
Цитировать по имени
цитировать ответ
по умолчанию Re: REWARD предложили для хэш столкновений для SHA1, SHA256, ripemd160 и другие

Добавлен 1.0 BTC в SHA1 щедрот.
jgarzik сейчас офлайн Пожаловаться на jgarzik   Ответить с цитированием Мультицитирование сообщения от jgarzik Быстрый ответ на сообщение jgarzik

13 сентября 2013, 9:39:34 PM   # 15
 
 
Сообщения: 1848
Цитировать по имени
цитировать ответ
по умолчанию Re: REWARD предложили для хэш столкновений для SHA1, SHA256, ripemd160 и другие

Есть ли способ узнать, что кто-то еще не протестированы такую ​​возможность? И что это (правительство при поддержке служб безопасности работающих) кто-то не публично раскрывать его? Я хотел бы предложить не, хотя я хотел бы услышать комментарии от технически более информированы.
Carlton банков сейчас офлайн Пожаловаться на Карлтон Банки   Ответить с цитированием Мультицитирование сообщения от Carlton Банки Быстрый ответ на сообщение Carlton Банки

13 сентября 2013, 9:57:28 PM   # 16
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: REWARD предложили для хэш столкновений для SHA1, SHA256, ripemd160 и другие

И что это (правительство при поддержке использовали службы безопасности) кто-то не публично раскрывать ее
Теперь у них есть способ получить деньги немного для анонимной ее раскрытия. Как уверен, вы хотите быть? Вставьте монеты.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

16 сентября 2013, 10:08:10 AM   # 17
 
 
Сообщения: 360
Цитировать по имени
цитировать ответ
по умолчанию Re: REWARD предложили для хэш столкновений для SHA1, SHA256, ripemd160 и другие

Обновленная система требует функция хеширования и алгоритм подписи, чтобы быть сломана примерно в то же время.

Вам нужно прообраз нападение на хэш-функции, где прообраз является действительным Публичным, для которого вы знаете, соответствующий privkey. Есть около 2 ^ 256 pubkeys и 2 ^ 160 хэшированных адреса, поэтому злоумышленник должен найти один ECDSA ключей в качестве прообраза из примерно 2 ^ 96 возможных кандидатов.

Это справедливо сказать, что если хэш-функция устойчива к прообразу атак, то есть 160 бит безопасности, по сравнению с 128 бит безопасности ECDSA с параметром безопасности 256 бит. Но сказать, что злоумышленник должен сломать как хэш-функцию и ECDSA является слишком сильным.
Идо сейчас офлайн Пожаловаться на Идо   Ответить с цитированием Мультицитирование сообщения от Идо Быстрый ответ на сообщение Идо

20 декабря 2013, 12:25:43 AM   # 18
 
 
Сообщения: 2282
Цитировать по имени
цитировать ответ
по умолчанию Re: REWARD предложили для хэш столкновений для SHA1, SHA256, ripemd160 и другие

Не отнять у Peters замечательного вызова всего мира, но не должно это было лучше направлены на ECDSA слабости, вытекающие Schnier предполагающей, конечно, это была его мотивация для размещения этого?

Все монеты Сатоши являются наградой за нарушение ECDSA, так как они не защищены с помощью функции ripemd160 хэша.
Воровство чьи-то монеты, разбивая ECDSA не то же самое, как награду специально для ломать что-то.

Кроме того, это не имеет ничего общего с "монеты Satoshi в", Все блок награда, генерируемая внутренним шахтером или getwork bitcoind находится под угрозой.
Люк-младший сейчас офлайн Пожаловаться на Luke-Jr   Ответить с цитированием Мультицитирование сообщения от Luke-Jr Быстрый ответ на сообщение Luke-Jr

20 декабря 2013, 12:47:10 AM   # 19
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: REWARD предложили для хэш столкновений для SHA1, SHA256, ripemd160 и другие

находятся в опасности.
В контексте из Thats предполагая, тренинги компромисс ЦА на нашем кривом.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

20 декабря 2013, 8:59:35 AM   # 20
 
 
Сообщения: 798
Цитировать по имени
цитировать ответ
по умолчанию Re: REWARD предложили для хэш столкновений для SHA1, SHA256, ripemd160 и другие

Кто-то, пожалуйста, произвести новость с этим сенсационным названием:" $ 1000000000 скрытый наградить Bitcoin создателя к тем, кто нарушает супер секретный алгоритм АНБ",
oakpacific сейчас офлайн Пожаловаться на oakpacific   Ответить с цитированием Мультицитирование сообщения от oakpacific Быстрый ответ на сообщение oakpacific



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW