Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
11 февраля 2014, 5:31:42 PM   # 1
 
 
Сообщения: 1750
Цитировать по имени
цитировать ответ
по умолчанию Re: Наступление податливости создает много проблем, нам нужно быстро исправить

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Атака податливости становится атакой DOS. Нам нужно быстро исправить. Прежде чем есть лучшее решение, то bitcoind не должны сообщать о неподтвержденных транзакций. Баланс счета должен быть основан исключительно на подтвержденных сделках. Перед податливость фиксируется (если когда-либо), неподтвержденные выходы не должны быть потрачены.
jl2012 сейчас офлайн Пожаловаться на jl2012   Ответить с цитированием Мультицитирование сообщения от jl2012 Быстрый ответ на сообщение jl2012


Как заработать Биткоины?
Без вложений. Не майнинг.


11 февраля 2014, 5:39:43 PM   # 2
 
 
Сообщения: 294
Цитировать по имени
цитировать ответ
по умолчанию Re: Наступление податливости создает много проблем, нам нужно быстро исправить

Получил 1806 Биткоинов
Реальная история.





Я уже выделил схему атаки здесь () Для тех лиц, использующих TXID для отслеживания платежей.

Люди предлагали с помощью других средств, чтобы отслеживать платежи и справедливо. Но мое предложение даже в вышеуказанном потоке было, по крайней мере, выдать консультативное для лиц, использующих TXID остановиться.

Тем не менее, я понимаю, последствия такого шага: 1) Это уже подсвеченные до того, что его не правильный способ сделать это. 2) Выдача консультативное в такой точке может дать только более законность претензий GOx (что, очевидно, глупо делать).
thenoblebot сейчас офлайн Пожаловаться на thenoblebot   Ответить с цитированием Мультицитирование сообщения от thenoblebot Быстрый ответ на сообщение thenoblebot

11 февраля 2014, 6:51:00 PM   # 3
 
 
Сообщений: 59
Цитировать по имени
цитировать ответ
по умолчанию Re: Наступление податливости создает много проблем, нам нужно быстро исправить

о господи этот вопрос нужно исправить как можно скорее. это может быть не большая проблема для Bitcoin энтузиастов, которые понимают, как это работает. но для простых людей, это очень большая проблема! это не общий TX-идентификатор может быть изменено в любых платежных системах. если перевести деньги с нашим банком, или PayPal, ТХ идентификатор обыкновение меняться, навсегда. разработчики использовали полагаться на ТХ идентификатор для любых платежных систем в прошлом.
Баффет сейчас офлайн Пожаловаться на Баффетт   Ответить с цитированием Мультицитирование сообщения от Баффета Быстрый ответ на сообщение Баффетт

11 февраля 2014, 7:01:23 PM   # 4
 
 
Сообщения: 224
Цитировать по имени
цитировать ответ
по умолчанию Re: Наступление податливости создает много проблем, нам нужно быстро исправить

Разработчики, как известно, медленно ... Они даже не говорят об этом в списке рассылки развития сегодня.

Я предполагаю, что это то, что происходит, когда вы станете богатым ... ну, они скоро знают, что это походит, чтобы быть бедным снова ...
nmersulypnem сейчас офлайн Пожаловаться на nmersulypnem   Ответить с цитированием Мультицитирование сообщения от nmersulypnem Быстрый ответ на сообщение nmersulypnem

11 февраля 2014, 7:02:00 PM   # 5
 
 
Сообщения: 424
Цитировать по имени
цитировать ответ
по умолчанию Re: Наступление податливости создает много проблем, нам нужно быстро исправить

Так почему бы не создать собственный txids из blockchain и сравнить их в журнал передачи, чтобы увидеть, если ТХ прошел?
bitbouillion сейчас офлайн Пожаловаться на bitbouillion   Ответить с цитированием Мультицитирование сообщения от bitbouillion Быстрый ответ на сообщение bitbouillion

11 февраля 2014, 8:04:52 PM   # 6
 
 
Сообщения: 252
Цитировать по имени
цитировать ответ
по умолчанию Re: Наступление податливости создает много проблем, нам нужно быстро исправить

Нам нужно быстро исправить.

Быстрые исправления никогда не правильный ответ. Я предпочел бы они взяли свое время и произвел хорошее исправление.
NanoAkron сейчас офлайн Пожаловаться на NanoAkron   Ответить с цитированием Мультицитирование сообщения от NanoAkron Быстрый ответ на сообщение NanoAkron

11 февраля 2014, 8:06:06 PM   # 7
 
 
Сообщения: 252
Цитировать по имени
цитировать ответ
по умолчанию Re: Наступление податливости создает много проблем, нам нужно быстро исправить

Разработчики, как известно, медленно ... Они даже не говорят об этом в списке рассылки развития сегодня.

Я предполагаю, что это то, что происходит, когда вы станете богатым ... ну, они скоро знают, что это походит, чтобы быть бедным снова ...

Ты шутишь? Они обсуждали его на GitHub:

https://github.com/bitcoin/bitcoin/pull/3651

NanoAkron сейчас офлайн Пожаловаться на NanoAkron   Ответить с цитированием Мультицитирование сообщения от NanoAkron Быстрый ответ на сообщение NanoAkron

11 февраля 2014, 8:13:46 PM   # 8
 
 
Сообщения: 224
Цитировать по имени
цитировать ответ
по умолчанию Re: Наступление податливости создает много проблем, нам нужно быстро исправить

Разработчики, как известно, медленно ... Они даже не говорят об этом в списке рассылки развития сегодня.

Я предполагаю, что это то, что происходит, когда вы станете богатым ... ну, они скоро знают, что это походит, чтобы быть бедным снова ...

Ты шутишь? Они обсуждали его на GitHub:

https://github.com/bitcoin/bitcoin/pull/3651


ах, спасибо. Я отрекаюсь от своего комментария. Я смотрел в неправильном месте.

EDIT: извините, глядя на эту просьбу тянуть - это не похоже, что это собирается решить эту проблему. Это будет просто патч бумажник не признать неподтвержденные trandsactions. Ковкие транзакции все еще может случиться, мы все равно будем при условии DDOS, и биржи по-прежнему необходимо внести существенные изменения в их программное обеспечение бухгалтерского учета, прежде чем снятие повторного открытия.

Дайте мне знать, если я ничего плохого там.
nmersulypnem сейчас офлайн Пожаловаться на nmersulypnem   Ответить с цитированием Мультицитирование сообщения от nmersulypnem Быстрый ответ на сообщение nmersulypnem

11 февраля 2014, 8:42:52 PM   # 9
 
 
Сообщения: 1106
Цитировать по имени
цитировать ответ
по умолчанию Re: Наступление податливости создает много проблем, нам нужно быстро исправить

Разработчики, как известно, медленно ... Они даже не говорят об этом в списке рассылки развития сегодня.

Я предполагаю, что это то, что происходит, когда вы станете богатым ... ну, они скоро знают, что это походит, чтобы быть бедным снова ...

Ты шутишь? Они обсуждали его на GitHub:

https://github.com/bitcoin/bitcoin/pull/3651


ах, спасибо. Я отрекаюсь от своего комментария. Я смотрел в неправильном месте.

EDIT: извините, глядя на эту просьбу тянуть - это не похоже, что это собирается решить эту проблему. Это будет просто патч бумажник не признать неподтвержденные trandsactions. Ковкие транзакции все еще может случиться, мы все равно будем при условии DDOS, и биржи по-прежнему необходимо внести существенные изменения в их программное обеспечение бухгалтерского учета, прежде чем снятие повторного открытия.

Дайте мне знать, если я ничего плохого там.

Вы. Мы говорим с этими бассейнами о том, как они могут использовать этот патч и другие, чтобы сделать их работу бухгалтерского программного обеспечения.
Peter Todd сейчас офлайн Пожаловаться на Питер Тодд   Ответить с цитированием Мультицитирование сообщения от Peter Todd Быстрый ответ на сообщение Peter Todd

11 февраля 2014, 8:47:51 PM   # 10
 
 
Сообщения: 294
Цитировать по имени
цитировать ответ
по умолчанию Re: Наступление податливости создает много проблем, нам нужно быстро исправить

Вы. Мы говорим с этими бассейнами о том, как они могут использовать этот патч и другие, чтобы сделать их работу бухгалтерского программного обеспечения.

Привет Питер,

Я считаю, что в такой степени, есть некоторая правда (о задержке). Проверьте список рассылки, я полагаю, вы ответили мне вчера о проблеме. Я не буду говорить дальше о соответствующей теме на форумах здесь. Но да это своего рода печальной ситуации, когда процесс может быть ускорен. Ах NVM - губы запечатаны.

ура
thenoblebot сейчас офлайн Пожаловаться на thenoblebot   Ответить с цитированием Мультицитирование сообщения от thenoblebot Быстрый ответ на сообщение thenoblebot

11 февраля 2014, 11:08:09 PM   # 11
 
 
Сообщения: 224
Цитировать по имени
цитировать ответ
по умолчанию Re: Наступление податливости создает много проблем, нам нужно быстро исправить


Вы. Мы говорим с этими бассейнами о том, как они могут использовать этот патч и другие, чтобы сделать их работу бухгалтерского программного обеспечения.

Я вижу, что сейчас в некоторых других GitHub нитей. Просто вопрос thoguh: Есть ли у Bitcoin Foundatoin любого типа пиарщик? Я имею в виду, есть реальный торговец & потребители, которые там видят, что их BTC прыгать вверх и вниз на 20% каждый день.

Своего рода пресс-релиз о том, что проблема известна и в настоящее время работают, помогло бы много. Я имею в виду, это было упомянуто на первой странице журнала Wall Street сегодня утром ради Христа.
nmersulypnem сейчас офлайн Пожаловаться на nmersulypnem   Ответить с цитированием Мультицитирование сообщения от nmersulypnem Быстрый ответ на сообщение nmersulypnem

12 февраля 2014, 6:09:49 AM   # 12
 
 
Сообщения: 1484
Цитировать по имени
цитировать ответ
по умолчанию Re: Наступление податливости создает много проблем, нам нужно быстро исправить

Это то, что я хотел бы сделать; игнорировать TXID себя, но вместо того, чтобы использовать выход из 4.):
1.) Для любой входящей транзакции формирует список входов и значений из входов, конкатенации в строку; сортировать адреса алфавитно перед этим
2.) Генерация выходных хешей и значения и конкатенации в строку выше; сортировать адреса алфавитно перед этим
3.) сцепить pubkeys из входов, которые регенерируют из подписей (не сами подписи) в строке выше; сортировать pubkeys алфавитно перед этим
4.) Hash этой большой строки и использовать его в качестве TXID

Даже если кто-то регенерирует подписи в случайном порядке для любых ОГО, выше никогда не изменится. Любой дубликат ТХ, которые мутировали придумает то же самое, используя описанную выше схему.

Возможно, что еще проще, вы можете просто пропустить шаг 1.) и положить значение входов после их соответствующей pubkeys, а затем вставить его в строку вместе с выходными сигналами

Это может быть реализовано быстро, вероятно, в течение 30 мин - 1 ч. Обмены проверочные, что ТХ прошел нужно только искать выше альтернативного TXID хэш в следующем блоке, а затем может проверить его включение в blockchain.

Я устал и лечь спать, так что я надеюсь, что это является когерентным, но проверка blockchain включения с помощью этой схему должен обеспечивать защиту от ОЙ податливости

Комментарии приветствуются
tacotime сейчас офлайн Пожаловаться на tacotime   Ответить с цитированием Мультицитирование сообщения от tacotime Быстрый ответ на сообщение tacotime

12 февраля 2014, 7:03:45 AM   # 13
 
 
Сообщения: 294
Цитировать по имени
цитировать ответ
по умолчанию Re: Наступление податливости создает много проблем, нам нужно быстро исправить

Это то, что я хотел бы сделать; игнорировать TXID себя, но вместо того, чтобы использовать выход из 4.):
1.) Для любой входящей транзакции формирует список входов и значений из входов, конкатенации в строку; сортировать адреса алфавитно перед этим
2.) Генерация выходных хешей и значения и конкатенации в строку выше; сортировать адреса алфавитно перед этим
3.) сцепить pubkeys из входов, которые регенерируют из подписей (не сами подписи) в строке выше; сортировать pubkeys алфавитно перед этим
4.) Hash этой большой строки и использовать его в качестве TXID

Даже если кто-то регенерирует подписи в случайном порядке для любых ОГО, выше никогда не изменится. Любой дубликат ТХ, которые мутировали придумает то же самое, используя описанную выше схему.

Возможно, что еще проще, вы можете просто пропустить шаг 1.) и положить значение входов после их соответствующей pubkeys, а затем вставить его в строку вместе с выходными сигналами

Это может быть реализовано быстро, вероятно, в течение 30 мин - 1 ч. Обмены проверочные, что ТХ прошел нужно только искать выше альтернативного TXID хэш в следующем блоке, а затем может проверить его включение в blockchain.

Я устал и лечь спать, так что я надеюсь, что это является когерентным, но проверка blockchain включения с помощью этой схему должен обеспечивать защиту от ОЙ податливости

Комментарии приветствуются

Привет tacotime,

Легче исправить будет отслеживать операции с использованием (добавить, АМТ, время) .... нет?

Btw ваш весьма вдохновляющий характер, прочитать некоторые из ваших постов при попытке к моему первоначально. Спасибо за работу, которую вы поставили его. Цените это много

С уважением
thenoblebot сейчас офлайн Пожаловаться на thenoblebot   Ответить с цитированием Мультицитирование сообщения от thenoblebot Быстрый ответ на сообщение thenoblebot

12 февраля 2014, 7:50:35 AM   # 14
 
 
Сообщения: 1484
Цитировать по имени
цитировать ответ
по умолчанию Re: Наступление податливости создает много проблем, нам нужно быстро исправить

Быстрое исправление будет иметь катастрофические последствия для Bitcoin, это очень простой пример, но взять Battlefield 4, как идеальный пример того, как не исправить код, если вы выбежать большие участки очень быстро, что исправить очень мало вы будете не только злить людей, используя программное обеспечение, вы также создаст больше проблем в процессе, потому что вы не проверили код и убедился, что изменения, которые вы сделали не трахал что-то еще до это именно то, что случилось, когда DICE рвались патчи, когда игра первый вышел.

Потратьте время, чтобы посмотреть на него должным образом, если что-нибудь, если ситуация становится хуже, он станет намного более очевидным, что не так с кодом, потому что все больше и больше людей будут пытаться злоупотреблять.
Lethn сейчас офлайн Пожаловаться на Lethn   Ответить с цитированием Мультицитирование сообщения от Lethn Быстрый ответ на сообщение Lethn

12 февраля 2014, 7:51:34 AM   # 15
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Наступление податливости создает много проблем, нам нужно быстро исправить

Легче исправить будет отслеживать операции с использованием (добавить, АМТ, время) .... нет?

Там нет проставлены в Bitcoin сделок.
DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

12 февраля 2014, 8:00:27 AM   # 16
 
 
Сообщения: 294
Цитировать по имени
цитировать ответ
по умолчанию Re: Наступление податливости создает много проблем, нам нужно быстро исправить

Легче исправить будет отслеживать операции с использованием (добавить, АМТ, время) .... нет?

Там нет проставлены в Bitcoin сделок.

Попробуйте это в консоли:

gettransaction 6baf826a0c5dcd22d28640233cae375cf8a3b37cf7251a93475986e3f42fa823-000

Вывод :
котировка
{
"количество" : 0.00016720,
"подтверждения" : 16124,
"blockhash" : "000000000000000a0f90a320fd1adea3bfefee716fa98c9f10625021d8d4f29e",
"blockindex" : 655,
"blocktime" : 1383072371,
"TXID" : "6baf826a0c5dcd22d28640233cae375cf8a3b37cf7251a93475986e3f42fa823",
"время" : 1383070892,
"timereceived" : 1383070892,
"Детали" : [
{
"Счет" : "По умолчанию",
"адрес" : "1rU2kc24GcRUjXLm3MZ8RQtjL1zpcsnK3",
"категория" : "Получать",
"количество" : 0.00016720
}
]
}

Что те, "время" а также "timereceived" ? Хотя опять же своего рода циркуляра, где мы должны зависеть от TXID 🙁 .. возможно другой способ получить те, возможно, будет делать трюк.
thenoblebot сейчас офлайн Пожаловаться на thenoblebot   Ответить с цитированием Мультицитирование сообщения от thenoblebot Быстрый ответ на сообщение thenoblebot

12 февраля 2014, 8:08:40 AM   # 17
 
 
Сообщения: 798
Цитировать по имени
цитировать ответ
по умолчанию Re: Наступление податливости создает много проблем, нам нужно быстро исправить

Легче исправить будет отслеживать операции с использованием (добавить, АМТ, время) .... нет?

Там нет проставлены в Bitcoin сделок.

Попробуйте это в консоли:

gettransaction 6baf826a0c5dcd22d28640233cae375cf8a3b37cf7251a93475986e3f42fa823-000

Вывод :
котировка
{
"количество" : 0.00016720,
"подтверждения" : 16124,
"blockhash" : "000000000000000a0f90a320fd1adea3bfefee716fa98c9f10625021d8d4f29e",
"blockindex" : 655,
"blocktime" : 1383072371,
"TXID" : "6baf826a0c5dcd22d28640233cae375cf8a3b37cf7251a93475986e3f42fa823",
"время" : 1383070892,
"timereceived" : 1383070892,
"Детали" : [
{
"Счет" : "По умолчанию",
"адрес" : "1rU2kc24GcRUjXLm3MZ8RQtjL1zpcsnK3",
"категория" : "Получать",
"количество" : 0.00016720
}
]
}

Что те, "время" а также "timereceived" ? Хотя опять же своего рода циркуляра, где мы должны зависеть от TXID 🙁 .. возможно другой способ получить те, возможно, будет делать трюк.

Там нет никакого способа, вы можете проверить независимо ли эти временные Данные являются правильными.
oakpacific сейчас офлайн Пожаловаться на oakpacific   Ответить с цитированием Мультицитирование сообщения от oakpacific Быстрый ответ на сообщение oakpacific

12 февраля 2014, 8:15:18 AM   # 18
 
 
Сообщения: 294
Цитировать по имени
цитировать ответ
по умолчанию Re: Наступление податливости создает много проблем, нам нужно быстро исправить

Там нет никакого способа, вы можете проверить независимо ли эти временные Данные являются правильными.

Хммм. Вы имеете в виду среднее время, которое используется? Или вы получаете другой выход? Его от blockchain поэтому он должен быть последовательным для всех нас, пока нет реорганизации .. не так ли? Это должно работать для подтвержденных сделок с мутантной TXID как чек, не правда ли?

Пожалуйста, помогите мне понять больше.
thenoblebot сейчас офлайн Пожаловаться на thenoblebot   Ответить с цитированием Мультицитирование сообщения от thenoblebot Быстрый ответ на сообщение thenoblebot

12 февраля 2014, 8:23:36 AM   # 19
 
 
Сообщения: 798
Цитировать по имени
цитировать ответ
по умолчанию Re: Наступление податливости создает много проблем, нам нужно быстро исправить

Там нет никакого способа, вы можете проверить независимо ли эти временные Данные являются правильными.

Хммм. Вы имеете в виду среднее время, которое используется? Или вы получаете другой выход? Его от blockchain поэтому он должен быть последовательным для всех нас, пока нет реорганизации .. не так ли? Это должно работать для подтвержденных сделок с мутантной TXID как чек, не правда ли?

Пожалуйста, помогите мне понять больше.

Ну, во втором чтении вы указали себя, что если вы не проверить TXID того времени Datas фактически может быть подделан с помощью релейной защиты узлов, прежде чем он добываемый, у меня нет ничего нового, чтобы добавить.
oakpacific сейчас офлайн Пожаловаться на oakpacific   Ответить с цитированием Мультицитирование сообщения от oakpacific Быстрый ответ на сообщение oakpacific

12 февраля 2014, 8:23:42 AM   # 20
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Наступление податливости создает много проблем, нам нужно быстро исправить

Там нет никакого способа, вы можете проверить независимо ли эти временные Данные являются правильными.

Хммм. Вы имеете в виду среднее время, которое используется? Или вы получаете другой выход? Его от blockchain поэтому он должен быть последовательным для всех нас, пока нет реорганизации .. не так ли? Это должно работать для подтвержденных сделок с мутантной TXID как чек, не правда ли?

Пожалуйста, помогите мне понять больше.

Это не из blockchain оно от клиента. Время не является частью сделки. Бумажник предоставляет дополнительные данные, помимо фактической сделки. В вашем примере это, кажется вероятным, что "Счет" знак равно "По умолчанию" также является частью сделки?


Это сделка Bitcoin.
https://en.bitcoin.it/w/images/en/e/e1/TxBinaryMap.png

Там нет метки времени в transaciton. Опираясь на timestmamps еще менее безопасным, чем полагаться ТХ ид. Она не принимает какое-либо умное модификацию транзакции, чтобы изменить метку времени.
DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW