|
![]() |
# 1 |
Сообщения: 1750
цитировать ответ |
![]()
Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome" Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e подробнее... Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru Атака податливости становится атакой DOS. Нам нужно быстро исправить. Прежде чем есть лучшее решение, то bitcoind не должны сообщать о неподтвержденных транзакций. Баланс счета должен быть основан исключительно на подтвержденных сделках. Перед податливость фиксируется (если когда-либо), неподтвержденные выходы не должны быть потрачены.
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 2 |
Сообщения: 294
цитировать ответ |
![]()
Получил 1806 Биткоинов
Реальная история. Я уже выделил схему атаки здесь () Для тех лиц, использующих TXID для отслеживания платежей.
Люди предлагали с помощью других средств, чтобы отслеживать платежи и справедливо. Но мое предложение даже в вышеуказанном потоке было, по крайней мере, выдать консультативное для лиц, использующих TXID остановиться. Тем не менее, я понимаю, последствия такого шага: 1) Это уже подсвеченные до того, что его не правильный способ сделать это. 2) Выдача консультативное в такой точке может дать только более законность претензий GOx (что, очевидно, глупо делать). |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 3 |
Сообщений: 59
цитировать ответ |
![]() о господи этот вопрос нужно исправить как можно скорее. это может быть не большая проблема для Bitcoin энтузиастов, которые понимают, как это работает. но для простых людей, это очень большая проблема! это не общий TX-идентификатор может быть изменено в любых платежных системах. если перевести деньги с нашим банком, или PayPal, ТХ идентификатор обыкновение меняться, навсегда. разработчики использовали полагаться на ТХ идентификатор для любых платежных систем в прошлом.
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 4 |
Сообщения: 224
цитировать ответ |
![]() Разработчики, как известно, медленно ... Они даже не говорят об этом в списке рассылки развития сегодня.
Я предполагаю, что это то, что происходит, когда вы станете богатым ... ну, они скоро знают, что это походит, чтобы быть бедным снова ... |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 5 |
Сообщения: 424
цитировать ответ |
![]() Так почему бы не создать собственный txids из blockchain и сравнить их в журнал передачи, чтобы увидеть, если ТХ прошел?
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 6 |
Сообщения: 252
цитировать ответ |
![]() Нам нужно быстро исправить. Быстрые исправления никогда не правильный ответ. Я предпочел бы они взяли свое время и произвел хорошее исправление. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 7 |
Сообщения: 252
цитировать ответ |
![]() Разработчики, как известно, медленно ... Они даже не говорят об этом в списке рассылки развития сегодня. Я предполагаю, что это то, что происходит, когда вы станете богатым ... ну, они скоро знают, что это походит, чтобы быть бедным снова ... Ты шутишь? Они обсуждали его на GitHub: https://github.com/bitcoin/bitcoin/pull/3651 |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 8 |
Сообщения: 224
цитировать ответ |
![]() Разработчики, как известно, медленно ... Они даже не говорят об этом в списке рассылки развития сегодня. Я предполагаю, что это то, что происходит, когда вы станете богатым ... ну, они скоро знают, что это походит, чтобы быть бедным снова ... Ты шутишь? Они обсуждали его на GitHub: https://github.com/bitcoin/bitcoin/pull/3651 ах, спасибо. Я отрекаюсь от своего комментария. Я смотрел в неправильном месте. EDIT: извините, глядя на эту просьбу тянуть - это не похоже, что это собирается решить эту проблему. Это будет просто патч бумажник не признать неподтвержденные trandsactions. Ковкие транзакции все еще может случиться, мы все равно будем при условии DDOS, и биржи по-прежнему необходимо внести существенные изменения в их программное обеспечение бухгалтерского учета, прежде чем снятие повторного открытия. Дайте мне знать, если я ничего плохого там. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 9 |
Сообщения: 1106
цитировать ответ |
![]() Разработчики, как известно, медленно ... Они даже не говорят об этом в списке рассылки развития сегодня. Я предполагаю, что это то, что происходит, когда вы станете богатым ... ну, они скоро знают, что это походит, чтобы быть бедным снова ... Ты шутишь? Они обсуждали его на GitHub: https://github.com/bitcoin/bitcoin/pull/3651 ах, спасибо. Я отрекаюсь от своего комментария. Я смотрел в неправильном месте. EDIT: извините, глядя на эту просьбу тянуть - это не похоже, что это собирается решить эту проблему. Это будет просто патч бумажник не признать неподтвержденные trandsactions. Ковкие транзакции все еще может случиться, мы все равно будем при условии DDOS, и биржи по-прежнему необходимо внести существенные изменения в их программное обеспечение бухгалтерского учета, прежде чем снятие повторного открытия. Дайте мне знать, если я ничего плохого там. Вы. Мы говорим с этими бассейнами о том, как они могут использовать этот патч и другие, чтобы сделать их работу бухгалтерского программного обеспечения. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 10 |
Сообщения: 294
цитировать ответ |
![]() Вы. Мы говорим с этими бассейнами о том, как они могут использовать этот патч и другие, чтобы сделать их работу бухгалтерского программного обеспечения. Привет Питер, Я считаю, что в такой степени, есть некоторая правда (о задержке). Проверьте список рассылки, я полагаю, вы ответили мне вчера о проблеме. Я не буду говорить дальше о соответствующей теме на форумах здесь. Но да это своего рода печальной ситуации, когда процесс может быть ускорен. Ах NVM - губы запечатаны. ура |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 11 |
Сообщения: 224
цитировать ответ |
![]() Вы. Мы говорим с этими бассейнами о том, как они могут использовать этот патч и другие, чтобы сделать их работу бухгалтерского программного обеспечения. Я вижу, что сейчас в некоторых других GitHub нитей. Просто вопрос thoguh: Есть ли у Bitcoin Foundatoin любого типа пиарщик? Я имею в виду, есть реальный торговец & потребители, которые там видят, что их BTC прыгать вверх и вниз на 20% каждый день. Своего рода пресс-релиз о том, что проблема известна и в настоящее время работают, помогло бы много. Я имею в виду, это было упомянуто на первой странице журнала Wall Street сегодня утром ради Христа. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 12 |
Сообщения: 1484
цитировать ответ |
![]() Это то, что я хотел бы сделать; игнорировать TXID себя, но вместо того, чтобы использовать выход из 4.):
1.) Для любой входящей транзакции формирует список входов и значений из входов, конкатенации в строку; сортировать адреса алфавитно перед этим 2.) Генерация выходных хешей и значения и конкатенации в строку выше; сортировать адреса алфавитно перед этим 3.) сцепить pubkeys из входов, которые регенерируют из подписей (не сами подписи) в строке выше; сортировать pubkeys алфавитно перед этим 4.) Hash этой большой строки и использовать его в качестве TXID Даже если кто-то регенерирует подписи в случайном порядке для любых ОГО, выше никогда не изменится. Любой дубликат ТХ, которые мутировали придумает то же самое, используя описанную выше схему. Возможно, что еще проще, вы можете просто пропустить шаг 1.) и положить значение входов после их соответствующей pubkeys, а затем вставить его в строку вместе с выходными сигналами Это может быть реализовано быстро, вероятно, в течение 30 мин - 1 ч. Обмены проверочные, что ТХ прошел нужно только искать выше альтернативного TXID хэш в следующем блоке, а затем может проверить его включение в blockchain. Я устал и лечь спать, так что я надеюсь, что это является когерентным, но проверка blockchain включения с помощью этой схему должен обеспечивать защиту от ОЙ податливости Комментарии приветствуются |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 13 |
Сообщения: 294
цитировать ответ |
![]() Это то, что я хотел бы сделать; игнорировать TXID себя, но вместо того, чтобы использовать выход из 4.): 1.) Для любой входящей транзакции формирует список входов и значений из входов, конкатенации в строку; сортировать адреса алфавитно перед этим 2.) Генерация выходных хешей и значения и конкатенации в строку выше; сортировать адреса алфавитно перед этим 3.) сцепить pubkeys из входов, которые регенерируют из подписей (не сами подписи) в строке выше; сортировать pubkeys алфавитно перед этим 4.) Hash этой большой строки и использовать его в качестве TXID Даже если кто-то регенерирует подписи в случайном порядке для любых ОГО, выше никогда не изменится. Любой дубликат ТХ, которые мутировали придумает то же самое, используя описанную выше схему. Возможно, что еще проще, вы можете просто пропустить шаг 1.) и положить значение входов после их соответствующей pubkeys, а затем вставить его в строку вместе с выходными сигналами Это может быть реализовано быстро, вероятно, в течение 30 мин - 1 ч. Обмены проверочные, что ТХ прошел нужно только искать выше альтернативного TXID хэш в следующем блоке, а затем может проверить его включение в blockchain. Я устал и лечь спать, так что я надеюсь, что это является когерентным, но проверка blockchain включения с помощью этой схему должен обеспечивать защиту от ОЙ податливости Комментарии приветствуются Привет tacotime, Легче исправить будет отслеживать операции с использованием (добавить, АМТ, время) .... нет? Btw ваш весьма вдохновляющий характер, прочитать некоторые из ваших постов при попытке к моему первоначально. Спасибо за работу, которую вы поставили его. Цените это много С уважением |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 14 |
Сообщения: 1484
цитировать ответ |
![]() Быстрое исправление будет иметь катастрофические последствия для Bitcoin, это очень простой пример, но взять Battlefield 4, как идеальный пример того, как не исправить код, если вы выбежать большие участки очень быстро, что исправить очень мало вы будете не только злить людей, используя программное обеспечение, вы также создаст больше проблем в процессе, потому что вы не проверили код и убедился, что изменения, которые вы сделали не трахал что-то еще до это именно то, что случилось, когда DICE рвались патчи, когда игра первый вышел.
Потратьте время, чтобы посмотреть на него должным образом, если что-нибудь, если ситуация становится хуже, он станет намного более очевидным, что не так с кодом, потому что все больше и больше людей будут пытаться злоупотреблять. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 15 |
Сообщения: 1218
цитировать ответ |
![]() Легче исправить будет отслеживать операции с использованием (добавить, АМТ, время) .... нет? Там нет проставлены в Bitcoin сделок. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 16 |
Сообщения: 294
цитировать ответ |
![]() Легче исправить будет отслеживать операции с использованием (добавить, АМТ, время) .... нет? Там нет проставлены в Bitcoin сделок. Попробуйте это в консоли:  gettransaction 6baf826a0c5dcd22d28640233cae375cf8a3b37cf7251a93475986e3f42fa823-000 Вывод : котировка { "количество" : 0.00016720, "подтверждения" : 16124, "blockhash" : "000000000000000a0f90a320fd1adea3bfefee716fa98c9f10625021d8d4f29e", "blockindex" : 655, "blocktime" : 1383072371, "TXID" : "6baf826a0c5dcd22d28640233cae375cf8a3b37cf7251a93475986e3f42fa823", "время" : 1383070892, "timereceived" : 1383070892, "Детали" : [ { "Счет" : "По умолчанию", "адрес" : "1rU2kc24GcRUjXLm3MZ8RQtjL1zpcsnK3", "категория" : "Получать", "количество" : 0.00016720 } ] } Что те, "время" а также "timereceived" ? Хотя опять же своего рода циркуляра, где мы должны зависеть от TXID 🙁 .. возможно другой способ получить те, возможно, будет делать трюк. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 17 |
Сообщения: 798
цитировать ответ |
![]() Легче исправить будет отслеживать операции с использованием (добавить, АМТ, время) .... нет? Там нет проставлены в Bitcoin сделок. Попробуйте это в консоли:  gettransaction 6baf826a0c5dcd22d28640233cae375cf8a3b37cf7251a93475986e3f42fa823-000 Вывод : котировка { "количество" : 0.00016720, "подтверждения" : 16124, "blockhash" : "000000000000000a0f90a320fd1adea3bfefee716fa98c9f10625021d8d4f29e", "blockindex" : 655, "blocktime" : 1383072371, "TXID" : "6baf826a0c5dcd22d28640233cae375cf8a3b37cf7251a93475986e3f42fa823", "время" : 1383070892, "timereceived" : 1383070892, "Детали" : [ { "Счет" : "По умолчанию", "адрес" : "1rU2kc24GcRUjXLm3MZ8RQtjL1zpcsnK3", "категория" : "Получать", "количество" : 0.00016720 } ] } Что те, "время" а также "timereceived" ? Хотя опять же своего рода циркуляра, где мы должны зависеть от TXID 🙁 .. возможно другой способ получить те, возможно, будет делать трюк. Там нет никакого способа, вы можете проверить независимо ли эти временные Данные являются правильными. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 18 |
Сообщения: 294
цитировать ответ |
![]() Там нет никакого способа, вы можете проверить независимо ли эти временные Данные являются правильными. Хммм. Вы имеете в виду среднее время, которое используется? Или вы получаете другой выход? Его от blockchain поэтому он должен быть последовательным для всех нас, пока нет реорганизации .. не так ли? Это должно работать для подтвержденных сделок с мутантной TXID как чек, не правда ли? Пожалуйста, помогите мне понять больше. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 19 |
Сообщения: 798
цитировать ответ |
![]() Там нет никакого способа, вы можете проверить независимо ли эти временные Данные являются правильными. Хммм. Вы имеете в виду среднее время, которое используется? Или вы получаете другой выход? Его от blockchain поэтому он должен быть последовательным для всех нас, пока нет реорганизации .. не так ли? Это должно работать для подтвержденных сделок с мутантной TXID как чек, не правда ли? Пожалуйста, помогите мне понять больше. Ну, во втором чтении вы указали себя, что если вы не проверить TXID того времени Datas фактически может быть подделан с помощью релейной защиты узлов, прежде чем он добываемый, у меня нет ничего нового, чтобы добавить. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 20 |
Сообщения: 1218
цитировать ответ |
![]() Там нет никакого способа, вы можете проверить независимо ли эти временные Данные являются правильными. Хммм. Вы имеете в виду среднее время, которое используется? Или вы получаете другой выход? Его от blockchain поэтому он должен быть последовательным для всех нас, пока нет реорганизации .. не так ли? Это должно работать для подтвержденных сделок с мутантной TXID как чек, не правда ли? Пожалуйста, помогите мне понять больше. Это не из blockchain оно от клиента. Время не является частью сделки. Бумажник предоставляет дополнительные данные, помимо фактической сделки. В вашем примере это, кажется вероятным, что "Счет" знак равно "По умолчанию" также является частью сделки? Это сделка Bitcoin. https://en.bitcoin.it/w/images/en/e/e1/TxBinaryMap.png Там нет метки времени в transaciton. Опираясь на timestmamps еще менее безопасным, чем полагаться ТХ ид. Она не принимает какое-либо умное модификацию транзакции, чтобы изменить метку времени. |
![]() ![]() |
![]() ![]() ![]() |