26 декабря 2016, 7:12:19 PM   # 1
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: какая-то магия?

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Может кто-нибудь объяснить магия математика в этой сделке?  
0895e97e9c4ce7ebe04e15e0835bb0788053fbfdbbb2f3f25f81631687d7b857

https://test.webbtc.com/script/0895e97e9c4ce7ebe04e15e0835bb0788053fbfdbbb2f3f25f81631687d7b857:0

Код:
OP_DUP
OP_HASH160
2ffb13a67da34b06da4297d9dc25e5953e658a7b
OP_EQUALVERIFY
OP_SWAP
OP_CHECKSIG

(Я слишком ленив, чтобы исследовать все сам. Но эта сделка является самой красивой в blockchain я думаю)
amaclin сейчас офлайн Пожаловаться на amaclin   Ответить с цитированием Мультицитирование сообщения от amaclin Быстрый ответ на сообщение amaclin


Как заработать Биткоины?
Без вложений. Не майнинг.


26 декабря 2016, 10:38:33 PM   # 2
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: какая-то магия?

Получил 1806 Биткоинов
Реальная история.





Сама ECDSA подпись не доказывает знание дискретного журнала.

Вы можете выбрать случайное сообщение и случайная подпись затем вычислить открытый ключ этой подписи, пара сообщения будет действительно для.

Для достижения этой цели, вы must-- из course-- убедитесь, что сообщение не содержит каких-либо обязательств к открытому ключу.

Подписи Bitcoin включают в себя приверженность scriptPubkey--, но ничего не требует, чтобы иметь открытый ключ EC там.

Эта симпатичная конструкция не является безопасной: если бы вы видели, что TxN до подтверждения вы могли бы модифицированные назначения и вычисленную новый Публичных.

Если вы посмотрите на Roconnor-х пакты сообщение вы увидите, что он использует тот же тип восстановления Публичных превратить checksig в ​​операцию для проверки хэш-маскарад transaction--, который в противном случае сценарий не имеет доступа.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

28 декабря 2016, 1:28:35 AM   # 3
 
 
Сообщения: 2002
Цитировать по имени
цитировать ответ
по умолчанию Re: какая-то магия?

Сама ECDSA подпись не доказывает знание дискретного журнала.

Вы можете выбрать случайное сообщение и случайная подпись затем вычислить открытый ключ этой подписи, пара сообщения будет действительно для.

Для достижения этой цели, вы must-- из course-- убедитесь, что сообщение не содержит каких-либо обязательств к открытому ключу.

Подписи Bitcoin включают в себя приверженность scriptPubkey--, но ничего не требует, чтобы иметь открытый ключ EC там.

Эта симпатичная конструкция не является безопасной: если бы вы видели, что TxN до подтверждения вы могли бы модифицированные назначения и вычисленную новый Публичных.

Если вы посмотрите на Roconnor-х пакты сообщение вы увидите, что он использует тот же тип восстановления Публичных превратить checksig в ​​операцию для проверки хэш-маскарад transaction--, который в противном случае сценарий не имеет доступа.

amaclin уже знал, что все это, и почти наверняка создали эту сделку сам.

Спасибо за то, что нашли время, чтобы объяснить это все остальные, что смотрит на эту тему.
DannyHamilton сейчас офлайн Пожаловаться на DannyHamilton   Ответить с цитированием Мультицитирование сообщения от DannyHamilton Быстрый ответ на сообщение DannyHamilton

28 декабря 2016, 7:24:41 AM   # 4
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: какая-то магия?

amaclin уже знал, что все это,
Не все, но лучший способ учиться и учить задавать вопросы.

и почти наверняка создали эту сделку сам.
Вы неправы.
Вы можете Google в TXID и найти создателя. Его прозвище "arubi"
amaclin сейчас офлайн Пожаловаться на amaclin   Ответить с цитированием Мультицитирование сообщения от amaclin Быстрый ответ на сообщение amaclin

28 декабря 2016, 3:32:09 PM   # 5
 
 
Сообщения: 2002
Цитировать по имени
цитировать ответ
по умолчанию Re: какая-то магия?

amaclin уже знал, что все это,
Не все, но лучший способ учиться и учить задавать вопросы.

и почти наверняка создали эту сделку сам.
Вы неправы.

Может быть. Возможно нет. Но это будет не первый раз, когда вы разместили что-то здесь кто-то желая, чтобы объяснить, что вы создали, а не объясняя это самостоятельно.

Вы можете Google в TXID и найти создателя. Его прозвище "arubi"

Конечно, но я не могу сказать, является ли вы "arubi" или нет.
DannyHamilton сейчас офлайн Пожаловаться на DannyHamilton   Ответить с цитированием Мультицитирование сообщения от DannyHamilton Быстрый ответ на сообщение DannyHamilton

28 декабря 2016, 3:43:57 PM   # 6
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: какая-то магия?

Но это будет не первый раз, когда вы разместили что-то здесь хочет кого-то, чтобы объяснить
Является ли это запрещено национальным законодательством, правилами форума или религиозной этики?  

Давайте предположим, что я школьный учитель.
Большинство учителей задавать вопросы уже зная ответы.
Лучшие из них задают вопросы, не зная правильный ответ.

Дело в том, чтобы научить студентов о чем-то новым и интересным.
Если вы не заинтересованы в Bitcoin способностей сценария вы можете общаться в разделе «Торговая площадка»
этого форума о цене Bitcoin на биржах.

Кстати.
Можете ли вы объяснить в терминах сложения / умножения на ЕС, как создать такой адрес?
Я до сих пор ищу ответ.
amaclin сейчас офлайн Пожаловаться на amaclin   Ответить с цитированием Мультицитирование сообщения от amaclin Быстрый ответ на сообщение amaclin

28 декабря 2016, 5:33:32 PM   # 7
 
 
Сообщения: 1778
Цитировать по имени
цитировать ответ
по умолчанию Re: какая-то магия?

Я нашел, что это интересно.
Спасибо за эту тему, начиная, @amaclin

Это заинтриговало меня, как можно сделать правильную подпись до того, сообщение.
Спасибо за пояснения, @gmaxwell
piotr_n сейчас офлайн Пожаловаться на piotr_n   Ответить с цитированием Мультицитирование сообщения от piotr_n Быстрый ответ на сообщение piotr_n

28 декабря 2016, 10:59:27 PM   # 8
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: какая-то магия?

Arubi не имеет счета bitcointalk, и увидел другие винят за сделки и попросил меня отправить это:

Код:
mw1vkYok3eGrccuMx5Ztbj3RH6Pyrb8b8z H5Fm9 / Ejebxv5KybIf + hUgGcubVp3B6bxcl7RVMLUS7EABFn75VsV + S + sNW5Oc02M / awPv8tHAeIS + PJtU5qVyA = "Я не amaclin :): https://gist.github.com/fivepiece/f39de978f5fb94b08b54f33db5e42d9a - arubi"
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

8 января 2017, 2:06:00 PM   # 9
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: какая-то магия?

даже больше чертов магия здесь:
testnet адрес: 2N1L2bubWhfQd7ZkV31fw9VnFt45bHGZ39n

Я провел несколько дней, чтобы решить ту же проблему
https://github.com/bitcoin-core/secp256k1/issues/419
и, наконец, получил его
https://testnet.smartbit.com.au/tx/c6c232a36395fa338da458b86ff1327395a9afc28c5d2daa4273e410089fd433
amaclin сейчас офлайн Пожаловаться на amaclin   Ответить с цитированием Мультицитирование сообщения от amaclin Быстрый ответ на сообщение amaclin

8 января 2017, 5:13:01 PM   # 10
 
 
Сообщения: 318
Цитировать по имени
цитировать ответ
по умолчанию Re: какая-то магия?

Вы могли бы сделать нападение, используя это, просто реализует пассивный обработчик в некотором горнорудном программном обеспечении и имеют приличную производительность, чтобы увеличить вероятность того, чтобы быть первым, если кто-нибудь использует его.

Я искал, чтобы подобный материал, некоторое время назад, когда я был в основной Fuzzing белого список blockchain скриптов .. Это вид подпадает под пропускной предпосылкой как двойная расходы делает, хотя ..

Это, вероятно, будет пустой тратой времени, хотя, потому что только дэвы бы поставить что-то вроде этого, там и они не будут делать это с чем-нибудь прибыльное .. Злоумышленник будет лучше ищет повреждения памяти в блоке обработчиков популярного программного обеспечения бумажника. ,
DuddlyDoRight сейчас офлайн Пожаловаться на DuddlyDoRight   Ответить с цитированием Мультицитирование сообщения от DuddlyDoRight Быстрый ответ на сообщение DuddlyDoRight

11 января 2017, 11:26:38 AM   # 11
 
 
Сообщений: 31
Цитировать по имени
цитировать ответ
по умолчанию Re: какая-то магия?


mw1vkYok3eGrccuMx5Ztbj3RH6Pyrb8b8z ILuXAeNs5Huml35IlLrDRP2aMTjdSOH7Lcx2NzN6xdy1fvNlcluhEQdlcOE8l4TmsX5pXmvC / dXoa / pMenmBBx8 = "спасибо gmaxwell для передачи этого сообщения для меня: .  Я зарегистрировал «arubi» в bitcointalk."

даже больше чертов магия здесь:
testnet адрес: 2N1L2bubWhfQd7ZkV31fw9VnFt45bHGZ39n

Я провел несколько дней, чтобы решить ту же проблему
https://github.com/bitcoin-core/secp256k1/issues/419
и, наконец, получил его
https://testnet.smartbit.com.au/tx/c6c232a36395fa338da458b86ff1327395a9afc28c5d2daa4273e410089fd433


RedeemScript в вашей сделке:

Код:
21026D2204A9535443657A88A0724FBD49A0E78D305F50A82F2CC9DD9BEA10A6C5CD0C093006020101020101017CAC

Что на самом деле:

Код:
0x21 026D2204A9535443657A88A0724FBD49A0E78D305F50A82F2CC9DD9BEA10A6C5CD
0x0C 093006020101020101017CAC

Так что никакого фактического checksig не делается, это просто нажать только скрипт, который каждый может потратить (зная прообраза к hash160 адреса p2sh!).
arubi сейчас офлайн Пожаловаться на arubi   Ответить с цитированием Мультицитирование сообщения от arubi Быстрый ответ на сообщение arubi

11 января 2017, 11:31:36 AM   # 12
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: какая-то магия?

Так что никакого фактического checksig не делается, это просто нажать только скрипт, который каждый может потратить (зная прообраза к hash160 адреса p2sh!).
checksig есть
попробуй
Код:
decodescript 093006020101020101017CAC
потому что этот сценарий также выполняется
amaclin сейчас офлайн Пожаловаться на amaclin   Ответить с цитированием Мультицитирование сообщения от amaclin Быстрый ответ на сообщение amaclin

11 января 2017, 11:36:59 AM   # 13
 
 
Сообщений: 31
Цитировать по имени
цитировать ответ
по умолчанию Re: какая-то магия?

Так что никакого фактического checksig не делается, это просто нажать только скрипт, который каждый может потратить (зная прообраза к hash160 адреса p2sh!).
checksig есть
попробуй
Код:
decodescript 093006020101020101017CAC
потому что этот сценарий также выполняется

Ах, конечно, мое плохое
Я плохо обращался весь сценарий, как redeemscript.

2N1L2bubWhfQd7ZkV31fw9VnFt45bHGZ39n == p2sh (093006020101020101017CAC)

Вы правы.
arubi сейчас офлайн Пожаловаться на arubi   Ответить с цитированием Мультицитирование сообщения от arubi Быстрый ответ на сообщение arubi

11 января 2017, 12:52:56 PM   # 14
 
 
Сообщений: 31
Цитировать по имени
цитировать ответ
по умолчанию Re: какая-то магия?

Как насчет более связанной магии?

Код:
Bitcoin-кли -testnet verifymessage n3pipvo2QLdpA7fT6rdxpK4SwtQMU7NjTW HwAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAABAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAE = "больше магии!"

Но также..

Код:
moRMb9NywwQK11DGACpbyCnF9PHUYi4T8j GwAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAABAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAE = "больше магии!"

И даже..

Код:
mhiPJJ6S8a4esoZ5vg7sLr8CUQ4ucAiJh4 IAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAABAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAE = "больше магии!"
mmXG3SFKMh97itFinputYGmTTamZ6aNWuW HAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAABAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAE = "больше магии!"

Четыре адреса, которые возвращают верно для проверки той же сигнатуры и сообщения, это, как ожидается, но потом ...

Код:
mfrhby2UMRhbRtH9b6eojUzJmKz2Cv3jeZ GwAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAEAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAQ = "даже больше магии!"
mkgdQagihvyJ4p22iXuow9JefTfJMdEH1d HwAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAEAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAQ = "даже больше магии!"
mxAbUQiehf7nNcxLQ7snrbwu2qA9qKSeEG HAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAEAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAQ = "даже больше магии!"
mzYEkoB9Mh4N376U4gVwL2MvQw9sJT1GB7 IAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAEAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAQ = "даже больше магии!"
miZSVBRAYM6M6YauJP9oF8jnsCewQjNDrU HQAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAEAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAQ = "даже больше магии!"
mtbsZRThdRAX3A95HqhqQPiqQEntaHu5jj IQAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAEAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAQ = "даже больше магии!"
myJ2iF9WxfMmi71B25jMVX9wVzfkHiG9mg HgAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAEAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAQ = "даже больше магии!"
mg28w5mhexA31huumnBVX4VvR9fRupSWot IgAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAEAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAQ = "даже больше магии!"
arubi сейчас офлайн Пожаловаться на arubi   Ответить с цитированием Мультицитирование сообщения от arubi Быстрый ответ на сообщение arubi

11 января 2017, 12:58:59 PM   # 15
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: какая-то магия?

Я не знаю, как дайджест рассчитывается для Bitcoin сообщений.
Но ваши восемь подписей не кажется "тоже самое",
Таким образом, это не настоящая магия  
amaclin сейчас офлайн Пожаловаться на amaclin   Ответить с цитированием Мультицитирование сообщения от amaclin Быстрый ответ на сообщение amaclin

11 января 2017, 1:10:24 PM   # 16
 
 
Сообщений: 31
Цитировать по имени
цитировать ответ
по умолчанию Re: какая-то магия?

Все 4 в begnning одинаковы (г = 1, s = 1), и все 8 впоследствии одинаковы (г = 4, с = 4):

Код:
1b 0000000000000000000000000000000000000000000000000000000000000004 0000000000000000000000000000000000000000000000000000000000000004
1f 0000000000000000000000000000000000000000000000000000000000000004 0000000000000000000000000000000000000000000000000000000000000004
1c 0000000000000000000000000000000000000000000000000000000000000004 0000000000000000000000000000000000000000000000000000000000000004
20 0000000000000000000000000000000000000000000000000000000000000004 0000000000000000000000000000000000000000000000000000000000000004
1d 0000000000000000000000000000000000000000000000000000000000000004 0000000000000000000000000000000000000000000000000000000000000004
21 0000000000000000000000000000000000000000000000000000000000000004 0000000000000000000000000000000000000000000000000000000000000004
1е 0000000000000000000000000000000000000000000000000000000000000004 0000000000000000000000000000000000000000000000000000000000000004
22 0000000000000000000000000000000000000000000000000000000000000004 0000000000000000000000000000000000000000000000000000000000000004

Первые байты-то Основное удлинение подписи, но не является его частью (он не подписан также)
arubi сейчас офлайн Пожаловаться на arubi   Ответить с цитированием Мультицитирование сообщения от arubi Быстрый ответ на сообщение arubi



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW