Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
15 ноября 2013, 6:57:00 AM   # 1
 
 
Сообщения: 1792
Цитировать по имени
цитировать ответ
по умолчанию Re: «Новый адрес для каждого платежа» логическая бомба

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Как и знают, каждый раз, когда у осуществить платеж клиент Satoshi генерирует новый адрес для отправки изменений в. Он (или кто-то другой) также рекомендуется создать новый адрес каждый раз, когда кто-то должен получить платеж (для анонимности причине). Энтропия адреса составляет 160 бит (за счет RIPEMD-160 "компрессия"). применение День рождения Paradox мы получаем, что при создании 2 ^ 80 адресов мы, скорее всего, получите столкновение. Это не критично, сог "старшая" адрес будет пустым, наверное. Но это может быть использовано в черном пиаре против Bitcoin. Противник (который генерирует адреса нон-стоп) будет иметь возможность показать 2 другой открытые ключи с одна и та же адрес. СМИ будут рады опубликовать статьи с "Bitcoin полностью взломан" заглавие...
Ну-с-Beyond сейчас офлайн Пожаловаться на Come-из-Beyond   Ответить с цитированием Мультицитирование Сообщения от Come-из-Beyond Быстрый ответ на сообщение Ну-с-Beyond


Как заработать Биткоины?
Без вложений. Не майнинг.


15 ноября 2013, 6:59:01 AM   # 2
 
 
Сообщения: 1358
Цитировать по имени
цитировать ответ
по умолчанию Re: «Новый адрес для каждого платежа» логическая бомба

Получил 1806 Биткоинов
Реальная история.





Я думаю, что математика работает, что есть больше Bitcoin адресов, чем Есть атомов во Вселенной. В принципе, это было говорили много раз, и в этом нет ничего страшного.
SgtSpike сейчас офлайн Пожаловаться на SgtSpike   Ответить с цитированием Мультицитирование сообщения от SgtSpike Быстрый ответ на сообщение SgtSpike

15 ноября 2013, 7:00:10 AM   # 3
 
 
Сообщения: 1792
Цитировать по имени
цитировать ответ
по умолчанию Re: «Новый адрес для каждого платежа» логическая бомба

Я думаю, что математика работает, что есть больше Bitcoin адресов, чем Есть атомов во Вселенной. В принципе, это было говорили много раз, и в этом нет ничего страшного.

У Р говорит о случае, когда и нужно создать коллизию для один специальный адрес. Читать http://en.wikipedia.org/wiki/Birthday_problem плз.
Ну-с-Beyond сейчас офлайн Пожаловаться на Come-из-Beyond   Ответить с цитированием Мультицитирование Сообщения от Come-из-Beyond Быстрый ответ на сообщение Ну-с-Beyond

15 ноября 2013, 7:02:00 AM   # 4
 
 
Сообщения: 1358
Цитировать по имени
цитировать ответ
по умолчанию Re: «Новый адрес для каждого платежа» логическая бомба

Я думаю, что математика работает, что есть больше Bitcoin адресов, чем Есть атомов во Вселенной. В принципе, это было говорили много раз, и в этом нет ничего страшного.

У Р говорит о случае, когда и нужно создать коллизию для один специальный адрес. Читать http://en.wikipedia.org/wiki/Birthday_problem плз.
Но все-таки, даже если кто-то миллиарды адресов в секунду в течение миллионов лет, статистические шансы крайне малы, они нашли бы столкновение даже при таких обстоятельствах. Я не математики свиста или я хотел бы показать вам доказательство, но я знаю, что расчеты были сделаны много раз, и всегда проверить.
SgtSpike сейчас офлайн Пожаловаться на SgtSpike   Ответить с цитированием Мультицитирование сообщения от SgtSpike Быстрый ответ на сообщение SgtSpike

15 ноября 2013, 7:03:33 AM   # 5
 
 
Сообщения: 1232
Цитировать по имени
цитировать ответ
по умолчанию Re: «Новый адрес для каждого платежа» логическая бомба

Я думаю, что математика работает, что есть больше Bitcoin адресов, чем Есть атомов во Вселенной. В принципе, это было говорили много раз, и в этом нет ничего страшного.

Правда, НО есть еще возможность столкновения!
marcotheminer сейчас офлайн Пожаловаться на marcotheminer   Ответить с цитированием Мультицитирование сообщения от marcotheminer Быстрый ответ на сообщение marcotheminer

15 ноября 2013, 7:04:32 AM   # 6
 
 
Сообщения: 1792
Цитировать по имени
цитировать ответ
по умолчанию Re: «Новый адрес для каждого платежа» логическая бомба

Но все-таки, даже если кто-то миллиарды адресов в секунду в течение миллионов лет, статистические шансы крайне малы, они нашли бы столкновение даже при таких обстоятельствах. Я не математики свиста или я хотел бы показать вам доказательство, но я знаю, что расчеты были сделаны много раз, и всегда проверить.

U может генерировать адреса намного быстрее сог у не нужно знать Секретный ключ. Выберите любой набор байтов и сказать, что открытый ключ. 2 ^ 80 не является большим числом.

Редактировать:
2 ^ 80 == (2 ^ 10) ^ 8 ~ 1000 ^ 8 == 10 ^ 24.
А теперь посмотрим на скорость хеширования сети Bitcoin.
Ну-с-Beyond сейчас офлайн Пожаловаться на Come-из-Beyond   Ответить с цитированием Мультицитирование Сообщения от Come-из-Beyond Быстрый ответ на сообщение Ну-с-Beyond

15 ноября 2013, 7:09:49 AM   # 7
 
 
Сообщения: 1582
Цитировать по имени
цитировать ответ
по умолчанию Re: «Новый адрес для каждого платежа» логическая бомба

U может генерировать адреса намного быстрее сог у не нужно знать Секретный ключ. Выберите любой набор байтов и сказать, что открытый ключ. 2 ^ 80 не является большим числом.
Если вы не знаете, секретный ключ, то нет никакой атаки. Но даже так ..

котировка
Редактировать:
2 ^ 80 == (2 ^ 10) ^ 8 ~ 1000 ^ 8 == 10 ^ 24.
А теперь посмотрим на скорость хеширования сети Bitcoin.
Хорошо, это 7 лет с полной хеширования силой всех добычи Bitcoin. И все такой Злоумышленник является счетом, что он сам скомпрометирован. Он был бы долгий путь от ущерба счет кого-либо еще.
JoelKatz сейчас офлайн Пожаловаться на JoelKatz   Ответить с цитированием Мультицитирование сообщения от JoelKatz Быстрый ответ на сообщение JoelKatz

15 ноября 2013, 7:11:24 AM   # 8
 
 
Сообщения: 1792
Цитировать по имени
цитировать ответ
по умолчанию Re: «Новый адрес для каждого платежа» логическая бомба

Это PR-атака. Злоумышленник может даже инвестировать свежеотпечатанные миллионы долларов.
Ну-с-Beyond сейчас офлайн Пожаловаться на Come-из-Beyond   Ответить с цитированием Мультицитирование Сообщения от Come-из-Beyond Быстрый ответ на сообщение Ну-с-Beyond

15 ноября 2013, 7:12:55 AM   # 9
 
 
Сообщения: 1582
Цитировать по имени
цитировать ответ
по умолчанию Re: «Новый адрес для каждого платежа» логическая бомба

Это PR-атака.
Вы можете запустить 51% атаки на просто расходуя больше усилий, чем все шахтеры израсходовать. Беспокоясь о PR-атаке, которая требует от вас тратить сотни раз, что усилия бессмысленны.
JoelKatz сейчас офлайн Пожаловаться на JoelKatz   Ответить с цитированием Мультицитирование сообщения от JoelKatz Быстрый ответ на сообщение JoelKatz

15 ноября 2013, 7:15:09 AM   # 10
 
 
Сообщения: 1792
Цитировать по имени
цитировать ответ
по умолчанию Re: «Новый адрес для каждого платежа» логическая бомба

Это PR-атака.
Вы можете запустить 51% атаки на просто расходуя больше усилий, чем все шахтеры израсходовать. Беспокоясь о PR-атаке, которая требует от вас тратить сотни раз, что усилия бессмысленны.

Может быть. С течением времени вероятность 51% атаки стремится к нулю, в то время как вероятность столкновения атаки идет на 100%.
Ну-с-Beyond сейчас офлайн Пожаловаться на Come-из-Beyond   Ответить с цитированием Мультицитирование Сообщения от Come-из-Beyond Быстрый ответ на сообщение Ну-с-Beyond

15 ноября 2013, 7:18:10 AM   # 11
 
 
Сообщения: 1582
Цитировать по имени
цитировать ответ
по умолчанию Re: «Новый адрес для каждого платежа» логическая бомба

Может быть. С течением времени вероятность 51% атаки стремится к нулю, в то время как вероятность столкновения атаки идет на 100%.
Мы все знаем, что Bitcoin будет развиваться или лицом технического устаревания. У нас нет никакого способа знать * сегодня * какие изменения будут правильными в будущем, хотя. Bitcoin все еще использует почти оптимальный набор компромиссов для современных технологий, потому что эти решения были сделаны еще несколько лет назад.

Доведите это снова примерно восемь лет.
JoelKatz сейчас офлайн Пожаловаться на JoelKatz   Ответить с цитированием Мультицитирование сообщения от JoelKatz Быстрый ответ на сообщение JoelKatz

15 ноября 2013, 6:11:00 PM   # 12
 
 
Сообщения: 1176
Цитировать по имени
цитировать ответ
по умолчанию Re: «Новый адрес для каждого платежа» логическая бомба

СМИ будут рады опубликовать статьи с "Bitcoin полностью взломан" заглавие...

Они не были бы первым полностью идиотское, неосведомленное внимания средств массовой информации Bitcoin выжила. 

Я не уверен, что мы должны принимать технические решения на основе идиотского, неосведомленное мнение, ну, дебилов. Кажется, что существующая система неизбежно будет приводить к некоторым измеримым задачам, в то время как альтернатива приводит к почти неизмеримой шанс проблемы. Кроме того, если это полностью разрушает Bitcoin, то само существование кошельков головного мозга с использованием плохих ключевых фраз гораздо больше беспокойства.
darkmule сейчас офлайн Пожаловаться на darkmule   Ответить с цитированием Мультицитирование сообщения от darkmule Быстрый ответ на сообщение darkmule

15 ноября 2013, 7:40:45 PM   # 13
 
 
Сообщения: 336
Цитировать по имени
цитировать ответ
по умолчанию Re: «Новый адрес для каждого платежа» логическая бомба

Я согласен, что публичный адрес должен быть 256bit хэш тоже.
Почему мы заботимся о размере адреса общественного base58, в любом случае?

Это либо скопировать / вставить или QR-код сканируется, я уверен, что никто никогда не набирается в адресном полукоксе с помощью полукокса с помощью клавиатуры.
Так почему взять на себя риск сдерживая пар ключей 256 бит, чтобы поместиться в столкновительном более-вероятно, 160 битных публичном адресе?
Kouye сейчас офлайн Пожаловаться на Kouye   Ответить с цитированием Мультицитирование сообщения от Kouye Быстрый ответ на сообщение Kouye

15 ноября 2013, 7:43:22 PM   # 14
 
 
Сообщения: 1792
Цитировать по имени
цитировать ответ
по умолчанию Re: «Новый адрес для каждого платежа» логическая бомба

Так почему взять на себя риск сдерживая пар ключей 256 бит, чтобы поместиться в столкновительном более-вероятно, 160 битных публичном адресе?

По соображениям безопасности. Если NSA знает, как обратный алгоритм SHA-256, он не может знать, как сделать то же самое с RIPEMD-160.
Ну-с-Beyond сейчас офлайн Пожаловаться на Come-из-Beyond   Ответить с цитированием Мультицитирование Сообщения от Come-из-Beyond Быстрый ответ на сообщение Ну-с-Beyond

15 ноября 2013, 7:56:13 PM   # 15
 
 
Сообщения: 336
Цитировать по имени
цитировать ответ
по умолчанию Re: «Новый адрес для каждого платежа» логическая бомба

Так почему взять на себя риск сдерживая пар ключей 256 бит, чтобы поместиться в столкновительном более-вероятно, 160 битных публичном адресе?

По соображениям безопасности. Если NSA знает, как обратный алгоритм SHA-256, он не может знать, как сделать то же самое с RIPEMD-160.

Я могу понять и согласиться с этим, но есть и другие функции хеширования, кажется ...
Я не эксперт вообще, но после быстрого поиска BLAKE2s подошел, к примеру?
Kouye сейчас офлайн Пожаловаться на Kouye   Ответить с цитированием Мультицитирование сообщения от Kouye Быстрый ответ на сообщение Kouye

15 ноября 2013, 8:01:57 PM   # 16
 
 
Сообщения: 1792
Цитировать по имени
цитировать ответ
по умолчанию Re: «Новый адрес для каждого платежа» логическая бомба

Я не эксперт вообще, но после быстрого поиска BLAKE2s подошел, к примеру?

Возможно BLAKE2 существовать, когда Satoshi было кодирование Bitcoin? Также RIPEMD-160 не было "спонсируемый" по в США, это был?
Ну-с-Beyond сейчас офлайн Пожаловаться на Come-из-Beyond   Ответить с цитированием Мультицитирование Сообщения от Come-из-Beyond Быстрый ответ на сообщение Ну-с-Beyond

15 ноября 2013, 8:09:04 PM   # 17
 
 
Сообщения: 336
Цитировать по имени
цитировать ответ
по умолчанию Re: «Новый адрес для каждого платежа» логическая бомба

Возможно BLAKE2 существовать, когда Satoshi было кодирование Bitcoin? Также RIPEMD-160 не было "спонсируемый" по в США, это был?

Может быть, нет, но base58 RIPEMD-160 хэш в основном используется для уменьшения размера публичного адреса, насколько я знаю, что выглядит как плохой выбор для меня.
Из того, что я прочитал, постепенно заменяя RIPE хэш с более сильным, не спонсируемых один, сохраняя при этом обратную совместимость не была бы невозможна.
Так почему бы не изменить сейчас?
Kouye сейчас офлайн Пожаловаться на Kouye   Ответить с цитированием Мультицитирование сообщения от Kouye Быстрый ответ на сообщение Kouye

15 ноября 2013, 8:10:52 PM   # 18
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: «Новый адрес для каждого платежа» логическая бомба

Я согласен, что публичный адрес должен быть 256bit хэш тоже.

Зачем?

256 бит ECDSA только обеспечивает 128-битное шифрование

160 битых Публичный хэш обеспечивает 160-битное шифрование.

Что бы сделать pubkeyhash больше достичь, кроме вздутия живота в blockchain?
DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

15 ноября 2013, 8:14:21 PM   # 19
 
 
Сообщения: 1792
Цитировать по имени
цитировать ответ
по умолчанию Re: «Новый адрес для каждого платежа» логическая бомба

160 битых Публичный хэш обеспечивает 160-битное шифрование.

R U уверены? Я думал, что 160-битный хэш обеспечивает 80-битную безопасность.
Ну-с-Beyond сейчас офлайн Пожаловаться на Come-из-Beyond   Ответить с цитированием Мультицитирование Сообщения от Come-из-Beyond Быстрый ответ на сообщение Ну-с-Beyond

15 ноября 2013, 8:16:09 PM   # 20
 
 
Сообщения: 251
Цитировать по имени
цитировать ответ
по умолчанию Re: «Новый адрес для каждого платежа» логическая бомба

U может генерировать адреса намного быстрее сог у не нужно знать Секретный ключ. Выберите любой набор байтов и сказать, что открытый ключ. 2 ^ 80 не является большим числом.

Редактировать:
2 ^ 80 == (2 ^ 10) ^ 8 ~ 1000 ^ 8 == 10 ^ 24.
А теперь посмотрим на скорость хеширования сети Bitcoin.

Конечно, когда нормальная минер проверяет хэш, он начинает путем проверки верхние 32 бита равны нулю, что является тривиальной операцией. Проверка на столкновения с растущей базой до 2 ^ 80 предыдущих хэш намного больше усилий.
cscape сейчас офлайн Пожаловаться на cscape   Ответить с цитированием Мультицитирование сообщения от cscape Быстрый ответ на сообщение cscape



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW