Вернуться   Биткоин Форум > Bitcoin Обсуждение
12 сентября 2011, 5:47:38 PM   # 1
 
 
Сообщения: 175
Цитировать по имени
цитировать ответ
по умолчанию Re: о внесении Bitcoin более анонимными - мысли?

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Bitcoins не являются анонимными, но они могут быть сделаны более. Все существующие "прачечных" являются неэффективными. Это мои мысли о том, почему и как идеал реле Анонимность-усиление (ASR) может работать. Я ждал, чтобы этот пост, пока я не достиг более окончательных выводов, но заявление Каминского из BlitCoin (http://bitcoin.stackexchange.com/questions/771/what-is-blitcoin) Заставил меня думать, что лучше получить обсуждение началось раньше. Более безопасный Bitcoin является более полезным Bitcoin. Есть только несколько идей здесь, в основном очевидные, доведенные до логического конца.

Существующий так называемый "прачечная" службы работают следующим образом: Монеты отправлены в, возможно, из нескольких адресов происхождения. Белье смешивает их вокруг с другими адресами, идеально разделяемых между несколькими текущими стирками, а затем отправить их по адресу назначения (при условии вне зоны) в одной или несколько сделках.

Независимо от того, как ловко прачечную смешивают монеты, хотя, X монеты не идут в одном конце и X монеты выходят с другой стороны. Это может быть запутанным при использовании большего количества операций с использованием большего количества промежуточных адресов или разводя их в течение долгого времени. но в конечном счете достаточно мотивирован противник может вычислить X и идентифицировать соответствующие входные и выходные операции. К правильному алгоритму, в настоящее время попытки стирки не более чем неудобство. Создание промежуточных сделок более дикими даже может быть контрпродуктивным, оставляя идентифицирующий шаблон в блоке цепи. Вместо того, чтобы безопасность через маскировку, наш идеал ASR будет опираться на простой, но строгий дизайн. Вот три изменения, которые я считаю, что нас к такому решению:

1. Несколько выходов в том же количестве. Рассмотрим два человека отправки транзакций через ASR, в количествах, X и Y такие, что X > Y. Если ASR направляет в выходные адреса A, B и C Bitcoins в количествах Y, Y, X-Y, тогда адреса А и В и имеют, в некоторой степени, были анонимными. С существующими прачечными, будет только два выхода, которые в конечном счете имеют противовесы X и Y, что делает сделку прослеживаться. Этот тип операции может (и должен), очевидно, быть обобщен на более одновременные входы и более выходных адреса на вход. Обратите внимание на две вещи нуждается в нашей ASR: поддержка нескольких выходных адресов (в идеале, неограниченных), и объема. Достигнув объем означает низкие или несуществующие сборы и использование для различных операций, может быть, даже те, которые не нуждаются в безопасности (подробнее об этом позже).

2. Выходы в нескольких количествах, как это возможно. Анонимность не является двоичным, но спектр: монеты из приведенного выше примера являются "2-анонимный"Это означает, что есть два возможных происхождение, они могли бы прийти с. Чем больше выходов в том же количестве, тем лучше. Поэтому, чем меньше размера-ведро, мы можем поставить наши выходы в, тем лучше. Было бы неплохо иметь некоторый определенный набор ковшей, который является маленьким, но удобно разместить весь спектр Bitcoin количеств (1 Satoshi до 21M Bitcoin). Там есть компромисс здесь: мы хотим меньше ведра (для безопасности), но больше ведер позволят нам использовать меньше выходные адреса на одну транзакции. Экспоненциально распределенное множество ковшей (0,1 ..., 1, 100, 1000 ...) является очевидным решением. Использование базы-10 является хорошим выбором, потому что это безопасно, легко понять, и соответствует протоколу, но база-2 также разумно и требуют меньшего количества выходных адресов.

3. Различные уровни анонимности. Различные ASR потребительных случаям нужны разные уровни анонимности. Многие операции не нужны вообще. С помощью ASR в любом случае, операции с низким уровнем безопасности могут обеспечить ликвидность для высоких сек сделок. Таким образом, в идеале, каждая сделка Bitcoin должны быть отправлены через один или несколько в.р.р.. Наш идеал ASR должен позволить вам выбрать, наряду с адресами назначения, желаемого уровня безопасности и, возможно, ограничения по времени. Например, сделка с низким уровнем безопасности может потребоваться ASR, чтобы сделать его 1-анонимным (т.е. не на всех), но предлагает, чтобы монеты ждать до часа до вывода, в случае, если они являются полезными в обеспечении анонимной ликвидности другая транзакция. Сделка с высокой степенью защиты может спросить, что как можно больше монет, как можно быть 5-анонимной, а остальная часть будет назначенным "переполнение" Адрес (возможно, для последующего повтора), если они не могут быть обеспечены в течение данного времени.

ASR, конечно, должен иметь API, что позволяет пользователям создавать входные / выходные привязки со всеми вышеупомянутыми параметрами, в дополнении к пределу времени, как долго создано связывание должно быть сохранено в памяти (для безопасности). Интегрируя это API в бытовых услуг Bitcoin улучшит безопасность для всех.

Я избегал предмет сборов операций и финансирования ASR, но они могут быть решены довольно тривиальны. Я также избегал говорить о том, как выходы будут приурочены, но пакетный подход кажется безопасным, в то время как "рандомизированное поток" подход кажется сложным, чтобы сделать по-настоящему безопасным.

Есть целый ряд препятствий на пути создания такого ASR. Доверие к ASR, пожалуй, самый большой. ASR придется доверить не украсть монеты; это может прийти со временем. Это должно было бы быть уверенным в безопасности и надежно стирать ввод-вывод ассоциации, или иначе не было бы никакой выгоды на все в анонимности; это может быть решено с помощью нескольких цепей АВКРА для транзакции.

Увеличение времени транзакций будет одно неудобство. Клиентская поддержка является еще одним, и, вероятно, будет важно получить человек, использующие длинные списки выходных адресов. (Вы можете ввести сумму, чтобы получить строку, комбинируя несколько адресов квитанций, и передающая сторона может поддерживать один и тот же формат упаковки.) 

ASR должен поддерживать объем транзакций в целях обеспечения безопасности транзакций. Это то, что проблемы курицы и яйца. Одним из способов решения может быть, чтобы начать с только поддерживая выходов одного размера (например, 10 BTC) и расширение оттуда.

Наконец, пользователи должны быть осторожными, чтобы не де-анонимными их Bitcoins. Если одни и те же монеты будут посланы через слишком быстро, это, вероятно, просто шум, и сделки поблизости во времени менее безопасны. Или пользователь из примера в (1) может объединить свои монеты из выходов B и C.

В будущем, улучшение анонимности даже может быть включено в следующую итерацию протокола Bitcoin. Хотя это потребует больше мысли, что-то вроде: разрешить только адреса в каком-то небольшом наборе размеров (например, полномочие 2), и не позволяют несколько входов на адрес, за исключением того, чтобы объединить два меньших значений. Очевидным недостатком является то, что многие адреса назначения должны быть предусмотрены общие суммы. Как и выше, поддержка клиентов на обоих концах будет в значительной степени смягчить это неудобство.
andrewbadr сейчас офлайн Пожаловаться на andrewbadr   Ответить с цитированием Мультицитирование сообщения от andrewbadr Быстрый ответ на сообщение andrewbadr


Как заработать Биткоины?
Без вложений. Не майнинг.


13 сентября 2011, 5:37:44 AM   # 2
 
 
Сообщений: 24
Цитировать по имени
цитировать ответ
по умолчанию Re: о внесении Bitcoin более анонимными - мысли?

Получил 1806 Биткоинов
Реальная история.





не кажется, этот пост будет получать много внимания, что интересно, учитывая анонимность является одним из лучших особенностей Bitcoin. Частично проблема может быть, что вы объяснения кажутся своего рода технические и трудно следовать. Это, как говорится, я думал по той же схеме, как это на некоторое время. Это рабочая теория, которую я придумал.

1. У вас есть клиенты пользователей и в ASR, как вы сказали.
2. Все сделки между клиентами и ASR будет для 5 BTC.
3. Если пользователь хочет отправить 6 BTC третьей стороны. Они будут посылать 5 BTC к двум отдельным адресам контролируемых ASR. Из других адресов ЩРС направит в общей сложности 6 BTC к третьей стороне. ASR залогирует баланс 4 BTC под уникальным адресом.
4. Если пользователь хочет получить 6 BTC с третьей стороны ASR генерирует уникальный адрес для пользователя. После получения 6 BTC, то ASR посылает 5 BTC пользователя и записывает баланс 1 BTC под уникальным адресом.
5. Пользователь может при необходимости извлечь из баланса для покрытия сделок менее 5 BTC или отзывать 5 BTC в то время, если баланс превышает эту сумму. Таким образом, ASR будет иметь контроль над максимумом менее 5 BTC для данного пользователя.

При наличии достаточного количества трафика, это должно значительно скрыть соединения любых операций, входящих или выходящих из ASR.

Другие меры безопасности я рассмотрел.

1. Иметь ASR сломанный в программы разделены между несколькими серверами, так что взлом одного сервера не позволяют управлять всей системой.
2. Требовать, чтобы все операции подтверждается несколькими серверами самостоятельно.
3. Были ли все записи в базе данных дважды зашифрованы один ключ проводятся на сервере и один ключ удерживаемой клиенты пользователя. Таким образом, нет записей базы данных не будет читаться без клиента, который их создал.
4. Все ли программа решений в ASR достаточно запутанные и переписать на регулярной основе. Таким образом, даже если кто-то взломали сервер и получили доступ к программному обеспечению, к тому времени они расшифрованы программное обеспечение новое программное обеспечение будет на месте.

Я играл вокруг с тем, как осуществить это уже, но это своего рода большой предприятия. Клиент пользователь должен контролировать все отслеживания средств за кулисами, так что это просто для пользователя и наименьшее количество информации возможно доступен для ASR. Тогда вам необходимо будет также создать ASR разбит на несколько частей, и создать программу запутывания, которая может случайно заменить переменные и вставить код, чтобы правильно замаскировать работу программы.

Я согласен с вами, что это вопрос, который необходимо решить, и что существующие системы не работают. Но на основе внимания этот поток уже получил до сих пор, я не уверен, что на самом деле сообщество принимает это, что серьезно.
BTCGameMaker сейчас офлайн Пожаловаться на BTCGameMaker   Ответить с цитированием Мультицитирование сообщения от BTCGameMaker Быстрый ответ на сообщение BTCGameMaker

13 сентября 2011, 11:08:14 AM   # 3
 
 
Сообщения: 461
Цитировать по имени
цитировать ответ
по умолчанию Re: о внесении Bitcoin более анонимными - мысли?

Вот пост я сделал некоторое время назад вдоль этих линий:

Очень низкое доверие Bitcoin смесей

Группа операторов смесей может собраться, объявить о том, что они работают смесительный бассейн, который закрывается в будущем блоке. Они выбрали бы безвестно, unlinkable цифровой наличности сервер, работающий в качестве скрытого сервиса Tor, что бы создать отдельный адрес Bitcoin, которые объединяют участников направят свои биткойны в криптографический обмен на эквивалентное количество цифровой наличности. Участники будут делать это с помощью Bitcoin сценариев транзакций, которые также гарантируют, что

1) будущие сделки из адреса требуют единодушного согласия со стороны операторов смеси (с использованием CHECKMULTISIG)
2) если единогласие распределить их не будет достигнуто в течение некоторого периода времени, то монеты автоматически возвращаются (с использованием nLockTime)

После дня принятия цифровой наличности, участники разбить его на куски требуемых стандартных размеров, которые необходимы для поддержания достаточно большой набора анонимности. После того, как бассейн закрывается они просят выкуп этих частей на вновь созданные индивидуальные адреса Bitcoin. Если после того, как все искупление запросов приходят туда достаточно Bitcoins в адресе, чтобы удовлетворить их всех, то цифровая наличность сервер явно не обманет overissuing, а операторы смешивания могут безопасно освободить биткойны. Если нет, то все они либо сразу вернулись к своим первоначальным владельцам, если операторы микса все еще присутствуют и сотрудничество, или они могут быть востребованы участниками после указанного периода времени с помощью ранее намекал на сценарий транзакции.

Обратите внимание на то, что участники только рискуют потерять свои монеты, если не один оператор смешивания честен. Их анонимность так же хорошо, как то, что Tor может обеспечить их при общении с скрытой цифровой наличности сервера, а также размер наборов анонимности в соответствующих стандартных количествах Bitcoin.

Конечно плата будет взиматься для того, чтобы сделать это экономически выгодным для всех участников. Плата blockchain каждого участника весы пропорционально количеству операторов пула, в то время как затраты, понесенные операторами микса и цифровой наличности сервера пропорциональны количеству участников, так и относительно невелики по сравнению с общим blockchain сборов.

Если все это работает, было бы неплохо иметь клиент, который может легко взаимодействовать с этими смесями, только провести свежеприготовленные биткойны без раздражающих предупреждений, будет управлять всем таким образом, чтобы свести к минимуму перемешивания затрат, и будет работать только над Tor.

И если говорить о Tor, как анонимный это Bitcoin пробегают Tor? Видимо BitTorrent не совсем (http://arstechnica.com/tech-policy/news/2011/04/not-anonymous-attack-reveals-bittorrent-users-on-tor-network.ars), Так что это могло быть в случае с Bitcoin?
d'aniel сейчас офлайн Пожаловаться на д'aniel   Ответить с цитированием Мультицитирование сообщения от д'aniel Быстрый ответ на сообщение д'aniel

13 сентября 2011, 1:57:53 PM   # 4
 
 
Сообщения: 252
Цитировать по имени
цитировать ответ
по умолчанию Re: о внесении Bitcoin более анонимными - мысли?

Будет ли установка белья минимума & максимальный порог в полном размере выполнить ваши критерии?

(E.x. минимальное количество составляет 5 BTC в то время, максимум 20, единственно возможные другие суммы 10/15)

Очевидно, сделки, которые можно было бы точно определили (например, 6.8775 BTC) не подходят для отмывания,
поэтому использование услуги предопределенной полные сумм, безусловно, запутать происхождение & Идентичность приемника, если имеется достаточно большой объем на сайте.
Бубновый валет сейчас офлайн Пожаловаться на Бубновый валет   Ответить с цитированием Мультицитирование сообщения от валета Быстрый ответ на сообщение Бубновый валет

13 сентября 2011, 2:53:15 PM   # 5
 
 
Сообщений: 24
Цитировать по имени
цитировать ответ
по умолчанию Re: о внесении Bitcoin более анонимными - мысли?

Это действительно надо подчеркнуть, что смешивание услуг недостаточно. Каждый Bitcoin, который приходит и каждый Bitcoin, что выходит из вашего владения должно быть запутанным для истинной анонимности. Чтобы выполнить это прямо сейчас вы могли бы теоретически использовать услугу смешивания, чтобы принять все монеты и услуги смешивания, чтобы отправить все свои монеты. 

Тем не менее, вы по-прежнему работать в метод отслеживания количества. Это довольно легко посмотреть на публичных сделок и сказать 5.93407 BTC, когда здесь и 5,93407 BTC пошел туда.

Чтобы устранить эту проблему, вы могли бы иметь "анонимный" счет на бирже или интернет-кошелек принимать и отправлять все свои операции, и только выпустить 5 BTC к себе в то время. Конечно, как безопасно и надежно обмены и онлайн бумажники еще предстоит увидеть. 

Тем не менее, теперь вы столкнетесь с проблемой трафика. Если вы единственный человек делает это на 5 BTC сделки выделяются довольно четко.

Существует также проблема удобства, которая связана с проблемой трафика. Делая все это вручную боль в $$ а. Что действительно необходимо, это клиент, который будет делать все это для вас.
BTCGameMaker сейчас офлайн Пожаловаться на BTCGameMaker   Ответить с цитированием Мультицитирование сообщения от BTCGameMaker Быстрый ответ на сообщение BTCGameMaker

13 сентября 2011, 3:00:04 PM   # 6
 
 
Сообщений: 24
Цитировать по имени
цитировать ответ
по умолчанию Re: о внесении Bitcoin более анонимными - мысли?

Будет ли установка белья минимума & максимальный порог в полном размере выполнить ваши критерии?

(E.x. минимальное количество составляет 5 BTC в то время, максимум 20, единственно возможные другие суммы 10/15)

Очевидно, сделки, которые можно было бы точно определили (например, 6.8775 BTC) не подходят для отмывания,
поэтому использование услуги предопределенной полные сумм, безусловно, запутать происхождение & Идентичность приемника, если имеется достаточно большой объем на сайте.

Да, я играл с различными идеями для различных количеств, чтобы сделать его более универсальным. То, что я придумал это идея иметь свой баланс на ASR для настраиваемого больших количеств. Так, например, вы можете установить свой баланс на ASR до 25 BTC. Тогда, если вы хотите сделать 19 BTC сделку, то ASR немедленно отправляет 19 BTC. Затем в течение определенного времени, как и час или независимо от того, ваш клиент будет автоматически отправить 5 транзакций BTC в ASR, чтобы пополнить баланс.

Если сделать так, то вы могли бы иметь размеры транзакционных 5 BTC и, возможно, 50 BTC для людей, которые делают крупные сделки суммы. Это действительно зависит от объема трафика. Если только несколько людей проходят блоки 50 BTC в то время, то есть на самом деле не любая Анонимность для них.
BTCGameMaker сейчас офлайн Пожаловаться на BTCGameMaker   Ответить с цитированием Мультицитирование сообщения от BTCGameMaker Быстрый ответ на сообщение BTCGameMaker

13 сентября 2011, 11:12:10 PM   # 7
 
 
Сообщения: 175
Цитировать по имени
цитировать ответ
по умолчанию Re: о внесении Bitcoin более анонимными - мысли?

не кажется, этот пост будет получать много внимания, что интересно, учитывая анонимность является одним из лучших особенностей Bitcoin. Частично проблема может быть, что вы объяснения кажутся своего рода технические и трудно следовать. Это, как говорится, я думал по той же схеме, как это на некоторое время. Это рабочая теория, которую я придумал.

1. У вас есть клиенты пользователей и в ASR, как вы сказали.
2. Все сделки между клиентами и ASR будет для 5 BTC.
3. Если пользователь хочет отправить 6 BTC третьей стороны. Они будут посылать 5 BTC к двум отдельным адресам контролируемых ASR. Из других адресов ЩРС направит в общей сложности 6 BTC к третьей стороне. ASR залогирует баланс 4 BTC под уникальным адресом.
4. Если пользователь хочет получить 6 BTC с третьей стороны ASR генерирует уникальный адрес для пользователя. После получения 6 BTC, то ASR посылает 5 BTC пользователя и записывает баланс 1 BTC под уникальным адресом.
5. Пользователь может при необходимости извлечь из баланса для покрытия сделок менее 5 BTC или отзывать 5 BTC в то время, если баланс превышает эту сумму. Таким образом, ASR будет иметь контроль над максимумом менее 5 BTC для данного пользователя.

При наличии достаточного количества трафика, это должно значительно скрыть соединения любых операций, входящих или выходящих из ASR.

Другие меры безопасности я рассмотрел.

1. Иметь ASR сломанный в программы разделены между несколькими серверами, так что взлом одного сервера не позволяют управлять всей системой.
2. Требовать, чтобы все операции подтверждается несколькими серверами самостоятельно.
3. Были ли все записи в базе данных дважды зашифрованы один ключ проводятся на сервере и один ключ удерживаемой клиенты пользователя. Таким образом, нет записей базы данных не будет читаться без клиента, который их создал.
4. Все ли программа решений в ASR достаточно запутанные и переписать на регулярной основе. Таким образом, даже если кто-то взломали сервер и получили доступ к программному обеспечению, к тому времени они расшифрованы программное обеспечение новое программное обеспечение будет на месте.

Я играл вокруг с тем, как осуществить это уже, но это своего рода большой предприятия. Клиент пользователь должен контролировать все отслеживания средств за кулисами, так что это просто для пользователя и наименьшее количество информации возможно доступен для ASR. Тогда вам необходимо будет также создать ASR разбит на несколько частей, и создать программу запутывания, которая может случайно заменить переменные и вставить код, чтобы правильно замаскировать работу программы.

Я согласен с вами, что это вопрос, который необходимо решить, и что существующие системы не работают. Но на основе внимания этот поток уже получил до сих пор, я не уверен, что на самом деле сообщество принимает это, что серьезно.

Спасибо за ваши комментарии. Похоже, что вы можете либо ограничить на входах (как вы предлагаете выше) или выходы (как я предлагал), к тому же эффекту. Есть преимущества каждого из них. Один недостаток поддержания баланса на сервере, что это форма государства поддерживать, в то время как ASR я описал выше, не будет поддерживать какое-либо государство, за исключением временно.

Если какой-нибудь большой обмен или другая служба не запускается с помощью ASR, это будет очень трудно получить тягу.
andrewbadr сейчас офлайн Пожаловаться на andrewbadr   Ответить с цитированием Мультицитирование сообщения от andrewbadr Быстрый ответ на сообщение andrewbadr

13 сентября 2011, 11:44:32 PM   # 8
 
 
Сообщения: 947
Цитировать по имени
цитировать ответ
по умолчанию Re: о внесении Bitcoin более анонимными - мысли?

Я спросил это на пару других потоков, но я еще не видел объяснения: почему бумажники должны управляться участником в схеме анонимности? Если вы использовали существующие услуги онлайн бумажник, ваши монеты будут смешаны с лицами, принадлежащими к тысячам других невовлеченных людей. Это самонастройки от в настоящее время более популярные сервисы и выглядеть нормальной торговли для стороннего наблюдателя.
Explodicle сейчас офлайн Пожаловаться на Explodicle   Ответить с цитированием Мультицитирование сообщения от Explodicle Быстрый ответ на сообщение Explodicle

14 сентября 2011, 12:18:17 AM   # 9
 
 
Сообщения: 175
Цитировать по имени
цитировать ответ
по умолчанию Re: о внесении Bitcoin более анонимными - мысли?

Я спросил это на пару других потоков, но я еще не видел объяснения: почему бумажники должны управляться участником в схеме анонимности? Если вы использовали существующие услуги онлайн бумажник, ваши монеты будут смешаны с лицами, принадлежащими к тысячам других невовлеченных людей. Это самонастройки от в настоящее время более популярные сервисы и выглядеть нормальной торговли для стороннего наблюдателя.

Потому что интернет-кошельки не предназначены для анонимности. Они сохраняют запись истории транзакций. Даже если они позволяют удалить их системы не разработаны с нуля до гарантировать, что записи будут полностью удалены. Они могут присутствовать в журналах или резервных копий или что-нибудь еще. Вы также не знаете, как работает их система бумажник за кулисами. Это не может быть, как вы себе, и это может измениться в любой момент. Наконец, онлайны бумажники пытаются стать большими, прибыльными, законными компаниями. Такого рода операции обычно заканчивается соблюдение намного больше правил.
andrewbadr сейчас офлайн Пожаловаться на andrewbadr   Ответить с цитированием Мультицитирование сообщения от andrewbadr Быстрый ответ на сообщение andrewbadr



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW