Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
20 марта 2012, 12:13:05 AM   # 1
 
 
Сообщения: 1092
Цитировать по имени
цитировать ответ
по умолчанию Re: Организованные атаки «Финни».

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Мне сказали, что, принимая 0 подтверждение платежей в Bitcoin является опасной идеей. Есть люди, которые говорят, что есть способы, чтобы уменьшить риск практически до нуля и другие, которые говорят, что это, вероятно, станет проблемой, особенно для дорогостоящих операций. Существует некоторое разногласие от того, что я могу собрать.

Я прочитал о нападении Финне, когда злоумышленник создает блок с операцией на них-я и делает поддельные транзакции получателя. Атакующий затем передает блок с транзакцией к ним автопортрета после того, как уйти с товарами.

Некоторые говорят, что это не представляется возможным, поскольку злоумышленник должен ждать блока и получить сроки только право. Но есть люди, учитывались угрозой организованной преступности? Многие люди могли бы объединить добывающие ресурсы вместе и разместить несколько атак на отдельные блоки, я правильно? Хуже того, шахтеры могли бы продать право размещать вредоносные операции в свои блоки, позволяя мошенник просто купить в эти атаки. Они ждут подтверждения от шахтеров, что блок готов и будет идти жить в й количестве минут (Часть времени будет поэтому проигрывает другие шахтер). При сговоре и организации атаки Финни может быть гораздо хуже.

Это верно?
MatthewLM сейчас офлайн Пожаловаться на MatthewLM   Ответить с цитированием Мультицитирование сообщения от MatthewLM Быстрый ответ на сообщение MatthewLM


Как заработать Биткоины?
Без вложений. Не майнинг.


20 марта 2012, 12:27:48 AM   # 2
 
 
Сообщения: 1652
Цитировать по имени
цитировать ответ
по умолчанию Re: Организованные атаки «Финни».

Получил 1806 Биткоинов
Реальная история.





Это верно?
Да.
Гэвин Андресен сейчас офлайн Пожаловаться на Гэвин Андресен   Ответить с цитированием Мультицитирование сообщения от Gavin Andresen Быстрый ответ на сообщение Гэвин Андресен

20 марта 2012, 4:23:21 AM   # 3
 
 
Сообщения: 2352
Цитировать по имени
цитировать ответ
по умолчанию Re: Организованные атаки «Финни».

Мне сказали, что, принимая 0 подтверждение платежей в Bitcoin является опасной идеей. Есть люди, которые говорят, что есть способы, чтобы уменьшить риск практически до нуля и другие, которые говорят, что это, вероятно, станет проблемой, особенно для дорогостоящих операций. Существует некоторое разногласие от того, что я могу собрать.

Есть два отдельных нападения относительно 0 подтверждения - одна гонки атака, а другая атака Финни. Во-первых о нападении расы:

Почти все согласны с тем, что есть некоторый риск, где торговец принимает как "оплаченный" на 0 / неподтвержденной из-за нападения расы. Для защиты от этой атаки продавец может настроить клиент правильно (нет входящих соединений, и явно есть он хорошо связан со всеми крупными шахтерами) и взвесить риски и награда. Когда злоумышленник не является успешным, магазин заканчивается, сделав правильную, выгодную продажу и будущий доносчик заканчивается покупка товаров, которые иначе не могли бы быть хотели. Атакующий не собирается делать покупки в 50 Home Depot в ожидании того, что по крайней мере один из них может быть успешным двойной попытки потратить. Таким образом, риск гонки атаки двойной потратить не остановить Home Depot от принятия на 0 / неподтвержденными.

Теперь давайте говорить вместо вас есть машина, которая выдает помещения на прачечную и заряжает плату 1%. Теперь это может быть выгодно, чтобы попытаться сделать двойную атаку проводят гонки снова и снова, даже если попытка успешная только один из каждых 50 попыток. Купец в данном случае является уязвимым для нападения расы.

Это 1 из 50 Успехов метрика была сфабрикованная оценкой. Поскольку Bitcoins не используется много в розничной торговле пока нет истории реальных атак доступна и не имеют какие-либо смоделированные атаки или другие тесты были выполнены, чтобы определить, что это отношение было бы против пути добыча работает в настоящее время.

В обеих приведенных выше примерах, продавец может самостоятельно застраховать себя от риска, сделав двойные расходы тактику нерентабельной в долгосрочной перспективе (например, путем взимания более 1% от суммы в стиральном автомате для продажи, например.)

При сговоре и организации атаки Финни может быть гораздо хуже.

Это верно?

Каждый второй, что шахтер держит на этой решенной блок является еще второй, что другие шахтеры есть в наличии, чтобы решить и объявить блок на той же высоте. Теперь представьте мошенник с корзиной в Home Depot в ожидании текста от шахтера. Мошенник получает зеленый свет, спринты на кассира и поспешно просит фотографии, чтобы завершить как можно быстрее. После того, как добывали блок с двойным расходом поступает в минуту или три спустя, торговец будет знать мошеннический дважды затрачиваемое только что произошло. Будет ли доносчик даже сделал из стоянки? Планирование и сроки должны быть очень хорошо выполнены для этого, чтобы быть успешным.

Тогда рассмотрим другой пример выше - торговый автомат в прачечной. Торговец может ограничить потенциальные буксировать мошенник, просто ограничивая количество, которое может быть отозвано в блок. Если $ 40 это самое большее, что может быть украден прачечную, вероятно, не будет выбора Мошенник, как, к которому коммерсант попасть.

Физические операции имеют одну характеристику, что онлайн-транзакций нет - физическая личность покупателя. Кассир и / или камеры в Home Depot сможет разглядеть личность мошенника. Если то, что средства массовой информации показывает, что характерно, те, кто пытается Heist рабочие места, которые требуют участия и координации нескольких преступников редко когда-либо удастся не попасться. Это шахтер, вероятно, не хотел бы видеть мульти-ghash добывающих получить захватил, поскольку время одного из заговорщиков было немного прочь.
Стивен Gornick сейчас офлайн Пожаловаться на Stephen Gornick   Ответить с цитированием Мультицитирование сообщения от Stephen Gornick Быстрый ответ на сообщение Стивен Gornick

20 марта 2012, 4:30:42 AM   # 4
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Организованные атаки «Финни».

Это зависит от сделки. Подумайте, кто будет нанимать 200 GH / s хеширования силы Финни атаки Биг Мак комбо блюдо?
Не могли бы вы принять 0-подтверждение BTC для фастфуда? Вероятно.

Думаю, что это может быть стоит Финни атаки Gold Bullion продажи в размере $ 27 млн ​​евро
Не могли бы вы принять 0-подтверждение BTC для высокой стоимости трудно отследить транзакции? не вероятно.

Цель должна состоять в том, чтобы максимизировать прибыль не минимизировать мошенничество. Кредитные карты имеют >0% мошенничество. Компании принимают их, потому что добавленная прибыль > добавил мошенничества.
DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

20 марта 2012, 7:08:57 PM   # 5
 
 
Сообщения: 1092
Цитировать по имени
цитировать ответ
по умолчанию Re: Организованные атаки «Финни».

Но как насчет тех узлов рака? Есть те избежать?

Запомните мошенник не все будет глупо, они найдут очень сложные способы, чтобы получить работу.
MatthewLM сейчас офлайн Пожаловаться на MatthewLM   Ответить с цитированием Мультицитирование сообщения от MatthewLM Быстрый ответ на сообщение MatthewLM

20 марта 2012, 7:13:41 PM   # 6
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Организованные атаки «Финни».

Но как насчет тех узлов рака? Есть те избежать?

Запомните мошенник не все будет глупо, они найдут очень сложные способы, чтобы получить работу.

Все зависит от того, что вы продаете, как взаимозаменяемые это, где вы продаете и кому.

Один из способов победить узлов рака является создание Bitcoin сети, которая соединена с тысячами узлов, но только принятых сделок транслируемых на него крупных пулов (или других доверенных узлов). Клиент / атака дает вам сделку. Вы подаете его в случайный узел и ждать, пока она будет передана вам несколькими бассейнами.

Но, не доверяя клиенту или узел, ретрансляционной его вам уменьшить эффективность изоляции атаки. Если вы действительно изолированы, то вы никогда не увидите сделку и, таким образом, попросить клиента альтернативной оплаты. Только один пример, но для более крупной операции, участвующих в низкой стоимости транзакций (скажем, McDonalds) Я вижу 0 подтверждает быть вполне жизнеспособным.

DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

20 марта 2012, 7:33:14 PM   # 7
 
 
Сообщения: 1092
Цитировать по имени
цитировать ответ
по умолчанию Re: Организованные атаки «Финни».

1. Будет ли злоумышленник сможет выяснить, какие узлы плательщик подключен так, что злоумышленник может пройти операцию, которая идет к получателю платежа по этим узлам, так что они не ретранслировать сделку, которая идет к атакующему, но будет ретранслировать сделка будет получателем платежа? Затем злоумышленник может отправить сделку собирается его / ее к большинству шахтеров.
2. Будет ли получатель может подключиться к большинству шахтеров, которым доверяют, так что злоумышленник должен отправить сделку, которая идет к получателю этих шахтеров?
3. числу узлов плательщику бы нужно подключиться, чтобы быть в любом случае ограничена технологией. Злоумышленник может получить доступ к серверам, обеспечивающим подключение ко многим узлам и получатель не имеет такой доступ?

Не уверен, что если какой-либо из этого мышления в любом случае правильно так что спасибо за любые ответы.
MatthewLM сейчас офлайн Пожаловаться на MatthewLM   Ответить с цитированием Мультицитирование сообщения от MatthewLM Быстрый ответ на сообщение MatthewLM

20 марта 2012, 8:40:33 PM   # 8
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Организованные атаки «Финни».

Да, Да, Нет.

На 3-й вопросы, общее # узлов не имеет значения, только добыча & другие основные узлы. Если Deepbit, слякоть, MtGox, BTC Guild, и 18 других бассейнов, составляющие 80% от известной мощности хеширования все видели ТЕ и ТЙ лицом к лицу сделки на сумму <1 BTC пока ничего не гарантировано вероятность атаки ничтожно мала. Мошенничество с кредитными картами не имеет скорости мошенничества в 0%. До тех пор, пока значение для бизнеса больше, чем потери в результате мошенничества технологии является нетто-положительной. Я считаю, что БТД может иметь очень низкое (как в малой части УК) мошенничество, но все еще >0% и остаются популярными в широком масштабе.

Самое главное, чтобы рассмотреть, что один размер подходит всем подход, скорее всего, обречен. Много ТХ может быть обработан 0-Confirm. Некоторые, вероятно, не должны быть обработаны даже с 1 подтверждают (или 6) подтверждает. Для очень крупных сделок, это может иметь смысл ждать 48 подтверждений. Для многомиллионного сделка когда-нибудь люди могут подождать день или больше, или до следующей контрольной точки и / или страхования покупки, чтобы покрыть любую двойную расходы.

Я предположил бы, что большинство получателей не будет пытаться решить эту проблему самостоятельно. Платежное поставщик 0-подтверждения может обрабатывать заднюю торцевую работу с сделками с сказать 70% хэширование мощности. Бассейны могут быть оплачены поставщиком, чтобы дать "зеленый свет" на ОМ и соглашается не заменить его другим ТМ. После того, как поставщик платежных обеспечил 51% мощности хэширования (бы разумно буфер запас прочности) поставщик может зеленый свет его получателю. Множественный конкурирующий обеспечивает может возникнуть и предлагают различные планы и способы оплаты с бассейнами.

DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

20 марта 2012, 9:33:05 PM   # 9
 
 
Сообщения: 1092
Цитировать по имени
цитировать ответ
по умолчанию Re: Организованные атаки «Финни».

Таким образом, получатель может заплатить небольшую плату в какой-то сервис, который поддерживает знания о сети и может взаимодействовать с майнинг в обмен на большую безопасность? Если безопасность была быть встроена в самом клиентском программное обеспечение затем сохраняя уточненный с доверенными шахтерами и бассейнами может быть проблемой, поэтому служба третьей стороны может быть полезна? И эта третья сторона может взять на себя оплату прохождения по гарантированной оплате немного, как Bit-Pay?
MatthewLM сейчас офлайн Пожаловаться на MatthewLM   Ответить с цитированием Мультицитирование сообщения от MatthewLM Быстрый ответ на сообщение MatthewLM



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW