Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
16 апреля 2015, 4:02:55 PM   # 1
 
 
Сообщения: 108
Цитировать по имени
цитировать ответ
по умолчанию Re: Открыть список сделки как смягчение 0-конф проблемы ТХ

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Давайте предположим, что большинство бассейнов будет иметь API, которые позволяют один, чтобы получить список всех сделок, включенных в настоящее время добытый блок каждый второй. В этом случае любой сервис для продавцов может проверить, как какая часть сети добывала 0-конф сделку, которая должна быть подтверждена. Это позволяет передатчики скорости услуг, и большинство из них может быть надежно принято в течение нескольких секунд.
Единственная проблема, которую я мог видеть, что:
1) Атакующий отправить TXa
2) Его получили принимаются большинством бассейнов
3) Услуга подтверждения TXa
4) Атакующий отправить TxB который дважды тратить монеты из TXa с более высокой платой
5) Бассейны реконструировать в настоящее время добывается блок включает более выгодный TxB
Но, как я в настоящее время понимаю, бассейны не воссоздавать блоки, когда получают дважды провести ТЕ. Это правда?
Возможно, если некоторые пулы релиза о джентльменском не принимать дважды тратить TXS они получат больше внимания со стороны шахтеров (да, я понимаю, что его менее выгодный, но с другой стороны, вся прибыль, которая может быть получена путем включения дважды проводят операции гораздо меньше потери от двойного затрачивает)
InceptionCoin сейчас офлайн Пожаловаться на InceptionCoin   Ответить с цитированием Мультицитирование сообщения от InceptionCoin Быстрый ответ на сообщение InceptionCoin


Как заработать Биткоины?
Без вложений. Не майнинг.


17 апреля 2015, 3:51:22 AM   # 2
 
 
Сообщения: 292
Цитировать по имени
цитировать ответ
по умолчанию Re: Открыть список сделки как смягчение 0-конф проблемы ТХ

Получил 1806 Биткоинов
Реальная история.





Но, как я в настоящее время понимаю, бассейны не воссоздавать блоки, когда получают дважды провести ТЕ. Это правда?
Возможно, если некоторые пулы релиза о джентльменском не принимать дважды тратить TXS они получат больше внимания со стороны шахтеров (да, я понимаю, что его менее выгодный, но с другой стороны, вся прибыль, которая может быть получена путем включения дважды проводят операции гораздо меньше потери от двойного затрачивает)

Насколько мне известно (и я говорю, что, потому что я говорю следующее: без 100% уверенности):
Стандартное программное обеспечение не будет принимать двойные расходы, и не поддерживает замену в этой манере (кроме использования nLocktime), но не все используют стандартное программное обеспечение. Есть, например, вилы эталонного клиента, которые делают его поддержку (https://github.com/petertodd/bitcoin/tree/replace-by-fee-v0.10.0rc4). Я не знаю, какие-либо серьезных бассейнов, работающих под управлением этим патч, хотя я знаю несколько таких, как запустить Элигии дети платит-за-Родителя патчи стиле, которые имеют некоторые сходные последствия.

Питер Тодд также создал инструмент для замены транзакций, работающих на выше патч: https://github.com/petertodd/replace-by-fee-tools
Он даже имеет пример выполнения двойные израсходуют с использованием этого. Как Петр отмечает в этом, есть и другие дополнительные методы, чтобы увеличить вероятность успеха в попытке двойного потратить. "Кроме того, вы можете дополнительно указать, что первая транзакция дополнительной OP-RETURN, multisig и "черный список" адрес выхода. Некоторые шахтеры не будут принимать операции с этими типами выходных; эти шахтеры будут принимать вторую транзакцию дважды тратить деньги, помогая вам достичь успешной двойной расходы.", например.

А «Джентльмены себе» или соглашение против природы, что технология блока цепи должна достичь. Стороны не могут доверять и накладывания дизайн должен обеспечивать, что предполагается, что они не будут. Если сумма, чтобы получить не очень большой в любом случае, как правило, бассейны имеют финансовый стимул отстаивать сетевые правила и здравомыслие, а не нанести ущерб их репутации один раз небольшой прирост. Кроме того, никто не хочет быть обманутым, даже если бы они хотели обмануть; Разработчики, поставщики отрасли, бассейн операторы все есть стимул, чтобы рассмотреть эти вещи и работать вместе, чтобы обеспечить сеть и протокол работать с безопасным подходом.

В целом (насколько им известно кандидату) 0-Conf Tx должны быть использованы только для микро- и малых операций, в идеале, в таких случаях, как купеческой точки продажи. При меньших количествах операций, уровень стоимости риски является достаточно низким, чтобы быть смягчено, если двойные расходы должны были произойти (Потеря 25 $ не самая крупная сделка торговца, и, конечно, двойная расходы будет происходить реже, чем возвраты !). Конечно, можно было бы использовать несколько небольших сделки сразу и совершить серию двойные проводит в одном блоке, чтобы попытаться получить наибольшее количество возможно, прежде чем атака заметила. Хотя следует считать никому предлагать услуги, ориентированных вокруг или с участием функции, использующие 0conf ТХ в любом значительном неимении будет также контролировать сеть для аномальной активности такого рода.

Исключение будет замена транзакций с помощью подачи TX использующего nLocktime. Насколько им известно, Если ТХ есть будущее nLocktime он не будет распространяться на другие узлы или быть включены в блок до этого времени будет достигнуто, поэтому злоумышленнику придется вручную отправить его в достаточно больших узлов, 0conf инструменты будут обнаруживать это разумно подтвердил, обслуживание подтвердить его или в любом случае, то их отправить обновленный REQ к узлам не тратить деньги или нет, рано nLocktime. Это можно было бы предотвратить (и, вероятно, уже есть) по услугам с использованием 0conf игнорируя ТХ с будущей nLocktime.

altcoinex сейчас офлайн Пожаловаться на altcoinex   Ответить с цитированием Мультицитирование сообщения от altcoinex Быстрый ответ на сообщение altcoinex

19 апреля 2015, 9:13:17 AM   # 3
 
 
Сообщения: 108
Цитировать по имени
цитировать ответ
по умолчанию Re: Открыть список сделки как смягчение 0-конф проблемы ТХ


А «Джентльмены себе» или соглашение против природы, что технология блока цепи должна достичь.
Я имею в виду, что бассейн, в котором принять это заявление получить конкурентное преимущество, так как они более притягиваемые для шахтеров. Он уверен, что не должно быть что-то вроде законодательного запрета.
Вы знаете, когда бассейны достигают 50% от сети hashrate шахтеров оставить их и перейти к другой. Такое же поведение, как ожидается, здесь.

В целом (насколько им известно кандидату) 0-Conf Tx должны быть использованы только для микро- и малых операций, в идеале, в таких случаях, как купеческой точки продажи. При меньших количествах операций, уровень стоимости риски является достаточно низким, чтобы быть смягчено, если двойные расходы должны были произойти (Потеря 25 $ не самая крупная сделка торговца, и, конечно, двойная расходы будет происходить реже, чем возвраты !). Конечно, можно было бы использовать несколько небольших сделки сразу и совершить серию двойные проводит в одном блоке, чтобы попытаться получить наибольшее количество возможно, прежде чем атака заметила. Хотя следует считать никому предлагать услуги, ориентированных вокруг или с участием функции, использующие 0conf ТХ в любом значительном неимении будет также контролировать сеть для аномальной активности такого рода.
Как сказано выше, уже есть бассейны, которые выбирают более выгодные Txs, если они имеют двойные тратит. Если такие пулы получить большую долю сетевых атак дважды Потратьте будет очень дешево, вам не нужно иметь ничего для него:
1) Создать ТЙ со стандартной платой
2) Услуга принимает его
3) Создание двойного Потратьте ТЙ с двойной платой (ее еще очень мало)
4) Если M% от сети hashrate принадлежат бассейнам, заменяющие doublespend TXS вы получаете M% шанс успешно атаковать услуги
5) Если вы не успех в атаке вы ничего не потеряете.

Что делать, если нечестный бассейн сотрудничает с вором?
Что делать, если бассейн вор?
С любой нормальной сделкой, которая была транслируемой по всей сети, и включает в себя разумную плату за транзакцию, то уже с уверенностью предположить, что любой честный бассейн, в конечном счете подтвердить это (до тех пор, как нечестный бассейн не подтверждает конкурирующий сделку первым). Поэтому, как правило, безопасно во многих ситуациях принимать транзакции 0-подтверждения для малых значений.
При больших сделок (или больших объемов транзакций) вы можете значительно снизить риск, ожидая одного подтверждения.

Я написал план выше, чтобы получить прибыль от всех услуг 0-конф, если честно, но "жадный" бассейны в сети. Таким образом, злоумышленнику не нужен нечестный бассейну вообще сделать атаку.
Если бассейн обеспечит недобросовестную информацию о передатчиках в блоке, он может быть легко поймал. Я думаю, что потеря репутации гораздо выше, чем прибыль.
InceptionCoin сейчас офлайн Пожаловаться на InceptionCoin   Ответить с цитированием Мультицитирование сообщения от InceptionCoin Быстрый ответ на сообщение InceptionCoin

6 мая 2015, 1:10:06 PM   # 4
 
 
Сообщения: 108
Цитировать по имени
цитировать ответ
по умолчанию Re: Открыть список сделки как смягчение 0-конф проблемы ТХ

Есть предположения?
InceptionCoin сейчас офлайн Пожаловаться на InceptionCoin   Ответить с цитированием Мультицитирование сообщения от InceptionCoin Быстрый ответ на сообщение InceptionCoin

15 мая 2015, 12:28:12 PM   # 5
 
 
Сообщения: 108
Цитировать по имени
цитировать ответ
по умолчанию Re: Открыть список сделки как смягчение 0-конф проблемы ТХ

И последний удар. 
InceptionCoin сейчас офлайн Пожаловаться на InceptionCoin   Ответить с цитированием Мультицитирование сообщения от InceptionCoin Быстрый ответ на сообщение InceptionCoin

15 мая 2015, 12:54:14 PM   # 6
 
 
Сообщения: 1008
Цитировать по имени
цитировать ответ
по умолчанию Re: Открыть список сделки как смягчение 0-конф проблемы ТХ

Это имеет смысл только, чтобы получить список сделок в mempool каждого горного бассейна, после того, как все блоков они производят содержат транзакцию вы обеспокоены, и они будут опубликованы в рамках протокола.

Если бы вы могли получить список mempool операций для каждого горного бассейна, можно построить таблицу поиска для каждой неподтвержденной транзакции, которая содержит процент хеширования силы, которая знает о каждой сделке.

редактировать: но это не гарантирует, лучшее, что вы можете надеяться не является «вероятность блока включения» индикатора.
monsterer сейчас офлайн Пожаловаться на monsterer   Ответить с цитированием Мультицитирование сообщения от monsterer Быстрый ответ на сообщение monsterer



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW