Вернуться   Биткоин Форум > - Помощь начинающим
20 января 2013, 8:19:50 AM   # 1
 
 
Сообщения: 198
Цитировать по имени
цитировать ответ
по умолчанию Re: Почему «изменение»?

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
1. Мой рабочий стол бумажник (Оружейная на Bitcoin) имеет несколько ключевых-пар. Когда я отправить деньги из одной пары ключей, "изменение" как правило, возвращается в один из других адресов кошельков. Зачем?

2. задать тот же вопрос по-другому: мой Android смартфон бумажник (Bitspinner) содержит только один пары ключей. Когда я посылаю деньги от него, никогда не бывают какие-либо изменения (или изменение круг незримо обратно в один адрес кошельков). Что в этом плохого? Если нет никакого вреда, см вопроса 1.
coqui33 сейчас офлайн Пожаловаться на coqui33   Ответить с цитированием Мультицитирование сообщения от coqui33 Быстрый ответ на сообщение coqui33


Как заработать Биткоины?
Без вложений. Не майнинг.


20 января 2013, 9:02:27 AM   # 2
 
 
Сообщения: 994
Цитировать по имени
цитировать ответ
по умолчанию Re: Почему «изменение»?

Получил 1806 Биткоинов
Реальная история.





https://en.bitcoin.it/wiki/Change
tbcoin сейчас офлайн Пожаловаться на tbcoin   Ответить с цитированием Мультицитирование сообщения от tbcoin Быстрый ответ на сообщение tbcoin

20 января 2013, 10:11:37 AM   # 3
 
 
Сообщения: 198
Цитировать по имени
цитировать ответ
по умолчанию Re: Почему «изменение»?

Вики не ответить на вопрос 2. Какой вред в том, изменение круга обратно представляемого ключа пары?
coqui33 сейчас офлайн Пожаловаться на coqui33   Ответить с цитированием Мультицитирование сообщения от coqui33 Быстрый ответ на сообщение coqui33

20 января 2013, 10:28:37 AM   # 4
 
 
Сообщения: 994
Цитировать по имени
цитировать ответ
по умолчанию Re: Почему «изменение»?

Вики не ответить на вопрос 2. Какой вред в том, изменение круга обратно представляемого ключа пары?

Функционально, нет никаких проблем, но отправка изменения на новый адрес является более сложной трассировкой и связывая различные сделки с тем же лицом
tbcoin сейчас офлайн Пожаловаться на tbcoin   Ответить с цитированием Мультицитирование сообщения от tbcoin Быстрый ответ на сообщение tbcoin

20 января 2013, 10:56:37 AM   # 5
 
 
Сообщения: 198
Цитировать по имени
цитировать ответ
по умолчанию Re: Почему «изменение»?

Благодарим Вас за терпение. Но это возвращает нас к вопросу: 1. Если нет никакого вреда в изменении притирки назад к отправляющей паре ключей, то почему большинство из кошельков нереста нового адреса каждый раз, чтобы получить изменение?

Это добавляет излишнюю сложность, сбивает с толку новичков, испуганный по крайней мере, еще один новичок в этом подфоруме, и - как вы говорите, - делает его труднее отслеживать.

Обычно, я не то, что интересно, о том, что разработчики программного обеспечения должны иметь в виду, но так как большинство порождение ненужных адресов, я боюсь, что они должны знать то, что я делаю не так.
coqui33 сейчас офлайн Пожаловаться на coqui33   Ответить с цитированием Мультицитирование сообщения от coqui33 Быстрый ответ на сообщение coqui33

20 января 2013, 11:18:58 AM   # 6
 
 
Сообщения: 1512
Цитировать по имени
цитировать ответ
по умолчанию Re: Почему «изменение»?

В эталонном Bitcoin клиента, все изменения активность скрыта от вас. Она работает без толку никого. Только наличие других инструментов, которые показывают, что происходит за кулисами, что может запутать.

Изменение требуется для вас, чтобы иметь возможность отправлять произвольные суммы, так как только полный ввод (предыдущий платеж вы получили) может быть потрачен.

Не желательно, чтобы ваш Bitcoin баланс легко определяется любым пользователем по всему миру, так же как вы не хотели бы кто-нибудь, чтобы иметь возможность видеть, сколько в вашем реальном кошельке или ваш банковский счет. В то время как Bitcoin не обещает анонимность, он делает то, что это может усложнить удаленные платежные наблюдения, учитывая, что blockchain всех сделок общественности:

- Пользователь может иметь почти бесконечное число адресов, все централизовано управляемое программное обеспечение,
- Адрес может быть использован только один раз и никогда (Bitcoin делает это для изменения, и оставляет его пользователю делать это со всеми другими платежами)
- Когда происходит оплата и изменение послал, Bitcoin делает его труднее определить, что является фактической оплаты.

Противоположная крайность бы один один адреса для каждого пользователя, где кто-нибудь вы Transact с или разделить ваш адрес с сможете увидеть ваш банковский счет и определить всех вы делаете бизнес с и сколько ты их платить. Несколько пользователей будут желание этого поведения.
deepceleron сейчас офлайн Пожаловаться на deepceleron   Ответить с цитированием Мультицитирование сообщения от deepceleron Быстрый ответ на сообщение deepceleron

20 января 2013, 11:34:45 AM   # 7
 
 
Сообщения: 2016
Цитировать по имени
цитировать ответ
по умолчанию Re: Почему «изменение»?

В дополнении к тому, что отправка изменения на новый адрес делает его более трудным для других, чтобы определить экономическую деятельность и личные авуары при взгляде на blockchain, есть также причина безопасности для использования нового адреса для каждой транзакции.

На данный момент ECDSA не был обнаружен иметь недостаток, и это вполне возможно, что он никогда не будет.

Однако, если в будущем изъян было обнаружено, что позволило ECDSA на обратное (то есть вы могли бы определить секретный ключ, если у вас есть открытый ключ). то любой Bitcoin адрес, который был использован для отправки биткойно больше не будет безопасным (открытый ключ из входов включен в транзакции). Поскольку Bitcoin адрес является хэш открытого ключа, те адреса, которые только были использованы для получения биткойны все равно будет безопасно. SHA-256, RIPEMD-160, и ECDSA бы все должны быть сломаны в то же время, чтобы найти секретный ключ, если все у вас есть адрес.

Конечно, если ECDSA был установлен, что сломано, Bitcoin будет обновлен для использования нового алгоритма подписи, но пока Bitcoins не были перенесены на адрес с помощью нового алгоритма те, которые были отправлены на адрес, который ранее был использован для отправки будет уязвимы для кражи.
DannyHamilton сейчас офлайн Пожаловаться на DannyHamilton   Ответить с цитированием Мультицитирование сообщения от DannyHamilton Быстрый ответ на сообщение DannyHamilton

20 января 2013, 2:07:46 PM   # 8
 
 
Сообщения: 1092
Цитировать по имени
цитировать ответ
по умолчанию Re: Почему «изменение»?

Тот факт, что в опорном клиента, что скрыто означает, что почти никто не знает, что и резервируются бумажник может стать устаревшим, которым означает, что кто-то когда-нибудь потерять деньги, даже не зная, почему ....
Габи сейчас офлайн Пожаловаться на Gabi   Ответить с цитированием Мультицитирование сообщения от Габи Быстрый ответ на сообщение Gabi

20 января 2013, 2:46:06 PM   # 9
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Почему «изменение»?

Благодарим Вас за терпение. Но это возвращает нас к вопросу: 1. Если нет никакого вреда в изменении притирки назад к отправляющей паре ключей, то почему большинство из кошельков нереста нового адреса каждый раз, чтобы получить изменение?

Это добавляет излишнюю сложность, сбивает с толку новичков, испуганный по крайней мере, еще один новичок в этом подфоруме, и - как вы говорите, - делает его труднее отслеживать.

Обычно, я не то, что интересно, о том, что разработчики программного обеспечения должны иметь в виду, но так как большинство порождение ненужных адресов, я боюсь, что они должны знать то, что я делаю не так.

Цель состоит в том, чтобы сделать его трудным для АУТСАЙДЕРЫ для отслеживания транзакций через blockchain. Если все использовали один адрес и всегда посылал изменения обратно на этот адрес, он будет выходить за рамки тривиальной для лица (банки, правоохранительных органов, правительства, ваш босс, и т.д.), чтобы отслеживать все, и все, что вы потратили деньги на, вниз, когда и где и текущая чистая стоимость.

DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

20 января 2013, 5:38:44 PM   # 10
 
 
Сообщения: 198
Цитировать по имени
цитировать ответ
по умолчанию Re: Почему «изменение»?

Спасибо вам всем. Я думаю, что понял.

Исходя из того, что вы сказали, моя продуманная стратегия будет не держать не больше денег в наших кошельках изо дня в день, чем я готов потерять, если мой смартфон или ноутбук моей жены были украдены, или если наш настольный компьютер загорелся.

С другой стороны, я должен собрать часть сбережений жизни моей семьи в некомпьютеризованный "головной мозг" пара ключей заначка. Заначка часто получают, но (не реализуется в любом месте) никогда не может отправить. Когда я должен тратить деньги из заначки, я импортировать его privkey в программное обеспечение в первый раз, потратить то, что мне нужно, то сразу пусто то, что осталось в нем, в новом некомпьютеризованный "головной мозг" пара ключей, которая, в свою очередь, становится новой заначкой.

Таким образом, только тривиальные операции, как правило, видны другим пользователям, а наше гнездо яйцо невидим и чуть неуязвимым ни к чему короткой из teotwawki.
coqui33 сейчас офлайн Пожаловаться на coqui33   Ответить с цитированием Мультицитирование сообщения от coqui33 Быстрый ответ на сообщение coqui33

20 января 2013, 6:03:36 PM   # 11
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Почему «изменение»?

Я бы не рекомендовал бумажник мозга, если вы не очень уверены в своих знаниях криптографии. 
Вряд ли какой-либо несоленым ключевая фраза будет иметь достаточную энтропию к риску грубой атаки силы. Для длительного хранения выходной линии чисто случайный секретный ключ хранится в нескольких местах было бы лучше. Автономный печататься секретный ключ может быть зашифрован для дополнительной безопасности.
DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

20 января 2013, 6:06:36 PM   # 12
 
 
Сообщения: 2016
Цитировать по имени
цитировать ответ
по умолчанию Re: Почему «изменение»?

Это не плохой план (хотя D&Предложение T, чтобы избежать с помощью "brainwallet" стоит задуматься).

Мое единственное предложение было бы:

Вместо того, чтобы иметь один автономные ключи для ваших "заначка", Возможно, рассмотреть вопрос о 10 из них и разделив свои сбережения равномерно по 10 адресам. Таким образом, если что-то должно произойти повреждение / уничтожить один из них вы бы только потерять 10% своих сбережений. Кроме того, если вы должны столкнуться с проблемой при импорте секретного ключа (например, если ваш компьютер взломан с угон вируса бумажника), вы только потеряете 10% своих сбережений, прежде чем открывать проблему.
DannyHamilton сейчас офлайн Пожаловаться на DannyHamilton   Ответить с цитированием Мультицитирование сообщения от DannyHamilton Быстрый ответ на сообщение DannyHamilton

20 января 2013, 6:38:28 PM   # 13
 
 
Сообщения: 1386
Цитировать по имени
цитировать ответ
по умолчанию Re: Почему «изменение»?

Я хотел бы предложить печать 10 защищенных паролем бумаги бумажники, разделив тайник, хранить их безопасно (например сейф), а затем запоминание пароля, а также разделяя его с доверием мало. Поскольку документ требуется для погашения средств, пароль не должен быть настолько сложными.

Если вы сделали 2 копии одного и того же пакета бумажных кошельками и хранить их в двух разных местах, вы защищены от банка пожара.

Пароль защищает вас от возможности банк может попасть в коробку и украсть ваши деньги.
casascius сейчас офлайн Пожаловаться на casascius   Ответить с цитированием Мультицитирование сообщения от casascius Быстрый ответ на сообщение casascius

20 января 2013, 6:48:25 PM   # 14
 
 
Сообщения: 198
Цитировать по имени
цитировать ответ
по умолчанию Re: Почему «изменение»?

Для D&Т: Хороший момент. Спасибо за совет. Я ценю это. На мой взгляд, это сводится к тому, стоимость плюс риск и выгоды. Является ли наше скудный подкладень стоит кто-то положить время (средства) в крекинге моей фразы? Если да, то не было бы дешевле и быстрее просто застрелить одного из наших детей, а затем направлено на голове нашего второго ребенка и требовать фразу, или просто требует, чтобы я отправить деньги? Вот почему я смеюсь над теми, кто считает, что Bitcoins не может быть изъята или украдена. Если есть достаточно денег на карте, головорезы (включая правительство) это дешевле и эффективнее использовать насилие, чем код растрескиванию. (Постановление суда не более чем вежливо завуалированная угроза насилия). Пожалуйста, простите мой цинизм; Я работал для некоторых очень коррумпированных правительств. YMMV.

Чтобы DannyHamilton: Да, действительно! Отличная идея. Спасибо.
coqui33 сейчас офлайн Пожаловаться на coqui33   Ответить с цитированием Мультицитирование сообщения от coqui33 Быстрый ответ на сообщение coqui33

20 января 2013, 6:51:20 PM   # 15
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Почему «изменение»?

Я думаю, вы поняли, что не требует кого-то цели вы. Хакеры могут просто нацелены на все возможные адреса одновременно. Секретные фразы относительно низкой энтропии и без соли и основные растягивающие хакеры могут просто постоянно пытаются все возможные ключевые фразы и крадут средства из адресов, которые они находят.

то есть попробовать конкретную идентификационную фразу, генерировать секретный ключ, вычислить соответствующий адрес, увидеть, если адрес имеет значение, если это украсть его, если он не движется дальше.  


Скорее всего, тот, кто заставляет скотина пароль даже не знаю, кто вы, и они не заботятся. Они просто ищут адреса со значением красть.

Скажем, этот адрес (просто схватил его случайным образом из blockchain.info) выводятся из закрытого ключа, который производится из ключевой фразы "пароль",
http://blockchain.info/address/14dnpgFWkqxsxb8ZbMVSTKVWofuUAD77rB

Кто владеет этот адрес? Кто знает? Какая разница. Как только хакер определяет у них есть секретный ключ для адреса со значением они будут тратить их. Важно понимать, что с бумажником мозга средство может быть украдено, просто обнаружив ключевую фразу. С случайным ключом, или даже в зашифрованном Bitcoin кошелек, что это не так. Это требует некоторого физического или электронного доступа, который значительно сложнее вещь, чтобы достичь.


котировка
Вот почему я смеюсь над теми, кто считает, что Bitcoins не может быть изъята или украдена. Если есть достаточно денег на карте, головорезы (включая правительство) это дешевле и эффективнее использовать насилие, чем код растрескиванию.

Что Bitcoins? Докажите, сколько Bitcoins у меня есть.
DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

20 января 2013, 8:05:15 PM   # 16
 
 
Сообщения: 198
Цитировать по имени
цитировать ответ
по умолчанию Re: Почему «изменение»?

Для D&Т: Да, я понял. Я не думаю, что через идею, что кто-то может просто в большом количестве несметное количество проходных фраз риска и сдирать немногих-в-мильона, что "удар", Для защиты от этого Идентификационная фраза должна иметь столько же энтропию как случайная последовательность тарабарщину, которая ставит нас на генерируемой компьютером privkey снова. Хммм.
coqui33 сейчас офлайн Пожаловаться на coqui33   Ответить с цитированием Мультицитирование сообщения от coqui33 Быстрый ответ на сообщение coqui33

20 января 2013, 9:07:47 PM   # 17
 
 
Сообщения: 198
Цитировать по имени
цитировать ответ
по умолчанию Re: Почему «изменение»?

Для Casascius: Я надеялся на что-нибудь попроще. К сожалению, кажется, что чем проще схема, тем более она уязвима. Мне нужно заново продумать стратегию. В некомпьютеризованном гнезде яйцо с чековыми книжками изо день в день должно работать, но как скрыть потребности доступа больше мысли. Еще раз спасибо.
coqui33 сейчас офлайн Пожаловаться на coqui33   Ответить с цитированием Мультицитирование сообщения от coqui33 Быстрый ответ на сообщение coqui33



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW