Вернуться   Биткоин Форум > Bitcoin Обсуждение
26 декабря 2012, 7:19:59 PM   # 1
 
 
Сообщения: 1050
Цитировать по имени
цитировать ответ
по умолчанию Re: Помогите мне найти сайты / программное обеспечение, которое производит нестандартные подписи

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Всем привет,

так как было обнаружено, что Bitcoin принимает транзакцию, чьи подписи не отформатированы полностью в соответствии со стандартом DER, мы давно хотели это исправить, сделав правила несколько более строгими (это облегчит для новых реализаций, например, как они теперь должны имитировать именно то, что делает OpenSSL, в случае, если они используют другую библиотеку криптографических).

Это, однако, трудно только изменения, так как, по-видимому еще программное обеспечение, что там (возможно, неосознанно) нарушает строгую спецификацию "как это работает так или иначе", Некоторое время назад мы уже определили некоторые "правонарушители", А частота подписей не-МЭД значительно снизилась с тех пор. В последние несколько дней, только 0,2% -0,5%. Тем не менее, я хотел бы видеть это падение ближе к нулю, прежде чем выпускать программное обеспечение, которое не ретранслировать его больше. (Примечание: во время, это может стать правилом сети, но в этом первом этапе речь идет только ли ретранслировать их или нет - блоки с такими сделками остаются в силе).

Вот полный список всех оскорбительных сделок за последние 4 дня. Если может помочь определить их источник, возможно, мы можем сделать процентное падение дальше.

РЕДАКТИРОВАТЬ: Вот это страница с адресами из которых, происходят нестандартные сделки.

Операции с (по крайней мере) подписи с "чрезмерно проложенный значение R":
Операции с (по крайней мере) ап "чрезмерно проложенный значение S":
Сделка с (по крайней мере) "Отрицательное значение R":
Операции с (по крайней мере) "Отрицательное значение S":
Благодаря!
Pieter Wuille сейчас офлайн Пожаловаться на Pieter Wuille   Ответить с цитированием Мультицитирование сообщения от Pieter Wuille Быстрый ответ на сообщение Pieter Wuille


Как заработать Биткоины?
Без вложений. Не майнинг.


26 декабря 2012, 7:59:54 PM   # 2
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: Помогите мне найти сайты / программное обеспечение, которое производит нестандартные подписи

Получил 1806 Биткоинов
Реальная история.





Это предшествующие выходных адреса этих сделок ВВОД владельцы этих адресов вероятные Стороны, действующие в программном обеспечение, которое создает эти нестандартные подписи На этой странице. Я переехал его на форуме, чтобы вы могли легко увидеть, какие ссылки уже были посещены для вас (форум по умолчанию цветовая схема становится на пути этого).

Я также включил Google ссылки, так что вы можете пойти искать глубже. До сих пор люди на IRC были в состоянии идентифицировать TheButterZone в 1TBZYXjrGjXCEN1SprpF66Jzy5uN3GiLS.

Поскольку люди не хватает его:
Эта ссылка имеет адрес вместо txids.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

26 декабря 2012, 10:12:35 PM   # 3
 
 
Сообщения: 1050
Цитировать по имени
цитировать ответ
по умолчанию Re: Помогите мне найти сайты / программное обеспечение, которое производит нестандартные подписи

Ссылка добавлена ​​gmaxwell на высший пост.
Pieter Wuille сейчас офлайн Пожаловаться на Pieter Wuille   Ответить с цитированием Мультицитирование сообщения от Pieter Wuille Быстрый ответ на сообщение Pieter Wuille

27 декабря 2012, 8:27:35 AM   # 4
 
 
Сообщения: 1988
Цитировать по имени
цитировать ответ
по умолчанию Re: Помогите мне найти сайты / программное обеспечение, которое производит нестандартные подписи

Это предшествующие выходных адреса этих сделок ВВОД владельцы этих адресов вероятные Стороны, действующие в программном обеспечение, которое создает эти нестандартные подписи На этой странице. Я переехал его на форуме, чтобы вы могли легко увидеть, какие ссылки уже были посещены для вас (форум по умолчанию цветовая схема становится на пути этого).

Я также включил Google ссылки, так что вы можете пойти искать глубже. До сих пор люди на IRC были в состоянии идентифицировать TheButterZone в 1TBZYXjrGjXCEN1SprpF66Jzy5uN3GiLS.

Я также 1TBZjmXho6mdGhoESaMV2svtqJXYtWfEp здесь http://people.xiph.org/~greg/non-standard-signatures.html - это также адрес участвует в - но, как только о случайных необъяснимых полученных передатчиках на этот адрес, вероятно, это просто совпадение.

Я посылаю Txs для обоих этих адресов с 1 октября 2012 копии brainwallet.org - и они оба сует, найденные http://silverthreadsoftware.com/bitcoin/vanity/VanityAddress.jar - обсуждение ЕАО здесь:

Trifecta?
TheButterZone сейчас офлайн Пожаловаться на TheButterZone   Ответить с цитированием Мультицитирование сообщения от TheButterZone Быстрый ответ на сообщение TheButterZone

27 декабря 2012, 4:01:59 PM   # 5
 
 
Сообщения: 1526
Цитировать по имени
цитировать ответ
по умолчанию Re: Помогите мне найти сайты / программное обеспечение, которое производит нестандартные подписи

Я подозреваю, что отрицательные значения R / S может быть сгенерированы Android пользователями бумажника, которые работают на Froyo. Эта старая версия Android, как известно, не может достоверно рассчитать подписи из-за класса багги BigInteger. Андреас не хотел отрезать поддержку этих пользователей полностью, поскольку она по-прежнему составляет несколько процентов от Android пользователей системы, поэтому он реализовал хак посредством подпись проверяется после генерации, и если подпись не проверяет, что генерируется снова!

К сожалению, это приводит к проблеме. Предотвращение Bitcoin Кошелька от устанавливаемых на Froyo легко. Но существующие пользователи будут по-прежнему создавать плохие подписи время от времени. Может быть, нам нужно изменить bitcoinj использовать r.abs () и s.abs () вместо г и с, несмотря на то, что не должно быть никакого влияния на нормальные платформы.
Майк Хирн сейчас офлайн Пожаловаться на Mike Хирн   Ответить с цитированием Мультицитирование сообщения от Mike Хирн Быстрый ответ на сообщение Mike Хирн

28 декабря 2012, 4:51:52 PM   # 6
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: Помогите мне найти сайты / программное обеспечение, которое производит нестандартные подписи

Я связался с несколькими форумчанами, которые используются адреса в списке в их подписи.

Я получил пару ответов:

1Pq7zKpZHLaT9yheWyHqQp8XUtvTmt7VTm - blockchain.info / IPad приложение
18ix3ikc51sKTwmfho5fjmfqe2miJBQR2c - blockchain.info / хром (без кода пиннинга / расширения, я спросил)
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

29 декабря 2012, 2:09:23 PM   # 7
 
 
Сообщения: 1526
Цитировать по имени
цитировать ответ
по умолчанию Re: Помогите мне найти сайты / программное обеспечение, которое производит нестандартные подписи

Я сделал немного Android приложение, которое генерирует случайные ключи и признаки случайных данных в цикле, а затем побежал его на эмуляторе Froyo. Я не мог сделать его выплюнуть отрицательные значения R / S, к сожалению. Так что, возможно, моя теория неверна.

Похоже, возможно bitcoinjs мог бы сделать это:

https://github.com/bitcoinjs/bitcoinjs-lib/blob/master/src/ecdsa.js

К сожалению, я не вижу, как результат может быть отрицательным с этим кодом либо. я делать увидеть незначительную разницу между осуществлением Bouncy Castle и ecdsa.js, который что Надувной замок будет продолжать соединяться процесс подписания, пока s не является нулевым, тогда как ecdsa.js не будет. В противном случае они выглядят одинаково.

Код сериализации в bitcoinjs выглядит нормально тоже.

https://github.com/bitcoinjs/bitcoinjs-lib/blob/master/src/ecdsa.js#L302
https://github.com/bitcoinjs/bitcoinjs-lib/blob/master/src/util.js#L43

Другой, чем ошибка в базовых платформах математических библиотек или поддельная сериализации коде, какие объяснения существуют для отрицательных значений г / с? Ни одна из базовых операций BigInteger не может привести к отрицательным числам.
Майк Хирн сейчас офлайн Пожаловаться на Mike Хирн   Ответить с цитированием Мультицитирование сообщения от Mike Хирн Быстрый ответ на сообщение Mike Хирн



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW