Я предполагаю, что другие видели это: http://www.ethlife.ethz.ch/archive_articles/120924_Neuer_Globe_Bitcoin_fw/index_EN
Может кто-то направить меня на нить или нити, которые обсуждают это?
|
24 сентября 2012, 8:29:23 AM | # 1 |
Сообщений: 56
цитировать ответ |
Re: Повышение уровня безопасности для интернет-валюты Bitcoin ???
Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome" Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e подробнее... Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru Я предполагаю, что другие видели это: http://www.ethlife.ethz.ch/archive_articles/120924_Neuer_Globe_Bitcoin_fw/index_EN
Может кто-то направить меня на нить или нити, которые обсуждают это? |
24 сентября 2012, 8:36:37 AM | # 2 |
Сообщения: 728
цитировать ответ |
Re: Повышение уровня безопасности для интернет-валюты Bitcoin ???
Получил 1806 Биткоинов
Реальная история. В статье как раз говорю о двойных расходах, которая является проблемой старше Bitcoin.
https://en.bitcoin.it/wiki/Double-spending Я не вижу ссылку на реальные исследования, так что я не могу сказать, есть ли что-нибудь новое. |
24 сентября 2012, 8:39:41 AM | # 3 |
Сообщения: 1092
цитировать ответ |
Re: Повышение уровня безопасности для интернет-валюты Bitcoin ???
|
24 сентября 2012, 8:59:46 AM | # 4 |
Сообщения: 1526
цитировать ответ |
Re: Повышение уровня безопасности для интернет-валюты Bitcoin ???
Стефан и я встречался с этими учеными несколько месяцев назад в Цюрихе и обсуждали с ними. Атака реальна и была известна в течение долгого времени до этой статьи, но они сделали хороший углубиться в детали. Это трудно использовать, я бы не потерять слишком много спать над ним прямо сейчас (нет предварительно сделанные инструменты, которые вы можете скачать, чтобы снять ее или что-нибудь подобное).
Исправление было обсуждено несколько, и я думаю, что Гэвин теперь имеет конструкцию, он комфортно в виду. Код еще не был написан. |
24 сентября 2012, 9:52:45 AM | # 5 |
Сообщений: 56
цитировать ответ |
Re: Повышение уровня безопасности для интернет-валюты Bitcoin ???
Я не вижу ссылку на реальные исследования, так что я не могу сказать, есть ли что-нибудь новое. Я заметил, что. Это заставило меня думать, что это страх, неуверенность и сомнения (FUD). |
24 сентября 2012, 5:30:19 PM | # 6 |
Сообщения: 2366
цитировать ответ |
Re: Повышение уровня безопасности для интернет-валюты Bitcoin ???
Стефан и я встречался с этими учеными несколько месяцев назад в Цюрихе и обсуждали с ними. Атака реальна и была известна в течение долгого времени до этой статьи, но они сделали хороший углубиться в детали. Это трудно использовать, я бы не потерять слишком много спать над ним прямо сейчас (нет предварительно сделанные инструменты, которые вы можете скачать, чтобы снять ее или что-нибудь подобное). Исправление было обсуждено несколько, и я думаю, что Гэвин теперь имеет конструкцию, он комфортно в виду. Код еще не был написан. "реальный" ну, это реально, если вы не будете следовать советам широко распространяющиеся и внедренные в эталонной клиенту: Не принимать нулевые транзакции подтверждения, если у вас есть какой-то способ, чтобы быть защищенным от обращения с внешней Bitcoin. Они даже недооценивают риск, потому что они не знали о том, как легко купить хэш-мощность для выполнения Финни атак в настоящее время (и стоимость будет только вниз, особенно с предстоящей наградой сократить вдвое). Я не согласен с вызовом улучшенной двойной тратить уведомления _A fix_, а Финни нападения отнести ни фиксировано. И в то время как уведомление дважды израсходует может быть значительно улучшено, я не думаю, что это важно, потому что все, что делает создание ложной безопасности от Финни атак. Исправление, что из этого вышло удалял весь текст на Bitcoin вики, который был добавлен, который предположил, что принимающие нулевые Подтверждения были безопасны, так долго, как вы выслушали конфликтов ... текст я не думаю, что большинство людей знали, был там пока бумага указал на это. |
25 сентября 2012, 12:22:15 AM | # 7 |
Сообщения: 269
цитировать ответ |
Re: Повышение уровня безопасности для интернет-валюты Bitcoin ???
Стефан и я встречался с этими учеными несколько месяцев назад в Цюрихе и обсуждали с ними. Атака реальна и была известна в течение долгого времени до этой статьи, но они сделали хороший углубиться в детали. Это трудно использовать, я бы не потерять слишком много спать над ним прямо сейчас (нет предварительно сделанные инструменты, которые вы можете скачать, чтобы снять ее или что-нибудь подобное). Исправление было обсуждено несколько, и я думаю, что Гэвин теперь имеет конструкцию, он комфортно в виду. Код еще не был написан. "реальный" ну, это реально, если вы не будете следовать советам широко распространяющиеся и внедренные в эталонной клиенту: Не принимать нулевые транзакции подтверждения, если у вас есть какой-то способ, чтобы быть защищенным от обращения с внешней Bitcoin. Они даже недооценивают риск, потому что они не знали о том, как легко купить хэш-мощность для выполнения Финни атак в настоящее время (и стоимость будет только вниз, особенно с предстоящей наградой сократить вдвое). Я не согласен с вызовом улучшенной двойной тратить уведомления _A fix_, а Финни нападения отнести ни фиксировано. И в то время как уведомление дважды израсходует может быть значительно улучшено, я не думаю, что это важно, потому что все, что делает создание ложной безопасности от Финни атак. Исправление, что из этого вышло удалял весь текст на Bitcoin вики, который был добавлен, который предположил, что принимающие нулевые Подтверждения были безопасны, так долго, как вы выслушали конфликтов ... текст я не думаю, что большинство людей знали, был там пока бумага указал на это. У меня сложилось впечатление, что исследование было о в магазине только нулевой подтверждения сделок, и Финни атака непрактична в этих условиях. |
25 сентября 2012, 2:29:56 AM | # 8 |
Сообщения: 2366
цитировать ответ |
Re: Повышение уровня безопасности для интернет-валюты Bitcoin ???
У меня сложилось впечатление, что исследование было о в магазине только нулевой подтверждения сделок, и Финни атака непрактична в этих условиях. ...Нет, вы неправильно нападение Финней. Наступление Финни является: (1) Я мой блок с содержащими расходами одного из моих монет к себе, но я не сразу объявить об этом. (2) Немедленно после того, что я передаю вам неподтвержденные транзакции тратить ту же монету. (Не 3) Вы делаете все сети нюхают и зондирующие и проверку с шахтерами вам нравится, видя, не дважды проводит вы отказываетесь товарами. (4) Объявляет блок. Ты проиграл. (Наверное) И если потерять не знаю, что я пробовал, так что я буду просто получить вас в следующий раз. Другими словами, я делаю нулевой конф вы приняли недействителен, будучи абсолютно уверенным, что конфликтующие TXN будет на Win-счет уже имея его добывали на мой счет / риск. Значение теряю зависит от того, как долго я оттянуть блок. Скромные задержки не стоит much- и эта стоимость, с точки зрения Bitcoin, по крайней мере, в ближайшее время будет сокращение вдвое. Вдохнув, проверка, двойное распространение тратить деньги, и все, что не может этого избежать ... и его можно масштабировать, нападая много уязвимых вещей параллельно. Конечно, ноль-подтверждение операции небезопасны при отсутствии Финни атаки тоже; как злоумышленник может объявить конфликты с шахтерами и кидать кости, на котором будут получать подтвержденные версии. Различные несколько сложных вещи можно сделать, чтобы уменьшить риск в случае отсутствия Финне, заметив двойной израсходуют (и один из способов сделать распространяющиеся двойные оповещения о расходах для не быть огромным DOS уязвимости был отправлен в Bitcoin-DEV около года назад), А потому, что они ничего не делают для случая Финни, я сомневаюсь, что они на самом деле стоит реализации: Даже с ними совет действительно должен быть, что вы не должны принимать нулевые транзакции подтверждения, если у вас нет любой Bitcoin внешнего регресса или гарантий, или вы по крайней мере, ставка ограничивается таким образом, что вы не можете быть ограблены слепым. Для цифровых товаров сделок это немного несчастно ... но в некоторых других случаях у вас есть какой-то другой регресс и даже если она ограничена это, вероятно, достаточно, чтобы смягчить. |
25 сентября 2012, 8:47:15 AM | # 9 |
Сообщения: 1526
цитировать ответ |
Re: Повышение уровня безопасности для интернет-валюты Bitcoin ???
"реальный" ну, это реально, если вы не будете следовать советам широко распространяющиеся и внедренные в эталонной клиенту: Не принимать нулевые операции подтверждения Это нереально, так что вы можете также отказаться от идеи прямо сейчас. Люди делают и будут принимать нулевые транзакции подтверждения, потому что они хотят сделать сделку немедленно, так что это может также быть сделано, чтобы работать лучше. котировка Я не согласен с вызовом улучшенной двойной тратить уведомления _A fix_, а Финни нападения отнести ни фиксировано. Финни атаки являются лишь вопросом для сделок, где злоумышленник может очень точно контролировать время, в которое они делают торговлю (то есть, полностью автоматизированные торговые сайты). Они, вероятно, никогда не будет проблемой для таких вещей, как супермаркеты, торговых автоматов, других в человеко-операциях, где вы не контролировать точное время, когда вы платите не. Однако путаница атака, как те, которые описаны в документе, является проблемой. котировка И в то время как уведомление дважды израсходует может быть значительно улучшено, я не думаю, что это важно, потому что все, что делает создание ложной безопасности от Финни атак. Исправление, что из этого вышло удалял весь текст на Bitcoin вики, который был добавлен, который предположил, что принимающие нулевые Подтверждения были безопасны, так долго, как вы выслушали конфликтов ... текст я не думаю, что большинство людей знали, был там пока бумага указал на это. Да, и я думаю, что набор правок был наивным. Люди будут принимать нулевые операции подтверждения: период, конец истории. Мы можем либо сделать, что лучше работать и помочь людям понять риски, или просто смотреть на них идти вперед и делать это в любом случае, не понимая риски. Делая вид, что если вики не обсуждает тему люди всегда будут ждать блок не получает нас везде. |
25 сентября 2012, 2:38:10 PM | # 10 |
Сообщения: 539
цитировать ответ |
Re: Повышение уровня безопасности для интернет-валюты Bitcoin ???
|
25 сентября 2012, 10:44:35 PM | # 11 |
Сообщения: 966
цитировать ответ |
Re: Повышение уровня безопасности для интернет-валюты Bitcoin ???
Zero-подтверждение сделки всегда будет проблематичным. Если вы принимаете их в ситуации, когда атака может быть получена с большим количеством времени заранее, то у вас это идет. В любой другой ситуации, и большинство людей просто не принимать их эта атака никогда не произойдет. Просто низкая вероятность происходит помоему блок точно, когда у вас есть шанс попробовать это достаточно, чтобы сделать это, не проблема ИМО.
Если мгновенные переводы так требовали, там будут централизованы услуги, такие как ваучеры от обмена или счета на счет переводов. |
25 сентября 2012, 11:11:41 PM | # 12 |
Сообщения: 1484
цитировать ответ |
Re: Повышение уровня безопасности для интернет-валюты Bitcoin ???
Zero-подтверждение сделки всегда будет проблематичным. Если вы принимаете их в ситуации, когда атака может быть получена с большим количеством времени заранее, то у вас это идет. В любой другой ситуации, и большинство людей просто не принимать их эта атака никогда не произойдет. Просто низкая вероятность происходит помоему блок точно, когда у вас есть шанс попробовать это достаточно, чтобы сделать это, не проблема ИМО. Если мгновенные переводы так требовали, там будут централизованы услуги, такие как ваучеры от обмена или счета на счет переводов. Или зеленые адреса. |
25 сентября 2012, 11:45:53 PM | # 13 |
Сообщения: 1050
цитировать ответ |
Re: Повышение уровня безопасности для интернет-валюты Bitcoin ???
Если мгновенные переводы так требовали, там будут централизованы услуги, такие как ваучеры от обмена или счета на счет переводов. Там нет ничего плохого с принятием нулевого подтверждения сделки, если приемник осведомлен о риске; и многие, наверное, недооценивать те ... Я предпочитаю решение еще третья сторона, которая страхует от двойного затрачивает или иным образом недействительных платежей. |
26 сентября 2012, 11:25:34 AM | # 14 |
Сообщения: 2366
цитировать ответ |
Re: Повышение уровня безопасности для интернет-валюты Bitcoin ???
Да, и я думаю, что набор правок был наивным. Люди будут принимать нулевые операции подтверждения: период, конец истории. Мы можем либо сделать, что лучше работать и помочь людям понять риски, или просто смотреть на них идти вперед и делать это в любом случае, не понимая риски. Делая вид, что если вики не обсуждает тему люди всегда будут ждать блок не получает нас везде. Свяжите правки вы думаете, наивны. Я не намеренно удалить какой-либо дискуссии о риске. IIRC, я удалил только заявление, что это было безопасно принимать нулевые подтверждали транзакции так долго, как вы слушать conflicts- совета, который был ужасающим, поскольку конфликты не пересылается (то, что было хорошо известно задолго до того, бумаги), но ISN» т фиксированных конфликтов пересылаются. Конечно, ситуации, когда нужно обращаться к внешним Bitcoin- часто дело на форуме покупателя настоящего transactions- другое дело; но то независимо от распространения конфликтов. |
26 сентября 2012, 11:40:17 AM | # 15 |
Сообщения: 1526
цитировать ответ |
Re: Повышение уровня безопасности для интернет-валюты Bitcoin ???
Это ключевой момент разногласий. Это является безопасно для многих (большинство?) продавцов принимать нулевые транзакции подтверждения, если вы можете увидеть конфликты, которые трудно сделать надежно сегодня, потому что он требует тонн соединений, но будет получить намного легче, когда они направляются.
Ситуация, в которой вы рискуете потерять свои деньги, требует, чтобы вы продаете услугу или хорошо, что могут быть доставлены очень быстро, и продавать его кому-либо в момент их выбора, и покупатель должен быть готов ждать довольно долго для него если они не представляют огромное количество хэширования мощности. Многие торговцы не попадают в эту категорию. Почти все торговцы, которые попадают в эту категорию сегодня продают что-то вроде интеллектуальной собственности, возможно, вычислительные ресурсы или, возможно, какой-то пункт обмена валюты. Для интеллектуальной собственности стоимость товара, очень вероятно, не сделать ждать, помоему блока путного. Вы не могли бы жевать через достаточно вычислительных ресурсов в окне времени перед разворотом платежей для того, чтобы иметь важное значение. Валютные биржи сталкиваются много риска, так что имеет смысл для них требуются блоки. Кстати, я думаю, было бы хорошо, чтобы приложить усилия, чтобы явно Шун услуги, такие как GPUMAX. Горнодобывающая голосует, и это очевидно, что многие шахтеры не понимают, что сегодня. Ввод напоминаний в документацию по добыче полезных инструментов, разделы форума и т.д. будет дешево и выгодно. |
27 сентября 2012, 12:50:24 AM | # 16 |
Сообщения: 2002
цитировать ответ |
Re: Повышение уровня безопасности для интернет-валюты Bitcoin ???
Кстати, я думаю, было бы хорошо, чтобы приложить усилия, чтобы явно Шун услуги, такие как GPUMAX. Горнодобывающая голосует, и это очевидно, что многие шахтеры не понимают, что сегодня. Ввод напоминаний в документацию по добыче полезных инструментов, разделы форума и т.д. будет дешево и выгодно. Если добыча голосование, gpumax, вероятно, хлеб и зрелища, или, по крайней мере, хлеб. Таким образом, в то время как его хорошая идея, кажется вероятным, "Удачи с этим" может применяться. -MarkM- |
27 сентября 2012, 7:12:58 PM | # 17 |
Сообщения: 269
цитировать ответ |
Re: Повышение уровня безопасности для интернет-валюты Bitcoin ???
У меня сложилось впечатление, что исследование было о в магазине только нулевой подтверждения сделок, и Финни атака непрактична в этих условиях. ...Значение теряю зависит от того, как долго я оттянуть блок. Скромные задержки не стоит much- и эта стоимость, с точки зрения Bitcoin, по крайней мере, в ближайшее время будет сокращение вдвое. Для того, чтобы снизить стоимость Финни атаки он должен быть своевременным с покупкой, и в случае в магазине покупки делает возможной задержки Финни атаки непрактичными. Например, злоумышленник должен располагаться лагерем возле магазина в течение многих часов, и как только блок найден пик в магазин, чтобы сделать покупку и надеемся, что в то время кто-то другой не найти блок. |