Вернуться   Биткоин Форум > Bitcoin Обсуждение
29 марта 2012, 1:38:30 PM   # 1
 
 
Сообщения: 434
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение: дружественные адреса с повышенной личной жизнью

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Это мое мнение, что выставляя SHA256 хеш для широкой публики плохой юзабилити. Люди бы предпочел опубликовать дружественный адрес в формате, который может быть легко продиктовал по телефону, записанному или запомненной, подобно тому, как PayPal / Skrill / Neteller работы, где адрес электронной почты является личность владельца счета. Они также хотели бы включить частные платежные реквизиты с каждой сделкой, такие как номера счетов-фактур, а также иметь возможность легко обеспечивая возврат, когда они желают.

Кроме того, публикация одного base58 хеш снижает конфиденциальность потому что он может помочь отслеживать связанные платежи по этому адресу. Политический кандидат может не захотеть раскрывать общую сумму пожертвований, полученных. В качестве донора, я бы не хотел моего друга и деловых партнеров, чтобы выяснить, что часть денег, они послали меня в конечном итоге в хорошо известной травосборник. Поскольку ключи ECDSA дешевы, максимальная конфиденциальность достигается, когда каждый реальный мир сделка имеет свой уникальный адрес, и они не будут объединены в мастер-ключа, а потратил индивидуально получателю.

Объединяя два требования, я предлагаю распределенный онлайн протокол, который разрешает дружественные имена base58 хэш, обеспечивая в то же время, что каждая сделка имеет свой собственный уникальный адрес. Протокол работает с использованием доверенного 3 участника, который действует как всегда-на реле точки от имени пользователя, похожего на сервер электронной почты. Полезная нагрузка (деньги / закрытые ключи) не находится под управлением сервером, только список громкого и их отображение в дружный адрес. Конфиденциальность внимание людей, которые не хотят раскрывать даже список транзакций на 3-й партии может провести свой собственный сервер ретрансляции.

Концептуальный рабочий процесс будет идти-то вроде этого:
  • Алиса создает большое количество закрытых ключей и сохраняет их в автономном режиме, сохраняя только публичные соответствующие публичные адреса; для экономии места закрытых ключей могут быть сформированы на основе одного семени, которое легко хранить
  • Алиса создает учетную запись на сервере ретрансляции, устанавливает маркер аутентификации, и присваивает себе дружественный адрес: alice@example.com
  • Используя свой маркер аутентификации, клиент Алисы периодически связывается с сервером реле и запросы на недавнюю деятельность, связанную с ее счетами ("Мероприятия" будут определены ниже); если base58 пул адресов будет исчерпан, например, на первое подключении, клиент будет загружать новые ключи, генерируемые на стадии 1
  • Алиса публикует ее дружеское обращение к друзьям, семье, деловых партнеров, Боб и Мэллори
  • Когда Боб хочет произвести оплату Алисе, он входит в дружественном адрес Алисы в его клиенте, сумма для отправки, некоторые описания и любых других данных конкретного приложения
  • клиент Боба проверяет его бумажник и обнаруживает его может соответствовать введенной сумме Боба точно потратив три закрытых ключей в его собственность
  • клиент Боба анализирует адрес в сервере и пользовательской части, контакты сервера ретрансляции через DNS / HTTP и отправляет запрос на сделку. Например, почтовый адрес и данные могут пойти что-то вроде этого:
Код:
POST для: https://example.com/relay_server
URL-кодированные данные:
Пользователь = алиса&валюта = BTC&сумма = 500&want_addr = 3&Описание = Пайчки% 20December&payer=bob@example.org&meta1 = значение1&meta2 = значение2&...
  • Сервер реле извлекает три base58 хэш Алисы из пула доступные хэши, записывает их в базу данных б хэши наряду с информацией, размещенной на Бобе, и возвращают адреса для клиента Боба
  • клиент Боба совершает сделки, как обычно, к адресам, полученным, и публикует их в blockchain
  • На следующем обновлении, клиент Алисы будет связаться с сервером и найти то, что адрес, где используется, и связанный с ними плательщиком метаинформацией; если сделки существует в blockchain, то Алиса сможет увидеть удобный вход в нее входящий журнал, который отображает все 3 посылает к одному входу и показывает соответствующий плательщик адр и метаинформации, так же, как обычный электронный кошелек


Для обеспечения максимальной совместимости и легкого развертывания, сервер работает поверх DNS и HTTP, но он может быть также развернут над Namecoin / Tor. Он также монета агностика и может быть реализован для любой другой валюты, кроме Bitcoin. Если Боб не хочет раскрывать свой IP-адрес сервера ретрансляции Алисы, он может разрешить ее дружественное имя через Tor. Это также является необязательным для Боба раскрывать или нет свой дружеский адрес под "плательщик" POST поле.

Система имеет то преимущество, что Мэллори не может найти что-либо по queering сервера ретрансляции. Она получит уникальную и случайную строку, которая никогда не используется в blockchain и не раскрывает никакой информации о Алисе. Единственный способ, чтобы узнать больше, чтобы отправить деньги Алисе и транс их дальше. Но если Алиса использует тот же протокол, когда тратить деньги, полученные от Мэллори, то Mallory не может найти что-нибудь о других партнерах Алисы.

Протокол предлагает удобство системы, такие как PayPal, не спамить в blockchain с метаданными (платежные реквизиты); метаданные приватные, известный только Боб, Алиса и сервер, и она также может быть зашифрована, чтобы исключить сервер. Это позволяет легко возврат, если плательщик выбрал раскрыть обратный адрес; без дружественного адреса плательщика, возврат в течение base58 адреса плохой ideea, так как нет никакой гарантии, что отправитель сохранил соответствующий закрытый ключ.

Я не обязательно стремится иметь дружественные адреса, отформатированные как адрес электронной почты, особенно с тех пор этот адрес не будет иметь возможности электронной почты; Дружелюбный синтаксис адреса еще не определен, и существует множество альтернатив: алиса $ example.com, алиса ^ example.c, BTC: example.com ~ алиса и т.д. Я также скользил детали низкого уровня для сервера связи так как это слишком рано, чтобы сложить детали реализации. Кроме того, DoS при опорожнении пула доступных хэш должны быть предотвращен.


Позже редактировать, 3 апреля 2012:
Наивная схема представлены выше, является очень уязвимой для человека-в-середины атаки. Алиса должна доверять релейный серверу, системе DNS и поставщика SSL на example.com; они могли бы сговорились, чтобы раздать поддельные ключи, которые не принадлежит Алисе, захватить все средства Алисы, и регистрировать все платежные реквизиты.

Но отправитель и получатель уже неподделен канал в их распоряжении: в blockchain. Почему бы не использовать этот канал, чтобы установить доверенный открытый ключ, таким образом, широко уменьшая середину человека (сервер ретрансляции) маневрирование возможности?

Это может пойти что-то вроде этого:
- Алиса хочет дружественное имя alice@example.com, и владельцы example.com позволяют ей зарегистрировать
- Алиса хэш понятного имени с ripemd160 и создает глобально уникальный, unspendable Bitcoin адрес: base58 (ripemd160 ("alice@example.com") + Контрольная сумма),
- Адрес unspendable, так как это не хэш открытого ключа; только Алиса и друзья знают это, и это не может быть обнаружено
- Алиса создает ECDSA ключи, и использует его, чтобы подписать передачу несколько bitcents в unspendable адрес
- Элис только что опубликовали собственность из "alice@example.com" дружественное имя, ни с кем из участников Bitcoin видящих ничего, кроме обычной сделки Bitcoin
- Боб хочет послать Алисе несколько монет; он повторяет ripmend160 хэширования и попадает в unspendable адрес
- Боб просматривает его blockchain для затрачивает на этот адрес; он ожидает, что blockchain правильно индексироваться для таких сканирований быть дешевым
- Он считает, что единственными неизрасходованные сделки, сделанной Алисой, таким образом, получает ее открытый ключ
- Он контакты реле сервер @ example.com, и использует открытый ключ ECDSA Алисы, чтобы вырезать средний человек из цикла:
   - Метаданные транзакции передаются на сервер ретрансляции как блобы, шифруются для частного ключа с использованием ECIES Алисеса игровых
   - Каждый адрес ранее загруженный Алиса на сервер ретрансляции подписан, поэтому Боб может иметь полную уверенность Алиса получает деньги

Используя эту схему, Алиса поддерживает хорошую частную жизнь (она выпускает версию хешированной ее адрес), и не должна доверять релейный серверу с нее деньгами или персональными данные.

Что произойдет, если Мэллори находит дружественный адрес Алисы, и передает ее собственную транзакцию base58 (ripemd160 ("alice@example.com") + Контрольная сумма), с ее собственным открытым ключом? Боб должен принять только первую действующую сделку, и игнорировать более поздние. Это имеет тот недостаток, что если Алиса теряет свои первоначальные ключи, "alice@example.com" непригодна для вечности. Более сложная схема может быть разработана, где обновление, аннулирует и повторное использование может быть включено.

Как насчет адреса colisions? Ripemd160 80 бит сопротивления столкновения должны предложить достаточную защиту от случайных столкновений; за преднамеренные столкновения, мы точно в предыдущих ситуациях, и протокол должен предотвратить его.

Там, как представляется, по крайней мере, два аналогичных, но несовместимые схемы делать то, что я предложил выше как "наивный подход", Здесь я думал, я оригинален:

Судя по обсуждение в списке рассылки, BIP15 было отложено, потому что не было четкого способа проверки подлинности сервера ретрансляции (псевдоним). HTTPS не достаточно.
Электрума предложение пытается сделать некоторую проверку подлинности, используя неопределенный "доверенный", Не очень полезно.
Если мы можем определить хороший способ публикации Публичных Алисы в blockchain и использовать его в дальнейшем для аутентификации и шифрования обмена, мы делаем прогресс на пути к рабочему протоколу. разрушение монет и спамить должны быть сведены к минимуму или нулю.
BubbleBoy сейчас офлайн Пожаловаться на BubbleBoy   Ответить с цитированием Мультицитирование сообщения от BubbleBoy Быстрый ответ на сообщение BubbleBoy


Как заработать Биткоины?
Без вложений. Не майнинг.


29 марта 2012, 1:50:00 PM   # 2
RJK
 
 
Сообщения: 448
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение: дружественные адреса с повышенной личной жизнью

Получил 1806 Биткоинов
Реальная история.





Интересное предложение. Но это требует чего-то центрального, и я не вижу пользователей, работающих свои собственные серверы каталогов для этого.
RJK сейчас офлайн Пожаловаться на RJK   Ответить с цитированием Мультицитирование сообщения от RJK Быстрый ответ на сообщение RJK

29 марта 2012, 2:35:00 PM   # 3
 
 
Сообщения: 484
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение: дружественные адреса с повышенной личной жизнью

Мне нравится, что очень much..very interesting..centrality не такая уж большая проблема здесь, как это имхо просто скрипт, который worsk на сервере для предопределенной группы пользователей ..

Если они хотят, добавленное capabilitys они будут использовать it..if не они выиграли `t ..

до тех пор, это с открытым исходным кодом и легко работать


Пожалуйста, начать сбор средств, я на самом деле так!
ptshamrock сейчас офлайн Пожаловаться на ptshamrock   Ответить с цитированием Мультицитирование сообщения от ptshamrock Быстрый ответ на сообщение ptshamrock

29 марта 2012, 3:16:43 PM   # 4
 
 
Сообщения: 484
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение: дружественные адреса с повышенной личной жизнью

И пожалуйста сходиться его http://btcrelay.com/

или добавить такую ​​же функциональность дэ
ptshamrock сейчас офлайн Пожаловаться на ptshamrock   Ответить с цитированием Мультицитирование сообщения от ptshamrock Быстрый ответ на сообщение ptshamrock

29 марта 2012, 8:51:08 PM   # 5
 
 
Сообщения: 434
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение: дружественные адреса с повышенной личной жизнью

Существует уже некоторая централизация, онлайн бумажники может предложить этот вариант для своих пользователей, напр. алиса ^ mtgox.com. Если у меня есть счет MtGox я бы, вероятно, приветствовать вариант.
Кроме того, все больше и больше людей будут подключаться с использованием облегченных клиентов, что требует много доверия сервера они используют. Так что это хорошая возможность контрейлерных дружественный адрес синхронизации при подключении к серверу легкий, с минимальными последствиями для безопасности для пользователей, так как они уже доверяют этот сервер.
BubbleBoy сейчас офлайн Пожаловаться на BubbleBoy   Ответить с цитированием Мультицитирование сообщения от BubbleBoy Быстрый ответ на сообщение BubbleBoy

29 марта 2012, 10:54:06 PM   # 6
 
 
Сообщения: 524
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение: дружественные адреса с повышенной личной жизнью

Или они могут просто отправить ключи от ее электронного адреса. Она сметает эти ключи с клиентом как в Bitcoin "cointainer" обсуждение.
Теперь будет гораздо труднее знать, сколько она собрала.
Истар сейчас офлайн Пожаловаться на Истар   Ответить с цитированием Мультицитирование сообщения от Иштар Быстрый ответ на сообщение Истар

29 марта 2012, 11:35:46 PM   # 7
 
 
Сообщения: 1050
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение: дружественные адреса с повышенной личной жизнью

Мне нравится эта идея очень много - это именно такая эволюция необходимо для отходя от наблюдения base58 строки в качестве адреса (слова, которое подразумевает некоторую форму постоянного подключения к идентичности).

Я предложил более конкретное предложение некоторое время назад в том же свете, немного более конкретно предназначен для онлайн-продавцов. Вы можете прочитать об этом Вот.
Pieter Wuille сейчас офлайн Пожаловаться на Pieter Wuille   Ответить с цитированием Мультицитирование сообщения от Pieter Wuille Быстрый ответ на сообщение Pieter Wuille

29 марта 2012, 11:53:14 PM   # 8
 
 
Сообщений: 64
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение: дружественные адреса с повышенной личной жизнью

Я вижу смысл этого, но я все еще устал от централизации P2P-решения. Я думаю, что firstbits и btc.co являются действительными идеи разрешить это.

Я думаю, что моя главная задача будет, чтобы убедиться, что у нас еще есть возможность использовать все и в любом случае для расчетов. Если бы мы должны были сделать что-то вдоль линий алисы ^ mtgox.c, как упоминалось выше, я предпочел бы что-то вдоль линий OpenID вместо конкретного продавца. Реализация OpenID-типа, что позволило мне создать псевдонимы, связанные с другим адресом base58.

Сказав все вышесказанное, мы можем видеть, что QR-коды становятся все более распространенными как в настольных, так и мобильных кошельков. Я действительно считаю, другие QR или, может быть, типы штрих-кодов будет оказаться решением в долгосрочной перспективе, поскольку они предназначены, чтобы быть легко и быстро читать машину и могут быть прочитаны, даже если разрешение плохо или мелкие детали были повреждены.
Kaos сейчас офлайн Пожаловаться на Kaos   Ответить с цитированием Мультицитирование сообщения от Kaos Быстрый ответ на сообщение Kaos

30 марта 2012, 12:07:01 AM   # 9
 
 
Сообщения: 1050
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение: дружественные адреса с повышенной личной жизнью

Я вижу смысл этого, но я все еще устал от централизации P2P-решения. Я думаю, что firstbits и btc.co являются действительными идеи разрешить это.

Но в большинстве случаев, нет centrlalization. Вы уже обменивается данными с приемником через его веб-сайт во многих случаях. Там нет никакой потери в частную жизнь также используют этот канал для запроса платежного адреса.

вы считаете, электронной почты проблема, потому что централизовано ли? Вы можете переключиться на другой провайдер почты, если не нравится. Можно даже запустить свой собственный, если вы параноик. Это точно то же самое здесь.
Pieter Wuille сейчас офлайн Пожаловаться на Pieter Wuille   Ответить с цитированием Мультицитирование сообщения от Pieter Wuille Быстрый ответ на сообщение Pieter Wuille

30 марта 2012, 7:21:50 AM   # 10
 
 
Сообщения: 369
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение: дружественные адреса с повышенной личной жизнью

Я думаю, что это отличная идея. Его питание в то, что люди уже знают.

foo@bar.com для электронной почты, и вы можете иметь Foo ~ bar.com для платежей или что-то подобное.

с точки зрения Ux это позволит значительно улучшить шансы аутсайдеров, использующих систему, на мой взгляд.
MaxSan сейчас офлайн Пожаловаться на MaxSan   Ответить с цитированием Мультицитирование сообщения от MaxSan Быстрый ответ на сообщение MaxSan

30 марта 2012, 7:39:53 AM   # 11
 
 
Сообщения: 532
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение: дружественные адреса с повышенной личной жизнью

Я думаю, что это отличная идея. Его питание в то, что люди уже знают.

foo@bar.com для электронной почты, и вы можете иметь Foo ~ bar.com для платежей или что-то подобное.

с точки зрения Ux это позволит значительно улучшить шансы аутсайдеров, использующих систему, на мой взгляд.

так как все больше и больше протоколов, как XMPP принять "стандартная электронная почта" пользователя @ домен, что форма может показаться наиболее подходящим.

что делает клиент свита доступна, которые включены разрешения имен (и регистрация) для Bitcoin адресов через namecoin и / или Дианну (и некоторый местный или облачный демона сервера) наряду со стандартным Bitcoin распределения клиента может быть интересно.
guruvan сейчас офлайн Пожаловаться на guruvan   Ответить с цитированием Мультицитирование сообщения от guruvan Быстрый ответ на сообщение guruvan

30 марта 2012, 7:43:00 AM   # 12
 
 
Сообщения: 1862
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение: дружественные адреса с повышенной личной жизнью

Мне нравится эта идея - и думает, что вы * должны * использовать адреса электронной почты и для простоты и так, что PGP может быть привязан к системе (для шифрования информации квитанций).
CIYAM сейчас офлайн Пожаловаться на CIYAM   Ответить с цитированием Мультицитирование сообщения от CIYAM Быстрый ответ на сообщение CIYAM

30 марта 2012, 7:44:41 AM   # 13
 
 
Сообщения: 714
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение: дружественные адреса с повышенной личной жизнью

Банковский счет длинные номера, не сильно отличается от Bitcoin адреса.

Email, URL, социальные сети и т.д. могут упростить Bitcoin адрес.

Это должно быть на уровне приложений, а не Bitcoin сетевой уровень.

finway сейчас офлайн Пожаловаться на finway   Ответить с цитированием Мультицитирование сообщения от finway Быстрый ответ на сообщение finway

30 марта 2012, 7:57:28 AM   # 14
 
 
Сообщения: 532
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение: дружественные адреса с повышенной личной жизнью

Банковский счет длинные номера, не сильно отличается от Bitcoin адреса.

Email, URL, социальные сети и т.д. могут упростить Bitcoin адрес.

Это должно быть на уровне приложений, а не Bitcoin сетевой уровень.



определенно
guruvan сейчас офлайн Пожаловаться на guruvan   Ответить с цитированием Мультицитирование сообщения от guruvan Быстрый ответ на сообщение guruvan

30 марта 2012, 7:08:03 PM   # 15
 
 
Сообщения: 772
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение: дружественные адреса с повышенной личной жизнью

Я думаю, что это отличная идея. Это сделало бы Bitcoin как PayPal, за исключением фактически равный-равному.

Что мне интересно, нужно ли два человека использовать один и тот же сервер ретрансляции для отправки биткойны друг с другом, и если нет, то, как различные релейные серверы взаимодействуют.

Будет ли необходимо создать централизованный Friendly Name System (ФНС), как DNS, для отображения понятных имен для ретрансляции серверов? Если это так, я думаю, было бы лучше просто использовать namecoin.


Неважно. Сервер реле может быть, конечно, задаются доменным именем, которое приходит после того, как @, так что существующий DNS будет решить дружеское имя сервера ретрансляции.
amincd сейчас офлайн Пожаловаться на amincd   Ответить с цитированием Мультицитирование сообщения от amincd Быстрый ответ на сообщение amincd

30 марта 2012, 9:25:14 PM   # 16
 
 
Сообщения: 1708
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение: дружественные адреса с повышенной личной жизнью

так как многое еще можно реализовать этот децентрализованный через namecoin. см проекта псевдонимов.

одна проблема заключается в том, что опечатка может привести к летальному исходу. IMHO нужно сочетать его с обратным характером или два
Phelix сейчас офлайн Пожаловаться на Phelix   Ответить с цитированием Мультицитирование сообщения от Phelix Быстрый ответ на сообщение Phelix

30 марта 2012, 10:43:45 PM   # 17
 
 
Сообщения: 308
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение: дружественные адреса с повышенной личной жизнью

Интересная идея. смотреть.
RaggedMonk сейчас офлайн Пожаловаться на RaggedMonk   Ответить с цитированием Мультицитирование сообщения от RaggedMonk Быстрый ответ на сообщение RaggedMonk

1 апреля 2012, 5:47:23 PM   # 18
 
 
Сообщения: 772
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение: дружественные адреса с повышенной личной жизнью

Удар. Я думаю, что это будет иметь большее значение для Bitcoin, чем браузер имел к Интернету.

Я думаю, что компании с большим инвестированного в Bitcoin, как Mtgox, выиграют от финансирования клиента, который работает с этим протоколом.

amincd сейчас офлайн Пожаловаться на amincd   Ответить с цитированием Мультицитирование сообщения от amincd Быстрый ответ на сообщение amincd

1 апреля 2012, 6:05:22 PM   # 19
 
 
Сообщения: 532
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение: дружественные адреса с повышенной личной жизнью

Удар. Я думаю, что это будет иметь большее значение для Bitcoin, чем браузер имел к Интернету.

Я думаю, что компании с большим инвестированного в Bitcoin, как Mtgox, выиграют от финансирования клиента, который работает с этим протоколом.

Это будет хороший способ, чтобы помочь пользователям использовать более сложные типы транзакций, значительно улучшая опыт и использование сети.
guruvan сейчас офлайн Пожаловаться на guruvan   Ответить с цитированием Мультицитирование сообщения от guruvan Быстрый ответ на сообщение guruvan

1 апреля 2012, 6:14:53 PM   # 20
 
 
Сообщения: 742
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение: дружественные адреса с повышенной личной жизнью

Я думаю, что использование псевдонимов с namecoin были чистейшей реализацией я видел. К сожалению, страница не загружается в настоящее время. http://ecdsa.org/bitcoin-alias/
Red Emerald сейчас офлайн Пожаловаться на Red Emerald   Ответить с цитированием Мультицитирование сообщения от Red Emerald Быстрый ответ на сообщение Red Emerald



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW