Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
4 мая 2014, 7:55:23 PM   # 1
 
 
Сообщения: 446
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение: заблокированные мой адрес

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я полагаю, что дальнейшее введение (и возможность для заработка) производятся на шахтерах. Таким же образом, что транзакция может транслироваться и распространяется на все шахтер, я предлагаю, что замок-запрос также может быть способен к такому распространению. Замок-запрос должен содержать следующие значения:

{
LR: [A Bitcoin адрес для блокировки, давайте назовем его 1AddrToLock]
LRSig: [подпись в результате первого элемента, когда подписал контракт с 1AddrToLock]
ULSig: [подпись в результате первых двух пунктов, когда подписал контракт с адресом мы называем 1UnlockingAddr]
}

После того, как блок в основной цепи содержит такую ​​блокировку запроса, шахтеры должны исключить все операции, которые не проводят каких-либо результатов от 1AddrToLock до разблокировки-запрос появится в блоке. Разблокировка-запрос будет похож на запрос блокировки:

{
ULR: [1AddrToLock от блокировки запроса]
ULRSig: [подпись в результате первых двух пунктов (и толстой кишки), когда подписал контракт с 1UnlockingAddr]
}

Таким образом, частный ключ может быть временно отменено.

Проблемы: Операции в блоке не всегда достаточно просто попасть в парадигму вымышленной этой идеей. Они действительно скрипты, которые принимают входные и должны возвращать 1 для того, чтобы быть действительным. Один из входов, как правило, подпись генерируется с помощью закрытого ключа (если я правильно помню). Таким образом, более точное описание функции блокировки запроса будет недействительным секретный ключ (один соответствующий 1AddrToLock) до альтернативного закрытого ключа (один соответствующий 1UnlockingAddr) подписывает запрос разблокировки.

Эта идея пришла ко мне, когда я услышал, что хакер получил доступ к корневой веб-сервер LocalBitcoins' в течение примерно 40 минут. Я не думаю, что они бы использовали его, но бывают случаи, когда один, возможно, захотите использовать его.

И, возможно, шахтеры могли опубликовать "ставки запирающие" который должен быть обеспечен через 1UnlockingAddr в Орер включить блокировку запроса в блоке они работают. Если блок также содержит сделку с 1UnlockingAddr, который имеет достаточно высокую плату, шахтер будет включать запрос блокировки. Так что, если шахтер не хочет уважать (новые) стопорные-запросы, они могут просто опубликовать очень высокую плату запирающей и игнорировать (исключить из своего блока) блокировка-запросы, которые не сопровождается достаточно дорогими сделками с 1UlockingAddr. Но как только любой шахтер принимает запрос, все шахтеры обязаны соблюдать его.

Хотя можно просто переместить все монеты из 1AddrToLock на новый адрес, это оставляет уязвимо все транзакции в 1AddrToLock. Это может занять некоторое время для жертвы, чтобы проинструктировать все плательщик использовать новый адрес, и было бы неплохо иметь механизм, чтобы сорвать вор в это время.

Я что-то упускаю?
dscotese сейчас офлайн Пожаловаться на dscotese   Ответить с цитированием Мультицитирование сообщения от dscotese Быстрый ответ на сообщение dscotese


Как заработать Биткоины?
Без вложений. Не майнинг.


4 мая 2014, 8:46:12 PM   # 2
 
 
Сообщений: 56
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение: заблокированные мой адрес

Получил 1806 Биткоинов
Реальная история.





Да вы что-то не хватает

Код:
{
LR: [A Bitcoin адрес для блокировки, давайте назовем его 1AddrToLock]
LRSig: [подпись в результате первого элемента, когда подписал контракт с 1AddrToLock]
ULSig: [подпись в результате первых двух пунктов, когда подписал контракт с адресом мы называем 1UnlockingAddr]
}

Любой пользователь сети может получить это сообщение и сделать это:

Код:
{
LR: [A Bitcoin адрес для блокировки, давайте назовем его 1AddrToLock]
LRSig: [подпись в результате первого элемента, когда подписал контракт с 1AddrToLock]
ULSig: [подпись в результате первых двух пунктов, когда подписал с ехидной адрес, который мы будем называть 1MaliciousAddr]
}

Теперь вы должны идти на поклон к вредоносным партии разблокировать биткойно.

Это может быть исправлено, выполнив:

Код:
{
LR: [A Bitcoin адрес для блокировки, давайте назовем его 1AddrToLock]
ULAddr: [A Bitcoin адрес для разблокировки, давайте назовем его 1UnlockingAddr]
LRSig: [подпись в результате два первых пункта, когда подписал контракт с 1AddrToLock]
ULSig: [подпись в результате первых трех пунктов, когда подписал контракт с адресом мы называем 1UnlockingAddr]
}

Однако я не могу видеть полезность этого. Можете ли вы деталь любой ситуации, где это может помешать злоумышленнику получить доступ к Bitcoins?
telepatheic сейчас офлайн Пожаловаться на telepatheic   Ответить с цитированием Мультицитирование сообщения от telepatheic Быстрый ответ на сообщение telepatheic

5 мая 2014, 12:53:30 AM   # 3
 
 
Сообщения: 446
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение: заблокированные мой адрес

... Однако я не могу видеть полезность этого. Можете ли вы деталь любой ситуации, где это может помешать злоумышленнику получить доступ к Bitcoins?

Я буду редактировать OP с исправлением, когда я сделал ответ - спасибо!

Подробное положение:
У меня есть ключ USB с резервной копией моих личных ключей на нем. Это зашифровано с паролем 15 символов, но один из моих адресов имеет 300 BTC (более $ 120 000), что является достаточной мотивацией для хакера, чтобы посвятить много вычислительной мощности для взлома его. Если я могу сделать монеты unspendable, прежде чем он трещина, то я предотвратил злоумышленник получить доступ к Bitcoins.

Конечно, было бы разумнее передать 300 BTC на новый безопасный адрес вместо блокировки, поэтому давайте еще больше осложнить ситуацию: Несколько печатных копий по адресу Bitcoin QR Code отображаются для сбора платежей от клиентов в местах розничной торговли. Замена всех их с новым адресом займет некоторое время.

Может быть, лучше, чем "замок-запрос" будет "замена-адрес", Так 1UnlockingAddr вместо этого будет 1ReplacementAddr. После замены-адрес в блоке, операции, которые расходуют входы 1AddrToLock будут считаться недействительными, если их единственным выходом был 1ReplacementAddr.
dscotese сейчас офлайн Пожаловаться на dscotese   Ответить с цитированием Мультицитирование сообщения от dscotese Быстрый ответ на сообщение dscotese

5 мая 2014, 1:13:50 AM   # 4
 
 
Сообщения: 446
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение: заблокированные мой адрес

На самом деле, чтобы сохранить целостность ответа telepatheic, я буду пересмотреть мое предложение здесь:

Я полагаю, что дальнейшее введение (и возможность для заработка) производятся на шахтерах. Таким же образом, что транзакция может транслироваться и распространяется на все шахтер, я предлагаю, что замена-адрес также может быть способен к такому распространению. Замещение-адрес должен содержать следующие значения:
Код:
{
ОА: [ "Старый адрес", Давайте назовем его 1AddrToLock]
RAddr: [A Bitcoin адрес, чтобы заменить его, давайте назовем его 1ReplacementAddr]
OASig: [подпись в результате первых двух пунктов, когда подписал контракт с 1AddrToLock]
RASig: [подпись в результате первых трех пунктов, когда подписал контракт с 1ReplacementAddr]
}
После того, как блок в основной цепи содержит такую ​​замену-адрес, шахтеры должны исключить все операции, которые проводят любые выходы из 1AddrToLock, если они не имеют один выход, равный 1ReplacementAddr, по крайней мере, до тех пор, Revert-адрес не появится в блоке. Убрать изменения-адрес будет похож на замене-адрес:
Код:
{
RAddr: [1AddrToLock от блокировки запроса]
ULRSig: [подпись в результате первого элемента, когда подписал контракт с 1ReplacementAddr]
}
Таким образом, частный ключ может быть временно отменено.

Проблемы: Операции в блоке не всегда достаточно просто попасть в парадигму вымышленной этой идеей. Они действительно скрипты, которые принимают входные и должны возвращать 1 для того, чтобы быть действительным. Один из входов, как правило, подпись генерируется с помощью закрытого ключа (если я правильно помню). Таким образом, более точное описание функции сменного-адрес будет недействительным секретный ключ (один соответствующий 1AddrToLock) кроме случаев, когда это просто сдвинуто на альтернативный секретный ключ (согласующийся 1ReplacementAddr).

Эта идея пришла ко мне, когда я услышал, что хакер получил доступ к корневой веб-сервер LocalBitcoins' в течение примерно 40 минут. Я не думаю, что они бы использовали его, но бывают случаи, когда один, возможно, захотите использовать его.

И, возможно, шахтеры могли опубликовать "коэффициент замещения" который должен быть обеспечен через 1ReplacementAddr в Орер включить замену-адрес в блоке они работают. Если блок также содержит сделку с 1ReplacementAddr, который имеет достаточно высокую плату, шахтер будет включать замену-адрес. Так что, если шахтер не хочет уважать (новый) замену-адрес, они могут просто опубликовать очень высокую плату замены и игнорировать (исключить из своего блока) замена-адрес, которые не сопровождается достаточно дорогими сделками с 1ReplacementAddr. Но как только любой шахтер принимает заместительную-адрес, все шахтеры обязаны соблюдать его.

Я все еще что-то отсутствует?
dscotese сейчас офлайн Пожаловаться на dscotese   Ответить с цитированием Мультицитирование сообщения от dscotese Быстрый ответ на сообщение dscotese

5 мая 2014, 3:33:09 AM   # 5
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение: заблокированные мой адрес

Почему вы хотите, чтобы отменить закрытый ключ, чтобы начать с, когда вы могли бы просто использовать новый адрес?
jonald_fyookball сейчас офлайн Пожаловаться на jonald_fyookball   Ответить с цитированием Мультицитирование сообщения от jonald_fyookball Быстрый ответ на сообщение jonald_fyookball

5 мая 2014, 4:30:02 AM   # 6
 
 
Сообщения: 446
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение: заблокированные мой адрес

Почему вы хотите, чтобы отменить закрытый ключ, чтобы начать с, когда вы могли бы просто использовать новый адрес?

НУ должны пропустить это позже пост от меня:
котировка
Конечно, было бы разумнее передать 300 BTC на новый безопасный адрес вместо блокировки, поэтому давайте еще больше осложнить ситуацию: Несколько печатных копий по адресу Bitcoin QR Code отображаются для сбора платежей от клиентов в местах розничной торговли. Замена всех их с новым адресом займет некоторое время.
dscotese сейчас офлайн Пожаловаться на dscotese   Ответить с цитированием Мультицитирование сообщения от dscotese Быстрый ответ на сообщение dscotese

5 мая 2014, 5:06:08 AM   # 7
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение: заблокированные мой адрес

Почему вы хотите, чтобы отменить закрытый ключ, чтобы начать с, когда вы могли бы просто использовать новый адрес?

НУ должны пропустить это позже пост от меня:
котировка
Конечно, было бы разумнее передать 300 BTC на новый безопасный адрес вместо блокировки, поэтому давайте еще больше осложнить ситуацию: Несколько печатных копий по адресу Bitcoin QR Code отображаются для сбора платежей от клиентов в местах розничной торговли. Замена всех их с новым адресом займет некоторое время.

Но если вы запер ее, что бы просто оказать QR-код неработоспособным.
Было бы лучше использовать какой-то redirectable / динамический QR код,
если это возможно. Вид по теме ... жаль, что я не знаю достаточно
о Bitcoin ядро, чтобы сказать что-нибудь лучше.


jonald_fyookball сейчас офлайн Пожаловаться на jonald_fyookball   Ответить с цитированием Мультицитирование сообщения от jonald_fyookball Быстрый ответ на сообщение jonald_fyookball

5 мая 2014, 7:00:19 AM   # 8
 
 
Сообщения: 1750
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение: заблокированные мой адрес

неоднократно предложено Такого рода схемы. Это не улучшает безопасность на всех.

Если бы вы могли держать закрытый ключ 1UnlockingAddr сейфа (и вы не уверены в безопасности 1AddrToLock), почему вы не просто отправить Bitcoin на 1UnlockingAddr напрямую?

Если вы хотите, чтобы требовать от частных ключей как 1AddrToLock и 1UnlockingAddr провести Bitcoin, почему бы вам не просто использовать 2-из-2 multisignature?
jl2012 сейчас офлайн Пожаловаться на jl2012   Ответить с цитированием Мультицитирование сообщения от jl2012 Быстрый ответ на сообщение jl2012

5 мая 2014, 12:02:58 PM   # 9
 
 
Сообщения: 1736
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение: заблокированные мой адрес

неоднократно предложено Такого рода схемы. Это не улучшает безопасность на всех.

Если бы вы могли держать закрытый ключ 1UnlockingAddr сейфа (и вы не уверены в безопасности 1AddrToLock), почему вы не просто отправить Bitcoin на 1UnlockingAddr напрямую?

Если вы хотите, чтобы требовать от частных ключей как 1AddrToLock и 1UnlockingAddr провести Bitcoin, почему бы вам не просто использовать 2-из-2 multisignature?

QFT.

 И если вы обеспокоены 300 Bitcoins быть целью, переместить их в 300 различных адресов делает его 300 раз, как трудно украсть кучу. Или 3000 на 0,1 каждого и т.д.
cr1776 сейчас офлайн Пожаловаться на cr1776   Ответить с цитированием Мультицитирование сообщения от cr1776 Быстрый ответ на сообщение cr1776

5 мая 2014, 4:33:14 PM   # 10
 
 
Сообщения: 446
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение: заблокированные мой адрес

неоднократно предложено Такого рода схемы. Это не улучшает безопасность на всех.
Если бы вы могли направить нас на эти предложения, мы можем стать более полезным и меньше повторов. Есть ли у вас какие-либо ссылки?

Если бы вы могли держать закрытый ключ 1UnlockingAddr сейфа (и вы не уверены в безопасности 1AddrToLock), почему вы не просто отправить Bitcoin на 1UnlockingAddr напрямую?
Вы должны пропустить эту часть:
Несколько печатных копий этого Bitcoin адреса QR-кода отображаются для сбора платежей от клиентов в местах розничной торговли. Замена всех их с новым адресом займет некоторое время.
Если вы хотите, чтобы требовать от частных ключей как 1AddrToLock и 1UnlockingAddr провести Bitcoin, почему бы вам не просто использовать 2-из-2 multisignature?
Это блестящая идея! Это дополнительная работа для тех, кто хочет принять Bitcoin, и я полагаю, что подавляющее большинство людей, уже принимающих Bitcoin платежей не сделало этого. Создание Bitcoin более безопасным для них, кажется, как-то, что могло бы помочь принять, нет?
dscotese сейчас офлайн Пожаловаться на dscotese   Ответить с цитированием Мультицитирование сообщения от dscotese Быстрый ответ на сообщение dscotese

5 мая 2014, 5:03:38 PM   # 11
 
 
Сообщения: 1750
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение: заблокированные мой адрес

неоднократно предложено Такого рода схемы. Это не улучшает безопасность на всех.
Если бы вы могли направить нас на эти предложения, мы можем стать более полезным и меньше повторов. Есть ли у вас какие-либо ссылки?

Я не держу эти ссылки, как эти дискуссии, как правило, не очень плодотворными.

Если бы вы могли держать закрытый ключ 1UnlockingAddr сейфа (и вы не уверены в безопасности 1AddrToLock), почему вы не просто отправить Bitcoin на 1UnlockingAddr напрямую?
Вы должны пропустить эту часть:
Несколько печатных копий этого Bitcoin адреса QR-кода отображаются для сбора платежей от клиентов в местах розничной торговли. Замена всех их с новым адресом займет некоторое время.
Это действительно плохая идея использовать фиксированный адрес в местах розничной торговли, так как вы не можете отличить платежи от различных клиентов. Пусть говорят, в баре с большим оборотом, многие клиенты платят, как они пьют, в то же время. При фиксированном адресе невозможно определить, является ли клиент заплатил или нет.

Имея фиксированный адрес, также очень плохо для финансовой конфиденциальности. Теперь каждый знает оборот вашего бара.

Повторное использование адреса может также поставить под угрозу безопасность. https://bitcoin.org/en/alert/2013-08-11-android

Так что ответ нет. Там нет никакого способа в аду мы собираемся сделать Bitcoin более сложным, чтобы облегчить плохую практику.

Если вы хотите, чтобы требовать от частных ключей как 1AddrToLock и 1UnlockingAddr провести Bitcoin, почему бы вам не просто использовать 2-из-2 multisignature?
Это блестящая идея! Это дополнительная работа для тех, кто хочет принять Bitcoin, и я полагаю, что подавляющее большинство людей, уже принимающих Bitcoin платежей не сделало этого. Создание Bitcoin более безопасным для них, кажется, как-то, что могло бы помочь принять, нет?

Эта функция доступна в течение по крайней мере 2-х лет (поиск P2SH). Это просто не очень широко используется, но я считаю, что это будет гораздо более распространенным в 2-х лет.
jl2012 сейчас офлайн Пожаловаться на jl2012   Ответить с цитированием Мультицитирование сообщения от jl2012 Быстрый ответ на сообщение jl2012

5 мая 2014, 5:24:42 PM   # 12
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение: заблокированные мой адрес

Конечно, было бы разумнее передать 300 BTC на новый безопасный адрес вместо блокировки, поэтому давайте еще больше осложнить ситуацию: Несколько печатных копий по адресу Bitcoin QR Code отображаются для сбора платежей от клиентов в местах розничной торговли. Замена всех их с новым адресом займет некоторое время.

Вы понимаете вы предлагаете широкое изменение протокола в большей нише приложений. В соответствии с предложением, она даже не гарантирует повышение уровня безопасности, как когда-релиз отправляется он просто становится наперегонки с атакующим. Злоумышленник может знать злонамеренные бассейны, желающих принимать во внимание сроки сделки в обмен на огромный разрез в виде сборов. Учитывая, что она не может гарантировать безопасности любого магазина, который теряет свой бумажник просто покрыть фиксированный Bitcoin адрес знаки с листом бумаги, который говорит "К сожалению, пока нет платежей Bitcoin", Реальность и даже, что никогда не произойдет, так как фиксированные адреса не работают за пределами самых тривиальных приложений. Речь идет об одном определенном месте, с одним авторизованным пользователем, и одного фиксированного адрес знака / дисплеем, возможно, не более сложными, чем и QR Адресный код, напечатанными на принтере на месте. Там нет никаких доказательств того, что кто-то в вашей защищенной нише, даже не существует.  

Таким образом, это решение масштаба протокола, который необходим жесткая вилка, ничего не делает для подавляющего большинства пользователей, и (только спорный) повышает уровень безопасности на самых тонких поля в самых неожиданных сценарии мельчайшего (возможно, 0%) часть база пользователей? Звук о праве?

Если вы хотите помочь в этом само применении ниши построить надежный недорогой динамический адрес дисплей для BIP 32.

DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

5 мая 2014, 5:30:00 PM   # 13
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение: заблокированные мой адрес

Кажется, динамические QR коды уже здесь.

 https://www.google.com/#q=dynamic+QR+code
jonald_fyookball сейчас офлайн Пожаловаться на jonald_fyookball   Ответить с цитированием Мультицитирование сообщения от jonald_fyookball Быстрый ответ на сообщение jonald_fyookball

5 мая 2014, 8:01:24 PM   # 14
kjj
 
 
Сообщения: 1302
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение: заблокированные мой адрес

неоднократно предложено Такого рода схемы. Это не улучшает безопасность на всех.
Если бы вы могли направить нас на эти предложения, мы можем стать более полезным и меньше повторов. Есть ли у вас какие-либо ссылки?
у меня есть ссылка что может быть полезным.
kjj сейчас офлайн Пожаловаться на kjj   Ответить с цитированием Мультицитирование сообщения от kjj Быстрый ответ на сообщение kjj



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW