Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
28 сентября 2014, 3:26:39 AM   # 1
 
 
Сообщения: 532
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложив новую функцию в протоколе Bitcoin, чтобы уменьшить количество краж

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Уважаемый Bitcoin Разработчики,

Мы хотели бы предложить функцию в протоколе Bitcoin для того, чтобы уменьшить количество Bitcoin краж.

Реальный мир сценарий: взломщик устанавливает троянскую программу в компьютер, скачивает бумажник Bitcoin и keylogs вашего компьютера, чтобы получить пароль. Злоумышленник может и будет тратить все свои деньги, и нет ничего, что вы можете с этим поделать.

Таким образом, мы хотели бы предложить эту функцию для добавления протокола Bitcoin:

"Time Lock" Команда для Bitcoin адресов.

    Это будет работать точно так же, как сейф делает: владелец адреса огласит сеть, что он / она хочет, чтобы заблокировать этот адрес и потребуют X количества минут / дней будут разблокировано.
     Это означало бы, что сеть Bitcoin будет требовать от пользователя выполнить команду разблокировки и ждать таймер истекает, прежде чем позволить ему / ей тратить деньги с этого адреса. Клиент GUI должен объявить о том, что его владелец адрес был разблокирован и отображение таймера обратного отсчета времени, так что у него есть шанс, чтобы принять меры.

     Там проблема с выше сценария: как хакер имеет доступ к ключам, владелец до сих пор не может остановить расходы, потому что он / она может заблокировать деньги снова, но злоумышленник может разблокировать их, вызвав гонку, что приводит только к ничьей (постоянный блокировка средств) или злоумышленник, чтобы выиграть (как хакеры предназначены, чтобы сделать программное обеспечение, которое будет инициировать транзакцию быстрее или будет проводить более высокие комиссионные, чтобы получить сделки обрабатываются быстрее и т.д.).

Вот решение этой проблемы:

    Команда блокировки также требует адрес аварийного резервного копирования. 2-ая ​​команда блокировки выданная не позволит изменить адрес аварийного резервного копирования. Если злоумышленник запускает команду разблокировки и реальный владелец хочет вернуть деньги, он / она может выдать аварийные команды восстановления и сеть будет посылать деньги в реанимационном адрес (который был установлено вверх, когда была выдана первая команда блокировки) , Важно, что передача будет завершена только после тайм-аута блокировки истекает и новый адрес будет заблокирован снова для оригинального тайм-аута. Это необходимо для того, чтобы дать возможность реальному владельцу выдавать последнюю и окончательную команду (если хакер сумел получить доступ к адресу 2-я, а).
    Последняя и окончательная команда, которая может быть выдана реальным владельцем нового адреса будет уничтожить средства. Средства будут уничтожены, не послал шахтерам. Это важно для того, чтобы отпугнуть хакеров разрабатывать какие-либо другие методы, чтобы украсть деньги (например, несколько дней назад я прочитал, что они взломали 6 интернет-провайдеров и перенаправил всю мощь хеширования по отношению к себе). Если мы не будем уничтожать средства, мы приглашаем их взломать наш хеширования власть.


Обобщить:

   блокировка (адрес, задержки, аварийный адрес)
      Примечание: новая команда блокировки, выданную в то время как блокировка активна, не будет принимать изменить экстренный адрес или задержку.
   разблокировать (адрес, where_to_spend);
      Примечание: новая команда разблокировки будет обновить таймер к команде первоначального замка. Если предыдущая команда разблокировки была выдана без адреса, чтобы тратить деньги, не будут приняты какие-либо новые адреса
   issue_emergency (адрес);
       отменят любые команды разблокировки и отправить деньги в реанимационном адрес, установленный с оригинальным замком (). аварийный адрес будет заблокирован для того же количества времени, выпущенные оригинальным замок (). Никакой дополнительный разблокировать команды принимаются.
   уничтожить (emergency_address);
       может быть выдано только на аварийные адреса, которые заблокированы. важно, чтобы эта сделка должна быть подписана emergency_address только мы не хотим, хакера, который имеет доступ к нашему исходному адресу, чтобы быть в состоянии уничтожить наши сэкономленные средства.

   

С уважением!
BlackArrow сейчас офлайн Пожаловаться на BlackArrow   Ответить с цитированием Мультицитирование сообщения от BlackArrow Быстрый ответ на сообщение BlackArrow


Как заработать Биткоины?
Без вложений. Не майнинг.


28 сентября 2014, 4:29:14 AM   # 2
 
 
Сообщений: 86
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложив новую функцию в протоколе Bitcoin, чтобы уменьшить количество краж

Получил 1806 Биткоинов
Реальная история.





2-из-2 multisignature адрес будет покрыть ваши потребности, я думаю.
vancsj сейчас офлайн Пожаловаться на vancsj   Ответить с цитированием Мультицитирование сообщения от vancsj Быстрый ответ на сообщение vancsj

28 сентября 2014, 5:17:41 AM   # 3
 
 
Сообщений: 86
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложив новую функцию в протоколе Bitcoin, чтобы уменьшить количество краж

Я считал, что это не то же самое.

Можете ли вы объяснить разницу?
vancsj сейчас офлайн Пожаловаться на vancsj   Ответить с цитированием Мультицитирование сообщения от vancsj Быстрый ответ на сообщение vancsj

28 сентября 2014, 6:42:01 AM   # 4
 
 
Сообщения: 224
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложив новую функцию в протоколе Bitcoin, чтобы уменьшить количество краж

Вы заблокировать средства. Вор не может получить доступ к ним, и вы осознаете, если ваши средства находятся в опасности. Вы можете отложить передачу столько, сколько вы хотите, пока полиция не может найти вора. Если вы не можете найти вора, вы можете уничтожить средства.

Зачем уничтожать средства? Это то же самое, как смертная казнь в реальной жизни: будет сдерживать других людей, чтобы повторить преступление.
ИМО, большинство связанных с Bitcoin краж осуществляются за TOR и виртуальных частных сетей, которые не держат журналы, поэтому большинство краж не прослеживается.

Другая проблема заключается в том, что это приведет к дополнительному "операции" необходимость сделать шахтер без компенсации. Для того, чтобы это работало должным образом, как "замок" а также "отпереть" операции должны быть подтверждены шахтерами иначе сеть не будет знать наверняка, какой из них является "верный",

Это также сделало бы его гораздо легче начать то, что по сути будет двойная атака расходования торговцев, которые принимают 0 / неподтвержденные передатчиков. Атака будет работать так: Вы отправляете TX к узлу, который коммерсант подключен к, и отправить "замок" команда хорошо подключенный узел через несколько секунд. Если "замок" команда будет иметь более высокий приоритет, то TX (она должна была бы для того, чтобы быть эффективными), то "замок" команда будет выглядеть превалирует над ТМ и торговцем никогда не будет получать свои средства (такой же эффект, как двойные тратиться). Вы бы затем выдать "отпереть" Команда после 0 / неподтвержденной ОГО "забытый" узлами

Другая проблема заключается в том, что это сделает его очень легко атаковать сеть. Кто-то может легко создать тысячи BTC адресов, отправьте очень небольшое количество BTC, чтобы каждый из этих адресов, а затем отправить "замок" а также "отпереть" команды для каждого из этих адресов. Это, вероятно, сокрушить как шахтеры и узлы, что затрудняет даже получить TX распространяется, или если он распространяется, чтобы получить его подтверждение. 
confirmation120 сейчас офлайн Пожаловаться на confirmation120   Ответить с цитированием Мультицитирование сообщения от confirmation120 Быстрый ответ на сообщение confirmation120

28 сентября 2014, 11:43:19 AM   # 5
 
 
Сообщения: 868
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложив новую функцию в протоколе Bitcoin, чтобы уменьшить количество краж

Я предложил почти ту же самую вещь в этой теме:
Сначала я назвал нить Сделка reversability будет хорошо, но какой-то момент я понял, люди, даже не читая оригинальный пост, и они просто нападают на мысль о названии. Вот когда я изменил его Сделка reversability будет плохая вещь.
Кубический Земли сейчас офлайн Пожаловаться на Cubic Земли   Ответить с цитированием Мультицитирование сообщения от Cubic Earth Быстрый ответ на сообщение Cubic Earth

28 сентября 2014, 12:49:34 PM   # 6
 
 
Сообщения: 1400
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложив новую функцию в протоколе Bitcoin, чтобы уменьшить количество краж

Таким образом, мы хотели бы предложить эту функцию для добавления протокола Bitcoin:

"Time Lock" Команда для Bitcoin адресов.
Вы знаете, что Bitcoin адреса не существует на blockchain или в протоколе?
justusranvier сейчас офлайн Пожаловаться на justusranvier   Ответить с цитированием Мультицитирование сообщения от justusranvier Быстрый ответ на сообщение justusranvier

28 сентября 2014, 4:05:17 PM   # 7
 
 
Сообщения: 2002
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложив новую функцию в протоколе Bitcoin, чтобы уменьшить количество краж

Таким образом, мы хотели бы предложить эту функцию для добавления протокола Bitcoin:

"Time Lock" Команда для Bitcoin адресов.
Вы знаете, что Bitcoin адреса не существует на blockchain или в протоколе?

И что "адреса" не расходуются, "выходы" находятся.

И что транзакции не имеют метки времени?

И что метка на блоке ненадежен как признак текущего реального календарного времени?

И что изменения вы предлагаете требуете так много изменений к тому, как работает протокол, что он, скорее всего, разрушить систему консенсуса и равноценный характер Bitcoins?
DannyHamilton сейчас офлайн Пожаловаться на DannyHamilton   Ответить с цитированием Мультицитирование сообщения от DannyHamilton Быстрый ответ на сообщение DannyHamilton

28 сентября 2014, 7:56:41 PM   # 8
 
 
Сообщения: 1736
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложив новую функцию в протоколе Bitcoin, чтобы уменьшить количество краж

Если наводнение является проблемой, блокировка и разблокировка может заряжаться как и любой другой сделки.

Просто идти вперед и реализовать его и сделать запрос тянуть. Это даст все время, чтобы оценить предложение в действительности и определить, является ли оправданным это трудно вилка. 

cr1776 сейчас офлайн Пожаловаться на cr1776   Ответить с цитированием Мультицитирование сообщения от cr1776 Быстрый ответ на сообщение cr1776

28 сентября 2014, 8:57:43 PM   # 9
 
 
Сообщения: 658
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложив новую функцию в протоколе Bitcoin, чтобы уменьшить количество краж

Одна из проблем, с в зависимости от "lock_time" для обеспечения безопасности является то, что он будет подвязать средства от владельца, когда для его собственной безопасности, он, возможно, потребуется доступ к его деньги раньше, чем ожидалось.

Эта услуга также может быть обработана от блока с mutisig с услугой, как доплата, если другая сторона или оракул блокирует сделку в течение определенного периода времени.
inBitweTrust сейчас офлайн Пожаловаться на inBitweTrust   Ответить с цитированием Мультицитирование сообщения от inBitweTrust Быстрый ответ на сообщение inBitweTrust

28 сентября 2014, 9:45:08 PM   # 10
 
 
Сообщения: 868
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложив новую функцию в протоколе Bitcoin, чтобы уменьшить количество краж

Одна из проблем, с в зависимости от "lock_time" для обеспечения безопасности является то, что он будет подвязать средства от владельца, когда для его собственной безопасности, он, возможно, потребуется доступ к его деньги раньше, чем ожидалось.

Связав или обременение собственных средств является и всегда будет личным выбором. Со свободой приходит свободу принимать плохие решения. Было бы до владельца взвесить все за и против попыток вверх средств. Это звучит для меня, как вы говорите, что «проблема» была бы люди, сделать выбор, а потом сожалел об этом. Или я что-то отсутствует?
Кубический Земли сейчас офлайн Пожаловаться на Cubic Земли   Ответить с цитированием Мультицитирование сообщения от Cubic Earth Быстрый ответ на сообщение Cubic Earth

28 сентября 2014, 10:30:18 PM   # 11
 
 
Сообщения: 658
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложив новую функцию в протоколе Bitcoin, чтобы уменьшить количество краж

Это звучит для меня, как вы говорите, что «проблема» была бы люди, сделать выбор, а потом сожалел об этом. Или я что-то отсутствует?

Нет, я хочу, чтобы люди имели свободу делать плохие решения. Они уже могут использовать nTimeLock прямо сейчас, чтобы принять это решение, так что это не проблема.
BlackArrow, безусловно, правильно есть очень конкретные преимущества вариантов использования для осуществления этого для каждой ценной бумаги (сродни тому, как банки имеют таймеры на своих сейфах),
 предотвращения помех от немедленно используется, или для зеленых адресов.

Первоначальная рекомендация не было бы возможно без серьезного ремонта пути функций протокола Bitcoin, но позволяет предположить, что мы просто говорим о
добавление кнопки на ядре Bitcoin, выполнивший TimeLock для пользователя. Кроме того, позволяет игнорировать возможность сделать это с Oracles- https://github.com/orisi/wiki/wiki/Performing-a-Timelock-transaction
То, что мы обсуждаем это реализация пользовательского интерфейса, чтобы облегчить использование этой функции, которая уже существует в протоколе.

Несколько проблем:
1) Должны ли мы выйти из нашего пути, реализующей функцию, которая имеет очень конкретный случай использования, который может быть так легко случайно неправильно?
2) В соответствии "BlackArrow-х" сценарий:
Например, представьте, что вы находитесь дома и Theif бюста в. Они получат свои ключи 2 или 100 клавиш, если они находятся дома.
Тем не менее, если у вас есть TimeLock они не могут заменить его. Эта функция дает достаточно времени для полиции, чтобы принять меры.

Когда физический злоумышленник имеет заложник, ntimelock это хороший способ получить этот заложник убит либо из разочарования вора или вору нужен больше времени, пока TimeLock не будет отпущен и убийство заложника даст ему это время.

3) Есть и другие проблемы с TimeLock с интенсивным использованием либо быть преднамеренно или случайно DDoS'ing сеть.
inBitweTrust сейчас офлайн Пожаловаться на inBitweTrust   Ответить с цитированием Мультицитирование сообщения от inBitweTrust Быстрый ответ на сообщение inBitweTrust

29 сентября 2014, 12:31:01 PM   # 12
 
 
Сообщений: 86
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложив новую функцию в протоколе Bitcoin, чтобы уменьшить количество краж


Я думаю, что преимущества TimeLock являются:
 - простота в использовании
 - более безопасный

Например, представьте, что вы находитесь дома и Theif бюста в. Они получат свои ключи 2 или 100 клавиш, если они находятся дома.
Тем не менее, если у вас есть TimeLock они не могут заменить его. Эта функция дает достаточно времени для полиции, чтобы принять меры.


Я согласен, что это может быть проще в использовании, когда секретный ключ не украден, но я не думаю, что это более безопасно.

Для стратегии 2-в-2, хакер не может ничего сделать с только один ключ; но с вашим предложением, хакер еще имеет шанс на успех, если заложник не реагирует быстро.
vancsj сейчас офлайн Пожаловаться на vancsj   Ответить с цитированием Мультицитирование сообщения от vancsj Быстрый ответ на сообщение vancsj

29 сентября 2014, 12:45:47 PM   # 13
 
 
Сообщения: 478
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложив новую функцию в протоколе Bitcoin, чтобы уменьшить количество краж

Как вы планируете реализовать это безопасно, не подвергая Публичный?

Вся причина не многократное использование адресов и с использованием двух типов хэша на Публичном поэтому вы не должны подвергать его, защищая вас от теоретического преломлении ECDSA.

Очевидно, что это потребует цифровую подпись, чтобы доказать право собственности на функцию блокировки, и тем самым подвергать Публичный.

Как бы вы смягчить эту проблему?
dabura667 сейчас офлайн Пожаловаться на dabura667   Ответить с цитированием Мультицитирование сообщения от dabura667 Быстрый ответ на сообщение dabura667

29 сентября 2014, 1:32:46 PM   # 14
 
 
Сообщения: 2002
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложив новую функцию в протоколе Bitcoin, чтобы уменьшить количество краж

Знаете ли вы, что 10% из Bitcoins в обращении в настоящее время украдены? Мы собираемся сделать что-нибудь об этом?

Вы в том числе биткойны, которые охотно данные вором или ситуации, когда большое количество Bitcoins не хранились в холодильниках на всех (например, inputs.io, MtGox, pirateat40, Silkroad, и т.д.) в вашем расчете "10%"?

Если да, то пожалуйста, объясните, как ваше предложение помогло бы в любой из этих ситуаций?

Если нет, то пожалуйста, объясните, где вы столкнетесь с рядом, как 10%?
DannyHamilton сейчас офлайн Пожаловаться на DannyHamilton   Ответить с цитированием Мультицитирование сообщения от DannyHamilton Быстрый ответ на сообщение DannyHamilton

29 сентября 2014, 3:28:52 PM   # 15
 
 
Сообщения: 658
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложив новую функцию в протоколе Bitcoin, чтобы уменьшить количество краж

Если вы дали им BTC охотно, я уверяю вас, что мы не сделали.

183K уже. Если они достигают 1М, я могу только догадываться, что будет происходить со значением BTC ...

Кидалы всегда будет в состоянии к игре легковерных, если вы позволите людям делать глупые решения. Со свободой приходит ответственность.

Урок со всеми этими "взломан" обмены и горячие бумажники, что путем обмена личных ключей для Iou лексем
вы разгромив один из главных целей Bitcoin является p2p и не нуждаясь посредником. Цель Bitcoin это не просто, чтобы стать
дешевле PayPal.

Обмен должен быть децентрализована, и они много способов выполнения этой задачи.
inBitweTrust сейчас офлайн Пожаловаться на inBitweTrust   Ответить с цитированием Мультицитирование сообщения от inBitweTrust Быстрый ответ на сообщение inBitweTrust

29 сентября 2014, 3:32:02 PM   # 16
 
 
Сообщения: 1862
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложив новую функцию в протоколе Bitcoin, чтобы уменьшить количество краж

Урок со всеми этими "взломан" обмены и горячие бумажники, что путем обмена личных ключей для Iou лексем
вы разгромив один из главных целей Bitcoin является p2p и не нуждаясь посредником.  

Согласовано - услуги всегда будут созданы "выше Bitcoin" и многие из них будут "оказываются мошенниками",

Не каждый готов * * * брать ответственность за свои собственные деньги * (так что если банки когда-либо решить, чтобы позволить "Bitcoin счета" Я уверен, что они будут очень популярны).
CIYAM сейчас офлайн Пожаловаться на CIYAM   Ответить с цитированием Мультицитирование сообщения от CIYAM Быстрый ответ на сообщение CIYAM

29 сентября 2014, 3:34:50 PM   # 17
 
 
Сообщения: 658
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложив новую функцию в протоколе Bitcoin, чтобы уменьшить количество краж


Не каждый готов * * * брать ответственность за свои собственные деньги * (так что если банки когда-либо решить, чтобы позволить "Bitcoin счета" Я уверен, что они будут очень популярны).


Правильно, и с Bitcoin не должны быть либо или предложение. Люди могут принести пользу, сохраняя часть их BTC в застрахованных и регулируемых горячих кошельках, как круг и coinbase
и чем сохранить большую часть своих сбережений в автономном режиме в multisig бумажных кошельков или аппаратных кошельках.

Наша задача и цель состоит в том, чтобы сделать легко выше задача и дружественным к пользователю. В OP намерения в нужном месте, но детали того, что у нас есть опасения по поводу.
inBitweTrust сейчас офлайн Пожаловаться на inBitweTrust   Ответить с цитированием Мультицитирование сообщения от inBitweTrust Быстрый ответ на сообщение inBitweTrust

29 сентября 2014, 3:37:12 PM   # 18
 
 
Сообщения: 1862
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложив новую функцию в протоколе Bitcoin, чтобы уменьшить количество краж

Правильно, и с Bitcoin не должны быть либо или предложение.

Согласовано 100% - если один из банков, которые я использую решил предложить BTC счет, я думаю, что я бы, вероятно, поставить некоторые BTC там.
CIYAM сейчас офлайн Пожаловаться на CIYAM   Ответить с цитированием Мультицитирование сообщения от CIYAM Быстрый ответ на сообщение CIYAM

29 сентября 2014, 3:47:25 PM   # 19
 
 
Сообщения: 1190
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложив новую функцию в протоколе Bitcoin, чтобы уменьшить количество краж


Посмотрите на размер этой операции угнанных Bitcoins:

https://blockchain.info/address/1FsVcdeHbpvUVT3gjeuVR2ZSDnpcsJMsLL

Вчера были 175K. Сегодня 182K.

Я предполагаю, что это является причиной того, почему Bitcoin падает в цене в эти дни.

Что заставляет вас сказать, что эти монеты были украдены?
souspeed сейчас офлайн Пожаловаться на souspeed   Ответить с цитированием Мультицитирование сообщения от souspeed Быстрый ответ на сообщение souspeed

29 сентября 2014, 8:14:06 PM   # 20
 
 
Сообщения: 2394
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложив новую функцию в протоколе Bitcoin, чтобы уменьшить количество краж

Что заставляет вас сказать, что эти монеты были украдены?

Мы преследовали наши украденные монеты здесь.

Может быть, вы должны спросить KunaBTC, почему они в конечном итоге с якобы украденных монет?

https://twitter.com/kunabtc

EDIT: Кто-нибудь знает, кто работает KunaBTC? Они участник форума здесь? Я хотел бы, чтобы их объяснение того, как они закончили с "украденные монеты" от Black Arrow. 
OgNasty сейчас офлайн Пожаловаться на OgNasty   Ответить с цитированием Мультицитирование сообщения от OgNasty Быстрый ответ на сообщение OgNasty



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW