Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
12 октября 2012, 10:36:58 PM   # 1
 
 
Сообщения: 204
Цитировать по имени
цитировать ответ
по умолчанию Re: Privkey подписей с другим алгоритмом для защиты от будущих атак ECDSA

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
(Если это уже обсуждалось уже или аналогичная идея реализована, пожалуйста, укажите мне там.)

Шансы очень малы, что ECDSA будет сломана вдруг (возможно, не очень скоро, но неожиданно). Однако это возможно, мы никогда не знаем. Есть математические задачи, которые были неразрешимы на протяжении десятилетий, чтобы быть окончательно решен, к удивлению всех. Как я понимаю, для Bitcoin это будет означать смерть: не владелец какой-либо адрес не сможет доказать, что он действительно был владельцем адреса.

Опять же, это очень гипотетический сценарий, но если Bitcoin, чтобы стать действительно широко принят, это, вероятно, следует обратить внимание. Ни одна математической задача не должна нести ответственность за весь мировой хаос.

Поэтому я предлагаю простое решение: сделать общепризнанный механизм для публикации подписи на основе другого алгоритма в blockchain, что бы доказать право собственности на определенный адрес. Таким образом, в будущем, если Bitcoin криптография будет нарушена, это будет легко доказать, что кто-то имел секретный ключ для определенного адреса до поломки.

Это может быть, например, сделать так: пользователь, который хочет, чтобы обеспечить доказательство владения закрытого ключа, создает новую пару открытых ключей с использованием другого алгоритма, чем то, что используется в Bitcoin (RSA является логичным выбором). Поскольку ECDSA и RSA основаны на различных математических понятий, вероятность того, что они оба будут сломаны в то же время гораздо меньше, чем любой из них будет разбит на всех.

Используя этот новый открытый ключ, пользователь шифрует сильную хэш его ECDSA закрытого ключа с его открытым ключом RSA, и делает зашифрованный результат общественность в blockchain, наряду с открытым ключом RSA (или его хэш может быть).

Таким образом, в будущем, если ECDSA будет нарушен, то все равно будет не готов механизмом, чтобы все просто работать, как это было, но пользователи по крайней мере, иметь возможность доказать, что они имеют свою ECDSA закрытый ключ в время создания этой подписи общественности в блоке цепи.

Если RSA будет нарушен первым, мы просто пересмотреть этот метод, используя другой общественный Algo ключа вместо republicising подписи, сделанную с ним вместо этого.


Реализация этого не потребует каких-либо изменений в протоколе, только общий консенсус по формату этих подписей. Они могут быть обнародованы в некотором роде в сценариях операций с номинальной стоимостью передачи. На данный момент ни один другой узел не должен понимать эти операции, они просто должны быть в истории цепи общественного блока для идеи работать.

В будущем, если дерьмо ударит вентилятора, новая версия Bitcoin будет сделано в любом случае (несовместим со старыми), а затем эта версия может быть сделано, чтобы понять эти сделки, но это никогда не может случиться, так что сейчас это будет достаточно просто сделать эту информацию палку в блоке цепи.

Мысли?
Killdozer сейчас офлайн Пожаловаться на Killdozer   Ответить с цитированием Мультицитирование сообщения от Killdozer Быстрый ответ на сообщение Killdozer


Как заработать Биткоины?
Без вложений. Не майнинг.


13 октября 2012, 12:23:09 AM   # 2
 
 
Сообщений: 28
Цитировать по имени
цитировать ответ
по умолчанию Re: Privkey подписей с другим алгоритмом для защиты от будущих атак ECDSA

Получил 1806 Биткоинов
Реальная история.





даже если доказать право собственности на этот путь,
никто не будет знать, если исходящее сделка была сделана владельцем или вором.

когда кто-то ломает ECDSA и Bitcoin все еще достаточно большой, они будут первым очистить все монеты
SдtцshiTable сейчас офлайн Пожаловаться на SдtцshiTable   Ответить с цитированием Мультицитирование сообщения от SдtцshiTable Быстрый ответ на сообщение SдtцshiTable

13 октября 2012, 6:57:06 AM   # 3
 
 
Сообщения: 204
Цитировать по имени
цитировать ответ
по умолчанию Re: Privkey подписей с другим алгоритмом для защиты от будущих атак ECDSA

Скажем, это происходит, когда Bitcoin широко применяется во всем мире, с крупными компаниями, стоящих за ним. Когда мир понимает, что было нарушено, они откатить состояние blockchain в момент времени непосредственно перед поломкой. Все сделки, сделанных до этого момента можно относительно безопасно считать сделано реальным владельцем.

Такие откаты были сделаны в других крупных системах, фондовых рынков и т.д., когда большие ошибки были найдены.

Это не является идеальным решением для этой ситуации, многие люди и компании будут еще свободные деньги. (Как вы говорите, они будут пытаться очистить все монеты везде и попытаться выйти какой-нибудь другой вид богатства. Но они не смогут вывезти "все", Когда поломка станет известно, все рынки / продавцов / компаний, занимающихся в Bitcoin поместит свой бизнес на удержание курса. Потери будут только то, что воры будут в состоянии принять, прежде чем это произойдет.)

Так почему же это вообще, если это не является идеальной системой? Потому что без этого, каждый Bitcoin придет в негодность, не имея возможности откатить ничего. При этом, это будет просто плохой день для компаний, которые были поражены первым (эффект будет намного меньше, потому что новости об этом, вероятно, распространится в день или около того, и большинства методов "вывода" другие виды богатства, чем Bitcoin занять гораздо больше времени, чтобы обработать).
Killdozer сейчас офлайн Пожаловаться на Killdozer   Ответить с цитированием Мультицитирование сообщения от Killdozer Быстрый ответ на сообщение Killdozer

13 октября 2012, 7:03:06 AM   # 4
 
 
Сообщения: 1862
Цитировать по имени
цитировать ответ
по умолчанию Re: Privkey подписей с другим алгоритмом для защиты от будущих атак ECDSA

Интересное совпадение, что я создал эту тему сегодня:


CIYAM сейчас офлайн Пожаловаться на CIYAM   Ответить с цитированием Мультицитирование сообщения от CIYAM Быстрый ответ на сообщение CIYAM

16 октября 2012, 11:18:12 AM   # 5
 
 
Сообщения: 204
Цитировать по имени
цитировать ответ
по умолчанию Re: Privkey подписей с другим алгоритмом для защиты от будущих атак ECDSA

Да, кроме ваша тема не рассматривается то же самое на всех
Killdozer сейчас офлайн Пожаловаться на Killdozer   Ответить с цитированием Мультицитирование сообщения от Killdozer Быстрый ответ на сообщение Killdozer

16 октября 2012, 1:12:19 PM   # 6
 
 
Сообщения: 2002
Цитировать по имени
цитировать ответ
по умолчанию Re: Privkey подписей с другим алгоритмом для защиты от будущих атак ECDSA

. . . Ни одна математической задача не должна нести ответственность за весь мировой хаос. , ,
Могу ли я ошибаюсь? Я думал, что этот вопрос уже был рассмотрен в первоначальном протоколе?

Учитывая публичный ключ, не нужно разбить 3 отдельных алгоритмов одновременно, чтобы определить закрытый ключ? Я думал, что Bitcoin использовал RIPEMD-160, SHA-256 и ECDSA.

https://en.bitcoin.it/wiki/Protocol_specification#Addresses
DannyHamilton сейчас офлайн Пожаловаться на DannyHamilton   Ответить с цитированием Мультицитирование сообщения от DannyHamilton Быстрый ответ на сообщение DannyHamilton

16 октября 2012, 2:11:07 PM   # 7
 
 
Сообщений: 45
Цитировать по имени
цитировать ответ
по умолчанию Re: Privkey подписей с другим алгоритмом для защиты от будущих атак ECDSA


Учитывая публичный ключ, не нужно разбить 3 отдельных алгоритмов одновременно, чтобы определить закрытый ключ?  

Если ECDSA-открытый ключ не является публичным вы правы. В другом случае вы не правы.

Пример:
А посылает 5 BTC в 1btcaddress
В посылает 5 BTC в 1btcaddress
1btcaddress тратит 5 монет из A.

Для того, чтобы тратить монеты 1btcaddress должны раскрыть ECDSA-общественный ключ.

Если вы бьете ECDSA вы могли теперь взять 5 BTC, который 1btcaddress до сих пор. Эти монеты отправить по Б.

Если вы бьете ECDSA есть достаточно ECDSA-общественные клавиши там, чтобы сделать вас богатым в БТД.
yaffare сейчас офлайн Пожаловаться на yaffare   Ответить с цитированием Мультицитирование сообщения от yaffare Быстрый ответ на сообщение yaffare

16 октября 2012, 3:20:33 PM   # 8
 
 
Сообщения: 2002
Цитировать по имени
цитировать ответ
по умолчанию Re: Privkey подписей с другим алгоритмом для защиты от будущих атак ECDSA


Учитывая публичный ключ, не нужно разбить 3 отдельных алгоритмов одновременно, чтобы определить закрытый ключ?  

Если ECDSA-открытый ключ не является публичным вы правы. В другом случае вы не правы.
. . .
Для того, чтобы тратить монеты 1btcaddress должны раскрыть ECDSA-общественный ключ.
. . .
Если вы бьете ECDSA есть достаточно ECDSA-общественные клавиши там, чтобы сделать вас богатым в БТД.
И это одна из причин того, что мы поощряли использовать новый адрес для каждой сделки?
DannyHamilton сейчас офлайн Пожаловаться на DannyHamilton   Ответить с цитированием Мультицитирование сообщения от DannyHamilton Быстрый ответ на сообщение DannyHamilton

17 октября 2012, 11:35:09 AM   # 9
 
 
Сообщения: 204
Цитировать по имени
цитировать ответ
по умолчанию Re: Privkey подписей с другим алгоритмом для защиты от будущих атак ECDSA

котировка
И это одна из причин того, что мы поощряли использовать новый адрес для каждой сделки?

Поскольку злоумышленнику нужен открытый ключ, используя каждый адрес только один раз помог бы против, что кажется, но в текущем состоянии Bitcoin это, конечно, не очень просто в использовании каждого адреса только один раз в каждой ситуации. Это особенно трудно для услуг, которые имеют свои адреса, общественные пожертвования адрес, зеленые особенности адреса некоторых компаний и т.д.
Killdozer сейчас офлайн Пожаловаться на Killdozer   Ответить с цитированием Мультицитирование сообщения от Killdozer Быстрый ответ на сообщение Killdozer



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW