Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
3 июля 2011, 12:15:19 PM   # 1
 
 
Сообщения: 1568
Цитировать по имени
цитировать ответ
по умолчанию Re: псевдо TAN, что не влияет на блок-цепь, но гранты довольно хорошо безопасности

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
что, если я мог бы распечатать первые п цифр моих личных ключей и тех цифр удаляются из моего кошелька? не было бы своего рода загар? так что если я хочу послать от адреса 5, мне нужно было бы, что остаток, который я решил переехать в сухостой.
* Модификация для клиента будет минималистичной
* Блок цепь не будет затрагиваться
* Пользователь может принять решение о загаре длине. что бы его уровень безопасности против усилий, чтобы использовать это компромисс.
* Пользователю необходимо ввести столько загорает, как отправка адреса там участвуют
* Пользователь может решить поставить сильные загорает на получение адресов, чем на карманных денег адресов.

оборотная сторона по сравнению с загаром, как мы их знаем:
* Троян на ПК будет иметь возможность взять на себя операции делается и изменять как количество и цель, как только он имеет загар. некоторые процедуры ETAN утверждают, что для ингибирования пути хеширования цели и суммы.
* Троян на компьютере не только быть в состоянии взять на себя сделку, которые сделали, но дальнейшие сделки с теми же адресов.

мысли?
giszmo сейчас офлайн Пожаловаться на giszmo   Ответить с цитированием Мультицитирование сообщения от giszmo Быстрый ответ на сообщение giszmo


Как заработать Биткоины?
Без вложений. Не майнинг.


3 июля 2011, 12:20:29 PM   # 2
 
 
Сообщения: 1568
Цитировать по имени
цитировать ответ
по умолчанию Re: псевдо TAN, что не влияет на блок-цепь, но гранты довольно хорошо безопасности

Получил 1806 Биткоинов
Реальная история.





забыл упомянуть одну большую выгоду:
нет надежных паролей, которые могут быть забыты.

небольшая обратная сторона:
бумажник похититель бы еще узнать свой баланс.
giszmo сейчас офлайн Пожаловаться на giszmo   Ответить с цитированием Мультицитирование сообщения от giszmo Быстрый ответ на сообщение giszmo

3 июля 2011, 2:48:54 PM   # 3
 
 
Сообщения: 616
Цитировать по имени
цитировать ответ
по умолчанию Re: псевдо TAN, что не влияет на блок-цепь, но гранты довольно хорошо безопасности

LOL, я, прежде чем была идея.
Didnt вы видите, просто пришли сюда, чтобы dicuss его в главном потоке
http://forum.bitcoin.org/index.php?topic=23476.0
X68N сейчас офлайн Пожаловаться на X68N   Ответить с цитированием Мультицитирование сообщения от X68N Быстрый ответ на сообщение X68N

3 июля 2011, 3:02:38 PM   # 4
 
 
Сообщений: 22
Цитировать по имени
цитировать ответ
по умолчанию Re: псевдо TAN, что не влияет на блок-цепь, но гранты довольно хорошо безопасности

Это не TAN, потому что он не является уникальным для одной транзакции. Это способ сохранения личного ключа приватного, не хранить его на своем компьютере. Это хорошая идея, если вам удастся сохранить печатные ключи в надежном месте.
Theo сейчас офлайн Пожаловаться на Theo   Ответить с цитированием Мультицитирование сообщения от Theo Быстрый ответ на сообщение Theo

3 июля 2011, 3:09:56 PM   # 5
 
 
Сообщения: 616
Цитировать по имени
цитировать ответ
по умолчанию Re: псевдо TAN, что не влияет на блок-цепь, но гранты довольно хорошо безопасности

Да, это хорошая идея, и подобная идея я отправил на другом потоке.
может быть, вы могли бы прочитать мой последний пост там, так что я не переписать его здесь.

Я думаю, также как и вы, что это должно быть сделано что-то вроде TAN улучшить secuity,
но многие люди просто думают о том, как улучшение НЕ работать.
Вместо этого они не пытаются помочь, говоря, КАК ЭТО РАБОТАЕТ, чтобы предотвратить нападение ...
много негативных людей, только что прочитал мою нить, чтобы получить представление о том, что я имею в виду 🙂
X68N сейчас офлайн Пожаловаться на X68N   Ответить с цитированием Мультицитирование сообщения от X68N Быстрый ответ на сообщение X68N

3 июля 2011, 3:14:24 PM   # 6
 
 
Сообщения: 1050
Цитировать по имени
цитировать ответ
по умолчанию Re: псевдо TAN, что не влияет на блок-цепь, но гранты довольно хорошо безопасности

Если вы только что падение несколько цифр из закрытых ключей, это тривиально, чтобы взломать, как исчерпывающий поиск будет получить их легко из просочилась файла wallet.dat.

Если вы уронили много цифр из закрытых ключей, это не лучше, чем парольная фразой зашифрованного кошелька (как будет поддерживаться 0.4.0), и в целом гораздо менее удобно.
Pieter Wuille сейчас офлайн Пожаловаться на Pieter Wuille   Ответить с цитированием Мультицитирование сообщения от Pieter Wuille Быстрый ответ на сообщение Pieter Wuille

3 июля 2011, 4:37:31 PM   # 7
 
 
Сообщения: 1568
Цитировать по имени
цитировать ответ
по умолчанию Re: псевдо TAN, что не влияет на блок-цепь, но гранты довольно хорошо безопасности

LOL, я, прежде чем была идея.
Didnt вы видите, просто пришли сюда, чтобы dicuss его в главном потоке
http://forum.bitcoin.org/index.php?topic=23476.0

Я видел это, собирался комментировать, но думал, что моя концепция с ее преимущества слишком далеко от вашей идеи, так что я решил сделать новую нить. Моя идея не требует никаких изменений на сетевом уровне, не неясной безопасности с координатами мыши и т.д.

Если вы только что падение несколько цифр из закрытых ключей, это тривиально, чтобы взломать, как исчерпывающий поиск будет получить их легко из просочилась файла wallet.dat.

Если вы уронили много цифр из закрытых ключей, это не лучше, чем парольная фразой зашифрованного кошелька (как будет поддерживаться 0.4.0), и в целом гораздо менее удобно.

Как описано в ОП пользователь может решить, сколько цифр в использовании. Я думаю, что это боль для обработки несколько файлов бумажника сегодня, но улучшения не было бы, по крайней мере, позвольте мне иметь небольшие кошельки с паролем, я помню и большими кошельками с паролем я держать в воротах. еще того, чтобы ввести "" пароль подвергнет все мой бумажник на троян атакующего.

Мне любопытно, как новый клиент будет оказаться, но я сомневаюсь, что я буду чувствовать себя любую заставку открывая большие бумажники с ним, чем я чувствую сейчас.

Наконец оба понятия могут быть объединены.
giszmo сейчас офлайн Пожаловаться на giszmo   Ответить с цитированием Мультицитирование сообщения от giszmo Быстрый ответ на сообщение giszmo

3 июля 2011, 6:45:29 PM   # 8
 
 
Сообщения: 2870
Цитировать по имени
цитировать ответ
по умолчанию Re: псевдо TAN, что не влияет на блок-цепь, но гранты довольно хорошо безопасности

Это займет меньше секунды, чтобы найти код, поскольку все используемые Bitcoin адреса известны. Вы можете просто искать Bitcoin Block Explorer, для известной части.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

3 июля 2011, 6:52:18 PM   # 9
 
 
Сообщения: 1568
Цитировать по имени
цитировать ответ
по умолчанию Re: псевдо TAN, что не влияет на блок-цепь, но гранты довольно хорошо безопасности

Это займет меньше секунды, чтобы найти код, поскольку все используемые Bitcoin адреса известны. Вы можете просто искать Bitcoin Block Explorer, для известной части.

не знал, что bitexplorer знает ключи Privat
giszmo сейчас офлайн Пожаловаться на giszmo   Ответить с цитированием Мультицитирование сообщения от giszmo Быстрый ответ на сообщение giszmo

3 июля 2011, 7:01:11 PM   # 10
 
 
Сообщения: 2870
Цитировать по имени
цитировать ответ
по умолчанию Re: псевдо TAN, что не влияет на блок-цепь, но гранты довольно хорошо безопасности

О, я пропустил, что вы использовали секретные ключи. Ничего, что потом.

Учитывая все, кроме нескольких байт приватный ключ ECDSA, я не удивлюсь, если там был какой-то способ получения оставшихся байтов без полного перебора.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW