14 июня 2010, 1:01:11 AM   # 1
 
 
Сообщения: 210
Цитировать по имени
цитировать ответ
по умолчанию Re: Работа с SHA-256 соударений

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Математик мой друг отметил, что существует очень мало, если вообще хэш-протоколов, которые выжили в течение 10 лет или больше. Что бы решение Bitcoin, если в SHA256 должны были быть взломан завтра?
Lachesis сейчас офлайн Пожаловаться на Lachesis   Ответить с цитированием Мультицитирование сообщения от Lachesis Быстрый ответ на сообщение Lachesis


Как заработать Биткоины?
Без вложений. Не майнинг.


14 июня 2010, 2:34:57 AM   # 2
 
 
Сообщения: 2870
Цитировать по имени
цитировать ответ
по умолчанию Re: Работа с SHA-256 соударений

Получил 1806 Биткоинов
Реальная история.





Я не думаю, что сломанный криптография мог быть конец Bitcoin, если он становится популярным. Поскольку блок цепь может быть раздвоена, не теряя слишком много данных, модификация всех аспекты Биткойнов возможна. Если SHA-256 было сломано, новая версия Bitcoin будет выпущена, что бы перейти к более сильной хэш-функции для адресов. Изменение используемой хэш-функции для блоков не может быть необходимо, если слабость еще требуется некоторое нетривиальное количество вычислений. Новая версия будет игнорировать SHA-256 блоков после определенного момента времени, но большинство старых сделок выживут.

В случае, если ослабление SHA-256 происходит постепенно, а не внезапно (гораздо более вероятно, ИМО), Bitcoin может растянуть процесс переключения на другой хэш-алгоритм в течение длительного времени. Сначала принимают SHA-512 (или любой другой) в дополнение к SHA-256, а затем использовать SHA-512 по умолчанию, и, наконец, прекратить прием SHA-256 для новых блоков.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

14 июня 2010, 4:30:41 AM   # 3
 
 
Сообщения: 132
Цитировать по имени
цитировать ответ
по умолчанию Re: Работа с SHA-256 соударений

В случае, если ослабление SHA-256 происходит постепенно, а не внезапно (гораздо более вероятно, ИМО), Bitcoin может растянуть процесс переключения на другой хэш-алгоритм в течение длительного времени. Сначала принимают SHA-512 (или любой другой) в дополнение к SHA-256, а затем использовать SHA-512 по умолчанию, и, наконец, прекратить прием SHA-256 для новых блоков.

Не будет ли пользователи теряют свои монеты?
Xunie сейчас офлайн Пожаловаться на Xunie   Ответить с цитированием Мультицитирование сообщения от Xunie Быстрый ответ на сообщение Xunie

14 июня 2010, 4:31:14 AM   # 4
 
 
Сообщения: 210
Цитировать по имени
цитировать ответ
по умолчанию Re: Работа с SHA-256 соударений

Так что можно переключить "на лету" к новой хэш-функции? Не будет ли все старые транзакции затем подвергнуть риску (потому что они могут быть тривиальными пересчитываются)?

SHA-256 уже ослаблена в 16 раз (в соответствии с моим другом. Я не могу найти документацию по этому поводу, но я ему доверяю). Это 16 из 2 ^ 256, поэтому не огромная сделка, но все же.
Lachesis сейчас офлайн Пожаловаться на Lachesis   Ответить с цитированием Мультицитирование сообщения от Lachesis Быстрый ответ на сообщение Lachesis

14 июня 2010, 6:09:58 AM   # 5
 
 
Сообщения: 2870
Цитировать по имени
цитировать ответ
по умолчанию Re: Работа с SHA-256 соударений

Цитата: Lachesis
Не будет ли все старые транзакции затем подвергнуть риску (потому что они могут быть тривиальными пересчитываются)?

Подумав об этом еще немного, я понял, что нарушение хэш-функции, используемые в блоках будет более катастрофическими, чем я первоначально думал. Но он должен еще иметь возможность изменить хэш-функцию "на лету" путь включения безопасных хэш каждого реального блока в старой цепи с новой версией Bitcoin. Некоторый механизм делает это (надеюсь, более элегантным) также должен быть использован для постепенного изменения хэша.

Цитата: Xunie
Не будет ли пользователи теряют свои монеты?

Баланс каждого человека находится в открытом доступе, так что это всегда должно быть возможным, чтобы сохранить эти данные, независимо от того, какие изменения сделаны Bitcoin.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

14 июня 2010, 8:39:50 PM   # 6
 
 
Сообщения: 364
Цитировать по имени
цитировать ответ
по умолчанию Re: Работа с SHA-256 соударений

SHA-256 является очень сильным. Это не похоже на приращение от MD5 к SHA1. Это может длиться несколько десятилетий, если нет какой-то массивный прорыв атаки.

Если SHA-256 стал полностью сломан, я думаю, мы могли бы прийти к соглашению о том, что честный блоке цепь была до начала неприятностей, блокировка, что и продолжают оттуда с новой хэш-функцией.

Если пробой Хэш пришел постепенно, мы могли бы перейти на новый хэш в упорядоченным образом. Программное обеспечение будет запрограммировано, чтобы начать использовать новый хэш после определенного номера блока. Каждый должен будет модернизировать к тому времени. Программное обеспечение может сохранить новый хэш всех старых блоков, чтобы убедиться, что другой блок с той же самой старой хэш не может быть использован.
Satoshi сейчас офлайн Пожаловаться на Satoshi   Ответить с цитированием Мультицитирование сообщения от Satoshi Быстрый ответ на сообщение Satoshi

19 июля 2010, 12:44:17 AM   # 7
 
 
Сообщения: 134
Цитировать по имени
цитировать ответ
по умолчанию Re: Работа с SHA-256 соударений

Математик мой друг отметил, что существует очень мало, если вообще хэш-протоколов, которые выжили в течение 10 лет или больше. Что бы решение Bitcoin, если в SHA256 должны были быть взломан завтра?

SHA-1 продолжалась более десяти лет, прежде чем значительно ослаблена. Теперь, даже 15 лет, полный SHA-1 до сих пор не известных столкновений. RIPEMD-160 также занимал на протяжении более десяти лет, как есть ГОСТ, Тигр, и, вероятно, другие.
EricJ2190 сейчас офлайн Пожаловаться на EricJ2190   Ответить с цитированием Мультицитирование сообщения от EricJ2190 Быстрый ответ на сообщение EricJ2190

27 июля 2010, 9:02:22 PM   # 8
 
 
Сообщения: 487
Цитировать по имени
цитировать ответ
по умолчанию Re: Работа с SHA-256 соударений

Как я понял это алгоритмы Hash, которые используются полностью заменяемыми, и должна кончина SHA-256 становится очевидной, мы могли бы перейти на другой алгоритм хэширования, начиная новую цепь, и пользователи будут покупать эту новую валюту со своими старыми монетами, создавая вздутие старых монет и создание запрос для новой версии, так же как и создания новых услуг, которые полагаются на до н.э. делают сейчас.

Я не думаю, что переход к новой версии будет трудно 
Cdecker сейчас офлайн Пожаловаться на Cdecker   Ответить с цитированием Мультицитирование сообщения от Cdecker Быстрый ответ на сообщение Cdecker

27 июля 2010, 9:04:44 PM   # 9
 
 
Сообщений: 70
Цитировать по имени
цитировать ответ
по умолчанию Re: Работа с SHA-256 соударений

Как я понял это алгоритмы Hash, которые используются полностью заменяемыми, и должна кончина SHA-256 становится очевидной, мы могли бы перейти на другой алгоритм хэширования, начиная новую цепь, и пользователи будут покупать эту новую валюту со своими старыми монетами, создавая вздутие старых монет и создание запрос для новой версии, так же как и создания новых услуг, которые полагаются на до н.э. делают сейчас.

Я не думаю, что переход к новой версии будет трудно 

или вы просто дед ток blockchain быть приняты против их SHA256 хэш, но и отвергают любые новые действительные хэш SHA256.
Olipro сейчас офлайн Пожаловаться на Olipro   Ответить с цитированием Мультицитирование сообщения от Olipro Быстрый ответ на сообщение Olipro

27 июля 2010, 9:28:39 PM   # 10
 
 
Сообщения: 322
Цитировать по имени
цитировать ответ
по умолчанию Re: Работа с SHA-256 соударений

Когда вы думаете о количестве возможных хэшей и хэш столкновения; это становится проблемой только если столкновение вы найдете (если случайно или нарочно) фактически соответствует чьему счету. Если каждый человек на планете был Bitcoin адреса, ваши шансы, что происходит столкновение, чтобы быть чей-то счет еще настолько мал, что делает использование нецелесообразным.

Когда вы можете настроить таргетинг на определенный адрес Bitcoin с столкновением, то это становится проблемой. В противном случае, вы, вероятно, в конечном итоге с учетной записью, имеющей только 1BTC в нем или нет учетной записи на всех.
knightmb сейчас офлайн Пожаловаться на knightmb   Ответить с цитированием Мультицитирование сообщения от knightmb Быстрый ответ на сообщение knightmb

21 августа 2010, 7:12:27 AM   # 11
 
 
Сообщения: 9
Цитировать по имени
цитировать ответ
по умолчанию Re: Работа с SHA-256 соударений

По словам моего понимания того, как работает Bitcoin (правда поверхностна), если SHA-256 разбит таким образом, чтобы уменьшить сложность вычислений по (скажем) 5 порядков, то коэффициент трудности могут быть скорректированы на 5 порядков величины. Точно так же он реагирует, если связка быстрых машин начинает генерировать блоки все внезапно, измеряется только по порядку величины, а не только в два раза или пять или около того. 

Я думаю, "ломка" часть приходит в потому, что византийский договор часть потерпит неудачу, так как парень, который тайно нарушая Bitcoin в SHA-256 будет доминирующим "вычислительная мощность" и, таким образом, имеют более чем 50% ресурсов, необходимых для кузнечно сделки?
EconomyBuilder сейчас офлайн Пожаловаться на EconomyBuilder   Ответить с цитированием Мультицитирование сообщения от EconomyBuilder Быстрый ответ на сообщение EconomyBuilder

21 августа 2010, 3:03:46 PM   # 12
 
 
Сообщения: 700
Цитировать по имени
цитировать ответ
по умолчанию Re: Работа с SHA-256 соударений

Если SHA-256 стал полностью сломан, я думаю, мы могли бы прийти к соглашению о том, что честный блоке цепь была до начала неприятностей, блокировка, что и продолжают оттуда с новой хэш-функцией.

Так было бы миру остановить все операции, в то время как пластырь разработан и введен в действие, то, как только это будет сделано, попросите всех воссоздать свои операции с точкой открытия года? Скажем, это большая организация, и они положили через 10000 операций в час - что может быть много работы переделывать.


Если пробой Хэш пришел постепенно, мы могли бы перейти на новый хэш в упорядоченным образом. Программное обеспечение будет запрограммировано, чтобы начать использовать новый хэш после определенного номера блока. Каждый должен будет модернизировать к тому времени. Программное обеспечение может сохранить новый хэш всех старых блоков, чтобы убедиться, что другой блок с той же самой старой хэш не может быть использован.

Будем надеяться, что теория квантовых вычислений не станет реальностью, то.
Несъедобный сейчас офлайн Пожаловаться на несъедобные   Ответить с цитированием Мультицитирование сообщение от несъедобного Быстрый ответ на сообщение несъедобные

6 марта 2011, 3:33:48 AM   # 13
 
 
Сообщения: 1
Цитировать по имени
цитировать ответ
по умолчанию Re: Работа с SHA-256 соударений

Если хэш были разбиты, то Merkel дерево хэшей, кажется, место для атаки. Подписи транзакций даже основаны от них, так что вы можете быть в состоянии подделать подписи другой транзакции. Я не уверен, если это возможно (требует много думать, что я не способен прямо сейчас).

Так или иначе ... Причина, почему я отправляю в том, что я думаю, что это не является проблемой. Хэш традиционно разбиты постепенно. Если мы хотим изменить хэш-функции, я думаю, что шаги были бы:
1) Новое распределение клиентов.
2) Новый клиент начинает / требует новой хэш на транзакции после даты X, чтобы рассматривать их в силе. (Старые версии перестают работать, если достаточное количество людей перейти на новую версию)
3) Новые вопросы клиента перенести к себе старого Bitcoin с новой хэш.

Новый клиент будет приоритет (т.е. доказательство правильности работы будет больше) на все сделки, которые включают в себя новый хэш, таким образом пытаясь раскошелиться от сделки на старом хэша не уедете.

Я на самом деле больше беспокоит возможное ослабление подписи. Они используют ECDSA, предположительно. Кажется, самое лучшее место для атаки будет на богатые счета частного ключа. Я думаю, что рекомендация экспертов является использование RSASSA-PSS. Видеть: http://www.bsdcan.org/2010/schedule/attachments/135_crypto1hr.pdf

Я предполагаю, что все эти вещи легко исправить через несколько людей получают eRobbed (просто создать новый адрес и передать себя). Кроме того, это легко увидеть, кто вы получили ограблены. Я думаю, что мы должны иметь введены пользователем черный список, так что если это делает какой-то высокий приоритет новости, вы можете эффективно "зараза" какие-то деньги таким образом, что никто не будет создавать блок с сделок с этого счета в нем. Это обеспечило бы, по крайней мере теоретически препятствием для Потенциальный грабитель.

Я хотел бы сказать, как хорошая практика, все мы привыкли к _NOT_ с помощью функции адресной книги. Это, вероятно, следует удалить, и вы должны просто получить последний адрес от другой стороны через альтернативный канал, когда вы хотите, чтобы отправить их BTC.
thesam сейчас офлайн Пожаловаться на thesam   Ответить с цитированием Мультицитирование сообщения от thesam Быстрый ответ на сообщение thesam

6 марта 2011, 3:50:10 AM   # 14
 
 
Сообщений: 28
Цитировать по имени
цитировать ответ
по умолчанию Re: Работа с SHA-256 соударений

Когда победитель SHA-3 объявляется, и по прошествии некоторого времени в режиме реального использования, было бы хорошей идеей, чтобы переключиться на что?
Neereus сейчас офлайн Пожаловаться на Neereus   Ответить с цитированием Мультицитирование сообщения от Neereus Быстрый ответ на сообщение Neereus

6 марта 2011, 7:44:12 AM   # 15
 
 
Сообщения: 1470
Цитировать по имени
цитировать ответ
по умолчанию Re: Работа с SHA-256 соударений

Лауреат премии некромантии в этом году является thesam !
------------

SHA1 даже при его слабости все еще требует большого количества вычислений, чтобы быть разорван.
Так что разумно думать, что SHA-256, даже со слабостью потребует очень больших объемов вычислений, которые будут сломаны.

Тем не менее, это, конечно, не решит квантовую компьютерную проблему, но когда квантовые компьютеры приходят, мы будем иметь гораздо большие проблемы - такие, как SSL / SSH будет бесполезно.
ShadowOfHarbringer сейчас офлайн Пожаловаться на ShadowOfHarbringer   Ответить с цитированием Мультицитирование сообщения от ShadowOfHarbringer Быстрый ответ на сообщение ShadowOfHarbringer

7 марта 2011, 9:21:57 AM   # 16
 
 
Сообщения: 1222
Цитировать по имени
цитировать ответ
по умолчанию Re: Работа с SHA-256 соударений

Когда победитель SHA-3 объявляется, и по прошествии некоторого времени в режиме реального использования, было бы хорошей идеей, чтобы переключиться на что?

Мне нравится Grшstl это, кажется, лучший хеш из партии.
da2ce7 сейчас офлайн Пожаловаться на da2ce7   Ответить с цитированием Мультицитирование сообщения от da2ce7 Быстрый ответ на сообщение da2ce7

7 марта 2011, 2:59:42 PM   # 17
 
 
Сообщения: 2282
Цитировать по имени
цитировать ответ
по умолчанию Re: Работа с SHA-256 соударений

Когда победитель SHA-3 объявляется, и по прошествии некоторого времени в режиме реального использования, было бы хорошей идеей, чтобы переключиться на что?
Несмотря на некоторые из упрощенных решений ранее в этой теме, "переключение" на новый хэш означает создание нового (возможно, происходит от существующего) протокола и совершенно новой сети (возможно, на основе генеза блока размещения Bitcoin средств по адресам SHA-256, которые имели их в обращении). Еще в 2010 году был только один клиент, и изобретать все может показаться как простое решение. Но начиная с 2011 года, мы начинаем видеть альтернативные реализации Bitcoin, и к тому времени, SHA-256 нарушается, то, без сомнения, есть много различных возможностей. Если SHA-3 выйдет в ближайшее время, это может быть достаточно рано для всех реализаторов согласовать переделки сети вокруг него ...
Люк-младший сейчас офлайн Пожаловаться на Luke-Jr   Ответить с цитированием Мультицитирование сообщения от Luke-Jr Быстрый ответ на сообщение Luke-Jr

7 марта 2011, 3:09:06 PM   # 18
 
 
Сообщения: 487
Цитировать по имени
цитировать ответ
по умолчанию Re: Работа с SHA-256 соударений

Когда победитель SHA-3 объявляется, и по прошествии некоторого времени в режиме реального использования, было бы хорошей идеей, чтобы переключиться на что?
Несмотря на некоторые из упрощенных решений ранее в этой теме, "переключение" на новый хэш означает создание нового (возможно, происходит от существующего) протокола и совершенно новой сети (возможно, на основе генеза блока размещения Bitcoin средств по адресам SHA-256, которые имели их в обращении). Еще в 2010 году был только один клиент, и изобретать все может показаться как простое решение. Но начиная с 2011 года, мы начинаем видеть альтернативные реализации Bitcoin, и к тому времени, SHA-256 нарушается, то, без сомнения, есть много различных возможностей. Если SHA-3 выйдет в ближайшее время, это может быть достаточно рано для всех реализаторов согласовать переделки сети вокруг него ...
Не совсем верно, мы можем определить будущий блок переключателя, после чего применяется новый набор правил. Если все разработчики будут уведомлены достаточно рано, они могут сделать выключатель, и дать время для пользователей, чтобы сделать переключатель, когда блок поступает старые реализации раскошелится от создания своей небольшой сети, в то время как новые клиенты, взять на себя основной цепи (предполагается, что большинство пользователи сделали переключатель).

Эволюция системы трудно, но не невозможно. Однако было бы неплохо иметь более хороший протокол (да, я знаю, я говорил, что в течение веков)
Cdecker сейчас офлайн Пожаловаться на Cdecker   Ответить с цитированием Мультицитирование сообщения от Cdecker Быстрый ответ на сообщение Cdecker

7 марта 2011, 3:45:59 PM   # 19
 
 
Сообщения: 2282
Цитировать по имени
цитировать ответ
по умолчанию Re: Работа с SHA-256 соударений

Когда победитель SHA-3 объявляется, и по прошествии некоторого времени в режиме реального использования, было бы хорошей идеей, чтобы переключиться на что?
Несмотря на некоторые из упрощенных решений ранее в этой теме, "переключение" на новый хэш означает создание нового (возможно, происходит от существующего) протокола и совершенно новой сети (возможно, на основе генеза блока размещения Bitcoin средств по адресам SHA-256, которые имели их в обращении). Еще в 2010 году был только один клиент, и изобретать все может показаться как простое решение. Но начиная с 2011 года, мы начинаем видеть альтернативные реализации Bitcoin, и к тому времени, SHA-256 нарушается, то, без сомнения, есть много различных возможностей. Если SHA-3 выйдет в ближайшее время, это может быть достаточно рано для всех реализаторов согласовать переделки сети вокруг него ...
Не совсем верно, мы можем определить будущий блок переключателя, после чего применяется новый набор правил. Если все разработчики будут уведомлены достаточно рано, они могут сделать выключатель, и дать время для пользователей, чтобы сделать переключатель, когда блок поступает старые реализации раскошелится от создания своей небольшой сети, в то время как новые клиенты, взять на себя основной цепи (предполагается, что большинство пользователи сделали переключатель).
Нет. Пока SHA-256 используется для всех блоков в цепи, вся цепь под угрозу со стороны клиента поковки новый блок, который может сидеть на месте в реальной истории.
Люк-младший сейчас офлайн Пожаловаться на Luke-Jr   Ответить с цитированием Мультицитирование сообщения от Luke-Jr Быстрый ответ на сообщение Luke-Jr

7 марта 2011, 3:59:53 PM   # 20
 
 
Сообщения: 1652
Цитировать по имени
цитировать ответ
по умолчанию Re: Работа с SHA-256 соударений

Нет. Пока SHA-256 используется для всех блоков в цепи, вся цепь под угрозу со стороны клиента поковки новый блок, который может сидеть на месте в реальной истории.

Так позволяет сказать, что я могу создавать SHA-256 столкновений довольно легко, и я хочу, чтобы где-то заменить старую транзакцию в блоке цепи.

Я создать альтернативный вариант сделки с тем же хэш ... а потом? Всякий раз, когда клиенты случатся подключиться к узлу, чтобы получить старые транзакции кормим их фиктивной версией?

Как я могу получить большую часть сети, чтобы принять поддельную версию, как действительная, когда большая часть сети, вероятно, уже уже загрузила старую, действующую версию?

Тот же вопрос, если я создаю дубликат (старый) блок хэш вместо дубликата транзакции хэш.


Я предполагаю, что я мог бы попытаться дважды провести с двумя транзакциями что хэш с тем же значением ... и надеюсь, что Bitcoin купеческой принимает транзакцию Вариант 1 в то время как большая часть остальной части сети принимает транзакцию Вариант 2 (где я плачу себе) , Но если SHA-256 всегда будет близок к тому, сломаны я уверен, что Bitcoin будет обновлен, чтобы новые клиенты только принимают модернизированные хэши для новых блоков / транзакций.
Гэвин Андресен сейчас офлайн Пожаловаться на Гэвин Андресен   Ответить с цитированием Мультицитирование сообщения от Gavin Andresen Быстрый ответ на сообщение Гэвин Андресен



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW