Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
13 февраля 2014, 12:09:14 PM   # 1
 
 
Сообщения: 294
Цитировать по имени
цитировать ответ
по умолчанию Re: Работа Вокруг пластичности: Ловля виновника (если есть)

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Так что это предложение не включает в себя устранение проблемы податливости скорее попытка выяснить, кто делает это (если вообще намеренно) :

теория : "malleated" TX идет только через если она достигает узла (или набор узлов), которые решали блок. Таким образом, мы должны, по идее, быть в состоянии определить, если один из основных / маленьких бассейнов вызывает эту проблему (сог она не вызывает столько проблем раньше, так что, как представляется, намеренно).

Сделать очень маленькие транзакции (чтобы сэкономить деньги, конечно) с BTC и представить их в хорошо известные бассейны (с https://en.bitcoin.it/wiki/IP_Transactions больше не включаются мы, возможно, потребуются добровольцы или шахтеры, которые могли бы попробовать это из различных бассейнов или, возможно, даже с пользовательской реализацией). Я считаю (да предположение), что некоторые бассейн делает это нарочно, и это вполне может быть (да второе предположение), что это делается некоторыми из семенных узлов (за счет подключения).

Операции над банкой (или некоторые пользовательские реализации - см сложности ниже) можно сделать, используя что-то похожее на bitcoind, потому что это даст оригинальный TXID, который будет помочь выследить позже и посмотреть, если он был изменен.

Для каждой сделки мы делаем выше, проверьте, если сумма была зачислена на ваш второй адрес с тем же TXID. Если начислено разные TXID то это скорее всего Ваш преступник (s / бассейн), что является причиной проблемы.

Я говорю, скорее всего, потому что вики https://en.bitcoin.it/wiki/Transaction_Malleability говорит, что это редкость, но возможно. Есть хорошо известные причины пластичности, поэтому мы не можем быть уверены в первом. Повторите описанную выше процедуру больше и больше, чтобы сказать с некоторой степенью уверенности, что данный пул является виновником. Так же, как и в суде.

трудность : Может быть, в зависимости от того, что реализация используемого клиента может попытаться соединится со многими коллегами, как в протоколе. Может быть, нам потребуется собственная реализация кода просто подключить к семенам хорошо известных бассейнов. В основном идея только подключение к семенным узлам одного конкретного пула в один момент времени. Затем сделайте то же самое с семенными узлами последовательно пулами.

действие И если мы так случиться, чтобы найти виновного, то, возможно, ведущий разработчик может использовать использование https://en.bitcoin.it/wiki/Alerts для всех, чтобы остаться (добыча остановки) от бассейна (если случится, чтобы идентифицировать его с некоторой степенью уверенности). Таким образом, мощность распространения сети бассейна идет на низком уровне (не все из хотя) и, следовательно, так будет число "malleated" TXS, мы надеемся вернуться к, как это было прежде, чем эта проблема всплыла.

Это очень грубая идея, но я чувствую, что можно попробовать, так что не стесняйтесь снимать меня или поправьте меня, как это представляется целесообразным.

Что-то, что может быть, возможно, использование conceptwise (им не программист, так может быть, неуместные ссылки но помочь мне с высказанной идеей)
https://github.com/bitcoin/bitcoin/pull/3403
https://en.bitcoin.it/wiki/IP_Transactions
thenoblebot сейчас офлайн Пожаловаться на thenoblebot   Ответить с цитированием Мультицитирование сообщения от thenoblebot Быстрый ответ на сообщение thenoblebot


Как заработать Биткоины?
Без вложений. Не майнинг.


13 февраля 2014, 1:18:37 PM   # 2
 
 
Сообщения: 294
Цитировать по имени
цитировать ответ
по умолчанию Re: Работа Вокруг пластичности: Ловля виновника (если есть)

Получил 1806 Биткоинов
Реальная история.





Одна из трудностей, я вижу с этим - это будет трудно отследить в какой "Точка / экземпляр" сделка получает мутировал и связать его с конкретным бассейном. Нужно больше думать ......

Предложение / Внесены изменения выше приветствовать.

UPDATE: На самом деле это будет работать .. учитывая пул поможет ей распространяться настолько, что первоначальный TXID будет проходить, а не malleated один. Alteast вероятностно.
thenoblebot сейчас офлайн Пожаловаться на thenoblebot   Ответить с цитированием Мультицитирование сообщения от thenoblebot Быстрый ответ на сообщение thenoblebot

13 февраля 2014, 2:39:23 PM   # 3
 
 
Сообщений: 55
Цитировать по имени
цитировать ответ
по умолчанию Re: Работа Вокруг пластичности: Ловля виновника (если есть)

Почему шахтер (пул) изменить Идентификаторы транзакций? Они (огромный) инвестиции на карту. Гораздо более вероятно, что некоторые хорошо связан узел, который изменяет Идентификаторы транзакций.
simonvrouwe сейчас офлайн Пожаловаться на simonvrouwe   Ответить с цитированием Мультицитирование сообщения от simonvrouwe Быстрый ответ на сообщение simonvrouwe

13 февраля 2014, 3:10:18 PM   # 4
 
 
Сообщения: 294
Цитировать по имени
цитировать ответ
по умолчанию Re: Работа Вокруг пластичности: Ловля виновника (если есть)

Почему шахтер (пул) изменить Идентификаторы транзакций? Они (огромный) инвестиции на карту. Гораздо более вероятно, что некоторые хорошо связан узел, который изменяет Идентификаторы транзакций.

Может быть, его шахтеры под контролем GOx? Возможно кредитование своей истории больше доверия.

Может быть, его некоторые горнодобывающие группы, которые в настоящее время предлагают больше денег на мутирует сделки? Учитывая риски, связанные с cryptocurrencies обычных центры силы.

Это наиболее вероятно быть майнинг или иначе было бы трудно сделать это в масштабе, где обмены быть затронуты.

Кто бы это ... его группа, и как только мы нацелиться на узлах (со степенью уверенности) делают это, то мы находимся в лучшем положении, чтобы справиться с этой проблемой.
thenoblebot сейчас офлайн Пожаловаться на thenoblebot   Ответить с цитированием Мультицитирование сообщения от thenoblebot Быстрый ответ на сообщение thenoblebot

13 февраля 2014, 6:56:28 PM   # 5
 
 
Сообщений: 55
Цитировать по имени
цитировать ответ
по умолчанию Re: Работа Вокруг пластичности: Ловля виновника (если есть)

Кто-то предлагает что-то подобное, чтобы отследить виновника узлов, здесь:
simonvrouwe сейчас офлайн Пожаловаться на simonvrouwe   Ответить с цитированием Мультицитирование сообщения от simonvrouwe Быстрый ответ на сообщение simonvrouwe

13 февраля 2014, 7:05:10 PM   # 6
 
 
Сообщения: 294
Цитировать по имени
цитировать ответ
по умолчанию Re: Работа Вокруг пластичности: Ловля виновника (если есть)

Кто-то предлагает что-то подобное, чтобы отследить виновника узлов, здесь:

Я вижу его 20 минут, прежде чем теперь ..wonder если название моего поста не было так ясно, что он пропустил ... нп плохо дать ему знать, и попросить его пройти через эту тему.
thenoblebot сейчас офлайн Пожаловаться на thenoblebot   Ответить с цитированием Мультицитирование сообщения от thenoblebot Быстрый ответ на сообщение thenoblebot

13 февраля 2014, 7:23:25 PM   # 7
 
 
Сообщения: 1708
Цитировать по имени
цитировать ответ
по умолчанию Re: Работа Вокруг пластичности: Ловля виновника (если есть)

Почему шахтер (пул) изменить Идентификаторы транзакций? Они (огромный) инвестиции на карту. Гораздо более вероятно, что некоторые хорошо связан узел, который изменяет Идентификаторы транзакций.
это

Мне нравится идея активно провоцировали malled Txs.

Обратите внимание, что это не решение проблемы, как для каждого парня, которого вы поймать два начнут делать то же самое!

Пока это кажется злоумышленник остановился, хотя:
Я бег пользовательского узла, который делает анализ в реальное время дважды тратить деньги. Я посмотрел на файл журнала в течение последних нескольких дней, чтобы посмотреть, что происходит сейчас, что у нас есть много внимания на покорных сделках.

Обратите внимание, что мой пользовательский узел подсчитывает мутации на одной и той же операции, как двойной тратить деньги, которые он не является.

Обнаружен двойник проводит по дате:

2014-01-29 470
2014-01-30 460
2014-01-31 460
2014-01-29 470
2014-01-30 460
2014-01-31 0
2014-02-01 39
2014-02-02 18
2014-02-03 97
2014-02-04 918
2014-02-05 461
2014-02-06 406
2014-02-07 769
2014-02-08 1260
2014-02-09 2618
2014-02-10 14576
2014-02-11 16960
2014-02-12 393

Излишне говорить, что все стало беспокойно вчера с 14576 "дважды проводит" который я уверен, являются malled сделки.

Мы, кажется, приближается общее количество сделок, которое составляет около 60к в день. Таким образом, кажется, что кто-то, имеющий массу удовольствия.

Я буду меняю программное обеспечение, чтобы сделать реальный malled обнаружение транзакций, чтобы получить некоторые более точные цифры.

Edit: добавлена ​​статистика для 2014-02-11
Изменить 2: добавлена ​​статистика для 2014-02-12
Может быть, какой-то старый дракон уже получил его (DDos).
Phelix сейчас офлайн Пожаловаться на Phelix   Ответить с цитированием Мультицитирование сообщения от Phelix Быстрый ответ на сообщение Phelix

13 февраля 2014, 7:44:08 PM   # 8
 
 
Сообщения: 294
Цитировать по имени
цитировать ответ
по умолчанию Re: Работа Вокруг пластичности: Ловля виновника (если есть)

Ницца. Хорошо видеть некоторые попытки уже в стадии реализации. Спасибо за ответ здесь.

Несколько вопросов, хотя:

1) Как этот человек ваш процитировать чек на malled передатчиков? Он пробежать 2 экземпляр и сравнить передатчики, которые они получили, или он пользовательская реализацию узла принимать дублированные мутировавшие Txs?

2) Если атакующий пул, то я думаю, что выше метод (ОП) работал бы ... Потому что дать людям знать, кто вносит свой вклад в бассейне бы, конечно, забрал питание сети вещания для мошенника бассейна .. или у меня отсутствует какая-то логика? (Если его не лужа, то, очевидно, выше схема не будет работать)

3) Кроме того, любая стратегия, если такие нападения снова произойдет? (Предполагается, что к тому времени мы еще не имеем исправление податливость)
thenoblebot сейчас офлайн Пожаловаться на thenoblebot   Ответить с цитированием Мультицитирование сообщения от thenoblebot Быстрый ответ на сообщение thenoblebot

13 февраля 2014, 7:57:10 PM   # 9
 
 
Сообщений: 55
Цитировать по имени
цитировать ответ
по умолчанию Re: Работа Вокруг пластичности: Ловля виновника (если есть)

Насколько я понимаю, он не может реально увидеть, что ТЕ было мутировали, он просто измеряет дважды провести попытку использовать некоторые дважды Потратьте скрипт детектора.
simonvrouwe сейчас офлайн Пожаловаться на simonvrouwe   Ответить с цитированием Мультицитирование сообщения от simonvrouwe Быстрый ответ на сообщение simonvrouwe

13 февраля 2014, 7:59:35 PM   # 10
 
 
Сообщений: 85
Цитировать по имени
цитировать ответ
по умолчанию Re: Работа Вокруг пластичности: Ловля виновника (если есть)


1) Как этот человек ваш процитировать чек на malled передатчиков? Он пробежать 2 экземпляр и сравнить передатчики, которые они получили, или он пользовательская реализацию узла принимать дублированные мутировавшие Txs?


Он работает под управлением пользовательским узел, он ищет дважды проводить операции, и мутантные операции [неправильно] классифицируются как двойные Потратьте сделки.

Было высказано предположение о том, что вы можете сделать этот анализ с регулярным bitcoind узла; изучить debug.log для заявлений о сделках, которые не были допущены в mempool вашего узла.
ivroer сейчас офлайн Пожаловаться на ivroer   Ответить с цитированием Мультицитирование сообщения от ivroer Быстрый ответ на сообщение ivroer

13 февраля 2014, 8:15:33 PM   # 11
 
 
Сообщения: 294
Цитировать по имени
цитировать ответ
по умолчанию Re: Работа Вокруг пластичности: Ловля виновника (если есть)

котировка
Он работает под управлением пользовательским узел, он ищет дважды проводить операции, и мутантные операции [неправильно] классифицируются как двойные Потратьте сделки.

Спасибо, что я не смог увидеть поток.

Насколько я понимаю, он не может реально увидеть, что ТЕ было мутировали, он просто измеряет дважды провести попытку использовать некоторые дважды Потратьте скрипт детектора.

Да пошел через весь поток. Приятно видеть, как он использовал Grep. Хорошая работа января

ОДНАКО

Он пытается попытаться поставить ряд на двойных затрачивает / мутировавшие передатчики. Хотя это, конечно, проницательный, он оставляет нам на милость нападавшего, когда они решили напасть снова !!

Описанная схема / попытку я предложил можно поставить на место и бассейн (У меня есть очень сильное чувство, это пул) может быть идентифицировано, когда атака начинается снова.

Я имею в виду более простой вариации приведенной выше схеме, которая не должна опираться на выполненный на заказ клиента. До сих пор никто не пришел вперед, чтобы помочь таким образом свой вид расстраивает быть сбросив свои мозги над этим, почти без сна.

Ill попытаться отправить его, как только он приходит прямо в моем (уставшем) виде.

thenoblebot сейчас офлайн Пожаловаться на thenoblebot   Ответить с цитированием Мультицитирование сообщения от thenoblebot Быстрый ответ на сообщение thenoblebot

14 февраля 2014, 3:53:17 PM   # 12
 
 
Сообщения: 294
Цитировать по имени
цитировать ответ
по умолчанию Re: Работа Вокруг пластичности: Ловля виновника (если есть)

Извините за позднее обновление, я думаю, что выше схема достаточна для нахождения преступника (степень доверия). У меня есть еще несколько упрощающих деталей, которые могли бы помочь процессу, хотя.
thenoblebot сейчас офлайн Пожаловаться на thenoblebot   Ответить с цитированием Мультицитирование сообщения от thenoblebot Быстрый ответ на сообщение thenoblebot

15 февраля 2014, 7:02:14 AM   # 13
 
 
Сообщения: 1708
Цитировать по имени
цитировать ответ
по умолчанию Re: Работа Вокруг пластичности: Ловля виновника (если есть)


1) Как этот человек ваш процитировать чек на malled передатчиков?


Вы, конечно, нужен модифицированный клиент. Как отличить malled TX от обычных,? ->
Phelix сейчас офлайн Пожаловаться на Phelix   Ответить с цитированием Мультицитирование сообщения от Phelix Быстрый ответ на сообщение Phelix

15 февраля 2014, 8:28:03 AM   # 14
 
 
Сообщений: 14
Цитировать по имени
цитировать ответ
по умолчанию Re: Работа Вокруг пластичности: Ловля виновника (если есть)

Как о работе над банковским протоколом ??

Bitcoin поддержал банковское дело ... Это масштабируемо управляет экономика лучше, чем какой-либо страны

Тогда было бы обеспечить Bitcoin стабилизируется на хорошее соотношение цены и ...

Надо поймать преступника в самом начале ..

Почему бы не начать монету перед каждым ?? не давая им знать достаточно, чтобы сломать систему
abhay81 сейчас офлайн Пожаловаться на abhay81   Ответить с цитированием Мультицитирование сообщения от abhay81 Быстрый ответ на сообщение abhay81

15 февраля 2014, 10:56:51 PM   # 15
 
 
Сообщений: 55
Цитировать по имени
цитировать ответ
по умолчанию Re: Работа Вокруг пластичности: Ловля виновника (если есть)

Проверили ли вы этот анализ, ребята? http://www.righto.com/2014/02/the-bitcoin-malleability-attack-hour-by.html
Это довольно интересно.
simonvrouwe сейчас офлайн Пожаловаться на simonvrouwe   Ответить с цитированием Мультицитирование сообщения от simonvrouwe Быстрый ответ на сообщение simonvrouwe

16 февраля 2014, 12:51:36 AM   # 16
 
 
Сообщения: 252
Цитировать по имени
цитировать ответ
по умолчанию Re: Работа Вокруг пластичности: Ловля виновника (если есть)

Как о работе над банковским протоколом ??

Bitcoin поддержал банковское дело ... Это масштабируемо управляет экономика лучше, чем какой-либо страны

Тогда было бы обеспечить Bitcoin стабилизируется на хорошее соотношение цены и ...

Надо поймать преступника в самом начале ..

Почему бы не начать монету перед каждым ?? не давая им знать достаточно, чтобы сломать систему

Что вы имеете в виду?
NanoAkron сейчас офлайн Пожаловаться на NanoAkron   Ответить с цитированием Мультицитирование сообщения от NanoAkron Быстрый ответ на сообщение NanoAkron



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW