Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
27 марта 2013, 1:40:54 PM   # 1
 
 
Сообщений: 75
Цитировать по имени
цитировать ответ
по умолчанию Re: выявление открытого ключа (адрес повторного использования)

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Не повторное использование адресов имеет смысл, как с безопасностью и потенциальной точки зрения конфиденциальности.

Я вижу, # 3 на Bitcoin 400 Rich List показала свой открытый ключ к миру. Я утешение в том, что этот владелец, скорее всего, станет мишенью, прежде чем любые из моих скромных запасов, в случае ECDSA кризиса. Blockchain потенциально может быть спасена при таком сценарии, но некоторые монеты могут быть перемещены без согласия владельца. Я понимаю, что не повторное использование адресов защищает монеты далее выгоду от криптографических хэш-функций, ограничивая любые потенциальные атаки.

Хотя я не понимаю, все криптографические аксиом и основы низкого уровня лобковой ключа и хэш-функций, я понимаю, их принципы и оценить математику. Математика и ее доказательство единственная, что мой логический мозг может полностью поместить свою веру и доверие.

Тем не менее, время от времени я также имею этот глупый нелогичный действие результат обезьяна мозг, который говорит мне, что я чувствовал бы себя лучше, если я вижу, мои ключи подписывая УЮ первый прежде чем посылать большие запасы к нему. На самом деле, на ранней стадии, прежде чем я понял, "изменение" (И не считал контроль монет), я был довольно невежествен в том, что изменение было тратится на новые адреса. Невежество действительно блаженство.

Теперь я хотел бы знать расположение моих монет. Тем не менее, я не полностью доверяю себе манипулировать спецификации протокола (особенно не сырые Txs) и по-прежнему хотел бы видеть некоторое бремя доказывания. Я также люблю использовать эталонную клиента. Я ловлю себя на экспорт подписанных Txs первый, прежде чем я вещать, так что я знаю, где мое изменение будет потрачено!

Для этих глупых параноидальных моментов, может подписать сообщение, а затем проверки сообщений достаточно в качестве "доказательство" что ссылка клиента и сеть будет "принимать" будущие сделки? Хотя я понимаю, что функции подписи практически одинаковы, я теоретизирование, если какая-то неизвестная ошибка в большем большинстве установить базу может отклонить расходы от какого-то странного искаженного адреса. Я помню, ранняя версия bitaddress.org была какое-то искаженный ключевым вопросом. Не хотелось бы, чтобы быть в положении, когда сеть будет принимать расходы к хеширован открытого ключа, но предотвратить его потратить.

tldr. Paranoid.
phathash сейчас офлайн Пожаловаться на phathash   Ответить с цитированием Мультицитирование сообщения от phathash Быстрый ответ на сообщение phathash


Как заработать Биткоины?
Без вложений. Не майнинг.


27 марта 2013, 11:38:47 PM   # 2
 
 
Сообщения: 1764
Цитировать по имени
цитировать ответ
по умолчанию Re: выявление открытого ключа (адрес повторного использования)

Получил 1806 Биткоинов
Реальная история.





Контроль версии монеты клиента Satoshi очень приятно.
Wolf0 сейчас офлайн Пожаловаться на Wolf0   Ответить с цитированием Мультицитирование сообщения от Wolf0 Быстрый ответ на сообщение Wolf0

27 марта 2013, 11:51:03 PM   # 3
 
 
Сообщения: 1134
Цитировать по имени
цитировать ответ
по умолчанию Re: выявление открытого ключа (адрес повторного использования)

Не волнуйтесь, я думаю, что ваш ключ лобка довольно безопасно с Bitcoin
jackjack сейчас офлайн Пожаловаться на jackjack   Ответить с цитированием Мультицитирование сообщения от jackjack Быстрый ответ на сообщение jackjack

28 марта 2013, 2:58:25 AM   # 4
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: выявление открытого ключа (адрес повторного использования)

Тем не менее, время от времени я также имею этот глупый нелогичный действие результат обезьяна мозг, который говорит мне, что я чувствовал бы себя лучше, если я вижу, мои ключи подписывая УЮ первый прежде чем посылать большие запасы к нему.
Я также чувствовал, что и когда ПУТЬ я чувствую себя таким образом, я использую signmessage / verifymessage точно так, как вы предложили. (Я бы сказать- использовать сырую сделку, но вы не можете сделать это до тех пор, пока есть монета, присвоенная этот адрес). Это показывает, что не было никакого ума космических лучей индуцированного психоза с генерацией ключа.

Люди, которые уже назначены очень большое количество монет отдельных адресов или даже одного outputs- Я думаю, что эти люди безумны. Они теряют космические лучи от всего, что монета будучи ушла навсегда, когда они образуют транзакцию и отправить все эти изменения сразу. Или какой-то сумасшедший глюк заставляет их повторно использовать значение K в подписи ... закрытый ключ раскрывается ... все, что прошло идут до свидания. и т.п.

Ссылка клиент имеет модульные тесты, которые должны поймать системный сбой, ошибки компилятора, etc-, но если какое-то сумасшедшее неисправное оборудование или радиоактивная whatsit заставляет вас отправить изменения на адрес, который вы не можете подписать для ... вы SOL.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

28 марта 2013, 3:48:28 AM   # 5
 
 
Сообщения: 843
Цитировать по имени
цитировать ответ
по умолчанию Re: выявление открытого ключа (адрес повторного использования)

Люди, которые уже назначены очень большое количество монет отдельных адресов или даже одного outputs- Я думаю, что эти люди безумны. Они теряют космические лучи от всего, что монета будучи ушла навсегда, когда они образуют транзакцию и отправить все эти изменения сразу. Или какой-то сумасшедший глюк заставляет их повторно использовать значение K в подписи ... закрытый ключ раскрывается ... все, что прошло идут до свидания. и т.п.

Что бы вы порекомендовали как лучший способ держать несколько кошельков безопасным (от космических лучей и воров), которые имеют несколько входов и выходов? И то, что это лучший способ для проведения частых проверок, чтобы убедиться, что один все еще контролирует монеты?
нажатие клавиши сейчас офлайн Пожаловаться на нажатие клавиши   Ответить с цитированием Мультицитирование сообщения от нажатия клавиш Быстрый ответ на сообщение нажатием клавиши

28 марта 2013, 5:33:58 PM   # 6
 
 
Сообщения: 121
Цитировать по имени
цитировать ответ
по умолчанию Re: выявление открытого ключа (адрес повторного использования)

Не повторное использование адресов имеет смысл, как с безопасностью и потенциальной точки зрения конфиденциальности.

Я вижу, # 3 на Bitcoin 400 Rich List показала свой открытый ключ к миру. Я утешение в том, что этот владелец, скорее всего, станет мишенью, прежде чем любые из моих скромных запасов, в случае ECDSA кризиса. Blockchain потенциально может быть спасена при таком сценарии, но некоторые монеты могут быть перемещены без согласия владельца. Я понимаю, что не повторное использование адресов защищает монеты далее выгоду от криптографических хэш-функций, ограничивая любые потенциальные атаки.

...

tldr. Paranoid.

не совсем получить 2-ю часть вашего поста, поэтому я не думаю, что я могу сделать последовательную реакцию на него

это имеет смысл ограничить количество монет, хранящихся на данный адрес, так как если бы кто в состоянии генерировать свой секретный ключ, они могли украсть монеты. имеющие менее, чем эквивалент 50K долларов США по адресу, вероятно, будет достаточно, чтобы "безопасно" в том случае, если недостатки ECDSA эксплуатируются.
behindtext сейчас офлайн Пожаловаться на behindtext   Ответить с цитированием Мультицитирование сообщения от behindtext Быстрый ответ на сообщение behindtext



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW