Вернуться   Биткоин Форум > Bitcoin Обсуждение
2 декабря 2011, 9:29:25 AM   # 1
 
 
Сообщения: 1372
Цитировать по имени
цитировать ответ
по умолчанию Re: Роман Применение: Два из трех-Signature схемы

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я не могу перестать думать о новых приложениях для Bitcoin с тех пор я узнал подробности о эллиптической кривой сложения.

Во всяком случае, я думаю, что я придумал очень простой способ, где Алиса может произвести оплату Бобу, Чарли, и Дэйв, но только тогда, когда два из трех бассейна вместе и решили объединить их ключевой материал для того, чтобы разблокировать компенсацию. Может быть, когда Алиса умирает, она хочет, чтобы ее деньги можно найти, и кладет одну часть в ее безопасно, оставляет одну часть с ее мамой, и помещает последнюю часть в сейфе. Я предполагаю, что это не является эллиптическим кривым сложением, но это только заставило меня думать вдоль этих линий.

Итак, вот он идет.

Алиса генерирует два 256-битовых случайных чисел, X и Y. Она использует X в качестве секретного ключа и отправляет ее биткойно там.

Алиса дает Бобу X + Y.
Элис дает Чарли X-Y.
Алиса дает Дэйв 2Y.

Никто из них не знает, кто имеет что. Когда они собираются вместе, они используют утилиту и в основном перебор всех комбинаций (там не так много, как шесть), пока они не найдут средства, оставленные Алисе.

Если Боб и Чарли собираются вместе, они найдут, что ((X + Y) + (X-Y)) / 2 показывает средства.
Если Боб и Дэйв собираются вместе, они найдут, что (X + Y) - (2Y / 2) раскрывает средства.
Если Чарли и Дэйв собираются вместе, они найдут, что (X - Y) + (2Y / 2) раскрывает средства.




casascius сейчас офлайн Пожаловаться на casascius   Ответить с цитированием Мультицитирование сообщения от casascius Быстрый ответ на сообщение casascius


Как заработать Биткоины?
Без вложений. Не майнинг.


2 декабря 2011, 9:53:21 AM   # 2
 
 
Сообщения: 279
Цитировать по имени
цитировать ответ
по умолчанию Re: Роман Применение: Два из трех-Signature схемы

Получил 1806 Биткоинов
Реальная история.





Разве вы не можете просто использовать сценарий транзакции, который требует 2 из 3-х подписей? Я думаю, что это то, что Open-транзакция будет делать, чтобы предотвратить Bitcoin банки от убегают с деньгами.
дб сейчас офлайн Пожаловаться на дб   Ответить с цитированием Мультицитирование сообщения от дб Быстрый ответ на сообщение дб

2 декабря 2011, 9:57:18 AM   # 3
 
 
Сообщения: 262
Цитировать по имени
цитировать ответ
по умолчанию Re: Роман Применение: Два из трех-Signature схемы

Разве вы не можете просто использовать сценарий транзакции, который требует 2 из 3-х подписей?

Я думаю, что это немного отличается от 2-х или 3-х подписей.

М N сделок позволяют ни один человек не получить доступ к фондам. Этот случай использования Алиса всегда имеет доступ к денежным средствам, с дополнительным преимуществом, вы могли бы реализовать это прямо сейчас.
dogisland сейчас офлайн Пожаловаться на dogisland   Ответить с цитированием Мультицитирование сообщения от dogisland Быстрый ответ на сообщение dogisland

2 декабря 2011, 10:13:09 AM   # 4
 
 
Сообщения: 1372
Цитировать по имени
цитировать ответ
по умолчанию Re: Роман Применение: Два из трех-Signature схемы

Еще одна простая схема, которая будет работать на М N, где М представляет собой желаемый N-1 для любого N будет следующим:

Алиса генерирует N больших простых чисел (без ограничения по величине), и дает один к каждому человеку, а также произведение всех простых чисел. В Bitcoins направляется к закрытому ключу, состоящему из хэша всех факторов, отсортированных в порядке возрастания.

Если N-1 людей собираются вместе и делиться их числа, недостающий фактор может быть определен путем простого деления.

Это по-прежнему оставляет Алису с доступом к средствам. Может быть, желательно, может быть, это не так.

Если Алиса следует держать подальше от средств, следующее повышение может работать. Все N людей согласны на секретный ключ ЕК, и дать Алисе открытый ключ, но не закрытый ключ. Вместо того, чтобы Алиса отправки биткойны в хэш главных факторов, она сочетает в себе, что открытый ключ, предоставляемой ей других. Так как все остальные имеют, что секретный ключ, они являются единственными, кто может воссоздать секретный ключ, необходимый для проведения, когда они успешно пересчитывать хэш главных факторов.
casascius сейчас офлайн Пожаловаться на casascius   Ответить с цитированием Мультицитирование сообщения от casascius Быстрый ответ на сообщение casascius

2 декабря 2011, 10:40:50 AM   # 5
 
 
Сообщения: 2016
Цитировать по имени
цитировать ответ
по умолчанию Re: Роман Применение: Два из трех-Signature схемы

Алиса генерирует два 256-битовых случайных чисел, X и Y. Она использует X в качестве секретного ключа и отправляет ее биткойно там.

Алиса дает Бобу X + Y.
Элис дает Чарли X-Y.
Алиса дает Дэйв 2Y.
Ницца. Кажется, работает, насколько я могу судить. Это на самом деле не позволяет ничего, что не было возможно раньше - Алиса могла только зашифровать приватный ключ, распространять зашифрованные копии везде, и создать т-о-п общий секрет пароль.

Никто из них не знает, кто имеет что. Когда они собираются вместе, они используют утилиту и в основном перебор всех комбинаций (там не так много, как шесть), пока они не найдут средства, оставленные Алисе.
Не похоже, чтобы представлять угрозу безопасности, если они каждый знает, что у них есть.

Разве вы не можете просто использовать сценарий транзакции, который требует 2 из 3-х подписей?

Я думаю, что это немного отличается от 2-х или 3-х подписей.

М N сделок позволяют ни один человек не получить доступ к фондам. Этот случай использования Алиса всегда имеет доступ к денежным средствам, с дополнительным преимуществом, вы могли бы реализовать это прямо сейчас.
Я не эксперт по Bitcoin сценариев, но это должно быть возможным, чтобы иметь сценарий, который говорит "либо подпись с этого адреса, или 2 подписи из этих 3-х адресов", Во всяком случае, протокол Ор имеет то преимущество, что есть меньше данных в блок цепи и без необходимости либо различных типов транзакций или модные вещи, как OP_EVAL.

Еще одна простая схема, которая будет работать на М N, где М представляет собой желаемый N-1 для любого N будет следующим:

Алиса генерирует N больших простых чисел (без ограничения по величине), и дает один к каждому человеку, а также произведение всех простых чисел. В Bitcoins направляется к закрытому ключу, состоящему из хэша всех факторов, отсортированных в порядке возрастания.

Если N-1 людей собираются вместе и делиться их числа, недостающий фактор может быть определен путем простого деления.
Кроме того, можно использовать схему, как в ОП для общего М (я не думал, что это через, но он должен работать). Алиса выбирает x_1, ..., x_m и отправляет на адрес, соответствующий x_1. Она направляет участника .ЙТ значение $ \ sum_ {я = 1} ^ M я ^ к X_i $ (каждый знает, что его серийный номер). Если M собираются вместе у них есть основания для F ^ M (см матрица Вандермонда), Чтобы они могли найти x_1. Если есть меньше, чем М, то их набор не охватывает (1,0, ..., 0) (в противном случае матрица Вандермонда с этой строкой будет добавлен в единственном числе), поэтому они не могут найти x_1.

Это должно быть расширяемой в случае, если мы не хотим, чтобы Алиса знать секретный ключ (возможно с помощью гомоморфное шифрования).


В случае, если вы не знает, что есть работа (под руководством Стефана Thomas), чтобы создать протокол, который использует ECC магию, чтобы м-о-п сделок с одной подписью и без рекомбинируют закрытый ключ, так что адрес может быть использован неоднократно при сохранении статуса, м участников необходимо.
Мени Розенфельда сейчас офлайн Пожаловаться на Мень Rosenfeld   Ответить с цитированием Мультицитирование сообщения от Мени Rosenfeld Быстрый ответ на сообщение Мени Rosenfeld



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW