Вернуться   Биткоин Форум > Bitcoin Обсуждение
15 мая 2012, 5:18:30 AM   # 1
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайты принимая txns 0-подтверждение

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Он пришел к моему вниманию, что некоторые люди недооценивают опасность принятия нулевых сделок подтверждения, потому что они не понимают Финни атака и / или не понимают, как легко и дешевые вещи, как GPUMAX сделать это.  

Существуют ли какие-либо фактические сайты, принимающие 0-подтверждала транзакции? Я хотел бы выполнить Finny атаки демонстрацию с согласия оператора сайта для того, чтобы лучше обучить пользователей об этом риске.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell


Как заработать Биткоины?
Без вложений. Не майнинг.


15 мая 2012, 5:20:23 AM   # 2
 
 
Сообщения: 952
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайты принимая txns 0-подтверждение

Получил 1806 Биткоинов
Реальная история.





Он пришел к моему вниманию, что некоторые люди недооценивают опасность принятия нулевых сделок подтверждения, потому что они не понимают Finny атаки и / или не понимают, как легко и дешевые вещи, как GPUMAX сделать его.  

Существуют ли какие-либо фактические сайты, принимающие 0-подтверждала транзакции? Я хотел бы выполнить Finny атаки демонстрацию с согласия оператора сайта для того, чтобы лучше обучить пользователей об этом риске.


+1. Это было бы слишком легко эксплуатировать.
Garr255 сейчас офлайн Пожаловаться на Garr255   Ответить с цитированием Мультицитирование сообщения от Garr255 Быстрый ответ на сообщение Garr255

15 мая 2012, 5:29:31 AM   # 3
 
 
Сообщения: 2870
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайты принимая txns 0-подтверждение

Я заметил, что BitcoinTorrentz принимает их.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

15 мая 2012, 6:36:58 AM   # 4
 
 
Сообщения: 2184
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайты принимая txns 0-подтверждение

любовь BitcoinTorrentz
битпоп сейчас офлайн Пожаловаться на битпоп   Ответить с цитированием Мультицитирование сообщения от битпоп Быстрый ответ на сообщение битпоп

15 мая 2012, 7:32:18 AM   # 5
 
 
Сообщения: 714
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайты принимая txns 0-подтверждение

satoshidice.com?
finway сейчас офлайн Пожаловаться на finway   Ответить с цитированием Мультицитирование сообщения от finway Быстрый ответ на сообщение finway

15 мая 2012, 7:39:35 AM   # 6
 
 
Сообщения: 132
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайты принимая txns 0-подтверждение

https://zipconf.com
ahbritto сейчас офлайн Пожаловаться на ahbritto   Ответить с цитированием Мультицитирование сообщения от ahbritto Быстрый ответ на сообщение ahbritto

15 мая 2012, 8:43:38 AM   # 7
 
 
Сообщения: 952
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайты принимая txns 0-подтверждение

Попробуй CoinAd.com пожалуйста
Carlos L. сейчас офлайн Пожаловаться на Carlos L.   Ответить с цитированием Мультицитирование сообщения от Carlos Л. Быстрый ответ на сообщение Carlos L.

15 мая 2012, 9:26:57 AM   # 8
 
 
Сообщения: 882
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайты принимая txns 0-подтверждение

satoshidice.com?

Теперь требуется несколько подтверждений.

ZipConf будет наиболее интересно попробовать это на, как они утверждают, что разработали систему, позволяющую уменьшить двойной значительно тратит на 0 конф сделок.
Blazr сейчас офлайн Пожаловаться на Blazr   Ответить с цитированием Мультицитирование сообщения от Blazr Быстрый ответ на сообщение Blazr

15 мая 2012, 9:48:02 AM   # 9
 
 
Сообщения: 504
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайты принимая txns 0-подтверждение

Он пришел к моему вниманию, что некоторые люди недооценивают опасность принятия нулевых сделок подтверждения, потому что они не понимают Финни атака и / или не понимают, как легко и дешевые вещи, как GPUMAX сделать это.  

Наступление Finny действительно риск, но это требует торговли, которая мгновенно коллекционных кредит / товары; а кто-то готов рискнуть элемент высокой стоимости (вы серьезно собираетесь делать Finny атаки, чтобы получить шоколадку?). Есть не так много мест, где вы можете получить мгновенный кредит на депозит, а затем мгновенно нажиться его; и если вы не убегаете с товарами в течение 10 минут, после чего продавец может увидеть вы дважды провели и снова списывает свой счет.

Вы также рискуете, что в то время как вы проводите транзакцию, блок будет найден - даже если он не имеет каких-либо связанных сделок с ним, он аннулирует удерживаемым назад блок; что делает последующий двойной тратить невозможно.

Хотя это теоретически разумное нападение; практически это много работы, к чему-то, что будет сеть не более чем мелкое воровство в магазинах будет, - и только иногда.
realnowhereman сейчас офлайн Пожаловаться на realnowhereman   Ответить с цитированием Мультицитирование сообщения от realnowhereman Быстрый ответ на сообщение realnowhereman

15 мая 2012, 11:09:21 AM   # 10
 
 
Сообщения: 537
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайты принимая txns 0-подтверждение

Что такое золотая середина для безопасности и скорости сделки? Я установил свой сайт в 3 подтверждениях IIRC. Не слишком ли это мало?
GRIX сейчас офлайн Пожаловаться на GRIX   Ответить с цитированием Мультицитирование сообщения от GRIX Быстрый ответ на сообщение GRIX

15 мая 2012, 11:19:11 AM   # 11
 
 
Сообщения: 882
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайты принимая txns 0-подтверждение

Что такое золотая середина для безопасности и скорости сделки? Я установил свой сайт в 3 подтверждениях IIRC. Не слишком ли это мало?

6 является то, что большинство людей используют.

3 должно быть достаточно для большинства сделок, хотя.
Blazr сейчас офлайн Пожаловаться на Blazr   Ответить с цитированием Мультицитирование сообщения от Blazr Быстрый ответ на сообщение Blazr

15 мая 2012, 11:54:18 AM   # 12
 
 
Сообщения: 1316
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайты принимая txns 0-подтверждение

Что такое золотая середина для безопасности и скорости сделки? Я установил свой сайт в 3 подтверждениях IIRC. Не слишком ли это мало?

6 является то, что большинство людей используют.

1 должен быть плавнике для большинства сделок, хотя.

FTFY

Там не было подтверждено использование этой атаки в реальном мире. Вы должны украсть по крайней мере 50 BTC ценность чего-то, если вы используете его. Для вещей менее 50 БТД не имеет никакого смысла. Для вещей, где сайт утилита проверяет позже и судов, это не имеет никакого смысла. Только для вещей, доставленных прямо сейчас, и где сайт не раз проверить это вопрос. 
Littleshop сейчас офлайн Пожаловаться на Littleshop   Ответить с цитированием Мультицитирование сообщения от Littleshop Быстрый ответ на сообщение Littleshop

15 мая 2012, 12:04:30 PM   # 13
 
 
Сообщения: 504
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайты принимая txns 0-подтверждение

Там не было подтверждено использование этой атаки в реальном мире. Вы должны украсть по крайней мере 50 BTC ценность чего-то, если вы используете его. Для вещей менее 50 БТД не имеет никакого смысла. Для вещей, где сайт утилита проверяет позже и судов, это не имеет никакого смысла. Только для вещей, доставленных прямо сейчас, и где сайт не раз проверить это вопрос. 

Согласовано.

Так как вы (вы взломщик, вы не Littleshop) уже сгенерированный блок (и это было бы близко к гарантированному 50BTC), и не посылая его сразу же вы рискуете кто-то другой генерируя альтернативу пока вы много вокруг, пытаясь украсть банан, вы действительно должны стремиться украсть значительно, чем 50 BTC стоит с атакой, чтобы покрыть раз, когда ваша атака провалится. Что мы будем говорить? 100 BTC не кажется неразумным для меня.

Какой сумасшедший купец собирается принять нулевую конф за $ 500 стоит товаров?

Беспокойство по поводу такого рода атаки просто не практично. Атакующий бы лучше просто требовать своей награды блока, чем удержать ее. И как значение Bitcoin увеличивается, эта атака становится все менее и менее практичным и выгодным.


realnowhereman сейчас офлайн Пожаловаться на realnowhereman   Ответить с цитированием Мультицитирование сообщения от realnowhereman Быстрый ответ на сообщение realnowhereman

15 мая 2012, 1:18:59 PM   # 14
 
 
Сообщения: 1428
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайты принимая txns 0-подтверждение

satoshidice.com?

Поскольку satoshidice.com возвращает все ставки, используя те же монеты, как были посланы к нему, недействительностям своей ставке также аннулировать любые вознаграждения сделок.  

Из-за задержки по времени, к тому времени, вы обнаружили, если вы потеряли, это, безусловно, слишком поздно, чтобы попытаться условно недействительной сделку, по крайней мере, с помощью простого двойного вещания.
etotheipi сейчас офлайн Пожаловаться на etotheipi   Ответить с цитированием Мультицитирование сообщения от etotheipi Быстрый ответ на сообщение etotheipi

15 мая 2012, 1:20:30 PM   # 15
 
 
Сообщения: 1369
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайты принимая txns 0-подтверждение

Если сделка мала, или услуги или товары должны быть доставлены в виде более чем на 1 час, это не имеет значения, вы атакуете его или нет.
HorseRider сейчас офлайн Пожаловаться на HorseRider   Ответить с цитированием Мультицитирование сообщения от HorseRider Быстрый ответ на сообщение HorseRider

15 мая 2012, 1:37:03 PM   # 16
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайты принимая txns 0-подтверждение

При рассмотрении вопроса защиты от нападения Финни мы должны сначала признать, что атака не обнаруживается только после факта. Так что в отличие от не-Финни дважды провести цель должна увеличить стоимость такого нападающего.

Один из способов сделать это посмотреть на "значение времени" из очереди (но еще не транслируется) блока. Решаемый блок стоит ~ 50 BTC. Странное, что другое равное найдут и трансляции (и, следовательно, недействительные атакующие ожидающий блок) составляет ~ 0,17% в секунду. Мы можем оценить, что любая задержка, чтобы выполнить атаку Финней стоит нападающего ~ 0,083 BTC в секунду.

Атака Финня Стоимость (БТД) = (50 BTC) * (1- (1 - 1/600) ^ (ОЕ время в секундах))

Пример:
Скажем, у меня есть служба, которая будет мгновенно доставить таймкод XBOX стоимостью 5 BTC. Теперь давайте предположим, у меня есть комплексная система двойного обнаружения проводит на месте, так что я могу обнаружить не-Финне doublespends НО я все еще уязвим для атак Финни правильно? Я не могу обнаружить или предотвратить атаку Финней, но я могу сделать их слишком дорогими для нападающего.

5 BTC / 0,083 = 60 секунд. Через 60 секунд "двойная игра тратить" справедливо. В конечном счете, ни злоумышленник или торговец получить или потерять что-нибудь. Тем не менее, мы хотим сделать это слишком дорого. Так сказать, что задержит поставки 120 секунд вместо. Мы будем называть эту задержку в "период удержания", В период удержания я мониторинг сети для новых блоков ищу новые блоки, которые содержат двойную расходы. Если я обнаруживаю двойную расходы (либо в блоке или в качестве ретрансляционной ТХ) Я остановить доставку.

Ожидаемое значение атакующему:
Если злоумышленник не задерживает блок до доставки будет завершена не будет стоить ему ничего, но его атака всегда будет обнаружен и не удалось.
Период удержания заставляет злоумышленник задержать вещания блока до тех пор, пока поставок в комплекте, который в этом примере составляет 120 секунд.

Шанс равноправные найти дубликат блок и аннулирование блока атакующих (при потере 50 BTC нападающего) составляет ~ = 1 - (1-0.0017) ^ 120 = 18,2%

81,8% времени злоумышленник будет получить 5 BTC (код игры украден).
18,2% времени злоумышленник не получит 5 BTC (ТХ, где злоумышленник заплатил законны остается в силе) и будет дополнительно проигрывает блок БТД 50.

5,0 * 0,818 - 50 * 0,182 = -4,973. В конечном счете злоумышленник может рассчитывать на чистый убыток в размере 5 BTC за каждую попытку. В то время как злоумышленник получит вместе с ним некоторое время атака имеет долгосрочный отрицательное ожидание. Злоумышленник, по существу, азартные игры с коммерсант быть домом и имеющей в этом примере преимущества дома на 8%. Торговец может регулировать период удержания, чтобы ударить баланс между скоростью и безопасностью. Например, даже ж / с задержкой 60 секунд ожидаемого убыток 0. не делает задержку неизвестной и / или псевдослучайной увеличивает шанс атакующих освободить блок слишком рано заблаговременное предупреждение к торговцу. При обнаружении неудачной атаки торговец может увеличить удерживающий период или переключиться на 1 блок подтверждает.

Если кто-то хочет играть в эту игру (и готов держать пари в общей сложности 100 BTC распространился среди 20 или более ТХ) я бы хотел сделать демонстрационный сайт.  


Простой вариант:
Низкое значение ОГО может быть надежно защищены от задержки доставки более чем на 1 секунду для каждого 0,083 BTC в стоимостном выражении (или ~ 5 BTC в минуту).
DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

15 мая 2012, 1:38:07 PM   # 17
 
 
Сообщения: 140
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайты принимая txns 0-подтверждение

Если сделка мала, или услуги или товары должны быть доставлены в виде более чем на 1 час, это не имеет значения, вы атакуете его или нет.

То есть 100%, если я вас понимаю.
Nyaaan сейчас офлайн Пожаловаться на Nyaaan   Ответить с цитированием Мультицитирование сообщения от Nyaaan Быстрый ответ на сообщение Nyaaan

15 мая 2012, 2:45:42 PM   # 18
 
 
Сообщения: 504
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайты принимая txns 0-подтверждение

Один из способов смотреть на это время стоимость вознаграждения ожидающего блока. Решаемый блок стоит ~ 50 BTC. Странное, что другое равное найдут и трансляции (и, следовательно, недействительные атакующие ожидающий блок) составляет ~ 0,17% в секунду. Таким образом, ожидаемая стоимость атак Финни составляет ~ 0,083 BTC в секунду.

Любить это.

Отличный анализ.

Я не уверен, что это совсем точно - безусловно, стоимость в секунду сильно зависит от того, когда, в десять минут окно, вы создаете ваш блок атаки - но это вряд ли актуально. Важно то, что все, что правильное значение, то период времени после получения сделки, что делает атаку имеет отрицательные математическое ожидание ... давайте просто строить, что время в UIs и иметь настроенное время приема для каждой сделки, в зависимости от его стоимости и время.
realnowhereman сейчас офлайн Пожаловаться на realnowhereman   Ответить с цитированием Мультицитирование сообщения от realnowhereman Быстрый ответ на сообщение realnowhereman

15 мая 2012, 3:42:30 PM   # 19
 
 
Сообщения: 1162
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайты принимая txns 0-подтверждение

Некоторые игорные сайты принимают 0-конф ТЕ, но они платят только вам выигрыш после того, как ваши транзакции были подтверждены. Компании, как это довольно безопасно.
mc_lovin сейчас офлайн Пожаловаться на mc_lovin   Ответить с цитированием Мультицитирование сообщения от mc_lovin Быстрый ответ на сообщение mc_lovin

15 мая 2012, 3:51:57 PM   # 20
 
 
Сообщения: 1484
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайты принимая txns 0-подтверждение

satoshidice.com?

Теперь требуется несколько подтверждений.

ZipConf будет наиболее интересно попробовать это на, как они утверждают, что разработали систему, позволяющую уменьшить двойной значительно тратит на 0 конф сделок.

Если я правильно понимаю, ZipConf существу является частной сети, что гарантирует только конкретные сайты, где они имеют метод backchannel по проверке сделок, кроме самой сети P2P.

jgarzik сейчас офлайн Пожаловаться на jgarzik   Ответить с цитированием Мультицитирование сообщения от jgarzik Быстрый ответ на сообщение jgarzik



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW