Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
25 февраля 2014, 6:09:24 AM   # 1
 
 
Сообщений: 88
Цитировать по имени
цитировать ответ
по умолчанию Re: Сделка податливость на самом деле большая проблема?

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Простите меня, если это уже обсуждалось к смерти и обратно, но в последнее время я работал на некоторых контрактах сделок. Осознание того, что ковкость предотвращает некоторые из этих контрактов от работы (trustlessly и надежно) начинает тонуть в.  

Зависимые операции просто не могут быть построены, пока они не включены в blockchain ...

Есть ли в основном означает, что АЯ податливость ряд передовых контрактов, по существу, сломаны?

1. Обеспечение депозита - Тх2 не может зависеть от Тх1 не TXID меняется. Шаг 2 посылает хэш Тх1 к "Веб-сайт" подписать возврат ТМ.
2. P2P альт-цепи торговли - Tx2 не может вернуть Tx1, пока это не в blockchain, но вы не должны финансировать Tx1 до Tx2 не подписан.
3. Быстро скорректированные микроплатежи - (? Есть ли безопасность этой боли bitcoinj слишком) Не удается создать возврат T2 на основе хэша-T1.

Я не заинтересован в MtGox и их использование транзакций хэшей, поскольку это просто то, что они могут исправить. Эти дополнительные контракты, с другой стороны, в значительной степени зависят от хэша сделки не меняется.

Sarchar сейчас офлайн Пожаловаться на Sarchar   Ответить с цитированием Мультицитирование сообщения от Sarchar Быстрый ответ на сообщение Sarchar


Как заработать Биткоины?
Без вложений. Не майнинг.


25 февраля 2014, 8:59:12 AM   # 2
 
 
Сообщения: 1750
Цитировать по имени
цитировать ответ
по умолчанию Re: Сделка податливость на самом деле большая проблема?

Получил 1806 Биткоинов
Реальная история.





Простите меня, если это уже обсуждалось к смерти и обратно, но в последнее время я работал на некоторых контрактах сделок. Осознание того, что ковкость предотвращает некоторые из этих контрактов от работы (trustlessly и надежно) начинает тонуть в.  

Зависимые операции просто не могут быть построены, пока они не включены в blockchain ...

Есть ли в основном означает, что АЯ податливость ряд передовых контрактов, по существу, сломаны?

1. Обеспечение депозита - Тх2 не может зависеть от Тх1 не TXID меняется. Шаг 2 посылает хэш Тх1 к "Веб-сайт" подписать возврат ТМ.
2. P2P альт-цепи торговли - Tx2 не может вернуть Tx1, пока это не в blockchain, но вы не должны финансировать Tx1 до Tx2 не подписан.
3. Быстро скорректированные микроплатежи - (? Есть ли безопасность этой боли bitcoinj слишком) Не удается создать возврат T2 на основе хэша-T1.

Я не заинтересован в MtGox и их использование транзакций хэшей, поскольку это просто то, что они могут исправить. Эти дополнительные контракты, с другой стороны, в значительной степени зависят от хэша сделки не меняется.



Я указал на то же самое здесь:

Я не вижу никакой надежды спасти его без фиксации податливости. Все, что в зависимости от нулевого подтверждения ОГО не является безопасным
jl2012 сейчас офлайн Пожаловаться на jl2012   Ответить с цитированием Мультицитирование сообщения от jl2012 Быстрый ответ на сообщение jl2012

25 февраля 2014, 9:13:09 AM   # 3
 
 
Сообщения: 1750
Цитировать по имени
цитировать ответ
по умолчанию Re: Сделка податливость на самом деле большая проблема?

Ну, я просто найти способ, чтобы сохранить его.

Давайте новый тип SIGHASH под названием SIGHASH_ANYUTXO. Подписание с этим тегом означает, что подписавшийся позволит выкуп любого UTXO того же адреса. Таким образом, подписывающий не нужно указать хэш UTXO. Подпись действительна независимо от того, как изменяется TXID. Пока подписывающий не повторно использовать адрес, который был бы в безопасности.

Любой комментарий?
jl2012 сейчас офлайн Пожаловаться на jl2012   Ответить с цитированием Мультицитирование сообщения от jl2012 Быстрый ответ на сообщение jl2012

25 февраля 2014, 9:34:48 AM   # 4
 
 
Сообщения: 1106
Цитировать по имени
цитировать ответ
по умолчанию Re: Сделка податливость на самом деле большая проблема?

Ну, я просто найти способ, чтобы сохранить его.

Давайте новый тип SIGHASH под названием SIGHASH_ANYUTXO. Подписание с этим тегом означает, что подписавшийся позволит выкуп любого UTXO того же адреса. Таким образом, подписывающий не нужно указать хэш UTXO. Подпись действительна независимо от того, как изменяется TXID. Пока подписывающий не повторно использовать адрес, который был бы в безопасности.

Любой комментарий?

Это то, что я говорил в течение многих веков ... хотя придется быть реализовано в качестве нового оператора CHECKSIG благодаря Satoshi прищурив обновление возможностей в CHECKSIG.
Peter Todd сейчас офлайн Пожаловаться на Питер Тодд   Ответить с цитированием Мультицитирование сообщения от Peter Todd Быстрый ответ на сообщение Peter Todd

25 февраля 2014, 10:30:46 AM   # 5
 
 
Сообщения: 1750
Цитировать по имени
цитировать ответ
по умолчанию Re: Сделка податливость на самом деле большая проблема?

Ну, я просто найти способ, чтобы сохранить его.

Давайте новый тип SIGHASH под названием SIGHASH_ANYUTXO. Подписание с этим тегом означает, что подписавшийся позволит выкуп любого UTXO того же адреса. Таким образом, подписывающий не нужно указать хэш UTXO. Подпись действительна независимо от того, как изменяется TXID. Пока подписывающий не повторно использовать адрес, который был бы в безопасности.

Любой комментарий?

Это то, что я говорил в течение многих веков ... хотя придется быть реализовано в качестве нового оператора CHECKSIG благодаря Satoshi прищурив обновление возможностей в CHECKSIG.

Оригинальный CHECKSIG слишком громоздкий, и нам нужно будет модуляризировать его в будущем. Мы также хотим различных типов хеширования и открытых ключей алгоритмов. Это будет способствовать повышению долгосрочной безопасности много.
jl2012 сейчас офлайн Пожаловаться на jl2012   Ответить с цитированием Мультицитирование сообщения от jl2012 Быстрый ответ на сообщение jl2012

25 февраля 2014, 10:47:21 AM   # 6
 
 
Сообщений: 88
Цитировать по имени
цитировать ответ
по умолчанию Re: Сделка податливость на самом деле большая проблема?

Ну, я просто найти способ, чтобы сохранить его.

Давайте новый тип SIGHASH под названием SIGHASH_ANYUTXO. Подписание с этим тегом означает, что подписавшийся позволит выкуп любого UTXO того же адреса. Таким образом, подписывающий не нужно указать хэш UTXO. Подпись действительна независимо от того, как изменяется TXID. Пока подписывающий не повторно использовать адрес, который был бы в безопасности.

Любой комментарий?

Это то, что я говорил в течение многих веков ... хотя придется быть реализовано в качестве нового оператора CHECKSIG благодаря Satoshi прищурив обновление возможностей в CHECKSIG.

У меня было несколько мыслей вдоль этой линии, а также .. Может быть, вместо того, чтобы ANYUTXO, что вполне конкретные (не хэша prevout поля), то почему бы не построить CHECKSIG2, который берет слово флагов, указывающее каждый из кусков сделка не подписывать (nLockTime, выходы (Single, All, None), входы (с / без prevouts, Anyonecanpay, последовательность #s), и т.д.)?

Я бы на самом деле почему бы тебе патч сам, если бы было у всех приличный шанса его быть принятым в эталонной клиенту в течение ближайших нескольких месяцев.
Sarchar сейчас офлайн Пожаловаться на Sarchar   Ответить с цитированием Мультицитирование сообщения от Sarchar Быстрый ответ на сообщение Sarchar

26 февраля 2014, 12:31:55 PM   # 7
kjj
 
 
Сообщения: 1302
Цитировать по имени
цитировать ответ
по умолчанию Re: Сделка податливость на самом деле большая проблема?

Ну, я просто найти способ, чтобы сохранить его.

Давайте новый тип SIGHASH под названием SIGHASH_ANYUTXO. Подписание с этим тегом означает, что подписавшийся позволит выкуп любого UTXO того же адреса. Таким образом, подписывающий не нужно указать хэш UTXO. Подпись действительна независимо от того, как изменяется TXID. Пока подписывающий не повторно использовать адрес, который был бы в безопасности.

Любой комментарий?

Это то, что я говорил в течение многих веков ... хотя придется быть реализовано в качестве нового оператора CHECKSIG благодаря Satoshi прищурив обновление возможностей в CHECKSIG.

Я не уверен, что вы действительно можете винить Satoshi за это. Либо OP_CHECKSIG бесполезно, или любые изменения в ней означают hardfork в любом случае. Рассмотрим "Обновить" что ваш узел не знает о. Ваш узел будет видеть его как недопустимая подпись. Вы можете либо принять все недействительные подписи (что делает его бессмысленным, чтобы проверить), или вы можете быть вынуждены обновить программное обеспечение, чтобы не отставать (что жесткий вилка).

Контракты могут быть исправлены с помощью softfork, натыкаясь версию блока до 3, и требует, чтобы все подписи в версии 3 блока будет в свернутом виде.
kjj сейчас офлайн Пожаловаться на kjj   Ответить с цитированием Мультицитирование сообщения от kjj Быстрый ответ на сообщение kjj

27 февраля 2014, 11:04:55 AM   # 8
 
 
Сообщения: 1106
Цитировать по имени
цитировать ответ
по умолчанию Re: Сделка податливость на самом деле большая проблема?

Я не уверен, что вы действительно можете винить Satoshi за это. Либо OP_CHECKSIG бесполезно, или любые изменения в ней означают hardfork в любом случае. Рассмотрим "Обновить" что ваш узел не знает о. Ваш узел будет видеть его как недопустимая подпись. Вы можете либо принять все недействительные подписи (что делает его бессмысленным, чтобы проверить), или вы можете быть вынуждены обновить программное обеспечение, чтобы не отставать (что жесткий вилка).

Контракты могут быть исправлены с помощью softfork, натыкаясь версию блока до 3, и требует, чтобы все подписи в версии 3 блока будет в свернутом виде.

Неа. Если Satoshi реализовал OP_CODESEPARATOR правильно, не делая его автоматически вставляется в каскадную scriptSig и scriptPubKey и с существующим OP_RETURN проваливает проект сценария вы можете обновить SIGHASH с новыми, полезными флагами, имея их проверить подписанный хэш от других условий.

FWIW это одна из вещей, которая заставляет меня думать, Satoshi выпустили Bitcoin преждевременно и на срок. Я сомневаюсь, что он когда-либо на самом деле прототипом какой-либо из вещей, система сценариев могла бы быть использована для до выпуска.
Peter Todd сейчас офлайн Пожаловаться на Питер Тодд   Ответить с цитированием Мультицитирование сообщения от Peter Todd Быстрый ответ на сообщение Peter Todd



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW