Вернуться   Биткоин Форум > Bitcoin Обсуждение
11 января 2013, 11:14:37 PM   # 1
 
 
Сообщения: 1106
Цитировать по имени
цитировать ответ
по умолчанию Re: СЕРЬЕЗНЫХ УЯЗВИМОСТЬ, связанной с принятием сделок нулевого подтверждения

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Если вы не согласны с операцией нулевого подтверждения этой уязвимости не влияют на вас.

Однако, если вы посоветуйте, что ранее неизвестные атаки монет кражи было обнаружено, что позволяет нулевой подтверждение сделки будет дважды провел с тривиальным количеством усилий, и без того, чтобы иметь доступ к любой горнодобывающей мощности.

Подробности будут выпускать как только патч готов. В это время не принимать какие-либо сделки без по крайней мере одного подтверждения если вы полностью не доверяете отправителю, не обмануть вас.

Модификации: скопировав это важные объявления.
Peter Todd сейчас офлайн Пожаловаться на Питер Тодд   Ответить с цитированием Мультицитирование сообщения от Peter Todd Быстрый ответ на сообщение Peter Todd


Как заработать Биткоины?
Без вложений. Не майнинг.


11 января 2013, 11:41:11 PM   # 2
 
 
Сообщения: 109
Цитировать по имени
цитировать ответ
по умолчанию Re: СЕРЬЕЗНЫХ УЯЗВИМОСТЬ, связанной с принятием сделок нулевого подтверждения

Получил 1806 Биткоинов
Реальная история.





Прием нулевого подтверждения монет нет ничего, кроме неприятностей. Те, кто принимает эти сделки без учета последствий заслуживают того, чтобы потерять монеты.

Таким образом, Satoshi Dice требуется ноль подтверждения, чтобы играть, потому что он использует входы ставки он получает в качестве выигрыша выплаты для снижения риска дома, имеющего недостаток.
BasementMiner! сейчас офлайн Пожаловаться на BasementMiner!   Ответить с цитированием Мультицитирование сообщения от BasementMiner! Быстрый ответ на сообщение BasementMiner!

11 января 2013, 11:51:28 PM   # 3
 
 
Сообщения: 910
Цитировать по имени
цитировать ответ
по умолчанию Re: СЕРЬЕЗНЫХ УЯЗВИМОСТЬ, связанной с принятием сделок нулевого подтверждения

Если вы не согласны с операцией нулевого подтверждения этой уязвимости не влияют на вас.

Однако, если вы посоветуйте, что ранее неизвестные атаки монет кражи было обнаружено, что позволяет нулевой подтверждение сделки будет дважды провел с тривиальным количеством усилий, и без того, чтобы иметь доступ к любой горнодобывающей мощности.

Подробности будут выпускать как только патч готов. В это время не принимать какие-либо сделки без по крайней мере одного подтверждения если вы полностью не доверяете отправителю, не обмануть вас.

Модификации: скопировав это важные объявления.
Гм, это не ново. Это невероятно легко удвоить потратить 0conf монеты.

1. Отправьте TX с большим количеством входов и без предоплаты
2. Направить же монеты с платой

2 выиграет. Дважды израсходованы. SatoshiDICE уязвима к этому, так много других
TradeFortress сейчас офлайн Пожаловаться на TradeFortress   Ответить с цитированием Мультицитирование сообщения от TradeFortress Быстрый ответ на сообщение TradeFortress

12 января 2013, 12:44:18 AM   # 4
 
 
Сообщения: 2352
Цитировать по имени
цитировать ответ
по умолчанию Re: СЕРЬЕЗНЫХ УЯЗВИМОСТЬ, связанной с принятием сделок нулевого подтверждения

Гм, это не ново. Это невероятно легко удвоить потратить 0conf монеты.

1. Отправьте TX с большим количеством входов и без предоплаты
2. Направить же монеты с платой

2 выиграет. Дважды израсходованы. SatoshiDICE уязвима к этому, так много других

Делать то, что вы описываете не всегда приводят к двойным расходам. Разница заключается в том, что с SatoshiDICE, если ваша первоначальная ставка действительно подтвердите, что вы все равно получите обратно 98,1% в течение длительного времени - то есть, эти ставки и дом край 1,9%, так что с течением времени, стоимость неудачных попыток только 1,9 %. Так что, если это удастся один раз в пятьдесят раз, вы прибыли.
 - http://bitcointalk.org/index.php?topic=130764.0

Теперь вместо того, чтобы, если вы вор и платить за кофе, и этой двойной израсходует попытка преуспевает только один из пяти раз, кофейня будет спасибо за возвращение так много раз в своих попытках обмануть их (как магазин по-прежнему делает деньги в целом, даже после потери доходов от одной продажи, где двойная попытка израсходует удалась.)

И единственная причина, по которой дважды израсходуете на SatoshiDICE работал потому, что сделка была первоначально игнорируется основными бассейнами (в том, что количество данных, было больше, чем обычно допускается без платы выплачиваются, а затем штраф не был оплачен), так что в конце концов шахтер, который, скорее всего, используя модификацию (не часть клиента Bitcoin.org), который принимает последующие сделки, где высокая плата выплачиваются, даже если это двойная расходы. Не ожидайте основные бассейны принять эту модификацию.

В то время как торговец не может сократить риск полностью, есть несколько вещей, которые сделают попытку двойным тратит как это будет неэкономичным для вора. SatoshiDICE модифицировали бэкенд больше не показывать алкаш / убыток немедленно (на 0 / неподтвержденный) для операций, где никакой платы не оплаченной до тех не-платных операций см одно подтверждения. Торговец может принять подобный подход, а также ввести задержку, когда плата не выплачивается.

Насколько находке Retep, я с нетерпением жду, чтобы узнать, что было обнаружено.  

Дважды расходы
 - http://en.bitcoin.it/wiki/Double-spending
Стивен Gornick сейчас офлайн Пожаловаться на Stephen Gornick   Ответить с цитированием Мультицитирование сообщения от Stephen Gornick Быстрый ответ на сообщение Стивен Gornick

12 января 2013, 3:17:44 AM   # 5
 
 
Сообщения: 1190
Цитировать по имени
цитировать ответ
по умолчанию Re: СЕРЬЕЗНЫХ УЯЗВИМОСТЬ, связанной с принятием сделок нулевого подтверждения

Как это stickied кто-то, но не отвечало в важном объявлении подфорума, я возьму на себя смелость разместить его там.
Джон (John K.) сейчас офлайн Пожаловаться на Джон (John K.)   Ответить с цитированием Мультицитирование сообщения от Джон (Джон К.) Быстрый ответ на сообщение Джон (John K.)

12 января 2013, 3:39:36 AM   # 6
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: СЕРЬЕЗНЫХ УЯЗВИМОСТЬ, связанной с принятием сделок нулевого подтверждения

Кажется, что пост создает массу вопросов. Так вот некоторые из ответов, которые я даю.

(1) Да, после Retep имеет вещество.
(2) Это действительно не относится к какому-либо конкретному клиентскому программному обеспечению.
(3) Некоторые люди считают это очевидно / старые новости / не-а-ошибка: Но-
(4) многие вещи, принимающие неподтвержденные транзакции являются уязвимыми, и более уязвимы, то они считали себя, которая обосновывает, что это действительно новость
(5) Как правило, прием неподтвержденных транзакций действительно рискованно для множества причин, одной из этих причин, являющихся по сути меты-риск, что это трудно рассуждать о безопасности неподтвержденных транзакций, чем подтвержденные единицы.
(6) Люди в настоящее время решаются с деталями, пока уязвимые места не фиксированы и Усовершенствованное программное обеспечение становится доступным, что способствует снижению риска для тех, кто достаточно безрассуден, чтобы продолжать принимать неподтвержденные транзакции.
(7) В то же время, прекратите это делать. Если запустить программное обеспечение, которое не имеет возможности прекратить принимать их, выбросить и заменить программное обеспечение, потому что его опасно, и, вероятно, имеют и другие недостатки. Там может быть раз в будущем, когда сеть нестабильности требует, чтобы увеличить ваши отсчеты подтверждения.
(8) Для тех из вас, кто понять это по своему усмотрению, вы можете чувствовать себя свободно, чтобы хвастать мне в частном порядке, но, пожалуйста, уважение к трудолюбивым людям, которые работают предприятия, которые находятся в уязвимых и ничего к делу не делать им неприятности.
(9) Если вы уже не принимать неподтвержденный TxN, то это не проблема, вам нужно беспокоиться о.

gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

12 января 2013, 3:56:28 AM   # 7
 
 
Сообщения: 2870
Цитировать по имени
цитировать ответ
по умолчанию Re: СЕРЬЕЗНЫХ УЯЗВИМОСТЬ, связанной с принятием сделок нулевого подтверждения

Пользователи Bitcoin-Qt GUI не затрагиваются.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

12 января 2013, 7:33:35 AM   # 8
 
 
Сообщения: 1106
Цитировать по имени
цитировать ответ
по умолчанию Re: СЕРЬЕЗНЫХ УЯЗВИМОСТЬ, связанной с принятием сделок нулевого подтверждения

Пользователи Bitcoin-Qt GUI не затрагиваются.

Это, к сожалению, не так. Bitcoin-QT влияет.
Peter Todd сейчас офлайн Пожаловаться на Питер Тодд   Ответить с цитированием Мультицитирование сообщения от Peter Todd Быстрый ответ на сообщение Peter Todd

12 января 2013, 7:56:38 AM   # 9
 
 
Сообщения: 1485
Цитировать по имени
цитировать ответ
по умолчанию Re: СЕРЬЕЗНЫХ УЯЗВИМОСТЬ, связанной с принятием сделок нулевого подтверждения

Является ли этот вывод основан на работе при поддержке Фонда Bitcoin? Имеют ли члены правления Фонда имеют ранний доступ к информации такого рода?
LightRider сейчас офлайн Пожаловаться на LightRider   Ответить с цитированием Мультицитирование сообщения от LightRider Быстрый ответ на сообщение LightRider

12 января 2013, 9:15:12 AM   # 10
 
 
Сообщения: 1106
Цитировать по имени
цитировать ответ
по умолчанию Re: СЕРЬЕЗНЫХ УЯЗВИМОСТЬ, связанной с принятием сделок нулевого подтверждения

Является ли этот вывод основан на работе при поддержке Фонда Bitcoin? Имеют ли члены правления Фонда имеют ранний доступ к информации такого рода?

Нет, я, случается, быть членом, но я нашел проблему полностью самостоятельно и не имеют никакой особой роли в пределах фундамента. Гэвин Андресен, gmaxwell и другие основные разработчики знают, но помимо этого я не знаю, кто еще было сказано о проблеме, кроме весьма уязвимого сайта, которую я сообщил лично.
Peter Todd сейчас офлайн Пожаловаться на Питер Тодд   Ответить с цитированием Мультицитирование сообщения от Peter Todd Быстрый ответ на сообщение Peter Todd

12 января 2013, 9:24:19 AM   # 11
 
 
Сообщения: 427
Цитировать по имени
цитировать ответ
по умолчанию Re: СЕРЬЕЗНЫХ УЯЗВИМОСТЬ, связанной с принятием сделок нулевого подтверждения

совершенно новый ли это что-то?

Позвольте мне перефразировать. Знаете ли вы эту тему?
Jouke сейчас офлайн Пожаловаться на Jouke   Ответить с цитированием Мультицитирование сообщения от Jouke Быстрый ответ на сообщение Jouke

12 января 2013, 9:51:21 AM   # 12
 
 
Сообщения: 1106
Цитировать по имени
цитировать ответ
по умолчанию Re: СЕРЬЕЗНЫХ УЯЗВИМОСТЬ, связанной с принятием сделок нулевого подтверждения

совершенно новый ли это что-то?

Позвольте мне перефразировать. Знаете ли вы эту тему?

Да. Этот метод отличается.
Peter Todd сейчас офлайн Пожаловаться на Питер Тодд   Ответить с цитированием Мультицитирование сообщения от Peter Todd Быстрый ответ на сообщение Peter Todd

12 января 2013, 1:53:57 PM   # 13
 
 
Сообщения: 1358
Цитировать по имени
цитировать ответ
по умолчанию Re: СЕРЬЕЗНЫХ УЯЗВИМОСТЬ, связанной с принятием сделок нулевого подтверждения

Хорошая работа Retep. Профессионально обработаны тоже.
bg002h сейчас офлайн Пожаловаться на bg002h   Ответить с цитированием Мультицитирование сообщения от bg002h Быстрый ответ на сообщение bg002h

12 января 2013, 3:14:11 PM   # 14
 
 
Сообщения: 1526
Цитировать по имени
цитировать ответ
по умолчанию Re: СЕРЬЕЗНЫХ УЯЗВИМОСТЬ, связанной с принятием сделок нулевого подтверждения

Я согласен, что эта проблема не является на самом деле "новый" сами по себе и исправление в большинстве случаев достаточно просто. Я не согласен, что есть общая проблема с принятием неподтвержденных транзакций. После того, как люди используют программное обеспечение обновляется, чтобы правильно обработать эту тему, вопрос исчезнет.

Там должно быть обновление для Wallet приложения Android Bitcoin в ближайшее время.
Майк Хирн сейчас офлайн Пожаловаться на Mike Хирн   Ответить с цитированием Мультицитирование сообщения от Mike Хирн Быстрый ответ на сообщение Mike Хирн

12 января 2013, 8:10:54 PM   # 15
 
 
Сообщения: 645
Цитировать по имени
цитировать ответ
по умолчанию Re: СЕРЬЕЗНЫХ УЯЗВИМОСТЬ, связанной с принятием сделок нулевого подтверждения

Следя за этим. Retep или gmaxwell, вы можете отправить детали в частном порядке, или по почте. Благодарю.
Kris сейчас офлайн Пожаловаться на Kris   Ответить с цитированием Мультицитирование сообщения от Kris Быстрый ответ на сообщение Kris

12 января 2013, 9:45:23 PM   # 16
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: СЕРЬЕЗНЫХ УЯЗВИМОСТЬ, связанной с принятием сделок нулевого подтверждения

Я согласен, что эта проблема не является на самом деле "новый" сами по себе и исправление в большинстве случаев достаточно просто. Я не согласен, что есть общая проблема с принятием неподтвержденных транзакций.
Сколько ПОЛЕЗНЫХ вопросы должны возникнуть, прежде чем изменить это положение?
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

12 января 2013, 11:26:47 PM   # 17
 
 
Сообщения: 868
Цитировать по имени
цитировать ответ
по умолчанию Re: СЕРЬЕЗНЫХ УЯЗВИМОСТЬ, связанной с принятием сделок нулевого подтверждения

Я согласен, что эта проблема не является на самом деле "новый" сами по себе и исправление в большинстве случаев достаточно просто. Я не согласен, что есть общая проблема с принятием неподтвержденных транзакций.
Сколько ПОЛЕЗНЫХ вопросы должны возникнуть, прежде чем изменить это положение?
Эта дискуссия не имеет смысла в отсутствие контекста в отношении рассматриваемой сделки. Есть риск в принятии транзакции нулевого подтверждения? абсолютно ... является то, что риск приемлем? это зависит.
Стив сейчас офлайн Пожаловаться на Steve   Ответить с цитированием Мультицитирование сообщения от Steve Быстрый ответ на сообщение Steve

13 января 2013, 4:00:55 AM   # 18
 
 
Сообщения: 1246
Цитировать по имени
цитировать ответ
по умолчанию Re: СЕРЬЕЗНЫХ УЯЗВИМОСТЬ, связанной с принятием сделок нулевого подтверждения

Я ждал подходящего времени, чтобы закончить Seals 0 политики подтверждения, кажется, что это время. Это было действительно хорошо, пока он продолжался, а играть с историей пожара успеха.
FreeMoney сейчас офлайн Пожаловаться на FreeMoney   Ответить с цитированием Мультицитирование сообщения от FreeMoney Быстрый ответ на сообщение FreeMoney

13 января 2013, 6:42:47 AM   # 19
 
 
Сообщения: 2352
Цитировать по имени
цитировать ответ
по умолчанию Re: СЕРЬЕЗНЫХ УЯЗВИМОСТЬ, связанной с принятием сделок нулевого подтверждения

Я ждал подходящего времени, чтобы закончить Seals 0 политики подтверждения, кажется, что это время. Это было действительно хорошо, пока он продолжался, а играть с историей пожара успеха.

Потому что онлайн покер игрок может намеренно проиграть другому игроку, который по существу представляет собой форму (A2A) перевода со счета на счета, так что имеет смысл, что подтверждение или два является требованием, прежде чем средства могут быть использованы для игры.
Стивен Gornick сейчас офлайн Пожаловаться на Stephen Gornick   Ответить с цитированием Мультицитирование сообщения от Stephen Gornick Быстрый ответ на сообщение Стивен Gornick

13 января 2013, 6:55:54 AM   # 20
 
 
Сообщения: 1246
Цитировать по имени
цитировать ответ
по умолчанию Re: СЕРЬЕЗНЫХ УЯЗВИМОСТЬ, связанной с принятием сделок нулевого подтверждения

Я ждал подходящего времени, чтобы закончить Seals 0 политики подтверждения, кажется, что это время. Это было действительно хорошо, пока он продолжался, а играть с историей пожара успеха.

Потому что онлайн покер игрок может намеренно проиграть другому игроку, который по существу представляет собой форму (A2A) перевода со счета на счета, так что имеет смысл, что подтверждение или два является требованием, прежде чем средства могут быть использованы для игры.

Правильно, там просто не безопасный способ, потому что вы не можете надежно сказать, если потерять деньги на цели или нет. Так что даже если вы имели тщательное отслеживание того, кто проигрывает, кому вы бы не знали, если выигрыши были безопасны для выплаты.

Я планирую сделать небольшие месторождения мгновенно в течение длительного времени игроков в конце концов, но некоторые детали все еще должны быть разработаны. По сути, это будет просто любезность для лояльных игроков, которые хотят, чтобы не пропустить турнир или что-то.
FreeMoney сейчас офлайн Пожаловаться на FreeMoney   Ответить с цитированием Мультицитирование сообщения от FreeMoney Быстрый ответ на сообщение FreeMoney



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW