Вернуться   Биткоин Форум > Bitcoin Обсуждение
11 декабря 2010, 12:38:40 PM   # 1
 
 
Сообщения: 224
Цитировать по имени
цитировать ответ
по умолчанию Re:. SHA v 3 кандидата Алгоритм Завершается

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Интересная статья (через Slashdot) придумала, что я думаю, что представляет интерес для сообщества Bitcoin:

http://www.h-online.com/security/news/item/NIST-s-search-for-the-super-hash-just-five-candidates-left-in-SHA-3-final-1151325. HTML

Я знаю, что Satoshi имеет по крайней мере, планируется, но это, безусловно, стоит посмотреть. То, что не-вундеркинды, которые используют Bitcoin должны знать об этом: НИСТ проводят строгий математический обзор этих алгоритмов в попытке найти свою слабую стороны. Вполне возможно, что эти алгоритмы могут быть "лучше" чем текущий ША v. 2 алгоритма, который используется в Bitcoin в настоящее время. Другими словами, думать о нем, как математическая "безопасно" для Bitcoins, которые могут иметь гораздо более сильную систему, которая труднее развалится, предполагая, эти алгоритмы удаться.

Там было продолжающееся расследование и запрос на идеи о том, как усилить алгоритм SHA, с какой-то "конкурс" для сообщества кибер-безопасности, довольно долгое время. Эта новость в основном о том, что список кандидатов был сужен и что какое-то окончательное решение будет происходить "скоро" в терминах которых алгоритм будет считаться "официальный" стандарт для хеширования.
RHorning сейчас офлайн Пожаловаться на RHorning   Ответить с цитированием Мультицитирование сообщения от RHorning Быстрый ответ на сообщение RHorning


Как заработать Биткоины?
Без вложений. Не майнинг.


12 декабря 2010, 4:15:20 AM   # 2
 
 
Сообщения: 1222
Цитировать по имени
цитировать ответ
по умолчанию Re:. SHA v 3 кандидата Алгоритм Завершается

Получил 1806 Биткоинов
Реальная история.





Мне нравится Grшstl, это очень здорово. 
da2ce7 сейчас офлайн Пожаловаться на da2ce7   Ответить с цитированием Мультицитирование сообщения от da2ce7 Быстрый ответ на сообщение da2ce7

12 декабря 2010, 4:26:42 AM   # 3
 
 
Сообщения: 1134
Цитировать по имени
цитировать ответ
по умолчанию Re:. SHA v 3 кандидата Алгоритм Завершается

Интересная статья (через Slashdot) придумала, что я думаю, что представляет интерес для сообщества Bitcoin:

Я думаю, что это важно, чтобы быть готовыми к изменению функции ша, когда это необходимо. Это может потребовать изменения и программного блока цепи, я думаю.

Тем не менее, нет никаких причин, чтобы перейти в него, пока SHA256 не треснул.

Я также надеюсь, что это не приведет к какой-либо странности / несогласованности в коде или в blockchain.

То, что я хотел бы видеть форк Bitcoin с этой новой хэш-функции, так что люди / рынок может решить, что лучше.
grondilu сейчас офлайн Пожаловаться на grondilu   Ответить с цитированием Мультицитирование сообщения от grondilu Быстрый ответ на сообщение grondilu

12 декабря 2010, 5:00:16 AM   # 4
 
 
Сообщения: 336
Цитировать по имени
цитировать ответ
по умолчанию Re:. SHA v 3 кандидата Алгоритм Завершается

Я как раз собирался спросить ... это приложение Bitcoin разработан, чтобы позволить обновление в алгоритме хеширования? И, да, что случилось бы с blockchain?
Брюс Вагнер сейчас офлайн Пожаловаться на Брюс Вагнер   Ответить с цитированием Мультицитирование сообщения от Брюс Вагнер Быстрый ответ на сообщение Брюс Вагнер

12 декабря 2010, 5:31:26 AM   # 5
 
 
Сообщения: 8
Цитировать по имени
цитировать ответ
по умолчанию Re:. SHA v 3 кандидата Алгоритм Завершается

Bitcoin имеет мощные возможности создания сценариев я предполагаю, что будет просто расширена за счет включения новых хэши для обеспечения фактических Bitcoins и сделок.

Что касается использования SHA-256 в качестве доказательства работы, он на самом деле не должен быть без столкновений, так как данные, которые хешируются довольно хорошо предопределены. Так как все, что имеет значение в том, что это трудно решить, я не думаю, что blockchain необходимо будет повышен с другой хэш.
galeru сейчас офлайн Пожаловаться на galeru   Ответить с цитированием Мультицитирование сообщения от galeru Быстрый ответ на сообщение galeru

12 декабря 2010, 6:17:26 AM   # 6
 
 
Сообщений: 36
Цитировать по имени
цитировать ответ
по умолчанию Re:. SHA v 3 кандидата Алгоритм Завершается

Интересная статья (через Slashdot) придумала, что я думаю, что представляет интерес для сообщества Bitcoin:

http://www.h-online.com/security/news/item/NIST-s-search-for-the-super-hash-just-five-candidates-left-in-SHA-3-final-1151325. HTML

Я знаю, что Satoshi имеет по крайней мере, планируется, но это, безусловно, стоит посмотреть. То, что не-вундеркинды, которые используют Bitcoin должны знать об этом: НИСТ проводят строгий математический обзор этих алгоритмов в попытке найти свою слабую стороны. Вполне возможно, что эти алгоритмы могут быть "лучше" чем текущий ША v. 2 алгоритма, который используется в Bitcoin в настоящее время. Другими словами, думать о нем, как математическая "безопасно" для Bitcoins, которые могут иметь гораздо более сильную систему, которая труднее развалится, предполагая, эти алгоритмы удаться.

Там было продолжающееся расследование и запрос на идеи о том, как усилить алгоритм SHA, с какой-то "конкурс" для сообщества кибер-безопасности, довольно долгое время. Эта новость в основном о том, что список кандидатов был сужен и что какое-то окончательное решение будет происходить "скоро" в терминах которых алгоритм будет считаться "официальный" стандарт для хеширования.

Я был после этого, и я был неравнодушен к CubeHash. Я надеюсь, что они публикуют причины падения его в ближайшее время.

CubeHash это круто, потому что это очень перестраиваемый. Для Bitcoin, вы один можете использовать CubeHash с большим количеством патронов и только один блок сообщений, как CubeHash32-1-512 (точное обозначение немного изменилось в последнее время ...). Это было бы плохо повседневное использование, но и для Bitcoin было бы добавить безопасность без какой-либо реальной стоимости, поскольку процессоры делают постоянные хэшей в любом случае.
appamatto сейчас офлайн Пожаловаться на appamatto   Ответить с цитированием Мультицитирование сообщения от appamatto Быстрый ответ на сообщение appamatto

12 декабря 2010, 4:28:13 PM   # 7
 
 
Сообщения: 224
Цитировать по имени
цитировать ответ
по умолчанию Re:. SHA v 3 кандидата Алгоритм Завершается

Я как раз собирался спросить ... это приложение Bitcoin разработан, чтобы позволить обновление в алгоритме хеширования? И, да, что случилось бы с blockchain?

Я должен был бы копаться в архивах для точной цитаты из Satoshi, но главное будет пытаться справиться с последствиями, имеющие текущий алгоритмом SHA ст. 2 алгоритма как-то напал, чтобы сделать это тривиально легко создать произвольный хэш. Например, подписи MD5, которые, к сожалению, до сих пор используются, чтобы доказать криптографическую на некоторые файлы программного обеспечения, имеют известную слабость в его конструкции, где есть несколько номеров, которые могут быть использованы для создания такого же хэш и в самом деле хэш может быть "сломанный" если они используются в чем-то вроде Bitcoin. Это так плохо о слабости MD5, что любой орган по сертификации на основании этого алгоритма хеширования просто должен быть проигнорирован полностью, включая сертификаты безопасности на "безопасный" HTTP-соединения или программное обеспечение, претендующие сертификации MD5. Я полагаю, что это лучше, чем ничего, но не намного больше, чем это, и может быть использован, чтобы обмануть кого-то, думая, что некоторое программное обеспечение гораздо более безопасным, чем заявлено.  Правительство США отказывается признать MD5 в качестве действительного хэша в целях безопасности и настаивает на SHA ст. 2 для всех подобных видов криптографической защиты.

Если подобный вид подвига был найден для алгоритма SHA v. 2, "Bitcoins" защищенный такой хэш может быть "треснувший" где любой Bitcoins защищенного хэша может быть потрачен до "владелец" имеет возможность использовать их. Это будет реальная опасность здесь больше, чем все остальное. По существу кто-то может создать еще "бумажник" по крайней мере, быть в состоянии провести произвольную сделку. Это, скорее всего, потребуется несколько значительных ресурсов компьютера, чтобы получить, что сделано даже с такой трещиной ПЗА v. 2 алгоритма.

В зависимости от того, насколько плохо криптографического отверстия будет найдено, то может быть переходный период от старого к новому блоку, признающему ранее созданных биткойна или просто отказ от Bitcoin для какой-либо другой системы. Более постепенная замена блока цепи, очевидно, предпочтительнее охватывающий каркас такого перехода, и, скорее всего, произойдет в течение года или более в идеальной ситуации. Есть несколько способов, которые "старый Bitcoins" может быть признана с таким переходом, и если некоторые из них "треснувший" Bitcoins попадались тоже не обязательно будет конец света или для большинства людей, особенно если большая часть общины попадались в начале переходного процесса. Он все еще был бы уродливый процесс, если это должно было произойти, и несколько человек жалуется на их "идентичность" будучи трещины, где они потеряли часть своих денег, даже если это не так, и они были просто сделать, что, чтобы получить симпатию со стороны сообщества.

Важно отметить, что очень многие другие люди полагаются на тот же алгоритм для многих аналогичных защищенных документов, и что есть по крайней мере, попытка улучшить, что безопасность людей, которые действительно знают, что они делают.
RHorning сейчас офлайн Пожаловаться на RHorning   Ответить с цитированием Мультицитирование сообщения от RHorning Быстрый ответ на сообщение RHorning

12 декабря 2010, 4:48:16 PM   # 8
 
 
Сообщения: 1372
Цитировать по имени
цитировать ответ
по умолчанию Re:. SHA v 3 кандидата Алгоритм Завершается

Я как раз собирался спросить ... это приложение Bitcoin разработан, чтобы позволить обновление в алгоритме хеширования? И, да, что случилось бы с blockchain?

Я должен был бы копаться в архивах для точной цитаты из Satoshi, но главное будет пытаться справиться с последствиями, имеющие текущий алгоритмом SHA ст. 2 алгоритма как-то напал, чтобы сделать это тривиально легко создать произвольный хэш. Например, подписи MD5, которые, к сожалению, до сих пор используются, чтобы доказать криптографическую на некоторые файлы программного обеспечения, имеют известную слабость в его конструкции, где есть несколько номеров, которые могут быть использованы для создания такого же хэш и в самом деле хэш может быть "сломанный" если они используются в чем-то вроде Bitcoin. Это так плохо о слабости MD5, что любой орган по сертификации на основании этого алгоритма хеширования просто должен быть проигнорирован полностью, включая сертификаты безопасности на "безопасный" HTTP-соединения или программное обеспечение, претендующие сертификации MD5. Я полагаю, что это лучше, чем ничего, но не намного больше, чем это, и может быть использован, чтобы обмануть кого-то, думая, что некоторое программное обеспечение гораздо более безопасным, чем заявлено.  Правительство США отказывается признать MD5 в качестве действительного хэша в целях безопасности и настаивает на SHA ст. 2 для всех подобных видов криптографической защиты.

Если подобный вид подвига был найден для алгоритма SHA v. 2, "Bitcoins" защищенный такой хэш может быть "треснувший" где любой Bitcoins защищенного хэша может быть потрачен до "владелец" имеет возможность использовать их. Это будет реальная опасность здесь больше, чем все остальное. По существу кто-то может создать еще "бумажник" по крайней мере, быть в состоянии провести произвольную сделку. Это, скорее всего, потребуется несколько значительных ресурсов компьютера, чтобы получить, что сделано даже с такой трещиной ПЗА v. 2 алгоритма.

В зависимости от того, насколько плохо криптографического отверстия будет найдено, то может быть переходный период от старого к новому блоку, признающему ранее созданных биткойна или просто отказ от Bitcoin для какой-либо другой системы. Более постепенная замена блока цепи, очевидно, предпочтительнее охватывающий каркас такого перехода, и, скорее всего, произойдет в течение года или более в идеальной ситуации. Есть несколько способов, которые "старый Bitcoins" может быть признана с таким переходом, и если некоторые из них "треснувший" Bitcoins попадались тоже не обязательно будет конец света или для большинства людей, особенно если большая часть общины попадались в начале переходного процесса. Он все еще был бы уродливый процесс, если это должно было произойти, и несколько человек жалуется на их "идентичность" будучи трещины, где они потеряли часть своих денег, даже если это не так, и они были просто сделать, что, чтобы получить симпатию со стороны сообщества.

Важно отметить, что очень многие другие люди полагаются на тот же алгоритм для многих аналогичных защищенных документов, и что есть по крайней мере, попытка улучшить, что безопасность людей, которые действительно знают, что они делают.

AFAIK, растрескивание SHA2 это абсолютно не означает, что вы можете поддельные транзакции подписи.
безопасность SHA2 гарантирует, что шахтеры на самом деле бросить в некоторых серьезных ресурсах процессора.
Если SHA2 был сломан завтра, там будет просто заморозить в сети, замена УВХ2, а затем вернуться к делу.
Похоже, такой аварийный случай был запланирован заранее Satoshi, позволяя трансляцию всех * официальных * клиентов сообщения, подписанного с его закрытым ключом.
Дав сейчас офлайн Пожаловаться на Даву   Ответить с цитированием Мультицитирование сообщения от Дава Быстрый ответ на сообщение Дав

12 декабря 2010, 6:35:45 PM   # 9
 
 
Сообщения: 224
Цитировать по имени
цитировать ответ
по умолчанию Re:. SHA v 3 кандидата Алгоритм Завершается

AFAIK, растрескивание SHA2 это абсолютно не означает, что вы можете поддельные транзакции подписи.
безопасность SHA2 гарантирует, что шахтеры на самом деле бросить в некоторых серьезных ресурсах процессора.
Если SHA2 был сломан завтра, там будет просто заморозить в сети, замена УВХ2, а затем вернуться к делу.
Похоже, такой аварийный случай был запланирован заранее Satoshi, позволяя трансляцию всех * официальных * клиентов сообщения, подписанного с его закрытым ключом.

Это зависит от того, как SHA2 была нарушена. Вы можете быть в состоянии "подделка подписи транзакций", Как вы, конечно, можете сделать это, если он был подписан с хэш MD5. Назад, когда MD5 был создан, подобного рода философии было предложено, где считалось, что вам нужно невероятные ресурсы центрального процессора, чтобы сделать грубую атаку силы .... и даже для MD5, что в основном дело. Но с некоторой математической манипуляцией и сужение потенциальных кандидатов ломают такую ​​подпись MD5 хеш, безусловно, может быть нарушен прямо сейчас, если он был использован в качестве подписи для сделок с Bitcoin. MD5 хэш были нарушены таким образом, и там не были таким подобным абсолютным математическим доказательством того, что такой подвиг невозможно с SHA ст. 2. Все мы знаем, что нет никакого общественного признания, что такое нападение произошло или кто изучает проблемы, пришедшие с таким подвигом.

Замораживание сети только будет работать, чтобы помочь с упорядоченным переходом от ССЗ ст. 2 сети к тому, что решается на для замены, если что-то можно найти на всех. Это во многом зависит от того, как хэш был сломан, и как быстро "поддельные подписи транзакций" может быть получено из таких атак. Предположительно более серьезная проблема будет то, что сложность генерации блока будет взлетать до безумных уровней, где ряд допустимых временных значений для создания хэш практически всех нулей будет последний блоком. Блок генерации также будет значительно возрастать до того, что несколько блоков каждую минуту, независимо от сложности, по-прежнему будут представлены в Bitcoin, пока цепь не замерзает, что указывает на проблему с SHA ст. 2 в качестве алгоритма. Если вы видите число блоков тикают быстро после того, как клиент подключен к Bitcoin на некоторое время и вы очень уверены, что самый сильный блок цепь полностью загруженную, что указывало бы алгоритм был нарушен.
RHorning сейчас офлайн Пожаловаться на RHorning   Ответить с цитированием Мультицитирование сообщения от RHorning Быстрый ответ на сообщение RHorning

12 декабря 2010, 9:36:58 PM   # 10
 
 
Сообщения: 1652
Цитировать по имени
цитировать ответ
по умолчанию Re:. SHA v 3 кандидата Алгоритм Завершается

Эта нить переговоры подробно об использовании Bitcoin в хеширования открытых ключей ECDSA для генерации Bitcoin адреса.

Управляющее резюме:
  bitcoinaddress = RIPEMD-160 (SHA-256 (PublicKey))

Таким образом, вы должны были бы разорвать оба RIPEMD-160 и SHA-256 алгоритмов хэширования. И RIPEMD перерыв должен быть довольно extreme-- больше, чем просто "добавить некоторые случайные данные, чтобы заставить хэш столкновения" (Который, как MD5 нарушается), потому что это хеширования хеш SHA-256, так что вы не можете добавить некоторые случайные данные для хэширования.

Гэвин Андресен сейчас офлайн Пожаловаться на Гэвин Андресен   Ответить с цитированием Мультицитирование сообщения от Gavin Andresen Быстрый ответ на сообщение Гэвин Андресен

12 декабря 2010, 10:21:42 PM   # 11
 
 
Сообщения: 1372
Цитировать по имени
цитировать ответ
по умолчанию Re:. SHA v 3 кандидата Алгоритм Завершается

Эта нить переговоры подробно об использовании Bitcoin в хеширования открытых ключей ECDSA для генерации Bitcoin адреса.

Управляющее резюме:
  bitcoinaddress = RIPEMD-160 (SHA-256 (PublicKey))

Таким образом, вы должны были бы разорвать оба RIPEMD-160 и SHA-256 алгоритмов хэширования. И RIPEMD перерыв должен быть довольно extreme-- больше, чем просто "добавить некоторые случайные данные, чтобы заставить хэш столкновения" (Который, как MD5 нарушается), потому что это хеширования хеш SHA-256, так что вы не можете добавить некоторые случайные данные для хэширования.

Может быть, я что-то здесь отсутствует, но я запуталась ... Как бы получать знание открытого ключа даже отдаленно опасно?
Дав сейчас офлайн Пожаловаться на Даву   Ответить с цитированием Мультицитирование сообщения от Дава Быстрый ответ на сообщение Дав

12 декабря 2010, 10:44:35 PM   # 12
 
 
Сообщения: 1652
Цитировать по имени
цитировать ответ
по умолчанию Re:. SHA v 3 кандидата Алгоритм Завершается

Может быть, я что-то здесь отсутствует, но я запуталась ... Как бы получать знание открытого ключа даже отдаленно опасно?

Если алгоритмы хэширования сломаны я мог бы быть в состоянии генерировать частную / общественную пару ключей ECDSA где открытый ключи хеша в тот же Bitcoin адрес в качестве одного из ваших открытых ключей.

Если я могу сделать это, то я могу потратить свои монеты.

В моем списке вещей, чтобы беспокоиться о том, что это чуть ниже "Астероид воздействие разрушает землю" (Но выше "Иностранцы вторгаются и сделать меня своим рабом").
Гэвин Андресен сейчас офлайн Пожаловаться на Гэвин Андресен   Ответить с цитированием Мультицитирование сообщения от Gavin Andresen Быстрый ответ на сообщение Гэвин Андресен

13 декабря 2010, 6:30:43 AM   # 13
 
 
Сообщения: 314
Цитировать по имени
цитировать ответ
по умолчанию Re:. SHA v 3 кандидата Алгоритм Завершается

На самом деле один из критериев для SHA-3 является скорость, которая не является особенно важным для Bitcoin. Мы могли бы рассмотреть вопрос об использовании иного подхода.

http://en.wikipedia.org/wiki/Provably_secure_cryptographic_hash_function

Эти хэш-функции являются медленными, но имеют степень доказуемой безопасности.

Там были также различные предложения для доказательства работы (POW) систем, в том числе те, которые были разработаны, чтобы противостоять оптимизации аппаратного обеспечения. Возможно, это может произвести "справедливее" поколения, где графические карты и специализированные аппаратные средства не имеют такое преимущество. (Тем не менее люди, имеющие доступ к большим сетям компьютеров может доминировать тогда.)
Hal сейчас офлайн Пожаловаться на Hal   Ответить с цитированием Мультицитирование сообщения от Hal Быстрый ответ на сообщение Hal



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW