Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
18 мая 2013, 6:29:06 PM   # 1
 
 
Сообщения: 367
Цитировать по имени
цитировать ответ
по умолчанию Re: Скрытие Bitcoin за TimeLock И «м п ключей» в то же время?

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Столько, сколько я хочу, чтобы запустить его, Bitcoin-кварту клиента в настоящее время имеет небрежную безопасность, на моем взгляде. Защита любого количества монет с единственным простой парольной фразой рисков многих видов несанкционированных атак абстиненции, в основном, от клавиатурных вредоносных программ.    
Поскольку эта дискуссия развивалась, она стала больше о проблемах безопасности с секретными ключами сама и как их исправить. Не поймите меня неправильно, Bitcoin-клиент Qt является фантастическим кошелек, который я хотел бы работать на моем компьютере, но я честно чувствую, что держу BTC за слоем 2-фактора аутентификации является более безопасным.

Одна из самых больших страхов любого держателя Bitcoin имеет то, что несанкционированная программа будет очищать свой кошелек. Очень жаль, что воры, которые успешны в этом, весьма вероятно, сделать это снова. Там нет абсолютно никакого обращения к vitcim получить свои монеты обратно, и в настоящее время не наказание ждет тех, кто совершает преступления. Является ли это когда-либо полностью вина жертвы? Это спорный вопрос. Вы можете указать палец и играть виноватое все, что вы хотите, но реальность таковы, в этих видах обстоятельств, воры абсолютно пытаются украсть монеты так, как они могут и это плохо для Bitcoin.

Как мы можем это исправить, и особенно защиты наиболее уязвимых пользователей? Холодное хранение, бумажники бумаги, аппаратные бумажники и мульти-сиг является началом, но поверь мне, когда я говорю, что они не достаточно, они не должны быть единственными вариантами, и многие пользователи на самом деле не имеют средств, чтобы установить их вверх. Мое правило, если вы не можете доверять своим биткойны с бабушкой, это не легко, но достаточно.  Каждый пользователь должен иметь возможность запускать свой собственный цифровые ненадежный BTC хранилище

Что такое простой способ усилить безопасность, не доверяя другим людям держать свои монеты? Ответ прост, и построен прямо в Bitcoin: время. Время может быть измерена двумя способами, по часам компьютеров или самой сети с точки зрения подтверждения. Если мы можем использовать скрипты, чтобы наши монеты из даже не отправляется, пока заданное время или количество подтверждений были сделаны после того, как наш запрос, он будет в значительной степени поможет уменьшить вероятность того, что наши монеты тратятся без нашего одобрения, он будет также решать другие проблемы, распространяющиеся человеческой ошибки.  

У меня есть пять простых предложений для потенциального улучшения безопасности монет хранится на любой кошелек, но особенно Bitcoin-кварты
  • дать пользователям возможность указать время задержки для снятия. Когда запрос сделан, чтобы отправить деньги, определенный период времени (или количество подтверждений) должно пройти перед отправкой и запрос может быть отменен в любое время до этого. Еще более важно, многие методы уведомления должны быть доступны, чтобы сказать, что запрос на вывод был сделан.
  • позволяет пользователям возможность блокировки в следующем назначении адресов своих монет. Например, если пользователь хочет сохранить монеты в кошельке, но убедитесь, что они не переданы в другом месте, но их следующий hotwallet они могут сделать это. Они могут даже выбрать, чтобы настроить список доверенных адресов.
  • позволяют пользователям указывать максимальное количество BTC, которые могут быть переданы в установленные сроки.
  • позволяют пользователям вид "общая блокировка" Режим, указав период времени, в течение которого никакие монеты не могут быть переданы на новый адрес в любой форме, так или формы до определенного периода времени или на заданное число подтверждений прошло. Лично я считаю, что это должно иметь максимум, чтобы предотвратить монеты из взаперти в течение многих лет в результате несчастного случая или злым умыслом.
  • пароль не достаточно, позволит кошелек использовать любой вид аутентификации 2-го фактора, если это возможно, пожалуйста!

Плюсы: воры пытаются осушить бумажник средств будут найти свои попытки затруднены. Даже если они знают пароль (или секретный ключ) и попытку выйти, они должны ждать определенный период времени, и владелец кошелька одновременно уведомляются с возможностью отмены. Воры также могут найти, что бумажник не может обработать запрос на отправку средств на их адрес, то есть их не в списке доверенных адресов пересылки.

Я думаю, что параметры должны быть максимально гибкими, и, конечно, по желанию. Пользователи должны иметь возможность указать, хотят ли они задержку недель или 5 минутную задержку, а 2 BTC дневного лимита на снятие или ограничение в день вывода 100 BTC. Многие другие различные виды правил для адресов можно себе представить, но, конечно, пользователи всегда могли выбрать, чтобы создать нормальный адрес, и защищен от принятия сделки с этими видами экстра-ограничительных выходных сценариев. Отказоустойчивый всегда должна быть в силе, а это означает, что пользователь заранее определяет доверенный адрес, который может принять BTC мгновенно. Ворам придутся взломать это, а если они хотят потратить монеты мгновенно, а другие еще, если цепь была создана ... объявление до тошноты.

Минусы: Пользователи будут иметь возможность включить эти дополнительные уровни безопасности, но могут найти их монеты менее доступными, если они не осторожны. Следует соблюдать осторожность, так что монеты с ультра-констриктивными параметрами безопасности не создается.  

Я очень заинтересован в каких-либо комментариев по этому поводу. Спасибо!

EDIT 1: Чтобы много скептицизма, я доработан, как это может быть возможно сделать ниже в ответах. Это по существу включает в себя создание сделок, которые имеют более сужая выходные сценарии, некоторые из которых могут потребоваться изменения протокола Bitcoin. Перейти к:
coastermonger сейчас офлайн Пожаловаться на coastermonger   Ответить с цитированием Мультицитирование сообщения от coastermonger Быстрый ответ на сообщение coastermonger


Как заработать Биткоины?
Без вложений. Не майнинг.


18 мая 2013, 6:40:30 PM   # 2
 
 
Сообщения: 616
Цитировать по имени
цитировать ответ
по умолчанию Re: Скрытие Bitcoin за TimeLock И «м п ключей» в то же время?

Получил 1806 Биткоинов
Реальная история.





У меня есть четыре простых предложений для потенциального улучшения безопасности монет хранятся на любом кошельке, но особенно Bitcoin-кварта
  • дать пользователям возможность указать время задержки для снятия. Когда запрос сделан, чтобы отправить деньги, указанный период времени должен пройти, прежде чем он отправляется, и он может быть отменен в любое время до этого. Еще более важно, многие методы уведомления могут быть доступны, чтобы сказать, что запрос на вывод был сделан
  • позволяет пользователям возможность блокировки в следующем назначении адресов своих монет. Например, если пользователь хочет сохранить монеты в кошельке, но убедитесь, что они не переданы в другом месте, но их следующий hotwallet они могут сделать это. Они могут даже выбрать, чтобы настроить список доверенных адресов. Изменение этого параметра занимает значительное количество времени, чтобы повторно установить
  • позволяют пользователям указывать максимальное количество BTC, которые могут быть переданы в установленные сроки. Опять же, изменение этого параметра требуется время для сброса.
  • пароль не достаточно, позволит кошелек использовать любой вид аутентификации 2-го фактора, если это возможно, пожалуйста!

Методы, предложенные выше будет препятствовать вашему КОЛЛЕГЕ отправлять свои монеты, если вы оставите ваш компьютер и бумажник разблокирован и пойти на перерыв (который вы не должны делать в любом случае). Но все это не спасет ваши монеты, если вы ваш компьютер под угрозу. После того, как ваш кошелек в незашифрованном виде, ваши личные ключи могут быть прочитаны любым вредоносным программным обеспечением, которое работает в вашей системе. Все эти ограничения будут влиять только пользователь, который попытается использовать Bitcoin-QT интерфейс, но и вредоносное программное обеспечение, имеющий доступ к закрытым ключам могут потратить все свои монеты, независимо от этих ограничений интерфейса на основе.
Терк сейчас офлайн Пожаловаться на Терк   Ответить с цитированием Мультицитирование сообщения от Терк Быстрый ответ на сообщение Терк

18 мая 2013, 6:44:34 PM   # 3
 
 
Сообщения: 367
Цитировать по имени
цитировать ответ
по умолчанию Re: Скрытие Bitcoin за TimeLock И «м п ключей» в то же время?


Методы, предложенные выше будет препятствовать вашему КОЛЛЕГЕ отправлять свои монеты, если вы оставите ваш компьютер и бумажник разблокирован и пойти на перерыв (который вы не должны делать в любом случае). Но все это не спасет ваши монеты, если вы ваш компьютер под угрозу. После того, как ваш кошелек в незашифрованном виде, ваши личные ключи могут быть прочитаны любым вредоносным программным обеспечением, которое работает в вашей системе. Все эти ограничения будут влиять только пользователь, который попытается использовать Bitcoin-QT интерфейс, но и вредоносное программное обеспечение, имеющий доступ к закрытым ключам могут потратить все свои монеты, независимо от этих ограничений интерфейса на основе.

Я понимаю, что часть его интерфейс и глубоко, реальная потребность в защите на уровне закрытых ключей. Но работать со мной здесь: Я думаю, что я на самом деле, как вариант, чтобы защитить свои монеты во времени и / или количество подтверждений каким-то образом. Если unencrypting бумажник трудно и сделать через интерфейс, может один и просто поставить такую ​​задержку времени, которое должно пройти до того, как бумажник мог даже позволить себе быть в незашифрованном виде?

то есть предположим, что вредоносная программа имеет свой пароль. Затем они имеют возможность Unencrypt моего бумажника. Но раньше, когда я создал бумажник я настроил его только расшифровать и показать свой закрытый ключ после определенного количества времени и / или подтверждения. Таким образом, вредоносная программа может * * попытаться сделать это, но этот период времени должен пройти, я буду получать уведомления о нем, и мне будет предоставлена ​​возможность отменить такое действие.
coastermonger сейчас офлайн Пожаловаться на coastermonger   Ответить с цитированием Мультицитирование сообщения от coastermonger Быстрый ответ на сообщение coastermonger

18 мая 2013, 7:13:43 PM   # 4
 
 
Сообщения: 616
Цитировать по имени
цитировать ответ
по умолчанию Re: Скрытие Bitcoin за TimeLock И «м п ключей» в то же время?

то есть предположим, что вредоносная программа имеет свой пароль. Затем они имеют возможность Unencrypt моего бумажника. Но раньше, когда я создал бумажник я настроил его только расшифровать и показать свой закрытый ключ после определенного количества времени и / или подтверждения. Таким образом, вредоносная программа может * * попытаться сделать это, но этот период времени должен пройти, я буду получать уведомления о нем, и мне будет предоставлена ​​возможность отменить такое действие.

Она не работает таким образом. Вредоносное программное обеспечение просто работает в фоновом режиме и ждет, пока вы не разблокировать ваш кошелек. У вас есть время блокировки? Хорошо, программное обеспечение имеет все время в мире. После того, как ваш кошелек на самом деле разблокирован (вами), у них есть свои ключи и могут потратить вам монету. Они не заботятся о пароле.
Терк сейчас офлайн Пожаловаться на Терк   Ответить с цитированием Мультицитирование сообщения от Терк Быстрый ответ на сообщение Терк

19 мая 2013, 1:50:58 AM   # 5
 
 
Сообщения: 367
Цитировать по имени
цитировать ответ
по умолчанию Re: Скрытие Bitcoin за TimeLock И «м п ключей» в то же время?

Я очень ценю ваши комментарии по этому поводу.

Поэтому, учитывая, что частные ключи всегда позволяют мгновенную передачу монет (если Bitcoin себя полностью пропатчен), это не является сутью проблемы;

Мы имеем ситуацию, когда разлоченные бумажники (однако кратко так) уязвимы и могут быть атакованы вредоносными программами. Но в то же время, бумажник должен быть разблокирован и в незашифрованном виде, чтобы тратить монеты.  

Является ли выделенный аппаратный кошелек действительно один из самых Foolproof способов пойти дальше?

Или есть способ создать кошелек, так что несмотря на то, "незашифрованном" закрытые ключи до сих пор не могут быть прочитаны?  

Или есть способ показать секретный ключ на компьютере без его фактического закрытый ключ, но это становится чем-то, что человек, сидящий за компьютером, может понять, как частный ключ?

Я просто пытаюсь мозговой штурм путь, который попытается помешать ворам на любом уровне, несмотря на их зная пароль и заражать систему. Основное различие заключается в том, что они не вы, и они не сидят за компьютером.  
coastermonger сейчас офлайн Пожаловаться на coastermonger   Ответить с цитированием Мультицитирование сообщения от coastermonger Быстрый ответ на сообщение coastermonger

19 мая 2013, 1:59:10 AM   # 6
 
 
Сообщения: 2058
Цитировать по имени
цитировать ответ
по умолчанию Re: Скрытие Bitcoin за TimeLock И «м п ключей» в то же время?

вы явно не имеют ни малейшего представления о том, как Bitcoin работает.

котировка
дать пользователям возможность указать время задержки для снятия. Когда запрос сделан, чтобы отправить деньги, определенный период времени (или количество подтверждений) должно пройти перед отправкой и запрос может быть отменен в любое время до этого. Еще более важно, многие методы уведомления должны быть доступны, чтобы сказать, что запрос на вывод был сделан.
как это может быть обеспечено на уровне протокола? бумажник содержит секретные ключи, как вы можете надежно задерживать сделку?

котировка
позволяет пользователям возможность блокировки в следующем назначении адресов своих монет. Например, если пользователь хочет сохранить монеты в кошельке, но убедитесь, что они не переданы в другом месте, но их следующий hotwallet они могут сделать это. Они могут даже выбрать, чтобы настроить список доверенных адресов. Изменение этого параметра занимает значительное количество времени, чтобы повторно установить
невозможно. единственный путь, посылая монеты к указанному адресу.

котировка
позволяют пользователям указывать максимальное количество BTC, которые могут быть переданы в установленные сроки. Опять же, изменение этого параметра требуется время для сброса.
невозможно обеспечить соблюдение на уровне протокола

котировка
пароль не достаточно, позволит кошелек использовать любой вид аутентификации 2-го фактора, если это возможно, пожалуйста!
лол
зиний сейчас офлайн Пожаловаться на зиний   Ответить с цитированием Мультицитирование сообщения от зиний Быстрый ответ на сообщение зиний

19 мая 2013, 3:05:35 AM   # 7
 
 
Сообщения: 2002
Цитировать по имени
цитировать ответ
по умолчанию Re: Скрытие Bitcoin за TimeLock И «м п ключей» в то же время?

Я очень ценю ваши комментарии по этому поводу.

Поэтому, учитывая, что частные ключи всегда позволяют мгновенную передачу монет (если Bitcoin себя полностью пропатчен), это не является сутью проблемы;

Мы имеем ситуацию, когда разлоченные бумажники (однако кратко так) уязвимы и могут быть атакованы вредоносными программами. Но в то же время, бумажник должен быть разблокирован и в незашифрованном виде, чтобы тратить монеты.  

- чик -

Я просто пытаюсь мозговой штурм путь, который попытается помешать ворам на любом уровне, несмотря на их зная пароль и заражать систему. Основное различие заключается в том, что они не вы, и они не сидят за компьютером.  

Есть 3 варианта, которые показывают много обещаний для защиты закрытых ключей и делает его гораздо более трудным для вора / хакеру получить доступ к биткойны.

Аппаратные бумажники.
Multi-подписи сделки
Оффлайн подписи (например, Оружейная предоставляет).
DannyHamilton сейчас офлайн Пожаловаться на DannyHamilton   Ответить с цитированием Мультицитирование сообщения от DannyHamilton Быстрый ответ на сообщение DannyHamilton

19 мая 2013, 3:06:30 AM   # 8
 
 
Сообщения: 2044
Цитировать по имени
цитировать ответ
по умолчанию Re: Скрытие Bitcoin за TimeLock И «м п ключей» в то же время?

Или есть способ создать кошелек, так что несмотря на то, "незашифрованном" закрытые ключи до сих пор не могут быть прочитаны?  

Или есть способ показать секретный ключ на компьютере без его фактического закрытый ключ, но это становится чем-то, что человек, сидящий за компьютером, может понять, как частный ключ?
Секретные ключи должен читаться с помощью программного обеспечения. Она не может отправить сделки в противном случае. Шифрование является единственным способом гарантировать, что закрытые ключи могут быть считаны с помощью программного обеспечения, которое необходимо, чтобы прочитать их, и только когда он должен прочитать их, предотвращая закрытые ключи от чтения кем-то другим. Хотя даже это не будет работать, если у вас есть кейлоггер.

Я просто пытаюсь мозговой штурм путь, который попытается помешать ворам на любом уровне, несмотря на их зная пароль и заражать систему. Основное различие заключается в том, что они не вы, и они не сидят за компьютером.  
Это невозможно. Если кто-то) может расшифровать секретные ключи (то есть, они знают, пароль) и б) имеют доступ к вашей системе, они могут украсть вас монету. Единственные решения: а) держать кейлоггеры от вашей системы, и / или б) сделать это совершенно невозможно для любого доступа к системе на всех (холодильниках).

В итоге, если кто-то или какая-то программа имеет доступ к вашему компьютеру, они могут делать все, что вы можете сделать, в то числе доступа личных ключей и использовать их, чтобы украсть ваши монеты (используя свое собственное программное обеспечение, если программное обеспечение "защитные меры" которые на самом деле не обеспечивают никакой реальной защиты). Нет блокировки не застрахован от того, кто имеет ключ.
Foxpup сейчас офлайн Пожаловаться на Foxpup   Ответить с цитированием Мультицитирование сообщения от Foxpup Быстрый ответ на сообщение Foxpup

19 мая 2013, 7:18:45 AM   # 9
 
 
Сообщения: 616
Цитировать по имени
цитировать ответ
по умолчанию Re: Скрытие Bitcoin за TimeLock И «м п ключей» в то же время?

Есть 3 варианта, которые показывают много обещаний для защиты закрытых ключей и делает его гораздо более трудным для вора / хакеру получить доступ к биткойны.

Аппаратные бумажники.
Multi-подписи сделки
Оффлайн подписи (например, Оружейная предоставляет).

Эта.

И, конечно, есть этот четвертый метод, который всегда помогает, и это называется здравым смыслом.

Вам не нужно, и вы не должны держать все свои богатства в Bitcoin-Qt. Так же, как вы не ходить по улицам каждый день с вашего кошелька, наполненную каждый доллар, у вас есть. С декретных денег вы знаете, что это легко потерять бумажник, легко получить pickpocketed или ограбят, и вы не носите сотни тысяч долларов каждый день, но вы предпочли большую часть своего богатства хранится где-то в безопасности (т.е. включает в себя банки). Вам нужно применить ту же логику к Bitcoin.

Читайте о холодных кошельках и положить большинство вашего Bitcoins в безопасный холодный бумажник. Или лучше раскол на несколько кошельков. Если у вас есть 1000 BTC, но только потратить 15 BTC каждый месяц в среднем, оставьте 20 BTC в вашем Bitcoin-Qt и положить остальные в холодные бумажники. Создайте 10 холодных бумажники с 20 BTC каждый и просто использовать их, чтобы перезагрузить ваш Bitcoin-кошелек Qt примерно каждый месяц. Остальные 780 BTC введен в долгосрочной холодный бумажник, который вы не собираетесь трогать, пока не тратить все свои краткосрочные холодные бумажники (или опять же, разделить его на пять отдельных холодных кошельков). Положите несколько копий долгосрочного холодного бумажника в некоторых очень безопасных местах (не полагаться на имеющих только один экземпляр, как вещи, как пожары случаются).

Просто потому, что что-то делается на компьютере, не означает, что обычный здравый смысл не применяется. Ваш Bitcoin-кошелек Qt является только безопасным, как ваш декретных денег бумажник держал в заднем кармане. Вы должны знать об опасностях и быть осторожными, потому что есть люди ждут шанса, чтобы украсть у вас. Только не прячут все, что вы в вашем заднем кармане брюк.
Терк сейчас офлайн Пожаловаться на Терк   Ответить с цитированием Мультицитирование сообщения от Терк Быстрый ответ на сообщение Терк

19 мая 2013, 7:52:20 AM   # 10
 
 
Сообщения: 367
Цитировать по имени
цитировать ответ
по умолчанию Re: Скрытие Bitcoin за TimeLock И «м п ключей» в то же время?

Я даже не могу ответить на грю, потому что он просто один из тех парней, что говорит вам, что "вы ничего не знаете."  Не полезно.

DannyHamilton повторяет несколько хороших точек. Аппаратные бумажники и автономные подписи два относительно безопасных способов борьбы с BTC без кого-то, имеющего удаленный доступ к вашему компьютеру. Я заинтересован, чтобы увидеть, где мульти-сиг транзакция будет вести, но это эффективно только делает более закрытые ключи необходимы, чтобы украсть, прежде чем монеты могут быть украдены. Это полезный трюк, но это не решает проблему, что частные ключи должны быть так хорошо скрыты.  

Как Foxpup указывает: Нет блокировки не застрахован от того, кто имеет ключ. Если это так, то я утверждаю, нам нужен лучший ключ. Что такое особенный ключ? Любой человек может использовать его, но, как мы делаем это меняет как ключ ведет себя в замке. Возможно, мы можем использовать это последнее свойство нашей душе.

Терк я честно ценю ваши отзывы и комментарии здесь, но то, что вы описываете, как здравый смысл, на самом деле описание некоторых из недостатков с Bitcoin. Это фантастическая система, но если мы будем работать на него, мы можем помочь сделать его идиотом доказательством.

Я все еще зациклен на сути вопроса: в том, что когда-то вор знает свой секретный ключ монета может быть немедленно переведена на любой другой адрес, не платежа. Это фундаментальное свойство самого Bitcoin протокола, большой силы, но и огромная слабость. Конечно, есть не способ настройки протокола? Я собираюсь попробовать использовать очень простой пример:

A.) Обычно закрытый ключ, который в паре с адресом представляет способ передачи значения. Зная ключ дает пользователю право тратить / украсть монеты там мгновенно. Их можно рассматривать как "быстро" монеты. Даже если монеты в холодильниках, зная закрытый ключ, делает их мгновенно расходуемого в сети. Таким образом, закрытый ключ в настоящее время является слабым местом. Она должна быть скрыта для всех, кроме владельца.

B.) Но что, если бы система была способна создать новый адрес с другим своего рода секретного ключа по команде. Тот, который все равно будет признан действительным, но этот ключ имеет другое свойство, которое отличает его. Может быть, это имеет дополнительный характер, или определенную последовательность символов в ней, как раз то, что делает это так, что протокол знает его разные и категорически "ручки" это по-другому.  

C.) Протокол видит эти монеты с другим закрытым ключом и знает, что он будет подвергнут различным набором инструкций. Какие инструкции это могли быть? Сходить с ума идеями, но это может позволить некоторые довольно мощные функции безопасности, чтобы поставить на место. Настолько, что вы могли бы чувствовать себя комфортно, ОБМЕН сам закрытый ключ. Монеты на этот адрес могут быть отправлены в обычном режиме, но они могут иметь дополнительные ограничения на их поведении, что любой клиент бумажника будет распознает. То есть задержка по времени, максимум за время ограничения периода, убежденный и запер адрес пересылки и т.д. Они могут рассматриваться как "медленный" монеты, которые были временно были сделаны, чтобы эти различные свойства, пока они находятся по этому адресу. Отправка их на новый адрес без указания изменить секретный ключ, чтобы быть "другой" снова вернемся их нормальные их "быстро" государство.

Пожалуйста, поймите, я не говорю о просто изменить поведение кошелька здесь, но изменить поведение всех кошельков и немного сам протокола. Я понимаю, что это странно и чуждо многим людям, которые работали с Bitcoin в течение длительного времени, но это исходит из глубокого желания помочь дальнейшему Bitcoin и предотвращению кражи.  

Что это будет выглядеть на практике? Скажем, у Боба есть 20 BTC, что он только что получил. Он хочет, чтобы дополнительно защитить его БТД, чтобы он инструктирует его бумажник клиента, чтобы сформировать адрес, который будет иметь измененную закрытый ключ. Адрес является действительным, и любой желающий может отправить BTC к нему, но это может даже выглядеть немного иначе, когда показано на рисунке. После того, как монеты по этому адресу, то blockchain знает обрабатывать их по-разному в зависимости от его входа, когда он создал его. В случае Боба, он генерирует адрес, который заставит монету здесь, чтобы быть запертым в ожидании, по крайней мере, 72 подтверждений, прежде чем они на самом деле послали к исходящему адресу. Он посылает монеты на этот новый адрес, и они остаются там. На следующий день он платит друг 2 BTC. Процессы blockchain этой сделки и в течение следующих 72 подтверждений blockchain фактически не посылать монеты, они все еще находятся в кошельке Боба в его измененном адресе. Это НЕ Chargeback, это грунт для отправки. После того, как монеты отправлены Боб не может получить их обратно, как обычно, в Bitcoin. Около 12 часов спустя Боб друг Алиса уведомление о том, что монеты в настоящее время в ее кошельке. Так как Алиса использует обычный адрес, монеты ведут себя как нормальные "быстро" BTC, они могут быть потрачены мгновенно, и нет ни одного из свойств, которые Боб дал им. В ту ночь, когда Боб спит, кто-то, кто заражен компьютер Боба вредоносной попытки импортировать измененный закрытый ключ из кошелька Боба. Они пытаются украсть всю свою оставшуюся 18 BTC. Они скопировали его, когда его бумажник был на короткое время незашифрованного во время его сделки с Алисой. Боб просыпается на следующее утро и видит уведомление о том, что монетах, сидящих по этому адресу есть ожидающий запрос на снятие, что он не санкционированный. Он отменяет его, и blockchain никогда не отправляет его на адрес вора. Теперь во владении его монет и осознает, что его компьютер находится под угрозой, Боб принимает необходимые меры для защиты своих инвестиций. Это гипотетический случай, когда протокол Bitcoin и бумажники были изменены незначительно, так что даже если вор знал, модифицированный секретный ключ Боба, то blockchain знал, обработать BTC согласно входу Боба в то время был создан адрес, и вор мог не украсть.

TL; DR - В настоящее время частные ключи не являются безопасными. Мы должны работать, чтобы позволить пользователям создавать более безопасные, хитрее, модифицированные частные ключи

Кроме того, я знаю, что есть некоторые сложности здесь я не понимаю, например, несколько действительных частных ключей в адрес, например. Интересно, как это может повлиять на это.
coastermonger сейчас офлайн Пожаловаться на coastermonger   Ответить с цитированием Мультицитирование сообщения от coastermonger Быстрый ответ на сообщение coastermonger

19 мая 2013, 9:05:29 AM   # 11
 
 
Сообщения: 812
Цитировать по имени
цитировать ответ
по умолчанию Re: Скрытие Bitcoin за TimeLock И «м п ключей» в то же время?

Вы должны быть осторожны, о количестве BTCS хранятся на любом интернет-устройства. Конкретный клиент меньше забот. Шифрование Кошелек помогает немного, но если ваш компьютер или телефон действительно скомпрометированы это не остановит решительный атакующий, конечно, не один с привилегиями суперпользователя (и прямой доступ к памяти), от кражи их в то время как вы посылаете монеты.

Там нет никакого способа, что программное обеспечение может защитить от таких атак.

Если у вас есть большой тайник BTCS, пожалуйста, используйте автономный или бумажный кошелек. И резервное копирование очень тщательно. И есть компании, работающие на аппаратных кошельках, это было бы интересно пространство смотреть тоже.
Wumpus сейчас офлайн Пожаловаться на Wumpus   Ответить с цитированием Мультицитирование сообщения от Wumpus Быстрый ответ на сообщение Wumpus

19 мая 2013, 9:54:10 AM   # 12
 
 
Сообщения: 238
Цитировать по имени
цитировать ответ
по умолчанию Re: Скрытие Bitcoin за TimeLock И «м п ключей» в то же время?

Уважаемый О.П.,

Вы уже можете сделать аппаратные бумажники, или вы можете (и должны) хранить большую часть вашего богатства (Bitcoins) в холодильниках, на нескольких устройствах. Если вы не уверены в том, как это сделать или вы можете мне личное сообщение или Google это.

Единственный абсолютный способ, которым я могу думать, чтобы решить, что вы хотите сказать, что это есть третья партия проведет свой кошелек (эскроу какое-то), и требует, чтобы обеспечить другие требования ID вашего пароля и все, что вы установили для них требует, прежде чем они тратят свои средства на любой пункт / человек, которого вы хотели.

Но то будет поражение цели «быть свой собственный банк», но давайте будем честными, там определенно будут люди, которые там не доверяют себя со всем своим богатством и предпочли бы 3-го лица, держащего кусок своего богатства для определенные процедуры расходов.

Там вы идете OP, бизнес венчурной идею прямо там, "доверенной третьей стороной за когда эти шифрованные бумажники просто не чувствуют себя достаточно безопасно!", Третья сторона будет сталкиваться с подобными проблемами, но, возможно, они бы подписать статью с человеком. И мы идем, начало чисто интернет-банк Bitcoin Это случится или позже, я Еще бы.
Jobe7 сейчас офлайн Пожаловаться на Jobe7   Ответить с цитированием Мультицитирование сообщения от Jobe7 Быстрый ответ на сообщение Jobe7

19 мая 2013, 2:59:49 PM   # 13
 
 
Сообщения: 2058
Цитировать по имени
цитировать ответ
по умолчанию Re: Скрытие Bitcoin за TimeLock И «м п ключей» в то же время?

Я даже не могу ответить на грю, потому что он просто один из тех парней, что говорит вам, что "вы ничего не знаете."  Не полезно.
Ваше внимание продолжительность 10 секунд? потому что я ответил на каждое предложение вы сделали. все, что вы делаете, это делает смутные предложения без возможности реализовать с текущим протоколом. например, "отсроченные адреса" предложение. как именно, что будет исполнено? даже если бы он мог, как бы это поможет, если ваш компьютер был заражен? злоумышленник может просто подождать несколько дней, пока средства не будут доступны.

задумайтесь об этом, что случилось с системами, доступными в настоящее время? мы имеем multisig сделок, а также для печати холодных бумажников.

ты один делает предложение. Непропеченные идеи десять центы дюжина, что мы нужны идеи с деталями реализации.
зиний сейчас офлайн Пожаловаться на зиний   Ответить с цитированием Мультицитирование сообщения от зиний Быстрый ответ на сообщение зиний

19 мая 2013, 3:26:55 PM   # 14
 
 
Сообщения: 367
Цитировать по имени
цитировать ответ
по умолчанию Re: Скрытие Bitcoin за TimeLock И «м п ключей» в то же время?

котировка
Ваше внимание продолжительность 10 секунд? потому что я ответил на каждое предложение вы сделали.

Ваши ответы были: "как ?, невозможно, невозможно, и лол." Я извиняюсь, если вы на самом деле имел в виду, чтобы вдохновить некоторые дискуссии, я, должно быть, это неправильный путь. Это хорошо, я буду воздерживаться от объявления Hominem здесь и предполагаю, что вы не полностью прочитать этот ответ: (Как это действительно было слишком долго)

Возьму в значительной степени все, что я сказал в этом ответе и уплотняют его до нескольких строк:
  • Закрытые ключи в настоящее время представляют собой проблему в том, что, как только они показали BTC могут быть украдены сразу же, в любом месте.
  • Но что, если мы могли бы иногда создавать адреса для себя, что целенаправленно имели определенный вид ключа.
  • Представьте себе, если сам протокол были переделаны, чтобы распознавать определенные частные ключи, как разные. (Сумасшедший простой пример: любой закрытый ключ, начиная с "E9" обладает свойством X)
  • Это означает, что любые монеты по этому адресу будет осуществляться по-разному самой blockchain, универсальным свойством, что каждый согласился на.
  • Протокол blockchain мог быть переделан, чтобы признать какой-либо секретный ключ, начиная с «Е» означает «задержки» и число за это означает определенное количество подтверждений. В этом случае пользователь целенаправленно генерируется адрес с закрытым ключом E9, так что монеты там задерживается 9 подтверждений, прежде чем на самом деле передаются с одного адреса на другой.      
  • В действительности вредоносная программа может просмотреть закрытый ключ, пытаются украсть монеты, но blockchain будет обрабатывать эти монеты по-разному, приходящие с этого адреса, и пользователь получит возможность отменить отложенную транзакцию, прежде чем она на самом деле украдены.
  • Какие свойства монета имеет в зависимости от того, как используется протокол Bitcoin кодируется для обработки измененных закрытых ключей. Мы могли бы представить себе какие-либо изменения в поведении для дополнительной безопасности и функциональности. После того, как ключ сделан, он делает на самом деле изменить весь протокол к необходимости изменений, как эти монеты себя. После того, как монеты тратятся с этого адреса, они больше не имеют такого поведения. Это действительно временный характер, инициированные пользователем свойство.
coastermonger сейчас офлайн Пожаловаться на coastermonger   Ответить с цитированием Мультицитирование сообщения от coastermonger Быстрый ответ на сообщение coastermonger

19 мая 2013, 4:42:31 PM   # 15
 
 
Сообщения: 2002
Цитировать по имени
цитировать ответ
по умолчанию Re: Скрытие Bitcoin за TimeLock И «м п ключей» в то же время?


  • Протокол blockchain мог быть переделан, чтобы признать какой-либо секретный ключ, начиная с «Е» означает «задержки» и число за это означает определенное количество подтверждений. В этом случае пользователь целенаправленно генерируется адрес с закрытым ключом E9, так что монеты там задерживается 9 подтверждений, прежде чем на самом деле передаются с одного адреса на другой.       

Это не было бы возможно. Blockchain и все сверстники никогда не узнать, что ваш секретный ключ. Вот почему ключ называется "частный" ключ. Он не виден в blockchain. Я подозреваю, что вы ищете новый выход транзакции сценарий. Это выходные сценарии сделки, которые определяют, какие требования для последующего потратив этот вывод. Причина, по которой подавляющее большинство сделок может быть проведена с подписью от закрытого ключа, поскольку выходной сценарий, когда Bitcoin было получено указано, что единственное, что требовалось подпись с помощью закрытого ключа. Если вы хотите другое требование расходов, то вы должны убедить человек отправку вам биткойно не просто отправить на адрес Bitcoin и вместо того, чтобы использовать выходной скрипт, который добавляет дополнительные требования к расходам.  Вот команды программирования сценария который может быть использован в выходном скрипте. Если вы можете придумать хорошее решение из этого набора команд, возможно, вы можете убедить других использовать бумажник / клиент, который поддерживает ваши новые требования сценария:

https://en.bitcoin.it/wiki/Script

Если есть конкретная команда, которая отсутствует в наборе, возможно, вы можете получить клиент, созданный, который поддерживает дополнительные команды.
DannyHamilton сейчас офлайн Пожаловаться на DannyHamilton   Ответить с цитированием Мультицитирование сообщения от DannyHamilton Быстрый ответ на сообщение DannyHamilton

19 мая 2013, 5:25:39 PM   # 16
 
 
Сообщения: 238
Цитировать по имени
цитировать ответ
по умолчанию Re: Скрытие Bitcoin за TimeLock И «м п ключей» в то же время?

котировка
Ваше внимание продолжительность 10 секунд? потому что я ответил на каждое предложение вы сделали.

Ваши ответы были: "как ?, невозможно, невозможно, и лол." Я извиняюсь, если вы на самом деле имел в виду, чтобы вдохновить некоторые дискуссии, я, должно быть, это неправильный путь. Это хорошо, я буду воздерживаться от объявления Hominem здесь и предполагаю, что вы не полностью прочитать этот ответ: (Как это действительно было слишком долго)

Возьму в значительной степени все, что я сказал в этом ответе и уплотняют его до нескольких строк:
  • Закрытые ключи в настоящее время представляют собой проблему в том, что, как только они показали BTC могут быть украдены сразу же, в любом месте.
  • Но то, что мы могли бы иногда создавать адреса для себя, что целенаправленно имели определенный вид ключа.
  • Представьте себе, если сам протокол были переделаны, чтобы распознавать определенные частные ключи, как разные. (Сумасшедший простой пример: любой закрытый ключ, начиная с "E9" обладает свойством X)
  • Это означает, что любые монеты по этому адресу будет осуществляться по-разному самой blockchain, универсальным свойством, что каждый согласился на.
  • Протокол blockchain мог быть переделан, чтобы признать какой-либо секретный ключ, начиная с «Е» означает «задержки» и число за это означает определенное количество подтверждений. В этом случае пользователь целенаправленно генерируется адрес с закрытым ключом E9, так что монеты там задерживается 9 подтверждений, прежде чем на самом деле передаются с одного адреса на другой.      
  • В действительности вредоносная программа может просмотреть закрытый ключ, пытаются украсть монеты, но blockchain будет обрабатывать эти монеты по-разному, приходящие с этого адреса, и пользователь получит возможность отменить отложенную транзакцию, прежде чем она на самом деле украдены.
  • Какие свойства монета имеет в зависимости от того, как используется протокол Bitcoin кодируется для обработки измененных закрытых ключей. Мы могли бы представить себе какие-либо изменения в поведении для дополнительной безопасности и функциональности. После того, как ключ сделан, он делает на самом деле изменить весь протокол к необходимости изменений, как эти монеты себя. После того, как монеты тратятся с этого адреса, они больше не имеют такого поведения. Это действительно временный характер, инициированные пользователем свойство.
Все это можно легко сделать при замене выходного входного скрипта / с учетной записью книгой, которые просто держать баланс, прикрепленный к адресу. Благодаря такой конструкции можно легко сделать тип счета, который вывести предел определен или который имеет два ключа. Один ограниченные и один разрешаются расходоваться без ограничений. Было бы также исправить многие другие проблемы Bitcoin (выход пыли, например., Постоянно растет blockchain, ...)
Некоторые идеи можно найти здесь:


Я не думаю, что вы найдете поддержку ваших идей в Bitcoin сторонников. Все, кажется, не быть в любви с текущим дизайном Bitcoin независимо от того, насколько сложным и неэффективным это.
aaaxn сейчас офлайн Пожаловаться на aaaxn   Ответить с цитированием Мультицитирование сообщения от aaaxn Быстрый ответ на сообщение aaaxn

19 мая 2013, 5:30:04 PM   # 17
 
 
Сообщения: 812
Цитировать по имени
цитировать ответ
по умолчанию Re: Скрытие Bitcoin за TimeLock И «м п ключей» в то же время?

котировка
Я не думаю, что вы найдете поддержку ваших идей в Bitcoin сторонников. Все, кажется, не быть в любви с текущим дизайном Bitcoin независимо от того, насколько сложным и неэффективным это.
Это, конечно, интересно, но это больше область altcoins чем Bitcoin. Интересно, почему весь нынешний altcoins являются буквальными копиями Bitcoin, и никто не экспериментирует с более дико различными идеями, как это.
Wumpus сейчас офлайн Пожаловаться на Wumpus   Ответить с цитированием Мультицитирование сообщения от Wumpus Быстрый ответ на сообщение Wumpus

19 мая 2013, 6:00:47 PM   # 18
 
 
Сообщения: 367
Цитировать по имени
цитировать ответ
по умолчанию Re: Скрытие Bitcoin за TimeLock И «м п ключей» в то же время?

Для DannyHamilton: Я ценю ваше понимание и воспитывая тему вывода скриптов. Вы, кажется, как очень знающий парень. Я сожалею, что моя терминология не может быть до пара. Так blockchain сам не видят или хранить личные ключи, получил его. Но бумажник делает правильно? То, что я пытаюсь сделать, это ввести идею, что иногда закрытые ключи сами могут быть сгенерированы, чтобы иметь некоторую специфическую функцию как выходной сценарий. Он должен быть универсальным качеством, что любой кошелек признает. Что технически должно произойти, чтобы это изменение? Будь как грандиозная, как вам нравится, это просто мозговой штурм.

Для aaaxn: Мне интересно, о своей идее замены входного вывода сценария / с учетом регистра. Одна из главных проблем, которую я пытаюсь решить, что обмен закрытого ключа всегда позволяет мгновенные кражам / передаче монет. Я хочу, чтобы предоставить пользователям варианты иногда не делают это так, чтобы иметь возможность хранить свои монеты в адресах, которые имеют закрытые ключи, которые модифицируют поведение, как их монеты могут быть потрачены. (Сам протокол должен быть изменен, чтобы приспособить это поведение) По вашему примеру, я мог еще сразу украсть все ваши монеты, если я обнаружил секретный ключ вашего адреса? Почему или почему нет? Я также не забудьте проверить другую идею нить.

И Джон Смит: Я понимаю, что это могло бы быть больше, домен альт монет, если изменения в Bitcoin слишком сложны или слишком далеко, чтобы реализовать. Я только отчасти ненавижу идею введения другой альт монета. Я в конечном счете, интересно, если эти изменения, которые могут быть введены, потому что они будут держать текущую функциональность протокола Bitcoin нетронутыми, но и изменить его для тех, кто хочет опцию.

coastermonger сейчас офлайн Пожаловаться на coastermonger   Ответить с цитированием Мультицитирование сообщения от coastermonger Быстрый ответ на сообщение coastermonger

19 мая 2013, 6:05:40 PM   # 19
 
 
Сообщения: 812
Цитировать по имени
цитировать ответ
по умолчанию Re: Скрытие Bitcoin за TimeLock И «м п ключей» в то же время?

И Джон Смит: Я понимаю, что это могло бы быть больше, домен альт монет, если изменения в Bitcoin слишком сложны или слишком далеко, чтобы реализовать. Я только отчасти ненавижу идею введения другой альт монета. Я в конечном счете, интересно, если эти изменения, которые могут быть введены, потому что они будут держать текущую функциональность протокола Bitcoin нетронутыми, но и изменить его для тех, кто хочет опцию.
Способ сделать это было бы первым экспериментом с ним на альт цепи. Как только он оказывается работоспособным, а предполагаемые преимущества действительно задержать, он может быть реализован в Bitcoin. В принципе это можно изменить много внутренних работ с использованием hardfork (смотри также https://en.bitcoin.it/wiki/Hardfork_Wishlist), Но это должно быть доказано первым.
Wumpus сейчас офлайн Пожаловаться на Wumpus   Ответить с цитированием Мультицитирование сообщения от Wumpus Быстрый ответ на сообщение Wumpus

19 мая 2013, 6:15:03 PM   # 20
 
 
Сообщения: 683
Цитировать по имени
цитировать ответ
по умолчанию Re: Скрытие Bitcoin за TimeLock И «м п ключей» в то же время?

Не программист, ни специалист по безопасности, но это не возможно построить в клиенте что-то, что позволяет вам, помимо шифрования бумажника с паролем, который вы также можете зашифровать его с чем-то вроде Yubikey, так что вы на самом деле нужно что-то физическое, чтобы расшифровать его? Таким образом, если компьютер заражен, они до сих пор не могут посылать монеты, потому что вы также должны устройства USB.

OP имеет точку, у меня есть знания, чтобы сохранить свои монеты в безопасности. Но никоим образом моя мать могла бы это сделать, втыкая что-то вроде ключа USB в компьютере нет даже для нее nobrainer.
skull88 сейчас офлайн Пожаловаться на skull88   Ответить с цитированием Мультицитирование сообщения от skull88 Быстрый ответ на сообщение skull88



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW