Вернуться   Биткоин Форум > Bitcoin Обсуждение
22 мая 2012, 7:46:56 AM   # 1
 
 
Сообщения: 616
Цитировать по имени
цитировать ответ
по умолчанию Re: Blind подписей для Bitcoin сделки анонимности, Уотсон Лэдд

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Недавно я нашел эту статью: http://wbl.github.com/bitcoinanon.pdf

Я прочитал его один раз, и понимаю, что это слишком много для меня. бумага Satoshi, я мог понять, это один говорит о том, что я никогда не слышал.
Я полагаю, я мог провести несколько дней или недель, пытаясь прорыть ссылки, изучая их, и, наконец, понять, что предлагает г-н Лэдд. Но хорошо, я не криптограф, у меня обычное дело наблюдать за, и я думаю, я просто слишком ленив для этого.

Кто-нибудь здесь с глубоким знанием криптографической понял бумагу? Не могли бы вы в конце концов объяснить, что он предлагает, и как это может устранить прослеживаемости в Bitcoin сделок с простыми аналогиями, что простой смертный, как я бы понять?

Я имею в виду, я понимаю принципы симметричного и асимметричного шифрования, и я считаю, я понимаю, основные из слепой подписи (вы подписываете зашифрованную часть данных и в одном кадре вы также подписать его незашифрованный вид, не зная об этом). Но я просто не могу понять, что, черт возьми, Алиса делает со всеми этими B названных мужчин в работе .....
EhVedadoOAnonimato сейчас офлайн Пожаловаться на EhVedadoOAnonimato   Ответить с цитированием Мультицитирование сообщения от EhVedadoOAnonimato Быстрый ответ на сообщение EhVedadoOAnonimato


Как заработать Биткоины?
Без вложений. Не майнинг.


22 мая 2012, 10:42:06 AM   # 2
 
 
Сообщения: 2082
Цитировать по имени
цитировать ответ
по умолчанию Re: Blind подписей для Bitcoin сделки анонимности, Уотсон Лэдд

Получил 1806 Биткоинов
Реальная история.





/ смотреть

Ente
Ente сейчас офлайн Пожаловаться на Ente   Ответить с цитированием Мультицитирование Сообщения от Ente Быстрый ответ на сообщение Ente

22 мая 2012, 11:09:12 AM   # 3
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Blind подписей для Bitcoin сделки анонимности, Уотсон Лэдд

Моя попытка непрофессионала объяснения / аналогии. Первое, что нужно понять, это улучшает анонимность это не создает идеальную анонимность.

Объяснение:
Алиса хочет заплатить 5 BTC до 10 людей. Люди, она платит не хотят, чтобы их идентичность, связана с их адресами. Специальный скрипт создается (не представляется возможным в соответствии с действующим Bitcoin "правила"), Который платит 50 BTC и позволяет 10 "водозабор" нажав адрес в blockchain. Адрес не записан в сценарии так Алиса не знает, каковы возможные платежные адреса будут или какой адрес соответствует какому человеку.  

Так что Алиса может только установить этот набор 10 адресов соответствует этому набору 10 людей. Несмотря на то, что бумага не покрывает ее там, вероятно, несколько случаев, когда Алиса и B названных мужчин являются прямыми лицами. Скорее, скорее всего, реализация является то, что Алиса стиральной монетой служба. Он сочетает в себе несколько входах и проблемы же размер выходов таким образом предотвращая двойной или тратит поколение монет, но в то же время разрыв связи между отчетливым входом и выходом отдельным.

Реальный Мир Аналогия:
Алиса обязана 10 человек $ 20 каждая. Люди не хотят быть оплачены непосредственно, потому что Алиса могла бы связать серийный номер на $ 20 счетов их идентичность. В 10 кредиторах имеют Алису создать набор инструкций для банка и 10 хэшей секретных ключей. Алиса депонирует $ 200 и инструкции с банком. Банк уничтожает $ 200 и имеет $ 200 в новых законопроектах отчеканенных. Индивидуально и анонимно на 10 кредиторов каждый идти в банк, предоставить их секретный ключ (который банк проверяет), и они получают свой счет $ 20. Банк записывает серийный номер новых счетов, предоставленных 10 кредиторов и Алисе скорее всего будет узнать это, она не может, однако, не знает, какой кредитор получила какой счет. Она только знает, "это набор из 10 сериалов #S коллективны был дан этим набор 10 кредиторов",
DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

22 мая 2012, 11:27:01 AM   # 4
 
 
Сообщения: 616
Цитировать по имени
цитировать ответ
по умолчанию Re: Blind подписей для Bitcoin сделки анонимности, Уотсон Лэдд

Специальный скрипт создается (не представляется возможным в соответствии с действующим Bitcoin "правила"), Который платит 50 BTC и позволяет 10 "водозабор" нажав адрес в blockchain.
....
Банк уничтожает $ 200 и имеет $ 200 в новых законопроектах отчеканенных. Индивидуально и анонимно на 10 кредиторов каждый идти в банк, предоставить их секретный ключ (который банк проверяет), и они получают свой счет $ 20. Банк записывает серийный номер новых счетов, предоставленных 10 кредиторов и Алисе скорее всего будет узнать это, она не может, однако, не знает, какой кредитор получила какой счет. Она только знает, "это набор из 10 сериалов #S коллективны был дан этим набор 10 кредиторов",

Спасибо Смерть&Налоги.

Но, если в отзыве адрес выталкивается, не этот адрес получить публично связан с адресом Алисы?

Я не понимаю, как "банк уничтожает $ 200 и имеет $ 200 в новых законопроектах, отчеканенных" часть работает в Bitcoin. Кто банк? Как эти данные будут уничтожены в то же время сохраняя целостность blockchain? Не будет ли проверка банк делает на секретных ключей в вашем примере должно было быть сделано публично в цепи?
EhVedadoOAnonimato сейчас офлайн Пожаловаться на EhVedadoOAnonimato   Ответить с цитированием Мультицитирование сообщения от EhVedadoOAnonimato Быстрый ответ на сообщение EhVedadoOAnonimato

22 мая 2012, 11:35:37 AM   # 5
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Blind подписей для Bitcoin сделки анонимности, Уотсон Лэдд

Похоже, моя аналогия больнее, чем это помогло.
Банк является blockchain.
Секретный ключ подписи адреса получателя.
Ничего нет "разрушенный" но blockchain не будет связывание конкретного входа к определенному выходу, так и для всех намерений и целей, как старые счета разрушаются и новые законопроекты создаются. Blockchain является лишь убедившись, что 200 вход соответствует 200 выходу так же, как банк будет убедиться, что $ 200 в новых счетах соответствуют $ 200 в старых счетах.

Для того, чтобы ответить на ваш вопрос больше все ОЕ будет связанно с входным адресом Алисы, поэтому я сказал, что это не является совершенной анонимностью, но это улучшения на текущей реализации.

В настоящее время: это специфический и отличный вход связан с этим конкретным и четким выходом

Как было предложено: это множество входов свободно и коллективно связаны с этим набором выходов.

Таким образом, хотя вы можете сказать, Алиса заплатил это 10 адресов, даже Алиса не знает, какой адрес принадлежит к которому человек заплатил. Так что, если сказать полиции под сомнение Алиса могла она сказать "ой, что ТЙ я заплатил Боб, Билл, дружище ... 7 других людей" но она не могла сказать Адрес 1234 принадлежит Бобу.  

Теперь, если полиция получила доступ к кошельку Боба они могли перепроектировать ТЙ и доказать "вне разумного сомнения" что Алиса заплатил боб (и 9 других людей) как часть этого ОГО. Так боб должен держать свой бумажник безопасным и осторожными, как / где он использует этот вывод в будущих передатчиках. Кроме того, если другие 9 сговорились они могли бы определить личность Боба.
DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

22 мая 2012, 11:50:13 AM   # 6
 
 
Сообщения: 616
Цитировать по имени
цитировать ответ
по умолчанию Re: Blind подписей для Bitcoin сделки анонимности, Уотсон Лэдд

Он будет связан с входным адресом Алисы, поэтому я сказал, что это не является совершенной анонимностью.

 
Таким образом, прослеживаемость все еще там. Нет серьезных улучшений в этой области до сих пор ....

В соответствии с предложением:
этот набор входов свободно связаны с этим набором выходов.

Hum, не что уже происходит, когда один делает посыл-многие сделки? Я должен вы использовали слово "свободно" иметь в виду, что-то конкретное ....

Алиса могла бы сказать, "ой, что ТЙ я заплатил Боб, Билл, дружище ... 7 других людей" но она не могла сказать Адрес 1234 принадлежит Бобу.

Это оно? В передачах-много, отправитель обычно знает адрес каждого чека. Это улучшение текущей ситуации?
EhVedadoOAnonimato сейчас офлайн Пожаловаться на EhVedadoOAnonimato   Ответить с цитированием Мультицитирование сообщения от EhVedadoOAnonimato Быстрый ответ на сообщение EhVedadoOAnonimato

22 мая 2012, 12:22:51 PM   # 7
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Blind подписей для Bitcoin сделки анонимности, Уотсон Лэдд

Он будет связан с входным адресом Алисы, поэтому я сказал, что это не является совершенной анонимностью.

 
Таким образом, прослеживаемость все еще там. Нет серьезных улучшений в этой области до сих пор ...


Ну прослеживаемость улучшение, но это не безвестно. Bitcoin просто не может быть безвестно. Предотвращение двойных израсходуют требует определения предварительных ОГО и обеспечение того, чтобы не эквивалентных АЯ уже не существует.

Это, как говорится ничего не безвестно. Если США правительство хотело они могли могут потребовать удостоверение личности с каждым денежными ТМ и установить серийные читатель # на каждом торговце. С взмахом ID, и сканированием счетов (в и) можно было бы построить карту каждого доллара, и именно там, где он пошел, кем и когда.

Создание входов и выходов слабосвязанных делает использование, что отслеживание более трудными и делает услуги прачечной монет более всесторонними.

котировка
В соответствии с предложением:
этот набор входов свободно связаны с этим набором выходов.

Hum, не что уже происходит, когда один делает посыл-многие сделки? Я должен вы использовали слово "свободно" иметь в виду, что-то конкретное ....

Затягивая в том, что право собственности на выходе является полу-неизвестно. адрес до сих пор можно проследить хотя.


DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

22 мая 2012, 1:00:50 PM   # 8
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Blind подписей для Bitcoin сделки анонимности, Уотсон Лэдд

Я положил это в отдельном посте, потому что это пол не по теме.

Идеальная анонимность, скорее всего, невозможно с учетом ограничений, цифровых систем. Единственное место, идеально Анонимность бы существовать, где валюта вполне взаимозаменяемы, можно точно проверить. Только тогда можно вести безопасно без записей. Примером может служить идентичные физические монеты, не имеющие отклонений (даты, вариации, серийных #s, и т.д.), где все монеты в обращении находятся в хорошем состоянии и все они могут быть точно и мгновенно оценены как подлинные. Такая система, вероятно, невозможно без нанотехнологий и, вероятно, будет включать в себя экзотические материалы. Можно использовать синтетические изотопы, которые не могут быть созданы без существенных затрат (думает, что физическое хэширование) и которые могут быть идентифицированы с помощью уникальной (низкого уровня) радиоактивной подписи.  


За пределами этой анонимности может быть улучшено только он не может быть совершенным. Добавление значительной анонимности текущего протокола препятствует конструкции блока цепи. Futher Анонимность скорее всего необходима новый дизайн для записи передатчиков.

Например представьте blockchain отделенного "посылает" из "искупает" в двойной слепой системе. Посылает бы в один блок, а затем они будут погашены в другом блоке. Это будет иметь другие полезные последствия. Посылает может иметь срок годности в блоках. Если монеты были отправлены на неправильный адрес или получатель потерял секретный ключ никогда не будет выкуплен и ОЕ будет отменены.  

Теперь, если подписание блоков было сделано, как сейчас анонимность можно было бы улучшить, НО есть значительные ограничения. Граница улучшения анонимности ТХ boundry. В то время как выходы двойного слепого еще можно связать вход с набором выходов.

Теперь представьте себе, вместо того чтобы посылать ТЕ непосредственно шахтер была промежуточная партия. Объекты по сети под названием агрегаторов. Можно было бы раскалываться роль обработки ТХ, сбора и блок подписи. Основные бассейны, вероятно, также будет свой собственный агрегатор, но это не было бы требование.

Вместо того, чтобы послать подписанный ПРД агрегатор вашего узел будет посылать только входы и двойные слепые выходы. Агрегатор бы ваш вход и входы десятков или сотен других и создать единый мульт-значи ТХ, отправить его обратно всем участникам подписать и затем транслировать "унифицированная ТХ" к сети. Таким образом, остальная часть сети видит только единую ТЙ (представьте себе блок, где все ТЕ объединены).

Даже здесь мы не имеем совершенную анонимность. Aggegator знает inidividual "куски", Это предприятие может нарушить ваше доверие. Это похоже на поставщик VPN. В то время как ваш провайдер не знает, что вы делаете поставщик VPN делает и если они решат нарушить ваше доверие у них есть полный журнал вашей деятельности. Тем не менее, если один выбирает агрегатор мудро # сущностей, которые знают, "секреты" ограничено.


Резюме:
Текущий протокол - очень четкая связь между входами, выходом и идентичностями
Предложение Paper, - улучшение, потому что идентичность затемненные от выхода, возможности ограничены, потому что это "особый" (И, таким образом, вероятно, не часто используется) ТХ.
Blockchain на основе "двойное слепое" - ОЕ вы хотите "скрывать" гармонирует, потому что все ТХ двойные слепые. неоднозначность ограничивается ТХ boundry
Добавление агрегаторов - позволяет создавать унифицированные передатчиках (либо шахтера или по доверенной третьей стороной). Анонимность значительно улучшились, поскольку объем тех, кто знает "секрет" она ограничена.
...
?
...
?
...
Идеальная анонимность

можно ли принимать дальше? может быть. Можно было бы привлечь 2 или более агрегаторов, так что ни один может восстановить ТХ самостоятельно. Это потребовало бы сговора между несколькими доверенными сторонами. Некоторые из них не могли бы идею доверенных лиц, но доверие будет факультативным. Единственное, что вы доверяете, они не будут разделять компоненты ТХ. Если бы они сделали это не будет хуже, чем сейчас (когда каждый узел знает каждый компонент каждого ТХ). Стороны, которые не заботятся может отправить ТЙ ко всем узлам для агрегации. Стороны, которые делают уход может быть избирательными в каких узлах они общаются.
DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

22 мая 2012, 1:36:51 PM   # 9
 
 
Сообщения: 2082
Цитировать по имени
цитировать ответ
по умолчанию Re: Blind подписей для Bitcoin сделки анонимности, Уотсон Лэдд

Спасибо DNT, очень информативно, как всегда!

Таким образом, текущий вариант использовать cointumbler (каждый посылает Bitcoin там Bitcoin смешиваются, каждый получает случайный Bitcoin назад) не так далеко от (Bitcoin-возможности) оптимальной, а предложение в документе не будет добавить значительную анонимностью , если ..?
В основном, часть о агрегаторах читает почти так же, как InstaWallet мне.

Ente
Ente сейчас офлайн Пожаловаться на Ente   Ответить с цитированием Мультицитирование Сообщения от Ente Быстрый ответ на сообщение Ente

22 мая 2012, 2:02:04 PM   # 10
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Blind подписей для Bitcoin сделки анонимности, Уотсон Лэдд

"cointumbler" услуги типа слишком ограничены, ИМХО, чтобы обеспечить большую реальную анонимность. Вы также должны доверять им. Вы должны доверять, они не украдут ваши монеты или дать свою информацию в правоохранительные органы. Вы должны надеяться, что они имеют достаточно "законны" Объем, чтобы смешать ТЙ (и кто посылает законную монету на услугу смешивания?) Мульти-сиг и двойные слепой, является частью "решение",

Насколько агрегаторы похожения InstaWallet Я думаю, что было неясно. С InstaWallet вы не имеете никакого контроля над закрытым ключом и большинство ТХ не проходят через InstaWallet. InstaWallet все еще полагается на blockchain и телеэкран ко всему методу propogating Txs. InstaWallet знает свои входы и выходы и передает эти детали на всю сеть.

Когда я говорю о агрегаторах Я говорю о коренном изменении в том, как обрабатываются ТМИ. Все узлы будут иметь возможность агрегировать ТЙ (возможно, за отдельную плату), ручку подписания многопартийного и вещания единой Тм для включения в блоке. Скорее всего, нет, и вместо этого будет просто передать ТЕ, унифицированные ТЙ и блоки по сети. Поскольку все ТХ будут обработаны таким образом, двойное слепое ТХ не будет отображаться в "особый", ТЕ один искали, чтобы сохранить "секрет" бы в море других ОГО и "унифицированный" с десятками несвязанных компонентов ТХ. Вы можете спросить, почему не просто шахтер (и расширением пула) справиться с этим. Они, скорее всего, будут, но некоторые могут хотеть иметь другую сторону обрабатывать агрегацию.

Псевдопользователей communicaiton код будет выглядеть примерно так:

Отправитель 1 -> Агрегатор (ТХ компоненты: список входов, выходов двойных слепых, и плата предназначена для агрегатора)
Отправитель 2 -> Агрегатор (ТХ компоненты: список входов, выходов двойных слепых, и плата предназначена для агрегатора)
...
Отправитель п -> Агрегатор (ТХ компоненты: список входов, выходов двойных слепых, и плата предназначена для агрегатора)

Агрегатор объединяет все входы и выходы, добавляет выход для его сбора.

Агрегатор -> Отправитель 1 (без знака единой TX)
Отправитель 1 проверяет и знаки
Отправитель 1 -> Агрегатор (подписан единый ТХ)

Агрегатор -> Отправитель 2 (единый TX, подписанный отправителем 1)
Отправитель 2 проверяет и знаки
Отправитель 2 -> Агрегатор (единый ТХ, подписанный отправителем 1 & 2)

...
Отправитель п -> Агрегатор (единый ТХ подписан все стороны)

Aggegator -> Вся сеть (подписан единый ТХ)


DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

22 мая 2012, 2:14:46 PM   # 11
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Blind подписей для Bitcoin сделки анонимности, Уотсон Лэдд

Для записи я не защищаю созданию такой системы. Я просто показываю некоторые идеи, которые могли бы улучшить анонимность криптографических валют в целом. Bitcoin, вероятно, не может быть улучшено много, потому что анонимность должны быть обработаны на фундаментальном уровне.

Надеюсь, Bitcoin будет оставаться жизнеспособными, несмотря на свои ограничения на взаимозаменяемость и Бесконечный амбиции порча zealouts уничтожить эту взаимозаменяемости.

Если он не в состоянии, то такие дискуссии будут менее академической, как я надеюсь, крипт 2,0 будет стремиться расширить ограничения Bitcoins.
DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

22 мая 2012, 3:28:09 PM   # 12
 
 
Сообщения: 947
Цитировать по имени
цитировать ответ
по умолчанию Re: Blind подписей для Bitcoin сделки анонимности, Уотсон Лэдд

IIRC Открытых Сделок особенности анонимных электронных денег с помощью ослепленных подписей. Загвоздка в том, что ослепили подписание должно быть выполнено субъектом (сервер) доверенного всех заинтересованных стороны. Тем не менее, этот слепой подписывающий не нужно знать, кто посылает, что кому - вы можете работать "Принимаем только наличные" не так много, как псевдоним.

Bitcoins еще можно отследить на основе размера входов / выходов (как и любой другой службы смешивания), но вы можете вручную контролировать процесс смешивания самостоятельно.

Не верьте мне на слово, хотя ... Большинство из того, что я обнаружил, до сих пор, насколько мне осталось учиться.
Explodicle сейчас офлайн Пожаловаться на Explodicle   Ответить с цитированием Мультицитирование сообщения от Explodicle Быстрый ответ на сообщение Explodicle

24 мая 2012, 8:00:19 PM   # 13
 
 
Сообщения: 616
Цитировать по имени
цитировать ответ
по умолчанию Re: Blind подписей для Bitcoin сделки анонимности, Уотсон Лэдд

Кажется, я случайно запер эту тему, извините!

Смерть&Налоги, еще раз спасибо за посты.

OT-кассовое только система уже "идеально анонимность" мне ... даже не сервер может отслеживать транзакции. Это практически анонимное как физические кассовые операции. Но у меня такое впечатление, такой уровень анонимности невозможно реализовать в "полный p2p", Может быть, один день сердечность из "новый Satoshi" удивит нас ...
EhVedadoOAnonimato сейчас офлайн Пожаловаться на EhVedadoOAnonimato   Ответить с цитированием Мультицитирование сообщения от EhVedadoOAnonimato Быстрый ответ на сообщение EhVedadoOAnonimato



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW