Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
13 июля 2011, 2:09:19 PM   # 1
 
 
Сообщения: 938
Цитировать по имени
цитировать ответ
по умолчанию Re: Ukbx - детерминированный генератор закрытого ключа

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Всем привет !
Ukbx версия 0.1 просто realesed)

Это здесь :
http://kona.cinfubox.com/ukbx.htm
и там :
http://pastebin.com/pxuKUB1w
Как установить :

1) сохранить ukbx.htm на локальном диске
2) base64 -d ukbx.htm > ukbx-01.tar.gz
3) смолы xvzf ukbx-01.tar.gz
4) прочитать Readme.txt для получения дальнейших инструкций

Этот небольшой пакет может генерировать кучу уникальных закрытых ключей
от заданной кодовой фразы и числа.
Импорт этих ключей в свежий пустой бумажник с помощью
bitcoind с "сипа" Патч применяется АКА "showwallet" филиал.

Клавиши имеют произведенные в основном ваниль случайные адреса, так же, как от
оригинальный Bitcoin-клиент.

Из сохраненной идентификационной фразы и номер тот же набор ключей
будет легко восстановить в будущем.

Вы можете настроить ukbx скрипт для того, чтобы построить у вас есть уникальная
детерминированная схема.
Ключи, созданные с помощью подгоняны YOU сценария с высокой вероятностью
не могут быть воспроизведены кем-то другим.

Любая обратная связь ценится, особенно о том, как добавить больше
энтропии в результате ключей.
Ukigo сейчас офлайн Пожаловаться на Ukigo   Ответить с цитированием Мультицитирование сообщения от Ukigo Быстрый ответ на сообщение Ukigo


Как заработать Биткоины?
Без вложений. Не майнинг.


13 июля 2011, 2:40:50 PM   # 2
 
 
Сообщения: 140
Цитировать по имени
цитировать ответ
по умолчанию Re: Ukbx - детерминированный генератор закрытого ключа

Получил 1806 Биткоинов
Реальная история.





Умная идея!

Скрипт не работает, потому что я, кажется, отсутствует инструмент под названием XXD.

Программа wrtpm, кажется, не делать ничего, что требует абсолютно ec_lcl.h. Например, он будет непосредственно доступ eckey->группа, но это может быть сделано с помощью API EC_KEY_get0_group общественности (). Точно так же, pub_key можно получить с помощью EC_KEY_get0_public_key ().

Рассматривали ли вы с помощью PBKDF2 для получения закрытых ключей?
samr7 сейчас офлайн Пожаловаться на samr7   Ответить с цитированием Мультицитирование сообщения от samr7 Быстрый ответ на сообщение samr7

13 июля 2011, 3:11:12 PM   # 3
 
 
Сообщения: 938
Цитировать по имени
цитировать ответ
по умолчанию Re: Ukbx - детерминированный генератор закрытого ключа

XXD можно получить здесь:
HTTP: // FTP: //ftp.uni-erlangen.de: 21 / паб / утилиты / и т.д. / XXD-1.10.tar.gz

Я не программист C. Простите мне мой плохой код)
wrtpm родилась из какого-то фрагмента из Интернета.
Я просто изменить этот материал и добавить more.Sure его можно переписать в совершенную утилиту,
но для меня это работает только tool.If работы - это нормально для меня.
без электронной lcl.h он не мог быть собран. Может быть, вы правы - и я буду переписывать его позже.
е-lcl.h от исходного пакета OpenSSL, не уверен, почему он отсутствует в / USR / включать / OpenSSL

Моя цель состояла в том, чтобы построить детерминированную схему конструктора,
предпочтительно написана на Python или Ruby.
Но некоторые важные части целого в этих языках сейчас не хватает.
и я принял решение сборки ukbx поверх модифицированной Botg.sh
По крайней мере, первой части ukbx, на мой взгляд, должны быть в Python для легкой модификации.


Ukigo сейчас офлайн Пожаловаться на Ukigo   Ответить с цитированием Мультицитирование сообщения от Ukigo Быстрый ответ на сообщение Ukigo

13 июля 2011, 3:46:31 PM   # 4
 
 
Сообщения: 938
Цитировать по имени
цитировать ответ
по умолчанию Re: Ukbx - детерминированный генератор закрытого ключа

Это интересная идея об использовании PBKDF2.
Я пропускаю этот вариант.
Но учитывая уязвимость BlackBerry и другие подобные вопросы, как сделать это правильно?!
Какая реализация PBKDF2 является лучшим по вашему мнению?
Является ли EncFS делать это правильный путь?
Ukigo сейчас офлайн Пожаловаться на Ukigo   Ответить с цитированием Мультицитирование сообщения от Ukigo Быстрый ответ на сообщение Ukigo

14 июля 2011, 12:07:08 AM   # 5
 
 
Сообщения: 140
Цитировать по имени
цитировать ответ
по умолчанию Re: Ukbx - детерминированный генератор закрытого ключа

Это интересная идея об использовании PBKDF2.
Я пропускаю этот вариант.
Но учитывая уязвимость BlackBerry и другие подобные вопросы, как сделать это правильно?!
Какая реализация PBKDF2 является лучшим по вашему мнению?
Является ли EncFS делать это правильный путь?

Реализация PBKDF2 не трудно, вы просто должны выбрать хорошие параметры. Есть три:

  • Хэш функция
  • Поваренная соль
  • Количество Итерация

Пример - Wi-Fi WPA / WPA2 PSK использует SHA1, 4096 итераций, соленые с SSID.
Пример - TrueCrypt использует ripemd160 (или другие), 1000 или 2000 итераций, и большую случайную соль.
Пример - Linux LUKS использует SHA1 (или другие), переменное число итераций, основанных на мощности процессора (>100000), и большая случайная соль.

BlackBerry облажался, выбирая только одну итерацию, что делает их уязвимыми для ключей перебирая.

Для этого приложения, так как вы хотите, чтобы пароль для преобразования непосредственно к закрытому ключу без каких-либо других сохраненных параметров, ваши варианты более ограничены. Соление предложит немного дополнительной безопасности, потому что вы должны будете выбрать пустую соль или постоянную соль. Тем не менее, вы можете выбрать для огромного количества итераций, и это будет вполне безопасно.
samr7 сейчас офлайн Пожаловаться на samr7   Ответить с цитированием Мультицитирование сообщения от samr7 Быстрый ответ на сообщение samr7

14 июля 2011, 3:02:21 AM   # 6
 
 
Сообщения: 938
Цитировать по имени
цитировать ответ
по умолчанию Re: Ukbx - детерминированный генератор закрытого ключа

Большое спасибо .
вчера у выкопать Python материал для PBKDF2.

Ниже схемы я считаю для реализации:
 
1) ввод данных пользователем 4 Params: ключевая фраза, хэш-функции (может быть один комплекс),
  некоторые входы для соли, число итераций.

2) приложение генерирует ключ из этого пользовательского ввода, с помощью хэш-функции 3-го параметра
 достаточно до тех пор, псевдослучайных соль. (Джакузи или SHA512)

3) число итераций будет находиться в диапазоне от 30000 до 100000.

Возможно, достаточно безопасным.
Но эта система будет создавать только один ключ, не так ли?

Что делать, если мы выберем 1 ключ сказать каждые 1777 итераций, начиная с 30000th итерации.
При таком подходе мы можем иметь много ключей достаточно надежно создан только из
3 параметра.

Есть предположения ?

Ukigo сейчас офлайн Пожаловаться на Ukigo   Ответить с цитированием Мультицитирование сообщения от Ukigo Быстрый ответ на сообщение Ukigo

14 июля 2011, 3:14:01 AM   # 7
 
 
Сообщения: 126
Цитировать по имени
цитировать ответ
по умолчанию Re: Ukbx - детерминированный генератор закрытого ключа

Поскольку секретный ключ не может быть извлечен из вашего открытого ключа или адреса, это безопасно, чтобы генерировать один закрытый ключ, который является 256-битным целым, и использовать только последовательные целые числа, начиная с там дополнительными закрытыми ключами.

Исходный закрытый ключ может быть просто хэшем кодовой фразы. Все гораздо сложнее, чем это излишеством, если вы не планируете дать один из частных ключей к кому-то другому.

Enochian сейчас офлайн Пожаловаться на Enochian   Ответить с цитированием Мультицитирование сообщения от Enochian Быстрый ответ на сообщение Enochian

14 июля 2011, 3:32:11 AM   # 8
 
 
Сообщения: 938
Цитировать по имени
цитировать ответ
по умолчанию Re: Ukbx - детерминированный генератор закрытого ключа

Хорошая точка зрения
Ukigo сейчас офлайн Пожаловаться на Ukigo   Ответить с цитированием Мультицитирование сообщения от Ukigo Быстрый ответ на сообщение Ukigo

14 июля 2011, 10:56:55 AM   # 9
 
 
Сообщения: 1148
Цитировать по имени
цитировать ответ
по умолчанию Re: Ukbx - детерминированный генератор закрытого ключа

Есть два потока на "детерминированный бумажник" и один есть способ, чтобы позволить генерацию государственной и частной части отдельно.

Если у вас есть мастер-открытый ключ, вы можете сгенерировать открытый ключ, который соответствует определенному номеру. Тем не менее, тратить деньги, вам нужен секретный ключ мастера.

Это позволило бы бумажник, который может генерировать много адресов, чтобы принять деньги, но не тратить его (вам нужно будет закрытый ключ для этого).
TierNolan сейчас офлайн Пожаловаться на TierNolan   Ответить с цитированием Мультицитирование сообщения от TierNolan Быстрый ответ на сообщение TierNolan

14 июля 2011, 2:11:40 PM   # 10
 
 
Сообщения: 938
Цитировать по имени
цитировать ответ
по умолчанию Re: Ukbx - детерминированный генератор закрытого ключа

Я прочитал 3 темы про детерминированной кошельке - в основном теория была там.

Моя цель состоит в том, чтобы создать инструмент для предопределенных ключей, а не кошелек в целом.
Эти ключи после создания можно будет импортировать в разных кошельках,
в дифф. Комбинации, даже с альтернативным клиентом Bitcoin.
Это будет не так просто с предлагаемым детерминированным бумажником.

В настоящее время я работаю над другим на основе PBKDF2 решения.
Скоро.
Ukigo сейчас офлайн Пожаловаться на Ukigo   Ответить с цитированием Мультицитирование сообщения от Ukigo Быстрый ответ на сообщение Ukigo



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW