Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
22 июня 2011, 9:12:35 PM   # 1
 
 
Сообщения: 110
Цитировать по имени
цитировать ответ
по умолчанию Re: Wikileaks фиксированной тратить время retractability предложение

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Wikileaks недавно написал ответ (http://www.twitlonger.com/show/b8qli4) К статье новостей распространения FUD о Bitcoin. В нем они предложили Bitcoin "быть дополнена суб валюты, закрепил затрачивают retractability, если она хочет быть успешным в качестве безопасного хранения (а также обмен валюты) для среднего человека",

Я думал, что цели этого можно достичь с помощью клиента ввода фиксированного времени задержки на посылы. Конечно, пользователь всегда может иметь возможность немедленно форсировать сделки.

Если получателю требуется доказательство того, что отправитель действительно имеет необходимые средства для отправки в то же время, сообщение может быть подписано с помощью закрытого ключа, связанного с адресом, содержащими их.

Это позволило бы также обеспечить некоторую защиту против "жира сделок палец",

Могу ли я понимать их проблемы правильно? это Касается ли их эффективно?

Изменить: Я предполагаю, что часть их беспокойства является кражей. Надеемся, что это может быть просто достаточно смягчены за счет улучшения функций безопасности клиента.
QuantumMechanic сейчас офлайн Пожаловаться на QuantumMechanic   Ответить с цитированием Мультицитирование сообщения от QuantumMechanic Быстрый ответ на сообщение QuantumMechanic


Как заработать Биткоины?
Без вложений. Не майнинг.


22 июня 2011, 9:56:30 PM   # 2
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: Wikileaks фиксированной тратить время retractability предложение

Получил 1806 Биткоинов
Реальная история.





Wikileaks недавно написал ответ (http://www.twitlonger.com/show/b8qli4) К статье новостей распространения FUD о Bitcoin. В нем они предложили Bitcoin "быть дополнена суб валюты, закрепил затрачивают retractability, если она хочет быть успешным в качестве безопасного хранения (а также обмен валюты) для среднего человека",
Я думал, что цели этого можно достичь с помощью клиента ввода фиксированного времени задержки на посылы. Конечно, пользователь всегда может иметь возможность немедленно форсировать сделки.
Если получателю требуется доказательство того, что отправитель действительно имеет необходимые средства для отправки в то же время, сообщение может быть подписано с помощью закрытого ключа, связанного с адресом, содержащими их.
Это позволило бы также обеспечить некоторую защиту против "жира сделок палец",
Могу ли я понимать их проблемы правильно? это Касается ли их эффективно?
Изменить: Я предполагаю, что часть их беспокойства является кражей. Надеемся, что это может быть просто достаточно смягчены за счет улучшения функций безопасности клиента.

Правильно, их забота воровство, поэтому добровольная задержка pointless- в противном случае я бы указать на то, что вы уже можете сформировать после датированных сделок в протоколе Bitcoin с помощью поля nLocktime. (Не может быть добыто до определенного номера кадра или сетевого времени).

Я думаю, что его в основном нонсенс беспокойство, и фактически нерастворимый способ, которым они предлагают. Люди уже предполагают, что время подтверждения в Bitcoin приведет к отказу системы, так что добавление обязательное дополнительное время для подтверждения будет _not_ помочь.

Насколько это быть nonsense- никакой системы cashlike не имеет эту функцию, и они прекрасно работают. Как вы предлагаете решение кражи в контексте наличных денег более высокий уровень безопасности. Передача ваших сбережений в автономном бумажнике (кусок бумаги или ключ USB) аналогично фиксации ваши наличные деньги / золотые слитки в сейфе и является разумным и разумным, что нужно сделать.

Если Bitcoin продолжает расти в успехе, я ожидаю, что мы также увидим, защищенное оборудование wallets- специальные устройства, которые держат ключи надежно и которые вы подключаете через USB для отправки и получения от.

Там, однако, технические вещи, которые мы можем сделать, чтобы улучшить безопасность за пределы только основные "обеспечение вашего компьютера / бумажник",

Например, пользователь может перевести средства в в-blockchain-эскроу путем формирования сделки, что две подписи (пользователя и через третьи лица), которые необходимы для высвобождения средств. Предлагая услугу быть подписавшийся третьей стороной для таких операций (возможно, требует дополнительной аутентификации или временную задержку выпуска), может в конечном итоге быть достаточно прибыльным Bitcoin бизнеса.

Другая вещь, которую мы могли бы сделать, это написать код для шахтеров, что позволяет _bump_ отложенную транзакцию из своей очереди до его добываются, если конфликтующие сделка идет в том, что имеет достаточную плату (Возможно, 1 BTC + 3% от стоимости). Режим может быть предложен в клиенте Bitcoin, где, если он видит, кто-то тратит свою монету он генерирует свежие и безопасная пара ключей затем производит противоречивое TxN с соответствующими сборами, которое блокирует средства под новым ключом плюс сервисного ключом предварительно выбранное условного депонирования, и эта сделка, мы надеемся, получает добывали первый. Это не могло быть по умолчанию, потому что люди, использующие один и тот же кошелек из разных мест будут стрелять себя в голове.

Это приведет к увеличению риски принятия неподтвержденных операций, поскольку она обеспечивает готовый механизм разворота для неподтвержденных транзакций для всех. Так как сообщество мы должны долго и упорно думать об этом, прежде чем разрешить его, но это возможный вариант, который не требует какого-либо грандиозной реконструкции или замедлить операции далее в общем случае.

Конечно, будут и другие способы работы с Bitcoins в будущем - например, Bitcoin поддержанных дебетовых карт, которые обеспечивают централизованное подтверждение очень быстрые и низкие сделки стоимости. Но я не думаю, что дополнительные валюты (будь они распределены или централизованной) находятся все необходимые для решения проблем безопасности.



gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

23 июня 2011, 7:30:24 AM   # 3
 
 
Сообщения: 169
Цитировать по имени
цитировать ответ
по умолчанию Re: Wikileaks фиксированной тратить время retractability предложение

Я на самом деле считаю, что это довольно хорошее предложение. Важно понимать, что никто не предполагает, что Bitcoin сделок производится медленнее. Предложение было для суб-валюты, которая имеет более медленное подтверждение. Давайте назовем это safecoin сделать следующее обсуждение проще. Это может быть как простой, как специальный формат адреса, который принимается в пределах bitcoinchain (например, все четные Bitcoin адреса автоматически рассматриваются как safecoin adressess). Это означает, что половина всех Bitcoin кошельков теперь будет рассматриваться как safecoin кошельков. Так как можно передавать между Bitcoin и safecoin кошельков, а так как добыча не влияет, Bitcoins и safecoins привязаны в масштабе 1: 1, а подача по-прежнему ограничивается до 21 млн.

Если вы не хотите, чтобы предварительно существующий адрес внезапно стать safecoin адрес, не проблема, просто передать монеты в адрес Bitcoin. В худшем случае вам придется подождать несколько часов. Тогда в будущем платежи от safecoin адресов только тогда станут окончательными, как только определенное количество блоков прошло без втягивания ОГО выдаются. Никто не будет принимать платежи в safecoins, но это не проблема. Просто перевести сумму, которую вы планируете потратить на следующей неделе или около того, чтобы ваш Bitcoin кошелек время от времени. В этом контексте он совершенно безопасен, так как вы переводите деньги на себя и доверие не является проблемой. После того, как деньги в Bitcoin кошелек он становится жидким, но и стать в опасности.

Возможно, это не должно упоминаться как safecoins или вложенной валюты, так как они все еще Bitcoins, но есть только два различных класса Bitcoins с другой компромиссом ликвидности / безопасности. Аналогично разница между $ 1 млн в сберегательный счет и $ 1M наличными. Они стоят точно так же. Риски, связанные с проведением $ 1M наличными больше, так как если это принято, это пошло, но это компенсируется тем, что кто-то будет принимать оплату наличными без задержки, в то время как будет неизбежной задержки, если вы переносите большие суммы денег с банковского счета.

Единственная проблема, которую я вижу здесь, это то, что произойдет, если ваш safecoin закрытый ключ скомпрометирован. Вор пытается вывести все свои деньжата, но вы (или, точнее, ваш клиент Bitcoin, который работает в режиме 24/7) видит эту попытку и отменяет транзакцию. Теперь вы пытаетесь переместить свой тайник на новый безопасный адрес, но вор видит попытку и проблемы другого Отозвать. В худшем случае, это продолжается на неопределенный срок, и никто не получает деньги. Это лучше, чем там, где вор получает деньги, но не все, что хорошо, если вы все еще 10000 BTC. Это может быть решено путем определения одного или более убежище адреса (по аналогии с тем, что я предложил здесь http://forum.bitcoin.org/index.php?topic=20753.0), Но это требует более широких модификаций протокола.

hannesnaude сейчас офлайн Пожаловаться на hannesnaude   Ответить с цитированием Мультицитирование сообщения от hannesnaude Быстрый ответ на сообщение hannesnaude

23 июня 2011, 8:40:30 AM   # 4
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: Wikileaks фиксированной тратить время retractability предложение

Я на самом деле считаю, что это довольно хорошее предложение. Важно понимать, что никто не предполагает, что Bitcoin сделок производится медленнее. Предложение было для суб-валюты, которая имеет более медленное подтверждение. Давайте назовем это safecoin сделать следующее обсуждение проще. Это может быть как простой, как специальный формат адреса, который принимается в пределах bitcoinchain (например, все четные Bitcoin адреса автоматически рассматриваются как safecoin adressess). Это означает, что половина всех Bitcoin кошельков теперь будет рассматриваться как safecoin кошельков. Так как можно передавать между Bitcoin и safecoin кошельков, а так как добыча не влияет, Bitcoins и safecoins привязаны в масштабе 1: 1, а подача по-прежнему ограничивается до 21 млн.

Мех. Все это суб-валюта материал является полным отвлечением, я думаю. Как насчет пары новых опкодов сценария:

Один означает пристальный сделку, которая заявляет о намерении провести отдельные входы для отдельных выходов (и имеет свои собственные входы и выходы, но только с целью сборов и изменений).

Другой указывает, что выходной сигнал TXN, содержащего его можно проводить только в том случае в сочетании в качестве входного сигнала с согласующим намерения транзакции из N блоков предыдущих. Намерения вывод эта сделка должна быть по тому же адрес (ов) в качестве источника сделки таким образом, намерения сделки может быть эффективно заменен держателем этого ключа путем простой передачи нового намерения сделки, оправдывающей предварительные один.

Конечно, это действительно не работает по трем причинам:

Один вы заметили:

котировка
Единственная проблема, которую я вижу здесь, это то, что произойдет, если ваш safecoin закрытый ключ скомпрометирован. Вор пытается вывести все свои деньжата, но вы (или, точнее, ваш клиент Bitcoin, который работает в режиме 24/7) видит эту попытку и отменяет транзакцию.

Там нет никакого способа, чтобы закончить гонку. Если у вас было "Убежище" адрес, который вы можете доверять злоумышленнику не имеет доступа к, то вы должны просто multisig эскроу сделки с этим адресом в первую очередь и избежать все эти вещи.

Во-вторых, если злоумышленник работает с шахтерами она может устроить так, что шахтеры загадочно не удается услышать какой-либо из ваших опровержений пока не стало слишком поздно, и шахтеры могут правдоподобно отрицать свою роль в нападении. Они могут даже научиться делать это автоматически, без предварительного согласования с атакующим путем поиска намерениях операций, которые указывают на намерение выводящий с большими налогами.

В-третье, если злоумышленник скомпрометировал свою машину для того, чтобы получить свой кошелек в первую очередь они будут просто сделать вашу машину или не видеть их намерений и тратить, они будут отключать функциональные возможности, или они сожрут Предпринятые гонки сообщения , Они даже могут сделать это, фактически не имея сама машина в настоящее время под угрозой, если они в состоянии получить достаточный контроль над подключением к сети: Ничто в Bitcoin сегодня не делает управление сетью серьезно хуже, чем атаки DOS, но в этом ситуационном управлении сети будет полностью спорная война реверса. Они также могут просто DDOS узлов излучающего реверсирование TxN от Интернета.

Namecoin использует своего рода намерения тяги блокировки имен, так что люди смотрят на поток TxN не может claimjump вас, это очень приятно. К сожалению, позволяя претензии джампинг это совсем другое дело, чем предотвращение его.

gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

23 июня 2011, 9:25:19 AM   # 5
 
 
Сообщения: 169
Цитировать по имени
цитировать ответ
по умолчанию Re: Wikileaks фиксированной тратить время retractability предложение

Мех. Все это суб-валюта материал является полным отвлечением, я думаю. Как насчет пары новых опкодов сценария:

Один означает пристальный сделку, которая заявляет о намерении провести отдельные входы для отдельных выходов (и имеет свои собственные входы и выходы, но только с целью сборов и изменений).

Другой указывает, что выходной сигнал TXN, содержащего его можно проводить только в том случае в сочетании в качестве входного сигнала с согласующим намерения транзакции из N блоков предыдущих. Намерения вывод эта сделка должна быть по тому же адрес (ов) в качестве источника сделки таким образом, намерения сделки может быть эффективно заменен держателем этого ключа путем простой передачи нового намерения сделки, оправдывающей предварительные один.

ОК. Звучит хорошо. Я не забочусь о деталях того, как это реализовано на данный момент. Просто о функциональности, и что это в принципе выполнимо.
 
Конечно, это действительно не работает по трем причинам:

Один вы заметили:

котировка
Единственная проблема, которую я вижу здесь, это то, что произойдет, если ваш safecoin закрытый ключ скомпрометирован. Вор пытается вывести все свои деньжата, но вы (или, точнее, ваш клиент Bitcoin, который работает в режиме 24/7) видит эту попытку и отменяет транзакцию.

Там нет никакого способа, чтобы закончить гонку. Если у вас было "Убежище" адрес, который вы можете доверять злоумышленнику не имеет доступа к, то вы должны просто multisig эскроу сделки с этим адресом в первую очередь и избежать все эти вещи.

Во-первых, даже если бы не было никакого способа, чтобы закончить гонку, это все равно будет Бетер, чем то, что мы имеем сейчас. Во-вторых, если ваш опкоды сценарий может поддерживать определение безопасных адресов убежища, результат значительно лучше. Я не считаю, что multisig решение депозитным эквивалентно. Основная причина этого заключается в том, чтобы признать, что каждый раз, когда вы используете секретный ключ, вы помещаете его в опасности, потому что для того, чтобы использовать его, вам придется расшифровать его и иметь его в незашифрованном виде в памяти на каком-то компьютере, вполне может быть поставлена ​​под угрозу. Если вторая подпись генерируется на другой машине, чем первый, он становится более безопасным, так как обе машины должны быть скомпрометирована, прежде чем ваши средства находятся в опасности, но это сильно влияет на область применения для повседневных операций.

С безопасным решением пристанища адреса, второй секретный ключ никогда, как правило, не используется. Это может лежать в зашифрованном бумажнике где-то на флешку в безопасном месте или на сервере в облаке. Он не содержит никаких денег, и он никогда не получает расшифрован. ТОЛЬКО если ваш основной счет Allready скомпрометирован вы доступ к этой информации, и в этой ситуации вы не заботитесь так много, что хлопоты форматировать новый HD и начать с известной чистой системой (или платить доверенной стороной справиться с этим для вас безопасно), так как вы не должны делать это каждый раз, когда вы хотите, чтобы наклонить кого-то 0.01 BTC.  

Во-вторых, если злоумышленник работает с шахтерами она может устроить так, что шахтеры загадочно не удается услышать какой-либо из ваших опровержений пока не стало слишком поздно, и шахтеры могут правдоподобно отрицать свою роль в нападении. Они могут даже научиться делать это автоматически, без предварительного согласования с атакующим путем поиска намерениях операций, которые указывают на намерение выводящий с большими налогами.

Справедливо, но если вы собираетесь вызвать коррумпированные шахтер, то все операции подвергаются риском платежа. Я случайно считаю, что это серьезная проблема, как описано здесь http://forum.bitcoin.org/index.php?topic=20171.0, но если что-то менее применимо намерение сделок, чем в обычные сделки, так как даже небольшая часть честных шахтеров получит ваши намерения ОЙ в цепь с высокой вероятностью, если N достаточно велико. Конечно коррумпированные шахтеры могли бы аннулировать этот блок, если они контролируют более 50% мощности сети, но в этом случае вряд ли будет изобиловать Chargebacks и Bitcoin будут оставлены в массовом порядке розничной торговли в любом случае.

В-третье, если злоумышленник скомпрометировал свою машину для того, чтобы получить свой кошелек в первую очередь они будут просто сделать вашу машину или не видеть их намерений и тратить, они будут отключать функциональные возможности, или они сожрут Предпринятые гонки сообщения , Они даже могут сделать это, фактически не имея сама машина в настоящее время под угрозой, если они в состоянии получить достаточный контроль над подключением к сети: Ничто в Bitcoin сегодня не делает управление сетью серьезно хуже, чем атаки DOS, но в этом ситуационном управлении сети будет полностью спорная война реверса. Они также могут просто DDOS узлов излучающего реверсирование TxN от Интернета.

По этой причине он может быть лучше использовать WebService оформить разворот TxN. Эта услуга может использовать распределенную сеть узлов всех наблюдая blockchain и issueing разворота Ого, если намерения ОГО выдаются на один из кошельков они охраняли, не получив разблокировки сначала через вторичный канал. Если они не весь DDOSed (прежде чем они получат шанс ПРД разворот, это означает, что злоумышленник знает свой IP-адрес заранее) разворот будет проходить.  

hannesnaude сейчас офлайн Пожаловаться на hannesnaude   Ответить с цитированием Мультицитирование сообщения от hannesnaude Быстрый ответ на сообщение hannesnaude



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW