Будет ли свойство пароля на JSON API, чтобы отправить деньги?
Я имею в виду провести bitcoind на AWS EC2, который подразумевает мне нужно какое-то шифрование, если люди доверять эту установке, как и другие операторы пула управлять этим?
|
![]() |
# 1 |
Сообщения: 725
цитировать ответ |
![]()
Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome" Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e подробнее... Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru Будет ли свойство пароля на JSON API, чтобы отправить деньги?
Я имею в виду провести bitcoind на AWS EC2, который подразумевает мне нужно какое-то шифрование, если люди доверять эту установке, как и другие операторы пула управлять этим? |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 2 |
Сообщения: 728
цитировать ответ |
![]()
Получил 1806 Биткоинов
Реальная история. Да, вы можете использовать walletpassphrase, чтобы разблокировать кошелек, отправить монеты, затем блокироваться бумажник.
Почему вы делаете это, хотя? Вы не добавили много безопасности, если скрипт, который открывает бумажник находится на том же сервере. Если скрипт находится на другом сервере, то почему бы не только Ятсен монеты оттуда? |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 3 |
Сообщения: 725
цитировать ответ |
![]() Я загрузит пароль с удаленного зашифрованной в памяти веб-сервера, так что это будет очень трудно для любого работника амазонки или кто-либо другой, чтобы украсть бумажник.
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 4 |
Сообщения: 725
цитировать ответ |
![]() Хорошо, я сделал некоторые дополнительные мысли вокруг этого, так это то, как вы могли бы это сделать?
1) walletpassphrase (1 сек.) 2) sendtoaddress 3) walletlock Сценарий здесь иметь bitcoind работает с HTTPS на сервере, который находится за пределами моего физического контроля. Клиентское программное обеспечение будет на той же машине, и пароль будет храниться в зашифрованном виде только (с помощью пользовательского шифрования) в памяти клиентского программного обеспечения, принес над HTTPS, когда клиент запускается из безопасного места _under_ моего физического контроля и только доступны при запуске клиента. Это как владельцы бассейна делают это? |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 5 |
Сообщения: 725
цитировать ответ |
![]() Но я просто понял, что вы не можете украсть биткойны, потому что вы не можете потратить украденные биткойны EVER!
|
![]() ![]() |
![]() ![]() ![]() |