Bitcoin Forum
June 16, 2024, 07:50:58 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
  Home Help Search Login Register More  
  Show Posts
Pages: « 1 ... 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 [115] 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 »
2281  Local / Новички / Re: Аппаратные кошельки on: April 02, 2019, 03:22:41 AM
Знатоки, подскажите где смотреть на https://trezor.io и на https://wiki.trezor.io/ версии андрюшки начиная с которых он функциклируеть ?
Что такое "андрюшка", андроид? Поясните, что вам нужно.
Quote

Нашел занятную фичу "захват" для трезора (интересно она есть у леджер и у трезорТ ?) :
25 слово-пароль есть во всех
Quote
Хотя по-аглицки как она называется непонятно
Ищите по словосочетанию "plausible deniability" или "5 dollar wrench" ).

Аккуратно разобрать корпус, не оставив следов  - не получится, нельзя там отжать защелки, не покорябав корпус. Разве что будет запасной новый корпус в разобранном виде.
если отверткой ковырять - не получится, правильным инструментом - вполне. Я открывал гитарным медиатором - никаких следов.
Quote
И еще момент есть верификации аппарата - там ведь две микросхемы безопасности, вторая проверяет первую, а затем и Леджер Лив еще раз проверяет сам - при подключении аппарата к компу через Лив.
Ну вроде как все надежно.
Там два микроконтроллера, один специальный, другой ширпотребный. Про то, что они друг друга проверяют первый раз слышу, откуда информация?
2282  Local / Новички / Re: Двойная трата (Double spending) в Electrum on: April 01, 2019, 04:55:12 PM
резерв
2283  Local / Новички / Двойная трата (Double spending) в Electrum on: April 01, 2019, 04:54:45 PM
Всем привет!

Решил поделиться с сообществом техникой выполнения двойной траты (double spend) при помощи Electrum, которой сам неоднократно пользовался, и которую считаю самой удобной и простой (из трёх мне известных). Когда-то увидел статью на стимит, тут будет ее пересказ с небольшими моими изменениями. Надеюсь, кому-то это будет интересно ).

Нам потребуется замечательная программа биткоин-клиент Electrum и какой-нибудь редактор json-файлов типа JSONedit или https://jsoneditoronline.org/ (я буду использовать второй, так как он работает на любых платформах).
Нужно сразу уточнить, что у меня всегда получалась двойная трата транзакций с RBF-флагом, сейчас во многих клиентах он стоит по умолчанию. Но если ваша транзакция без RBF-флага, то даблспенд работать скорее всего не будет (впрочем не уверен, возможно с большой комиссией и такая пройдет, надо проверять).

Если вы пользовались другим биткоин-клиентом, то просто импортируйте необходимые приватные ключи в Electrum.
 
Также обязательным условием является отключенное шифрование файла кошелька, если у вас этот файл зашифрован, то эту опцию необходимо отключить в меню "Кошелек - Пароль" (пароль оставить, снять галочку с "Зашифрованный файл кошелька").

Итак, приступим ).

Исходные данные - у нас в Electrum есть неподтвержденная транзакция, которую нам нужно изменить. Если бы нам нужно было просто увеличить комиссию для прохождения зависшей транзакции, мы бы просто нажали правую кнопку мыши на транзакции во вкладке истории и выбрали пункт "Увеличить комиссию". Здесь мы будем решать более сложную задачу - изменим получателя средств.


1. Первое, что нам нужно сделать, это обмануть Electrum. Необходимо, чтобы он на время "забыл" о существовании неподтвержденной транзакции. Для этого из файла кошелька удаляем все упоминания о ней.

1.1 Делаем копию файла кошелька (на случай, если где-то ошибемся)


1.2 Открываем в браузере редактор https://jsoneditoronline.org/ .

1.3 Отключаем связь клиента с интернетом. Это можно сделать разными способами - изменить настройки Electrum, средствами операционной системы или физическим отключением - не важно, главное, чтобы в правом нижнем углу загорелся красный кружок.

1.4 Двойной щелчок мыши в окне истории по транзакции открывает окно, из верхнего поля которого копипастим куда-нибудь в блокнот идентификатор транзакции и строчку из поля "Ввод". Также смотрим и запоминаем/записываем, с какой комиссией была отправлена транзакция.


1.5 Закрываем Electrum (!)

1.6 В json-редакторе открываем файл кошелька, в поле поиска вставляем идентификатор транзакции и удаляем все ветки, где он упоминается (обычно это 7 мест). Здесь важно не удалить ничего лишнего и в то же время ничего не оставить.


1.7 Сохраняем файл вместо старого. Обратите внимание, редакторы часто любят добавлять расширение, в данном случае json, Electrum расширение по умолчанию не использует, хотя и не запрещает. Просто если будет, например default_wallet и default_wallet.json, то это будет два разных кошелька.



2. Открываем Electrum. Если все было сделано правильно, то кошелек откроется без ошибок, и мы обнаружим, что из истории транзакций та неподтвержденная транзакция исчезла.


2.1 Готовим новую транзакцию обычным способом - вставляем адрес получателя, сумму перевода и комиссию (важно - уплачиваемая комиссия должна быть выше той, которую мы запоминали в п.1.4. Нажимаем кнопку "Предпросмотр". Здесь нужно все проверить и убедиться, что в поле "Ввод" присутствует та строчка, которую мы сохранили в п.1.4. Если ее там нет, то двойной траты не получится, поэтому нужно принять меры, чтобы она там появилась (вкратце - для этого из вкладки "Монеты" нужно потратить этот вход принудительно, подробнее потом добавлю, если кому-то это понадобится).


2.2. Нажимаем кнопку "Подписать" и вводим там пароль или жмем кнопку аппаратного кошелька, в общем, как обычно ). После нажимаем "Экспортировать" и сохраняем файл с подписанной транзакцией куда-нибудь. В принципе, можно и не сохранять, а просто нажать на "Копировать", но так надежнее.

2.3 Только теперь подключаем Electrum к интернету. Когда все засинхронизирутся, обнаруживаем, что старая транзакция восстановилась. Не пугаемся, так и должно быть. Нажимаем в меню "Инструменты - Загрузить транзакцию - Из файла (если просто копировали, то "из текста")" и выбираем сохраненный в предыдущем пункте файл (если копировали в буфер, то вставляем).


2.4 Нажимаем кнопку "Разослать" и всё, дело сделано ).


Может показаться, что это сложно, но на самом деле вся процедура занимает меньше 5 минут. Рекомендую сначала потренироваться на кошках в тестнете.


 
2284  Local / Oбcyждeниe Bitcoin / Re: Инструкция (вариант) как оживить BTC транзу on: March 31, 2019, 04:07:08 PM
FontSeli , вы сами пробовали делать двойную трату по вашей инструкции? Потому что, насколько я вижу, это просто не будет работать.

Скажите, скрин в пункте 1.7 - вводится сжатый приватник для получения несжатого. Что это дает? Ну и вообще, зачем тут нужен bitaddress.org?
По-моему, это в принципе не должно работать как двойная трата. Там нужно со скриптами заморачиваться из предыдущей транзакции, короче, сложнее все гораздо.

Но глядя на лайки за ваш пост начинаю сомневаться, может я чего-то не понимаю?  Давайте разберемся.

зы. Не понял еще "Примечание", но об этом потом.
 
ззы. Новичкам - не пользуйтесь coinb.in, пока не разберетесь досконально, что там к чему. Да и вообще без особых причин не пользуйтесь. Там можно ошибиться так, что вся сдача улетит майнерам. Пользуйтесь Electrum, это лучший кошелек для битка, и двойную трату там можно относительно просто сделать.


Update.

Ознакомился я с оригинальной темой.
Краткое ее содержание.
У топикстартера зависла транзакция из-за маленькой комиссии. Помощник узнал детали (txid, адреса, необходимую комиссию), переделал транзакцию (техника этой модификации в теме не была раскрыта!!!), отдал несчастному и рассказал, как подписать транзакцию и как транслировать ее в сеть. Было также зачем-то заострено внимание на выборе правильного формата ключа, и предлагались в связи с этим какие-то лишние и непонятные мне манипуляции с bitaddress.

В общем, настоящая тема совсем не соответствует своему названию. Лучше бы ее подредактировать и переименовать во что-то типа "Как подписать и отправить транзакцию в coinb.in" ).

Quote
некоторые кошельки поддерживают функцию, что в случае непрохождения транзакции в течение 3 суток, то они возвращают монеты на кошелек
Например?

Quote
Потому что ваша первая транзакция зачастую не пропадает и остается висеть в memory пуле биткоина, и кто знает, может настанут времена, когда комиссии сильно упадут вниз, и указанного вами ранее размера, станет достаточно для обработки транзакции и она будет исполнена, соответственно монеты будут отправлены.
При двойной трате первая транзакция заменяется второй, в этом и есть суть даблспенда. Не может быть она исполнена.
2285  Local / Альтернативные криптовалюты / Re: Аналитика, анализ, прогнозы. on: March 31, 2019, 10:26:57 AM
Значит ли это, что утверждение ниже не верно? Т.е, даже если каким-то образом отправить btc не на адрес а на открытый ключ, все равно их можно будет потратить, имея один из приватников из 296-1? тк все равно придется создать к этому ключу адрес и слать на него, а на нем снова имеем 296-1 приватников


В биткоине можно послать btc не на адрес (т.е хэш публичного ключа), а на сам публичный ключ. Тогда битки не похитить, даже если вы подобрали точно такой же адрес. Т.к может быть несколько пар публичный ключ/приватный ключ с одинаковыми хэшами (т.е "адреса" таких кошелей будут одинаковыми) Но это редко кто станет делать, только крипто замороченный какой-нибудь кит. Равно ли это для ЕОСа?
Да, не верно. В транзакции указывается уже хешированный публичный ключ (20 байт, это по сути уже адрес без конвертации в base58check или в bech32), а не полноценный публичный ключ (32 байта).
Quote

Соответственно, второй вопрос: исходя из
он это для анонимности советовал, а не для усиления трудности взлома
и для усиления трудности взлома тоже - отправив транзакцию, вы палите публичный ключ, который ломается квантовым компьютером (в перспективе).
следует, что с целью безопасности, лучше хранить крупные суммы btc на ранее неиспользованных (без исходящих транзакций)btc адресах ?
Да, в HD-кошельках по умолчанию адреса одноразовые. Ну а насчет крупных сумм, вряд ли ваш адрес находится в топ-100, а там давно уже ждут квантового компьютера адреса с десятками тысяч битков, так что можете пока не напрягаться ).
2286  Local / Альтернативные криптовалюты / Re: Аналитика, анализ, прогнозы. on: March 31, 2019, 09:30:55 AM
по спаленному виден новый, который тоже палится
виден адрес, а ключ адреса виден только после _исходящей_ транзакции с этого адреса
2287  Local / Альтернативные криптовалюты / Re: Аналитика, анализ, прогнозы. on: March 31, 2019, 09:24:27 AM
он это для анонимности советовал, а не для усиления трудности взлома
и для усиления трудности взлома тоже - отправив транзакцию, вы палите публичный ключ, который ломается квантовым компьютером (в перспективе).
2288  Local / Альтернативные криптовалюты / Re: Аналитика, анализ, прогнозы. on: March 31, 2019, 09:15:42 AM
Миллиард лет это если всего один адрес с деньгами есть на блокчейне, который нужно найти не зная самого адреса просто грубо перебирая приватники. А если у миллиарда человек уже там есть адреса, то задача облегчается в миллиард раз до года. А если у тебя не один, а 12 компов работают, то до месяца. А если известны сами адреса, то еще больше облегчается. А если ты не один кто перебирает, то еще больше ну не облегчается, а повышается вероятность что украдут твое. Поэтому никогда не храните весь депозит на одном адресе, тем более биткойн, это первая же монета, которую перебирают
Еще жути вам подброшу - к каждому адресу биткоина подходит 79228162514264337593543950336 приватников ).
Я правильно понимаю что btc можно забрать любым из этих приватников если прислано на адрес, не на сам ключ?
Да, правильно. Присылается всегда на адрес, как это "на сам ключ"?
Quote
. А кстати, кто знает каким софтом можно прислать битки на сам публичный ключ?
Вряд ли такое существует, какой в этом смысл? Публичный ключ легко преобразуется в адрес, такой софт есть.
пользуйтесь холодным режимом Электрума, там только один приватник и один адрес
Как это 1 адрес, если даже в настройках есть функция использования адресов для сдачи и использование изменяющихся адресов?
а зачем их использовать? К этому адресу только один приватник и это главное
у вас один приватник, а еще 296-1, которых у вас нет, но к адресу подходят ).
2289  Local / Альтернативные криптовалюты / Re: Аналитика, анализ, прогнозы. on: March 31, 2019, 08:47:52 AM
к адресу
2290  Local / Альтернативные криптовалюты / Re: Аналитика, анализ, прогнозы. on: March 31, 2019, 08:30:49 AM
Миллиард лет это если всего один адрес с деньгами есть на блокчейне, который нужно найти не зная самого адреса просто грубо перебирая приватники. А если у миллиарда человек уже там есть адреса, то задача облегчается в миллиард раз до года. А если у тебя не один, а 12 компов работают, то до месяца. А если известны сами адреса, то еще больше облегчается. А если ты не один кто перебирает, то еще больше ну не облегчается, а повышается вероятность что украдут твое. Поэтому никогда не храните весь депозит на одном адресе, тем более биткойн, это первая же монета, которую перебирают
Еще жути вам подброшу - к каждому адресу биткоина подходит 79228162514264337593543950336 приватников ).
2291  Local / Альтернативные криптовалюты / Re: Electrum Portable (кастомные сборки для Bitcoin и форков) on: March 25, 2019, 02:52:50 PM
Достигается упражнением, в следующий раз получится  Wink.
2292  Local / Альтернативные криптовалюты / Re: Аналитика, анализ, прогнозы. on: March 25, 2019, 12:25:04 PM
Попробовал поискать - не нашел, жаль. Может там речь о nLocktime шла? Потому что сомнительно как-то..
По умолчанию активирована  мультисигнатура   и часть ее на серваках кошелька. И неизвестно возможно ли отключение. Много у кого  из будущих нубов ума хватит ее отрубить ?
А зачем ее отрубать? В этом главная фишка кошелька, через их ключ реализована 2FA.
Quote
В принципе это тоже самое  что хранить в бирже.  Я глубоко не лез мне просто не интересно  потому что не планирую такое использовать.
На бирже монеты хранятся в чужом кошельке. А здесь они добраться до средств пользователя никак не могут (я исходники, конечно, не изучал, но сомневаюсь, что у них хватило бы наглости в открытый код такой бэкдор вставить).
Quote
И это аварийное рековери через год после локтайма  мутное.
Мне здесь только не понятно, а что, если этот zip-файл с рекавери-транзакцией не придет? Впрочем, я в детали тоже пока не вникал, скорее всего чего-то не понимаю. Надо как-нибудь установить поиграться.
2293  Local / Альтернативные криптовалюты / Re: Аналитика, анализ, прогнозы. on: March 25, 2019, 10:47:38 AM
Да к стати пока все тут хотелось бы узнать кто нибудь юзал этот кошель Blockstream Green Wallet https://blockstream.com/2019/03/19/the-all-new-blockstream-green-wallet/
Что-то очень уж всё так красиво в описании Это правда так хорошо продумано ?
Все намного лучше чем  в описалове - для авторов кошелька лучше   Wink
По словам криптанов в твиттерах  в нем предусмотрена блокировка  твоих монет авторами кошелька - это такая парадигма теперь.
Ссылок под рукой нет - гугли сам  твитттер+блокстримваллет+блокировка монет  - пробуй на всех языках - приведет к истине.
Вообщем блокстрим не стоит  воспринимать как нечто криптанское - он финансируется рептилоидами.
Попробовал поискать - не нашел, жаль. Может там речь о nLocktime шла? Потому что сомнительно как-то..
2294  Local / Oбcyждeниe Bitcoin / Re: Шансы на успех. Биткойн дискуссии. on: March 22, 2019, 02:25:56 PM

Господа, если Вы новичек, то заставьте себя, прямо сейчас скачать Electrum для биткоина или же Electrum для лайткоина. Пройдите простую процедуру создание счета и с этого времени Вы просто посмотрите на криптовалюты по другому.

Это десктопные криптокошельки, где ключи храняться только у Вас. Никто не знает или не имеет больши к ним доступа. Хранить деньги здесь намного надежнее, чем в банке, где есть не только риск ограбления и взлома самого этого банка, но и бандитские помыслы в отношении ваших денег.

Помните, банкиры нам не друзья, как и централизованные биржи.
Все правильно. А если еще пользоваться Электрумом не на windows и завести привычку после скачивания всегда проверять PGP-подпись файла, то будет совсем хорошо.
2295  Local / Oбcyждeниe Bitcoin / Re: Шансы на успех. Биткойн дискуссии. on: March 21, 2019, 11:56:19 AM
Я не пользовался их кошельком, но по описанию тоже не заметил каких-то скрытых комиссий. За мультиподпись немного нужно переплачивать, но это потому, что транзакция в байтах больше места занимает, это не их вина.

Если уж они замутили возможность совершения транзакций без интернета
Я что-то пропустил, наверное. Читал только, что они раздают через спутники блокчейн для синхронизации кошельков без интернета. Но как отправить? Разве что подписать транзакцию, напечатать на бумагу и отправить обычной почтой (можно голубиной  Smiley ) кому-то с интернетом, чтобы транслировал в сеть  Grin.
2296  Local / Новички / Re: Аппаратные кошельки on: March 21, 2019, 10:06:18 AM

AlexDogwill посмотрите, компания Блокстрим выпустила кошелек, совместимый с Трезор и Лэджер. Интересно ваш мнение и мнение igor72 после тестов и изучения. Что нового мы получаем в индустрии? даю ссылку на пост,там ссылки и на редит и гитхаб и др.
https://bitcointalk.org/index.php?topic=4871955.msg50250969#msg50250969
Этот кошелек давно уже существует (не знаю, правда, работал ли он раньше с аппаратниками). В контексте данной темы я не вижу особого смысла его использовать. Для малых сумм надежности аппаратных кошельков более чем достаточно, дополнительная защита в виде мультиподписи и 2FA избыточна (а значит проще использовать Mycelium, Ledger Live mobile). А более крупными суммами лучше управлять с компьютера, где можно создать мультиподписной кошелек, не прибегая к помощи стороннего сервиса (Electrum). Но если кто-то хочет пользоваться исключительно мобильным кошельком и параноит насчет недостаточной надежности леджера/трезора, то этот вариант, пожалуй, оптимальный.
Quote
ещё вопрос ко всем. как правильно составить пин код на трезоре? есть основы грамотного составления?
Рекомендации есть на сайте трезора. Вкратце - не использовать многократные повторы (111222), не использовать последовательности (123456), использовать пин максимально возможной длины, не использовать в качестве пина свой номер телефона, дату рождения.
2297  Economy / Speculation / Re: *Q2-BTC-PRCE PREDICTION-GAME* Q2 LIST GAME on: March 20, 2019, 06:01:11 PM
$1820  Grin
2298  Local / Новички / Re: Надежность Trezor или Ledger - это миф on: March 17, 2019, 06:06:03 PM
Я верно всё понял?
Да. Только не 12 слов, а 24. У Трезора все так же.
2299  Bitcoin / Electrum / Re: Electrum Seed Tester. on: March 17, 2019, 11:58:13 AM
Thanks! It would be great if the tool also worked with a custom wordlist.
2300  Local / Новички / Re: Леджер - аппаратный кошелек для хранения к on: March 16, 2019, 02:19:52 PM

В условиях рефаунда есть возможность без объяснения причин возврата и без дефектов для возврата возвращать\обменивать кошельки у данных производителей?
 
Да.
У леджера написано:
Quote
In accordance with the provisions of Article L. 221-18 of the French Consumer Code, you have the right to withdraw from the contract within a period of fourteen (14) days without reason and without bearing any costs, except for the costs of returning the Product, if necessary.
У трезора:
Quote
Can I return the product if I decide I do not want it?

It is okay to change your mind.

Let's say that you ordered your Trezor. It was delivered to you, but you decided that you do not need it after all. Do not worry - you can send it back and we will give you your money back.

You can return the product and claim a refund within 15 days after you have received it.
Pages: « 1 ... 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 [115] 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 »
Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!