Bitcoin Forum
May 28, 2024, 09:26:13 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
  Home Help Search Login Register More  
  Show Posts
Pages: « 1 ... 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 [166]
3301  Local / Кодеры / Re: Пришли не мои монеты - уязвимость ? on: August 21, 2013, 02:51:44 PM
спамеры достали  Embarrassed
https://blockchain.info/ru/tx/219764b744ea5e314d02a669bf54564251092a63ea374382a7fb8765aa9845f3
Видимо уже все пулы кроме Eligius обновились до 0.8.3 кошелька и не принимают тракзакции с выходами меньше 5430 сатоши. Все спамерские транзакции на мой адрес подтверждены Eligius Angry
Один только я такой несчастный. Никто ничего не шлёт. Кстати, могу предложить любителям острых ощущений удостовериться в справедливости слов
“Не собирайте себе сокровищ на земле...”
http://azbyka.ru/hristianstvo/bibliya/novyi_zavet/nagornaya_propoved_105-all.shtml
Для этого нужно завести новый адрес (старый тоже подойдёт) например 1CC3X2gu58d6wXUWMffpuzN9JAfTUWu4Kj и перевести на него для меня битков сколько не жалко.
Не побрезгую любыми копейками. После этого в кошельке перейти: ---> Помощь ----> Окно отладки  -----> Консоль
И в командной строке консоли выполнить команду dumpprivkey для этого адреса.    Например: dumpprivkey 1CC3X2gu58d6wXUWMffpuzN9JAfTUWu4Kj
В ответ получите Wallet import format private key из 51 символа с пятёркой в начале.
Что-то типа: 5Kb8kLf9zgWQnogidDA76MzPL6TsZZY36hWXMssSzNydYXYB9KF
Вот этот ключик и перешлите мне в виде личного сообщения. Больше ничего не надо. Только не публикуйте этот ключик на форуме. А то уведут битки прежде, чем
я успею возрадоваться. Буду премного благодарен.
3302  Local / Кодеры / Re: Пришли не мои монеты - уязвимость ? on: August 20, 2013, 01:43:46 PM
Сравниваем полученные открытые ключи с таблицей открытых ключей, на которых реально лежат битки. Адресов, на которых есть денюшка не так уж и много.
Все они легко извлекаются из базы данных цепочек транзакций. Причём именно все, с точным знанием где сколько добра лежит.
Кроме пабкейных адресов есть еще и скриптовые. И если что отправлено на хэш скрипта, то там оно и останется, даже если бы вы были господом Богом. Потому что придется найти не просто коллизию, а синтаксически корректную коллизию.

Недавно обнаруженная уязвимость андроида вселяет надежду, что генерация пар ключей на другом оборудовании тоже далека от совершенства. Много зависит от качества
генератора случайных чисел.
1) При нормальной эксплуатации штатного клиента (ротация адресов, случайные инпуты) уязвимость не представляет опасности;
2) Нет ни одного подтвержденного случая ее эксплуатации.

Так что не знаю, что вы там себе вселили, но с советскими газетами надо бы завязывать... Roll Eyes

А вот как реализована аппаратная генерация в разных микропроцессорах -
это ещё очень большой вопрос. Тут надо подождать очередного Сноудена. Кто и о чём "настойчиво просит" разработчиков и производителей кремниевых
кристаллов - вопрос интересный.
Мы говорим о фактах, полагаю? Думаю, стоит оставить истории о Нибиру специалистам соответствующего профиля.
Видимо меня не совсем правильно поняли. С целью покраж денег из чужих кошельков предлагается не искать коллизии, а подбирать подходящие пары
открытый-закрытый ключ на "самом раннем этапе", то есть  на этапе использования алгоритма генерации пары с помощью эллиптических кривых
https://www.pgpru.com/biblioteka/statji/asimmetrichnajakriptografijanaellipticheskihkrivyh
Потом из такой пары с помощью стандартных алгоритмов биткоина автоматически получится синтаксически корректный набор всего необходимого. И только в конце процедуры
смотреть получился ли нужный биткоиновский адрес.
На форумах неоднократно мелькали случаи типа:
"Не пойму, как у меня украли битки. Кошелёк хранился в зашифрованном виде на флешке в сейфе и никогда на компе, подключённом к нтернету. Как могли украсть кошелёк?"
Так вот мне кажется, что никто кошелёк и не воровал. Просто угадали закрытый ключ. Возможно случайно. Просто завели новый кошелёк и в нём внезапно обнаружили
битки. А может быть кто-то планомерно ведёт такую работу.


По поводу слабости реализаций криптоалгоритмов и в особенности генераторов случайных чисел можно нагуглить тучу материала:
http://www.computerra.ru/79788/prng/
И про злой умысел разработчиков материала хватает:
http://www.computerra.ru/77802/nsa-cpu/
https://www.pgpru.com/novosti/2007/vseassimetrichnyealgoritmymogutbytjvzlomanyzaodnuoperacijuizzazakladkivprocessorah
3303  Local / Кодеры / Re: Пришли не мои монеты - уязвимость ? on: August 19, 2013, 07:04:57 AM
Кто и зачем это делает ?
Рассылка "цифровой пыли" по случайным существующим адресам может быть разновидностью ещё одной атаки на биток, о которой я давно думал.
Сейчас надену свою любимую шапочку из фольги и попрошу посланцев Нибиру ответить на такой вопрос:
 Как известно, битки в системе могут возникать ТОЛЬКО одним способом - в виде "слитков" в награду за "найденный блок". В начале эти "слитки" весили 50 битков,
сейчас 25 и дальше вес слитков будет понижаться в соответствии с замыслом неизвестных отцов- основателей. (Только не надо сказок про Сатоши).
Далее, в процессе движения битков в системе эти слитки могут только дробиться на осколки. Насколько я понимаю, не существует способа "сплавлять" эти осколки
в более крупные слитки. Каждая транзакция содержит в себе множество мелких осколков, движение которых увековечивается в базе. По мере роста активности энтузиастов
совокупное богатство сети будет всё больше превращаться в пыль. И все эти пылинки придётся учитывать при пересылке битков. То есть будет расти размер каждой транзакции.
В далёком светлом будущем придётся пересылать огромные мешки очень мелкой пыли. Это естественный процесс.
А теперь вопрос к знатокам:
Что можно противопоставить злокозненной попытке искусственно "перетирать в пыль" битки, раздувая до непомерной величины базу блоков и попутно засирая сеть
мелкими транзакциями? В смысле если пересылать пыль между своими новыми адресами, чтобы не нести существенных потерь.
Ограничить хождение мелочи? А что будем делать, когда, как обещано, биток будет стоить бешенных баксов и каждая пылинка будет очень дорогой?
Возможно ли в рамках существующей идеологии битка "сплавлять" или "прессовать" пыль в более крупные слитки?
3304  Local / Кодеры / Re: Пришли не мои монеты - уязвимость ? on: August 19, 2013, 06:37:27 AM
Я уверен, что нигде эти адреса не публиковал, майнингом вообще не занимаюсь.
А вот и неправда. В смысле - это ошибочное суждение. Весь проект "биткоин" - это база данных цепочек блоков. Больше ничего в этом проекте нет.
То есть в "мире биткоина" существуют только те субъекты и события, которые внесены в базу и имеют несколько подтверждений. Чего нет в этой базе - того нет в принципе.
И в эту базу невозможно внести никакие изменения, если в руках нет вычислительной мощности, большей хотя бы половины мощности всей сети.
Битки  на любой адрес могут попасть ТОЛЬКО двумя путями. Это или "послано Аллахом" как награда за "найденный блок", или послано с другого адреса.
В обоих случаях эти события фиксируются в базе и никогда и никак не могут быть уничтожены. Так что если у тебя на некотором адресе есть любая битковая сумма,
то этот адрес зафиксирован в базе и известен всем. Так что ты не просто "публиковал" свой адрес, а зафиксировал его навечно для всех.
3305  Local / Кодеры / Re: Пришли не мои монеты - уязвимость ? on: August 19, 2013, 06:18:19 AM
1) насколько я понял, вы под словом "огромно" подразумеваете настолько маленькую величину что она позволяет вам строить иллюзии. Мне проще - я математик, и поэтому я могу оценить "вес" числа.

2) после первого случая сразу же появится решение которое сведет все ваши трудозатраты на нет. А оно появится, это я вам гарантирую, поскольку если уж я сходу могу предложить пару вариантов, то представьте сколько вариантов найдется среди интеллектуальной элиты биткоин-сообщества, и тех кто профессионально занимается криптографией, стат. анализом или мат. моделированием сложных систем.

1) Работа по подбору пар ключей, дающих доступ к чужому кошельку ничуть не хуже и не лучше подбора хэша с заданным количеством нулей, которой занимаются "белые майнеры".
Причём награда "чёрного майнера" в случае нахождения "ключа от квартиры", где лежит, например,  сотня тысяч битков, может вполне вознаградить усилия.
http://bitcoinreport.appspot.com/
Да, это очень трудно. А кому сегодня легко?
2) Защиты от таких "случаев" не может существовать принципиально. Только если закрыть прект "биткоин". Это не баг - это фича.

3306  Local / Кодеры / Re: Пришли не мои монеты - уязвимость ? on: August 18, 2013, 08:40:40 PM
Я ещё пару лет назад на другом форуме предлагал примерно такую воровскую идею:
Количество пар закрытый-открытый ключ огромно, но оно конечно. Поэтому на на спецоборудовании, способном аппаратно с очень большой производительностью
выполнять воровство, делаем следующее:
Непрерывно в соответствии с официальными алгоритмами биткоина генерим пары "открытый-закрытый ключ" со всеми необходимыми производными хэшами.
Сравниваем полученные открытые ключи с таблицей открытых ключей, на которых реально лежат битки. Адресов, на которых есть денюшка не так уж и много.
Все они легко извлекаются из базы данных цепочек транзакций. Причём именно все, с точным знанием где сколько добра лежит. Эта таблица постоянно поддерживается
в актуальном состоянии (синхронизируется с сетью). При обнаружении совпадения сгененированного спецасиком адреса с "квартирой, где деньги лежат",
битки сразу переводятся на свой вновь сгенерированный свежий адрес. На каждый свой новый адрес для складирования краденного не нужно скидывать
слишком много. Пусть таких адресов будет много. Ничего страшного.
По всей видимости одинаковый адрес для переводов биткоина может быть получен из разных закрытых ключей. Коллизии хоть и крайне маловероятны, но возможны.
И, кажется мне, что все эти закрытые ключи будут обладать равными возможностями тратить битки.
Так что такого типа "майнинг" может оказаться прибыльнее "честного майнинга". А если это так, то рано или поздно это будет сделано. И тогда появятся крупные пулы,
в простонародии именуемые шайкой, которые это дело поставят на поток.
Недавно обнаруженная уязвимость андроида вселяет надежду, что генерация пар ключей на другом оборудовании тоже далека от совершенства. Много зависит от качества
генератора случайных чисел. Любая программная генерация ущербна в принципе. А вот как реализована аппаратная генерация в разных микропроцессорах -
это ещё очень большой вопрос. Тут надо подождать очередного Сноудена. Кто и о чём "настойчиво просит" разработчиков и производителей кремниевых
кристаллов - вопрос интересный. Так что, возможно, генерить пары ключей нужно вовсе не рандомно, а можно существенно сузить диаппазон поиска "богатых буратино".
3307  Local / Кодеры / Re: Пришли не мои монеты - уязвимость ? on: August 18, 2013, 08:02:41 PM
у кого то сгенерировался такой же приватный ключ как у меня ?
А почему бы и нет? Коллизии ещё никто не отменял. Вполне возможно, что тебя пора поздравлять. То есть у тебя в руках полная власть над чьим-то чужим кошельком.
Я бы не устоял перед соблазном...

Моих монет там пока больше, посмотрим что будет  Smiley
Я бы не стал ждать и немедленно перевёл все битки на другой свой адрес. Вполне возможно, что кто-то тоже может это сделать.
3308  Local / Кодеры / Re: Пришли не мои монеты - уязвимость ? on: August 18, 2013, 07:16:52 PM
у кого то сгенерировался такой же приватный ключ как у меня ?
А почему бы и нет? Коллизии ещё никто не отменял. Вполне возможно, что тебя пора поздравлять. То есть у тебя в руках полная власть над чьим-то чужим кошельком.
Я бы не устоял перед соблазном...
3309  Local / Новости / Re: США признали Bitcoin реальными деньгами on: August 14, 2013, 07:28:43 AM
К раскопкам подключаются чекисты:
http://news.cnet.com/8301-1023_3-57598417-93/senate-panel-launches-inquiry-in-bitcoin-other-virtual-currencies/
3310  Local / Новости / Re: США признали Bitcoin реальными деньгами on: August 13, 2013, 05:53:54 PM
Дальше разжевывать, или уже догадались куда развитие пойдет дальше?
А дальше развитие всегда ведёт к уничтожению террористов.
3311  Local / Новости / Re: США признали Bitcoin реальными деньгами on: August 13, 2013, 04:29:26 PM
Типовое заблуждение в том, что не имея власти сделать валюту нельзя
Это не заблуждение, а голый факт. Валюта - это один из инструментов власти для удержания в намордниках толпы. Не зря "свободолюбивые биткоиновцы" бегут
жаловаться властям и их карательным структурам в случаях кражи битков. И не зря наказания за фальшивомонетничество - одни из самых строгих во всех странах.
Власть и деньги неразрывно связаны. Биткоин запросто может стать настоящей супервалютой. Но только в том случае, если это проект властей. Это вполне может быть.
Существование мифического Сатоши - достаточно грубая деза. Кто и для чего замутил биткоин - точно неизвестно никому. Идея биткоина в принципе значительно
более тоталитарна, чем обыкновенный фиат. В сущности биток - это база данных (цепочка транзакций) в которой записаны навсегда все движения битков.
Вся эта анонимность не стоит выеденного яйца. Это вам не чёрный нал, сумку с которым передал глубокой ночью - и ищи-свищи. В случае битка невозможно отпереться.
Биток - это полигон для опробования идей и технологий новой удавки. Как только новая система будет доведена до ума, биток похоронят.
3312  Local / Новости / Re: США признали Bitcoin реальными деньгами on: August 13, 2013, 01:07:18 PM
Дело не в том, подкреплено что-то чем-то или не подкреплено. Дело в том - у кого власть. Тот, у кого власть, может нахреначить любого барахла под названием "деньги".
И не важно, как эти деньги будут называться. Можно даже битком назвать. И тот, у кого есть власть заставит жрать эти деньги тех, у кого власти нет, даже
если эти деньги будут слеплены из самого натурального говна. А если тот, у кого власти нет начнёт залупаться и кричать, что эти деньги ничем не подкреплены, то
специально обученные люди заставят его сожрать просто говно без всяких денег и ещё сказать спасибо, что оставили в живых.
А если безвластная шантропа начнёт покушаться на власть и орать, что ща она начнёт "сбрасывать с себя цепи финансовогорабства, то пусть поорёт, пока
не представляет реальной опасности для власти с её инструментами принуждения. Но если только создастся малейшая угроза для власти, шантропа очень быстро
прочувствует на своей шкуре, что чем подкреплено.
3313  Local / Новости / Re: США признали Bitcoin реальными деньгами on: August 13, 2013, 11:07:38 AM
Собственно, тоже самое на русском языке:
http://rbcdaily.ru/world/562949988431340
3314  Local / Новости / Re: США признали Bitcoin реальными деньгами on: August 13, 2013, 08:59:23 AM
Доктор спрашивает родственников усопшего: "Покойник перед смертью потел?".
Отвечают: "Потел, батюшка. Сильно потел."
Доктор: "Это хорошо."
3315  Local / Новости / Re: США признали Bitcoin реальными деньгами on: August 13, 2013, 08:29:21 AM
Ну, вот наконец-то начали душить биток по-настоящему:
http://news.cnet.com/8301-1023_3-57598220-93/bitcoin-comes-under-scrutiny-from-new-york-regulators/
3316  Local / Новички / Re: Зачем вам биткоины? on: May 08, 2013, 09:35:44 AM
Дождусь цены $15.20 и куплю пару битков на память о бесцельно потраченном времени.
3317  Local / Oбcyждeниe Bitcoin / Re: Мифы о биткоинах on: May 07, 2013, 12:54:27 PM
Один из основных мифов биткоина - существование Сатоши Накамото.
Кто эти люди на самом деле?
Какие у них цели, кроме всем понятной - "срубить бабло".
3318  Other / Корзина / Re: мусор2 on: May 05, 2013, 07:29:27 PM
Печально, но деваться некуда. Придётся долбить пять никому не нужных сообщений.
3319  Local / Новички / Re: Что такое 5 05? on: May 05, 2013, 07:27:53 PM
5 05 - это цена битка $5.05, которая была на Гоксе в 2011 году.
3320  Other / Корзина / Re: Новичок on: May 03, 2013, 03:49:45 PM
Странная затея с этими пятью постами.
Pages: « 1 ... 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 [166]
Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!