Bitcoin Forum
April 30, 2024, 11:16:55 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1] 2 »  All
  Print  
Author Topic: Приём Bitcoin на своём сайте  (Read 6100 times)
bitaps (OP)
Member
**
Offline Offline

Activity: 148
Merit: 45

https://bitaps.com/


View Profile WWW
November 06, 2016, 09:56:49 PM
Last edit: December 29, 2016, 10:48:29 AM by bitaps
 #1

Приветствую всех

https://bitaps.com - Bitcoin процессинг и Bitcoin эксплорер.
 

Плюсы работы с нашей компанией:
1) мы не имеем возможности блокировать кошельки клиентов (в отличии от Bitpay, Blockchain info, Coinbase...), так что ваши деньги будут в полной сохранности
2) мы работаем по всему миру без ограничений по странам
3) нам всё равно что процессить, главное пишите код правильно

Ссылка на API: https://bitaps.com/api/
Здесь есть удобный конструктор запросов и кода для PHP, Python, cURL.

Если потребуется помощь, пишите нам admin@bitaps.com или support@bitaps.com

1714519015
Hero Member
*
Offline Offline

Posts: 1714519015

View Profile Personal Message (Offline)

Ignore
1714519015
Reply with quote  #2

1714519015
Report to moderator
BitcoinCleanup.com: Learn why Bitcoin isn't bad for the environment
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714519015
Hero Member
*
Offline Offline

Posts: 1714519015

View Profile Personal Message (Offline)

Ignore
1714519015
Reply with quote  #2

1714519015
Report to moderator
1714519015
Hero Member
*
Offline Offline

Posts: 1714519015

View Profile Personal Message (Offline)

Ignore
1714519015
Reply with quote  #2

1714519015
Report to moderator
1714519015
Hero Member
*
Offline Offline

Posts: 1714519015

View Profile Personal Message (Offline)

Ignore
1714519015
Reply with quote  #2

1714519015
Report to moderator
bitaps (OP)
Member
**
Offline Offline

Activity: 148
Merit: 45

https://bitaps.com/


View Profile WWW
December 02, 2016, 02:06:14 PM
 #2

Представляю вам удобный платёжный интерфейс для приёма биткоин на своём сайте с дальнейшим распределением денег на несколько адресов.

Если вам нужно при поступлении денег, сразу же оплатить часть вашему партнёру или заплатить за контент, который вы перепродаёте.
А может быть вам нужно собрать автоматическую реферальную программу или разделить средства на горячий кошелек и в сбережения ?!

Вы можете легко использоваться АПИ https://bitaps.com/ru/api/#Create_smartcontract

Эта функция очень похожа на обычный приём платежей с колбэком https://bitaps.com/ru/api/#Create_payment_address

только POSTом нужно передать процентное соотношение или фиксированную сумму со списком адресов для выплаты.
Как только ваш клиент оплатит, произойдёт колбэк в ваш интернет магазин и деньги каскадом разделяться по указанным правилам.

Для удобства есть конструктор на PHP/ Python/ cURL. Экспериментируйте с переменными и смотрите результат.
А если потребуется помощь в написании кода — пишите мне: support@bitaps.com

bitaps (OP)
Member
**
Offline Offline

Activity: 148
Merit: 45

https://bitaps.com/


View Profile WWW
December 06, 2016, 08:41:45 AM
 #3


bitaps (OP)
Member
**
Offline Offline

Activity: 148
Merit: 45

https://bitaps.com/


View Profile WWW
December 06, 2016, 08:44:29 AM
 #4

Массовые выплаты по чеку (Redeem code List)

С помощью редим кода, вы можете производить массовые выплаты по списку от 1 до 250 получаетелей. А так же, опционально, назначать данной транзакции сообщение с максимальной длиной 80 байт. Такое сообщение будет вечно храниться в подписи транзакции согласно протоколу Биткоин BIP 70 и BIP 74.

Лимиты интерфейса:
Максимальное число входных монет 250
Максимальное число получателей 250
Минимальная сумма для отправки 30 000 Сатоши
Dust (пыль) лимит 546 Сатоши
 
В результате успешного выполнения, сервер вернёт хэш транзакции.
Используйте POST запрос что бы отправить средства с чека (Redeem code):
POST   https://bitaps.com/api/use/redeemcode/list
Параметры:
{
  "redeemcode": {code},
  "data": {data},
  "fee_level": {fee_level},
  "payment_list":  [
    {"address": {addresss},
     "amount": {amount}},
    ... # up to 250 addresses
    ]
}
 
{redeemcode}   чек (Redeem Code)
{address}   Биткоин адрес получателя
{amount}   Сумма в Сатоши
{data}   Сообщение OP_Return, максимальная длина 80 байт, опциональное поле, по умолчанию пустое
{fee_level}   "high", "medium", "low" уровень комиссии сети, опциональное поле, по умолчанию = "low"
 

CasinoKiller
Sr. Member
****
Offline Offline

Activity: 300
Merit: 250



View Profile
December 07, 2016, 06:13:14 PM
 #5

Хороший сервис, мне лично понравился.
А есть гарантии что он не закроется и биткоины клиентов исчезнут вместе с сервисом?

Т.к. был случай с blockchain.info что они присвоили большую часть биткоинов у пользователей. И оправдались досс атакой и вломом их сервера Grin

Вопрос такой не с проста, т.к. хотел бы пользоваться но страшновато как-то

FundYourselfNow
Revolutionizing CrowdfundingJOIN ICO NOW!

bitaps (OP)
Member
**
Offline Offline

Activity: 148
Merit: 45

https://bitaps.com/


View Profile WWW
December 07, 2016, 06:42:44 PM
 #6

По поводу вопроса гарантий можно придумывать и говорить все что угодно, но как был уже приведен пример с blockchain info даже им доверять нельзя. Сейчас у нас  в разработке trustless вариант платежного api, при котором весь контроль находиться у клиента +  небольшая библиотека простейших функций которые дают возможность подписывать и парсить транзакции. По сути идея такая: клиент имеет ключи и умеет ими пользоваться а все остальное мы берем на себя.

Как будет готово запостим здесь уведомление  Wink 

bitaps (OP)
Member
**
Offline Offline

Activity: 148
Merit: 45

https://bitaps.com/


View Profile WWW
December 13, 2016, 03:38:00 PM
 #7

Новый интерфейс - поддержание баланса на горячем кошельке

Интерфейс работает по тому же принципу что и "Создание платёжного адреса", но деление средств происходит между горячим и холодным кошельком.
Для примера, вам нужно держать горячий кошелек для быстрых регулярных выплат своим клиентам, а остальные деньги отправлять в холодное хранилище, на биржу или отдельный адрес. Баланс горячего кошелька будет поддерживаться исходя из указанной суммы или процентного соотношения балансов горячего и холодного кошелька. При поступлении средств на смартконтракт, наш сервис проверяет оба баланса: горячего и холодного кошелька, и в зависимости от условия смартконтракта выполняет перевод.
В случае процентного соотношения горячего к холодному кошельку, процент берётся от баланса холодного кошелька.



подробнее на https://bitaps.com/ru/api#Create_smartcontract_hot_wallet

bitaps (OP)
Member
**
Offline Offline

Activity: 148
Merit: 45

https://bitaps.com/


View Profile WWW
December 20, 2016, 01:15:05 PM
 #8



Собрали для вас векторные кнопки и логотипы Биткоина https://bitaps.com/ru/buttons

JSS
Sr. Member
****
Offline Offline

Activity: 252
Merit: 250



View Profile
December 23, 2016, 01:32:56 AM
 #9

Хороший сервис, мне лично понравился.
А есть гарантии что он не закроется и биткоины клиентов исчезнут вместе с сервисом?

Т.к. был случай с blockchain.info что они присвоили большую часть биткоинов у пользователей. И оправдались досс атакой и вломом их сервера Grin

Вопрос такой не с проста, т.к. хотел бы пользоваться но страшновато как-то
Вряд ли какие - либо подобные сервисы смогут давать гарантии, даже в контексте того, что биток не является официально признанной валютой.
bitaps (OP)
Member
**
Offline Offline

Activity: 148
Merit: 45

https://bitaps.com/


View Profile WWW
December 23, 2016, 07:15:26 AM
 #10

Наш сервис полностью публичен, в том числе и по количеству транзакций которые мы обрабатываем.
По адресу кошелька куда направляются наши комиссии можно видеть то сколько транзакций мы обрабатываем каждый день.

https://bitaps.com/1TipsnxGEhPwNxhAwKouhHgTUnmmuYg9P

На данный момент в день мы обрабатываем порядка 500 - 700 транзакций. Всего уже обработано нами около 20 000 транзакций на сегодняшний день.  

bitaps (OP)
Member
**
Offline Offline

Activity: 148
Merit: 45

https://bitaps.com/


View Profile WWW
December 23, 2016, 07:27:44 AM
Last edit: December 24, 2016, 10:56:01 PM by bitaps
 #11

Хороший сервис, мне лично понравился.
А есть гарантии что он не закроется и биткоины клиентов исчезнут вместе с сервисом?

Т.к. был случай с blockchain.info что они присвоили большую часть биткоинов у пользователей. И оправдались досс атакой и вломом их сервера Grin

Вопрос такой не с проста, т.к. хотел бы пользоваться но страшновато как-то
Вряд ли какие - либо подобные сервисы смогут давать гарантии, даже в контексте того, что биток не является официально признанной валютой.


Гарантию сохранности, если речь идёт о процессинге очень больших сумм, легко решает криптография.
Мультиподпись из нескольких ключей или подпись транзакции самим интернет магазином. Т.е. у вас хранятся ключи, мы собираем выходы и отдаём вам сырую транзакцию, вы подписываете, а мы её броадкастим в сеть. 

Так же мы можем написать для вас индивидуальное платёжное приложение.

amaclin
Legendary
*
Offline Offline

Activity: 1260
Merit: 1019


View Profile
December 29, 2016, 08:03:53 AM
 #12

Гарантию сохранности, если речь идёт о процессинге очень больших сумм, легко решает криптография.
Мультиподпись из нескольких ключей или подпись транзакции самим интернет магазином.
Т.е. у вас хранятся ключи, мы собираем выходы и отдаём вам сырую транзакцию,
вы подписываете, а мы её броадкастим в сеть.

На чем погорел bc.i в начале декабря 2014 года знаете?
Или мне рассказать вам? Чтобы в следующий раз про гарантию сохранности вы сказки
не рассказывали. Потом претензии предъявлять кому? Я так себе и представил:
"... слушается дело: Вася Пупкин против эллиптической кривой... "
bitaps (OP)
Member
**
Offline Offline

Activity: 148
Merit: 45

https://bitaps.com/


View Profile WWW
December 29, 2016, 10:16:17 AM
 #13

Уважаемый amaclin, давайте выслушаем что вы можете нам рассказать?

Во первых не очень нравиться ваш тон общения с участникам на форуме, такой ощущение, что  вы пытаетесь показать, что вы много знаете и этим самоутвердиться а других как-то принизить.

Итак теперь по делу. 

Quote
На чем погорел bc.i в начале декабря 2014 года знаете?

Знаем.

bc.i == blockchain.info уточним  это для того, чтобы всем было понятно о чем идет речь

 И так в декабре 2014 года blockchain.info  попался на том, из-за ошибки в их софте при формировании подписи рандомное число было вовсе не рандомным и к тому же еще и повторялось. То есть вместо того чтобы сгенерировать рандомное число генератор случайных чисел отдавал всегда одинаковое значение. Не будем вдаваться в технические подробности, но такая ситуацию когда для 1 адреса в 2 подписях используется одинаковое число K приводит к тому, что любой наблюдатель имея 2 таких подписи может вычислить приватный ключ.

Попался на этом не только blockchain.info, в 2013 из-за проблем генератором случайных чисел в андройде пострадали также и мобильные кошельки.  2015 год тоже был весьма урожайным.

 Мы проводили сканирование блокчейна, и собрали все что там лежит скомпрометированное, выложил за ноябрь список здесь https://bitaps.com/compromised

В этом списке нет всех скомпрометированных адресов с 2014, на сколько я понял, это связанно с тем, что в тот момент те кто совершил  атаки сканили все транзакции в реальном времени и сразу создавали двойную трату. По этой причине те транзакции которые скомпрометировали адреса не попали в блокчейн.

Мы запустили мониторинг данной проблемы в реальном времени и видим всю ситуацию сразу, все транзакции нашего процессинга проверяются на лету, еще до того как мы их начинаем отправлять в сеть. Соответсвенно мы можем гарантировать защиту от данной проблемы для наших клиентов, тем что мы просто не выпустим в сеть транзакцию которая скомпрометирует приватный ключ.


Quote

Чтобы в следующий раз про гарантию сохранности вы сказки
не рассказывали. Потом претензии предъявлять кому? Я так себе и представил:
"... слушается дело: Вася Пупкин против эллиптической кривой... "

Так какие сказки мы тут рассказываем?
 Мы постоянно работаем над нашим сервисом и реагируем на возникающие угрозы. То что вы нас пытаетесь ткнуть носом в общеизвестную уязвимость и говорите что мы на нее попадемся, это не так.

Так же скоро грядет эра квантовых вычислений которая тоже принесет много сюрпризов для эллиптической кривой.

Так же мы в курсе про атаки скрытого канала, и если параноить по полной то и хардверным кошелькам доверять никак нельзя если его код не прошел аудит и ты лично его не скомпилил для своего девайса.

Если у вас есть что расказать нового, чего мы не знаем, как мы можем улучшить наш сервис мы с радостью вас выслушаем.

С наступающим новым годом вас, побольше битков вам в 2017 году  Smiley

amaclin
Legendary
*
Offline Offline

Activity: 1260
Merit: 1019


View Profile
December 29, 2016, 11:11:00 AM
 #14

Во первых не очень нравиться ваш тон общения с участникам на форуме,
такой ощущение, что  вы пытаетесь показать, что вы много знаете и этим
самоутвердиться а других как-то принизить.
Вам со стороны, конечно, виднее. Но поверьте - у меня нет желания "самоутвердиться".
А есть желание показать другим, что они ошибаются. Причем не только
ошибаются сами, но и вводят других в заблуждение.

Quote
И так в декабре 2014 года blockchain.info  попался на том, из-за ошибки в их софте
при формировании подписи рандомное число было вовсе не рандомным и к тому же еще и
повторялось. То есть вместо того чтобы сгенерировать рандомное число генератор случайных
чисел отдавал всегда одинаковое значение. Не будем вдаваться в технические подробности,
но такая ситуацию когда для 1 адреса в 2 подписях используется одинаковое число K
приводит к тому, что любой наблюдатель имея 2 таких подписи может вычислить приватный ключ.

Верно. Но... У меня подозрение, что ответ неполный и будь мы на экзамене по криптографии,
я бы задал пару наводящих вопросов. Но мы не на экзамене, да?  Grin Вам мой менторский тон
не по нутру.

Quote
Мы проводили сканирование блокчейна, и собрали все что там лежит скомпрометированное,
выложил за ноябрь список здесь https://bitaps.com/compromised
Да, мои подозрения подтвердились. Вы знаете только половину ответа на вопрос.
В некотором смысле это еще хуже. Одно дело когда человек говорит "я не знаю",
а совсем другое, когда человек думает что он знает, а на самом деле нет.

Ваш список неполный. Из этого я делаю вывод, что вы не до конца понимаете как работает
ECDSA-подпись и где надо искать зарытую собаку. Если вы не знаете где её искать - может
быть она уже зарыта под вашей калиткой. И просто ждет своего часа.

Quote
В этом списке нет всех скомпрометированных адресов с 2014, на сколько я понял, это связанно
с тем, что в тот момент те кто совершил  атаки сканили все транзакции в реальном времени и
сразу создавали двойную трату. По этой причине те транзакции которые скомпрометировали адреса
не попали в блокчейн.
Не придумывайте сказки. Все там есть. Плохо ищете.

Quote
Мы запустили мониторинг данной проблемы в реальном времени и видим всю ситуацию сразу, все
транзакции нашего процессинга проверяются на лету, еще до того как мы их начинаем отправлять
в сеть. Соответсвенно мы можем гарантировать защиту от данной проблемы для наших клиентов,
тем что мы просто не выпустим в сеть транзакцию которая скомпрометирует приватный ключ.
Тут вот какое дело. Для пиар-релиза и отчетов перед вашими инвесторами, владельцами, акционерами
и прочими начальниками этот абзац сойдет. А для меня нет. Потому что определить качество генератора
рандома по его выходным данным и сказать "вот этот генератор криптосекурный, а вот этот - нестойкий"
невозможно. По сути дела ваш мониторинг - это рыболовная сеть с ячейкой 5 метров. Кита вы поймаете,
а все что по размерам меньше - уйдет.

Но и даже это не главное.

Проблема в том, что даже если
1) ключ находится на компьютере у пользователя и никуда с него не уходит
2) если с комьютера пользователя сервер получает только подписанную транзакцию и больше ничего
3) если вы ставите сколь угодно сложные мониторинги
... то и в этом случае возможна компроментация пользовательского приватного ключа если
программист намеренно или случайно сделает ошибку в подписывающем коде.

Вопрос на засыпку: RFC 6979 применяете? Объяснить на пальцах сможете?
(мне не надо объяснять - достаточно "да" или "нет")

Quote
Мы постоянно работаем над нашим сервисом и реагируем на возникающие угрозы.
То что вы нас пытаетесь ткнуть носом в общеизвестную уязвимость и говорите что
мы на нее попадемся, это не так.
Условно говоря, чтобы определить не представляет ли сам ваш сервис угрозы
моим средствам, мне надо каждый раз перед подписанием любой транзакции проверять
исходный код. Каждый раз, Карл! Не, ну можно конечно 1 раз проверить, а потом сравнивать
и если в код не вносились правки - он по-прежнему чист. Но никто в здравом
уме не будет это проверять.
 
Quote
Так же скоро грядет эра квантовых вычислений которая тоже принесет
много сюрпризов для эллиптической кривой.
Это тоже лучше инвесторам адресовать. Я на это не ведусь. Квантовых компьютеров нет.
И (на мой взгляд, потому что доказать я это не могу) не будет. Впрочем доказать,
что они "могут существовать" вы тоже не сможете пока не предъявите работающий
вариант, а не "эмулятор на транзисторной логике"

Quote
С наступающим новым годом вас, побольше битков вам в 2017 году
(недоуменно в сторону) Зачем мне они? Я тут три года пытаюсь дать понять,
что битки мало чем отличаются от акций МММ, а мне желают их побольше  Roll Eyes
bitaps (OP)
Member
**
Offline Offline

Activity: 148
Merit: 45

https://bitaps.com/


View Profile WWW
December 29, 2016, 12:04:02 PM
 #15

Quote
Вам со стороны, конечно, виднее. Но поверьте - у меня нет желания "самоутвердиться".
А есть желание показать другим, что они ошибаются. Причем не только
ошибаются сами, но и вводят других в заблуждение.

Может быть я вас не так понял. Было навеяно вашими высказываниями в соседнем топике, где вы намекали человеку что у него в школе была плохая оценка по математике.

Quote
Верно. Но... У меня подозрение, что ответ неполный и будь мы на экзамене по криптографии,
я бы задал пару наводящих вопросов. Но мы не на экзамене, да?  Grin Вам мой менторский тон
не по нутру.

Если вы имеете ввиду то, что скомпрометирован приватный ключ может быть еще и в том случае когда при подписи известно число К  из которого потом получается число R. И в случае если рандомный генератор слабый и мы можем предсказать значение числа К. То этот момент я знаю, на этом базируются атаки  скрытого канала, когда в  ГПСЧ так скажем есть закладка.

Если есть что то еще. Давайте как на экзамене пару наводящих Smiley

 
Quote
Мы проводили сканирование блокчейна, и собрали все что там лежит скомпрометированное,
выложил за ноябрь список здесь https://bitaps.com/compromised
Да, мои подозрения подтвердились. Вы знаете только половину ответа на вопрос.
В некотором смысле это еще хуже. Одно дело когда человек говорит "я не знаю",
а совсем другое, когда человек думает что он знает, а на самом деле нет.

Да, мои подозрения подтвердились. Вы знаете только половину ответа на вопрос.
В некотором смысле это еще хуже. Одно дело когда человек говорит "я не знаю",
а совсем другое, когда человек думает что он знает, а на самом деле нет.

Ваш список неполный. Из этого я делаю вывод, что вы не до конца понимаете как работает
ECDSA-подпись и где надо искать зарытую собаку. Если вы не знаете где её искать - может
быть она уже зарыта под вашей калиткой. И просто ждет своего часа.

Quote
В этом списке нет всех скомпрометированных адресов с 2014, на сколько я понял, это связанно
с тем, что в тот момент те кто совершил  атаки сканили все транзакции в реальном времени и
сразу создавали двойную трату. По этой причине те транзакции которые скомпрометировали адреса
не попали в блокчейн.
Не придумывайте сказки. Все там есть. Плохо ищете.


Давайте предметно поговорим. Вот адрес 1JLiqe4sbD2Qfj1cnmaPDiaxAjQTVBXaMk он был скомпрометирован при том инциденте в 2014.
Можете показать в блокчейне подпись/подписи  которые скомпрометировали его?

Если я что то не знаю, то буду благодарен вам если вы восполните мой пробел в знаниях.

Quote
Тут вот какое дело. Для пиар-релиза и отчетов перед вашими инвесторами, владельцами, акционерами
и прочими начальниками этот абзац сойдет. А для меня нет. Потому что определить качество генератора
рандома по его выходным данным и сказать "вот этот генератор криптосекурный, а вот этот - нестойкий"
невозможно. По сути дела ваш мониторинг - это рыболовная сеть с ячейкой 5 метров. Кита вы поймаете,
а все что по размерам меньше - уйдет.

Ну во первых, у нас нет инвесторов, владельцев и акционеров,  я являюсь основателем данного сервиса.
То что мы поймаем Кита, я считаю что это уже хорошо, будем работать над тем чтобы мальков зацепить.

Quote
Вопрос на засыпку: RFC 6979 применяете? Объяснить на пальцах сможете?
(мне не надо объяснять - достаточно "да" или "нет")

В данном вопросе мы для работы с secp256k1 используем модуль из bitcoin core, который в свою очередь использует RFC6979. 

То что касается квантовых компьютеров это обсуждать пока нет смысла, когда они появятся тогда будем думать.

Quote
Зачем мне они? Я тут три года пытаюсь дать понять,
что битки мало чем отличаются от акций МММ, а мне желают их побольше  Roll Eyes

Если будут не нужные битки то можете отправить их в качестве донешн для развития нашего проекта. Мы будем дальше развивать этот "МММ"  Wink

amaclin
Legendary
*
Offline Offline

Activity: 1260
Merit: 1019


View Profile
December 29, 2016, 12:51:35 PM
 #16

Если вы имеете ввиду то, что скомпрометирован приватный ключ может быть еще и в
том случае когда при подписи известно число К  из которого потом получается число R.
И в случае если рандомный генератор слабый и мы можем предсказать значение числа К.
То этот момент я знаю, на этом базируются атаки  скрытого канала, когда в  ГПСЧ так
скажем есть закладка.

Ну вот. А чуть выше вы сказали, что "Гарантию сохранности, если речь идёт о процессинге
очень больших сумм, легко решает криптография."
А что оказалось? Что вся мощь
криптографии бессильна, если поставить закладку в ГПСЧ. А закладка там в 10 строк
кода уместится. Выходит, что всё что гарантирует пользовательские средства это
боязнь программиста получить пиздюлей от босса. А вы говорите "криптография".
(Частный случай когда программист и босс в одном лице можно не рассматривать)

Quote
Если есть что то еще. Давайте как на экзамене пару наводящих Smiley
На дополнительный вопрос вы ответили. Так что зачет без вопросов.

Окей. Если хотите дальше двигаться в этом направлении. Факультатив по математике.
На зимние каникулы.

Лабораторная практическая работа: найти на гитхабе сорцы bc.i за декабрь 2014 года,
найти в них ошибку, воссоздать генератор случайных чисел с багом, сгенерировать
последовательность таких 'K' которые генерировал бажный генератор.

А, вот хороший вопрос. Сам до него допёр только после ряда подсказок.
Если публичный ключ получается из приватного ключа "умножением на базовую точку на
эллиптической кривой" - то как друг с другом соотносятся 'K' и 'R' (где 'R' - это первая
часть подписи)

Quote
Давайте предметно поговорим. Вот адрес 1JLiqe4sbD2Qfj1cnmaPDiaxAjQTVBXaMk
он был скомпрометирован при том инциденте в 2014. Можете показать в блокчейне
подпись/подписи  которые скомпрометировали его?
Могу, но ломает меня сорцы свои копать. Лабораторная работа как раз и даст
вам массив скомпроментированных K, блокчейн даст вам PUB, R, S. Дайджест транзакции
(который чаще всего называют Z) вычислить несложно. Остальное дело техники.

Quote
Quote
Вопрос на засыпку: RFC 6979 применяете? Объяснить на пальцах сможете?
(мне не надо объяснять - достаточно "да" или "нет")

В данном вопросе мы для работы с secp256k1 используем модуль из bitcoin core,
который в свою очередь использует RFC6979.
Стоп. Я про другое. Мы обсуждали, что все веб-валлеты устроены примерно одинаково -
приватные ключи хранятся у пользователя на компе. Сервер отдает неподписанную
транзакцию, клиент в браузере её подписывает и подписанную отправляет на сервер.
Где и как тут фигурирует secp256k1 из коры? Это вообще ведь сишная либа.
Я про то опять намекаю, что вставить закладку в жава-скрипт - дело пяти минут.
И вся крипрография идет лесом.

Quote
Если будут не нужные битки то можете отправить их в качестве донешн для развития
нашего проекта. Мы будем дальше развивать этот "МММ"  Wink

Ловите.
https://blockchain.info/tx/7a366aed20b0b80aa643311b5f704624ddf4584a452afeed8d7ae69e16da5c50
(шутка. киргуду)

bitaps (OP)
Member
**
Offline Offline

Activity: 148
Merit: 45

https://bitaps.com/


View Profile WWW
December 29, 2016, 02:41:00 PM
 #17

Quote
Стоп. Я про другое. Мы обсуждали, что все веб-валлеты устроены примерно одинаково -
приватные ключи хранятся у пользователя на компе. Сервер отдает неподписанную
транзакцию, клиент в браузере её подписывает и подписанную отправляет на сервер.
Где и как тут фигурирует secp256k1 из коры? Это вообще ведь сишная либа.
Я про то опять намекаю, что вставить закладку в жава-скрипт - дело пяти минут.
И вся крипрография идет лесом.

Я вел речь конкретно о нашем процессинге. У нас пока нет публичного кошелька. Так как тут обсуждается наш процессинг.



amaclin
Legendary
*
Offline Offline

Activity: 1260
Merit: 1019


View Profile
December 29, 2016, 02:59:22 PM
 #18

Я вел речь конкретно о нашем процессинге. У нас пока нет публичного кошелька.
Так как тут обсуждается наш процессинг.
ах, простите.
я неправильно понял вот это:
Quote
Мультиподпись из нескольких ключей или подпись транзакции самим интернет магазином.
Т.е. у вас хранятся ключи, мы собираем выходы и отдаём вам сырую транзакцию, вы
подписываете, а мы её броадкастим в сеть.
Право же, подписывание транзакции вручную - это такое геморное для юзера мероприятие,
что я даже и не думал в эту сторону.
Тут ведь все как в обычной жизни (это я не для вас, вы и так это понимаете, а для наших
читателей). Подпись на документ человек ставит когда ознакомился с содержанием документа
и принимает на себя все условия, риски и ответственность. То есть если человек умеет
"читать биткойн-транзакцию" не очень понятно зачем ему использовать ваш сервис. Он
и без него справится. Если же он "подписывает не глядя" - он сам себе злобный буратина.

В любом случае, для подписи нужна локально установленная программа.
Если это один из известных биткойн-валлетов - опять же встает вопрос зачем юзеру ваш сервис.
Если для подписи используется ваша программа - то... Ну сами понимаете...

bitaps (OP)
Member
**
Offline Offline

Activity: 148
Merit: 45

https://bitaps.com/


View Profile WWW
December 29, 2016, 03:16:05 PM
 #19

В данный момент у нас публично пока нет такого функционала, но в разработке сейчас версия с библиотекой для клиента которая умеет подписывать транзакции.

Quote
опять же встает вопрос зачем юзеру ваш сервис.

Мы берем на себя всю работу с блокчейном, blockchian as service по сути.  Не все готовы ставить себе  bitcoind, заводить под это отдельный сервак и разбираться с этим. Никого как говориться не заставляем и не навязываем, кому будет интересно тот будет среди наших клиентов.

AxyeH4uK
Newbie
*
Offline Offline

Activity: 1
Merit: 0


View Profile
January 03, 2017, 10:36:37 AM
 #20

Господа, прошу не обращать внимания на мой ник...все нормальные, которые я вводилпри регистрации были заняты...
У меня вопрос относительно гарантий онлайн-кошельков, в частности: чем онлайн-кошельки гарантируют, что они в один прекрасный, солнечный день, не свернут свою деятельность, прихватив с собой все BTC накопившиеся на кошельках лохов, доверившихся им?
Вот например, от мошенничества со стороны банков нас более-менее защищает государство и центробанки. Да они не могут защитить от банкротства банка, но от того, что банк возьмет и переведет все бабло на анонимный счет в оффшоре - защищает, а риск потери бабла от банкротства банка нивелирован гос.гарантиями по возврату вкладов. Ну и надо понимать, что для того, чтобы официально стать банком, надо нормально вложить бабла в УФ.
Чем же подкрепляют свою честность перед пользователями онлайн-кошельки? К кому мне, в случае чего, предъявлять претензии? Кто мне гарантирует возврат BTC?
Pages: [1] 2 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!