Bitcoin Forum
May 06, 2024, 07:21:35 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: почему биткоин адрес можно использовать 1   (Read 1255 times)
zaker1 (OP)
Member
**
Offline Offline

Activity: 63
Merit: 10


View Profile
June 24, 2017, 09:22:04 PM
 #1

почему биткоин адрес можно использовать 1 раз

1)я слышал какая никакая анонимность. ОК
2)при подписи любой транзакции у злоумышленника будет эта транзакция и паблик ключ(биткоин адрес)
и при создании квантовых компьютеров взлом такой связки вполне реален. или даже обычных супер компьютерах.
такое может быть? и лучше для холодное хранения использовать адреса без исходящих переводов?

3)подпись сообщения не компропетирует ли мой биткоин ключ?  https://www.stellar.org/blog/bitcoin-claim-lumens-2/  - делает раздачу, но просят подписать сообщение.
в тоже время я нашел такое:
Quote
А вот кому действительно нужно с вас такие подписи, не сумму отправить, не отсебятину написать любую сам что придумал Ну или пусть фразу, но на человекопонятном языке типа "это мой кошелек" или "it's my wallet", а конкретную строку символов, что дают, то это пытаются украсть ваши деньги, и та строка символов это транзакция на весь ваш депозит который они узнали по блокчейну, подписываете строку и отдаете им подписаную и вуаля депозит обнуляется.
И не важно на блокчейн.инфо он или на вашем кошельке.
По сути это вы подписали сами эту транзу которую вам дали в виде ее хэша, сам дурак. Расчет на дураков.
Или если кошелек пока пустой, то может быть могут заранее подписаную транзу сделать.
На сколько времени катит не знаю. Потом пополнишь и тоже вуаля.


паранойя??

спасибо!
1715023295
Hero Member
*
Offline Offline

Posts: 1715023295

View Profile Personal Message (Offline)

Ignore
1715023295
Reply with quote  #2

1715023295
Report to moderator
Even in the event that an attacker gains more than 50% of the network's computational power, only transactions sent by the attacker could be reversed or double-spent. The network would not be destroyed.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1715023295
Hero Member
*
Offline Offline

Posts: 1715023295

View Profile Personal Message (Offline)

Ignore
1715023295
Reply with quote  #2

1715023295
Report to moderator
1715023295
Hero Member
*
Offline Offline

Posts: 1715023295

View Profile Personal Message (Offline)

Ignore
1715023295
Reply with quote  #2

1715023295
Report to moderator
1715023295
Hero Member
*
Offline Offline

Posts: 1715023295

View Profile Personal Message (Offline)

Ignore
1715023295
Reply with quote  #2

1715023295
Report to moderator
daddybios
Legendary
*
Offline Offline

Activity: 1624
Merit: 1098



View Profile WWW
June 24, 2017, 09:45:30 PM
 #2

1. паранойя.
2. в пизду квантовый комп.
3. в сраку люмены.

Freedom to Ross Ulbricht!
bct2
Hero Member
*****
Offline Offline

Activity: 1050
Merit: 508


View Profile
June 25, 2017, 04:36:12 AM
 #3

почему биткоин адрес можно использовать 1 раз

Можно или желательно? Если "можно", то вообще-то сколько угодно раз адрес используется без каких-либо проблем.

1)я слышал какая никакая анонимность. ОК

Только лишь использование адреса 1 раз не даёт анонимности, нужно предпринимать комплекс мер для этого. Биткоин-анонимность легко заканчивается, как только рядом с адресом окажутся какие-либо данные из реальной жизни, имэйл адрес, например.
zaker1 (OP)
Member
**
Offline Offline

Activity: 63
Merit: 10


View Profile
June 25, 2017, 07:28:34 AM
 #4

такое ощущение что люди не слышат что них спрашивают. либо не хотят понимать вопроса. тогда зачем отвечать?

я прекрасно знаю что только новый адрес не дает анонимности. суть вопроса в другом.

ведь смена идет не только из-за анонимности. а потому что 1 раз послав транзакцию, мы ее подписываем и отправляем в сеть, и эта транзакция общедоступна. общедоступен паблик ключ и подписанная приватным ключом транза.
и таким образом вероятность взлома приватного ключа такой транзакции возрастает во много раз. не эта ли причина для смены адреса каждый раз?

другие вопросы были по поводу того: если я подпишу сообщение, на примере stellar: смогут ли они потом каким-то хитрым образом отправить транзакцию в сеть?(я привел мнение человека выше)


PS я знаю про ассиметричное шифрование используемое в биткоине.

PSS неужели здесь одни спекулянты? технари вы где?
uanix
Sr. Member
****
Offline Offline

Activity: 389
Merit: 424


Bitcoin Review owner


View Profile WWW
June 25, 2017, 07:55:52 AM
 #5


PS я знаю про ассиметричное шифрование используемое в биткоине.

PSS неужели здесь одни спекулянты? технари вы где?
Если вы знаете об ассиметричном шифровании, почему задаете такие наивные вопросы?

Книга «Биткоин для всех» — всё, что вы хотели знать о Биткоине.
Читайте Bitcoin Review
...
imhoneer
Legendary
*
Offline Offline

Activity: 2562
Merit: 1512



View Profile
June 25, 2017, 08:13:24 AM
 #6

такое ощущение что люди не слышат что них спрашивают. либо не хотят понимать вопроса. тогда зачем отвечать?

я прекрасно знаю что только новый адрес не дает анонимности. суть вопроса в другом.

ведь смена идет не только из-за анонимности. а потому что 1 раз послав транзакцию, мы ее подписываем и отправляем в сеть, и эта транзакция общедоступна. общедоступен паблик ключ и подписанная приватным ключом транза.
и таким образом вероятность взлома приватного ключа такой транзакции возрастает во много раз. не эта ли причина для смены адреса каждый раз?

другие вопросы были по поводу того: если я подпишу сообщение, на примере stellar: смогут ли они потом каким-то хитрым образом отправить транзакцию в сеть?(я привел мнение человека выше)


PS я знаю про ассиметричное шифрование используемое в биткоине.

PSS неужели здесь одни спекулянты? технари вы где?

Нет вероятность взлома сильно не повышается, т.к. в обычных случаях при асимметричном шифровании добавляется соль, некоторое случайное число, а в биткоине это номера предыдущих транзакций.

Данная рекомендация менять адреса больше относиться к анонимности.

На счет stellar, то они должны брать конкретный случай пользователя выявлять непотраченные входы и на основе этого формировать транзакцию, которую Вы должны подписать своим приватным ключом.

И да, как только будут квантовые компьютеры, то нужно менять алгоритм ECDSA, т.к. он будет взломан в отличии от алгоритмов SHA.



         ▄▀▀▀▀▀▀▀▀▀▀▀▀▀▄      
        █  █▀▀▀▀▀▀▀█  █        
       ▄▀▀▀▀▄     ▄▀▀▀▀▄      
▄▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▄
█ ▄▀▀▀▀▀▀▀▀▀ ▄▄▄▄▄ ▀▀▀▀▀▀▀▀▀▀ █
█ ▀        ▄▀ ▄ ▄ ▀▄          █
█▄▄▄      █   █▀█   █      ▄▄▄█
 █  ▀▀▀▄▄▄█   █▀▀▄  █▄▄▄▀▀▀  █
 █        █   █▄▄█  █        █
 █         ▀▄ ▀ ▀ ▄▀         █
 █           ▀▀▀▀▀         █ █
 █ ▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▀ █
 ▀▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▀
    ▀▀                   ▀▀  



Arbitrum Balance
/



             ▄▄████▄▄
         ▄▄████████████▄▄
      ▄██████████ █████████▄
█▀█▄▄▄███████████ █▀█▀██████
▀▀▀         ▀████      ▀████
▀▀▀▀▀▀▀▀█▀▀▄    █ ████  ████
     ▄▄▄ ▀▄ ▀▀▀▀█        ███
     █▄█   ▀▀▀▀▀█ █████  ███
▄▄▄▄▄▄▄▄█▄▄▄▄▄▄▄█       ▄██
   ▄▄▄     ▄█████ █▄█▄████
   █▄█▀▀▀▀███████ ██████▀
            ▀████████▀▀
              ▀▀██▀▀

           


imhoneer investment fund
/


   ▄▄███████████████▄▄
 ▄█████████████████████▄
▄██████████████▀▀███████▄
████████████▀▀    ███████
█████████▀▀   ▄   ███████
██████▀▀     █    ███████
████▀       █     ███████
█████▄▄   ▄█      ███████
████████ ██▄      ███████
▀████████ ▀▄███▄▄███████▀
 ▀█████████████████████▀
   ▀▀███████████████▀▀


Telegram-канал @imho_idea
zaker1 (OP)
Member
**
Offline Offline

Activity: 63
Merit: 10


View Profile
June 25, 2017, 08:46:09 AM
 #7

спасибо!

Quote
На счет stellar, то они должны брать конкретный случай пользователя выявлять непотраченные входы и на основе этого формировать транзакцию, которую Вы должны подписать своим приватным ключом.
То есть, не зная заранее мой адрес, они не могут сформировать подобное сообщение?( как можно распознать подобное?)
у меня были только пополнения кошельков. расходов не было.
Woodman
Sr. Member
****
Offline Offline

Activity: 1496
Merit: 374



View Profile
June 25, 2017, 10:10:36 AM
 #8

т.к. можно посмотреть с каких адресов оплачивал, попробуйте перед переводом денег их же перевести на новый сгенерированный адрес, который будете использовать только раз.
Vadi2323
Legendary
*
Offline Offline

Activity: 2044
Merit: 1231


View Profile
June 25, 2017, 11:17:38 AM
 #9


PS я знаю про ассиметричное шифрование используемое в биткоине.

PSS неужели здесь одни спекулянты? технари вы где?
Если вы знаете об ассиметричном шифровании, почему задаете такие наивные вопросы?

Плюсую к вопросу. Судя по даже неграмотной формулировке вопросов, не говоря уже о рассуждениях, ТС об ассиметричном шифровании и шифровании в целом мало чего знает.

ведь смена идет не только из-за анонимности. а потому что 1 раз послав транзакцию, мы ее подписываем и отправляем в сеть, и эта транзакция общедоступна. общедоступен паблик ключ и подписанная приватным ключом транза.
и таким образом вероятность взлома приватного ключа такой транзакции возрастает во много раз. не эта ли причина для смены адреса каждый раз?

Какая тебе разница, сколько будут брутфорсить засвеченный адрес - день или 50 лет, если взлом адреса занимает несколько миллиардов лет. Тебе полегчает от этого что ли? Cheesy
imhoneer
Legendary
*
Offline Offline

Activity: 2562
Merit: 1512



View Profile
June 25, 2017, 01:50:25 PM
 #10

Какая тебе разница, сколько будут брутфорсить засвеченный адрес - день или 50 лет, если взлом адреса занимает несколько миллиардов лет. Тебе полегчает от этого что ли? Cheesy

Я также хотел добавить для Тса. Также ещё упоминается каждый раз новый адрес использовать для безопасности в том контексте, что предполагается, что таким образом ваши деньги станут распределены по нескольким счетам.

Т.е. время брутфорса одинаково, но если деньги лежат на одном этом счете и будет взлом, то Вы теряете всё, а вот если на разных счетах, то потеряете часть.



         ▄▀▀▀▀▀▀▀▀▀▀▀▀▀▄      
        █  █▀▀▀▀▀▀▀█  █        
       ▄▀▀▀▀▄     ▄▀▀▀▀▄      
▄▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▄
█ ▄▀▀▀▀▀▀▀▀▀ ▄▄▄▄▄ ▀▀▀▀▀▀▀▀▀▀ █
█ ▀        ▄▀ ▄ ▄ ▀▄          █
█▄▄▄      █   █▀█   █      ▄▄▄█
 █  ▀▀▀▄▄▄█   █▀▀▄  █▄▄▄▀▀▀  █
 █        █   █▄▄█  █        █
 █         ▀▄ ▀ ▀ ▄▀         █
 █           ▀▀▀▀▀         █ █
 █ ▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▀ █
 ▀▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▀
    ▀▀                   ▀▀  



Arbitrum Balance
/



             ▄▄████▄▄
         ▄▄████████████▄▄
      ▄██████████ █████████▄
█▀█▄▄▄███████████ █▀█▀██████
▀▀▀         ▀████      ▀████
▀▀▀▀▀▀▀▀█▀▀▄    █ ████  ████
     ▄▄▄ ▀▄ ▀▀▀▀█        ███
     █▄█   ▀▀▀▀▀█ █████  ███
▄▄▄▄▄▄▄▄█▄▄▄▄▄▄▄█       ▄██
   ▄▄▄     ▄█████ █▄█▄████
   █▄█▀▀▀▀███████ ██████▀
            ▀████████▀▀
              ▀▀██▀▀

           


imhoneer investment fund
/


   ▄▄███████████████▄▄
 ▄█████████████████████▄
▄██████████████▀▀███████▄
████████████▀▀    ███████
█████████▀▀   ▄   ███████
██████▀▀     █    ███████
████▀       █     ███████
█████▄▄   ▄█      ███████
████████ ██▄      ███████
▀████████ ▀▄███▄▄███████▀
 ▀█████████████████████▀
   ▀▀███████████████▀▀


Telegram-канал @imho_idea
amaclin
Legendary
*
Offline Offline

Activity: 1260
Merit: 1019


View Profile
July 04, 2017, 05:13:40 PM
 #11

и таким образом вероятность взлома приватного ключа такой транзакции возрастает во много раз.
не эта ли причина для смены адреса каждый раз?

Не эта.
Про анонимность уже сказали, причем анонимность, возможно, важна не тебе а твоим корреспондентам.
Но анонимность трудно оценить в деньгах.

Есть еще одна веская причина. И она значительно большая "головная боль" была для разработчиков -
это использование не криптографически строгих генераторов случайных чисел. Для ECDSA-подписи
нужно брать случайное число. Если ты 10 раз получил бабки на адрес, а потом два раза отправил с
этого адреса, использовав одно и то же случайное число для генерации сигнатуры - то твой
приватный ключ можно вычислить по твоим транзакциям и забрать остальные 8 входов.

Quote
почему биткоин адрес можно использовать 1 раз
1)я слышал какая никакая анонимность. ОК
ОК

Quote
2)при подписи любой транзакции у злоумышленника будет эта транзакция и паблик ключ(биткоин адрес)
и при создании квантовых компьютеров взлом такой связки вполне реален. или даже обычных супер компьютерах.
такое может быть? и лучше для холодное хранения использовать адреса без исходящих переводов?
На обычных суперкомпьютерах это невозможно в условиях современной математики.
Квантовые компьютеры - это пока весьма отдаленная фантастика, про то что завтра родится гений,
который решит программу факторизации (разложение числа на множители за полиномиальное время) я
не собираюсь оценивать такую вероятность. Это вам любая блондинка ответ скажет: фифти-фифти - либо
встречу динозавра либо нет.

Quote
3)подпись сообщения не компропетирует ли мой биткоин ключ?  https://www.stellar.org/blog/bitcoin-claim-lumens-2/  -
делает раздачу, но просят подписать сообщение.

Нет, не компроментирует. Но только в том случае, если программа для создания подписи не содержит
багов или бэкдоров. В этом случае - компроментирует Smiley Там случайно не дают рекомендации - где в интернете
подписать сообщение в онлайне или какую программу для этого скачать? Вот этого бойтесь.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!