GlacierBIT
Sr. Member
Offline
Activity: 896
Merit: 255
Tontogether | Save Smart & Win Big
|
|
May 30, 2019, 08:57:13 AM |
|
Приват Кей это надёжный способ, подобрать вряд-ли получится, ниразу не слышал чтобы подобное было сделано. Увести с вашего ПК это реально, об этом надо думать и принимать меры по защите. Если кому-то удастся такое провернуть, в этом случае эту систему поменяют и сделают сложнее.
|
|
|
|
John_Silver
Jr. Member
Offline
Activity: 224
Merit: 1
|
|
May 30, 2019, 10:07:22 AM |
|
Приват Кей это надёжный способ, подобрать вряд-ли получится, ниразу не слышал чтобы подобное было сделано. Увести с вашего ПК это реально, об этом надо думать и принимать меры по защите. Если кому-то удастся такое провернуть, в этом случае эту систему поменяют и сделают сложнее.
Подбирали, выкладывали в теме ресурсы где делятся "успехами". Разумеется это нецелесообразно по сути, а по факту как выше писали просто воровство...
|
|
|
|
goldenbitC
Jr. Member
Offline
Activity: 532
Merit: 2
|
|
May 31, 2019, 10:52:00 AM |
|
А зачем Это делать. Воровать не хорошо. На самом деле такую длину ключа придумали не зря. Может быть в скором будущем и появятся квантовые компьютеры. Тогда добавят еще пару или тройку символов в приватник и еще десятилетия можно расслабиться.
да, если квантовый компьютер придумали уже, то думаю сперва придумают защиту от него, прежде чем запускать массовое производство. иначе всей мировой банковской системе капец придет, там некоторые кошельки взломать даже проще чем криптовалютные с длинными кодами
|
|
|
|
olenikova.vr
|
|
May 31, 2019, 11:00:47 AM |
|
что то из разряда фантастики,алгоритм создание приват кея не дураки писали,а если с мнемонической фразой то еще тяжелее,думаю это нереально,и скорее всего сервер как то поймет если будет идти с ип подборка
|
|
|
|
Fanyace
Jr. Member
Offline
Activity: 182
Merit: 1
|
|
May 31, 2019, 11:52:25 AM |
|
что то из разряда фантастики,алгоритм создание приват кея не дураки писали,а если с мнемонической фразой то еще тяжелее,думаю это нереально,и скорее всего сервер как то поймет если будет идти с ип подборка
Тем более подобрать все количество ключей - невозможно, я полностью уверен в безопасности генерации ключей и входа в кошелек
|
▄▄▄▄▄ REFINE MEDIUM: People's own media ▄▄▄▄▄
|
|
|
tync
Newbie
Offline
Activity: 66
Merit: 0
|
|
May 31, 2019, 11:57:41 AM |
|
|
|
|
|
93_didan
|
|
May 31, 2019, 01:20:49 PM |
|
А зачем Это делать. Воровать не хорошо. На самом деле такую длину ключа придумали не зря. Может быть в скором будущем и появятся квантовые компьютеры. Тогда добавят еще пару или тройку символов в приватник и еще десятилетия можно расслабиться.
да, если квантовый компьютер придумали уже, то думаю сперва придумают защиту от него, прежде чем запускать массовое производство. иначе всей мировой банковской системе капец придет, там некоторые кошельки взломать даже проще чем криптовалютные с длинными кодами Только на любой нормальной системе должна быть защита от брутфорса, а уж на банковских так и подавно. И такая защита должна срабатывать и при атаке от обычных компьютеров, поэтому квантовые компьютеры для банковской сферы на централизованных серверах вообще не страшны.
|
|
|
|
mrxtraf
|
|
May 31, 2019, 02:05:15 PM |
|
Учите матчасть! Это максимально возможный приватный ключ для эфира, следующий fffffffffffffffffffffffffffffffebaaedce6af48a03bbfd25e8cd0364141 как показывает листинг относится к адресу 0x3f17f1962B36e491b30A40b2405849e597Ba5FB5, но это просто отображение, на самом деле https://keys.lol/ethereum/1Там приватный ключ 0000000000000000000000000000000000000000000000000000000000000000, но по правилам системы, ключ не может быть нулевым. Действительный первый приватный ключ это 0000000000000000000000000000000000000000000000000000000000000001. И получается деньги видим, приватный ключ видим, но сделать ничего не можем. Хотя есть вариант что к адресу 0x3f17f1962B36e491b30A40b2405849e597Ba5FB5 может подходить ещё не один приватный ключ. Имеем Максимальный приватный ключ, а также максимальное кол-во возможных ключей. С любого приватного ключа в этом диапазоне можно получить публичный адрес. 115792089237316195423570985008687907852837564279074904382605163141518161494329Макcимальный адрес в теории (0xfffffffffffffffffffffffffffffffffffffffff) , а также максимальное кол-во адресов, всего лишь. 23384026197294446691258957323460528314494920687615И получается по теории вероятности на один адрес приходится 4951760157141521099596496895 в хексе (0fffffffffffffffffffffff) приватных ключей!!!!!! вот такая вот вероятность!
|
|
|
|
mrxtraf
|
|
May 31, 2019, 02:43:53 PM |
|
Только на любой нормальной системе должна быть защита от брутфорса, а уж на банковских так и подавно. И такая защита должна срабатывать и при атаке от обычных компьютеров, поэтому квантовые компьютеры для банковской сферы на централизованных серверах вообще не страшны.
В том то и дело что тут не классический брутфорс. В теории заливается блокчайн себе, парсятся все заюзанные адреса или адреса с балансом. А дальше машинный перебор, и сравнение с вышеполученным списком. Это даже может происходить без интернета. То есть в этом случае крипта не знает что происходит перебор и никто не может знать. И защиты не может быть никакой, только переделывать модель криптовалют в корне. Так как блокчаны открыты и данные в них доступны всем, то всегда буде возможность незаметного брутфорса. Даже к примеру ввести какой-то пароль к приватному ключу, который будет солью при генерации публичного адреса от приватного ключа, но чтобы система потом могла идентфтицировать дальнейшие платежи этот пароль прийдется положить в блокчайн в явном или не явном (сотню раз через sha3 прогнанным) в блокчайн. А так как данные и алгоритмы открыты, то это ничего не меняет в корне. Только увеличивает время перебора. Но факт перебора останется незаметным для системы.
|
|
|
|
mrxtraf
|
|
May 31, 2019, 02:48:24 PM |
|
Я-то не парюсь и думаю, что защита от квантового взлома появится гораздо раньше, чем сам полноценный квантовый комп, способный вскрыть приваткей от статичного публичного адреса эфира, например. А с биткойном будет все еще сложнее, открытый ключ находится в сети всего 10 минут, и злодею с квантовым компом надо успеть по этому открытому ключу взломать закрытый и успеть подменить транзакцию на свою. Просто это очень популярная страшилка сейчас в публикациях крипто-журнализдов и икспердов - ааа, все пропало, квантовый комп уже завтра украдет все ваши биточки и эфирчики....
Что это за бред по поводу 10 минут? Какая подмена транзакций? Или я может что-то пропустил?!
|
|
|
|
mrxtraf
|
|
May 31, 2019, 03:00:00 PM |
|
Конечно можно просто надо очень хорошего хакера найти и пробовать все адреса програмировать и может на сотом и получиться подобрать приват кей адресс.
Что за глупости, зачем тут вообще хакер? Приватные ключи можно генерировать бесконечность, вот только вероятность того, что вы получите приватку от существующего кошеля с деньгами - 0.0000000000001%, выиграть в лотерею намного более веротяно https://lbc.cryptoguru.org/trophiesвот там найденные приватки с помощью перебора Хороший был когда-то проект. Но загнулся, похоже есть глюки в софте, на 55-56 клячах многим по несколько раз начало выдавать одни и те же диапазоны для проверки. И расчетное время в виден (0 дней) до окончания перебора текущего варианта могло висеть месяцами. А в текущий момент, уже вскрыт из пазла, ключ 61! То есть кто-то более проворно перебирает ключики.
|
|
|
|
Loginmaster
Member
Offline
Activity: 308
Merit: 10
|
|
May 31, 2019, 03:14:21 PM |
|
что то из разряда фантастики,алгоритм создание приват кея не дураки писали,а если с мнемонической фразой то еще тяжелее,думаю это нереально,и скорее всего сервер как то поймет если будет идти с ип подборка
Тем более подобрать все количество ключей - невозможно, я полностью уверен в безопасности генерации ключей и входа в кошелек во во, конечно можно запустить квантовый компьютер на сто лет , и тогда может вы и подберете ключ, но за это время уйдет столько бабла, времени, сил , что врятли это можно назвать вообще способом. По такому примеру можно что-угодно взломать пытаться.
|
|
|
|
mrxtraf
|
|
May 31, 2019, 04:13:22 PM |
|
Имеем Максимальный приватный ключ, а также максимальное кол-во возможных ключей. С любого приватного ключа в этом диапазоне можно получить публичный адрес. 115792089237316195423570985008687907852837564279074904382605163141518161494329Макcимальный адрес в теории (0xfffffffffffffffffffffffffffffffffffffffff) , а также максимальное кол-во адресов, всего лишь. 23384026197294446691258957323460528314494920687615И получается по теории вероятности на один адрес приходится 4951760157141521099596496895 в хексе (0fffffffffffffffffffffff) приватных ключей!!!!!! вот такая вот вероятность! Кстати, ещё забыл такое посчитать. Для битка и эфира вышеприведенные цифры примерно одинаковые. Так вот, на текущий момент в биткоине за все время было заюзано чуть менее 500 миллионов адресов (496 лямов), а в эфире чуть менее 100 миллионов адресов (в районе 96 лямов). Образно распределяем равномерно использованные адреса в возможных. Биткоин. 500000000 использованных. Между адресами промежутки 46768052394588893382517914646921056628989 адресов. Эфир. 100000000 использованных адресов. промежутки 23384026197294446691258957323460528314494920687615То есть, другими словами. Мы даже не делаем никаких сложных вычислений, а просто проверяем массив кошельков с балансом. Инкрементиря 1, 2, 3 и т.д. И в случае с битком нам нужно перебрать 46768052394588893382517914646921056628989 ( 0x89705f4136b4a59731680a88f8953030fd) значений массива чтобы найти следующий использованный адрес!. В эфире число ещё больше как видим выше.
|
|
|
|
mrxtraf
|
|
May 31, 2019, 04:47:35 PM |
|
И фарт в это деле тоже нужен. Сделал скрипт ради прикола. Человек мне говорит набор цифр длиной в приватный ключ. Я его в скрипт, скрипт делает на базе этих цифр пару лямов адресов, перебирая цифры по разным алгоритмам. Так вот у некоторых ничего не находит, даже если поставить расширенный диапозон поиска до 100 лямов адресов к примеру. А у некоторых всегда пару тройку заюзанных попадаются, правда с нулевым балансом. При этом в следующих поисках уже не участвуют адреса, которые искались.
|
|
|
|
tync
Newbie
Offline
Activity: 66
Merit: 0
|
|
May 31, 2019, 06:05:16 PM |
|
Учите матчасть! Это максимально возможный приватный ключ для эфира, следующий fffffffffffffffffffffffffffffffebaaedce6af48a03bbfd25e8cd0364141 как показывает листинг относится к адресу 0x3f17f1962B36e491b30A40b2405849e597Ba5FB5, но это просто отображение, на самом деле https://keys.lol/ethereum/1Там приватный ключ 0000000000000000000000000000000000000000000000000000000000000000, но по правилам системы, ключ не может быть нулевым. Действительный первый приватный ключ это 0000000000000000000000000000000000000000000000000000000000000001. И получается деньги видим, приватный ключ видим, но сделать ничего не можем. Хотя есть вариант что к адресу 0x3f17f1962B36e491b30A40b2405849e597Ba5FB5 может подходить ещё не один приватный ключ. Имеем Максимальный приватный ключ, а также максимальное кол-во возможных ключей. С любого приватного ключа в этом диапазоне можно получить публичный адрес. 115792089237316195423570985008687907852837564279074904382605163141518161494329Макcимальный адрес в теории (0xfffffffffffffffffffffffffffffffffffffffff) , а также максимальное кол-во адресов, всего лишь. 23384026197294446691258957323460528314494920687615И получается по теории вероятности на один адрес приходится 4951760157141521099596496895 в хексе (0fffffffffffffffffffffff) приватных ключей!!!!!! вот такая вот вероятность! спс я про это уже прочитал несколько дней назад. сделал вывод что в лоб бессмысленно пытаться даже на удачу!!!!. вот пазл транзакции интересная тема. надо будет вникнуть по глубже ради интереса
|
|
|
|
Ximoandali
Jr. Member
Offline
Activity: 308
Merit: 1
|
|
May 31, 2019, 10:14:52 PM |
|
Сомневаюсь что сейчас вообще возможно такое сделать) я думаю если только приблизительно знать какие есть буквы и цифры то как нибудь еще можно но практически невозможно
|
EASY FEEDBACK, WORKING SINCE 2015 (https://www.easyfeedbacktoken.io/en)
|
|
|
93_didan
|
|
June 01, 2019, 09:04:44 AM |
|
Только на любой нормальной системе должна быть защита от брутфорса, а уж на банковских так и подавно. И такая защита должна срабатывать и при атаке от обычных компьютеров, поэтому квантовые компьютеры для банковской сферы на централизованных серверах вообще не страшны.
В том то и дело что тут не классический брутфорс. В теории заливается блокчайн себе, парсятся все заюзанные адреса или адреса с балансом. А дальше машинный перебор, и сравнение с вышеполученным списком. Это даже может происходить без интернета. То есть в этом случае крипта не знает что происходит перебор и никто не может знать. И защиты не может быть никакой, только переделывать модель криптовалют в корне. Так как блокчаны открыты и данные в них доступны всем, то всегда буде возможность незаметного брутфорса. Даже к примеру ввести какой-то пароль к приватному ключу, который будет солью при генерации публичного адреса от приватного ключа, но чтобы система потом могла идентфтицировать дальнейшие платежи этот пароль прийдется положить в блокчайн в явном или не явном (сотню раз через sha3 прогнанным) в блокчайн. А так как данные и алгоритмы открыты, то это ничего не меняет в корне. Только увеличивает время перебора. Но факт перебора останется незаметным для системы. Мой ответ был касательно централизованных систем, в том числе банковских. С криптовалютами такое конечно же не пройдет и квантовые компьютеры для криптовалют опасны, хотя я считаю что защиту сделают еще задолго до появления квантовых компьютеров в свободном доступе. Но вообще перебор почему страшен централизованным системам - потому что могут быть пароли вида 123456, а в криптовалютах совсем другое - каждый ключ это огромное число и поэтому прямой подбор катастрофически маловероятен на обычных компьютерах.
|
|
|
|
DmitFomin
Jr. Member
Offline
Activity: 280
Merit: 3
BTC $1 mln.
|
|
June 01, 2019, 09:24:13 AM |
|
Есть ли возможность использовать например мощности майнеров через какой нибудь майнинг пул или под видом майнинга новой монеты производить поиск приватных ключей? Слышал о подобном способе, но какая вероятность нахождения ключа и сколько времени для этого необходимо не написали.
|
|
|
|
Fanyace
Jr. Member
Offline
Activity: 182
Merit: 1
|
|
June 01, 2019, 04:42:21 PM |
|
Есть ли возможность использовать например мощности майнеров через какой нибудь майнинг пул или под видом майнинга новой монеты производить поиск приватных ключей? Слышал о подобном способе, но какая вероятность нахождения ключа и сколько времени для этого необходимо не написали.
Мне очень слабо в это верится, возможно если компьютер полон вирусов и в каком нибудь файле есть ключ от кошелька, то тогда возможно, в остальные случаи мне очень слабо верится
|
▄▄▄▄▄ REFINE MEDIUM: People's own media ▄▄▄▄▄
|
|
|
93_didan
|
|
June 02, 2019, 05:16:30 PM |
|
Есть ли возможность использовать например мощности майнеров через какой нибудь майнинг пул или под видом майнинга новой монеты производить поиск приватных ключей? Слышал о подобном способе, но какая вероятность нахождения ключа и сколько времени для этого необходимо не написали.
Есть такие пулы и они давно работают. Сейчас ссылки искать не хочу, но если они вам нужны то их можно найти в гугле или тут в ветке - один такой пул у меня получилось найти самостоятельно и была от меня ссылка тут в ветке, еще другие пользователи тут же писали и за другие подобные пулы.
|
|
|
|
|