Bitcoin Forum
April 24, 2024, 11:08:26 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1] 2 »  All
  Print  
Author Topic: Miniscript - Смарт Контракт для Биткойна ?  (Read 416 times)
bomj (OP)
Sr. Member
****
Offline Offline

Activity: 1337
Merit: 288


0xbt


View Profile WWW
August 22, 2019, 12:16:40 AM
Merited by chimk (5), kzv (2), Symmetrick (2), imhoneer (1), johhnyUA (1), Polkeins (1), zStrog (1)
 #1

19.08.2019 Pieter Wuille опубликовал в списке рассылки для разработчиков биткойна, новый язык "Miniscript" для написания биткойн-скриптов в структурированном виде, позволяющий анализировать, составлять, генерировать подписи и многое другое.

По словам Pieter Wuille, программисты Wuille, Andrew Poelstra и Sanket Sanjalkar работают над данным кодом около года.

Miniscript - это язык смарт-контракта для биткойна, позволяющий участникам сделки указывать определенные условия, которые должны быть выполнены, прежде чем биткойн можно будет потратить. То есть к примеру можно заблокировать средства до определенного времени, прежде чем они могут быть потрачены. Или участники сделки должны ее подписать, до перемещения средств, реализация мульти-подписи.

Язык Miniscript получил одобрение сообщества, так разработчик Bitcoin's Lightning Network Расти Рассел написал в Твиттере:

Quote
"Как, черт возьми, мы это делали раньше?!"  

 В качестве примера Pieter Wuille показал, как разрешает А -брать монеты в любое время, а В - через [один] день:

Code:
<A> OP_CHECKSIG OP_IFDUP OP_NOTIF OP_DUP OP_HASH160 <hash160(B)>
OP_EQUALVERIFY OP_CHECKSIGVERIFY <144> OP_CSV OP_ENDIF

 
В Miniscript это будет:

Code:
or_d(c:pk(A),and_v(vc:pk_h(B),older(144)))


Т.е. Miniscript:

- Учитывает сочетание условий расходов, находя наиболее экономичный сценарий для его реализации.
- Учитывает два сценария, создавая сценарий, который реализует композицию условий их расходов (например, мультисиг, где один из «ключей» является другим мультисигом).
- По заданному сценарию выясняет, какие условия расходования разрешены.
- Учитывает сценарий и доступ к достаточному набору закрытых ключей, создайте общее убедительное свидетельство для него.
- Учитывает сценарий, умения прогнозирования стоимости затрат на вывод.
- Учитывает сценарий, где могут ли определенные ограничения ресурса, такие как ограничение операций, быть затронутыми на затраты.
 
Так Джимми Сонг рассказал в своем видео, как Miniscript можно использовать для поддержки Bitcoin's Lightning Network .

Возможно, что появление языка "Miniscript" даст новый интересный толчок в развитии блокчейна Биткойна, а так же приблизит Биткойн к реальному платежному эквиваленту.

 
Материалы:
https://lists.linuxfoundation.org/pipermail/bitcoin-dev/2019-August/017270.html
http://bitcoin.sipa.be/miniscript/
https://twitter.com/pwuille/status/1163592166062473217

Источник:
0xbt


P.S.
Интересно мнение специалистов в области скриптов, блокчейна Биткойна,
коим я к своему сожалению не являюсь, как и писал ранее.
Часто я вижу скрипты и OP_коды Биткойна, но пока еще не видел ни одной реальной транзакции,
приведенной в качестве примера с пошаговым руководством к сей.
Неужели жаль потратить пару баксов?

1714000106
Hero Member
*
Offline Offline

Posts: 1714000106

View Profile Personal Message (Offline)

Ignore
1714000106
Reply with quote  #2

1714000106
Report to moderator
Every time a block is mined, a certain amount of BTC (called the subsidy) is created out of thin air and given to the miner. The subsidy halves every four years and will reach 0 in about 130 years.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
naska21
Hero Member
*****
Offline Offline

Activity: 1358
Merit: 635


View Profile
August 22, 2019, 07:58:24 AM
 #2


P.S.
Интересно мнение специалистов в области скриптов, блокчейна Биткойна,
коим я к своему сожалению не являюсь, как и писал ранее.
Часто я вижу скрипты и OP_коды Биткойна, но пока еще не видел ни одной реальной транзакции,
приведенной в качестве примера с пошаговым руководством к сей.
Неужели жаль потратить пару баксов?


Может быть поэтому лучше переместить тему в раздел к кодерам? Там они разберут ее по косточкам и расскажут нам, не кодерам, что за зверь этот минискрипт, что он даст, если его введут в основной код. Здесь кодеры редко  появляются и тема так и зависнет в воздухе без всяких объяснений и разъяснений. К сожалению я тоже не кодер.  Sad

 
kzv
Legendary
*
Offline Offline

Activity: 1722
Merit: 1285

OpenTrade - Open Source Cryptocurrency Exchange


View Profile WWW
August 22, 2019, 08:21:59 PM
Merited by chimk (5), bomj (1)
 #3



P.S.
Интересно мнение специалистов в области скриптов, блокчейна Биткойна,
коим я к своему сожалению не являюсь, как и писал ранее.
Часто я вижу скрипты и OP_коды Биткойна, но пока еще не видел ни одной реальной транзакции,
приведенной в качестве примера с пошаговым руководством к сей.
Неужели жаль потратить пару баксов?


Любая биткоин транзакция это скрипт. Так что если вы говорите, что не видели ни одной реальной транзакции со скриптом, то это значит - вы не видели ни одной реальной транзакции биткоина  Wink
Если тема интересна, то кое-что о скриптах биткоина можете почитать здесь: https://bitcointalk.org/index.php?topic=5072655.msg48078730#msg48078730

По языку Miniscript  - бегло прошелся по ссылкам, первое впечатление положительное. В принципе давно уже напрашивался такой высокоуровневый инструмент, хотя лично я им вряд ли буду пользоваться в ближайшем будущем ибо привык к OP - кодам )

OpenTrade - Open Source Cryptocurrency Exchange
naska21
Hero Member
*****
Offline Offline

Activity: 1358
Merit: 635


View Profile
August 23, 2019, 01:58:39 PM
 #4



P.S.
Интересно мнение специалистов в области скриптов, блокчейна Биткойна,
коим я к своему сожалению не являюсь, как и писал ранее.
Часто я вижу скрипты и OP_коды Биткойна, но пока еще не видел ни одной реальной транзакции,
приведенной в качестве примера с пошаговым руководством к сей.
Неужели жаль потратить пару баксов?


Любая биткоин транзакция это скрипт. Так что если вы говорите, что не видели ни одной реальной транзакции со скриптом, то это значит - вы не видели ни одной реальной транзакции биткоина  Wink
Если тема интересна, то кое-что о скриптах биткоина можете почитать здесь: https://bitcointalk.org/index.php?topic=5072655.msg48078730#msg48078730

По языку Miniscript  - бегло прошелся по ссылкам, первое впечатление положительное. В принципе давно уже напрашивался такой высокоуровневый инструмент, хотя лично я им вряд ли буду пользоваться в ближайшем будущем ибо привык к OP - кодам )

Спасибо, в случае если тот язык Miniscript буде принят, то каким образом будет происходить его введение в код, путем хардфорка? или как то еще? И нужно ли будет одобрение сообщества для такого изменения, если все решатся его принять? А насчет кошельков, которыми мы пользуемся,  им тоже надо будет делать апдейт, чтобы соответствовать новому коду? Кошельки  меня больше всего и  волнуют, если честно.
bomj (OP)
Sr. Member
****
Offline Offline

Activity: 1337
Merit: 288


0xbt


View Profile WWW
August 23, 2019, 03:09:36 PM
 #5

По языку Miniscript  - бегло прошелся по ссылкам, первое впечатление положительное. В принципе давно уже напрашивался такой высокоуровневый инструмент, хотя лично я им вряд ли буду пользоваться в ближайшем будущем ибо привык к OP - кодам )
Спасибо, в случае если тот язык Miniscript буде принят, то каким образом будет происходить его введение в код, путем хардфорка? или как то еще? И нужно ли будет одобрение сообщества для такого изменения, если все решатся его принять? А насчет кошельков, которыми мы пользуемся,  им тоже надо будет делать апдейт, чтобы соответствовать новому коду? Кошельки  меня больше всего и  волнуют, если честно.

Полагаю здесь волноваться не нужно:
https://lists.linuxfoundation.org/pipermail/bitcoin-dev/2019-August/017270.html
Quote
Чтобы было ясно: Miniscript предназначен для Биткойна, как он существует сегодня (в первую очередь
P2WSH) и не требует каких-либо согласованных изменений. Тем не менее, мы планируем расширить
Биткойн может включать в себя дизайн для поддержки будущих изменений скриптов.

Как я понял, данный язык расширяет возможности Смарт Контрактов Биткоина, которые
и так существовали.
А если и будут какие-то изменения дизайна, то это будет не скоро, т.к. это все еще в стадии разработки.

kzv
Legendary
*
Offline Offline

Activity: 1722
Merit: 1285

OpenTrade - Open Source Cryptocurrency Exchange


View Profile WWW
August 23, 2019, 06:03:57 PM
Merited by chimk (5), johhnyUA (1), A-Bolt (1), Polkeins (1), bomj (1), xenon131 (1)
 #6

Ничего этот язык не расширяет. Это просто более высокоуровневый язык программирования. Так же как бейсик не расширяет систему комманд процессора, а является более высокоуровневым (удобным для людей) языком вместо нативного для процессора языка нулей и единиц.

OpenTrade - Open Source Cryptocurrency Exchange
johhnyUA
Legendary
*
Offline Offline

Activity: 2422
Merit: 1834


Crypto for the Crypto Throne!


View Profile
August 23, 2019, 07:10:18 PM
Merited by chimk (5), bomj (1), epidemia (1)
 #7

Проблема высокоуровневых языков хорошо видна в Эфире с его ордой багов.

Тоесть, сейчас надо будет не только правильную логику кода писать, а еще понимать как взаимодействует между собой более высокий уровень и более низкий (собственно скрипты). А для многих "разработчиков" это непосильная ноша, на самом деле. Притом это так во всех сферах программирования. Но для крипты это может быть критичным.

Ничего этот язык не расширяет. Это просто более высокоуровневый язык программирования. Так же как бейсик не расширяет систему комманд процессора, а является более высокоуровневым (удобным для людей) языком вместо нативного для процессора языка нулей и единиц.

Как появиться мерит, обязательно поддержку полезный и умный комментарий. Контракты можно было всегда в биткоине делать, но на Форт подобном языке это требовало слишком много усилий и понимания, поэтому практически никто это не делал. Сейчас станет проще, но и количество дурачков увеличится.

.freebitcoin.       ▄▄▄█▀▀██▄▄▄
   ▄▄██████▄▄█  █▀▀█▄▄
  ███  █▀▀███████▄▄██▀
   ▀▀▀██▄▄█  ████▀▀  ▄██
▄███▄▄  ▀▀▀▀▀▀▀  ▄▄██████
██▀▀█████▄     ▄██▀█ ▀▀██
██▄▄███▀▀██   ███▀ ▄▄  ▀█
███████▄▄███ ███▄▄ ▀▀▄  █
██▀▀████████ █████  █▀▄██
 █▄▄████████ █████   ███
  ▀████  ███ ████▄▄███▀
     ▀▀████   ████▀▀
BITCOIN
DICE
EVENT
BETTING
WIN A LAMBO !

.
            ▄▄▄▄▄▄▄▄▄▄███████████▄▄▄▄▄
▄▄▄▄▄██████████████████████████████████▄▄▄▄
▀██████████████████████████████████████████████▄▄▄
▄▄████▄█████▄████████████████████████████▄█████▄████▄▄
▀████████▀▀▀████████████████████████████████▀▀▀██████████▄
  ▀▀▀████▄▄▄███████████████████████████████▄▄▄██████████
       ▀█████▀  ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀  ▀█████▀▀▀▀▀▀▀▀▀▀
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.PLAY NOW.
bomj (OP)
Sr. Member
****
Offline Offline

Activity: 1337
Merit: 288


0xbt


View Profile WWW
August 23, 2019, 07:51:13 PM
 #8

Хорошая обзорная статья по данной теме, начиная с азов о скриптах Биткоина:
Miniscript: Как инженеры Blockstream сделали программирование Биткойна простым[ще]

naska21
Hero Member
*****
Offline Offline

Activity: 1358
Merit: 635


View Profile
August 24, 2019, 06:25:12 AM
 #9

Хорошая обзорная статья по данной теме, начиная с азов о скриптах Биткоина:
Miniscript: Как инженеры Blockstream сделали программирование Биткойна простым[ще]

Хм, как я понял из той статьи  Miniscript наоборот упрощенная версия скрипта и значит с биткоинами ничего страшного не произойдет даже если они будут отправлены с кошельков, которые были не обновлены.  Вот только упрощенная версия  по сравнению с чем, с тем что встроено сейчас?

In short, Miniscript is a “stripped down” version of Script
Polkeins
Legendary
*
Offline Offline

Activity: 1526
Merit: 1442



View Profile
August 24, 2019, 02:10:46 PM
 #10

Проблема высокоуровневых языков хорошо видна в Эфире с его ордой багов.

Тоесть, сейчас надо будет не только правильную логику кода писать, а еще понимать как взаимодействует между собой более высокий уровень и более низкий (собственно скрипты). А для многих "разработчиков" это непосильная ноша, на самом деле. Притом это так во всех сферах программирования. Но для крипты это может быть критичным.


Всегда хотел узнать у тех, кто в теме про эфир. Неоднократно слышал, что язык на котором написан эфир (солидити кажется) это и есть основной плюс и минус эфира, что написанный на таком языке продукт в принципе не имеет шансов на масштабирование? Зато устойчив к многим бедам и если не спешить, то критичных багов можно спокойно избежать. Это действительно так?
Просто кроме Битка, эфира и лайта по сути нет более-менее стабильных систем. Не считать же стабильными всякие форки с их постоянными атаками 51.
Причем Лайт написан я так понимаю на языке программирования таком же, что и Биткоин и по сути является "испытательным" полигоном для Битка. Кстати к стыду своему понял что не уверен на каком языке написан Биткоин(неужели C++) ? 

Вот эта попытка писать на других(менее распространенных языках вроде солидити) - это тупик для разработчика или платформы или наоборот?

.
.DuelbitsSPORTS.
▄▄▄███████▄▄▄
▄▄█████████████████▄▄
▄██████████████████████▄
██████████████████████████
███████████████████████████
██████████████████████████████
██████████████████████████████
█████████████████████████████
███████████████████████████
█████████████████████████
▀████████████████████████
▀▀███████████████████
██████████████████████████████
██
██
██
██

██
██
██
██

██
██
██
████████▄▄▄▄██▄▄▄██
███▄█▀▄▄▀███▄█████
█████████████▀▀▀██
██▀ ▀██████████████████
███▄███████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
▀█████████████████████▀
▀▀███████████████▀▀
▀▀▀▀█▀▀▀▀
OFFICIAL EUROPEAN
BETTING PARTNER OF
ASTON VILLA FC
██
██
██
██

██
██
██
██

██
██
██
10%   CASHBACK   
          100%   MULTICHARGER   
johhnyUA
Legendary
*
Offline Offline

Activity: 2422
Merit: 1834


Crypto for the Crypto Throne!


View Profile
August 24, 2019, 04:31:31 PM
Merited by imhoneer (1)
 #11

Просто кроме Битка, эфира и лайта по сути нет более-менее стабильных систем. Не считать же стабильными всякие форки с их постоянными атаками 51.

Стабильность от языка на котором написаны скрипты для криптовалюты - не зависит.
А вот в Эфире как раз таки много багов из-за высокоуровневости, я чуть позже это распишу в этой теме более глубоко, я то и Solidity смотрел, и статейки интересные читал.

То же Дао случилось, потому что ребята не понимали как толком работает в Солидити функция split(). Ну тоесть говнокод написали, внешне все отлично. А взаимодействие высокого уровня и уровня низкого (где собственно этот сплит монет и происходил) - тайна за семью печатями для кодо писателей.

Да что говорить, люди тупят даже в самом высоком уровне. Помню был взлом шаблона контракта на Эфире (это когда кучу Эфирных токенов натырили. Я вот помню украли так у Edgless). Контракт был для распределения монет и им пользовались все баунтисты. В чем была суть:

Был конструктор __init__, где собственно и происходила инициализация token holder (это адрес был), и блять умники не додумались эту функцию сделать разовой. Тоесть, не хватило ума сделать очевидную вещь: вызывать конструктор только при инициализации контракта, а потом делать его не доступным. Эти умники даже конструктор приватным не сделали, а просто общая функция, к которой может обратиться любой. Ну вот хакер и обратился, и просто переписал хозяина токенов на свой адрес.

Просто гениально, какие блин еще разговоры могут дальше то быть?


.freebitcoin.       ▄▄▄█▀▀██▄▄▄
   ▄▄██████▄▄█  █▀▀█▄▄
  ███  █▀▀███████▄▄██▀
   ▀▀▀██▄▄█  ████▀▀  ▄██
▄███▄▄  ▀▀▀▀▀▀▀  ▄▄██████
██▀▀█████▄     ▄██▀█ ▀▀██
██▄▄███▀▀██   ███▀ ▄▄  ▀█
███████▄▄███ ███▄▄ ▀▀▄  █
██▀▀████████ █████  █▀▄██
 █▄▄████████ █████   ███
  ▀████  ███ ████▄▄███▀
     ▀▀████   ████▀▀
BITCOIN
DICE
EVENT
BETTING
WIN A LAMBO !

.
            ▄▄▄▄▄▄▄▄▄▄███████████▄▄▄▄▄
▄▄▄▄▄██████████████████████████████████▄▄▄▄
▀██████████████████████████████████████████████▄▄▄
▄▄████▄█████▄████████████████████████████▄█████▄████▄▄
▀████████▀▀▀████████████████████████████████▀▀▀██████████▄
  ▀▀▀████▄▄▄███████████████████████████████▄▄▄██████████
       ▀█████▀  ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀  ▀█████▀▀▀▀▀▀▀▀▀▀
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.PLAY NOW.
stmar
Member
**
Offline Offline

Activity: 196
Merit: 52


View Profile
August 27, 2019, 10:27:26 PM
 #12

То же Дао случилось, потому что ребята не понимали как толком работает в Солидити функция split(). Ну тоесть говнокод написали, внешне все отлично. А взаимодействие высокого уровня и уровня низкого (где собственно этот сплит монет и происходил) - тайна за семью печатями для кодо писателей.
После Дао, когда произошло разделение, использовали контракт ReplaySafeSplit. Но что интересно последняя транзакция на 100 эфиров была около 70 дней назад. Получается, что данным контрактом до сих пор пользуются. Если кому интересно, есть руководство по этому контракту -
Ethereum Fork: Step-by-Step Guide to Safely Splitting your ETH/ETC
johhnyUA
Legendary
*
Offline Offline

Activity: 2422
Merit: 1834


Crypto for the Crypto Throne!


View Profile
August 28, 2019, 03:23:28 PM
 #13

После Дао, когда произошло разделение, использовали контракт ReplaySafeSplit

Я это помню. И как можно заметить, все дело было в этой функции
Code:
function split(address targetFork, address targetNoFork) returns(bool)
Тоесть на высокоуровневке все выглядело отлично, а на нижнем уровне происходило черти зна что. Миллион раз уже обсасывалось.

.freebitcoin.       ▄▄▄█▀▀██▄▄▄
   ▄▄██████▄▄█  █▀▀█▄▄
  ███  █▀▀███████▄▄██▀
   ▀▀▀██▄▄█  ████▀▀  ▄██
▄███▄▄  ▀▀▀▀▀▀▀  ▄▄██████
██▀▀█████▄     ▄██▀█ ▀▀██
██▄▄███▀▀██   ███▀ ▄▄  ▀█
███████▄▄███ ███▄▄ ▀▀▄  █
██▀▀████████ █████  █▀▄██
 █▄▄████████ █████   ███
  ▀████  ███ ████▄▄███▀
     ▀▀████   ████▀▀
BITCOIN
DICE
EVENT
BETTING
WIN A LAMBO !

.
            ▄▄▄▄▄▄▄▄▄▄███████████▄▄▄▄▄
▄▄▄▄▄██████████████████████████████████▄▄▄▄
▀██████████████████████████████████████████████▄▄▄
▄▄████▄█████▄████████████████████████████▄█████▄████▄▄
▀████████▀▀▀████████████████████████████████▀▀▀██████████▄
  ▀▀▀████▄▄▄███████████████████████████████▄▄▄██████████
       ▀█████▀  ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀  ▀█████▀▀▀▀▀▀▀▀▀▀
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.PLAY NOW.
bomj (OP)
Sr. Member
****
Offline Offline

Activity: 1337
Merit: 288


0xbt


View Profile WWW
September 06, 2019, 11:36:48 PM
 #14

Пару дней назад, просматривая новостную ленту, обратил внимание на интересную статью, по которой хотел задать вопрос, да подзамотался и забыл.
А тут сегодня, в разделе Новостей @Xal0lex опубликовал статью(спасибо напомнил, видимо его она тоже заинтересовала):
Дроппер Glupteba использует блокчейн Bitcoin
Но всё же, я бы порекомендовал более полную оригинальную версию статьи сайта TNW.
Вернусь к вопросам по статье:
1. Злоумышленники перемещают биткоины, зараженные вредоносными данными
2. Вредоносная программа, запрограммированная с помощью надежно закодированной строки ScriptHash пробирается через общедоступный список серверов Electrum, чтобы найти каждую транзакцию, совершенную злоумышленником.
3. В этих транзакциях скрыты, казалось бы, невинные данные OP_RETURN, которые содержат зашифрованный домен C&C. Строка ScriptHash затем используется для расшифровки этих данных.

Я снова запутался:
Как может скрипт-информация повлиять на мой Electrum?

Желательно, чтобы вы пояснили данный момент(и желательно на пальцах).
Полагаю - это будет интересно многим пользователям форума.

Может и ошибаюсь, но может это близко к "Пылевым атакам"?

kzv
Legendary
*
Offline Offline

Activity: 1722
Merit: 1285

OpenTrade - Open Source Cryptocurrency Exchange


View Profile WWW
September 07, 2019, 05:12:36 AM
Merited by johhnyUA (2), A-Bolt (1), bomj (1), xenon131 (1)
 #15



Как работают простейшие трояны: Пользователь хватает где-то заразу в код которой зашит адрес сервера, с которого вирусня получает команды от хозяина.
Такую вирусню легко убить, убив командный сервер. Поэтому хацкеры ищут способы как менять адреса командных серверов без модификации трояна у пользователя.

Вот нашли еще один способ: адрес командного сервера вирусня ищет в блокчейне биткоина. Когда хацкер хочет поменять адрес, он просто шлет новую транзакцию в скрипте которой этот новый адрес и зашифрован. Вирусня у пользователя сканирует блокчейн и когда находит новую транзакцию хозяина, то просто расшифровывает скрипт и начинает работать с новым командным сервером.

Вывод: если на вашем компе нет вирусов, то никакие биткоин транзакции вам вреда не приченят. ВНЕЗАПНО ))

OpenTrade - Open Source Cryptocurrency Exchange
naska21
Hero Member
*****
Offline Offline

Activity: 1358
Merit: 635


View Profile
September 07, 2019, 08:50:06 AM
 #16



Как работают простейшие трояны: Пользователь хватает где-то заразу в код которой зашит адрес сервера, с которого вирусня получает команды от хозяина.
Такую вирусню легко убить, убив командный сервер. Поэтому хацкеры ищут способы как менять адреса командных серверов без модификации трояна у пользователя.

Вот нашли еще один способ: адрес командного сервера вирусня ищет в блокчейне биткоина. Когда хацкер хочет поменять адрес, он просто шлет новую транзакцию в скрипте которой этот новый адрес и зашифрован. Вирусня у пользователя сканирует блокчейн и когда находит новую транзакцию хозяина, то просто расшифровывает скрипт и начинает работать с новым командным сервером.

Вывод: если на вашем компе нет вирусов, то никакие биткоин транзакции вам вреда не приченят. ВНЕЗАПНО ))


То есть  сервер хозяина должен хранить полную копию блокчейна или троян связывается с публичными эксплорерами и тогда наверное можно  стандартными анализаторами пакетов  увидеть такие запросы, запретить их и заодно выявить трояна?
kzv
Legendary
*
Offline Offline

Activity: 1722
Merit: 1285

OpenTrade - Open Source Cryptocurrency Exchange


View Profile WWW
September 07, 2019, 09:03:30 AM
 #17


То есть  сервер хозяина должен хранить полную копию блокчейна или троян связывается с публичными эксплорерами и тогда наверное можно  стандартными анализаторами пакетов  увидеть такие запросы, запретить их и заодно выявить трояна?


Хм, ну конечно подозрительно будет если какой-нибудь system.exe будет дергать из сети похожие на биткоин пакеты. Но для обычного юзера такое отследить не под силу. Пацаны которые антивирусы пишут - пусть свой хлеб и отрабатывают )

OpenTrade - Open Source Cryptocurrency Exchange
stmar
Member
**
Offline Offline

Activity: 196
Merit: 52


View Profile
September 08, 2019, 10:55:43 PM
 #18

1. Злоумышленники перемещают биткоины, зараженные вредоносными данными
2. Вредоносная программа, запрограммированная с помощью надежно закодированной строки ScriptHash пробирается через общедоступный список серверов Electrum, чтобы найти каждую транзакцию, совершенную злоумышленником.
3. В этих транзакциях скрыты, казалось бы, невинные данные OP_RETURN, которые содержат зашифрованный домен C&C. Строка ScriptHash затем используется для расшифровки этих данных.


И все же хотелось бы услышать ответы на пункты:
1. Как могут быть биткоины заражены вредоносными данными? /по моему это лажа какая-то, или нет?/
2. Каким образом идет поиск таких транзакций?
3. Что за данные спрятаны в OP_RETURN. И видимо аналогичные данные могут быть спрятаны к примеру
в транзакциях эфира?
kzv
Legendary
*
Offline Offline

Activity: 1722
Merit: 1285

OpenTrade - Open Source Cryptocurrency Exchange


View Profile WWW
September 09, 2019, 05:52:55 AM
Merited by johhnyUA (1), stmar (1)
 #19


И все же хотелось бы услышать ответы на пункты:
1. Как могут быть биткоины заражены вредоносными данными? /по моему это лажа какая-то, или нет?/
2. Каким образом идет поиск таких транзакций?
3. Что за данные спрятаны в OP_RETURN. И видимо аналогичные данные могут быть спрятаны к примеру
в транзакциях эфира?

1. С точки зрения разумного человека - да, лажа. С точки зрения антивируса - вредоносные данные это любые данные, связанные с вирусом, например ип адрес командного сервера. В транзакции записан злой ип адрес - с точки зрения антивируса, в транзакции записаны вредоносные данные.

2. Искать транзакции в сети биткоина можно примерно 100500 способами. Прямым подключением к пирам биткоина, через RPC, через АПИ сторонних сервисов и т.д и т.п.

3. Там спрятан ип адрес командного сервера. В транзакциях биткоина теоретически можно спрятать хоть фотки голых лолиток, в транзакциях эфира и подавно...

OpenTrade - Open Source Cryptocurrency Exchange
stmar
Member
**
Offline Offline

Activity: 196
Merit: 52


View Profile
September 09, 2019, 08:57:57 AM
 #20

Quote from: kzv
/////
Ну вот и разобрались. Ничего страшного.
Но что интересно, многие ресурсы уже  тупо распространили данную информацию, как страшную новость, не пытаясь разобраться.
Первоисточник TNW изначально снабдил статью полезными ссылками и если не лениться и походить по ним, можно прийти к выводу, что бздеть не нужно.
А так, если я воткну в OP_RETURN ссылку, на блокируемый Роспотребнадзором ресурс kzv, то следует ожидать новость от Роспотребнадзора о размещении в блокчейне зловред. ресурсов, с требованием запретить блокчейн в России.  Grin
Pages: [1] 2 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!