Csmiami (OP)
Copper Member
Legendary
Offline
Activity: 1652
Merit: 1325
I'm sometimes known as "miniadmin"
|
|
November 28, 2020, 10:30:09 PM |
|
Pensando en el hilo original en inglés, Stake your Bitcoin address here, y el quebradero de cabeza que me ha supuesto para pensar en como *sti*s traducirlo, os traigo la exactamente misma idea, con el exacto mismo fin. El objetivo del hilo es sencillo: publicas un mensaje firmado desde una dirección tuya, y desde ese momento se presupone que estás en posesión de las claves privadas; por lo que en caso de tener que recuperar la cuenta, o demostrar la pertenencia de la misma, se puede utilizar cualquier mensaje de esa dirección. He supuesto que los usuarios que normalmente no se aventuran a indagar por Meta no serían conocedores de esto, y también es cierto que es más sencillo buscar el post de uno mismo en un hilo local que en las 500+ páginas del hilo en inglés. Os adjunto el formato y un par de pruebas para que podais verificar. Notas: Las direcciones Legacy (1) se pueden verificar desde cualquier web/monedero; pero no ocurre lo mismo con Segwit. Al no haber un protocolo establecido, suele ser necesario utilizar el mismo monedero usado para firmar que para verificar. Plantillas:-----BEGIN BITCOIN SIGNED MESSAGE----- Soy el usuario <usuario> y a fecha de <fecha> firmo este mensaje desde la direccion <dirección> utilizando el monedero <monedero>. -----BEGIN SIGNATURE----- <dirección> <firma> -----END BITCOIN SIGNED MESSAGE-----
Mensaje: Soy el usuario <usuario> y a fecha de <fecha> firmo este mensaje desde la direccion <dirección> utilizando el monedero <monedero>. Dirección: <dirección> Firma: <firma>
Ejemplos:Mensaje: Soy el usuario Csmiami y a fecha de 28-11-2020 firmo este mensaje desde la direccion 33uqr6sPXin4zbxDjQbXFtvWzcK4FB1sXp utilizando el monedero Trezor. Dirección: 33uqr6sPXin4zbxDjQbXFtvWzcK4FB1sXp Firma: JGUUVPrHCToXcmEENsT0XMHc89c0r1WL/vfNHr6GB9uxONLdq6sHUsqPibGQ+Evg28fedaec+fYJVMPi3wnOeis=
-----BEGIN BITCOIN SIGNED MESSAGE----- Soy el usuario Csmiami y a fecha de 28/11/2020 firmo este mensaje desde la direccion 1CpTct3zB6SF2JV4bxEWKc3QxLsbocSVVX utilizando el monedero Electrum. -----BEGIN SIGNATURE----- 1CpTct3zB6SF2JV4bxEWKc3QxLsbocSVVX IEVrlhffGnx8FhfdWjzbFjSiyobxikYq34azUQJ3OoX+a6zJtIbj4OyKp75+GObfVXcODI79I7bjwBjah7ra504= -----END BITCOIN SIGNED MESSAGE-----
El primero solo lo podreis verificar desde Electrum, el segundo (en teoria) desde cualquier software
|
|
|
|
Porfirii
Legendary
Offline
Activity: 2002
Merit: 2497
The Alliance Of Bitcointalk Translators - ENG>SPA
|
|
November 28, 2020, 11:08:42 PM Last edit: November 28, 2020, 11:37:34 PM by Porfirii |
|
A ver si lo he hecho bien Mensaje: Soy el usuario Porfirii y a fecha de 29-11-2020 firmo este mensaje desde la dirección bc1qv8326jf2nyg7kfjc7gmd099y8mfqwyufqg8m82 utilizando mi cartera de escritorio de Electrum. Dirección: bc1qv8326jf2nyg7kfjc7gmd099y8mfqwyufqg8m82 Firma: IAktZyS9NMRqL6udt1JpaNA5xonu8zcoSJvjvjkffTgmA76AMfGhSQbOxWMRuHcCz92/U8hTyRrXgZa3rwXZ44c=
Vaya, ahora tendré que pasar por un mixer las recompensas de las campañas de firmas para que no averigüéis mi verdadera identidad Así debía sentirse Bruce Wayne.
|
|
|
|
Csmiami (OP)
Copper Member
Legendary
Offline
Activity: 1652
Merit: 1325
I'm sometimes known as "miniadmin"
|
|
November 28, 2020, 11:26:25 PM |
|
A ver si lo he hecho bien Mensaje: Soy el usuario Porfirii y a fecha de 29-11-2020 firmo este mensaje desde la dirección bc1qv8326jf2nyg7kfjc7gmd099y8mfqwyufqg8m82 utilizando mi cartera de escritorio de Electrum. Dirección: bc1qv8326jf2nyg7kfjc7gmd099y8mfqwyufqg8m82 Firma: IBGUg96kPAGXHKEr9rwhElb4nvHHv8mLZEGw6PFDy1OdAb7dB27AuN/oSDJlBhvWj5vF6Y8dc7utwVNTjhAZRnM=
Empezamos fuerte la cosa; no consigo verificarlo... Por algún casual no habrás utilizado un hardware wallet desde electrum, no? Igual estoy patinando, pero creo que en esos casos era igual que hacerlo desde el software de la propia HW (y ese HW es de la marca Ledger). He probado con electrum, core y trezor y nada Vaya, ahora tendré que pasar por un mixer las recompensas de las campañas de firmas para que no averigüéis mi verdadera identidad Así debía sentirse Bruce Wayne. Por lo que he visto, no sueles reutilizar las direcciones, por lo que es bastante complicado asociarlas entre si. Sin embargo, desde el momento en el que las publicas para apuntarte a las campañas, ya quedan asociadas a tu usuario.
Por otro lado, que se me ha olvidado decir, es costumbre que la persona que verifica el mensaje cite el mensaje completo y proporcione un link de archivo; así como una captura o enlace de la firma verificada.
|
|
|
|
Porfirii
Legendary
Offline
Activity: 2002
Merit: 2497
The Alliance Of Bitcointalk Translators - ENG>SPA
|
|
November 28, 2020, 11:36:37 PM Last edit: November 28, 2020, 11:55:18 PM by Porfirii |
|
¡Anda, tócate los pies! Pues mira que antes la he verificado, y ahora copio y pego el mensaje y me dice Wrong Signature... Tiene que ser algún fallo de programación, la Electrum Wallet está mal hecha voy a reportar ahora mismo la vulnerabilidad. Bueno, seguramente al copiar y pegar se me haya movido algo, voy a probar de nuevo y reeditar mi post anterior. Edito: Vale ahora no me da el error, a saber qué ha pasado estoy yo como para que me confíen los códigos de lanzamiento de misiles de EEUU Comprueba por favor, a ver si ahora sí...
|
|
|
|
Csmiami (OP)
Copper Member
Legendary
Offline
Activity: 1652
Merit: 1325
I'm sometimes known as "miniadmin"
|
|
November 29, 2020, 12:23:23 AM |
|
----
Sip, ahora si que se ha verificado. Mensaje: Soy el usuario Porfirii y a fecha de 29-11-2020 firmo este mensaje desde la dirección bc1qv8326jf2nyg7kfjc7gmd099y8mfqwyufqg8m82 utilizando mi cartera de escritorio de Electrum. Dirección: bc1qv8326jf2nyg7kfjc7gmd099y8mfqwyufqg8m82 Firma: IAktZyS9NMRqL6udt1JpaNA5xonu8zcoSJvjvjkffTgmA76AMfGhSQbOxWMRuHcCz92/U8hTyRrXgZa3rwXZ44c=
Dejo el quote hecho, pero al haberse editado no creo que una versión archivada tenga alguna utilidad. Como experimento sin embargo, me parece que ha sido genial y gracias por ser el primer conejillo de indias voluntario
|
|
|
|
Porfirii
Legendary
Offline
Activity: 2002
Merit: 2497
The Alliance Of Bitcointalk Translators - ENG>SPA
|
|
November 29, 2020, 08:49:10 AM |
|
Un placer Csmiami your wish is my commandEsta cuenta en particular no creo que llegue nunca a "almacenar" demasiados satoshis así que aunque me la robaran no creo que mereciera el esfuerzo probar la propiedad, más a fecha de hoy que está vacía, pero como experimento ha molado algo distinto a la mera opinología a la que me suelo dedicar en un gran número de mis posts. A ver si otros miembros se animan también. Doy fe de que no duele, al menos no mucho.
|
|
|
|
DdmrDdmr
Legendary
Offline
Activity: 2520
Merit: 11075
There are lies, damned lies and statistics. MTwain
|
|
November 29, 2020, 01:29:13 PM |
|
Además del ejercicio para dejar el post firmado y no editado, con posterior validación por parte de otra persona, en las pasadas navidades se me ocurrió que sería interesante volver a firmar desde la dirección original que habíamos utilizado en su momento en el foro. Uno diría que es lo mismo y ya está, pero la experiencia en ocasiones sucesivas, desde la misma dirección, y con el paso del tiempo mediante, no tiene porqué ser necesariamente así. Tengo pensado iterar el ejercicio más adelante durante las navidades, pero apunto los hilos del año pasado para que veamos como mi caso ejemplifica que no siempre es tan sencillo volver a firmar con la misma dirección: Felices fiestas, con un mensaje BTC firmado … resuelto This is not a stake your Bitcoin address here thread,but an interesting reminder
|
|
|
|
Csmiami (OP)
Copper Member
Legendary
Offline
Activity: 1652
Merit: 1325
I'm sometimes known as "miniadmin"
|
|
November 29, 2020, 01:37:17 PM |
|
----
Creo que en mi caso particular tendría que ponerme el equipo de arqueologia para rescatar mi primera dirección, que si mal no recuerdo, era de blockchain.info (inocente de mi, confiando en aquellos tiempos en esa cosa). Si mal no recuerdo, es posible exportar la clave privada (o semilla?) de estas wallets y luego importarlas a Electrum. En principio habría que dar la wallet entera como vulnerada o comprometida, pero siendo de blockchain... De ese hilo, me parece curioso que Trezor haya seguido los mismos pasos que Ledger eliminando la opción de firmar/verificar desde su app nativa, pero por lo menos la web wallet sigue operativa, y si que suelo usar con cierta dualidad Electrum+HW y solo HW... Pero bueno, estará bien ver lo que vamos preparando para navidades!
|
|
|
|
womanderful
|
|
November 30, 2020, 12:00:40 PM |
|
¡Anda, tócate los pies! Pues mira que antes la he verificado, y ahora copio y pego el mensaje y me dice Wrong Signature... Tiene que ser algún fallo de programación, la Electrum Wallet está mal hecha voy a reportar ahora mismo la vulnerabilidad. Bueno, seguramente al copiar y pegar se me haya movido algo, voy a probar de nuevo y reeditar mi post anterior. Edito: Vale ahora no me da el error, a saber qué ha pasado estoy yo como para que me confíen los códigos de lanzamiento de misiles de EEUU Hace poco estuve jugando con el tema de cifrado (no firmado) en electrum y mi sabor de boca fue bastante como esto que dices. Lo que es funcionar, "funciona", pero no se le puede dar un uso serio porque te pillas los dedos con algún detalle sin darte cuenta y luego salen errores y cosas. Y por lo que veo, al firmar es igual. Con bitcoin core en consola se puede: $ bitcoin-cli signmessage 1AvjWctVZtU18boQggYagRBxqR7o6Efa5u "This is womanderful signing this message from 1AvjWctVZtU18boQggYagRBxqR7o6Efa5u on 2020-11-30 12:52 CET using bitcoin-cli-0.17.0" ILJSrlxAe9sBFQDWvb2khvuK8YmpcR4bNfCMsr4lpXNAHpU1FatHfoNjlyeYWSDZJ0tz2gYDXUXs+4tjDt3a+W0=
$ bitcoin-cli verifymessage 1AvjWctVZtU18boQggYagRBxqR7o6Efa5u ILJSrlxAe9sBFQDWvb2khvuK8YmpcR4bNfCMsr4lpXNAHpU1FatHfoNjlyeYWSDZJ0tz2gYDXUXs+4tjDt3a+W0= "This is womanderful signing this message from 1AvjWctVZtU18boQggYagRBxqR7o6Efa5u on 2020-11-30 12:52 CET using bitcoin-cli-0.17.0" true
-----BEGIN BITCOIN SIGNED MESSAGE----- This is womanderful signing this message from 1AvjWctVZtU18boQggYagRBxqR7o6Efa5u on 2020-11-30 12:52 CET using bitcoin-cli-0.17.0 -----BEGIN SIGNATURE----- 1AvjWctVZtU18boQggYagRBxqR7o6Efa5u ILJSrlxAe9sBFQDWvb2khvuK8YmpcR4bNfCMsr4lpXNAHpU1FatHfoNjlyeYWSDZJ0tz2gYDXUXs+4tjDt3a+W0= -----END BITCOIN SIGNED MESSAGE-----
|
|
|
|
womanderful
|
|
November 30, 2020, 12:02:05 PM |
|
-----BEGIN BITCOIN SIGNED MESSAGE----- Soy el usuario Csmiami y a fecha de 28/11/2020 firmo este mensaje desde la direccion 1CpTct3zB6SF2JV4bxEWKc3QxLsbocSVVX utilizando el monedero Electrum. -----BEGIN SIGNATURE----- 1CpTct3zB6SF2JV4bxEWKc3QxLsbocSVVX IEVrlhffGnx8FhfdWjzbFjSiyobxikYq34azUQJ3OoX+a6zJtIbj4OyKp75+GObfVXcODI79I7bjwBjah7ra504= -----END BITCOIN SIGNED MESSAGE-----
Verificado. No puedo firmar usando una dirección p2sh-segwit ni una bech32 ("Address does not refer to key"), y tampoco puedo verificar el mensaje de Porfirii que va con bech32 (mismo error). Debe de ser una gilipollez pero ahora no puedo pararme a investigarlo.
|
|
|
|
Porfirii
Legendary
Offline
Activity: 2002
Merit: 2497
The Alliance Of Bitcointalk Translators - ENG>SPA
|
|
November 30, 2020, 01:03:14 PM |
|
Haters gonna hate, pero casi prefiero firmar con la wallet de DeepOnion, al menos esa nunca me ha dado problemas (y es curioso, teniendo en cuenta que se basa en la wallet de bitcoin...).
|
|
|
|
famososMuertos
Legendary
Offline
Activity: 1946
Merit: 3076
LE ☮︎ Halving es la purga
|
|
December 01, 2020, 01:11:23 AM |
|
-----BEGIN BITCOIN SIGNED MESSAGE----- Soy el usuario famososMuertos fecha 30-11-2020 firmo este mensaje desde la direcciòn 178Tsd7jh9w8LWUZHZfj6dphE9TpMQjzm5 utilizando mi cartera de escritorio de Electrum. -----BEGIN SIGNATURE----- 178Tsd7jh9w8LWUZHZfj6dphE9TpMQjzm5 IOZc0zM9G6Op7++LJNUkk36FCLQL08K/LOAENQgyswEubKKH80pwCy7mZBjx2f4Q/St6W6IzlxSZtupafutJfEQ= -----END BITCOIN SIGNED MESSAGE-----
Bueno, esta vez no lo podía dejar pasar que siempre digo lo voy hacer y el tiempo lo deja en el olvido. Verificar, gracias.
|
|
|
|
Csmiami (OP)
Copper Member
Legendary
Offline
Activity: 1652
Merit: 1325
I'm sometimes known as "miniadmin"
|
|
December 01, 2020, 09:53:40 PM |
|
-----BEGIN BITCOIN SIGNED MESSAGE----- Soy el usuario famososMuertos fecha 30-11-2020 firmo este mensaje desde la direcciòn 178Tsd7jh9w8LWUZHZfj6dphE9TpMQjzm5 utilizando mi cartera de escritorio de Electrum. -----BEGIN SIGNATURE----- 178Tsd7jh9w8LWUZHZfj6dphE9TpMQjzm5 IOZc0zM9G6Op7++LJNUkk36FCLQL08K/LOAENQgyswEubKKH80pwCy7mZBjx2f4Q/St6W6IzlxSZtupafutJfEQ= -----END BITCOIN SIGNED MESSAGE-----
Bueno, esta vez no lo podía dejar pasar que siempre digo lo voy hacer y el tiempo lo deja en el olvido. Verificar, gracias. Citado, archivado y no verificado.... No se exactamente qué puede estar pasando, pero se ve que Electrum está fallando más que una escopeta de feria ultimamente.... He probado tambien con brainwallet y Core y no hay manera de verificarlo
No puedo firmar usando una dirección p2sh-segwit ni una bech32 ("Address does not refer to key"), y tampoco puedo verificar el mensaje de Porfirii que va con bech32 (mismo error). Debe de ser una gilipollez pero ahora no puedo pararme a investigarlo.
Hasta la fecha solamente me he encontrado ese error en monederos de Core. En principio no debería ser posible verificar un mensaje de Segwit de Electrum desde un monedero Core (y a la inversa), por lo que si eso es el error, estamos por el buen camino. Siguiendo el mismo hilo, no deberías ser capaz de verificar el mensaje de mi dirección 33uqr6sPXin4zbxDjQbXFtvWzcK4FB1sXp, al estar firmado con Trezor. ----- -----BEGIN BITCOIN SIGNED MESSAGE----- This is womanderful signing this message from 1AvjWctVZtU18boQggYagRBxqR7o6Efa5u on 2020-11-30 12:52 CET using bitcoin-cli-0.17.0 -----BEGIN SIGNATURE----- 1AvjWctVZtU18boQggYagRBxqR7o6Efa5u ILJSrlxAe9sBFQDWvb2khvuK8YmpcR4bNfCMsr4lpXNAHpU1FatHfoNjlyeYWSDZJ0tz2gYDXUXs+4tjDt3a+W0= -----END BITCOIN SIGNED MESSAGE-----
Citado (aunque no debería haber snipeado la parte superior, pero quedaba muy largo), archivado y verificado(yay, por fin una que sale bien a la primera)
|
|
|
|
womanderful
|
|
December 02, 2020, 07:21:37 AM |
|
-----BEGIN BITCOIN SIGNED MESSAGE----- Soy el usuario famososMuertos fecha 30-11-2020 firmo este mensaje desde la direcciòn 178Tsd7jh9w8LWUZHZfj6dphE9TpMQjzm5 utilizando mi cartera de escritorio de Electrum. -----BEGIN SIGNATURE----- 178Tsd7jh9w8LWUZHZfj6dphE9TpMQjzm5 IOZc0zM9G6Op7++LJNUkk36FCLQL08K/LOAENQgyswEubKKH80pwCy7mZBjx2f4Q/St6W6IzlxSZtupafutJfEQ= -----END BITCOIN SIGNED MESSAGE-----
Yo tampoco puedo verificar este (con bitcoin core). Hasta la fecha solamente me he encontrado ese error en monederos de Core.
Ya he visto, y no es una chorrada tonta tal como me pensaba. Vi un parche de dooglus para direcciones segwit pero supongo que no lo habrán integrado. O quizá sí, pero yo con 0.17.0 todavía no lo tendría aquí.
|
|
|
|
Csmiami (OP)
Copper Member
Legendary
Offline
Activity: 1652
Merit: 1325
I'm sometimes known as "miniadmin"
|
|
December 02, 2020, 10:21:25 AM |
|
Ya he visto, y no es una chorrada tonta tal como me pensaba. Vi un parche de dooglus para direcciones segwit pero supongo que no lo habrán integrado. O quizá sí, pero yo con 0.17.0 todavía no lo tendría aquí.
En 0.20.1 que tengo yo pasa exactamente lo mismo.... El problema de Segwit es ese; que al no haber un estandar, cada uno barre para su casa, y asi nos luce luego el pelo para verificar mensajes ajenos
|
|
|
|
womanderful
|
|
December 02, 2020, 12:14:18 PM |
|
Ya he visto, y no es una chorrada tonta tal como me pensaba. Vi un parche de dooglus para direcciones segwit pero supongo que no lo habrán integrado. O quizá sí, pero yo con 0.17.0 todavía no lo tendría aquí.
En 0.20.1 que tengo yo pasa exactamente lo mismo.... El problema de Segwit es ese; que al no haber un estandar, cada uno barre para su casa, y asi nos luce luego el pelo para verificar mensajes ajenos Sí bueno, debería haber dicho que el parche de dooglus que vi era para bech32, no para segwit. Oops
|
|
|
|
Porfirii
Legendary
Offline
Activity: 2002
Merit: 2497
The Alliance Of Bitcointalk Translators - ENG>SPA
|
|
December 02, 2020, 12:19:25 PM |
|
Por confirmar lo que ya ha sido confirmado, yo tampoco consigo verificar el mensaje de famososMuertos (Electrum). A ver si cuando nos lea puede volver a subirlo, igual a la segunda...
|
|
|
|
famososMuertos
Legendary
Offline
Activity: 1946
Merit: 3076
LE ☮︎ Halving es la purga
|
|
December 03, 2020, 01:36:12 AM |
|
Qué esperaba hacer esto antes de diciembre...fíjate ya en diciembre y mi firma si verificar Espero no se convierta en regalo del niño Jesús!! Les he leído y luego me he dicho...(en voz alta) como pocas veces me sucede teniendo a San Google a un click, quien me hace inteligente y capaz de responder a casi cualquier cosa, bueno el casi es justo ahora... ¡Què Hago? Es decir, revise y esta todo bien...por favor!! nada cuesta háganme el favor y verifiquen -/por favor, no estoy diciendo que no lo han hecho...un poco aquí de "ponche" navideño/- Voy a realizar todo el proceso de nuevo, regreso y actualizo el post. Es para que se vayan preparando con "verifaction power direction auditor de direcciones". ""Eyy"" llego diciembre!! quedan 29 días, bueno para los del noreste las llamados al otro lado del charco, ya estan UTC en 28 dìas.
|
|
|
|
famososMuertos
Legendary
Offline
Activity: 1946
Merit: 3076
LE ☮︎ Halving es la purga
|
|
December 03, 2020, 02:06:39 AM Last edit: December 03, 2020, 03:04:13 AM by famososMuertos |
|
-----BEGIN BITCOIN SIGNED MESSAGE----- Soy el usuario famososMuertos fecha 02-12-2020 firmo este mensaje desde la direcciòn 1HfPzpPGFSNg8bLRgTLd73KbbbCHMojdjb utilizando mi cartera de escritorio de Electrum. ¡Feliz Navidad!-Prospero Año Nuevo - Que no se repita nunca màs un año como este al menos que bitcoin hit +200.000 -----BEGIN SIGNATURE----- 1HfPzpPGFSNg8bLRgTLd73KbbbCHMojdjb IB3AYB8wo3wC77fGRwhE7FQZIpp2/nYNFx7GYkX1eKU5edW1mzAm/x4qQ4Xripi/YFUNX/vZ+Ilvs8W0zQH291M=
-----END BITCOIN SIGNED MESSAGE-----
*Edit/ Verificar, Gracias.
|
|
|
|
Porfirii
Legendary
Offline
Activity: 2002
Merit: 2497
The Alliance Of Bitcointalk Translators - ENG>SPA
|
Pues lo dicho, que visto lo visto, a la segunda va la vencida:
|
|
|
|
|