sir.miklosh
|
![](https://bitcointalk.org/Themes/custom1/images/post/xx.gif) |
January 14, 2015, 11:51:27 PM Last edit: January 15, 2015, 12:36:23 AM by sir.miklosh |
|
Для гентушников и бсдшников появился новый тег, nvc-v0.5.1. Для них в том смысле, что бинарных сборок пока не сделано.
Похоже всё нормально, обычного переименования ебилда хватило чтобы собрать свежую версию: ![](https://ip.bitcointalk.org/?u=http%3A%2F%2Fi59.tinypic.com%2F2qnw578.png&t=663&c=7tFylxnqKDpJDA) P.S. А ещё у нас мини-юбилей -- 150 000 блоков.
|
|
|
|
sir.miklosh
|
![](https://bitcointalk.org/Themes/custom1/images/post/xx.gif) |
January 15, 2015, 12:00:52 AM |
|
Насколько это сейчас актуально для блокчейна nvc, ECDSA validation окончательно сломали?
|
|
|
|
core
|
![](https://bitcointalk.org/Themes/custom1/images/post/xx.gif) |
January 15, 2015, 01:02:36 AM |
|
"К нас поступил тикет Максим User Posted on: 14 January 2015 12:54 PM Привет. Не смог сейчас вывести деньги со счета, понимаю о чем речь. Два дня назад мне в руки попал незапароленный кошелек новы. Я, к своему стыду, не смог удержаться и оптравил монеты на депозитный кошелек вашей биржи. Там было около 11к монет. Признаю что поступил нехорошо и готов понести заслуженное наказание. "
core , гц с возвратом,)
да, все повернулось неожиданным образом но деньги пока мне не вернули, еще жду ответа
|
|
|
|
Balthazar (OP)
Legendary
Offline
Activity: 3108
Merit: 1359
|
![](https://bitcointalk.org/Themes/custom1/images/post/xx.gif) |
January 15, 2015, 06:10:33 AM |
|
Насколько это сейчас актуально для блокчейна nvc, ECDSA validation окончательно сломали? Для текущего среза неактуально. Для старых же, если кто использует динамическую линковку, обновление OpenSSL приведет к ошибкам валидации блоков, содержащих подписи нестандартного формата. Такие блоки редкость, поскольку NVC по умолчанию отклоняет транзакции с подобными подписями, но всё может быть. ![Roll Eyes](https://bitcointalk.org/Smileys/default/rolleyes.gif)
|
|
|
|
RoadTrain
Legendary
Offline
Activity: 1386
Merit: 1009
|
![](https://bitcointalk.org/Themes/custom1/images/post/xx.gif) |
January 15, 2015, 10:23:14 AM |
|
"К нас поступил тикет Максим User Posted on: 14 January 2015 12:54 PM Привет. Не смог сейчас вывести деньги со счета, понимаю о чем речь. Два дня назад мне в руки попал незапароленный кошелек новы. Я, к своему стыду, не смог удержаться и оптравил монеты на депозитный кошелек вашей биржи. Там было около 11к монет. Признаю что поступил нехорошо и готов понести заслуженное наказание. "
core , гц с возвратом,)
да, все повернулось неожиданным образом но деньги пока мне не вернули, еще жду ответа Мои поздравления. Любопытства ради, это были все новы, в одном кошельке хранились? Теперь надо продумать, как риски распределять ![Smiley](https://bitcointalk.org/Smileys/default/smiley.gif)
|
|
|
|
core
|
![](https://bitcointalk.org/Themes/custom1/images/post/xx.gif) |
January 15, 2015, 12:11:31 PM |
|
Мои поздравления. Любопытства ради, это были все новы, в одном кошельке хранились? Теперь надо продумать, как риски распределять ![Smiley](https://bitcointalk.org/Smileys/default/smiley.gif) Это все новы, которые участвовали в пос-майнинге у меня. Хранились в одном кошельке на сервере. Главный вывод я для себя сделал - не держать никаких кошельков на компьютерах, где осуществляется какая-либо работа, тем более с использованием сети. Для той же новы по-моему в любом случае лучше сделать два кошелька - один операционный, пофиг где и второй для пос-майнинга на отдельном компьютере глубоко в локалке ![Smiley](https://bitcointalk.org/Smileys/default/smiley.gif) Уж куда лучше был вариант держать кошелек новы на одном из майнинг-ригов. Я бы так и сделал, но из принципа не использую там гуи, а с novacoind работать не особо умею.
|
|
|
|
Balthazar (OP)
Legendary
Offline
Activity: 3108
Merit: 1359
|
![](https://bitcointalk.org/Themes/custom1/images/post/xx.gif) |
January 15, 2015, 12:20:25 PM |
|
От старых асиков метабанка и прочих пооставалась у народа куча распиков, так что купить их можно по цене ведра с мусором.
|
|
|
|
Balthazar (OP)
Legendary
Offline
Activity: 3108
Merit: 1359
|
![](https://bitcointalk.org/Themes/custom1/images/post/xx.gif) |
January 15, 2015, 12:27:12 PM Last edit: January 15, 2015, 03:51:28 PM by Balthazar |
|
Зашел сейчас с работы по IPv6 адресу: alex@raspberrypi ~ $ uname -a Linux raspberrypi 3.12.22+ #691 PREEMPT Wed Jun 18 18:29:58 BST 2014 armv6l GNU/Linux alex@raspberrypi ~ $ Лежит черт знает где, найдется во время уборки очередной, но по сети доступно всегда. ![Cheesy](https://bitcointalk.org/Smileys/default/cheesy.gif) Хотя CubieBoard или CubieTruck несказанно лучше.
|
|
|
|
|
Foxcool
|
![](https://bitcointalk.org/Themes/custom1/images/post/xx.gif) |
January 15, 2015, 10:00:46 PM |
|
novacoin-0.5.1-debian-amd64/novacoin-qt: /lib64/libstdc++.so.6: version `CXXABI_1.3.8' not found (required by .../novacoin-0.5.1-debian-amd64/novacoin-qt) novacoin-0.5.1-debian-amd64/novacoin-qt: /lib64/libstdc++.so.6: version `GLIBCXX_3.4.20' not found (required by .../novacoin-0.5.1-debian-amd64/novacoin-qt)
novacoin-0.5.1-bdb-debian-amd64/novacoin-qt: /lib64/libstdc++.so.6: version `GLIBCXX_3.4.20' not found (required by ...novacoin-0.5.1-bdb-debian-amd64/novacoin-qt)
на федоре перестал запускаться с обеими базами
|
|
|
|
Balthazar (OP)
Legendary
Offline
Activity: 3108
Merit: 1359
|
![](https://bitcointalk.org/Themes/custom1/images/post/xx.gif) |
January 15, 2015, 10:09:09 PM Last edit: January 16, 2015, 10:07:21 AM by Balthazar |
|
Foxcool Эти билды убраны, на их место положены собранные компилятором из крайнего LTS. Так что попробуй скачать заново, должно быть нормально.
|
|
|
|
Foxcool
|
![](https://bitcointalk.org/Themes/custom1/images/post/xx.gif) |
January 16, 2015, 10:21:48 AM |
|
Foxcool Эти билды убраны, на их место положены собранные компилятором из крайнего LTS. Так что попробуй скачать заново, должно быть нормально.
Да, заработало, спасибо.
|
|
|
|
|
Balthazar (OP)
Legendary
Offline
Activity: 3108
Merit: 1359
|
![](https://bitcointalk.org/Themes/custom1/images/post/xx.gif) |
January 16, 2015, 12:57:26 PM Last edit: January 16, 2015, 01:07:41 PM by Balthazar |
|
Да всё верно, из-за всё той же проблемы в новом скрипте сборки ARMv7 билды были скомпонованы динамически, что сделало невозможным их запуск без соответствующих библиотек. Пока во всём этом разобрались, новые сборки уже успели выгрузиться по sftp. ![Roll Eyes](https://bitcointalk.org/Smileys/default/rolleyes.gif) ARMv7 билды будут в ближайшее время перелинкованы и заменены, а пока можно использовать ARMv6l сборку. Она будет работать нормально, но чуть-чуть медленнее ARMv7l (около 5-8% проигрыша в производительности).
|
|
|
|
fsb4000
Legendary
Offline
Activity: 1400
Merit: 1000
|
![](https://bitcointalk.org/Themes/custom1/images/post/xx.gif) |
January 16, 2015, 01:31:44 PM |
|
|
|
|
|
|
amaclin
Legendary
Offline
Activity: 1260
Merit: 1019
|
![](https://bitcointalk.org/Themes/custom1/images/post/xx.gif) |
January 16, 2015, 01:48:47 PM |
|
Да ну... Глупости. Вот тут https://bitcointalk.org/index.php?topic=926881.msg10175129#msg10175129уже написали примерно следующее: "если хакер может установить свой софт на ваш комп где ваш колд-сторадж - то он конечно и ваши деньги спереть может" Мораль: подписывайте транзакции только теми тулзами, которым доверяете. Иначе никак.
|
|
|
|
fsb4000
Legendary
Offline
Activity: 1400
Merit: 1000
|
![](https://bitcointalk.org/Themes/custom1/images/post/xx.gif) |
January 16, 2015, 01:53:54 PM |
|
На этом форуме продаются всякие железные cold storage кошельки. По сути статья является напоминанием на то, что нужно обращать внимание при проверке ПО у такого cold storage не только на то пытается кошелёк соединиться с кем-то из вне(для передачи ключей), но и проверить как подписываются транзакции...
|
|
|
|
Balthazar (OP)
Legendary
Offline
Activity: 3108
Merit: 1359
|
![](https://bitcointalk.org/Themes/custom1/images/post/xx.gif) |
January 16, 2015, 02:01:40 PM |
|
Дело не в этом, а в том что некоторые гуру изобретают генераторы случайных чисел самостоятельно, считая себя умнее всех, результат понятен. Недавно у гугла обнаружилась подобная проблема, из-за чего куче людей пришлось пересоздавать ключи.
|
|
|
|
amaclin
Legendary
Offline
Activity: 1260
Merit: 1019
|
![](https://bitcointalk.org/Themes/custom1/images/post/xx.gif) |
January 16, 2015, 02:03:56 PM Last edit: January 16, 2015, 02:14:15 PM by amaclin |
|
но и проверить как подписываются транзакции... А это вообще говоря невозможно. В подписывальщик может быть вставлена хитро-выебанная функция, генерирующая якобы случайное число. С точки зрения всех людей на земле это случайное число. Только автор реализации знает как восстановить это число, пусть даже ему придется напрячься. Так что с аппаратным рандомом вы вообще ничего сделать не сможете. Решение есть, конечно. rfc6979 позволяет обойтись без рандома. И это решает туеву хучу проблем. Но не у всех это реализовано. И не все смогут реализовать правильно. И не все кто будут реализовывать смогут реализовать правильно. И не все кто будет проверять сможет проверить правильно. И доказать, что девайс работает правильно вы не сможете. Допустим, в девайсе зашито, что до 1 января 2016 года подписываем правильно, а потом меняем алгоритм. Или подписываем 100 раз правильно, а потом начинаем читерить. Вы пару раз проверите, а потом начнете доверять девайсу. И через год ваше бабло спиздят. Против этого опять же есть противодействие - не используйте адреса дважды. То есть если тратите что-то с адреса - выводите на новый адрес всю сдачу и в дальнейшем это будет ваш колд-сторадж. Но это уже совсем другая история.
|
|
|
|
|