Bitcoin Forum
May 26, 2024, 11:52:49 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 ... 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 [162] 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 ... 341 »
  Print  
Author Topic: NovaCoin (scrypt PoW + PoS hybrid) [self-mod]  (Read 744370 times)
This is a self-moderated topic. If you do not want to be moderated by the person who started this topic, create a new topic.
Balthazar (OP)
Legendary
*
Offline Offline

Activity: 3108
Merit: 1358



View Profile
April 14, 2015, 12:44:51 PM
Last edit: April 20, 2015, 07:23:34 PM by Balthazar
 #3221

Нашли уязвимость, присутствующую в большинстве публичных stratum пулов.

В оригинальном коде проверка делалась путем сравнения закодированных в hex строк, а не самих значений ntime и nonce. Как результат, майнер может создать дубликаты корректных шар путем замены регистра, отправить на пул и он их все засчитает.

Code:
{"id":102,"method":"mining.submit","params":["eobot.41355", "19", "5e490000", "552ce06a", "c0ad31ee"]}
{"id":103,"method":"mining.submit","params":["eobot.41355", "19", "5e440000", "552ce06e", "3b39f0a2"]}
{"id":102,"method":"mining.submit","params":["eobot.41355", "19", "5e490000", "552ce06a", "c0ad31eE"]}
{"id":103,"method":"mining.submit","params":["eobot.41355", "19", "5e440000", "552ce06e", "3b39f0a2"]}
{"id":102,"method":"mining.submit","params":["eobot.41355", "19", "5e490000", "552ce06a", "c0ad31Ee"]}
{"id":103,"method":"mining.submit","params":["eobot.41355", "19", "5e440000", "552ce06e", "3b39f0a2"]}
{"id":102,"method":"mining.submit","params":["eobot.41355", "19", "5e490000", "552ce06a", "c0ad31EE"]}
{"id":103,"method":"mining.submit","params":["eobot.41355", "19", "5e440000", "552ce06e", "3b39f0a2"]}
{"id":102,"method":"mining.submit","params":["eobot.41355", "19", "5e490000", "552ce06a", "c0aD31ee"]}
{"id":103,"method":"mining.submit","params":["eobot.41355", "19", "5e440000", "552ce06e", "3b39f0a2"]}

Выше приведены вариации пары шар, создание которых не требовало особых усилий. И все они были засчитаны.

Самый простой патч будет выглядеть примерно так:

https://github.com/novacoin-project/stratum-mining/commit/3a1636517a82ec9b939c7ca80451891467fc9315

Как я понимаю, многие основанные на node stratum, eloipool и stratum-mining пулы будут уязвимы, т.к. в них история проверяется полностью аналогично. BtcGuild неуязвим, а вот Ghash.io кушал левые шары с большой радостью.

Администраторам пулов настоятельно рекомендуется обратить внимание, т.к. на некоторых небольших BTC и LTC пулах уже замечены атаки с использованием данной дырки. Khore был сегодня пропатчен.
EvgenijM86
Newbie
*
Offline Offline

Activity: 15
Merit: 0


View Profile
April 15, 2015, 10:23:16 AM
 #3222

По моему у него в патче ошибка:

Code:
ntime = ntile.lower()      // патч
ntime = ntime.lower()      // скорее всего это имелось ввиду
Balthazar (OP)
Legendary
*
Offline Offline

Activity: 3108
Merit: 1358



View Profile
April 15, 2015, 10:43:40 AM
 #3223

Верно, торопился немного, исправлю чуть позже.
ShadowAlexey
Donator
Legendary
*
Offline Offline

Activity: 968
Merit: 1002



View Profile
April 15, 2015, 12:15:16 PM
 #3224

Есть хорошая практика, билдить то, что комитишь)
Balthazar (OP)
Legendary
*
Offline Offline

Activity: 3108
Merit: 1358



View Profile
April 15, 2015, 12:19:05 PM
 #3225

Это просто набросанный в веб-интерфейсе пример, чтобы было понятно суть, а не реальный патч. Cheesy

Вообще удивляет, что почти всем на это пофиг... Куча пулов для кучи валют засчитывает дубликаты, а народ будто бы считает это ерундой... Ну и ладно, моё дело предупредить.
t309
Legendary
*
Offline Offline

Activity: 1946
Merit: 1000


View Profile
April 15, 2015, 12:22:05 PM
 #3226

поесните ктото почему такая проблема создать андроид кошель?
почему срание копеешние форки виходят чутли не сразу с андроид кошелем? а ми никак не можеш его запилить? уже и награда за ето назначена!!!
Balthazar (OP)
Legendary
*
Offline Offline

Activity: 3108
Merit: 1358



View Profile
April 15, 2015, 12:27:56 PM
Last edit: April 15, 2015, 01:33:22 PM by Balthazar
 #3227

На телефоне и таблетке стоят кошельки, работают... Есть же андроид сборка, которая вполне работоспособна, в чем проблема?

Легкие клиенты же на данном этапе скорее вредны, чем полезны, т.к. увеличивают централизацию. Впрочем, по мере наличия свободного времени будет дописан компактный клиент для существующего и работоспособного сервера Electrum, может кому пригодится.
t309
Legendary
*
Offline Offline

Activity: 1946
Merit: 1000


View Profile
April 15, 2015, 02:05:21 PM
 #3228

проблема в том что ее нет на маркете!!!!!!
и вобще когда она появилась может я чтото пропустил?
Balthazar (OP)
Legendary
*
Offline Offline

Activity: 3108
Merit: 1358



View Profile
April 15, 2015, 03:33:41 PM
 #3229

проблема в том что ее нет на маркете!!!!!!
Сделаем упрощенную версию интерфейса, тогда можно и выкладывать. Текущей желателен большой экран, иначе маловато места для кнопочек.

http://share.pho.to/96Bx6
http://share.pho.to/96Byz
http://share.pho.to/96C1M
http://share.pho.to/96Bzt

и вобще когда она появилась может я чтото пропустил?
Давно уже.

https://bitcointalk.org/index.php?topic=704756.msg10186917#msg10186917
https://bitcointalk.org/index.php?topic=704756.msg10189214#msg10189214
https://bitcointalk.org/index.php?topic=704756.msg10869075#msg10869075
https://bitcointalk.org/index.php?topic=704756.msg10954938#msg10954938
yo-blin
Legendary
*
Offline Offline

Activity: 2296
Merit: 1057



View Profile
April 15, 2015, 04:02:02 PM
 #3230

проблема в том что ее нет на маркете!!!!!!
A также нет сборок в маркетах iOS и win phone.  Cry

                __mmW████████mms_
            ,gW███████████████████Ws_
          gW█████████████████████████Ws.
        g███████████████████████████████s
      ,W█████████████████████████████████W.
     i████~*█████████████████████████A~████s
    i█████  '*█████████████████████A`  █████s
   ,██████    'M█████████████████A~    ██████i
   d██████      'M█████████████A~      ██████W
   ███████        'M█████████A~        ███████.
   ███████          'M█████A~          ███████[
   ███████     W_     'M█Af     ,W     ███████[
   ███████     ██W_     ~     ,W██     ███████`
   Y██████     ████W_       ,W████     ██████A
   '▀▀▀▀▀▀     ██████W.   ,m██████     ▀▀▀▀▀▀`
               ████████W_m████████
               ███████████████████.
      V███████████████████████████████████f
       '*███████████████████████████████A`
         '*███████████████████████████*`
            ~*█████████████████████*f`
               ~~*█████████████*f~
                      ~~~~~
..........

Monero (XMR)
ДОБРО ПОЖАЛОВАТЬ В РУССКОЯЗЫЧНОЕ СООБЩЕСТВО
.форум..telegram..youtube.
..........

.DON'T BUY MONERO,.
.IT'S BAD FOR BANKS...

Sign for rent, СОБИРАЮ МЕRIT! Smiley

NVC: 4YoBLincaRdAEG4v8tbZ4T26ZnKbT9SBsu
ShadowAlexey
Donator
Legendary
*
Offline Offline

Activity: 968
Merit: 1002



View Profile
April 15, 2015, 07:44:27 PM
 #3231

ShadowAlexey, сделай легкий кошелек, работающий с банком.
На серваке нет никакого взаимодействия с кошельком.
Сам же сайт отлично отображается на мобильных устройствах
aclon
Hero Member
*****
Offline Offline

Activity: 613
Merit: 500


View Profile
April 18, 2015, 02:40:15 PM
 #3232

Уговорил. тоже перестаю клеить. Пусть дробятся входы. Пора загнать сложность в небеса
icreator
Legendary
*
Offline Offline

Activity: 1554
Merit: 1008



View Profile WWW
April 18, 2015, 03:47:47 PM
Last edit: April 18, 2015, 03:57:53 PM by icreator
 #3233

Уговорил. тоже перестаю клеить. Пусть дробятся входы. Пора загнать сложность в небеса


может поспорим что толку будет мало?
http://lite.cash/bets

похоже все форки потихоньку вымирают

и такими припарками их не спасти

есть решение - делать совершенно новое. ТЗ есть

Erachain Blockchain is fully ready for use Digital Ecosystem based on blockchain technology for business and government with low transaction costs, identification and built-in functions.
+Decentralized exchange of tokens in Erachain
Balthazar (OP)
Legendary
*
Offline Offline

Activity: 3108
Merit: 1358



View Profile
April 18, 2015, 04:19:50 PM
 #3234

Обращаю внимание, что начиная с коммита 7f21060fcc60ba1010f6d51528667246bb1f42aa клиент более не собирается с OpenSSL 0.9.8, т.к. в ней отсутствует функция PKCS5_PBKDF2_HMAC. В принципе, это не трагедия, потому что все актуальные дистрибутивы уже давно перешли на более новые версии.
penek
Legendary
*
Offline Offline

Activity: 976
Merit: 1003



View Profile
April 18, 2015, 05:18:23 PM
 #3235

может поспорим что толку будет мало?
http://lite.cash/bets

похоже все форки потихоньку вымирают

и такими припарками их не спасти

есть решение - делать совершенно новое. ТЗ есть

делай!!! если будет решение удачнее новы -- присоединюсь Smiley

а пока... на https://p2pool.novaco.in/ пришло везение Smiley

Факт — самая упрямая в мире вещь. © М.А.Булгаков «Мастер и Маргарита»
Loft
Full Member
***
Offline Offline

Activity: 127
Merit: 100


View Profile
April 18, 2015, 10:29:04 PM
 #3236

Обращаю внимание, что начиная с коммита 7f21060fcc60ba1010f6d51528667246bb1f42aa клиент более не собирается с OpenSSL 0.9.8, т.к. в ней отсутствует функция PKCS5_PBKDF2_HMAC. В принципе, это не трагедия, потому что все актуальные дистрибутивы уже давно перешли на более новые версии.
Подскажите, как я могу зашифровать кошелек новы для линукса?
Это возможно?
Balthazar (OP)
Legendary
*
Offline Offline

Activity: 3108
Merit: 1358



View Profile
April 18, 2015, 10:37:42 PM
 #3237

Обращаю внимание, что начиная с коммита 7f21060fcc60ba1010f6d51528667246bb1f42aa клиент более не собирается с OpenSSL 0.9.8, т.к. в ней отсутствует функция PKCS5_PBKDF2_HMAC. В принципе, это не трагедия, потому что все актуальные дистрибутивы уже давно перешли на более новые версии.
Подскажите, как я могу зашифровать кошелек новы для линукса?
Это возможно?
Этот процесс от ОС никак не зависит. Пункт "Зашифровать бумажник" в меню, или команда encryptwallet в RPC консоли.
Balthazar (OP)
Legendary
*
Offline Offline

Activity: 3108
Merit: 1358



View Profile
April 18, 2015, 10:40:45 PM
 #3238

О, текущий ROI 0.28 coin*year, красота.

Так глядишь и эмиссия сдуется, вон на сайте Пенька написаоно "7 days: 5715", а ведь раньше там больше 7000 было всегда.
Кстати, новый майнер в процессе тестов, должен кушать ещё меньше CPU... Хотя, куда уж меньше уже.

На этой неделе будет доступен желающим потестировать. Smiley
Собственно, давно лежит в ветке newminer.

Использование CPU:



Правда, на разном железе по-разному будет, так что скрин говорит мало о чем.
Loft
Full Member
***
Offline Offline

Activity: 127
Merit: 100


View Profile
April 18, 2015, 11:28:51 PM
 #3239

Этот процесс от ОС никак не зависит. Пункт "Зашифровать бумажник" в меню, или команда encryptwallet в RPC консоли.
Удивительно, но этого пункта нет, как нет и самого меню.
Loft
Full Member
***
Offline Offline

Activity: 127
Merit: 100


View Profile
April 19, 2015, 11:11:51 AM
 #3240

Обновление до 15.04 спасает ситуацию. (или пробуй иные варианты)
Так со всеми кошельками, а не только новы.

В старой какой-то версии убунты тоже меню отображалось, но я уже забыл в какой.
С кошельком биткоина тоже самое и других форков.

http://ubuntu-news.ru/news/vyshla-finalnaya-beta-versiya-ubuntu-1504

"Конечно же, стоит отметить очередные улучшения оболочки Unity 7.3. Теперь по умолчанию используются локально интегрированные меню - LIM. Они пришли на замену глобальному меню, которое присутствовало в прошлых версиях. Подробнее про LIM и его настройку советую прочитать в этой статье. Также появилась возможность включения постоянного отображения строки меню. Исправили баг с отображением меню Dash, HUD, а также диалога выключения компьютера при работе с полноэкранными приложениями."

Ну либо соответственно апгрейдить или даунгрейдить этот пакет видимо, или использовать иной оконный менеджер и т.д. То есть на Xubuntu может и не было такой хрени.
Эта фигня появилась тогда когда именно в этой графической оболочки в убунту после обновления версии какой-то меню стали скрываться, в кошельках они совсем скрылись.
becool, благодарю за ответ.
Поставил 15.04, теперь не могу кошелек не нее поставить. "Dependency is not satisfiable : libboost-filesystem 1.54.0"
Есть мысли как установить? Какой дистриб встанет на 15.04?
Pages: « 1 ... 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 [162] 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 ... 341 »
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!