Grand_Voyageur
|
|
September 23, 2014, 06:19:45 AM |
|
picchio, forse è il bisogno di caffeina ma, mi sfugge qualcosa. Tu dici che un indirizzo di invio che ha già firmato una transazione inviando dei BTC ad un indirizzo di ricezione è meno sicuro di uno nuovo. E questo è chiaro. Il sistema quindi provvede ad utilizzarne un altro che hai già oppure a crearne uno nuovo da cui inviare gli altri BTC ad un ulteriore indirizzo di ricezione. E' questo che intendevi dire, giusto? Il discorso del resto mi ha un po' spiazzato, ma spero di aver afferrato il succo di quello che volevi dire in origine. Se ho tempo (e di questi tempi è più scarso dei BTC minati con i PC ) mi cerco qualcosa sull'argomento.
|
██████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████
|
|
|
picchio
Legendary
Offline
Activity: 2506
Merit: 1120
|
|
September 23, 2014, 07:37:13 AM |
|
picchio, forse è il bisogno di caffeina ma, mi sfugge qualcosa. Tu dici che un indirizzo di invio che ha già firmato una transazione inviando dei BTC ad un indirizzo di ricezione è meno sicuro di uno nuovo. E questo è chiaro. Il sistema quindi provvede ad utilizzarne un altro che hai già oppure a crearne uno nuovo da cui inviare gli altri BTC ad un ulteriore indirizzo di ricezione. E' questo che intendevi dire, giusto? Il discorso del resto mi ha un po' spiazzato, ma spero di aver afferrato il succo di quello che volevi dire in origine. Se ho tempo (e di questi tempi è più scarso dei BTC minati con i PC ) mi cerco qualcosa sull'argomento. Si, mi sembra che tu abbia interpretato correttamente quanto ho cercato di scrivere. Se ho capito per recuperare la private key di un indirizzo che ha fatto transazioni ci vogliono computer quantistici o roba del genere, non ho sotto mano gli articoli (sono sparsi nella marea di documentazione disponibile). Mi pare di aver visto qulcosa quando cercavo di capire ethereal, quindi cerca qualcosa scritto dal suo creatore vitalik o simile (scusa l'approssimazione ma non posso fare meglio).
|
Waves mi piaceva ora non più.
|
|
|
FaSan
|
|
September 23, 2014, 08:07:52 AM |
|
|
|
|
|
TheBomber999 (OP)
Legendary
Offline
Activity: 1274
Merit: 1001
"shh, he's coding..."
|
|
September 23, 2014, 02:09:09 PM |
|
Secondo pagamento!
TXID: d10a562b375edb335e26f9d97b26be1c6164a9d0651b8abb46d88b20669e0c06
|
You either die a developer, or live long enough to see yourself become the scammer. O muori da programmatore, o vivi tanto a lungo da diventare uno scammer.
|
|
|
TheBomber999 (OP)
Legendary
Offline
Activity: 1274
Merit: 1001
"shh, he's coding..."
|
|
September 23, 2014, 03:27:10 PM |
|
Un utente ha ninjato il sistema L'ho cambiato ma ancora non ho capito come minchia a fatto!!! Indagherò! Cmq il payment glie lo invio, è stato bravo se l'è strameritato ^^
|
You either die a developer, or live long enough to see yourself become the scammer. O muori da programmatore, o vivi tanto a lungo da diventare uno scammer.
|
|
|
picchio
Legendary
Offline
Activity: 2506
Merit: 1120
|
|
September 23, 2014, 03:32:46 PM |
|
Un utente ha ninjato il sistema L'ho cambiato ma ancora non ho capito come minchia a fatto!!! Indagherò! Cmq il payment glie lo invio, è stato bravo se l'è strameritato ^^ Cosa intendi con ninjato?
|
Waves mi piaceva ora non più.
|
|
|
TheBomber999 (OP)
Legendary
Offline
Activity: 1274
Merit: 1001
"shh, he's coding..."
|
|
September 23, 2014, 03:34:24 PM |
|
Che un utente ha beccato tipo 30 volte di seguito il numero esatto. Se lo incontro gli do un premio ^^ Non ho capito come, ma sapeva cosa sarebbe stato estratto!
|
You either die a developer, or live long enough to see yourself become the scammer. O muori da programmatore, o vivi tanto a lungo da diventare uno scammer.
|
|
|
zavaglio
Newbie
Offline
Activity: 20
Merit: 0
|
|
September 23, 2014, 04:34:10 PM |
|
io so un modo per prendere 300 satoshi a ogni giro, vale lo stesso? forse ho anche una mezza idea per instradarti verso la soluzione
|
|
|
|
TheBomber999 (OP)
Legendary
Offline
Activity: 1274
Merit: 1001
"shh, he's coding..."
|
|
September 23, 2014, 04:40:51 PM |
|
Vai spara!!!
|
You either die a developer, or live long enough to see yourself become the scammer. O muori da programmatore, o vivi tanto a lungo da diventare uno scammer.
|
|
|
zavaglio
Newbie
Offline
Activity: 20
Merit: 0
|
|
September 23, 2014, 05:04:36 PM |
|
Per fare 300 al giro servono tre device con ip diverso (es. Notebook, tablet e telefono) e tre wallet diversi. Ogni device scommette su un quadrante diverso e i 300 sono assicurati.
Ho pensato che forse il tuo best customer dispone di 36 device e la mano di qualcuno.. Non può essere però questa la soluzione perché il wallet è sempre lo stesso nel suo caso
|
|
|
|
GIANNAT
Legendary
Offline
Activity: 1038
Merit: 1000
Bitcoin entrepreneur and Pro Trader
|
|
September 23, 2014, 05:35:39 PM |
|
Per fare 300 al giro servono tre device con ip diverso (es. Notebook, tablet e telefono) e tre wallet diversi. Ogni device scommette su un quadrante diverso e i 300 sono assicurati.
Ho pensato che forse il tuo best customer dispone di 36 device e la mano di qualcuno.. Non può essere però questa la soluzione perché il wallet è sempre lo stesso nel suo caso
e vale davvero la pena fare tutto questo per $0.001?
|
|
|
|
zavaglio
Newbie
Offline
Activity: 20
Merit: 0
|
|
September 23, 2014, 05:40:52 PM |
|
non è una questione di soldi
|
|
|
|
TheBomber999 (OP)
Legendary
Offline
Activity: 1274
Merit: 1001
"shh, he's coding..."
|
|
September 23, 2014, 05:50:09 PM |
|
Mmmm no, non è quello. L'utente in questione ha indovinato 20 volte di seguito il numero esatto con un unico account.
Ciò che dici tu è giustissimo ma bastano 3 browser diversi per farlo (non necessariametne 3 device)
Lui proprio sapeva l'ordine di uscita dei numeri. Ma non so come!
|
You either die a developer, or live long enough to see yourself become the scammer. O muori da programmatore, o vivi tanto a lungo da diventare uno scammer.
|
|
|
FaSan
|
|
September 23, 2014, 05:52:28 PM |
|
Mmmm no, non è quello. L'utente in questione ha indovinato 20 volte di seguito il numero esatto con un unico account.
Ciò che dici tu è giustissimo ma bastano 3 browser diversi per farlo (non necessariametne 3 device)
Lui proprio sapeva l'ordine di uscita dei numeri. Ma non so come!
Magari si è configurato un ASIC SHA per fare il brute del tuo seed Criptalo in qualcos'altro (che non sia neanche scrypt però) FaSan
|
|
|
|
picchio
Legendary
Offline
Activity: 2506
Merit: 1120
|
|
September 23, 2014, 06:15:29 PM |
|
Che un utente ha beccato tipo 30 volte di seguito il numero esatto. Se lo incontro gli do un premio ^^ Non ho capito come, ma sapeva cosa sarebbe stato estratto! Il generatore di numeri è solo pseudocasuale. Non puo' essere altrimenti. Conoscendo come li genera forse e' riuscito a prevederli. E qui' ritorna il fatto che legando l'estrazione all'hash della chain ritengo verosimile possa essere piu' casuale di qualunque altro generatore (a meno di 25BTC).
|
Waves mi piaceva ora non più.
|
|
|
zavaglio
Newbie
Offline
Activity: 20
Merit: 0
|
|
September 23, 2014, 06:27:55 PM |
|
il seed (cioè la variabile $serverSeed) è generato casualmente? se si, inizializzi di nuovo il generatore di numeri casuali prima di generarlo?
|
|
|
|
TheBomber999 (OP)
Legendary
Offline
Activity: 1274
Merit: 1001
"shh, he's coding..."
|
|
September 23, 2014, 07:22:26 PM |
|
Il seed si è una stringa alfanumerica di lunghezza variabile (max 100 caratteri) che rende esponenziali le combinazioni (circa 60 alla centesima). Sti cazzi se riesce a bruteforzarlo gli consigli di bruteforzare i siti di dice, almeno vince somme serie ^^
La stringa alfanumerica prima era generata senza inizializzare il random, ora non più!
|
You either die a developer, or live long enough to see yourself become the scammer. O muori da programmatore, o vivi tanto a lungo da diventare uno scammer.
|
|
|
zavaglio
Newbie
Offline
Activity: 20
Merit: 0
|
|
September 23, 2014, 07:56:15 PM |
|
prima il seed era di lunghezza fissa?
|
|
|
|
TheBomber999 (OP)
Legendary
Offline
Activity: 1274
Merit: 1001
"shh, he's coding..."
|
|
September 23, 2014, 08:09:31 PM |
|
Prima si!! 64 caratteri
|
You either die a developer, or live long enough to see yourself become the scammer. O muori da programmatore, o vivi tanto a lungo da diventare uno scammer.
|
|
|
zavaglio
Newbie
Offline
Activity: 20
Merit: 0
|
|
September 24, 2014, 08:42:10 AM |
|
Ieri sera, prima di capire che avevi già sistemato il bug, ho provato a fare così $serverSeed="fq4Ul8DJQ60ZmSbtuCUDzDCITL3a15fcq916lXYuT11VcqjaewSpzzzQ72oQofx"; $seedCharacters=array("a","b","c","d","e","f","g","h","i","k","j","l","m","n","o","p","q","r","s","t","u","v","w","x","y","z","0","1","2","3","4","5","6","7","8","9"); $serverSeedInt=0; for ($i=0; $i<strlen($serverSeed); $i++) { $character=substr($serverSeed,$i,1); if (ctype_upper($character)) { $serverSeedInt=$serverSeedInt+(intval(array_search(strtolower($character),$seedCharacters))*strlen($serverSeed)); } else { $serverSeedInt=$serverSeedInt+intval(array_search($character,$seedCharacters)); } } srand(intval($serverSeedInt)); $getNumber=rand(0,36); echo "pre\n"; echo "seed: ", $serverSeed, "\n"; echo "n: ", $getNumber, "\n\n";
// $characters = '0123456789abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ'; // $characters = 'abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789'; // $characters = 'abcdefghijklmnopqrstuvwxyz0123456789ABCDEFGHIJKLMNOPQRSTUVWXYZ'; // $characters = '0123456789ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz'; // $characters = 'ABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789abcdefghijklmnopqrstuvwxyz'; $characters = 'ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789'; $randstring = ''; for ($i = 0; $i < 64; $i++) { $randstring .= $characters[rand(0, strlen($characters)-1)]; } echo "post\n"; echo "seed: ", $randstring, "\n"; echo "hashed seed: ", hash("sha256", $randstring);
ero sulla buona strada? il 64 di lunghezza l'ho aggiunto dopo il tuo post
|
|
|
|
|