Перейти к содержанию

Научно популярный проект о приватных ключах, Биткоин форках


Apirone

Рекомендуемые сообщения

@Apirone @4_tochka убедительнейшая просьба держать себя в руках. В этой теме есть и другие участники.

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 109
  • Создана
  • Последний ответ

Топ авторов темы

Повторюсь. Проект научно-популярный, занимаюсь им факультативно в свободное время. Чужих денег не беру и ни один сатоши не пострадал. Иначе зачем мне всё это здесь писать и что-то доказывать.

 

Я ставлю гипотезу - получение приватных ключей по словарям brainwallet методом псевдо-рандомного подбора и проверка на использование данного кошелька ранее.

Доказательством использования кошелька служат - транзакции в прошлом.

Не смотря на все противоречия, результат достигнут - найдены адреса с десятками и даже сотнями транзакций в разные периоды времени от 2012 до конца 2018 года.

Присутствуют адреса с суммой всех входов по всем транзакциям - в более 500 Биткоинов. Так же найдены, и находятся на балансах, не потраченные выходы в основной сети Bitcoin и в форке Bitcoin Gold.

Результат исследования я выгружаю в один список ключей, можете брать его и эксперементировать. (ссылка на первой странице треда).

Статистика вещь упрямая: за эту ночь собралось ещё 6950-6838 = 112 ключей.

Гипотеза подтверждена. Доказательства более не нужны.

 

Сейчас я проверяю другие мифы.

Возможно, кому то они могут показаться крайне бредовыми и вызовут новую бурю волнений и хэйтов, но мне это интересно. Как обычно, позже напишу отчет.

Изменено пользователем Apirone
Ссылка на комментарий
Поделиться на другие сайты

@Apirone 

подскажите, приватник полностью из цифр это надежно или лучше добавить буквы от a до f ?

в моем полностью цифры из номеров телефонов, по половине из которых я никогда не звонил

Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, alevlaslo сказал:

@Apirone 

подскажите, приватник полностью из цифр это надежно или лучше добавить буквы от a до f ?

в моем полностью цифры из номеров телефонов, по половине из которых я никогда не звонил

Написал вам личное сообщение.

Ссылка на комментарий
Поделиться на другие сайты

Цитата

подскажите, приватник полностью из цифр это надежно или лучше добавить буквы от a до f ?

в моем полностью цифры из номеров телефонов, по половине из которых я никогда не звонил

Цитата

Написал вам личное сообщение.

 

 

Так тут  вроде научно популярная дискуссия а не междусобойчик?. Так что отвечу на ваш вопрос, несмотря на то что адресован он был не мне.

 

Если вы говорите о приватном ключе записанном в HEX формате и исключаете из него буквы a-f. То получается у вас алфавит из 10 элементов вместо 16.

Количество возможных комбинаций данного алфавита с учетом длины ключа в HEX формате 64 символа такова:

 

  10 64   =  10000000000000000000000000000000000000000000000000000000000000000

 

Если же не исключать буквы a-f а использовать как задуманно

 

 16 64  = 115792089237316195423570985008687907853269984665640564039457584007913129639936

 

Я думаю тут визуально даже понятно что пространство для перебора в данном случае сократилось очень существенно.

Но идем дальше и посчитаем количество бит данного ключа:

 

10  (log(10) * 64)  = 212.60339807279118  бит.   против 256 бит в нормальном варианте

 

Существует ряд рекомендация по выбору безопасной длинны ключа в зависимости от того сколько времени планируется обеспечить данную безопасность

подробнее тут https://www.keylength.com/en/compare/

 

Если рассмотреть свежие рекомендации :  NIST Recommendations (2016), ECRYPT-CSA Recommendations (2018), BSI Recommendations (2018)

то вот что мы имеем:

Method Date Symmetric Factoring
Modulus
Discrete Logarithm
Key   Group
Elliptic Curve Hash
 
ECRYPT 2018 - 2028 128 3072
256   3072
256 256
 
NIST 2016 - 2030 112 2048
224   2048
224 224
 
BSI 2018 - 2022 128 2000
250   2000
250 256

 

Получается что ключ 213 бит не считается безопасным по мнению достаточно компетентных специалистов.

 

По этому не надо придумывать свои хитрые способы, вероятность что вы ошибетесь и существенно снизите защиту до не безопасного уровня, очень высока.

 

И у вас по сути ситуация еще хуже чем 213 бит, так номера телефонов это не набор случайных чисел, из которых вы составляете ключ я так понимаю просто записывая телефоны в определенном порядке. к примеру первая цифра у вам в телефоне будет либо 8 либо 7 либо 9 в зависимости от вашего формата записи.

 

 

Изменено пользователем 4_tochka
Ссылка на комментарий
Поделиться на другие сайты

Написал лично, что бы не обсуждать в общем треде Ваш приватный ключ и с чего он начинается.

Изменено пользователем Apirone
Ссылка на комментарий
Поделиться на другие сайты

Эксперимент номер 3.

 

Существует легенда о человеке, который хорошо помнит цифры любимого биткоин блока, как памятную дату, и использует хэш блока для получения приватного ключа.

 

Каким образом, сколько раз и как он шифрует этот хэш - не известно. Но давайте возьмем стандартный sha256(hash_block) и проверим все блоки.

Используем питон и blockchain RestAPI.

 

В результате найдены:

 

Block 329580

Hash 000000000000000011f680d073874580796bd9f96e9f7646b04a1b50172e2a19

p2pkh https://btc.com/14Z7XPhxKRZRn32XDftFMEgG8f588EzRm9

key 5K3owRspFRUXpiFgZUGykpzq2ghTGpUGg37PbKNTwTeYQUHXMMT

Всего получено 0.06264640 BTC
Транзакции 4

Дата последней транзакции 2015-11-06

 

Block 382310

Hash 000000000000000000a4b292d930390af57b409e34a1867dc59a1df6a6669b79

p2pkh https://btc.com/18BRmS1hC2FTYzVq9zYD8z2bo9RvUpjDUX

key 5KgpNF1eGjdP27SrKhvqikvzL2SaZz78yKBmK6YizsvXnHh437i

Всего получено 0.00520000 BTC
Транзакции 2

Дата последней транзакции 2014-11-18

 

Ещё из стандартных способов можно проверить многократное хэширование и crypt.

Ссылка на комментарий
Поделиться на другие сайты

  • 4 месяца спустя...

Собрали интересную базу данных с упоминанием Биткоин-адреса в интернете, соц.сетях и на форумах. А так же проверка на мошенничество.

Это очень удобно, если вы хотите больше узнать о происхождении средств у адресата и что о нем пишут. Полезно для ICO, краудфаундинга, инвест проектов и просто ради любопытства.

https://allprivatekeys.com/whose-bitcoin-address.php

 

Вот примеры поиска:

https://allprivatekeys.com/btc/1BitcoinEaterAddressDontSendf59kuE

https://allprivatekeys.com/btc/1M8s2S5bgAzSSzVTeL7zruvMPLvzSkEAuv

https://allprivatekeys.com/btc/1NxaBCFQwejSZbQfWcYNwgqML5wWoE3rK4

 

Сервис полностью бесплатный.

Ссылка на комментарий
Поделиться на другие сайты

57 минут назад, Apirone сказал:

Собрали интересную базу данных с упоминанием Биткоин-адреса в интернете, соц.сетях и на форумах

Скажите, пожалуйста, а база автоматически заполняется?  Форумы парсятся автоматом?

 

Попробовал адрес из предыдущего сообщения, ожидал увидеть ссылку на эту тему

https://allprivatekeys.com/btc/14Z7XPhxKRZRn32XDftFMEgG8f588EzRm9

 

19.12.2018 в 15:18, Apirone сказал:

Block 329580

Hash 000000000000000011f680d073874580796bd9f96e9f7646b04a1b50172e2a19

p2pkh https://btc.com/14Z7XPhxKRZRn32XDftFMEgG8f588EzRm9

key 5K3owRspFRUXpiFgZUGykpzq2ghTGpUGg37PbKNTwTeYQUHXMMT

 

 

("на эту тему" - именно эту, где вы сейчас читаете это сообщение)

Ссылка на комментарий
Поделиться на другие сайты

Пока только один раз прошелся и этого адреса у меня нет в базе. Хотя в гугле он есть и ссылается он именно на эту страницу.

Ссылка на комментарий
Поделиться на другие сайты

3 минуты назад, Apirone сказал:

Хотя в гугле он есть и ссылается он именно на эту страницу.

Ну да, и на биткойнтолк https://bitcointalk.org/index.php?topic=860487.0

Ссылка на комментарий
Поделиться на другие сайты

Адрес для пожертвований нашего Зайца из подписи 1ofZ1gCn4Ng3pzL5XTB13tLUdg8qWRBRa не ищет, впрочем, Гугл тоже молчит

1njrRcKQtfjjLuQxFYCeMXcth77m5TAYo

адрес с википедии, тоже ноль

https://ru.bitcoinwiki.org/wiki/Адрес

в гугле 5 страниц результатов

Изменено пользователем 2lexcross
Ссылка на комментарий
Поделиться на другие сайты

5 часов назад, 2lexcross сказал:

Адрес для пожертвований нашего Зайца из подписи 1ofZ1gCn4Ng3pzL5XTB13tLUdg8qWRBRa не ищет, впрочем, Гугл тоже молчит


1njrRcKQtfjjLuQxFYCeMXcth77m5TAYo

адрес с википедии, тоже ноль

https://ru.bitcoinwiki.org/wiki/Адрес

в гугле 5 страниц результатов

 

 

Все адреса по которым ничего не нашлось, сохраняются в таблицу, как востребованные для поиска и буду повторно искаться.

 

Да, это не гугл, а любительский сайт. Ресурсы и мощности ограничены. В день собирается около 30-100 самых популярных адресов.

Но уверен, что через некоторое время, это будет большая и полезная для комьюнити база данных.

 

В ближайшее время соберу тэги по адресам и добавлю функцию назначения тегов на адрес. Тоже полезная штука.

 

А когда количество собранных адресов перевалит хотя бы за 300к, напишу API для проверки упоминаний о владельце.

Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...

Добавили несколько оффлайн инструментов:

 

Любой из этих инструментов можно использовать оффлайн. Сохранить страницу, отключить интернет и запустить локально.

Ссылка на комментарий
Поделиться на другие сайты

Подготовил обзор нового аппаратного кошелька BC-Vault https://allprivatekeys.com/hardware-wallet-bc-vault

В нем интересный подход к хранению приватных ключей и идентификация пользователя U2F.

Ссылка на комментарий
Поделиться на другие сайты

  • 7 месяцев спустя...

Я тоже хочу исследовать биткоин на стойкость, подскажите сайт, на котором генерируются случайные пары ключей и баланс показывается, я бы иногда генерировал случайную пару и вдруг когда-нибудь моей счастливой рукой сгенерируется уже имеющаяся чья то пара с битками

Ссылка на комментарий
Поделиться на другие сайты

3 минуты назад, alevlaslo сказал:

Я тоже хочу исследовать биткоин на стойкость, подскажите сайт, на котором генерируются случайные пары ключей и баланс показывается, я бы иногда генерировал случайную пару и вдруг когда-нибудь моей счастливой рукой сгенерируется уже имеющаяся чья то пара с битками

Запустите кошелек с параметром -keypool=10000000000 сразу нагенерится 10 миллиардов ключей, если там где баланс на каких-то будет, кошелек сразу отобразит. Ну как сразу...) Оставим некоторые нюансы на самостоятельное изучение)

Ссылка на комментарий
Поделиться на другие сайты

@polym0rph

10 миллиардов по сравнению с 10 в 80 степени это мизер? Ставка в лото вероятнее? Джекпоты чаще всего на "6 из 45" срываются. Я сегодня кстати выиграл 15 рублей на "7 из 49," три числа угадал

 

 

Screenshot_20200104-025545_Stoloto.jpg

Изменено пользователем alevlaslo
Ссылка на комментарий
Поделиться на другие сайты

@alevlaslo выиграть в лото - это вероятность макс. 10^6-10 степени к одному, найти адрес со средствами - 10^80-10 = 10^70 степени. Разница между 10^70 и 10^10 это как расстояние между самыми далекими галактиками и планковское расстояние.Твой ум просто не в состоянии постичь это значение. В обыденной жизни никто с такими цифраим не сталкивается. Числа, более 10^21 рационально не могут быть восприняты умом человека. Для них даже нет кратных приставок, так как не востребованы. Так что твоя затея, до тех пор, пока Солнце не остынет, не выгорит.

Плюс, многие крупные адреса ВТС имеют мультиподпись. Если, вообще, понимаешь, что это значит.

Изменено пользователем rammendo
Ссылка на комментарий
Поделиться на другие сайты

@rammendo 

Дак и я об этом же, в 6 из 45 джекпот на 100 лямов это 8.1 млн. комбинаций, а если 5 чисел выпадут то дадут миллион, а это всего 34000 комбинаций, если раз в день играть то за год целые 3% комбинаций переберешь уже https://vision-lotto.ru/tablitsyi-veroyatnostey/

 

А вот в русское лото играть можно только когда объявляют что джекпот гарантированно будет разыгран, иначе его вероятность 1 к 23 квадрилионам 

Изменено пользователем alevlaslo
Ссылка на комментарий
Поделиться на другие сайты

@rammendo 

Привет, вчера изучал вопрос о генерации приватника, никакие там не 10 в 80 степени вариантов, генерация же псевдослучайная, которая просто точное время в милисекундах умножает на одинаковое число. Получается можно взять офлайн комп, поставить на него ось тех лет, кошель и дату ту же поставить незадолго до зачисления битков Сатоши которая. Если милисекунда совпадёт при генерации с той же когда генерировал Сатоши, то можно получить тот же приватный ключ 

 

 

Изменено пользователем alevlaslo
Ссылка на комментарий
Поделиться на другие сайты

3 часа назад, alevlaslo сказал:

Получается можно взять офлайн комп, поставить на него ось тех лет, кошель и дату ту же поставить незадолго до зачисления битков Сатоши которая. Если милисекунда совпадёт при генерации с той же когда генерировал Сатоши, то можно получить тот же приватный ключ

 

Похоже завтра биток будет стоить полтора цента, сливайтесь фффсе!!!111  :help:

Ссылка на комментарий
Поделиться на другие сайты

Рано панику ? С момента создания битка до первого пополнения сколько 0.001 секунд это получается надо проверить? 

Изменено пользователем alevlaslo
Ссылка на комментарий
Поделиться на другие сайты

5 часов назад, alevlaslo сказал:

Если эта информация вам очень поможет, то просьба не забыть о подарке на  186EcohFJNiVEzmQLSofepjQ2ePL66SZjX

F70 ?

Если нет, готов к конструктивному диалогу. Если нет - то , нет. Извините, если бы вопрос так легко решался, армянское радио этим бы не занималось.

Ссылка на комментарий
Поделиться на другие сайты

@rammendo 

Я только теоретик, генератор идей

Подарок сколько не жалко 

Изменено пользователем alevlaslo
Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • NOTCOIN - сомнительный проект

      NOTCOIN - игра - кликер в телеграм боте, планируют выпуск игрового токена на блокчейне TON. Не путать с одноименным ICO проектом из 2017   Сейчас идет активный шилинг NOTCOIN, в том числе с помощью спама с рефералками, потому что за привлечение рефералов выдаются токены проекта. В подобных сообщениях часто можно встретить информацию, что якобы это проект от Телеграма, TONа или самого Павла Дурова. NOTCOIN также называют мемкоином, но совершенно непонятно о каком меме речь, скорее

      в DeFi, токены

    • Проект Munchables на основе Blast пострадал от эксплойта на сумму $62 млн

      NFT-проект под названием Munchables, созданный на основе Blast, сети второго уровня на базе Эфириума, подвергся эксплойту. Хакеру удалось украсть 17 413 ETH на сумму $62 млн. Разработчики Munchables объявили в соцсети Х, что их платформа была скомпрометирована. Они отслеживают перемещения средств злоумышленником и «пытаются остановить транзакции». Компания выделила компенсационный пул для пользователей, чтобы они могли вернуть свои средства.   Аналитики DeBank выяснили, что на адресе

      в Новости криптовалют

    • Проект Curio потерял криптоактивы на $16 млн из-за уязвимости в смарт-контракте

      Криптопроект Curio пострадал от эксплойта смарт-контракта на основе MakerDAO из-за критической уязвимости, связанной с правом голоса. Злоумышленник смог украсть цифровые активы на $16 млн. Команда Curio заверила пользователей, что эксплойт затронул только сторону Эфириума, а контракты на основе Polkadot и Curio Chain остаются в безопасности. Специалисты Curio выяснили, что проблема заключалась в контроле доступа к разрешению. Хакер приобрел небольшое количество токенов Curio Governance (CG

      в Новости криптовалют

    • Проект DeFi Mosaic Finance потерял $2,4 млн в результате взлома

      Протокол доходного фермерства Mosaic Finance сообщил о взломе кошельков на базе сети Arbitrum. При этом разработчики проекта утверждают, что средства были переведены на централизованную биржу MEXC. Протокол Mosaic Finance работает на нескольких блокчейнах. По данным аналитиков компании Certik, хакер каким-то образом получил доступ к закрытому ключу от кошелька на базе Arbitrum ― злоумышленник использовал функцию «bridgeViaLifi», которая доступна только с кошелька разработчиков.   Всег

      в Новости криптовалют

    • проект Sei

      Кто анализировал этот проект Sei, можете подсказать, куда пойдет цена, хочу купить на этой бирже, оставьте свой отзыв по этому поводу.

      в Флейм

×
×
  • Создать...