Jump to content

Recommended Posts

Posted

раскрываемые ключи

 

В криптосообществе появился новый вид мошенничества: распространение кошельков с неслучайным алгоритмом создания закрытых ключей. Анонимный пользователь на сайте Pastebin представил доказательства того, что один из кошельков для Биткоина генерирует закрытые ключи, которые очень легко расшифровать и, следовательно, забрать находящиеся во взломанном кошельке биткоины. Названия кошелька в публикации не упоминается, не сообщается также, следует ли считать эти действия результатом вредоносной программы или просто ошибкой кода.

 

Чтобы понять суть обнаруженной проблемы,  необходимо осознавать, как работает биткоин в целом, и в частности, что представляет собой закрытый ключ.

 

Если представить адрес криптовалютного кошелька в виде замка, то закрытый ключ используется для того, чтобы открыть этот замок и потратить средства, которые хранятся внутри. 

При создании кошелька на устройстве - неважно, компьютере, телефоне или чем-то еще, генерируется случайный набор букв и цифр - это и есть закрытый ключ. Именно закрытый ключ (и только он) обеспечивает право обладания монетами. Контроль над закрытым ключом позволяет тратить монеты из кошелька.

 

Вот так выглядит закрытый ключ:

6c951c460a4cfe5483863adacafad59e5de7e55876a21857733ca94049d7d10c 

 

После того, как закрытый ключ создан, он проходит через  функцию хэширования. Хэш-функция — это математическая функция, которая, после помещения в нее числа или цепочки символов, возвращает другую, новую цепочку, которая уже не имеет обратной связи с первым числом/цепочкой. Получить второе из первого очень просто, тогда как получить первое из второго математически невозможно. Второе число – это публичный (открытый) ключ, и он хэшируется  вновь - на этот раз, чтобы получить адреса кошельков биткоина.

 

«Расшифровка» закрытого ключа

Поскольку закрытым ключом может в буквальном смысле быть все, что угодно, технически мы можем взять любую фразу или цепочку букв и цифр и использовать их в качестве закрытого ключа (например, «satoshi nakamoto») . Другими словами, можно забросить в хэш-функцию любой набор символов и создать кошелек. После этого создается публичный ключ и – добро пожаловать в мир криптовалют! Однако так поступать настоятельно не рекомендуется, поскольку очевидно, что раз вы можете придумать закрытый ключ, то раскрыть его сможет и кто-то другой. Такой ключ уже не будет по-настоящему случайным, а ведь именно это свойство необходимо для создания безопасного кошелька.

 

 

Читать полностью

  • Tomcat_MkII changed the title to Новый вид мошенничества: раскрываемые закрытые ключи
Posted
В 01.12.2017 в 10:07, April сказал:

Хэш-функция — это математическая функция, которая, после помещения в нее числа или цепочки символов, возвращает другую, новую цепочку, которая уже не имеет обратной связи с первым числом/цепочкой.

 

Тут ошибка ли неточность.

Posted
49 минут назад, f8192 сказал:

Отличная статья! Полезная

"Храните деньги в Сберегательной кассе...если они у вас есть".

:smile:

 

Если серьезно, то сказанное в статье только лишний раз подтверждает мнение что крипту нужно хранить на локальном

кошельке, взятом из проверенных источников.

Ну резервное копирование никто не отменял.

"...и ваши волосы будут мягкими и шелковистыми".

Posted

 

В 01.12.2017 в 11:07, April сказал:

Вот так выглядит закрытый ключ:

6c951c460a4cfe5483863adacafad59e5de7e55876a21857733ca94049d7d10c 

В терминологии биткоин закрытый ключ – это огромное число обычно разрядностью 256 бит. Так что тут все верно....

Ну  а то, что мы видим привычном виде в клиенте кошельков строку символов – это WIF формат для формирования используется специальный алгоритм - https://en.bitcoin.it/wiki/Wallet_import_format, число кодируется строку.

 

Posted
9 минут назад, Bolearis сказал:

кошельке, взятом из проверенных источников.

Этого мало - нужно проверить цифровую подпись дистрибутива.

Posted (edited)
В 01.12.2017 в 11:07, April сказал:

Хэш-функция — это математическая функция, которая, после помещения в нее числа или цепочки символов, возвращает другую, новую цепочку, которая уже не имеет обратной связи с первым числом/цепочкой.

 

49 минут назад, kursexpert сказал:

 

Тут ошибка ли неточность.

Автор верно написал отсутствие  обратной связи - это не возможность получить исходное число, после того как оно прошло кодирование из результата (второе число).

Но можно снова кодировать исходное и получить на выходе тот же самый результат.

 

Edited by fedorintaliev
Posted (edited)
4 минуты назад, fedorintaliev сказал:

Автор верно написал отсутствие  обратной связи - это не возможность получить исходное число, после того как оно прошло кодирование.


Разве все хеш-функции имеют такое свойство? 

Edited by kursexpert
Posted
2 минуты назад, kursexpert сказал:


Разве все хеш-функции имеют такое свойство? 

Нет, но чтобы хеш-функция считалась криптографической она должна удовлетворять необратимости. Это основы крпиптографии

Posted

Транзакцию он пропустил не на 0,5 биткоина, а на 12, и ошибка не в том, что бот не успел сделать транзакцию, а в том, что он код забыл протестировать и ошибку допустил в первой версии бота.

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Хакеры нашли новый способ красть данные от криптокошельков через Телеграм

      Специалисты по блокчейн-безопасности  компании SlowMist обнаружили новое вредоносное ПО для операционной системы macOS, которое умеет перехватывать сессии Telegram Desktop в обход двухфакторной идентификации (2FA). Хакеры собирают данные, связанные с cookie-файлами Safari, заметками Apple и расширениями браузера, а затем используют украденные с зараженных устройств пароли для доступа к криптокошелькам и кражи сид-фраз.   Вредоносная программа опасна тем, что выходит за рамки обычной

      in Новости криптовалют

    • TraderBot выпустил новый продукт Unlocker 15-30% в месяц

      Кратко о них: UNLOCKER не является услугой доверительного управления или ПАММ-счетом. Это высокотехнологичная торговая система, работающая под контролем наших инженеров. Мы предоставляем софт и технический надзор, а не распоряжаемся вашим капиталом. Все средства находятся на вашем личном счете у выбранного брокера. Вы сами решаете, какой депозит держать, когда выводить прибыль или пополнять баланс. Мы не имеем доступа к выводу ваших средств. Мы предоставляем технологическое решение и инструмент

      in Сигналы, вангования

    • Кэти Вуд: Новый мегастейблкоин Open USD не вытеснит USDT и USDC с рынка

      Гендиректор ARK Invest Кэти Вуд (Cathie Wood) полагает, что на рынке стейблкоинов продолжат доминировать токены USDT компании Tether и USDC компании Circle, — и их доминирование не сможет поколебать новый долларовый стейблкоин Open USD (OUSD), который запускает консорциум из более чем сотни крупных компаний. Вуд объяснила неколебимость лидерства Tether и Circle «мощным сетевым эффектом». Этот эффект усиливается с каждым новым пользователем, компанией или финансовой платформой, которые начин

      in Новости криптовалют

    • Circle отказалась выпускать USDC для возмещения ущерба жертвам мошенничества

      Выпускающая стейблкоины USDC компания Circle направила ходатайство в окружной суд Висконсина. Circle требует отклонить обвинения в неуважении к суду. Компания заявила, что не может исполнить судебное предписание и уничтожить замороженные USDC, выпустив взамен новые для возмещения ущерба жертве мошенничества. Дело касается мошенничества с криптовалютой, в результате которого житель штата Висконсин потерял более 381 000 USDC, переведя стейблкоины с биржи Crypto.com на адрес, контролируемый мо

      in Новости криптовалют

    • Майнинг на жестких дисках: новый взгляд с Autonomys AI3

      Autonomys Network AI3 — это не просто очередной блокчейн-проект. Его основная идея — объединить технологии децентрализованных сетей и искусственного интеллекта в одну инфраструктуру. Сеть построена на уникальном механизме Proof-of-Archival-Storage: вместо затратной работы видеокарт или ASIC здесь используются обычные жесткие диски и SSD. Участники сети сохраняют части истории блокчейна, обеспечивая её доступность и проверяемость. Именно за это они получают вознаграждение в токенах AI3. Созд

      in Другие форки

×
×
  • Create New...