Jump to content

Recommended Posts

Posted

раскрываемые ключи

 

В криптосообществе появился новый вид мошенничества: распространение кошельков с неслучайным алгоритмом создания закрытых ключей. Анонимный пользователь на сайте Pastebin представил доказательства того, что один из кошельков для Биткоина генерирует закрытые ключи, которые очень легко расшифровать и, следовательно, забрать находящиеся во взломанном кошельке биткоины. Названия кошелька в публикации не упоминается, не сообщается также, следует ли считать эти действия результатом вредоносной программы или просто ошибкой кода.

 

Чтобы понять суть обнаруженной проблемы,  необходимо осознавать, как работает биткоин в целом, и в частности, что представляет собой закрытый ключ.

 

Если представить адрес криптовалютного кошелька в виде замка, то закрытый ключ используется для того, чтобы открыть этот замок и потратить средства, которые хранятся внутри. 

При создании кошелька на устройстве - неважно, компьютере, телефоне или чем-то еще, генерируется случайный набор букв и цифр - это и есть закрытый ключ. Именно закрытый ключ (и только он) обеспечивает право обладания монетами. Контроль над закрытым ключом позволяет тратить монеты из кошелька.

 

Вот так выглядит закрытый ключ:

6c951c460a4cfe5483863adacafad59e5de7e55876a21857733ca94049d7d10c 

 

После того, как закрытый ключ создан, он проходит через  функцию хэширования. Хэш-функция — это математическая функция, которая, после помещения в нее числа или цепочки символов, возвращает другую, новую цепочку, которая уже не имеет обратной связи с первым числом/цепочкой. Получить второе из первого очень просто, тогда как получить первое из второго математически невозможно. Второе число – это публичный (открытый) ключ, и он хэшируется  вновь - на этот раз, чтобы получить адреса кошельков биткоина.

 

«Расшифровка» закрытого ключа

Поскольку закрытым ключом может в буквальном смысле быть все, что угодно, технически мы можем взять любую фразу или цепочку букв и цифр и использовать их в качестве закрытого ключа (например, «satoshi nakamoto») . Другими словами, можно забросить в хэш-функцию любой набор символов и создать кошелек. После этого создается публичный ключ и – добро пожаловать в мир криптовалют! Однако так поступать настоятельно не рекомендуется, поскольку очевидно, что раз вы можете придумать закрытый ключ, то раскрыть его сможет и кто-то другой. Такой ключ уже не будет по-настоящему случайным, а ведь именно это свойство необходимо для создания безопасного кошелька.

 

 

Читать полностью

  • Tomcat_MkII changed the title to Новый вид мошенничества: раскрываемые закрытые ключи
Posted
В 01.12.2017 в 10:07, April сказал:

Хэш-функция — это математическая функция, которая, после помещения в нее числа или цепочки символов, возвращает другую, новую цепочку, которая уже не имеет обратной связи с первым числом/цепочкой.

 

Тут ошибка ли неточность.

Posted
49 минут назад, f8192 сказал:

Отличная статья! Полезная

"Храните деньги в Сберегательной кассе...если они у вас есть".

:smile:

 

Если серьезно, то сказанное в статье только лишний раз подтверждает мнение что крипту нужно хранить на локальном

кошельке, взятом из проверенных источников.

Ну резервное копирование никто не отменял.

"...и ваши волосы будут мягкими и шелковистыми".

Posted

 

В 01.12.2017 в 11:07, April сказал:

Вот так выглядит закрытый ключ:

6c951c460a4cfe5483863adacafad59e5de7e55876a21857733ca94049d7d10c 

В терминологии биткоин закрытый ключ – это огромное число обычно разрядностью 256 бит. Так что тут все верно....

Ну  а то, что мы видим привычном виде в клиенте кошельков строку символов – это WIF формат для формирования используется специальный алгоритм - https://en.bitcoin.it/wiki/Wallet_import_format, число кодируется строку.

 

Posted
9 минут назад, Bolearis сказал:

кошельке, взятом из проверенных источников.

Этого мало - нужно проверить цифровую подпись дистрибутива.

Posted (edited)
В 01.12.2017 в 11:07, April сказал:

Хэш-функция — это математическая функция, которая, после помещения в нее числа или цепочки символов, возвращает другую, новую цепочку, которая уже не имеет обратной связи с первым числом/цепочкой.

 

49 минут назад, kursexpert сказал:

 

Тут ошибка ли неточность.

Автор верно написал отсутствие  обратной связи - это не возможность получить исходное число, после того как оно прошло кодирование из результата (второе число).

Но можно снова кодировать исходное и получить на выходе тот же самый результат.

 

Edited by fedorintaliev
Posted (edited)
4 минуты назад, fedorintaliev сказал:

Автор верно написал отсутствие  обратной связи - это не возможность получить исходное число, после того как оно прошло кодирование.


Разве все хеш-функции имеют такое свойство? 

Edited by kursexpert
Posted
2 минуты назад, kursexpert сказал:


Разве все хеш-функции имеют такое свойство? 

Нет, но чтобы хеш-функция считалась криптографической она должна удовлетворять необратимости. Это основы крпиптографии

Posted

Транзакцию он пропустил не на 0,5 биткоина, а на 12, и ошибка не в том, что бот не успел сделать транзакцию, а в том, что он код забыл протестировать и ошибку допустил в первой версии бота.

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • AIHUB Wallet — новый Telegram-кошелёк без верификации и лимитов

      🔐 AIHUB Wallet   это современный криптокошелёк прямо внутри Telegram, который не требует KYC, поддерживает как холодные, так и горячие кошельки, и даёт вам полный контроль над криптой без лишней бюрократии.   ⸻ ⚙️ Функционал кошелька:   •  💼 Личный Telegram-кошелёк (горячий + холодный)  •  🚀 Мгновенные переводы без лимитов и без KYC  •  🔄 Встроенный обмен криптовалют    •  🔋 Покупка энергии для экономии на комиссии в сети TRON • Закончился TRX оплати комиссию с бирж

      in Кастодиальные кошельки

    • Эфириум поставил новый рекорд по количеству транзакций

      Блокчейн Эфириума поставил новый рекорд, обработав 32 950 транзакций в секунду (TPS), сообщила платформа аналитики Arkham Intelligence. Показатель перешагнул максимум прошлой недели в 31 000 TPS и был достигнут за сутки до запланированного обновления Эфириума Fusaka. В Arkham объяснили резкое увеличение TPS интеграцией решения второго уровня Lighter. Оно использует роллапы с нулевым разглашением (ZK), призванные повысить пропускную способность сети. Вторым по скорости решением второго уровн

      in Новости криптовалют

    • Новый метод поиска BTC кошельков

      Всем привет Давно читаю форум и как-то наткнулся на статьи про генерацию Bitcoin-адресов Честно говоря, сначала относился к этому скептически. Все знают, что в интернете куча программ, которые обещают “находить забытые кошельки”. Но когда начинаешь смотреть, оказывается, что половина — пустышки, другая половина — это переделанные бесплатные скрипты с GitHub В итоге я решил: раз уж тема зацепила, нужно попробовать самому. Где-то почитал на форумах, где-то подсказал искусственный интел

      in Разработка

    • Отток капитала из биржевых фондов на биткоин побил новый антирекорд

      Чистый отток капитала из спотовых биржевых фондов (ETF) на биткоин в США в ноябре составил $3,48 млрд. Это стало крупнейшим ежемесячным оттоком средств за период с февраля, подсчитали аналитики SoSoValue. По данным SoSoValue, с 31 октября из привязанных к биткоину ETF было выведено более $4,34 млрд. Чистый отток средств из крупнейшего криптовалютного фонда IBIT компании BlackRock за месяц составил $2,34 млрд. 18 ноября в фонде был зафиксирован максимальный суточный отток с момента запуска —

      in Новости криптовалют

    • Аналитик Bitwise оценил перспективы биткоина на новый год

      Руководитель отдела исследований европейского подразделения компании Bitwise Андре Драгош (André Dragosch) заявил, что биткоин недооценен рынком и сможет продемонстрировать значительный рост цены в следующем году. По словам аналитики, сложившаяся на крипторынке ситуация схожа с ситуацией марта 2020 года, когда страх перед глобальной пандемией коронавируса вызвал обвал биткоина с $8000 до $5000.   «Последний раз я видел такую асимметричную структуру риска и доходности во время пандеми

      in Новости криптовалют

×
×
  • Create New...