bezpieczeństwo fraz w brain wallecie

Moderator
Awatar użytkownika
Posty: 11686
Rejestracja: 16 lutego 2013
Reputacja: 3879
Reputacja postu: 
0
Napiwki za post: 0 BTC

bezpieczeństwo fraz w brain wallecie

Postautor: Bit-els » wtorek, 25 marca 2014, 23:05

tym razem banalna fraza Ala
https://blockchain.info/address/19YizRR ... H6U3juYkxV

rozumiem, że goście mają już wszystkie mniej lub bardziej proste frazy powiązane z privkeyami, ale dlaczego kasa znika po samym rozgłoszeniu, a nie dopiero po pierwszym potwierdzeniu?

Weteran
Posty: 4337
Rejestracja: 29 czerwca 2011
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: bezpieczeństwo fraz w brain wallecie

Postautor: lenny » wtorek, 25 marca 2014, 23:14

dlaczego kasa znika po samym rozgłoszeniu, a nie dopiero po pierwszym potwierdzeniu?
Co dokładnie masz na myśli? To, że wysyłają w sieć transakcję używając unconfirmed inputs? To bardzo sprytne posunięcie i wcale im się nie dziwię 8-)

Moderator
Awatar użytkownika
Posty: 11686
Rejestracja: 16 lutego 2013
Reputacja: 3879
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: bezpieczeństwo fraz w brain wallecie

Postautor: Bit-els » wtorek, 25 marca 2014, 23:27

bo z moich portfeli mobilnych mogę wysłać kasę dopiero, gdy przelew przychodzący otrzyma jedno potwierdzenie. Widocznie sa takie portfele, które mogą to zrobić przed pierwszym, gdy tylko dojdzie info, że kasa jest w drodze

Dyskutant
Awatar użytkownika
Posty: 241
Rejestracja: 22 lutego 2011
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0.0001 BTC
Lokalizacja: Dolnośląskie, Polska

Re: bezpieczeństwo fraz w brain wallecie

Postautor: M4v3R » wtorek, 25 marca 2014, 23:53

Protokół Bitcoin nie ma takich ograniczeń. Możesz tworzyć transakcje bez użycia żadnego klienta - po prostu zbudować je przy użyciu dostępnych narzędzi (nawet w bitcoind jest wbudowany mechanizm tzw. "raw transactions" który umożliwia tworzenie customowych transakcji). To że klienty dla użytkowników posiadają takie ograniczenie służy tylko i wyłącznie w celu ich ochrony (przed double spending / tx malleability), a nie jest jakąś sztywną regułą w sieci.

Ludzie którzy wyprowadzają z brain walletów kasę mają olbrzymie bazy par [Fraza -> Adres Bitcoin] i wszystkie te adresy Bitcoin skanują. Gdy tylko na którymś coś się pojawi, budują transakcję która je z nich wyprowadza, podpisują ją przy użyciu klucza prywatnego wygenerowanego z danej frazy i puszczają w sieć. Całość dzieje się w maks. kilka sekund.
Bitalo - bezpieczniejsza giełda i portfel Bitcoin.

Weteran
Posty: 4337
Rejestracja: 29 czerwca 2011
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: bezpieczeństwo fraz w brain wallecie

Postautor: lenny » środa, 26 marca 2014, 00:00

Zgadza się, dokładnie tak jak mówi M4v3R.
Zresztą portfel online blockchain.info wydaje unconfirmed inputs. A sam Bitcoin Core 0.9 wydaje unconfirmed change (można to wyłączyć w opcjach, dla zwiększenia odporności na Transaction Malleability).

Moderator
Awatar użytkownika
Posty: 11686
Rejestracja: 16 lutego 2013
Reputacja: 3879
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: bezpieczeństwo fraz w brain wallecie

Postautor: Bit-els » środa, 26 marca 2014, 01:10

dzięki za tak dokładną odpowiedź :-)

Weteran
Posty: 2256
Rejestracja: 23 marca 2013
Reputacja: 140
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: bezpieczeństwo fraz w brain wallecie

Postautor: AdamM » środa, 26 marca 2014, 17:48

Swoją drogą ciekawe:
Uwaga! Ten adres Bitcoin zawiera operacje, które mogły być próbami oszustwa. Zalecamy ostrożność przy transakcjach z tym adresem.

Weteran
Awatar użytkownika
Posty: 3628
Rejestracja: 11 grudnia 2012
Reputacja: 194
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: bezpieczeństwo fraz w brain wallecie

Postautor: hanti » środa, 26 marca 2014, 18:25

ja tak mialem na pewnym swoim adresie gdy dalem za male fee to musialem jeszcze raz wyslac transakcje innym sposobem.
tak wiec przez jakis czas byl double spend i takie ostrzezenie sie pokazywalo

tutaj jest to samo bo pewnie nie jedna osoba monitoruje adresy pod roznymi slowami i jak tylko sie cos pojawi to takich pare uczestnikow probuje zwinac sobie kase i pojawiaja sie double spendy ;)
po jakis 2-3 dniach jesli nie bedzie innych transakcji tego typu to ostrzezenie zniknie

zobacz sobie transakcje bez filtra
https://blockchain.info/address/19YizRR ... V?filter=0
jak widac ktos inny probowal tez przelac na inny adres
@_# :P ;) :D
Polecam giełdę kraken.com

Weteran
Posty: 2256
Rejestracja: 23 marca 2013
Reputacja: 140
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: bezpieczeństwo fraz w brain wallecie

Postautor: AdamM » środa, 26 marca 2014, 18:44

No to zagadka rozwiązana, dzięki za wyjaśnienia. :)

Weteran
Posty: 14056
Rejestracja: 10 czerwca 2011
Reputacja: 11213
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: bezpieczeństwo fraz w brain wallecie

Postautor: ekonokomik » środa, 26 marca 2014, 19:42

Przepraszam za głupie pytanie spekulanta, ale co to znaczy "banalna fraza Ala" w pierwszym poście?

Weteran
Posty: 3966
Rejestracja: 15 lutego 2014
Reputacja: 428
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: bezpieczeństwo fraz w brain wallecie

Postautor: Chancellor » środa, 26 marca 2014, 19:52

ekonokomik pisze:Przepraszam za głupie pytanie spekulanta, ale co to znaczy "banalna fraza Ala" w pierwszym poście?
brainwallet.org to taki portal, który generuje Ci (lokalnie, przy pomocy JS) portfel na bazie wybranej frazy. W tym momencie klucz prywatny portfela nie musi być zapisany nigdzie, wystarczy, że pamiętasz frazę. Stąd nazwa "brainwallet", o ile frazy nie będziesz zapisywał, to Twój portfel jest nieokradalny (pomijam malware w rodzaju keyloggery, oraz wydobycie frazy terrorem). Oczywiście fraza powinna być unikalna i właśnie - niebanalna. Fraza "Ala" jest w tym momencie bardzo banalna.

Dyskutant
Awatar użytkownika
Posty: 241
Rejestracja: 22 lutego 2011
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Dolnośląskie, Polska

Re: bezpieczeństwo fraz w brain wallecie

Postautor: M4v3R » środa, 26 marca 2014, 22:58

Dodam że żeby wallet faktycznie był "nieokradalny" to fraza powinna składać się z co najmniej 12 słów (w teorii wystarczyłoby pewnie z 6-8 niecodziennych słów, ale lepiej dmuchać na zimne) całkowicie losowych. Używanie czegokolwiek co ktoś kiedyś zapisał lub powiedział to jak proszenie się o okradzenie.
Bitalo - bezpieczniejsza giełda i portfel Bitcoin.

777
Początkujący
Posty: 57
Rejestracja: 2 grudnia 2013
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: bezpieczeństwo fraz w brain wallecie

Postautor: 777 » czwartek, 27 marca 2014, 14:32

.

Wróć do „Bezpieczeństwo”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości