Pages:
Author

Topic: Руководство по уязвимым сделкам: что озна&#10 - page 2. (Read 2146 times)

sr. member
Activity: 868
Merit: 251
Quote
Но Ева делает вид, что Алиса никогда не пересылала ей монет. Она использует программный недостаток — «уязвимость транзакции» для того, чтобы дублировать оригинальную транзакцию Алисы, и слегка изменив подпись, сгенерировать совсем другой хеш. Затем она ретранслирует эту транзакцию уже с другим ID.
бредHuh
как можно поменять хеш если не знаешь секретного ключа, ведь хозяин Алиса только его знает?? или в хеше используется публичный ключ?
Во-первых, подпись в ASN.1 может быть в разных кодировках. Кодировку можно поменять, подпись не изменится.
Во-вторых, как известно, транзакция в сети биткойн - это скрипт. А в скрипт можно добавить незначащие операции, не приводящие к изменению результата его работы.
В обоих случаях хэш всей транзакции меняется, а её смысл - нет.
legendary
Activity: 1554
Merit: 1008
Quote
Но Ева делает вид, что Алиса никогда не пересылала ей монет. Она использует программный недостаток — «уязвимость транзакции» для того, чтобы дублировать оригинальную транзакцию Алисы, и слегка изменив подпись, сгенерировать совсем другой хеш. Затем она ретранслирует эту транзакцию уже с другим ID.

бредHuh

как можно поменять хеш если не знаешь секретного ключа, ведь хозяин Алиса только его знает?? или в хеше используется публичный ключ?
hero member
Activity: 686
Merit: 502
coinspot.io
Руководство по уязвимым сделкам: что означает «ошибка в Биткойн-коде»?

Quote
На прошлой неделе многие пользователи биткойнами впервые столкнулись с таким ранее неведомым термином, как «transaction malleability» (уязвимость или эластичность биткойн-транзакций). Именно эту пресловутую «уязвимость» биржа Mt.Gox назвала ключевой причиной приостановки операций по вводу/выводу средств на своей площадке. Кроме того, «уязвимость» фигурировала в качестве причины эксплойта, используемого при «массированной и согласованной атаке» против Bitcoin сети. Итак, что же это за явление,  как работает, и должно ли это нас беспокоить? Вот то, что нам удалось выяснить.

Источник
Pages:
Jump to: