Pages:
Author

Topic: NovaCoin (scrypt PoW + PoS hybrid) [self-mod] - page 45. (Read 744449 times)

hero member
Activity: 613
Merit: 500
Если мало переводов между принадлежащими разным юзерам серыми адресами, то могут небезосновательно строить предположения на основании графов. Но не смогут утверждать с уверенностью, а равно как и как-то доказать свои выводы. Единственным безапелляционно 100% доказательством будет публикация приватных ключей соответствующего кошелька, но их для этого ещё надо как-то получить. Ну а тут уже в силу вступает комбинация попы и паяльника. Wink

http://lurkmore.to/%D0%A2%D0%B5%D1%80%D0%BC%D0%BE%D1%80%D0%B5%D0%BA%D1%82%D0%B0%D0%BB%D1%8C%D0%BD%D1%8B%D0%B9_%D0%BA%D1%80%D0%B8%D0%BF%D1%82%D0%BE%D0%B0%D0%BD%D0%B0%D0%BB%D0%B8%D0%B7%D0%B0%D1%82%D0%BE%D1%80
т.е. получается вся тёмная сторона сети это один большой миксер? и не нужно отдельно чего то перемешивать? и степень анонимности пропорциональна количеству пользователей и транз на тёмной стороне?
а пос-майнить то на тёмных адресах можно? )
legendary
Activity: 3108
Merit: 1359
Если мало переводов между принадлежащими разным юзерам серыми адресами, то могут небезосновательно строить предположения на основании графов. Но не смогут утверждать с уверенностью, а равно как и как-то доказать свои выводы. Единственным безапелляционно 100% доказательством будет публикация приватных ключей соответствующего кошелька, но их для этого ещё надо как-то получить. Ну а тут уже в силу вступает комбинация попы и паяльника. Wink

http://lurkmore.to/%D0%A2%D0%B5%D1%80%D0%BC%D0%BE%D1%80%D0%B5%D0%BA%D1%82%D0%B0%D0%BB%D1%8C%D0%BD%D1%8B%D0%B9_%D0%BA%D1%80%D0%B8%D0%BF%D1%82%D0%BE%D0%B0%D0%BD%D0%B0%D0%BB%D0%B8%D0%B7%D0%B0%D1%82%D0%BE%D1%80
hero member
Activity: 613
Merit: 500
Чтобы совсем уж было невозможно, ответ очевиден - попросить кого-то другого сделать этот перевод. В противном случае можно однажды сделать ляп, вроде случайного подклеивания сдачи с обычного и связанного с известным адреса. Однако, это вполне разрешимо, если объяснить клиенту разницу между адресами разных типов.
т.е. если просто перевести средства на тёмный адрес в новом сгенерированном валлете то получается средства для сторонних наблюдателей пропадают или точней запутываются со всеми остальными тёмными транзами?
и если старый валлет не использовать то всё. полная анонимность. и в том числе владельцы биржи с идентицфикацией с которой ты вывел крипту не могут знать на каких адресах теперь твои монеты?

legendary
Activity: 3108
Merit: 1359
Чтобы совсем уж было невозможно, ответ очевиден - попросить кого-то другого сделать этот перевод. В противном случае можно однажды сделать ляп, вроде случайного подклеивания сдачи с обычного и связанного с известным адреса. Однако, это вполне разрешимо, если объяснить клиенту разницу между адресами разных типов.
hero member
Activity: 613
Merit: 500
В общем, это верное описание положения вещей.
Кстати, забыл упомянуть о другом небольшом бонусе использования "длинных" адресов, помимо отсутствия восстановимой извне связи между ключами в транзакциях и адресом - об отсутствии необходимости генерировать кучу адресов, приводящей к необходимости обновлять бэкапы wallet.dat. Один адрес создаешь и не нужно думать ни о чем, ключи в транзакциях на него и с него будут каждый раз новыми. Это позволит не думать о возможных ошибках в реализации генераторов случайных чисел.

Надо только дополнить протокол прямым запретом дубликатов пар L+R, чтобы не было желания использовать одно и то же "случайное число" в каждой транзакции, как это однажды сделала Sony.
образно говоря сейчас работают параллельно две системы: прозрачные адреса, где всё про всех видно и совершенно анонимные, где каждая транза неизвестно откуда и неизвестно куда?
 и деанонимизация происходит только в момент связи между анонимными и прозрачными?
а как можно организовать анонимный перевод средств из белых новакойнов на тёмную сторону и обратно? )
т.е. вот были на белом адресе средства и ушли во тьму, там что то делали (и нельзя проследить движение), а потом из тьмы на другой белый. причём первый и второй адреса нельзя было между собой связать
legendary
Activity: 3108
Merit: 1359
В общем, это верное описание положения вещей.
Кстати, забыл упомянуть о другом небольшом бонусе использования "длинных" адресов, помимо отсутствия восстановимой извне связи между ключами в транзакциях и адресом - об отсутствии необходимости генерировать кучу адресов, приводящей к необходимости обновлять бэкапы wallet.dat. Один адрес создаешь и не нужно думать ни о чем, ключи в транзакциях на него и с него будут каждый раз новыми. Это позволит не думать о возможных ошибках в реализации генераторов случайных чисел.

Надо только дополнить протокол прямым запретом дубликатов пар L+R, чтобы не было желания использовать одно и то же "случайное число" в каждой транзакции, как это однажды сделала Sony.
newbie
Activity: 4
Merit: 0
Кстати, если полная синхронизация произошла - то активны ли молоточки внизу? Если нет - то рекомендую перезапустить кошелек. Это частый баг с неактивным майнером после выкачки блоков за длительный период.
Да, был такой баг - перезапустил и стало порядок. Спасибо за консультацию.
Можно еще вопрос - криптовалюта как то развивается? Налаживаются взаимоотношения с так сказать традиционными сервисами? А то как 2,5 года назад забросил чтение и мониторинг разных новостей по валюте, так сейчас полистал шапку/ветку, что то изменений каких то выдающихся и не увидел... Или мониторятся достижения родоначальника и по его стопам только вносятся изменения? Или из за малой распространенности и огромного количества форков она просто балансирует в ожидании?
legendary
Activity: 3108
Merit: 1359
Самого пароля нет там, используется унаследованный от него мастер ключ, которым все остальные ключи шифруются и расшифровываются по мере надобности. Процесс получения ключа из пароля необратим, и на двух разных кошельках из одного и того же пароля получатся разные ключи. Так что его компрометации можно не бояться даже в том случае, если будет утянут полный дамп памяти ОС. Хотя это сомнительное достижение в ситуации, когда злоумышленник получил доступ к кошельку.  Roll Eyes
legendary
Activity: 1218
Merit: 1019
Только следует иметь в виду, что разблокировка для майнинга имеет по сути характер последнего средства, призванного лишь замедлить злоумышленника, а не остановить его. Она не спасет от локального пользователя, имеющего права на отладку или снятие дампов памяти процесса.
Ну то ясно, пароль ведь все равно в памяти висит.
legendary
Activity: 3108
Merit: 1359
Только следует иметь в виду, что разблокировка для майнинга имеет по сути характер последнего средства, призванного лишь замедлить злоумышленника, а не остановить его. Она не спасет от локального пользователя, имеющего права на отладку или снятие дампов памяти процесса.
legendary
Activity: 1218
Merit: 1019
Спасибо за оперативные ответы. Очень понравилось что за годы стало все удобней для конечного пользователя) Но есть один нюанс - я ввел пароль только для разблокировки майнинга, но теперь серым полем светится и пункт про майнинг и пункт про переводы... Замок тоже открыт... Это означает что сейчас кошелек вообще не защищен и почему так вышло?
Серыми светятся потому что неактивны. Кошелек сейчас разблокирован (иначе майнинг был бы невозможен), но перевод сделать не выйдет без пароля.
Кстати, если полная синхронизация произошла - то активны ли молоточки внизу? Если нет - то рекомендую перезапустить кошелек. Это частый баг с неактивным майнером после выкачки блоков за длительный период.
legendary
Activity: 3108
Merit: 1359
Нарыл у себя супер-выход:

Quote
scaninput '{"txid":"9f118be848fdafd9297476f0ddd8c04840e8dcbf643d5f5cffde03194e27698b", "difficulty":35433, "days":50}'

[
{
"nout" : 0,
"hash" : "0000000030f592566489254d3e1c405d5adcdc3ce36ae497996ac180b93efce7",
"time" : "2016-05-06 00:48:07 UTC"
}
]

 Cheesy
День удался. Cheesy
newbie
Activity: 4
Merit: 0
Да, нужно разпаролить. Причем можно распаролить только для майнинга (не для переводов). В меню есть соответствующий пункт, консолью пользоваться не обязательно.

Спасибо за оперативные ответы. Очень понравилось что за годы стало все удобней для конечного пользователя) Но есть один нюанс - я ввел пароль только для разблокировки майнинга, но теперь серым полем светится и пункт про майнинг и пункт про переводы... Замок тоже открыт... Это означает что сейчас кошелек вообще не защищен и почему так вышло?
legendary
Activity: 1218
Merit: 1019
Установил, подменил - пошло скачивание. Увидел что кошелек запаролен, помню что когда то нужно было вводить чего то в командной сроке, чтоб открыть доступ - сейчас тоже нужно разпаролить, чтоб монеты майнились? И будут ли они вообще майниться? Какие для этого суммы нужны? Глянул в статистике - у меня совсем маленькие переводы от 0,2 монетки до 1...
Да, нужно разпаролить. Причем можно распаролить только для майнинга (не для переводов). В меню есть соответствующий пункт, консолью пользоваться не обязательно.

Если переводы хоть и маленькие, но их много, то какие-то из них начнут рождать блоки, при этом автоматически склеиваясь с другими и получая награду за общую сумму и общее время хранения всего, что подклеивается.

Просто надо подождать.

Если интересно - скинь адрес, на котором находятся переводы, в эксплорере посмотрим и оценим твои шансы.
newbie
Activity: 4
Merit: 0
для начала установить клиент-кошелек, подсунуть в него свой валлет и запустить, дождаться полной синхронизации (2-5 часов в зависимости от железки) и длаьше смотреть чего на кошельке лежить...
в зависимости от суммы уже будут и дальнейшие действия...
в любом случаии посл езапуска и синхронизации, кошеле не тушите - пусть работает

пока вы выработаете план действий на далее возможно чтото и капнет...

Установил, подменил - пошло скачивание. Увидел что кошелек запаролен, помню что когда то нужно было вводить чего то в командной сроке, чтоб открыть доступ - сейчас тоже нужно разпаролить, чтоб монеты майнились? И будут ли они вообще майниться? Какие для этого суммы нужны? Глянул в статистике - у меня совсем маленькие переводы от 0,2 монетки до 1...
FAN
legendary
Activity: 2688
Merit: 1020
Привет всем. Очень давно какие то монетки намайнил, и не следил за темой. Что теперь нужно сделать, чтоб посмотреть остались ли они еще живы (валет есть сохраненный)? Прочитал что когда то появилась возможность майнить монеты, самими монетами из кошелька? У меня они выходит годами лежали и не переводились (если конечно они еще остались)... Что и как нужно сделать чтоб правильно восстановить все и начать накапливать монетки самими монетами из кошелька? Какую версию установить (под вин 7), нужно ли что то где либо включать или вводить? Если не тяжело - распишите порядок действий.

для начала установить клиент-кошелек, подсунуть в него свой валлет и запустить, дождаться полной синхронизации (2-5 часов в зависимости от железки) и длаьше смотреть чего на кошельке лежить...
в зависимости от суммы уже будут и дальнейшие действия...
в любом случаии посл езапуска и синхронизации, кошеле не тушите - пусть работает

пока вы выработаете план действий на далее возможно чтото и капнет...
legendary
Activity: 1200
Merit: 1021
Нарыл у себя супер-выход:

Quote
scaninput '{"txid":"9f118be848fdafd9297476f0ddd8c04840e8dcbf643d5f5cffde03194e27698b", "difficulty":35433, "days":50}'

[
{
"nout" : 0,
"hash" : "0000000030f592566489254d3e1c405d5adcdc3ce36ae497996ac180b93efce7",
"time" : "2016-05-06 00:48:07 UTC"
}
]

 Cheesy
newbie
Activity: 4
Merit: 0
Привет всем. Очень давно какие то монетки намайнил, и не следил за темой. Что теперь нужно сделать, чтоб посмотреть остались ли они еще живы (валет есть сохраненный)? Прочитал что когда то появилась возможность майнить монеты, самими монетами из кошелька? У меня они выходит годами лежали и не переводились (если конечно они еще остались)... Что и как нужно сделать чтоб правильно восстановить все и начать накапливать монетки самими монетами из кошелька? Какую версию установить (под вин 7), нужно ли что то где либо включать или вводить? Если не тяжело - распишите порядок действий.
legendary
Activity: 3108
Merit: 1359
Quote
Так что, я думаю, не стоит излишне драматизировать.
ок.


Спрошу ещё раз про безопасность андройд клиента.
В случае Coinomi клиентская часть отвечает только за создание и подписание транзакций, в плане же состояния блокчейна она полностью доверяет серверу, которым владеют разработчики Coinomi.

Если речь об оригинальном клиенте, то нет никаких отличий от любой другой сборки такой же версии, с поправкой на нюансы самой платформы. Если устройство представляет собой незапароленный телефон, к примеру, то любой из имеющих физический доступ сможет скопировать с него ключи. Если же устройство ещё и рутовано, то wallet.dat смогут украсть многочисленные рассылаемые в СМСках apk, это следует иметь в виду.
newbie
Activity: 60
Merit: 0
Quote
Так что, я думаю, не стоит излишне драматизировать.
ок.


Спрошу ещё раз про безопасность андройд клиента.
Pages:
Jump to: