Pages:
Author

Topic: ¿Robar bitcoins? (Read 3721 times)

member
Activity: 70
Merit: 10
June 27, 2016, 12:07:50 PM
#34
Impossible que te puedan bitcoins
legendary
Activity: 1260
Merit: 1003
June 27, 2016, 07:05:30 AM
#33
Colisiones siempre puede haber, pero son posibilidades que rozan lo imposible.

Es una entre un octillón, es decir, 1048, son probabilidades muy remotas, a lo mejor es más probable que un vaso con agua se desborde sin que nadie lo mueva porque "por casualidad" todas sus moléculas vibren hacia un mismo lado dentro de esa enorme aleatoriedad que es la vibración de los átomos y moléculas.
member
Activity: 93
Merit: 10
June 26, 2016, 05:33:36 PM
#32
Ningun algoritmo es perfecto man, asi que seguramente existe una posibilidad, aunque sea remotamente pequeña, la hay, pero encotrarle te puede tomar siglos, de hecho ya hubo hackeos a lo largo de la historia del btc, pero se fue fortaleciendo cada vez mas que necesitas se siguiente einstein para descubrir otro error de el algoritmo del btc, salutes
newbie
Activity: 32
Merit: 0
June 26, 2016, 03:44:39 PM
#31
Es inútil el siquiera intentar. La unica utilidad de vanitygen es para direcciones personalizadas como 1PoopgUDtS3xyoVJwxiUaXuUVn7AgKCrod.  Wink
legendary
Activity: 1974
Merit: 1030
June 23, 2016, 07:36:47 AM
#30
Si en lugar de generar el par de claves, y buscar si esa dirección tiene saldo (proceso muy lento) simplemente comprobamos si existe en nuestra base de datos... ¿mejoraría el sistema?

Ahora tendrías el problema del almacenamiento en tu base de datos.


Eso ya se lo dije yo, y me contestó que no sabía de qué estaba hablando.
legendary
Activity: 1820
Merit: 1017
June 23, 2016, 05:22:00 AM
#29
Si en lugar de generar el par de claves, y buscar si esa dirección tiene saldo (proceso muy lento) simplemente comprobamos si existe en nuestra base de datos... ¿mejoraría el sistema?

Ahora tendrías el problema del almacenamiento en tu base de datos.

De todas formas, leyendo este hilo, veo que no se tiene una consciencia adecuada de lo que significan números verdaderamente grandes como 2¹⁶⁰.
hero member
Activity: 690
Merit: 500
June 11, 2016, 06:47:44 AM
#28

Hay una discusión abierta entorno a posibles colisiones al implementar.
 
BUIP010:Xtreme Thinblocks

https://bitco.in/forum/threads/buip010-passed-xtreme-thinblocks.774/

https://pdaian.com/blog/collision-finding-the-maxwell-way/

En ingles y a un nivel técnico que yo no tengo capacidad para formarme una opinión.

Saludos.


hero member
Activity: 690
Merit: 500
June 11, 2016, 04:47:06 AM
#27


La fuerza bruta sobre Bitcoin esta mas que descartada en estos momentos. Otra cosa son fallos en la implementación de los algoritmos en la programación de una aplicación.
Cosas que recuerdo haber leído:
Firmar dos transacciones con el mismo nonce.
Problemas en el generador de números aleatorios.
Problemas con las semilla en carteras deterministas (la misma por defecto en todas la carteras y no advertir al usuario para cambiarla).
Y por supuesto las carteras mentales.

Dejo links y recursos de otras discusiones.

https://bitcointalksearch.org/topic/alerta-de-seguridad-brainflayer-progrma-para-romper-billeteras-mentales-1115096

https://bitcointalksearch.org/topic/m.12089763

https://bitcointalksearch.org/topic/m.13897437

https://www.fastcompany.com/3056651/researchers-find-a-crack-that-drains-supposedly-secure-bitcoin-wallets

http://arstechnica.com/security/2016/02/password-cracking-attacks-on-bitcoin-wallets-net-103000/

http://coinjournal.net/researcher-brain-wallets-even-less-secure-than-thought/

https://github.com/ryancdotorg/brainflayer

http://billmill.org/bloomfilter-tutorial/

Saludos.


hero member
Activity: 748
Merit: 523
June 10, 2016, 05:31:07 PM
#26
Quote
Yo no soy programador, pero tenía entendido que C era mucho más rápido que Python

Ya se nota, estas comparando un lenguaje de medio nivel (C) con uno de alto nivel (Python).

Es como comparar un coche con un camion...

Desafio a cualquier programado de C del mundo, a que haga una aplicacion de gestion grande mas rapida que la mia.
Yo utilizare alguna herramienta de programacion de "altisimo nivel" (o sea un 4GL) con una buena base de datos detras.

Bueno, quiza pierda, pero yo tardare 1 año en hacerla y el de C 27 años.

Saludos.
hero member
Activity: 865
Merit: 1006
June 10, 2016, 05:10:49 PM
#25
Uso C, como ya te digo es una variante de creación propia del vanitygen, en vez de generar direcciones que empiecen por 1 seguido de algo, lo que hago es crear un bucle para que genere cualquier dirección y su clave.
Y es algo que he desarrollado en el momento, tampoco es que le echase horas en esto, fue una practica para poder responder a este post.
Aun que volviendo al tema de robar bitcoins, las probabilidades de mejorar este software y que sea lo bastante rápido como para generar un poco tiempo (un par de años tal vez) todas las direcciones posibles, son mas bien escasas. Quizas algún día, alla por el 2300, los ordenadores tengan la capacidad de procesar todas las direcciones en pocos minutos, pero para entonces bitcoin y sobre todo yo, estaremos muertos. (Esto ultimo respecto a bitcoin es mi sincera opinión)

Pues sinceramente no entiendo esta velocidad que me dices.
Yo no soy programador, pero tenía entendido que C era mucho más rápido que Python

Sobre el tema de guardar todas las claves encontradas... ¿Porqué? aquí hablamos de generar una dirección y ver si tiene saldo. No hay que  guardar nada, a no ser que sea para no repetir.
De todas formas, si generamos claves al azar, la posibilidad de repetir, es remota y si se da, pues comprobaremos una dirección 2 veces, que siempre será  mucho más rápido que tener que comprobar cada vez que esa dirección no esté creada ya, en una base de datos, que como muy bien se ha dicho, puede ser enorme.

Voy a añadir otro factor a la discusión...

Imaginemos que tenemos una base de datos con, por poner un ejemplo, 100000 direcciones bitcoin de las consideradas perdidas (para quien no sepa lo que es eso que busque en el foro).
Si en lugar de generar el par de claves, y buscar si esa dirección tiene saldo (proceso muy lento) simplemente comprobamos si existe en nuestra base de datos... ¿mejoraría el sistema?

Pues a debatir ...

Saludos

Respecto a la velocidad puedo soponer que se ve mermada porque tengo un minero activo con CPU, estoy compilando a cada poco software (casi todo critomonedas) y a parte antiendo una cantidad excesiva de peticiones en mi pc.

Aun asi, no estoy aqui para discutir sobre velocidad de procesamiento de cada lenguaje.

Y si, seria factible generar una base de datos con X direcciones y buscar, usando apis de monederos online por ejemplo, pasando el campo "founds" (por llamarlo así) de un json y con un simple scrypt le decimos que borre toda direccion que en el campo "founds" tenga 0,00000000, dejando las direcciones con saldo (si las hubiese) a la vista.
Pues si también estás minando ... se entiende que no vaya rápido.  Grin
Lo de mirar el saldo es fácil y existen muchas APIs buenas, ya sea la misma be blockchain.info o otras.
Un saludo
full member
Activity: 201
Merit: 100
June 10, 2016, 04:57:54 PM
#24
Uso C, como ya te digo es una variante de creación propia del vanitygen, en vez de generar direcciones que empiecen por 1 seguido de algo, lo que hago es crear un bucle para que genere cualquier dirección y su clave.
Y es algo que he desarrollado en el momento, tampoco es que le echase horas en esto, fue una practica para poder responder a este post.
Aun que volviendo al tema de robar bitcoins, las probabilidades de mejorar este software y que sea lo bastante rápido como para generar un poco tiempo (un par de años tal vez) todas las direcciones posibles, son mas bien escasas. Quizas algún día, alla por el 2300, los ordenadores tengan la capacidad de procesar todas las direcciones en pocos minutos, pero para entonces bitcoin y sobre todo yo, estaremos muertos. (Esto ultimo respecto a bitcoin es mi sincera opinión)

Pues sinceramente no entiendo esta velocidad que me dices.
Yo no soy programador, pero tenía entendido que C era mucho más rápido que Python

Sobre el tema de guardar todas las claves encontradas... ¿Porqué? aquí hablamos de generar una dirección y ver si tiene saldo. No hay que  guardar nada, a no ser que sea para no repetir.
De todas formas, si generamos claves al azar, la posibilidad de repetir, es remota y si se da, pues comprobaremos una dirección 2 veces, que siempre será  mucho más rápido que tener que comprobar cada vez que esa dirección no esté creada ya, en una base de datos, que como muy bien se ha dicho, puede ser enorme.

Voy a añadir otro factor a la discusión...

Imaginemos que tenemos una base de datos con, por poner un ejemplo, 100000 direcciones bitcoin de las consideradas perdidas (para quien no sepa lo que es eso que busque en el foro).
Si en lugar de generar el par de claves, y buscar si esa dirección tiene saldo (proceso muy lento) simplemente comprobamos si existe en nuestra base de datos... ¿mejoraría el sistema?

Pues a debatir ...

Saludos

Respecto a la velocidad puedo soponer que se ve mermada porque tengo un minero activo con CPU, estoy compilando a cada poco software (casi todo critomonedas) y a parte antiendo una cantidad excesiva de peticiones en mi pc.

Aun asi, no estoy aqui para discutir sobre velocidad de procesamiento de cada lenguaje.

Y si, seria factible generar una base de datos con X direcciones y buscar, usando apis de monederos online por ejemplo, pasando el campo "founds" (por llamarlo así) de un json y con un simple scrypt le decimos que borre toda direccion que en el campo "founds" tenga 0,00000000, dejando las direcciones con saldo (si las hubiese) a la vista.
hero member
Activity: 865
Merit: 1006
June 10, 2016, 04:46:15 PM
#23
Uso C, como ya te digo es una variante de creación propia del vanitygen, en vez de generar direcciones que empiecen por 1 seguido de algo, lo que hago es crear un bucle para que genere cualquier dirección y su clave.
Y es algo que he desarrollado en el momento, tampoco es que le echase horas en esto, fue una practica para poder responder a este post.
Aun que volviendo al tema de robar bitcoins, las probabilidades de mejorar este software y que sea lo bastante rápido como para generar un poco tiempo (un par de años tal vez) todas las direcciones posibles, son mas bien escasas. Quizas algún día, alla por el 2300, los ordenadores tengan la capacidad de procesar todas las direcciones en pocos minutos, pero para entonces bitcoin y sobre todo yo, estaremos muertos. (Esto ultimo respecto a bitcoin es mi sincera opinión)

Pues sinceramente no entiendo esta velocidad que me dices.
Yo no soy programador, pero tenía entendido que C era mucho más rápido que Python

Sobre el tema de guardar todas las claves encontradas... ¿Porqué? aquí hablamos de generar una dirección y ver si tiene saldo. No hay que  guardar nada, a no ser que sea para no repetir.
De todas formas, si generamos claves al azar, la posibilidad de repetir, es remota y si se da, pues comprobaremos una dirección 2 veces, que siempre será  mucho más rápido que tener que comprobar cada vez que esa dirección no esté creada ya, en una base de datos, que como muy bien se ha dicho, puede ser enorme.

Voy a añadir otro factor a la discusión...

Imaginemos que tenemos una base de datos con, por poner un ejemplo, 100000 direcciones bitcoin de las consideradas perdidas (para quien no sepa lo que es eso que busque en el foro).
Si en lugar de generar el par de claves, y buscar si esa dirección tiene saldo (proceso muy lento) simplemente comprobamos si existe en nuestra base de datos... ¿mejoraría el sistema?

Pues a debatir ...

Saludos
legendary
Activity: 1974
Merit: 1030
June 10, 2016, 12:21:54 PM
#22
las probabilidades de mejorar este software y que sea lo bastante rápido como para generar un poco tiempo (un par de años tal vez) todas las direcciones posibles, son mas bien escasas.

Generar todas las direcciones posibles tiene otro problema aparte de la CPU: el almacenamiento. Hoy por hoy no es viable almacenar todas las claves privadas posibles. Y antes de poneros a hacer cálculos, asomaos al foro y mirad la cantidad de gente que se queja porque la cadena de bloques ocupa 50 Gb…
full member
Activity: 201
Merit: 100
June 10, 2016, 12:11:29 PM
#21
Uso C, como ya te digo es una variante de creación propia del vanitygen, en vez de generar direcciones que empiecen por 1 seguido de algo, lo que hago es crear un bucle para que genere cualquier dirección y su clave.
Y es algo que he desarrollado en el momento, tampoco es que le echase horas en esto, fue una practica para poder responder a este post.
Aun que volviendo al tema de robar bitcoins, las probabilidades de mejorar este software y que sea lo bastante rápido como para generar un poco tiempo (un par de años tal vez) todas las direcciones posibles, son mas bien escasas. Quizas algún día, alla por el 2300, los ordenadores tengan la capacidad de procesar todas las direcciones en pocos minutos, pero para entonces bitcoin y sobre todo yo, estaremos muertos. (Esto ultimo respecto a bitcoin es mi sincera opinión)
hero member
Activity: 865
Merit: 1006
June 10, 2016, 11:33:22 AM
#20
Para que te hagas una idea de lo que se tardaría solo en conseguir las 1461501637330902918203684832716283019655932542976 (cifra real) direcciones de bitcoin, usando software especifico he conseguido calcular al minuto 325 direcciones, lo que al día serian 468000, una cantidad bastante insignificante, ya que a ese ritmo conseguiría hacerme con todas las direcciones en 3122866746433553244024967591274109016358830 días.

Eso solo hacerme con las direcciones y sus Privkey, luego habría que comprobar 1 a 1 las direcciones en busca del premio.

Tienes mas posibilidades de morir impacto de meteorito que de conseguir una dirección bitcoin con premio.

Buenas.

¿Cómo lo haces para generar sólo 325 direcciones en 1 minuto?
Yo, con software hecho en python, genero unas 80 por segundo en un triste portátil, y unas 9 por segundo en una raspberry de las antiguas (primer modelo).

Un saludo

Un pc decente, y mi propia versión del vanity gen

Utilizas C o Python?
full member
Activity: 201
Merit: 100
June 10, 2016, 06:21:21 AM
#19
Para que te hagas una idea de lo que se tardaría solo en conseguir las 1461501637330902918203684832716283019655932542976 (cifra real) direcciones de bitcoin, usando software especifico he conseguido calcular al minuto 325 direcciones, lo que al día serian 468000, una cantidad bastante insignificante, ya que a ese ritmo conseguiría hacerme con todas las direcciones en 3122866746433553244024967591274109016358830 días.

Eso solo hacerme con las direcciones y sus Privkey, luego habría que comprobar 1 a 1 las direcciones en busca del premio.

Tienes mas posibilidades de morir impacto de meteorito que de conseguir una dirección bitcoin con premio.

Buenas.

¿Cómo lo haces para generar sólo 325 direcciones en 1 minuto?
Yo, con software hecho en python, genero unas 80 por segundo en un triste portátil, y unas 9 por segundo en una raspberry de las antiguas (primer modelo).

Un saludo

Un pc decente, y mi propia versión del vanity gen
hero member
Activity: 865
Merit: 1006
June 10, 2016, 06:14:26 AM
#18
Para que te hagas una idea de lo que se tardaría solo en conseguir las 1461501637330902918203684832716283019655932542976 (cifra real) direcciones de bitcoin, usando software especifico he conseguido calcular al minuto 325 direcciones, lo que al día serian 468000, una cantidad bastante insignificante, ya que a ese ritmo conseguiría hacerme con todas las direcciones en 3122866746433553244024967591274109016358830 días.

Eso solo hacerme con las direcciones y sus Privkey, luego habría que comprobar 1 a 1 las direcciones en busca del premio.

Tienes mas posibilidades de morir impacto de meteorito que de conseguir una dirección bitcoin con premio.

Buenas.

¿Cómo lo haces para generar sólo 325 direcciones en 1 minuto?
Yo, con software hecho en python, genero unas 80 por segundo en un triste portátil, y unas 9 por segundo en una raspberry de las antiguas (primer modelo).

Un saludo
hero member
Activity: 782
Merit: 523
--- I ❤ Ƀ ---
June 09, 2016, 04:25:11 AM
#17
Para que te hagas una idea de lo que se tardaría solo en conseguir las 1461501637330902918203684832716283019655932542976 (cifra real) direcciones de bitcoin...

Hola.

Esto me recuerda un dato curioso: El número estimado de posibles partidas de ajedrez, es el llamado “Número de Shannon”, igual a 10 elevado a 120 (10^120); mucho mayor que el número estimado de átomos en todo el universo, que es 10 elevado a 80 (10^80).

Un saludo.
legendary
Activity: 3906
Merit: 6249
Decentralization Maximalist
June 08, 2016, 06:21:08 PM
#16
La idea sería una locura si todos los generadores de números aleatorios funcionaran perfectamente.

De hecho, se ha especulado que existe realmente una forma de robar bitcoins de esta manera. Porque algunas implementaciones de Bitcoin (antiguas) usaban generadores de números aleatorios que no son del todo impredecibles. Es decir, los números que generan no son del todo aleatorios.

Si tenés (o podés averiguar) la "semilla" correcta de un generador de este tipo, tendrás chances mucho más altas de dar con una clave privada que sí tenga saldo. Sigue siendo baja la probabilidad pero ya no sería del todo imposible.

En inglés hay un artículo en Wikipedia sobre este tipo de ataque: https://en.wikipedia.org/wiki/Random_number_generator_attack

En el último párrafo se detalla que esto funcionó con algunas implementaciones antiguas de Bitcoin para Android.

En un momento se especuló que el hack de Bitstamp (creo que fue hace 2 años) se haya producido de esta manera. Igual parece que al final no fue así.
full member
Activity: 201
Merit: 100
June 08, 2016, 05:41:16 PM
#15
Para que te hagas una idea de lo que se tardaría solo en conseguir las 1461501637330902918203684832716283019655932542976 (cifra real) direcciones de bitcoin, usando software especifico he conseguido calcular al minuto 325 direcciones, lo que al día serian 468000, una cantidad bastante insignificante, ya que a ese ritmo conseguiría hacerme con todas las direcciones en 3122866746433553244024967591274109016358830 días.

Eso solo hacerme con las direcciones y sus Privkey, luego habría que comprobar 1 a 1 las direcciones en busca del premio.

Tienes mas posibilidades de morir impacto de meteorito que de conseguir una dirección bitcoin con premio.
Pages:
Jump to: