*Tema mítico* : Hilo oficial de Bitcoin XV - Comienza la adopción estatal

Exacto. El problema es enviar varias veces desde la misma dirección. Al enviar, haces uso de la clave privada para firmar la transacción. Cada firma debilita la clave privada, dado que expone un ejemplo de uso y por lo tanto reduce el espacio de búsqueda dentro del intervalo de números posibles.

Esto no es del todo correcto. Si se elige correctamente el nonce aleatorio k al firmar, puedes hacerlo tantas veces como quieras sin “debilitar” la clave privada.

El espacio de búsqueda es el mismo que el rango de claves privadas válidas, es decir de casi 2^256 así que mira si da para hacer firmas.

Quizá el problema al que se quiere hacer mención es uno de estos dos:
1- que se use alguna cartera antigua que generaba nonces k con baja o ninguna entropía. Hay bots que aún escanean los bloques en busca de estas firmas vulnerables y te mangan lo que tengas en esa clave privada.

El problema se resuelve o bien usando una cartera moderna (de menos de 8 años) o simplemente como recomiendan muchos, hacer un solo gasto por dirección.

2- hay papers demostrando que sabiendo sola clave privada de una dirección de cartera deterministica BIP39 y la clave pública de otra dirección de la misma cartera, es viable hacer un ataque para obtener la clave privada maestra. Aquí lógicamente lo más apropiado es que nunca se comprometa ninguna de esas claves privadas derivadas.

Finalmente, por lo que se ha leído estos días, el robo se ha producido porque el tipo usaba el mismo sistema tanto para guardar su cartera en caliente (lo cual ya es una insensatez en sí) como para su actividad normal diaria, con lo cual a nada que le instalasen un troyano lo tenía crudo.

Otros más maliciosos aluden a un posible “con poca gracia accidente de bote”, que es lo que suele pasar a los que quieren eludir al fisco.
 
La verdad es que me dejais un poco flipado, porque yo no sabía que había ningún problema y tenía entendido que desencryptar una clave privada a partir de una pública era una tarea prácticamente imposible que llevaría miles de años.

¿Con Monero sabéiis si existe el mismo problema?
 
La verdad es que me dejais un poco flipado, porque yo no sabía que había ningún problema y tenía entendido que desencryptar una clave privada a partir de una pública era una tarea prácticamente imposible que llevaría miles de años.

¿Con Monero sabéiis si existe el mismo problema?

Desencriptar una clave privada a partir de una pública es imposible con los medios de fruta actuales, ya que se trata de resolver el problema del logaritmo discreto y para la criptografia de Bitcoin eso supone una complejidad de 2^128 usando el algoritmo óptimo.

Desencriptar una clave privada a partir de una clave pública y dos firmas defectuosas hechas con el mismo nonce k, es algo trivial.

En caso de que una fruta cuántica rompiese la criptografia basada en curvas elípticas (ECC), que es la que usa Bitcoin y Monero entre otros, ambas estarían afectadas por igual.

Bitcoin sería un poco más resistente (siempre que solo usemos una entrada por cada dirección sin reutilizar) en el sentido de que
Bitcoin solo revela la clave pública en el momento que gastas, con lo cual un atacante solo tendría 10 minutos de media para calcular la clave privada y suplantar tu gasto, mientras que en Monero las claves públicas forman parte de tu dirección, así que tendrían más tiempo para romper tranquilamente las claves privadas.

A favor de Monero estaría el hecho de que el atacante no podría ver inmediatamente las cantidades movidas al estar ofuscadas, con lo cual tendría que ir a tanteo hasta romper una cartera con suficientes fondos, mientras que en Bitcoin esa información es transparente.

En resumen: usar carteras modernas y de fiar, no reutilizar direcciones y nunca exponer tus claves en ningún dispositivo conectado, es el mejor consejo para usar Bitcoin.
 
¿Qué opináis de sitios como mtpelerin que piden sincronizar la trezor con su sitio web para comprar bitcoin con transferencia sepa?
 
Desencriptar una clave privada a partir de una clave pública y dos firmas defectuosas hechas con el mismo nonce k, es algo trivial

Gracias por compartir tus conocimientos. Podrías explicar más esto por favor? Como se consigue hacer 2 firmas defectuosas? Con transacciones normales? El nonce no se calcula independientemente de la dirección que se utilice? Tenía entendido que es aleatorio e irrepetible.
 
Gracias por estos mensajes. Da gusto leeros. Inspiran mis lecturas. Que dios os bendiga!
 
A colación del tema del nonce, comentar que esa fue la que hizo Sony hace unos años cuando saco la ps3. El nonce no era el mismo en todas las firmas con lo que no pasó mucho tiempo antes de que un grupo de hackers consiguieran obtener la clave privada que da acceso a las operaciones restringidas del aparato.
 
Gracias por compartir tus conocimientos. Podrías explicar más esto por favor? Como se consigue hacer 2 firmas defectuosas? Con transacciones normales? El nonce no se calcula independientemente de la dirección que se utilice? Tenía entendido que es aleatorio e irrepetible.

Las firmas defectuosas son aquellas que usan el mismo nonce k en vez de usar uno aleatorio para cada firma.

Esto lo hacían algunas carteras de Bitcoin antiguas, pero lógicamente las modernas ya no caen en ese error.

Básicamente lo que pasa al usar la misma k en dos firmas es que se puede despejar la clave privada:

You must be registered for see images


Donde s1, s2 y r se sacan de las dos firmas,
k es el nonce
x es la clave privada.
H(m) es el hash del mensaje.
q es el dominio de la curva elíptica (en caso de Bitcoin es 2^256 - 2^32 - 2^9 - 2^8 - 2^7 - 2^6 - 2^4 - 1)

Si k es el mismo en las dos ecuaciones entonces se puede despejar:

You must be registered for see images


Mientras que si las k son diferentes e impredecibles, es imposible despejar la x.
 
Esto lo hacían algunas carteras de Bitcoin antiguas, pero lógicamente las modernas ya no caen en ese error

OK entonces si se utiliza una cartera moderna, podrían incluso reutilizarse direcciones sin problema no?

Por ejemplo Ledger Live, Blu Wallet, Moon...

Gracias de nuevo sustancia ilegal
 
Luego la gente se extraña que solo usen bitcoin 4 frikis, porque tienes que andar con tropocientosmil ojos y saber de guano de programación para poder dormir tranquilo con tus shishi bajo el colchón...

A MÍ QUE ME PERDONEN, PERO EL HORO ES MUCHO MÁS FÁCIL
 
Luego la gente se extraña que solo usen bitcoin 4 frikis, porque tienes que andar con tropocientosmil ojos y saber de guano de programación para poder dormir tranquilo con tus shishi bajo el colchón...

A MÍ QUE ME PERDONEN, PERO EL HORO ES MUCHO MÁS FÁCIL
No es así. Están hablando de las matemáticas complicadas de la criptografía. Sería el equivalente a que yo te preguntase cómo la estructura subatómica del horo influye en que éste elemento obtenga su maleabilidad, por ejemplo.

Son cosas que la gente corriente, ni tiene capacidad, ni le interesa realmente conocer para su uso monetario.

¿Cuántos de los que usan internet podrían explicar el protocolo TCP/IP? Es algo similar.

Ni hace falta ser matemático para utilizar una criptografía bien implementada, ni hace falta ser informático para utilizar internet, ni hace falta ser Ingeniero de Telecomunicaciones para utilizar un teléfono móvil.
 
OK entonces si se utiliza una cartera moderna, podrían incluso reutilizarse direcciones sin problema no?

Por ejemplo Ledger Live, Blu Wallet, Moon...

Gracias de nuevo sustancia ilegal

Si, a día de hoy si es posible y nadie te va a robar por hacerlo, al menos hasta que las fruta cuánticas sean viables dentro de 10-15 años (se estima)

Pero no es recomendable.
 
Luego la gente se extraña que solo usen bitcoin 4 frikis, porque tienes que andar con tropocientosmil ojos y saber de guano de programación para poder dormir tranquilo con tus shishi bajo el colchón...

A MÍ QUE ME PERDONEN, PERO EL HORO ES MUCHO MÁS FÁCIL

Yo duermo muy tranquilo hace años.
El oro tiene el gran fallo de que no es realmente líquido, ni está disponible en cualquier sitio para comprar. Yo lo he contado mil veces. En Sudamérica me fue imposible comprar oro, al final venía de Miami.

Y en Rusia el oro está con un spot del 30% sobre el precio.

Bitcoin lo he comprado y vendido en todos los países donde he vivido. Ningún problema. Cero

Cuando te mudes a Rusia llévate 100 monedas de oro, a ver si no te las pillan en la frontera roto2

Y ojo, que yo también tengo oro. Pero inmovilizado en Madrid. Por ese oro si que sufro cada día
 
No es así. Están hablando de las matemáticas complicadas de la criptografía. Sería el equivalente a que yo te preguntase cómo la estructura subatómica del horo influye en que éste elemento obtenga su maleabilidad, por ejemplo.

Son cosas que la gente corriente, ni tiene capacidad, ni le interesa realmente conocer para su uso monetario.

¿Cuántos de los que usan internet podrían explicar el protocolo TCP/IP? Es algo similar.

Ni hace falta ser matemático para utilizar una criptografía bien implementada, ni hace falta ser informático para utilizar internet, ni hace falta ser Ingeniero de Telecomunicaciones para utilizar un teléfono móvil.

Y si no sabes todo eso te roban la clave privada y a tomar por pandero.

Para guardar el horo no hay que saber nada de todo eso.
 
Yo duermo muy tranquilo hace años.
El oro tiene el gran fallo de que no es realmente líquido, ni está disponible en cualquier sitio para comprar. Yo lo he contado mil veces. En Sudamérica me fue imposible comprar oro, al final venía de Miami.

Y en Rusia el oro está con un spot del 30% sobre el precio.

Bitcoin lo he comprado y vendido en todos los países donde he vivido. Ningún problema. Cero

Cuando te mudes a Rusia llévate 100 monedas de oro, a ver si no te las pillan en la frontera roto2

Y ojo, que yo también tengo oro. Pero inmovilizado en Madrid. Por ese oro si que sufro cada día

Si no tienes que pasar fronteras, el oro le da de palos al BTC, pero obviamente para pasar fronteras o para mandar dineros a otros paises sin tener que ir tu, el BTC le da de palos al Oro.
 
Y si no sabes todo eso te roban la clave privada y a tomar por pandero.

Para guardar el horo no hay que saber nada de todo eso.
No es cierto. Las billeteras son seguras y, para los novatos, más todavía porque siempre se les recomienda emplear billeteras de móvil que ya están más que testeadas o hardware wallets, que son todas seguras.

Estáis hablando de suposiciones.
 
No es cierto. Las billeteras son seguras y, para los novatos, más todavía porque siempre se les recomienda emplear billeteras de móvil que ya están más que testeadas o hardware wallets, que son todas seguras.

Estáis hablando de suposiciones.

Y te roban el móvil, lo pierdes o se te rompe... ¡Y A TOMAR POR PANDERO LOS SHISHI!
 
Y te roban el móvil, lo pierdes o se te rompe... ¡Y A TOMAR POR PANDERO LOS SHISHI!

No. Los Bitcoins no están en el móvil.
Cuando añades una billetera te dá la opción de guardarte la clave privada, que suele ser una simple lista de 12 palabras.
Así que pierdes el móvil, y en el nuevo instalas un billetera, que ni siquiera tiene porque ser la misma, y le das a donde pone "cargar las bitcoins de otra clave privada", o algo así. Y en un microsegundo los btc que habia en el wallet del móvil perdido los tienes en el nuevo.

A no ser que no tuvieras guardadas las 12 palabras, o que las tuvieras apuntadas en la tapa del móvil o algo así.
 
Y te roban el móvil, lo pierdes o se te rompe... ¡Y A TOMAR POR PANDERO LOS SHISHI!

Los Bitcoins están en la red BlockChain, no están en el movil, el Trezor, el Ledger, la billetera Metamask o Electrum,.... eso solo es una forma de acceso.
Te basta con saber las 12 o 24 palabras en el orden correcto, para generar una billetera y acceder a tu Bitcoins desde cualquier lugar.
 
Los Bitcoins están en la red BlockChain, no están en el movil, el Trezor, el Ledger, la billetera Metamask o Electrum,.... eso solo es una forma de acceso.
Te basta con saber las 12 o 24 palabras en el orden correcto, para generar una billetera y acceder a tu Bitcoins desde cualquier lugar.

24 palabras que no puedes llevar encima al pasar una frontera pq si te las descubrieran te quedas sin btc como te pasaría con el oro.
 
24 palabras que no puedes llevar encima al pasar una frontera pq si te las descubrieran te quedas sin btc como te pasaría con el oro.

Las memorizas inventandote una frase y ya está, o te programas un correo electronico que las envíe a futuro en un poema para que nadie sospeche
o llevas un pequeño diccionario y el correo a posteriori dice 37-14, 51-26, ..... página/línea donde se encuentra cada palabra de la clave privada.
 

Estadísticas del foro

Temas
2.049.204
Mensajes
58.141.286
Miembros
190.824
Último miembro
santico

El blog de burbuja.info

Volver