Hilo oficial del Bitcoin (III)

  • Autor del tema Autor del tema muyuu
  • Fecha de inicio Fecha de inicio
Estado
No está abierto para más respuestas.
Parece que comienza una pequeña corrección en el precio, hasta donde la esperáis???
Por lo que yo veo 97,50$ (btc-e) es un buen soporte para rebotar.

PD: Me uno al hilo chicos, merci por toda la info que he encontrado aquí. Por favor no alimentéis a los trolls para mantenerlo limpio.
 
No digas tonterías. Le he comprado yo sólo a vite (argentino) en bitcointalk mediante transferencia bancaria bastante más que esos cinco bitcoins que dices que sólo has podido "colocar" en argentina.

No me había fijado en un detalle... dices "vite" ?

El panameño ?

El que tiene el sitio:



Vaya!... pues un extraordinario ejemplo de alguien que compra a un "argentino"... pero en PANAMA !! 😀😀

De dónde sacas que vite es argentino ?, en todos lados se presenta como panameño.
Además VIVE en Panamá y su web ESTA en Panamá.

PD = Sabes que Argentina está en el sur y Panamá en Centroamérica, verdad ?, no te has equivocado de país, no es cierto ?

😀

Tema donde participa vite con su firma linkeado su sitio panameño:

 
Volviendo a un tema serio, la vulm¡nerabilidad detectada en Android puede ser mayor de lo que creemos. En la firma con el algritmo de curva elíptica es necesario generar un número aleatorio. Si se hace una segunda vez con el mismo númeor aleatorio, la clave secreta se puede recuperar. El problema es que no es fácil generar números suficientemente aleaotorios si no se hace con cuidado. Hay hackeos famosos basados en esto.

No es un problema de bitcoin si no de las implementaciones de los monederos.

Sin embargo hay que tener cuidado porque una vulnerabilidad de este tipo podría chapar bitcoin. Ahora mismo hay direcciones bitcoin comprometidas y basta estudiar la blockchain para descubrirlas.

al proximo poco culto que le roben 500.000 euracos en bitcoins se lo cuentas (lo de no es cukpa del bitcoin y tal)

por cierto, el proximo fallo que sera?= exploit remoto que permitite vaciar cualquier monedero donde quera que este?

Nadie lo sabe.

Esta es la gracia.que guay no? al menos da vidilla. :ouch:

Te levantas cada dia pensando, a ver que han ideado los hackers hoy para robar mis bitcoins

No en serio, ¿os jugais mucha pasta con eso?

para hacer un metesaca vale, pero ni de coña grandes cantidades.
 
Última edición:
Por lo que he podido leer remonster esta en lo cierto, no es que sea un problema de seguridad de bitcoin en si.
Todo proviene de la gestión de monederos de alguna app de android.

Porque te refieres al bitcoin como "os jugáis mucha pasta"???
Cuanto te "juegas" tu a los euros???
 
al proximo poco culto que le roben 500.000 euracos en bitcoins se lo cuentas (lo de no es cukpa del bitcoin y tal)

por cierto, el proximo fallo que sera?= exploit remoto que permitite vaciar cualquier monedero donde quera que este?

Nadie lo sabe.

Esta es la gracia.que guay no? al menos da vidilla. :ouch:

Te levantas cada dia pensando, a ver que han ideado los hackers hoy para robar mis bitcoins

No en serio, ¿os jugais mucha pasta con eso?

para hacer un metesaca vale, pero ni de coña grandes cantidades.

Para vaciarte la cuenta bancaria sólo hace falta que un petulante en el parlamento firme un papel, lo mismo que para que te ordenen la incautación de todo tu oro. ¿Te juegas tu mucha pasta en el dinero fiat y el oro?
 
Buen articulo sobre las alt coins.

 
¿"Chapar bitcoin" cómo exactamente? ¿Cuánta gente genera pares de llaves desde Android?

Imagínate que esto es un problema mucho más frecuente y no limitado a Android (lo cual ahora mismo sigue sin estar claro).

Entonces podría haber miles de direcciones bitcoin comprometidas y bastaría escanear la blockchain para descubrirlas. De forma automática podrían robar a miles de direcciones bitcoin. El desprestigio que esto causaría podría hacer que bitcoin no se recuperase.
 
Imagínate que esto es un problema mucho más frecuente y no limitado a Android (lo cual ahora mismo sigue sin estar claro).

Entonces podría haber miles de direcciones bitcoin comprometidas y bastaría escanear la blockchain para descubrirlas. De forma automática podrían robar a miles de direcciones bitcoin. El desprestigio que esto causaría podría hacer que bitcoin no se recuperase.

¡Muy bien!
 
Para vaciarte la cuenta bancaria sólo hace falta que un petulante en el parlamento firme un papel, lo mismo que para que te ordenen la incautación de todo tu oro. ¿Te juegas tu mucha pasta en el dinero fiat y el oro?

quesi, hombre que si.Es lo mismo,. igualito igualito en garantias y seguridad juridica.
 
Imagínate que esto es un problema mucho más frecuente y no limitado a Android (lo cual ahora mismo sigue sin estar claro).

Entonces podría haber miles de direcciones bitcoin comprometidas y bastaría escanear la blockchain para descubrirlas. De forma automática podrían robar a miles de direcciones bitcoin. El desprestigio que esto causaría podría hacer que bitcoin no se recuperase.

La lista de direcciones afectadas ya se hizo pública, (direcciones en las cuales se había utilizado el mismo número "aleatorio" para más de una transacción.


Vuelvo a indicar que seria sencillo comprovar que las transacciones futuras, no utilicen un número aleatorio ya utilizado en una transacción anterior.
 
La lista de direcciones afectadas ya se hizo pública, (direcciones en las cuales se había utilizado el mismo número "aleatorio" para más de una transacción.


Vuelvo a indicar que seria sencillo comprovar que las transacciones futuras, no utilicen un número aleatorio ya utilizado en una transacción anterior.

Pero podría haber otro bug que comprometiese muchas más direcciones. No tengo dudas serias sobre el protocolo, pero las implementaciones las carga el diablo. Hay pocas aplicaciones en que la generación de números aleatorios requiera un universo tan amplio. Es normal que los problemas aparezcan con bitcoin y no antes.
 
quesi, hombre que si.Es lo mismo,. igualito igualito en garantias y seguridad juridica.

Misma seguridad juridica, como ya se ha demostrado con trendon shavers.

Ahora, pocas probabilidades de encontrar al culpable, y menos de forzarle a devolver lo robado.

---------- Post added 23-ago-2013 at 14:26 ----------

Pero podría haber otro bug que comprometiese muchas más direcciones. No tengo dudas serias sobre el protocolo, pero las implementaciones las carga el diablo. Hay pocas aplicaciones en que la generación de números aleatorios requiera un universo tan amplio. Es normal que los problemas aparezcan con bitcoin y no antes.

Evidentemente apareceran nuevos bugs, por eso yo recomiendo cold wallet para lo rellenito, y clientes ligeros solo con lo poco que necesites para disponer.

De este bug en concreto, como ahora toda la comunidad está poniendo 1000 ojos en él, creo que pocos casos más van a aparecer. Y en el fúturo se irá con mucho más cuidado en asegurar una buena entropia en el generador de números aleatorios.
 
Imagínate que esto es un problema mucho más frecuente y no limitado a Android (lo cual ahora mismo sigue sin estar claro).

Entonces podría haber miles de direcciones bitcoin comprometidas y bastaría escanear la blockchain para descubrirlas. De forma automática podrían robar a miles de direcciones bitcoin. El desprestigio que esto causaría podría hacer que bitcoin no se recuperase.

La gente no debería fiarse de cualquiera para generar sus claves. No cualquier par de claves es bueno, esto es así inherentemente en cualquier sistema criptográfico, hay que saber hacer las cosas.

Ahora que la gente se fía de cualquiera que publique código sin revisar nada ni esperar a que esté correctamente auditado... eso ya es bajo su cuenta y riesgo.
 
La gente no debería fiarse de cualquiera para generar sus claves. No cualquier par de claves es bueno, esto es así inherentemente en cualquier sistema criptográfico, hay que saber hacer las cosas.

Ahora que la gente se fía de cualquiera que publique código sin revisar nada ni esperar a que esté correctamente auditado... eso ya es bajo su cuenta y riesgo.

Algo que me ha preocupado desde el principio es que el universo de direcciones bitcoin es enorme, y para explorarlo completamente hacen faltan generadores de números aleatorios con suficiente entropía. Si no sólo se explorar una pequeña parte de este universo (aunque sea una parte fruta intratable)...y los cálculos de probabilidades de colisión están mal.
 
Última edición:
Muy bien, pues para que lo tengamos claro para los que somos más novatos:

qué generadores de direcciones són infalibles (o virtualmente infalibles) y por qué ?
 
Muy bien, pues para que lo tengamos claro para los que somos más novatos:

qué generadores de direcciones són infalibles (o virtualmente infalibles) y por qué ?

Lo único que se necesita es un generador de números aleatorios correcto, con suficiente entropía externa para randomizar correctamente. En principio los que existen lo son. En la práctica es difícil saber si son todos robustos o que estén bien implementados. Los mejores sin duda son aquellos que se nutren de una fuente de ruido blanco.
 
Yo recomiendo el cliente oficial o Armory. Multibit, la última vez que lo revisé, también era robusto. Pero hay que andarse con ojo porque algunos tiran de bibliotecas de Java o del generador del SO y estos pueden no ser todo lo buenos que se necesite. /dev/random de Linux es sólido, o el EGD también.

Este problema no es para nada nuevo, de hecho lo comenté con varios asistentes en la conferencia de Londres del 2012 y lo que no sabía cómo hacer es avisar a los propietarios de pares inseguros de que necesitaban generarlos nuevos, sin robarles y sin saltar las alarmas de otros posibles usuarios maliciosos.

No es tan difícil encontrar pares comprometidos aunque ahora ya están todos o casi todos vacíos. Te puedes ir a versiones antiguas con vulnerabilidades (viendo en su código fuente) y empezar la búsqueda según lo que encuentres.

Como curiosidad la dirección de Satoshi no es vulnerable que se sepa y otras muchas de las más antiguas tampoco lo son.

El problema es cuando la gente ha empezado a usar generadores de pares hechos por cualquier aficionado. La gente descarga y usa cualquier cosa incluso para generar pares de claves y para gestionar sus claves privadas. Ante eso no se puede hacer nada.
 
La lista de direcciones afectadas ya se hizo pública, (direcciones en las cuales se había utilizado el mismo número "aleatorio" para más de una transacción.


Vuelvo a indicar que seria sencillo comprovar que las transacciones futuras, no utilicen un número aleatorio ya utilizado en una transacción anterior.

Del mismo hilo de bitcointalk:

piuk post:

Jesse James has informed me of a problem with the rng used by blockchain.info javascript clients being poorly seeded when initialised in a background webworker task. In some browsers this could lead to duplicate R values being used when signing transactions (Firefox is likely to be particularly vulnerable). This issue effects the transaction signing code only, not the generation of private keys.

Patches have now been deployed, Please ensure you upgrade to the latest version of your Blockchain.info client.

Chrome extension - v2.85
Fixefox extension - v1.97
Mac client - v0.11

Users of the web interface should clear their browsers cache before next login.

Only a handful of addresses are known to be affected thus far. Likely if you have been affected by this problem your coins will have been taken already. All affected users will be refunded in full, please PM me or email help@blockchain.info.
 
No hay ningún peligro de fork. Simplemente hay que tener el software actualizado.
 


Vaya, representantes de las agencias federales reunidos con representantes de la fundación, bitcoin.
Y a mi porque no me habrán invitado?
 


Vaya, representantes de las agencias federales reunidos con representantes de la fundación, bitcoin.
Y a mi porque no me habrán invitado?

Reunión de pastores, oveja perecid.

No entiendo qué pinta en esa reunión la Bitcoin foundation. No hay nada que aclarar al gobierno americano porque está todo más que clarito en el código fuente, en el paper de Satoshi y en bitcointalk.org

Que se dejen de intrigas y chorradas. Saben de sobra que Bitcoin no puede regularse ni intervenirse. Las opciones que tienen son dos y ambas tienen consecuencias imprevisibles. Una es el reconocimiento implícito como ya han hecho los alemanes y la otra es la ilegalización por los motivos espúreos habituales. No hay opciones intermedias porque, incluso en el caso de haberlas, desembocarán en cualquiera de las dos anteriores.
 
Reunión de pastores, oveja perecid.

No entiendo qué pinta en esa reunión la Bitcoin foundation. No hay nada que aclarar al gobierno americano porque está todo más que clarito en el código fuente, en el paper de Satoshi y en bitcointalk.org

Que se dejen de intrigas y chorradas. Saben de sobra que Bitcoin no puede regularse ni intervenirse. Las opciones que tienen son dos y ambas tienen consecuencias imprevisibles. Una es el reconocimiento implícito como ya han hecho los alemanes y la otra es la ilegalización por los motivos espúreos habituales. No hay opciones intermedias porque, incluso en el caso de haberlas, desembocarán en cualquiera de las dos anteriores.


No...hay una tercera opción que es la que intentan. Van a controlar la bitcoin foundationy controlar el cliente oficial...harán las modificaciones que les plazca...poco a poco...para no provocar forks.

Me parece un error que la bitcoin foundation esté controlada por early adopters. Venderán a su padre y a su progenitora, y por supuesto cualquier idea anarquista que tuviesen, para que les dejen su fortuna de early adopters. Se juegan mucho y obedecerán a las órdenes de Tio Sam.
 
Última edición:
Me parece un error que la bitcoin foundation esté controlada por early adopters. Venderán a su padre y a su progenitora, y por supuesto cualquier idea anarquista que tuviesen, por que les dejen su fortuna de early adopters. Se juegan mucho y obedecerán a las órdenes de Tio Sam.

Los "Early Adopters" no se juegan una guano: sus bitcoins les salieron practicamente gratis. Los que se la juegan son los que tienen metidos alli sus ahorros... :fiufiu:
 
Estado
No está abierto para más respuestas.

Estadísticas del foro

Temas
2.048.613
Mensajes
58.122.222
Miembros
190.812
Último miembro
Davimende

El blog de burbuja.info

Volver