owned antológico II. bitcoin como testigo

vale, no se puede por fuerza bruta con la tecnología actual.

Ahora más difícil todavía, que alguien pueda explicar de manera entendible porqué no se podría hacer mediante un algoritmo sofisticado todavía por descubrir, que encuentre la clave sin recurrir a la fuerza bruta.

Porque el par de claves pública y privada se obtiene a partir de la criptografía de curva elíptica, que se basa en la dificultad de resolver ciertos problemas matemáticos, como el llamado logaritmo discreto (en el caso de criptografía de curva elíptica).

RSA por ejemplo no utiliza el logaritmo discreto, sino la factorización de números primos enormemente grandes.

Pero lo que ambos sistemas tienen en común es el emplear estos "problemas matemáticos" porque tienen una solución sencilla en un sentido (de forma que obtener la clave pública a partir de la privada resulta algo trivial), pero realizar la operación inversa (obtener la clave privada a partir de la pública) resulta imposible de hacer con la tecnología actual antes de que se enfríe el universo.

El caso es que lo que tú dices de desarrollar un "algoritmo" que encuentre la clave privada a partir de la pública implicaría irremediablemente encontrar una solución, o bien al problema de factorización de números, o bien al problema del logaritmo discreto en tiempos razonables.

Y eso, amigo mio, te significaría ganar no una medalla Fields, sino dos. Una por cada solución que des a cada problema.


Aquí tienes un video muy explicativo sobre cómo usar estos problemas matemáticos a modo de "candado", para aportar seguridad criptográfica:

[youtube]3QnD2c4Xovk[/youtube]
 
No, todavía no los ha vendido:


Pues vaya facepalm. Estaba bastante clara la burbuja; con haber vendido a 1000$ y haber recomprado a 500$ tendria el doble de bitcoins para cuando volviera a subir, si es que ocurre.

Con esto queda visto que el el señor ha pegado el bowling gracias a la suerte y no gracias a su ingenio.
 
Última edición:
Pues vaya facepalm. Estaba bastante clara la burbuja; con haber vendido a 1000$ y haber recomprado a 500$ tendria el doble de bitcoins para cuando volviera a subir, si es que ocurre.

Con esto queda visto que el el señor ha pegado el bowling gracias a la suerte y no gracias a su ingenio.

Cuando subio hasta $100 tambien estaba clara la burbuja para algunos...como los que venden camisetas "yo compre a 95 $"

Hay que ser corto e ignorante de las dinamicas de mercado para hacer un comentario asi.
 
Cuando subio hasta $100 tambien estaba clara la burbuja para algunos...como los que venden camisetas "yo compre a 95 $"

Hay que ser corto e ignorante de las dinamicas de mercado para hacer un comentario asi.

Teniendo bitcoins valorados en 1.000.000$ no gestionar la posición activamente es de ser increiblemente menso.

Ahora a 500$ sus 1300 y pico bitcoins están valorados en 600.000$ aprox. Cuando vuelva a los 1000$ volverá a tener 1,2M$, pero si hubiese vendido para recomprar a por ejemplo 500$ (aunque el suelo fue 350$) tendría 2,4M$.

El ignorante no soy yo...
 
Teniendo bitcoins valorados en 1.000.000$ no gestionar la posición activamente es de ser increiblemente menso.

Ahora a 500$ sus 1300 y pico bitcoins están valorados en 600.000$ aprox. Cuando vuelva a los 1000$ volverá a tener 1,2M$, pero si hubiese vendido para recomprar a por ejemplo 500$ (aunque el suelo fue 350$) tendría 2,4M$.

El ignorante no soy yo...

Claro que el ignorante eres tú. El tiene 600.000$ y tú qué tienes? (aparte de envidia...) Pero además...

No has captado lo que te quería decir: Tu razonamiento de principiante se aplica cuando subió de 13$ hasta 100$. Si hubiese vendidos sus bitcoins en ese momento, no los hubiese podido recomprar más barato y tendría ahora un capital 5 veces menor.

Cuando una cotización está en modo burbuja no se puede saber dónde está el techo. A toro pasado sí...

Y lo que está claro en el caso del bitcoin es que a largo plazo se recupera, luego el interés de tradear activamente es bastante limitado.
 
Última edición:
Claro que el ignorante eres tú. El tiene 600.000$ y tú qué tienes? Pero además...

No has captado lo que te quería decir: Tu razonamiento de principiante se aplica cuando subió de 13$ hasta 100$. Si hubiese vendidos sus bitcoins en ese momento, no los hubiese podido recomprar más barato y tendría ahora un capital 5 veces menor.

Cuando una cotización está en modo burbuja no se puede saber dónde está el techo. A toro pasado sí...

Y lo que está claro en el caso del bitcoin es que a largo plazo se recupera, luego el interés de tradear activamente es bastante limitado.

Sabrás mucho de criptomonedas y de engañas piramidales pero de trading nada.

Simplemente con un par de medias y comprando cuando una de corto plazo esta por encima de una larga y vendiendo en la situación contraria se habría ganado más que con un buy&hold desde los 0.01$ hasta hoy. Ya solo con eso, sin ser un genio del trading.

Y ya aplicando cosas más avanzadas como análisis de order flow, soportes y resistencias, volumen y pvrsa (price volume resistance support analysis), ni tr cuento.

Vamos que esto pone de manifiesto si tiene 600.000$ ha sido por estar en el lugar adecuado en el momento adecuado, como el que compró una casa en Madrid por 2001, por que alguien listo habría hecho muchísimo más con los mismos movs de mercado.

Una persona inteligente, sin afán de acertar el techo de burbuja, habría reducido exposición larga en sobrecompra y aumentado exposición en sobreventa, y hoy tendría tirando por lo bajo 10 veces más que haciendo el donk buy and hold. Pero que no es magia zain, con leer un libro básico de bolsa es suficiente para aplicar estos sencillos conceptos.

Pero bueno seguro que tú has trabajado en algún prop desk de derivados en Goldman o en Deustche y has movido miles de contratos de todo tipo de clases de activos y yo solo soy un mindungui que no compró bitcoins.

Resumiendo, que a unos cuantos os ha tocado la lotería, ya que si por vuestra habilidad fuese...
 
Última edición:
Simplemente con un par de medias y comprando cuando una de corto plazo esta por encima de una larga y vendiendo en la situación contraria se habría ganado más que con un buy&hold desde los 0.01$ hasta hoy. Ya solo con eso, sin ser un genio del trading.

Y ya aplicando cosas más avanzadas como análisis de order flow, soportes y resistencias, volumen y pvrsa (price volume resistance support analysis), ni tr cuento.

Dime insiderFX, ¿acostumbras mucho a hacerte pajillas mentales pensando en todo el dinero que hubieses ganado habiendo entrado en el momento "tal" o ansioso en el momento "cual" en las cotizaciones? Porque, a toro pasado, todos somos Manolete.

Vamos que esto pone de manifiesto si tiene 600.000$ ha sido por estar en el lugar adecuado en el momento adecuado, [...] Resumiendo, que a unos cuantos os ha tocado la lotería, ya que si por vuestra habilidad fuese...

No, no es estar en el momento adecuado y en el lugar adecuado o tener suerte. Se le llama tener agallas. Y no te preocupes que, a lo mejor con suerte, a ti te terminarán creciendo algún día.
 
El caso es que lo que tú dices de desarrollar un "algoritmo" que encuentre la clave privada a partir de la pública implicaría irremediablemente encontrar una solución, o bien al problema de factorización de números, o bien al problema del logaritmo discreto en tiempos razonables.


Lo que ni el NIST ni la NSA han explicado es el por qué los parámetros de la ecuación de la curva elíptica escogida son ésos y no otros:

secp256k1 es el tipo de curva elíptica utilizada como curva ECDSA en el modelo criptográfico de Bitcoin y viene definida en el documento normativo Standards for Efficient Cryptography (SEC) (Certicom Research, ).

De acuerdo con la especificación:

Los parámetros del dominio de las curvas elípticas sobre Fp asociados con una curva de Koblitz secp256k1 vienen especificados por el sens T = (p,a,b,G,n,h), en donde el campo finito Fp está definido por:

p = FFFFFFFF FFFFFFFF FFFFFFFF FFFFFFFF FFFFFFFF FFFFFFFF FFFFFFFE FFFFFC2F
= 2256 - 232 - 29 - 28 - 27 - 26 - 24 - 1
La curva E: y2 = x3+ax+b sobre Fp está definida por:

a = 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000
b = 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000007
El punto baseG en forma comprimida es:

G = 02 79BE667E F9DCBBAC 55A06295 CE870B07 029BFCDB 2DCE28D9 59F2815B 16F81798
Y en forma no comprimida es:

G = 04 79BE667E F9DCBBAC 55A06295 CE870B07 029BFCDB 2DCE28D9 59F2815B 16F81798 483ADA77 26A3C465 5DA4FBFC 0E1108A8 FD17B448 A6855419 9C47D08F FB10D4B8
Finalmente, el orden n de G y el cofactor son:

n = FFFFFFFF FFFFFFFF FFFFFFFF FFFFFFFE BAAEDCE6 AF48A03B BFD25E8C D0364141
h = 01

 
Sabrás mucho de criptomonedas y de engañas piramidales pero de trading nada.

Simplemente con un par de medias y comprando cuando una de corto plazo esta por encima de una larga y vendiendo en la situación contraria se habría ganado más que con un buy&hold desde los 0.01$ hasta hoy. Ya solo con eso, sin ser un genio del trading.

Y ya aplicando cosas más avanzadas como análisis de order flow, soportes y resistencias, volumen y pvrsa (price volume resistance support analysis), ni tr cuento.

Vamos que esto pone de manifiesto si tiene 600.000$ ha sido por estar en el lugar adecuado en el momento adecuado, como el que compró una casa en Madrid por 2001, por que alguien listo habría hecho muchísimo más con los mismos movs de mercado.

Una persona inteligente, sin afán de acertar el techo de burbuja, habría reducido exposición larga en sobrecompra y aumentado exposición en sobreventa, y hoy tendría tirando por lo bajo 10 veces más que haciendo el donk buy and hold. Pero que no es magia zain, con leer un libro básico de bolsa es suficiente para aplicar estos sencillos conceptos.

Pero bueno seguro que tú has trabajado en algún prop desk de derivados en Goldman o en Deustche y has movido miles de contratos de todo tipo de clases de activos y yo solo soy un mindungui que no compró bitcoins.

Resumiendo, que a unos cuantos os ha tocado la lotería, ya que si por vuestra habilidad fuese...


Tú eres simple. De trading no sabes nada. En un trend fuerte, buy and hold es buena estrategia (trinc the trend) porque si vendes para aprovechar las correcciones te quedas fuera. Los EMAs no se cruzan en un trend fuerte. Ni fruta idea tienes chaval.

---------- Post added 24-abr-2014 at 20:47 ----------

Lo que ni el NIST ni la NSA han explicado es el por qué los parámetros de la ecuación de la curva elíptica escogida son ésos y no otros:

Seguramente esa curva elíptica tiene una reducción sorprendente módulo un primo grande que sólo la NSA conoce. Cuando te sirven los parámetros cocinaditos, sin darte ninguna razón es que hay puerta trasera. Yo tampoco me fío del algoritmo de firma de las transacciones.
 
Tú eres simple. De trading no sabes nada. En un trend fuerte, buy and hold es buena estrategia (trinc the trend) porque si vendes para aprovechar las correcciones te quedas fuera. Los EMAs no se cruzan en un trend fuerte. Ni fruta idea tienes chaval.


Claro, en un "TREND FUERTE" es totalmente normal correciones de más del 60%. Por supuesto, todo el mundo lo sabe. Y las EMAs nunca se cruzan claro que no, con volatilidades y rangos diarios de 5-20% on average, y picos del 50%, es algo que nunca ocurre, nunca, nunca se ha visto en la historia, es un evento 9 sigma, de hecho, es más probable que yo acierte 10 números seguidos en la ruleta. Vaya pringao, me ofenden tantas patidifuseces en tan pocas líneas, al lado de "compra un piso que nunca bajan", o "Lehman Brothers no puede quebrar" (por un analista de JPM en 2007), tu post es un insulto a la inteligencia del ser humano.

Se os nota agresivos a los bitloosers, extremadamente agresivos diría yo. Teníais hasta la camisa, ¿verdad? Cajeros de bitcoins jojojo da para una manola. Qué bien, en Chipre corralito jojojo que me forro vamos, vamos, compro. ¿Por qué esta bajando, qué pasa? Me da igual, genial, voy a comprar más. Guano, sigue bajando. Venga, voy a comprar the dip, que no paran de hablar en prensa mainstream del bitcoin. Recargo, recompro. Bitcoins baratos, tos pa mí. Un poquito más abajo, ya se acaba la correción en nada. MtGox down. Oooops. BTCChina down. Vaya, no me lo hexperava. Jajajajaja. A mamarla pringaos. De 1200 a 460, por supuesto, es mejor buy and hold, por mucho que se haya comprado a 0,0001$.

Tan buen trader como presidente fue Zapatero.

A ver si algun día viene la siguiente burbuja, y consigues recuperar, mientras, que disfrutes de tus bitcoins a 60% del top, perdedor.
 
Última edición:
Claro, en un "TREND FUERTE" es totalmente normal correciones de más del 60%. Por supuesto, todo el mundo lo sabe. Y las EMAs nunca se cruzan claro que no, con volatilidades y rangos diarios de 5-20% on average, y picos del 50%, es algo que nunca ocurre, nunca, nunca se ha visto en la historia, es un evento 9 sigma, de hecho, es más probable que yo acierte 10 números seguidos en la ruleta. Vaya pringao, me ofenden tantas patidifuseces en tan pocas líneas, al lado de "compra un piso que nunca bajan", o "Lehman Brothers no puede quebrar" (por un analista de JPM en 2007), tu post es un insulto a la inteligencia del ser humano.

Se os nota agresivos a los bitloosers, extremadamente agresivos diría yo. Teníais hasta la camisa, ¿verdad? Cajeros de bitcoins jojojo da para una manola. Qué bien, en Chipre corralito jojojo que me forro vamos, vamos, compro. ¿Por qué esta bajando, qué pasa? Me da igual, genial, voy a comprar más. Guano, sigue bajando. Venga, voy a comprar the dip, que no paran de hablar en prensa mainstream del bitcoin. Recargo, recompro. Bitcoins baratos, tos pa mí. Un poquito más abajo, ya se acaba la correción en nada. MtGox down. Oooops. BTCChina down. Vaya, no me lo hexperava. Jajajajaja. A mamarla pringaos. De 1200 a 460, por supuesto, es mejor buy and hold, por mucho que se haya comprado a 0,0001$.

Tan buen trader como presidente fue Zapatero.

A ver si algun día viene la siguiente burbuja, y consigues recuperar, mientras, que disfrutes de tus bitcoins a 60% del top, perdedor.

A ver, chaval...aquí somos varios los que vamos en freeride desde los 30$. No sólo bitcoñero ha ganado una fortuna con los bitcoins con la eficaz estrategia de "buy and hold". Si te paseas en los foros de trading de bitcoin verás que la rentabilidad de aquellos que han intentado tradear activamente ha sido en general bastante inferior a los que han aguantado.

De trading no tienes ni fruta idea y es una patidifusez discutir contigo. Tus afirmaciones son tan patéticas como tu nick de pringao del trading...."insider" :XX: august...
 
A ver, chaval...aquí somos varios los que vamos en freeride desde los 30$. No sólo bitcoñero ha ganado una fortuna con los bitcoins con la eficaz estrategia de "buy and hold". Si te paseas en los foros de trading de bitcoin verás que la rentabilidad de aquellos que han intentado tradear activamente ha sido en general bastante inferior a los que han aguantado.

De trading no tienes ni fruta idea y es una patidifusez discutir contigo. Tus afirmaciones son tan patéticas como tu nick de pringao del trading...."insider" :XX: august...

Jajajaja me río en tu cara pringao. Que hayas ganado al comprar en 30$ no borra todo lo que has perdido desde 1200 a 400, que es más de un 60% y bajando. Para ir tan subidito, me jugaría a que lo máximo que has llegado a comprar es una acción del Santander, o peor aún, Quabits o Bankias.

Pasearme por los foros de trading de bitcoin. Vas de pro de trading???? Increíble cómo puedes ser tan fanfarrón. Cualquiera curtido en esto sabe que en los foros el 95% de los que dicen que ganan pierden y los que ganan de verdad no hablan de cifras. Dejade de inventarte guano, haz un backtest chapucero y verás que con un par de emas tacaño se habrían ahorrado la mayoría de correcciones de más del 30%, y por tanto ganado mucho más.

Me daría vergüenza ser tan simple. En FX o en opciones durarías dos tardes, por no mentar ya exóticas, swaps... Me río en tu cara mr. Soberbio Buy and Hold. Disfruta de tus pérdidas por que es lo que te espera.




Enviado desde mi iPad con
 
Jajajaja me río en tu cara pringao. Que hayas ganado al comprar en 30$ no borra todo lo que has perdido desde 1200 a 400, que es más de un 60% y bajando. Para ir tan subidito, me jugaría a que lo máximo que has llegado a comprar es una acción del Santander, o peor aún, Quabits o Bankias.

Pasearme por los foros de trading de bitcoin. Vas de pro de trading???? Increíble cómo puedes ser tan fanfarrón. Cualquiera curtido en esto sabe que en los foros el 95% de los que dicen que ganan pierden y los que ganan de verdad no hablan de cifras. Dejade de inventarte guano, haz un backtest chapucero y verás que con un par de emas tacaño se habrían ahorrado la mayoría de correcciones de más del 30%, y por tanto ganado mucho más.

Me daría vergüenza ser tan simple. En FX o en opciones durarías dos tardes, por no mentar ya exóticas, swaps... Me río en tu cara mr. Soberbio Buy and Hold. Disfruta de tus pérdidas por que es lo que te espera.




Enviado desde mi iPad con


Pero que listo eres august. Realmente te crees que una simple estrategia de cruce de EMAs es rentable? Hay que ser simple...
 
Pero que listo eres august. Realmente te crees que una simple estrategia de cruce de EMAs es rentable? Hay que ser simple...

No hamijo mío, es mucho más rentable el buy and hold:

(de regalo unas EMAs 😀)

You must be registered for see images


:XX::XX::XX::XX::XX::XX::XX::XX::XX::XX::XX::XX:

Huelga decir que puse el ejemplo de EMAs como el método más primitivo que cualquier simple usaría... ya ni te cuento con manejarse con soportes y resistencias, order flow y otras herramientas; con ser un poco más hábil e inteligente que tú, es suficiente para generar 10 veces más return que buy&hold.

---------- Post added 26-abr-2014 at 21:52 ----------

De hecho, cuanto más volátil es el activo más efectiva es una sencilla estrategia de cruce de medias. Cuanto menos volátil, más estable, y más lateral, menos efectivo es. Así que entre todos los asset clases que te puedas echar a la cara, equities, indexes, bonds, gold, oil, fx, etc, donde mejor performance habrías sacado es con el bitcoin, parguelilla.
 
Última edición:
Como decía, a toro pasado es una merluzez criticar a alguien por no vender a 1200 estando ahora a 400, porque nadie sabe lo que va a pasar.

Sin embargo, sí que creo que es muy razonable criticar al autor de este hilo por mantener su posición en Bitcoins, porque ahora mismo tiene de sobra para poder vivir de rentas el resto de su vida con una cartera diversificada y una razonable ratio de rentabilidad/volatilidad. Sin embargo, manteniendo su posición en Bitcoins no está diversificando y, además, la volatilidad es extrema.

Si ahora vendiese todos sus Bitcoins y mañana el Bitcoin triplica su valor, no me habrá parecido una mala jugada, porque igual que mañana se puede triplicar puede pasar lo opuesto.

En otras palabras, el autor de este hilo está jugando a la lotería, y le puede salir bien o mal. Pero si cierra ahora su posición en Bitcoins, tiene la vida bastante resuelta a poco que invierta con juicio.

Ahora mismo el autor del hilo tiene 1311 BTC:



Eso son, según el cambio en Bitstamp (450 USD/BTC), alrededor de 600000 dólares, o unos 425000 euros. Sacándole un 5% anual descontando inflación, le queda una renta de casi 1800 euros brutos al mes sin dar un palo al agua (más que gestionar su cartera).

Por lo tanto, está la opción de sacarse con relativa facilidad 1800 euros brutos al mes, o arriesgarse a que el Bitcoin triplique o se hunda. Me reitero, según la ratio rentabilidad/volatilidad, para mí la decisión es evidente.


Se olvida usted que los bitcoins NO hay banco que le diga a hacienda que los tienes, el estado no sabe que los tiene usted.... si los vende tendrá que declarar casi todo como ganancias(salvo que lo haga por dinero en efectivo y en persona lo cual es arriesgado y además ilegal si no lo declara, no estoy seguro de que se aplique aquí esa nueva norma de los 1500 Euros tope en efectivo) y pagar un 50% de impuestos por lo menos.
Con lo que los 425000 euros se quedarán en 225000 o quizá algo menos 200000 si es en Cataluña o sitios así donde el irpf está al 52%(creo).
 
Como decía, a toro pasado es una merluzez criticar a alguien por no vender a 1200 estando ahora a 400, porque nadie sabe lo que va a pasar.

Sin embargo, sí que creo que es muy razonable criticar al autor de este hilo por mantener su posición en Bitcoins, porque ahora mismo tiene de sobra para poder vivir de rentas el resto de su vida con una cartera diversificada y una razonable ratio de rentabilidad/volatilidad. Sin embargo, manteniendo su posición en Bitcoins no está diversificando y, además, la volatilidad es extrema.

Sin saber el patrimonio del forero bitcoñero no se puede criticar su estrategia. Si ya puede vivir de rentas el resto de su vida con el resto de sus pertenencias no bitcoineras, la estrategia es correcta. Estoy de acuerdo que es incorrecta en caso de que su patrimonio principal sean sólo esos bitcoins. Entonces debería haber descargado parcialmente a medida del aumento de la cotización. Tampoco sabemos si posee otras direccones bitcoin y lo ha estado haciendo con las otras...

De cualquier manera, se sabe perfectamente que el análisis técnico de cruces de EMAs no es una estrategia rentable utilizada por sí sola. Los mejores traders "trend trinc" lo que hacen además es aumentar su posición conforme se desarrolla el trend.

---------- Post added 27-abr-2014 at 21:02 ----------

Se olvida usted que los bitcoins NO hay banco que le diga a hacienda que los tienes, el estado no sabe que los tiene usted.... si los vende tendrá que declarar casi todo como ganancias(salvo que lo haga por dinero en efectivo y en persona lo cual es arriesgado y además ilegal si no lo declara, no estoy seguro de que se aplique aquí esa nueva norma de los 1500 Euros tope en efectivo) y pagar un 50% de impuestos por lo menos.
Con lo que los 425000 euros se quedarán en 225000 o quizá algo menos 200000 si es en Cataluña o sitios así donde el irpf está al 52%(creo).

Hay mejores estrategias...😉
 
Lo que ni el NIST ni la NSA han explicado es el por qué los parámetros de la ecuación de la curva elíptica escogida son ésos y no otros:

Éste es un tema muy apasionante y fuente de controversia en bitcointalk.

He encontrado una respuesta a los parámetros de la curva secp256k1 que usa Bitcoin aquí:



Regarding the p for the ECDSA curve, p has to be prime (that's why it's called p) and ideally, you want p to be as close to 2^256 as possible without going over. The mathematical reasons for this are because you want randomly generated 256-bit numbers to be in the prime field. If p isn't prime, this exposes cryptographic vulnerabilities among other problems.

2^256 - 2^32 - 977 (FFFFFFFF FFFFFFFF FFFFFFFF FFFFFFFF FFFFFFFF FFFFFFFF FFFFFFFE FFFFFC2F in hex) is pretty freaking close to 2^256. That number isn't arbitrary, it's the closest prime we know of to 2^256 without going over.

The other numbers that define secp256k1 are the base point G (79BE667E F9DCBBAC 55A06295 CE870B07 029BFCDB 2DCE28D9 59F2815B 16F81798 in hex) and G's order n, (FFFFFFFF FFFFFFFF FFFFFFFF FFFFFFFE BAAEDCE6 AF48A03B BFD25E8C D0364141 in hex). Why G and n?

Gn by definition is the infinity point, or the identity in group theory. You want to find a G such that the smallest n to make Gn = I to be as large as possible. In this case, we know n < p and the motivation to choose G is based on the fact that n is pretty close to 2^256 as well. Another G could be used if the n were bigger, but n is close enough to p and works fine.

So in other words, secp256k1 is a curve that has parameters that aren't arbitrary.



Pero lo que dices es muy interesante porque, por poner un ejemplo, los parámetros de secp256r1 habían sido elegidos artificialmente débiles (o sea, que la NSA había metido un backdoor), pero levantaron sospechas casi desde el principio y pronto fue descubierto.
 
Última edición:
No digo que el autor de este hilo no los tenga, pero vaya, que me parece más fácil de creer que es la típica persona que acumuló en su día BTC cuando estaban tirados de precio o era asequible su minado y se ha hecho rico (a la espera de cerrar posición) con la subida brutal que ha tenido.

La blockchain no dice eso.

---------- Post added 30-abr-2014 at 13:11 ----------

Éste es un tema muy apasionante y fuente de controversia en bitcointalk.

He encontrado una respuesta a los parámetros de la curva secp256k1 que usa Bitcoin aquí:







Pero lo que dices es muy interesante porque, por poner un ejemplo, los parámetros de secp256r1 habían sido elegidos artificialmente débiles (o sea, que la NSA había metido un backdoor), pero levantaron sospechas casi desde el principio y pronto fue descubierto.


Se sabe que secp256k1 es muy particular y potencialmente vulnerable. Tiene multiplicación compleja con un cuerpo de simetría con discriminante pequeño:

Eso lo hace potencialmente vulnerable, pero la vulnerabilidad no es pública.

Lo natural sería elegir una curva "genérica", sin multiplicación compleja ni ningún tipo de simetría.
 
Última edición:
Se sabe que secp256k1 es muy particular y potencialmente vulnerable. Tiene multiplicación compleja con un cuerpo de simetría con discriminante pequeño:

Eso lo hace potencialmente vulnerable, pero la vulnerabilidad no es pública.

Lo natural sería elegir una curva "genérica", sin multiplicación compleja ni ningún tipo de simetría.

Hombre, en esa página dicen que un discriminante (D, pero que no tengo ni fruta idea de lo que es) bajo no implica que la curva sea más fácilmente atacable por el método rho (que tampoco tengo ni fruta idea de en qué consiste dicho método de ataque, todo hay que decirlo). Pongo el quote:

Pairing-based cryptography relies heavily on curves where |D| is small. It is conceivable that these curves are much easier to break, but it is also conceivable that curves with large |D| are much easier to break.

Luego he mirado lo que era el método rho ese aquí:



Y dice que para romper la curva secp256k1 con ese método, harían falta 2^127'8 adiciones, que serían una auténtica salvajada porque para conseguir 2^90 en un año (que es muchísimos órdenes de magnitud menos) necesitarían cientos de gigavatios de potencia.

Ojo, porque puedo haber dicho muchas insensateces juntas en este post, tomadlo como la opinión de alguien que no tiene ni idea de este tipo de matemáticas.

Me da la impresión que Satoshi buscó con la elección de ésta curva la forma de alcanzar un compromiso entre la seguridad en el momento en que construyó Bitcoin y la rapidez. Porque no hay que olvidar que esta tecnología criptográfica tiene que escalar bien para poder funcionar en la red.
 
Hombre, en esa página dicen que un discriminante (D, pero que no tengo ni fruta idea de lo que es) bajo no implica que la curva sea más fácilmente atacable por el método rho (que tampoco tengo ni fruta idea de en qué consiste dicho método de ataque, todo hay que decirlo). Pongo el quote:



Luego he mirado lo que era el método rho ese aquí:



Y dice que para romper la curva secp256k1 con ese método, harían falta 2^127'8 adiciones, que serían una auténtica salvajada porque para conseguir 2^90 en un año (que es muchísimos órdenes de magnitud menos) necesitarían cientos de gigavatios de potencia.

Ojo, porque puedo haber dicho muchas insensateces juntas en este post, tomadlo como la opinión de alguien que no tiene ni idea de este tipo de matemáticas.

Me da la impresión que Satoshi buscó con la elección de ésta curva la forma de alcanzar un compromiso entre la seguridad en el momento en que construyó Bitcoin y la rapidez. Porque no hay que olvidar que esta tecnología criptográfica tiene que escalar bien para poder funcionar en la red.

Cuantas más simetrías tenga y más simples, más vulnerable es la curva. Las curvas con multiplicación compleja tienen una simetría adicional que no tienen las curvas elegidas al azar. El cuerpo cuadrático de la simetría es el cuerpo engendrado por las multiplicaciones que son automorfismos de la curva elíptica. Que tenga un discriminante pequeño no es normal si fue elegida al azar (el discriminante en cierta manera te da la complejidad del anillo de enteros del cuerpo cuadrático).

El método de Banana consiste en iterar la multiplicación entera, pero si tienes multiplicación compleja puedes enriquecer el tipo de iteración. Seguro que hay métodos más eficaces, pero no te lo van a poner en una página pública.

Otra cosa es que resulte abordable el acceso no autorizado las claves así...está por ver...
 

Estadísticas del foro

Temas
2.049.958
Mensajes
58.164.290
Miembros
190.842
Último miembro
gelwilliamsback

El blog de burbuja.info

Volver