Post
Topic
Board Новички
Re: Как потерять биткоины с помощью CTRL-C CTRL-V
by
johhnyUA
on 08/10/2019, 18:28:16 UTC
Полная херня все это. Уважающий себя зловред сделает подмену в буфере обмена на конечном этапе подписи, а не в поле, где юзер может что-то увидеть. Поэтому копируй часть, а остальное добавляй ручками, проверяй любые знаки в конце-начале середине прямым или боковым зрением ему как-то дофениморакупера. Единственная защита это юзать холодный кошелек и там конечно уже нужно проверять, что туда перенесли для подписи.  А на горячем ... проверяйте конечно, может вам совсем тупая малварь попадется.

Ну это какие то заговоры про рептилий уже, честное слово. Чтобы подменить на конечном этапе нужна не малварь, а поддельный кошелек. Как ни крути, малварь не сможет подменить передачу строки с ГУИ интерфейса того же Электрума собственно в создание транзакции.

Ну или опять таки, какая то супер низкоуровневая малварь, которую скорее всего АНБ ставит на все кампуктеры, так что холодный, горячий или газообразный - не сильно поможет  Smiley

1. Ты не понимаешь, как работает Ванити-генератор. Там всё через брутфорс идёт, никаких 5 букв не подбирается изначально. Генерируется множество пар секретных и публичных ключей и публичных адресов до тех пор, пока не сгенерируется пара, у которой публичный адрес не будет, например, начинаться с определённой последовательности, например 1VADI2323. Или заканчиваться на VADI2323. Или начинаться на 1VADI и заканчиваться на VADI.
Из-за того, что для ванити-адресов были продемонстрированы примеры со словами сначала адресов сложилось ошибочное мнение, что только так можно генерировать. Но это ошибка.

Ну да, ну вот и подумай как при паттерне "1Vadi2323" получить условный адрес "1Vadi.......................2323"
Точнее подумай о вероятности такого совпадения, или же мощности оборудования необходимого для брутфорса.

Вот хорошая ссылка по этому поводу - https://bitcoin.stackexchange.com/questions/76599/checking-the-first-and-last-characters-of-a-cryptocurrency-address

Тоесть, последние знаки всегда рандомны, так как это по сути чексумма (читай хэш) от начала адреса.
Вот еще цитата отсюда - https://bitcointalk.org/index.php?topic=90982.msg46771759#msg46771759

1) create a template of your desired address ie 1waLLobserverburnaddressxxxxxxxxx (the last few characters will eventually be random due to checksum)