Post
Topic
Board Кодеры
Re: пример сценария с return
by
Coin-1
on 15/10/2019, 17:01:23 UTC
Где то в топике на этом форуме я видел обсуждение что содержимое OP_RETURN может открыть значение доступа к приватному ключу. Я не силен в скриптовом языке клиента. Но я предполагаю это что-то связанное значениями RawTX (R,S) где при суммирование дополнительного значения можно вычислить значение X (то есть закрытый ключ). Прав ли я или ошибаюсь?

Ответ на Ваш вопрос - нет, в общем случае приватный ключ K из ECDSA подписи (R, S) вычислить нельзя, если, конечно, при вычислении числа R не был использован известный третьим лицам 32-байтный параметр sign_nonce, который должен быть сгенерирован криптографически стойкой рандомной функцией.

OP_RETURN - это просто инструкция (1 байт 0x6a), поддерживаемая в скрипте транзакции Bitcoin, которая определяет данный выход транзакции как не могущий быть потраченным, то есть все монеты BTC на этом выходе, по сути, сжигаются.



Возможно, Вы имели в виду "тайные адреса" (stealth addresses) Bitcoin. При данной схеме отправитель включает в выходной скрипт свой приватный ключ, зашифрованный публичным ключом получателя, то есть это сообщение может быть расшифровано только приватным ключом получателя.

Можете почитать более подробную статью на английском языке здесь.