Тёмный

Демонстрация атаки двойного расходования (Double Spend) 

cryptonist
Подписаться 47 тыс.
Просмотров 6 тыс.
50% 1

Опубликовано:

 

10 сен 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 100   
@cryptonist
@cryptonist Год назад
Топовые обзоры, интервью с экспертами, разборы уязвимостей и атак, обучающие материалы и авторский контент от Владимира Абовяна теперь на канале Sunscrypt! Подписывайтесь 👉🏻 www.youtube.com/@sunscrypt2140
@puhacheu4787
@puhacheu4787 4 года назад
По настоящему видос на 1000 баллов . Как всегда круто
@thomasanderson1286
@thomasanderson1286 4 года назад
Добрый вечер, Владимир. Ровно такой случай был несколько лет назад. Где -то в ресторане или кафе встретились две стороны, а именно покупатель и продавец. Биток выслали, видно сеть была загружена, наивный покупатель отдал 3 миллиона рублей и т.к. в обозревателе транзакция уже появилась, то ничего не подозревающий счастливый покупатель битка радостно ушел домой, но как оказалось дома он понял, что ни битка ни кэша у него уже не было. Печальная история, которая в основном касается наивных новичков, ибо они уверовали в то, что все по честному и blockchain всегда прав. :-) Многие новички привыкли к тому, что покупая биток на обменниках все происходит честно и надежно и даже если сеть загружена, то в течении 1-2 часов биток все равно приходит и никаких проблем. Поэтому в случае обмена битка "на улице" у покупателя даже подозрений не возникнет по поводу того, что его могут кинуть, тем более что за кошельком Electrum могут сидеть два злоумышленника. Один отправил биток, другой увидев транзакцию тут же ее отменит и это еще больше внушит доверия жертве. Типа " но он же отправил при мне и закрыл кошелек и не делал больше никаких действий. Усыпил бдительность - забрал деньги. :-)
@cryptonist
@cryptonist 4 года назад
да, таких афер очень много! Спасибо за историю!
@DRUFF79
@DRUFF79 4 года назад
Владимир, логичный вопрос у большинства начинающих пользователей. Как потратить что ещё не пришло? Не понятный финал ролика. Может запилите ещё? С пояснением..
@cryptonist
@cryptonist 4 года назад
Неподтвержденные транзакции можно тратить. На уровне консенсуса ограничений нет. Вы можете это проверить, если у вас Trezor, Ledger, Keepkey, BitBox02... отправьте 10$ на другой счет биткоина. Эта транзакция будет в статуса неподтвержденная. Затем возьмите средства и потратьте обратно на адрес, с которого вы отправляли. я про это рассказывал уже очень много раз на RU-vid канале и на страницах соцсетей. Не забудьте подписаться и точно не пропустите подобную информацию: vk - vk.com/cryptonist_ru fb - facebook.com/cryptonist.ru/ instagram - instagram.com/cryptonist.ru/
@hodlerx
@hodlerx 4 года назад
Контент как всегда на высоте! Ну как тут лайк не поставить?) Удачи)
@cryptonist
@cryptonist 4 года назад
спасибо!
@131Vol
@131Vol 3 года назад
@@cryptonist Можно отменить транзакцию в Trezor?
@131Vol
@131Vol 3 года назад
как я понял нужно сделать интеграцию с электрум
@fgsimuopqjf1531
@fgsimuopqjf1531 4 года назад
Лайк!
@user-ly5zr4lo6g
@user-ly5zr4lo6g 3 года назад
Благодарю !!
@user-er8ur8kk6n
@user-er8ur8kk6n 4 года назад
Я еще с 2015 года знаю правило -ждать 3 подтверждения!)
@wtwt-m
@wtwt-m 3 года назад
А если 1 подтверждение есть - все равно можно отменить ?
@DonPetrushka
@DonPetrushka 3 года назад
@@wtwt-m нет, одного достаточно. Три подтверждения - это уже для лютых параноиков
@violettaabramova3124
@violettaabramova3124 4 года назад
всегда лайк - забавное видео)
@vasiasabadysh6788
@vasiasabadysh6788 4 года назад
Столкнулся с такой проблемой уже как месяц в софте для леджера, вместо траты к примеру 1000 рипла было совершено две таких транзакции.
@no4e
@no4e Год назад
Первое с чего стоит начать знакомство с криптой - прочитать то, с чего всё начиналось. А начиналось всё с Вайтпепера Биткоина. Там всего несколько страниц. (Прочитать лучше на английском. В оригинальной версии много терминов, которые без перевода перешли в русский) Там прямым текстом пишется, что битки твои, если они есть в сети и ты можешь предоставить доказательство. Они есть в сети, если вероятность переключения на конкурирующую цепочку крайне мала. Она крайне мала уже с 5-го блока. Нет 5 блоков - битки не мои, деньги я вам не дам. Простая логика, и разом закрывает огромную кучу вопросов на будущее.
@SCHTENN
@SCHTENN 2 года назад
Столкнулся с похожей ситуацией
@bnetwork2859
@bnetwork2859 4 года назад
Спасибо за полезный контент Владимир! Не планируете записать курсы или открыть какое либо обучение по основам блокчейна? Для того чтобы каждый мог начать разбираться и осознанно понимать как все работает. Бывают пробелы в знаниях я думаю у многих и в связи с этим трудно осознать все на 100% что вы нам пытаетесь донести (и это при том что вы и так все доходчиво и без лишних заморочек рассказываете и я сейчас даже не про конкретно данный ролик) На мой взгляд многим не хватает структурированности для охвата полной картины, все время разные несвязные между собой пазлы приходится собирать. Так или иначе спасибо вам еще раз за ту пользу которую вы приносите людям!
@cryptonist
@cryptonist 4 года назад
У нас уже есть курсы по блокчейну - cryptonist.ru/obuchenie-blokchejnu/, где я доступным языком рассказываю тему биткоина и блокчейна новичкам. Я планирую еще выпустить целый плейлист с короткими роликами, где буду раскрывать какую-то одну тему по основам биткоина. Спасибо за отзыв!
@youtub-a2445
@youtub-a2445 4 года назад
Вкурсе, что на сайт, когда идёшь по этой ссылке, пишут- что сайт может угражать безопасности вашего мобильного устройства?
@cryptonist
@cryptonist 4 года назад
@@youtub-a2445, да мы вкурсе и уже работаем над решением этой проблемы. Это ошибка яндекса. Сайт наш не несет никакого вреда пользователям.
@vLadimir_patrolas
@vLadimir_patrolas 3 года назад
минимум 3 подтверждения в сети блокчейна как обменники требуют
@sergekobzev6268
@sergekobzev6268 3 года назад
Спасибо , буду кидать народ
@DonPetrushka
@DonPetrushka 3 года назад
Как успехи?
@sergekobzev6268
@sergekobzev6268 3 года назад
@@DonPetrushka ок
@tosikus1
@tosikus1 2 года назад
Вопрос: То есть, если хоть одно подтверждение транзакции будет - афера у мошенника не удастся? И можно быть спокойным?
@DM-kh5ey
@DM-kh5ey 4 года назад
Владимир, слишком агрессивно по мышке бьёте, видео хорошее)
@cryptonist
@cryptonist 4 года назад
мне уже столько народу это написало... У меня просто apple mouse. По ней когда стучишь даже слабо она сдает достаточно сильный звук)
@Cepreu.CepreeB
@Cepreu.CepreeB 4 года назад
Лайк
@jonsn0w
@jonsn0w Год назад
Этот же прием можно выполнить по другому, используя метод , child pay for parent
@user-ve6ov2qe5y
@user-ve6ov2qe5y 4 года назад
Спасибо! Не совсем понятен кейс с наказанием злоумышленника. Кто-то отправляет нам транзу она неподтверждена мы в ответ эту неподтвержденную транзу отправляем куда то еще и ставим комиссию какую захотим хоть на всю сумму транзы тот кто отправлял чтобы перебить должен поставить комиссию больше нашей?
@user-ve6ov2qe5y
@user-ve6ov2qe5y 4 года назад
Вопрос заключается в том что чтобы такое сработало мы изначально должны как то узнать что тот злоумышленник как это узнать наперед что кто то злоумышленник? тогда другой вопрос если мы изначально знаем что тот злоумышленник зачем с ним вообще иметь какие то дела
@user-ve6ov2qe5y
@user-ve6ov2qe5y 4 года назад
как работает этот кейс если мы не знаем изначально злоумышленник он или нет если он честный человек и просто ведет бизнес в интернете?
@cryptonist
@cryptonist 4 года назад
Сергей, доброе утро! Касательно самого кейса вы абсолютно все правильно поняли. Большая комиссия дочерней транзакции вынуждает его поставить еще больше в родительской и он теряет деньги. Можно хоть всю его присланную сумму отправить на комиссию. У вас очень хороший вопрос - А как определить злоумышленник перед нами или нет. Только в том случае, если вы до сделки узнаете о аналогичных действиях с другими людьми.
@DonPetrushka
@DonPetrushka 3 года назад
@@user-ve6ov2qe5y идеальный клиент скамера просто. Более идиотских вопросов поискать ещё. Действительно же каждый день честные люди пишут незнакомцам и предлагают им первыми перевести биток
@DI_cam
@DI_cam 4 года назад
А с эфириумом так же? Спс за видео.
@cryptonist
@cryptonist 4 года назад
нет, у эфира другая модель учета. Эта атака относится к блокчейнам с UTXO
@lizard1276
@lizard1276 4 года назад
Привет! Не понял как можно выставить свою комиссию на транзакцию, которая еще не подтверждена ?
@parametrico
@parametrico 4 года назад
Как только появляется неподтверждённая транзакция в обозревателе блокчейна (и соответственно в кошельке), вы сразу же переводите эти средства (да, так можно, и постоянно наблюдаю такое) на свой другой адрес (того же кошелька или другого, не важно), выставляя при этом огромную комиссию.
@parametrico
@parametrico 4 года назад
....тут уже надо не жадничать, и ставить комиссию надо конскую ;) Злоумышленнику необходимо перебить вашу комиссию, чтобы вернуть хотя бы остаток.
@DRUFF79
@DRUFF79 4 года назад
@@parametrico Ну так логичный вопрос: как блокчейн может позволить мне потратить то, что до меня ещё не дошло окончательно?
@parametrico
@parametrico 4 года назад
@@DRUFF79 Как раз редактировал сообщение, предвидя подобный вопрос, перечитайте.
@parametrico
@parametrico 4 года назад
@@DRUFF79 Изучая выплаты с бирж, с пулов и т.п. постоянно вижу как только что появившийся перевод переправляют дальше, а там ещё дальше и т.п. Выстраивается такая цепочка неподтверждённых ещё транзакций, что аж улыбает..) Нет, ну там всё честно потом подтверждается, то есть это не данный случай..
@zergpineaple1874
@zergpineaple1874 4 года назад
Можно попробовать ускорить чужую транзакцию, в samourai wallet есть такая функция.
@cryptonist
@cryptonist 4 года назад
можно ускорить транзакцию. Однако, злоумышленник скорее всего обнаружит попытку и сразу же откатит ее обратно
@predator4832
@predator4832 Год назад
Что-то не понял про наказать, как это выглядит технически. Но любопытно конечно.
@Vladyslav_Shveda
@Vladyslav_Shveda 4 года назад
;)
@liptontea1624
@liptontea1624 4 года назад
А можно попытаться забрать себе и все его средства. У многих майнеров есть услуга по ускорению транзакции. Вы платите майнеру напрямую к примеру 100 долларов и он включает транзакцию в следующий же блок. У мошенника просто не будет возможности очухаться, чтобы переделать транзакцию. И разумеется стоит ему заплатить столько, на сколько договаривались, чтобы самому не быть жуликом.
@dobcrypto9127
@dobcrypto9127 4 года назад
1. нужно стать жертвой для начала. =) 2. найти такого майнера, кто это сможет сделать технически. 3. успеть всё это провернуть.
@cryptonist
@cryptonist 4 года назад
да, вы правы можно ускорить транзакцию и для этого вам не нужны услуги сторонних сервисов. Вы это можете сделать самостоятельно. Вот видео - ru-vid.com/video/%D0%B2%D0%B8%D0%B4%D0%B5%D0%BE--zizb_myZgg.html. Однако, злоумышленник скорее всего обнаружит попытку ускорения транзакци и сразу же откатит ее обратно.
@user-ft6nc9ns2i
@user-ft6nc9ns2i 4 года назад
В электруме есть функция "потомок платит за родителя". Ускоряет транзакцию.
@cryptonist
@cryptonist 4 года назад
да, вы правы можно ускорить с помощью CPFP. Однако, злоумышленник скорее всего обнаружит эту транзакцию и сразу же откатит ее обратно.
@dogejohns6370
@dogejohns6370 3 года назад
А разве злоумышленник не может отомстить нам вслед? То есть мы поставили высокую комиссию и отправили себе средства. Он зная что комиссия огромная не отменяет транзакцию. Его транзакция проходит, а нам достает тот самый огрызок. Разве нет?
@cryptonist
@cryptonist 3 года назад
нет, у него не получится отменить транзакцию
@DonPetrushka
@DonPetrushka 3 года назад
Как же я ржу. Злоумышленник «отомстит» нам тем, что не отменит транзу и подарит нам деньги. Злейшая месть)))
@ПозжеУкажу
@ПозжеУкажу 2 года назад
@@DonPetrushka в смысле подарит??? Так-то ты обязан оплатить этот биток, пусть и со скидкой в 30% ))) Тебе выслали биток? - Выслали Ты сам по своей воле его куда-то перебросил с конской комиссией? - САМ Тогда плати кэш! В итоге сам себя и накажешь ))))
@DonPetrushka
@DonPetrushka 2 года назад
@@ПозжеУкажу лол, с какого перепугу я «обязан»? Я эти схемы знаю и сталкивался неоднократно. И при каждой возможности скамеру провожу по губам. Получается обычно два варианта: либо он успевает отменить, перебив мою транзу с гигантской комиссией и соответственно теряет бóльшую часть суммы. Либо он не успевает и теряет всю сумму, а я получаю приятный бонус. Жаль только, что раньше они кидали сразу по 80к, а сейчас уже боятся и предлагают частями по 15-20к
@albertdantist4516
@albertdantist4516 3 года назад
Не понял, каким образом на exodus-е отображается сумма, если она ещё не подтверждена
@cryptonist
@cryptonist 3 года назад
непотвержденные транзакции отображаются сразу же в любом кошельке, кроме бирж.
@lyonyanovo7164
@lyonyanovo7164 4 года назад
russian gavin wood
@arhanstat4330
@arhanstat4330 4 года назад
А что если перевести все переведенные средства на свой другой адрес и ждать когда они там появятся?
@arhanstat4330
@arhanstat4330 4 года назад
Имеется ввиду, перед тем как оплатить крипту
@cryptonist
@cryptonist 4 года назад
@@arhanstat4330, мошенник будет мониторить и свой и ваш адрес. Я полагаю, что как только он увидит трату с вашей стороны, то скорее всего захочет незамедлительно откатить транзакцию. И также не забывайте, что он это делает в момент когда нагрузка на сеть высокая и когда транзакции подтверждаются медленно.
@cryptonist
@cryptonist 4 года назад
@@arhanstat4330, мошенник будет мониторить и свой и ваш адрес. Я полагаю, что как только он увидит трату с вашей стороны, то скорее всего захочет незамедлительно откатить транзакцию. И также не забывайте, что он это делает в момент когда нагрузка на сеть высокая и когда транзакции подтверждаются медленно.
@arhanstat4330
@arhanstat4330 4 года назад
@@cryptonist а если он откатит, то я увижу это в своем кошельке? И если это так, то я не заплачУ за крипту даже если он меня будет торопить. Или после его отката - все откатится: и его перевод, и мой перевод на мой кошелек? У него такая возможность остается после моего перевода на мой кошелек?
@cryptonist
@cryptonist 4 года назад
@@arhanstat4330, если он откатит транзакцию, то все дочерние транзакции исчезнут. В вашем кошельке все эти транзакции пропадут, как это было показано в видео с EXODUS
@Andriy610
@Andriy610 4 года назад
В интерфейсе кошелька Bluewallet есть кнопка отменить транзакцию. Отменять транзакции может даже чайник
@cryptonist
@cryptonist 4 года назад
не знал об этом, спасибо!
@dogejohns6370
@dogejohns6370 3 года назад
Че какой кейс?
@ВиталийИванов-и6к
@ВиталийИванов-и6к 2 года назад
сразу видно не как мошенник рассуждаешь как все сложно, у електрума все гораздо проще сам себе отправляешь внутри кошелька, далее с него уже на кошелек клиента после того как оплатили тебе, просто тупо меняешь комиссию на другую и все
@vovkarass
@vovkarass 4 года назад
Нет не верно. Вы не сможете потратить монеты если они не подтвердились. Я уже замечал такую закономерность, что майнер не будет подтверждать и включать в блок транзакцию если вход еще не подтвержден. Таким образом тратя неподтвержденные монеты Вы можете ускорить подтверждение до следующего блока. Таким образом Вы отнимете только время у мошенника, потомучто откатить он сможет с небольшой платой свою транзакцию. Т.к приватник только у него. Ваш метод сработает только на пазле от Сатоши номер 64. Погуглите если не в курсе или спросите, я Вам пришлю информацию по пазлу.
@cryptonist
@cryptonist 4 года назад
Владимир, я не совсем понял с чем именно вы несогласны. На уровне консенсуса нет запретов по трате неподтвержденных транзакций. На этом и основывается один из методов ускорения транзакций CPFP. Все что я рассказываю в видео я неоднократно проверяю. Откатить транзакцию он сможет только переставив комиссию дочерней транзакции. Проверено. Пришлите ссылку на информацию по пазлу.
@vovkarass
@vovkarass 4 года назад
@@cryptonist Вы в ролике это не проверили и не думаю что проверяли ли. Я проверял тоже двойную трату. Ну давайте еще раз! Первая транзакция с маленькой комиссией висит в сети, мы создаем по жирнее вторую на вывод. Далее майнер подтвердит сразу цепочку! Майнер не подтвердит вторую без первой и будет он ориентироваться по сумме комиссий первой и второй, т.к. ему надо включить в блок сразу обе. Мы переписываем первую и вторая автоматически считается дабл спенд тоже как и первая(первой версии). И обе считаются недействительными в этом случае.
@vovkarass
@vovkarass 4 года назад
@@cryptonist @TVNYC мой телеграм, напишите мне
@vovkarass
@vovkarass 4 года назад
@@cryptonist github.com/brichard19/BitCrack Пишите мне в телегу. Я отвечу то, что нарыл по этому.
@cryptonist
@cryptonist 4 года назад
@@vovkarass, судя по вашему ответу вы так и не поняли как делается double spend. В моем примере майнер не должен подтвердить транзакцию, иначе вся афера обрывается. Я об этом говорил вначале видео. Вы не правы. Я все проверял неоднократно.
Далее
Анонимность в Биткоине (CoinJoin)
25:45
ГИГАЧАД МЭЙКЕР В PLANTS VS ZOMBIES 2!
00:49
Что думаете?
00:54
Просмотров 514 тыс.
Транзакции Биткоина (часть 1)
27:06
Транзакции Биткоина (часть 2)
29:57