Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Да, трояны могут сразу пересылать закрытый ключ (и спалиться на первом же фаерволе),Если пользователь проворонил такой троян, то вряд ли у него будет такой хитрый файрвол. Можно же пересылать информацию в DNS-запросах, к примеру.
Не вижу причин, по которым бы уже не существовало, или не появилось бы троянов для bitcoin, реализующих эту технику.
А по хорошему подпись одного и того же сообщения и должна быть всегда одинаковой, если ключ не менялся.
Я просто не согласен с тем, что подпись одного сообщения должна быть всегда одинакова.
… широкие перспективы для всякого рода replay attack.
Такие атаки решают Дилемму заключённого.
пока на затрояненных кошельках появятся серьезные суммы.
такой класс атак на криптоалгоритмы называется SETUP (Secretly Embedded Trapdoor with Embedded Protection)
Встраиваем бэкдор в Bitcoin (ECDSA) или еще раз о клептографии