Loess.ru

having fun

Атрофия эмпатии

Спустя несколько месяцев идея о глобальном снижении эмпатии подтвердилась в окружении. Ну посмотрите — к власти приходят нарциссы-психопаты, и тогда творится нечто такое:
https://polka.d3.ru/ia-eshchio-koe-chto-ponial-1831266/
https://politota.d3.ru/vybory-kak-spetsoperatsiia-1825917/
https://politota.d3.ru/prodolzhenie-istorii-s-krasnym-i-belym-1814238/
https://politota.d3.ru/khorosho-chto-ne-90-ye-ili-kiberpank-kotoryi-my-zasluzhili-1814245/
https://navalny.com/p/4474/ (pdf)

Это ведь предвестие армагеддона, как минимум — в отдельно взятой локации

Ленты Мосфильма в реставрации и открытом доступе

https://cg.mosfilm.ru/services/restoration/
Например,:
Асса
Афоня
Кин-дза-дза!
Курьер
Мимино
Не может быть
Операция «Ы»…
Пёс Барбос и необычный кросс. Самогонщики. 100 грамм для храбрости
Сталкер
Человек с бульвара Капуцинов

и многие другие.

история разделения Eth->Etc: The DAO

суть дыры заключалась в том, что вместо адреса получателя доли можно было передать адрес другого смарт-контракта, который внутри себя мог попробовать еще раз запросить возврат средств до того, как главный контракт зафиксирует первый возврат у себя. И так рекурсивно вывести всё.

Так злоумышленники вывели на свои счета более $65 млн. Началась паника. Даже несмотря на то, что дыра была не в Ethereum, а в коде смарт-контракта, истерия обрушилась на самих создателей Ethereum. Толпа требовала «всё закрыть и откатить», а это просто невозможно в блокчейне. Безвыходная ситуация — ты вроде сделал хорошо, а всё равно виноват.

https://vas3k.ru/blog/ethereum/ (pdf)
https://forklog.com/zahvatyvayushhaya-istoriya-the-dao-rabota-nad-oshibkami/ (pdf)

Революция в фотографии (постепенная)

Давненько был пост о фотоаппарате с шестнадцатью камерами light.co:

сейчас практически все камеры смартфонов используют подобные технологии, но только с одной или парой — модифицированных — камер. Основная работа выполняется процессором, а не объективом.
Отлично, «на пальцах» рассказана эволюция камер с той поры: https://vas3k.ru/blog/computational_photography/ (pdf)
осторожно! очень долго и очень залипательно!
Read More

Brute-forcing Bitcoin & crypto vanity addresses

  • Puzzle Transaction. Кто-то отправил на инкрементируемые на разряд кейпары кошельков возрастающие количества биткоинов. К этой транзакции автор позже добавил на каждый адрес x10 с ключей выше 160 бит, ибо было мало для развлечений и если подтвердится брут хоть одного 160 ключа — значит, весь диапазон ключей можно взбрутить за этот же срок, потому что ecsda-коллизия.
    Взломом этих адресов занимался Large Bitcoin Collider. Нынче — неизвестно, чем он занят, но софт, как и сайт, не обновлялся уже несколько лет.
    Есть более быстрый брутер последовательности приватных ключей, но и с ним сейчас шансы стремятся к одному на 260; ближайший приз — ключ от адреса 1AVJKwzs9AskraJLGHAZPiaZcrpDr1U6AB с 0.61 BTC.

    До сих пор безуспешно пытаются решить алгоритм, по которому были сгенерированы ключи https://bitcointalk.org/index.php?topic=1306983.460, но его, судя по всему, нет, кроме инкрементирования ведущего разряда.

    Есть сайт, содержащий приватные ключи всех адресов btc и eth =) https://keys.lol/, раньше назывался directory.io или https://lbc.cryptoguru.org/dio/
    Интересно то, что на самые крайние адреса приходят десятки btc. И даже есть поиск по приватному ключу 😀
    И ещё один сайт с известными ключами — https://privatekeys.pw/bitcoin/keys/1

  • Vanity addresses
    пост с FAQом про vanitygen и шансы найти ключ от адреса https://bits.media/bitcoin-address-practice/
    Для нахождения сложных btc vanity-адресов существует https://vanitypool.appspot.com/, позволяющий за награду сгенерировать адрес для кого-то. Причём, система не требует доверия ни к одной из сторон.
    Тулзы:
    — Nvidia CUDA SDK разных версий, ебля с её установками
    — Новый, высокоскоростной гена для btc:
    https://bitcointalk.org/index.php?topic=5112311.0
    — старый гена для btc:
    https://github.com/samr7/vanitygen
    — Форк vanitygen для генерации btc, ltc, dash и многих других:
    https://github.com/exploitagency/vanitygen-plus
    — для zcash:
    https://github.com/exploitagency/vanitygen_z
    Тысячи их! Не забываем подозревать каждый скачанный бинарник из интернета на вирусы и генерировать адреса на оффлайн-машинах, затем сжигать их после выполнения задачи =)
  • Да, всегда можно сказать автору спасибо, отправив на адрес 1LoessRu8jps4Quxf7czCDvUSNiNVUSkk1 немножко биткоинов =)
  • Inori — Prayer

    Inori — Prayer

    Этот клип — результат слияния разработок нескольких японских лабораторий (WOW, Ishikawa Watanabe Lab, The University of Tokyo,TOKYO LAB). На лица танцовщиц динамически проецируется изображение, с частотой 1000 fps. Задержка между захватом движения лица и проецированием изображения — до 10 мс.

    Танцовщицы — японский дуэт AyaBambi.

    Cпецслужбы заблокировали себе анус, оказалось — не тот


    Чтобы не принимать сообщения о минированиях, фсб попросило МТС блокировать MX protonmail:
    https://habr.com/ru/company/tm/blog/443222/ (pdf)
    https://roskomsvoboda.org/45587/ (pdf)
    , a в итоге заблокировало себе не то и не туда: