Описание тега independent-researcher
Вы бы лучше с помощью чего-то, что ссылки на libsecp256k1
, чем в OpenSSL
, который в настоящее время за биткоин-ядра из-за бесконечных проблем безопасности в любом случае. Я не знаю ни что делать, но я буду обновлять этот ответ, если я найду.
есть ли планы реализовать детерминированный кошелек в bitcoind?
Возможно, там сейчас какое-то планирование происходит с этим, по крайней мере, вероятно, что нынешний кошелек будет удален и заменен чем-то более отдельно от самого демона. Текущая кошелек очень сильно завязан на клиента во многих местах, и каких-то массовых зависимостей, как BerkeleyDB которые совершенно избыточна для хранения ключей значение.
Текущие мысли и код, отчасти смешанных в биткоин-разработчиков журналов , а также на сайте GitHub. Вы не должны использовать все это с реальными деньгами, хотя, это, вероятно, будет нестабильной в течение длительного времени.
есть ли bip32 кошельки, которые уже есть-функции вызова в bitcoind, где это возможно?
Нет я в курсе, большинство программного обеспечения бумажник настоящее время разработаны либо причине на BitcoinJ (многочисленные соображения конфиденциальности и безопасности), запрос какой-нибудь удаленный сервис (конфиденциальности и серьезные проблемы безопасности), или что-то дома варил. Как правило, ключ управления посредством JSON-RPC-это ужасно, так что это несколько понятно.
если нет, то какой уровень рисков, связанных с использованием bip32 кошельки, которые полагаются на не в OpenSSL по алгоритму ECDSA библиотеки?
Это хорошо, что ты думаешь о таких вещах для начала.
Зависит от библиотеки, но наихудший из возможных результатов является то, что реализация программного обеспечения ошибка, из-за всех ваших денег, чтобы быть потеряны или украдены. Это не разумно предположить, и это происходит практически постоянно через историю биткоина. Blockchain.info проката собственного ГСЧ и потерял средства в ряде случаев из-за нее, МФ Gox писал свои кошелек и потерял кучу денег, когда функция ошибка и они отправили свои деньги pubkeyhash нуль, биткоин Арсенал нашел алгоритма ECDSA код, который они использовали утечка приватных ключей с помощью подписи. Там обязаны были еще ошибки, но это те, которые были обнародованы.
Довольно высокий уровень риска, на самом деле.