Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
boha — Библиотека данных крипто-баунти, головоломок и заданий | Kitploit
Инструменты/GitHubGitHub/oritwoen/boha
КриптографияCTFСтатьи и ИсследованияОбучение и ОбразованиеПодобранные Ресурсы
GitHuboritwoen/boha

boha

Библиотека данных крипто-баунти, головоломок и заданий

Репозиторий
16610 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

boha

Crates.io Downloads License Ask DeepWiki

Библиотека данных о крипто-наградах, головоломках и задачах.

Установка

CLI

Arch Linux (AUR):

root@kitploit:~
paru -S boha

Из crates.io:

root@kitploit:~
cargo install boha --features cli,balance

Библиотека

root@kitploit:~
[dependencies]
boha = "0.19"

С получением баланса:

root@kitploit:~
[dependencies]
boha = { version = "0.19", features = ["balance"] }

Использование

CLI

root@kitploit:~
# Statistics
boha stats

# List puzzles
boha list
boha list b1000
boha list b1000 --unsolved
boha list b1000 --with-pubkey

# Show puzzle details
boha show b1000/90
boha show gsmg
boha show hash_collision/sha256

# Show puzzle and open asset in browser
boha show zden/level_4 --open

# Show collection author
boha author b1000
boha author zden

# Get key range
boha range 90

# Check balance (requires --features balance)
boha balance b1000/71

# Search puzzles by ID, address, chain, or currency
boha search sha256
boha search kitten --collection bitimage

# Verify private key derives correct address
boha verify b1000/66
boha verify --all
boha verify --all --quiet; echo $?

# Export full database (JSON/JSONL only)
boha export
boha export b1000 zden
boha export --unsolved
boha export -o jsonl | jq .
boha export --compact

# Output formats (default: table)
boha -o json stats
boha -o yaml show b1000/90
boha -o csv list b1000 > puzzles.csv
boha -o jsonl list b1000 --unsolved | jq .

Форматы вывода

Примечание: команда export поддерживает только JSON и JSONL. Используйте команду list для вывода в CSV/YAML.

Библиотека

root@kitploit:~
use boha::{arweave, b1000, ballet, bitaps, bitimage, gsmg, hash_collision, warp, zden, Status};

let p90 = b1000::get(90).unwrap();
println!("Address: {}", p90.address.value);
println!("HASH160: {}", p90.address.hash160.unwrap());
println!("Funded: {}", p90.start_date.unwrap_or("unknown"));

let range = p90.key_range().unwrap();
println!("Range: 0x{:x} - 0x{:x}", range.start(), range.end());

if let Some(txid) = p90.claim_txid() {
    println!("Claimed in: {}", txid);
    println!("Explorer: {}", p90.chain.tx_explorer_url(txid));
}

let unsolved: Vec<_> = b1000::all()
    .filter(|p| p.status == Status::Unsolved)
    .filter(|p| p.pubkey.is_some())
    .collect();

let gsmg_puzzle = gsmg::get();
let kitten = bitimage::get("kitten").unwrap();
let sha256 = hash_collision::get("sha256").unwrap();
let warp_challenge = warp::get("challenge_1").unwrap();
let level1 = zden::get("level_1").unwrap();

let puzzle = boha::get("b1000/90").unwrap();
let puzzle = boha::get("gsmg").unwrap();
let puzzle = boha::get("bitaps").unwrap();
let puzzle = boha::get("bitimage/kitten").unwrap();
let puzzle = boha::get("warp/challenge_1").unwrap();
let puzzle = boha::get("zden/level_1").unwrap();

// Access puzzle assets (images, hints)
if let Some(path) = puzzle.asset_path() {
    println!("Local: {}", path);
}
if let Some(url) = puzzle.asset_url() {
    println!("Remote: {}", url);
}

Получение баланса (асинхронно)

root@kitploit:~
use boha::{b1000, balance};

#[tokio::main]
async fn main() {
    let puzzle = b1000::get(71).unwrap();
    let bal = balance::fetch(puzzle.address.value, puzzle.chain).await.unwrap();

    println!("Confirmed: {} sats", bal.confirmed);
    println!("Total: {:.8} BTC", bal.total_btc());
}

Возможности

ВозможностьОписание
cliИнтерфейс командной строки
balanceПолучение баланса в блокчейне (BTC через mempool.space, LTC через litecoinspace.org, ETH через Etherscan, DCR через dcrdata, AR через arweave.net)

Коллекции

b1000

Bitcoin Puzzle Transaction — 256 головоломок, где для каждой головоломки N приватный ключ находится в диапазоне [2^(N-1), 2^N - 1].

Решённые (82): 1-70, 75, 80, 85, 90, 95, 100, 105, 110, 115, 120, 125, 130

Нерешённые с открытым ключом (6): 135, 140, 145, 150, 155, 160

Нерешённые (72): 71-74, 76-79, 81-84, 86-89, 91-94, 96-99, 101-104, 106-109, 111-114, 116-119, 121-124, 126-129, 131-134, 136-139, 141-144, 146-149, 151-154, 156-159

Пустые — без средств (96): 161-256

gsmg

GSMG.IO 5 BTC Puzzle — многоэтапная криптографическая задача с одним Bitcoin-адресом.

АдресСтатусПриз
1GSMG1JC9wtdSwfwApgj2xcmJPAwx7prBeНе решена~1.25 BTC

Изначально — 5 BTC, приз уменьшается вдвое с каждым халвингом Bitcoin.

hash_collision

Награды Питера Тодда за коллизии хешей — P2SH-адреса, которые можно забрать, найдя коллизии хешей.

zden

Визуальные крипто-головоломки Zden — художественные головоломки, в которых приватные ключи закодированы в изображениях, анимациях и визуальных узорах.

Не решено: Level 5, Level HALV

arweave

Награды Tiamat на Arweave — криптографические головоломки в блокчейне Arweave, созданные Tiamat (chronobot.io).

СтатусКол-во
Решено7
Не решено4

ballet

Крипто-головоломки Ballet Бобби Ли — физические Bitcoin-банкноты (кошельки Ballet) с приватными ключами, зашифрованными по BIP38. Для решения необходимо взломать парольную фразу, напечатанную на карте.

СтатусКол-во
Решено1
Не решено2

bitaps

Bitaps Mnemonic Challenge — головоломка на основе схемы разделения секрета Шамира (SSSS), в которой исходная мнемоническая фраза из 12 слов была разделена на 5 частей с порогом «3 из 5».

АдресСтатусПриз
bc1qyjwa0tf0en4x09magpuwmt2smpsrlaxwn85lh6Не решена~1.0 BTC

Опубликованы две из трёх необходимых частей. Цель: взломать схему SSSS или найти ошибки реализации.

bitimage

Головоломки Bitimage — Bitcoin-адреса, получаемые из произвольных файлов с использованием SHA256(Base64(file)) в качестве энтропии BIP39.

ГоловоломкаПарольная фразаСтатусПриз
kittenНет✅ Решена (2019-07-09)0.00095 BTC
kitten_passphraseДа⏳ Не решена~0.01 BTC

Обе головоломки используют один и тот же исходный файл (твит Антонопулоса с котёнком). Головоломка с парольной фразой требует неизвестную BIP39-парольную фразу.

warp

Задачи Keybase WarpWallet — задачи на brainwallet, опубликованные, чтобы показать, как быстро взламываются слабые парольные фразы WarpWallet.

СтатусКол-во
Решено4
Истекло2

Включает четыре исходные задачи ноября 2013 года, а также два более поздних раунда задач, специфичных для WarpWallet, возвращённых Keybase после истечения срока.

Данные

Все данные о головоломках встраиваются во время компиляции из JSONC-файлов в каталоге data/.

Каждая головоломка включает: адрес (с HASH160 и типом), блокчейн, статус, приз, открытый ключ (если раскрыт), приватный ключ (если решена), источник ключа, дату решения (если решена), время решения, дату начала (когда была профинансирована), историю транзакций, информацию о решившем и ресурсы (изображения головоломки, подсказки).

Ресурсы

Визуальные коллекции головоломок (zden, gsmg, bitimage) содержат встроенные ресурсы в каталоге assets/:

root@kitploit:~
assets/
├── zden/           # 15 puzzle images
├── gsmg/           # puzzle.png, follow_the_white_rabbit.png
└── bitimage/       # kitten images

Доступ через библиотеку:

root@kitploit:~
let puzzle = zden::get("level_4").unwrap();
println!("{}", puzzle.asset_path().unwrap());  // assets/zden/level_4/puzzle.png
println!("{}", puzzle.asset_url().unwrap());   // https://raw.githubusercontent.com/...

Навыки агентов

Этот проект включает навыки агентов, которые обучают ИИ-агентов программирования работе с boha.

Статические навыки

Подобраны автором проекта:

root@kitploit:~
npx skills add oritwoen/boha
НавыкОписание
bohaRust API библиотеки для запросов данных о крипто-головоломках и наградах в шести блокчейнах
boha-cliCLI для просмотра, поиска, проверки и экспорта данных о головоломках

Динамические навыки

Автоматически генерируются из актуальной документации, issues и релизов с помощью skilld:

root@kitploit:~
npx skilld add boha

Связанные инструменты

Лицензия

MIT

Скачать инструмент
ФорматФлагОписание
table-o tableTUI-таблица с цветами (по умолчанию)
json-o jsonКрасиво отформатированный JSON
jsonl-o jsonlJSON Lines (по одному объекту в строке)
yaml-o yamlYAML
csv-o csvCSV с заголовком
ГоловоломкаХешСтатусПриз
sha1SHA-1✅ Решена (2017-02-23)2.48 BTC
sha256SHA-256⏳ Не решена0.277 BTC
ripemd160RIPEMD-160⏳ Не решена0.116 BTC
hash160HASH160⏳ Не решена0.100 BTC
hash256HASH256⏳ Не решена0.100 BTC
op_absOP_ABS✅ Решена (2013-09-13)-
БлокчейнРешеноНе решеноВсего
Bitcoin9211
Ethereum202
Litecoin101
Decred101
ИнструментОписание
vukeИсследовательский инструмент для изучения уязвимых практик генерации Bitcoin-ключей. Анализируйте решённые головоломки на предмет слабых паттернов.
vgenГенератор ванити-адресов Bitcoin с сопоставлением regex-шаблонов и ускорением на GPU.
vusiАнализ уязвимостей ECDSA-подписей — повторное использование nonce, polynonce, смещённые nonce, атаки lattice/HNP.
kangarooРешатель ECDLP «Кенгуру Полларда» для secp256k1 с использованием вычислений Vulkan/Metal/DX12.