比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > Uniswap > Info

比特幣:為什么哈希公鑰不能抵御量子計算威脅?_ECD幣

Author:

Time:1900/1/1 0:00:00

比特幣系統中的私鑰由隨機生成器生成,再通過橢圓曲線算法(橢圓曲線的離散對數問題)、哈希函數等等單向、不可逆算法推導出公鑰以及地址。所以從理論上來說,哈希公鑰是可以抵御量子算力威脅的,就算將地址和公鑰公開在網絡上,也無法借其推導出私鑰,擁有私鑰就等于擁有比特幣的所有權。公鑰、私鑰與地址的關系但實際上,加密資產只在未交易前受到哈希函數的保護,因為在使用P2PKH或P2WPKH交易標準進行交易輸出加密貨幣時,公鑰會因此而暴露。而在后量子時代,我們廣泛使用的基于離散對數的公鑰密碼系統被認為是會被破解的。量子裝置能夠一次處理一個數據集的所有可能的2^n變種的函數,基于此,以量子計算為基礎的Shor算法可以很容易地在多項式時間內分解大整數因子。也就是說,當你把一筆交易廣播到網絡上,并且它還沒有被區塊鏈所接受,那么這些交易就很容易受到攻擊。這個攻擊的窗口機會是有限的,但理論上還是可能的,如果QC的處理能力已經足夠強大,那么使用QC的黑客就可以根據暴露的公鑰,在交易被合法執行之前暴力破解出私鑰,然后用其簽名創建一個沖突的交易,將這筆交易中的加密貨幣發送到他們自己的地址。更可怕的是,如果這個黑客本身就是礦工,那么除了根據公鑰計算私鑰以盜取加密貨幣外,他們同時可以拒絕確認那些不將加密貨幣發送給他們的交易。這無疑是令人擔憂的情況,但人們同時又自我安慰地認為:公鑰只有參與了交易之后,才會被暴露給賬本,這種情況只發生在極少數賬戶。而事實上這個數字不容小覷:有超過550萬個的比特幣在公鑰暴露的情況下正在進行交易輸出。這些公鑰中,有的是因為使用了P2PK地址進行交易輸出,有的是因為用戶重復使用一個地址,公鑰在之前的交易被簽名時公開。在這個數字基礎上,我們可以想象一下:如果量子計算機強大的計算能力突破了互聯網的安全防護,能夠在交易被確認前利用已暴露的公鑰計算出私鑰,那么黑客就能盜取這些數量驚人的比特幣,甚至于摧毀比特幣經濟,讓它變得一文不值。不僅僅是區塊鏈,加密貨幣工具和錢包同樣存在公鑰暴露的問題。在目前的加密貨幣工具和錢包中,沒有哪個軟件將公鑰視為私密信息,大多數人并沒有意識到量子計算將給比特幣造成怎樣的影響。許多錢包的做法是將父擴展公鑰發送到服務器,以便服務器監控交易,并能夠將數據發送回客戶端。所有使用這些錢包的人,錢包也會向服務器發送他們的父密鑰。服務提供商就有可能根據這些公鑰來計算私鑰,衍生出其他所有的子私鑰。私鑰的泄露讓使用過這些錢包的人的加密貨幣資產變得不再安全,隨時有被竊取的風險。比特幣的擴展公鑰公鑰的復雜腳本和合約也存在問題。使用腳本實現可編程交易的一個典型例子就是多重簽名技術Multisigs,這些腳本是不對公鑰進行哈希加密的。而合約中,不是所有的合約參與方都必須相互信任,這意味著其中一個參與方可以是惡意的。一旦有惡意參與者出現,他可以獲取合約中所有涉及到的公鑰(通過腳本),從而竊取與這些公鑰有關的加密貨幣。現有的公鑰哈希并不能對此進行保護。總而言之,除了交易之外,仍有非常多種方式讓公鑰暴露,我們可能只是因為使用了錢包,就造成了公鑰的暴露。量子計算機對橢圓曲線離散對數問題的威脅,可能會促使加密社區向后量子密碼學過渡,我們目前所有運用公鑰加密的系統需要改成能夠應對量子攻擊的密碼系統。如果量子計算發展緩慢,加密系統有時間轉換到更強的函數上,并對所有的資產重新簽名。但如果橢圓密碼曲線突然被破解,系統無法及時檢測,那么可以將所有依賴ECDLP簽名算法(ECDSA和Schnorr)的簽名進行軟分割,從而鎖定所有加密貨幣。用戶可以根據公鑰,通過提供非暴露或具有量子阻抗的零知識證明來聲明私鑰的所有權。比方說,用戶可以通過他們擁有的BIP32種子來證明自己的所有權。通過BIP0032標準定義的HD錢包BIP32種子是分層確定性錢包所遵循的標準,它是從單一種子產生一樹狀結構儲存多組keypairs的系統,我們只需要保存一個種子就可以推導出其他所有的子密鑰。由于零知識證明的特性,種子本身不會暴露(種子不是公鑰、私鑰中的一部分,它們不存在共享的公共組件)。目前來說,這種方式是相對安全的。因此,盡管哈希算法的單向秘密機制使加密過程不可逆,但由于公鑰的暴露,當量子計算能力足夠強時,數百萬比特幣將被盜取,哈希只能提供一種虛假的安全感,現有的解決方案無法應對即將到來的威脅。當然,這一切都建立在我們假設“量子計算機的算力足夠強大,能夠通過公鑰計算出私鑰,而我們并沒有意識到這項技術的強大,沒能及時升級對應系統”的前提下。而實際上,量子計算機的每一步進展都在“眾目睽睽之下”,在量子計算機強大到足以打破橢圓曲線上的離散對數問題ECDLP之前,比特幣有足夠的時間進行抗量子的簽名算法軟分叉,最終,依賴ECDLP的簽名將被取代。

數據:BAKC系列NFT近24小時地板價漲幅超16%:金色財經報道,據NFTGO數據顯示,Bored Ape Kennel Club系列NFT近24小時交易額漲超2000%,目前漲幅為2251.30%。此外,目前地板價達5.12 ETH,24小時漲幅為16.80%。[2022/11/25 20:44:58]

韓國關鍵存儲芯片出口大減 顯示全球需求降溫:9月16日消息,韓國最賺錢存儲芯片的出口創下2019年以來最大降幅,表明需求下滑加劇。韓國通商部周五發布的數據顯示,8月份動態隨機存取存儲器(DRAM)出貨同比下降24.7%,前一個月為下降7%。DRAM占到韓國存儲芯片出口的近一半。(財聯社)[2022/9/16 7:00:55]

V神新書《Proof of Stake》所獲捐款已超200 ETH:金色財經報道,據Dune Analytics數據顯示,截止發稿時,V神新書《Proof of Stake》已獲得來自44,983個獨立地址的47,441筆捐款,累計捐款金額達218.96ETH。

此前報道,V神于8月31日表示,其近十年文集《Proof of Stake》數字版和實物版將出版。讀者現可在Gitcoin為其捐贈并獲得數字副本和紀念NFT,全部收益將用于公益事業。[2022/9/4 13:08:11]

美參議員稱美聯儲或使美國經濟陷入衰退:8月28日消息,美國民主黨參議員伊麗莎白·沃倫表示,她非常擔心美聯儲將使美國經濟陷入衰退,而美聯儲的加息政策將使人們失業。美聯儲主席鮑威爾日前警告稱,隨著美聯儲提高利率對抗通脹,美國人可能將走向一段經濟增長放緩的痛苦時期。沃倫對此表示,鮑威爾所說的“痛苦”意味著讓人們失業,意味著小企業將面臨倒閉。沃倫認為,美國通脹率高企是供應鏈問題、新冠疫情以及俄烏沖突造成的,鮑威爾并沒有解決這些根本問題的方法。(金十)[2022/8/28 12:53:57]

Tags:比特幣加密貨幣NFTECD比特幣中國官網加密貨幣與數字人民幣的區別NFTDECD幣

Uniswap
NFT:10天后詹克團憤怒回擊,背后有哪些潛臺詞?_nftb幣有沒有投資價值

編者按:本文來自吳說區塊鏈,星球日報經授權發布。10天后,11月7日清晨,被趕出公司的比特大陸創始人、原董事長、大股東詹克團終于現身,朋友圈發文回擊.

1900/1/1 0:00:00
數字貨幣:重新認識中國央行數字貨幣DCEP,迎接新支付時代_LIBRA

自從區塊鏈技術被國家隊提名以來,刷屏之勢有如泄洪。各大行業企業紛紛響應號召,喊著“推動區塊鏈技術和產業創新”的口號開始擼起袖子加油干.

1900/1/1 0:00:00
區塊鏈:區塊鏈:即將改變世界的隱形技術_ZIK

編者按:本文來自碳鏈價值,作者:RobMarvin,編譯:sky,Odaily星球日報經授權發布。導語:區塊鏈是一種數據結構,兼具分布式加密、匿名、無法篡改與全球化的特征.

1900/1/1 0:00:00
區塊鏈:這可能是最不“幣圈”的一家加密貨幣交易所_Crypto Daily Token

之所以只進行四期IEO,Jason表示,幣市市場大環境轉冷,資金量讓IEO難以持續。他認為,如今更大的機會可能在二級市場,所以才會和TickerCapital聯合推出“億元尋寶”計劃.

1900/1/1 0:00:00
區塊鏈:“1024會議”后,我們分析了投資者向上市公司提出的3000條區塊鏈問題_VeganNation GreenCoin

編者按:本文來自互鏈脈搏,作者:互鏈脈搏編輯部,Odaily星球日報經授權轉載。區塊鏈最先火的是傳統資本市場.

1900/1/1 0:00:00
TOKEN:比特幣一夜暴漲超40%,6類公鏈市值占比超80%,其核心價值到底源自何處?_KEN

編者按:本文來自白話區塊鏈,作者:五火球教主,Odaily星球日報經授權轉載。經過昨晚新聞聯播和今日大部分主流媒體的報道,「區塊鏈」一詞開始刷屏,各個平臺的相關搜索量暴漲,以比特幣為首的加密資產.

1900/1/1 0:00:00
ads