撰文:李畫、安比實驗室創始人郭宇
校正:郭宇
來源:鏈聞
每次有量子計算的新聞出現時,人們都要擔心一次比特幣。原因很簡單,比特幣是基于密碼學的,而密碼學之所以能夠成立,是基于某種計算上的不可能性。如果量子計算把原本不可能或難以實現的計算變成可以計算,那么這種密碼學的方法就會失效。
但這種擔心是多余的。原因同樣簡單:我們只要有量子計算也無法完成的計算,不就可以嗎?以這種計算為基礎構建的密碼學方法,量子計算也就無法破解,然后把比特幣升級到該密碼學方法之下即可。
「格困難問題」就是典型的代表,即便對于量子計算,它也保持著計算上的不可能性。基于人類的「無知」,我們很大程度上總可以找到方法生活在密碼學的保護之下。
比特幣中的密碼算法
我們知道比特幣錢包地址對應一個公鑰和一個私鑰,只有擁有私鑰才能動用該錢包中的比特幣,但私鑰是安全的,它無法通過錢包地址或公鑰被計算出來。
這是如何實現的?讓我們從臺球廳開始。
你去臺球廳打臺球,把一個球放在臺球桌底邊的一個位置上,就叫它A點,然后你把這個球打出去,假設你擊球的力氣超級大,那么球從A點出發,總會撞到臺球桌某條邊上的一個點,然后又會從該點彈到臺球桌另一條邊上的另一個點……它可能這樣彈了B次,最后停在了臺球桌某條邊的一個點上,就叫它C點。
觀點:如果比特幣基于PoS機制,單憑此因素不會讓其如此有價值:黃金支持者、比特幣反對人士Peter Schiff在他最近的推特中對基于區塊鏈上驗證和存儲數據的比特幣價值進行了抨擊,稱基于區塊鏈的共識機制毫無意義。他將比特幣交易數據與一名挖掘者的勞動價值進行了比較,并表示:“他將比特幣交易數據與一名挖掘者的勞動價值進行了比較,并表示:“比特幣的價值來自驗證區塊鏈上編碼的信息所需的過去工作的想法是無稽之談。如果我努力挖一個洞,然后用泥土填滿,我的勞動會創造什么價值?沒有價值的努力是毫無價值的。”比特幣基金會董事會成員兼前執行董事Bruce Fenton在一定程度上同意Peter Schiff的觀點,他指出了賦予比特幣價值的其他因素。他向Peter Schiff解釋說他所指的是PoW共識機制,與比特幣不同,其他許多基于POW的貨幣已經完全失敗。Bruce Fenton表示,如果比特幣是基于PoS機制,單憑這個因素也不會讓比特幣變得如此有價值。(U.Today)[2020/11/21 21:35:27]
這時候你的朋友來了,他能看見臺球在C點的位置,你告訴他這個球最初的位置A點和擊球的角度,問他這個球中間彈了多少次,也就是B是多少?你的朋友應該一時回答不上來。
這就是一個簡單的公、私鑰生成算法,C是公鑰,B是私鑰。在我們知道A點和B次彈跳的情況下,是能得到C點的;但如果我們只知道A點和C點,是很難算出彈跳次數B的。
蔡維德:區塊鏈技術如果面向食品溯源應用,其本身也需要進化:7月14日消息,針對區塊鏈食品溯源的課題,北航數字社會與區塊鏈實驗室主任蔡維德在接受采訪時表示,區塊鏈應該和互聯網結合,成為“互鏈網”,“互鏈網”和物聯網再結合成為“物鏈網”,數據中心成為“數鏈中心”。在這一過程中,需要改變現有系統的設計、協議等,例如網絡基礎協議、數據庫結構、操作系統等,需要一段時間才能完成,之后食品溯源就可以成為現實。蔡維德強調,利用“區塊鏈﹢物聯網”實現食品溯源尚處早期。面向食品溯源應用,區塊鏈技術本身也需要進化。他認為:其一,我國的食品溯源需要可以監管的區塊鏈系統,公鏈無法完成,而聯盟鏈和物聯網的結合才剛剛開始;其二,未來區塊鏈的設計與現在相比會相差非常大,甚至連區塊鏈的基本定義都發生了改變。蔡維德還指出,區塊鏈將會產生巨大的影響力,影響許多科技和應用。他認為,中國可以借機開發“互鏈網”“物鏈網”等新系統,搶占科技高地。(《人民郵電報》)[2020/7/14]
在真正的密碼學中,臺球桌的邊被換成了橢圓曲線,A是橢圓曲線上一個固定的點,它擊打自己,球在橢圓群里撞來撞去撞了B次,最后落在了橢圓群的一個點上,還要對該點再做一次映射,有了橢圓群上的一個點C。C是公鑰,B是私鑰。
這就是著名的橢圓曲線算法,被用于生成公鑰、私鑰,是比特幣系統中的第一個密碼學方法。
聲音 | 交易員Josh Rager:如果歷史重演,比特幣價格可能會很快翻番:加密貨幣交易員Josh Rager發推稱,當前比特幣走勢的結構讓他想起2015/2016年,當時比特幣在經歷了6個月的單向走勢后上漲了2.5倍。但Rager也承認他不想看到比特幣跌破9000美元的支撐位。 Rager進一步解釋稱:“如果比特幣的真的跌破了9000美元,也沒有理由恐慌,因為很多買家可能會以7000美元的價格入場。但對我來說,這樣就不得不熬過數周的下跌,這將使市場節奏放緩。耐心才是關鍵。”(U.Today)[2019/9/6]
橢圓曲線算法難以被破解,但并非不能被破解,足夠強大的量子計算可以找到多項式算法,通過A和C計算出B,也就是可以通過公鑰算出私鑰。所以,如果真的進入到量子計算時代,橢圓曲線算法是需要被新的抗量子計算的算法替換的。
量子計算與橢圓曲線算法
比特幣采用的橢圓曲線數字簽名算法的安全性是2^128。這是個天文數字。
在量子計算的情況下,使用PeterShor提出的Shor算法,它攻擊橢圓曲線的復雜度大概是O(log(N)^3),對于比特幣而言,理論上的計算量級是128^3次。
相關論文研究顯示,構造一個攻擊secp256-k1曲線的量子計算機,假設該計算機能把比特錯誤率降低到10^-4,那么有希望在使用170萬個量子比特的情況下,在7天之內完成計算。
聲音 | BM:如果反審查是有價值的 那么區塊控制就有權益證明價值:據 IMEOS 報道,昨晚 BM 在電報群和推特分別表達了針對反審查和區塊的的一些聯系觀點,他說到:
1.如果你想要一個免費治理的鏈,那么它必須具有不可變的規則。如果你想要審查阻力,那么區塊生產必須要有成本而不是利潤。生產區塊的成本必須隨著審查需求而增加,直到達到了言論(speech)需求和審查需求之間的市場均衡。
2.假設去中心化區塊挖礦的解決方案是負挖礦獎勵并隨著難度而增加,會是怎樣?假如你能通過支付更高費用來降低難度?如果反審查是有價值的,那么區塊控制就有權益證明價值。[2019/3/31]
在比特幣系統中,還有另一個密碼學方法,哈希函數SHA-256,它被用于生成與公鑰對應的錢包地址。該算法很好理解,就是把一個輸入以一種不可逆的方式轉換成一個輸出,它有非常強的單向性,想通過輸出來計算輸入是不可能的。
因此,哈希函數只能通過暴力的方式破解,也就是變換輸入值一次次去試,直到可以用某個輸入值算出目標輸出值。
相較于經典計算機,量子計算機在暴力搜索上具有可觀的優勢,不過仍然是一種多項式級別的性能優化,我們可以通過加倍安全位數,比如采用SHA-512來維持安全性。
比特幣錢包地址是公鑰經過兩次哈希計算得到的,一次是?SHA-256,一次是RIPEMD-160,量子計算很難攻破兩道哈希關口,通過錢包地址「撞」出公鑰。量子計算與SHA-256目前在量子算法里可以加速計算SHA-256的是LovGrover在1996年提出來的Grover算法,它可以將暴力搜索的性能提高到平方倍。假設我們要在一個N×N的巨大方格里尋找一根針,經典計算機需要逐一搜索每一個方格,最壞情況下需要搜索N×N次;但Grover算法即使是在最壞的情況下也只需要搜索N次。總結一下:比特幣中有兩種基礎密碼算法,一是橢圓曲線算法,一是哈希函數SHA-256。目前能夠找到前者的高效量子計算方法,實現破解;但并沒有找到后者的高效量子計算方法。當然,破解的前提是量子計算真的發展到足夠強大,要知道,谷歌最新的量子芯片只有54個量子比特。
如果一旦出現比暴跌更可怕的“礦難” 有可能出現類似2000年科技股泡沫破裂的危機:比特幣“礦難”導致投資者對科技股失去信心。作為區塊鏈技術的代表,比特幣的價格暴跌將嚴重影響投資者對區塊鏈技術相關的科技股的估值。在今年6月,比特幣的價格從大約3000美元暴跌到2500美元,單日跌幅超過16%。隨即伴隨著多只科技股的價格下降。其中,四大科技股(蘋果、谷歌、Facebook和亞馬遜)的下滑對美國市場影響很大,市值一日蒸發600億美元。此次比特幣和科技股的暴跌,是由于技術故障導致數以百萬計的散戶無法上線引起的。如果一旦出現比暴跌更可怕的“礦難”,投資者對區塊鏈技術失去信心,嚴重影響投資者對科技股的估值,勢必出現恐慌性拋售,有可能出現類似2000年科技股泡沫破裂的危機。[2017/12/27]
我們的比特幣安全嗎?
如果進入到量子計算時代,我們只需要用抗量子計算的密碼學算法生成公鑰、私鑰、錢包地址即可。但假如用戶未能升級公鑰私鑰,他們錢包中的比特幣是否就一定會被竊取?答案是否定的。
大致有如下幾種情況:
1.如果錢包地址中的比特幣從未被使用過,那么該地址的公鑰是不被人知曉的,其他人所知道的只有錢包地址。如前文所述,SHA-256是難以被量子計算破解的,這意味著其他人是無法通過錢包地址算出公鑰的。所以,即使可以通過公鑰算出私鑰,那些沒有暴露過公鑰的錢包地址也是安全的。
2.如果有好的比特幣使用習慣,一個錢包地址只使用一次,那么同理,新地址的公鑰也是不被人知曉的,新地址中的比特幣是安全的。
3.如果用戶重復使用一個錢包地址,那么該地址對應的公鑰就處于暴露狀態;如果量子計算破解了橢圓曲線算法,那么該地址中的比特幣就面臨被竊取的危險。
據統計截止到當前,有將近500萬個比特幣是存放于公鑰暴露的地址中的,此外還有將近177萬個比特幣使用的是P2PK地址,這是最早期的比特幣賬戶格式,公鑰是公開的,其中就包括被認為是中本聰的賬戶。如果這些比特幣不更換地址,它們是在量子計算攻擊范圍內的。
除了錢包地址,在比特幣系統中還有一個重要的地方使用到了SHA-256,那就是挖礦。挖礦就是暴力破解哈希函數的過程,通過調整輸入值「撞」出落在目標區間的輸出值。
如前文所述,從理論上講,量子計算機芯片在暴力搜索時是可以「碾壓」經典計算機芯片的,但我們同樣需要考慮到它的技術發展水平和芯片制作工藝。此外,芯片本就是隨著技術的發展不斷升級的,量子計算對挖礦的影響更多的是芯片升級的經濟問題,而不是安全問題。
量子計算下的安全:格密碼
在量子計算發展的同時,量子安全密碼學也在飛速發展,這其中最具代表性的是「格密碼」,它是基于格的密碼體制。
「格」是一個系數為整數的向量空間,可以把它理解成一個高維度空間,它有兩個基本的「格困難問題」,一是最短向量問題,一是最近向量問題,求解這類問題需要指數時間的復雜度,那么如果因子為多項式,這類問題就不存在多項式時間算法,對于量子計算也是一種計算上的不可能性。
這聽起來有些抽象,也許可以這么去理解:用筆在一張A4紙上畫出很多黑色的點,然后換支筆在紙上畫下一個紅色的點,我們需要做的是找到距離紅點最近的黑點,這很容易;現在從A4紙這個二維空間到一個三維空間,想象一下空間里漂浮著很多黑色的點,這時放一個紅色的點進去,同樣是去找距離紅點最近的黑點,這并不算很難,但相對于二維空間,其困難度已經不在一個級別了。
現在,我們把三維空間變成一個三百維的空間,給定一個紅點去找距離它最近的黑點,這個黑點一定存在,但想想看,找出它是不是幾乎不可能?這就是格困難問題。
格空間與橢圓曲線是相似的。在橢圓曲線上,可以有數學公式把公鑰和私鑰放在一個等式的兩頭,在格空間里,也有數學公式可以把類似黑點和紅點的東西放在一個等式的兩頭,那么我們就可以利用這類公式來生成公鑰和私鑰。
在橢圓曲線算法中,因為「離散對數困難問題」,傳統計算機無法通過公鑰計算出私鑰;在格密碼的算法中,因為「格困難問題」,量子計算機也無法通過公鑰算出私鑰。
格密碼發展很快,基于格我們不僅有抗量子計算的公鑰和私鑰,還有抗量子計算的對應于經典密碼概念的一系列密碼學算法或協議,它們可以被用于數字簽名、密鑰交換、零知識證明等等應用領域。
宇宙相信加密。加密容易,解密難。」
在可以預見的未來,依然如此。所以,不用擔心,對于比特幣是這樣,對于區塊鏈也是。參考資料
Arute,Frank,KunalArya,RyanBabbush,DaveBacon,JosephC.Bardin,RamiBarends,RupakBiswasetal."Quantumsupremacyusingaprogrammablesuperconductingprocessor."?Nature?574,no.7779(2019):505-510.
AndreasM.Antonopoulos答疑量子計算問題:www.youtube.com/watch?v=eo7mwcsUbdo;www.youtube.com/watch?v=wlzJyp3Qm7s
Gentry,Craig."Fullyhomomorphicencryptionusingideallattices."In?Stoc,vol.9,no.2009,pp.169-178.2009.
Aggarwal,Divesh,GavinK.Brennen,TroyLee,MiklosSantha,andMarcoTomamichel."QuantumattacksonBitcoin,andhowtoprotectagainstthem."?arXivpreprintarXiv:1710.10377?(2017).
Stewart,I.,D.Ilie,AlexeiZamyatin,SamWerner,M.F.Torshizi,andWilliamJ.Knottenbelt."Committingtoquantumresistance:aslowdefenceforBitcoinagainstafastquantumcomputingattack."?RoyalSocietyopenscience?5,no.6(2018):180410.
Regev,Oded."Lattice-basedcryptography."InAnnualInternationalCryptologyConference,pp.131-141.Springer,Berlin,Heidelberg,2006.
作者:互鏈脈搏·梁山花榮春風習習,國內區塊鏈應用市場一夜之間火速升溫。根據互鏈脈搏研究院不完全統計,2019年10月,全球共披露區塊鏈應用項目80個,環比9月份增長了14.3%.
1900/1/1 0:00:00作者:?FYJ 來源:區塊律動 編者注:原標題為《Web3.0宏觀邏輯思辨》本文預計閱讀時間15分鐘。「除了比特幣,我們一無所有。」在區塊鏈誕生的第十個年頭,這是許多人的真實想法.
1900/1/1 0:00:00隨著2020年比特幣區塊獎勵減半越來越近,其對幣價的的影響也越來越明顯,比特幣的支持者們本周繼續就這一熱點展開發討論.
1900/1/1 0:00:00據Cointelegragh10月30日報道,Calibra首席執行官大衛?馬庫斯最近表示,Facebook提出的穩定幣項目Libra的反洗錢標準將優于其他支付網絡.
1900/1/1 0:00:00文:棘輪 來源:?一本區塊鏈 最近數字貨幣領域最火的一個詞,就是DeFi。這到底是一個什么商業模式?DeFi從業者天天喊著要革傳統金融的命,這是否有可能性?實際上,DeFi并不神秘,其背后核心的.
1900/1/1 0:00:00導語:作為新一代的數字貨幣交易平臺,AAX憑借LSEG的MillenniumExchange?撮合引擎,為個人投資者和機構投資者提供機構級別的交易性能及體驗.
1900/1/1 0:00:00