編譯:哈希派-Adeline
來源:哈希派
比特幣系統中的私鑰由隨機生成器生成,再通過橢圓曲線算法(橢圓曲線的離散對數問題)、哈希函數等等單向、不可逆算法推導出公鑰以及地址。所以從理論上來說,哈希公鑰是可以抵御量子算力威脅的,就算將地址和公鑰公開在網絡上,也無法借其推導出私鑰,擁有私鑰就等于擁有比特幣的所有權。
公鑰、私鑰與地址的關系
但實際上,加密資產只在未交易前受到哈希函數的保護,因為在使用P2PKH或P2WPKH交易標準進行交易輸出加密貨幣時,公鑰會因此而暴露。
美聯儲3月加息25個基點概率暫報87.8%:3月22日消息,據CME“美聯儲觀察”,美聯儲3月加息25個基點至4.75%-5.00%區間的概率暫報87.8%,維持不變的概率為12.2%,加息50個基點的概率為0。[2023/3/22 13:19:38]
而在后量子時代,我們廣泛使用的基于離散對數的公鑰密碼系統被認為是會被破解的。量子裝置能夠一次處理一個數據集的所有可能的2^n變種的函數,基于此,以量子計算為基礎的Shor算法可以很容易地在多項式時間內分解大整數因子。
也就是說,當你把一筆交易廣播到網絡上,并且它還沒有被區塊鏈所接受,那么這些交易就很容易受到攻擊。這個攻擊的窗口機會是有限的,但理論上還是可能的,如果QC的處理能力已經足夠強大,那么使用QC的黑客就可以根據暴露的公鑰,在交易被合法執行之前暴力破解出私鑰,然后用其簽名創建一個沖突的交易,將這筆交易中的加密貨幣發送到他們自己的地址。
Ripple:半數支付公司認為商家將在1至3年內接受加密貨幣結算:3月6日消息,據Ripple和美國快速支付委員會(US Faster Payments Council)進行的一項聯合研究顯示,超半數接受調查的支付公司負責人認為,預計大多數商家將在一到三年內接受加密貨幣作為結算方式。據大多數參與者的說法,加密貨幣可能在不久的將來成為一種廣泛使用的支付方式,并降低結算成本。
他們表示,區塊鏈技術將在不久的將來實現更快的金融交易。不過雖然總體上看好加密貨幣可能具有的優點,但只有17%的受訪者表示他們已采用加密貨幣作為支付手段。當前他們主要的憂慮來源于監管的不確定性、有限的行業接受度和對客戶保護的擔憂。[2023/3/6 12:44:10]
更可怕的是,如果這個黑客本身就是礦工,那么除了根據公鑰計算私鑰以盜取加密貨幣外,他們同時可以拒絕確認那些不將加密貨幣發送給他們的交易。
馬斯克向蘋果公司“宣戰”:反對APP Store收取30%交易費用:金色財經報道,收購推特公司的馬斯克在社交媒體發圖反對蘋果公司通過APP Store對其平臺應用收取30%的交易費用,馬斯克發布的推文包括一輛印有他名字的汽車的表情包,它轉向標有“開戰”的高速公路出口匝道,而不是繼續朝著“支付30%”的方向前進。
這位億萬富翁首席執行官此前還在推特上表示,蘋果“威脅要從其 App Store 中刪除 Twitter,但不會告訴我們原因”。截至目前,蘋果公司沒有對此事發表相關置評。[2022/11/29 21:08:44]
這無疑是令人擔憂的情況,但人們同時又自我安慰地認為:公鑰只有參與了交易之后,才會被暴露給賬本,這種情況只發生在極少數賬戶。
而事實上這個數字不容小覷:有超過550萬個的比特幣在公鑰暴露的情況下正在進行交易輸出。這些公鑰中,有的是因為使用了P2PK地址進行交易輸出,有的是因為用戶重復使用一個地址,公鑰在之前的交易被簽名時公開。
普華永道:短時間內元宇宙相關企業進行 IPO 可能性較低:8月19日消息,普華永道發布2022年上半年中國內地科技、媒體及通信行業(TMT)企業首次公開募股(IPO)數據。近兩年,元宇宙一直以來都是資本市場關注的焦點,對此普華永道中國內地媒體行業主管合伙人蔡智鋒表示,雖然國內外互聯網巨頭均在元宇宙領域有所布局,但元宇宙行業依然處于一種摸索和發展期,鑒于目前相關政策的不確定性,短時間內元宇宙相關企業進行IPO可能性比較低。[2022/8/19 12:35:42]
在這個數字基礎上,我們可以想象一下:如果量子計算機強大的計算能力突破了互聯網的安全防護,能夠在交易被確認前利用已暴露的公鑰計算出私鑰,那么黑客就能盜取這些數量驚人的比特幣,甚至于摧毀比特幣經濟,讓它變得一文不值。
不僅僅是區塊鏈,加密貨幣工具和錢包同樣存在公鑰暴露的問題。在目前的加密貨幣工具和錢包中,沒有哪個軟件將公鑰視為私密信息,大多數人并沒有意識到量子計算將給比特幣造成怎樣的影響。
許多錢包的做法是將父擴展公鑰發送到服務器,以便服務器監控交易,并能夠將數據發送回客戶端。所有使用這些錢包的人,錢包也會向服務器發送他們的父密鑰。服務提供商就有可能根據這些公鑰來計算私鑰,衍生出其他所有的子私鑰。私鑰的泄露讓使用過這些錢包的人的加密貨幣資產變得不再安全,隨時有被竊取的風險。
比特幣的擴展公鑰
公鑰的復雜腳本和合約也存在問題。使用腳本實現可編程交易的一個典型例子就是多重簽名技術Multisigs,這些腳本是不對公鑰進行哈希加密的。而合約中,不是所有的合約參與方都必須相互信任,這意味著其中一個參與方可以是惡意的。一旦有惡意參與者出現,他可以獲取合約中所有涉及到的公鑰(通過腳本),從而竊取與這些公鑰有關的加密貨幣。現有的公鑰哈希并不能對此進行保護。
總而言之,除了交易之外,仍有非常多種方式讓公鑰暴露,我們可能只是因為使用了錢包,就造成了公鑰的暴露。
量子計算機對橢圓曲線離散對數問題的威脅,可能會促使加密社區向后量子密碼學過渡,我們目前所有運用公鑰加密的系統需要改成能夠應對量子攻擊的密碼系統。
如果量子計算發展緩慢,加密系統有時間轉換到更強的函數上,并對所有的資產重新簽名。但如果橢圓密碼曲線突然被破解,系統無法及時檢測,那么可以將所有依賴ECDLP簽名算法(ECDSA和Schnorr)的簽名進行軟分割,從而鎖定所有加密貨幣。用戶可以根據公鑰,通過提供非暴露或具有量子阻抗的零知識證明來聲明私鑰的所有權。
比方說,用戶可以通過他們擁有的BIP32種子來證明自己的所有權。
通過BIP0032標準定義的HD錢包
BIP32種子是分層確定性錢包所遵循的標準,它是從單一種子產生一樹狀結構儲存多組keypairs的系統,我們只需要保存一個種子就可以推導出其他所有的子密鑰。由于零知識證明的特性,種子本身不會暴露(種子不是公鑰、私鑰中的一部分,它們不存在共享的公共組件)。目前來說,這種方式是相對安全的。
因此,盡管哈希算法的單向秘密機制使加密過程不可逆,但由于公鑰的暴露,當量子計算能力足夠強時,數百萬比特幣將被盜取,哈希只能提供一種虛假的安全感,現有的解決方案無法應對即將到來的威脅。
當然,這一切都建立在我們假設“量子計算機的算力足夠強大,能夠通過公鑰計算出私鑰,而我們并沒有意識到這項技術的強大,沒能及時升級對應系統”的前提下。
而實際上,量子計算機的每一步進展都在“眾目睽睽之下”,在量子計算機強大到足以打破橢圓曲線上的離散對數問題ECDLP之前,比特幣有足夠的時間進行抗量子的簽名算法軟分叉,最終,依賴ECDLP的簽名將被取代。
新華社10月25日下午報道,中共中央局10月24日下午就區塊鏈技術發展現狀和趨勢進行第十八次集體學習.
1900/1/1 0:00:00據Cointelegraph10月22日報道,金融服務公司荷蘭國際集團宣布,其研究人員已經解決了區塊鏈軟件公司R3旗下Corda區塊鏈的安全和隱私問題.
1900/1/1 0:00:00筆者在上一篇中提到,對于所有幣圈人來說,如何用數字錢包這樣的支付工具、去替代像支付寶和微信這樣的傳統支付工具,一直是業內熱度甚高的話題.
1900/1/1 0:00:00作者:蔡凱龍 如果比特幣價格證明是被人為操縱的,你還敢持有嗎?機構投資還敢投嗎?監管層還放心讓普通投資人加入數字貨幣投資熱潮嗎?最近一篇證明比特幣價格被操縱的研究.
1900/1/1 0:00:00PA周刊第七十九期10.21-10.27文|周文怡編輯|畢彤彤Tong來源|?PANews概述:頂層釋放利好消息,區塊鏈作為核心技術自主創新的重要突破口;美國財政部:贊同必須監控Libra.
1900/1/1 0:00:00上周,一段在拉斯維加斯活動上拍的視頻火了,自稱“比特幣聯合創始人”的J?rgMolt成為了人們關注的焦點,他說自己有25萬比特幣.
1900/1/1 0:00:00