加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > OKB > Info

V神提出新型密鑰分享方案:可用于腦錢包和社交恢復設計應用_ALT:TAI

Author:

Time:1900/1/1 0:00:00

注:原文作者是以太坊聯合創始人Vitalik Buterin,在這篇文章中,他描述了一種新型的M-of-N密鑰分享方案,并提出了腦錢包和社交恢復設計的兩種應用案例。

假設你希望生成一個秘密 s,而s可通過將N個密鑰分享中的M個放在一起來恢復,其中所有N個密鑰分享是預先知道的。那么這種方案有兩個用例:

一種腦錢包,其中N個密鑰分享是N個安全問題的答案,并且你希望僅通過M個安全問題的答案就可以恢復資金(單獨的安全問題會很糟糕,但如果你將20個安全問題組合起來,你可以獲得相當多的熵);

ETH 2.0開發人員:Altair升級規格將于5月21日左右凍結,V神提案允許將質押委托為礦池:ETH 2.0開發人員Ben Edgington更新Eth2雙周進展表示,Altair是計劃在年中進行的相對較小的信標鏈更新。根據開發人員最近的電話,客戶端團隊在實施Altair規格方面進展相當順利。目前暫定時間規劃(未承諾):Altair規格凍結在5月21日左右;6月初短期上線測試網(僅是Altair規格,不是分叉轉換);嘗試在6月底之前將當前的測試網分叉;七月底八月初部署到信標鏈。此外,Altair升級會導致不能支付驗證節點一個epoch的獎勵,除非采取一次性修復。該修復增加了實現和測試的復雜性,但回報相對較少。

另外,V神Vitalik提案允許驗證節點更改其簽名密鑰:提供了一種將質押委托給礦池的方法,同時保留一定程度的控制權,并對slashable行為負責。[2021/5/9 21:41:22]

一種社交恢復設計,其中你希望使用閾值解密而不是智能合約錢包,因為你正在嘗試恢復訪問私人數據,而不是加密貨幣,并且你希望你的恢復合作伙伴能夠使用他們已經擁有的密鑰(以減少有丟失這些密鑰的風險);

V神提出跨Rollup擴展方案以實現L2項目相互通信:3月3日消息,近日V神于社區論壇提出了一種針對特定類型的跨Rollup擴展的解決方案,以連接第二層擴展項目。根據該方案,雖然目前有許多項目已經部署了第二層Rollup方案,但問題在于各種二層項目不能直接在L2上實現相互通信。V神提議使用Rollup在兩個支持智能合約的協議之間進行傳輸。假設一個rollup可以處理簡單的事務,而另一個則具有完全的智能合約支持特性。為確保未來交易的安全,智能合約將被編程為接受“備忘錄”,其中包括任何人向它發送的額外數據。事務將創建一個連接層,在所有這些隔離的合約中保存存款,允許rollup A通過該層發送到rollup B。針對該方案,Alon Muroch表示該方案就像銀行之間的交易清算一樣。將資產批量分配到單獨的“賬戶”中可能會有限制,但兩端都設置一個大池,并按比例分攤費用可以是一種解決方案。(Cointelegraph)[2021/3/3 18:10:05]

普通的 M-of-N 密鑰分享方案不適用于這些用例中的任何一個,因為它只允許預先選擇 M 個密鑰分享,剩余的 (N-M) 個密鑰分享必須使用一種確定性算法從原始的M個中產生,并且看起來像隨機數據(在腦錢包的情況下,它們不適合作為安全問題的答案,在社交恢復的情況下,需要用戶使用特殊軟件來存儲它們,而不是從現有的HD錢包中衍生出來)。

動態 | V神提出一個無需委員會的可擴展數據鏈模型:以太坊創始人V神今日在Ethereum研究論壇上主持了一場討論,在這場討論中,他通過無欺詐證明的數據可用性證明概述了一個無需委員會的可擴展數據鏈模型。根據V神的說法,無欺詐證明的數據可用性檢查方案保留了傳統非切分區塊鏈的更多特性。他還提出了一種可能的設計,其中包括一個現有的基礎鏈,“類似于以太坊式不可伸縮的區塊鏈,任何人都可以將交易發布到該區塊鏈。”在這里,用戶將能夠支付費用并發送包含數據承諾的一種特殊類型的事務,區塊提議者/礦工隨后可以在該事務上進行數據可用性檢查,以驗證數據是否可用。V神還擴展了如何僅接受通過每個可用性檢查的塊,以及數據可用性采樣將“完全且絕對出于安全性”的依據。(AMBCrypto)[2020/1/6]

所以這就是我們要去改進的,我們制定了一個 N-of-(2N-M) 閾值方案,從原N個密鑰分享生成( N-M) 個附加密鑰分享。然后我們在區塊鏈上發布所有N-M 個附加密鑰分享。如果需要,在社會恢復案例中,人們可以簡單地給每個參與者一份所有附加密鑰分享的副本。這會導致附加密鑰分享變成有效的公共信息:它們丟失的風險可以忽略不計,但任何攻擊者都會擁有它們。而結果是,在未發布的 N個密鑰分享中,只要有M個密鑰分享與 N-M 個附加密鑰分享結合并揭示數據,我們就有了一個M-of-N方案,這正是我們想要的。

動態 | V神提議減少分片數量 以加速分片項目落地:V神在推特轉發其關于Eth2分片鏈簡化的提案,提議減少分片數量,以加速分片項目落地。有網友提問“之后轉到1024個分片是否復雜”,V神回復稱不復雜,費用也會有所不同。[2019/10/11]

2021年7月18日更新:社交恢復用例的替代機制

在社交恢復用例中,我們希望設置過程盡可能簡單,因為用戶是懶惰傾向的,如果設置困難,他們將不可避免地選擇不安全的小型恢復伙伴集。這意味著以去中心化方式生成密鑰分享所需的分布式密鑰生成 (DKG) 可能是一個壞主意,因為它需要 2 輪通信(這意味著額外的區塊鏈交易或每個人同時在線并擁有同步通信通道)。

相反,我們可以利用賬戶持有人自己擁有他們的私鑰這一事實。他們可以簡單地向每個恢復伙伴詢問他們的公鑰(例如,通過 pk = G * hash(ecdsa_sign(msk, nonce)),其中 msk 是恢復伙伴的主要密鑰),然后在鏈上發布一筆包含 nonce 的交易,并為每個 i 加密(share_i, pk_i) (注:其中 share_i 是第 i 個密鑰分享,pk_i 是第 i 個參與者的公鑰)。

如果我們避免重復使用nonce隨機數,從而不重用密鑰(例如,設置nonce = hash(secret, maddr_1 ... maddr_n),其中secret是放入恢復的值,maddr_i是第i個恢復伙伴的地址,應該就足夠了),我們可以使用基礎的Diffie-Hellman加密算法進行加密,這意味著僅具有 32 * (n+1) 個字節calldata數據的單筆交易,就足以保存恢復信息。

對此方案,ethresear.ch 論壇成員kelvin評論稱:

這很有趣! 我猜在社交恢復設計中,N個參與者會給他們的私鑰附加一些公共鹽(salt,指通過在密碼任意固定位置插入特定的字符串),然后將其哈希生成N個預先知道的密鑰分享?否則他們將不愿意泄露自己的密鑰分享,以讓N?M個附加密鑰分享被計算,并且他們還必須透露 M 個密鑰才能恢復秘密。此外,你認為人們會用這種方式來分發哪些類型的私人數據呢?

而Vitalik則回復稱:

1、實際上,他們會使用 hash(ecdsa_sign(key, salt))作為哈希函數來生成子密鑰,因為 ecdsa_sign 方法在 web3 API 中公開并且具有標準化的確定性輸出。 但這是一個實現細節, 效果是一樣的。2、我只是在考慮‘以太坊電子郵件’以及像Status這樣的去中心化消息傳遞應用的加密密鑰。另一個用例當然是其他區塊鏈的私鑰。

Tags:ALTROLLROLTAIAlturaroll幣是什么ROLS價格newretailcoin

OKB
一文了解Layer2模型、分類、具體方案_LAYER:KRO

原文標題:L2-理解和思考Layer2是個大的話題。是否去中心化,是否安全,資金狀態確認時間是Layer2的主要的討論話題。最近有點時間,總結一下Layer2的理解和思考.

1900/1/1 0:00:00
IDEG合伙人:未來四年加密貨幣行業的五個趨勢和三個投資策略_比特幣:NFT-Starter

2021 年至 2024 年或許又是加密行業一個界限分明的周期,它與上一個四年會有什么不同?如果看一下市值,我們會發現加密數字貨幣市場已經發展成為一個萬億級市場.

1900/1/1 0:00:00
?以太坊倫敦硬分叉即將到來 將如何影響ETH走勢_ETH:比特幣以太坊最新價格

期待已久的以太坊倫敦硬分叉可能會在UTC 時間8月4日13:00 到 17:00 之間啟動,區塊高度為12,965,000.

1900/1/1 0:00:00
以太坊倫敦升級EIP及其潛在影響_以太坊:ETH

以太坊共有四個發展階段,分別是前沿(Frontier)、家園(Homestead)、大都會(Metropolis)和寧靜(Serenity).

1900/1/1 0:00:00
美聯儲和耶魯大學的研究人員為穩定幣制定兩個監管框架_穩定幣:BDCC

美聯儲正在進行的關于央行數字貨幣(CBDC)的研究,已經擴大到包括穩定幣以及它們是否能得到有效監管的問題.

1900/1/1 0:00:00
金色前哨 | 推特CEO:比特幣將成為Twitter重要組成部分_比特幣:ORS

人們常說,在美國科技公司創始人中,Twitter CEO Jack Dorsey(杰克·多西)是比特幣的最大信仰者(Believer)和建設者(Builder).

1900/1/1 0:00:00
ads