加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > FIL > Info

為什么哈希公鑰不能抵御量子計算威脅?_比特幣:加密貨幣

Author:

Time:1900/1/1 0:00:00

編譯:哈希派-Adeline

來源:哈希派

比特幣系統中的私鑰由隨機生成器生成,再通過橢圓曲線算法(橢圓曲線的離散對數問題)、哈希函數等等單向、不可逆算法推導出公鑰以及地址。所以從理論上來說,哈希公鑰是可以抵御量子算力威脅的,就算將地址和公鑰公開在網絡上,也無法借其推導出私鑰,擁有私鑰就等于擁有比特幣的所有權。

公鑰、私鑰與地址的關系

但實際上,加密資產只在未交易前受到哈希函數的保護,因為在使用P2PKH或P2WPKH交易標準進行交易輸出加密貨幣時,公鑰會因此而暴露。

Upbit將暫停100萬韓元以上數字資產的存取款申請約3小時:5月30日消息,加密交易所 Upbit 發布公告稱,因區塊交易所服務檢查,將暫停 100 萬韓元(約 758 美元)以上數字資產的存取款申請約 3 小時。[2023/5/30 11:47:26]

而在后量子時代,我們廣泛使用的基于離散對數的公鑰密碼系統被認為是會被破解的。量子裝置能夠一次處理一個數據集的所有可能的2^n變種的函數,基于此,以量子計算為基礎的Shor算法可以很容易地在多項式時間內分解大整數因子。

也就是說,當你把一筆交易廣播到網絡上,并且它還沒有被區塊鏈所接受,那么這些交易就很容易受到攻擊。這個攻擊的窗口機會是有限的,但理論上還是可能的,如果QC的處理能力已經足夠強大,那么使用QC的黑客就可以根據暴露的公鑰,在交易被合法執行之前暴力破解出私鑰,然后用其簽名創建一個沖突的交易,將這筆交易中的加密貨幣發送到他們自己的地址。

Neutrino的多抵押系統已在v2.2.0版本更新中推出:3月3日消息,Neutrino在推特上宣布,多抵押系統已在Neutrino v2.2.0更新中推出,項目團隊已在XTN交易/Swap頁面上增加了對XTN到多抵押品交易的支持,并在多抵押品儲備中增加了1億枚WX代幣。此外,Neutrino主頁、 SURF和NSBT質押頁面均已更新,通過改變a和b參數暫時減少XTN的最大買入/賣出數量,以確保初始階段的多重抵押品穩定性。[2023/3/3 12:40:38]

更可怕的是,如果這個黑客本身就是礦工,那么除了根據公鑰計算私鑰以盜取加密貨幣外,他們同時可以拒絕確認那些不將加密貨幣發送給他們的交易。

這無疑是令人擔憂的情況,但人們同時又自我安慰地認為:公鑰只有參與了交易之后,才會被暴露給賬本,這種情況只發生在極少數賬戶。

持有1 BTC+的地址數量突破85萬,創歷史新高:金色財經報道,據 Glassnode 最新數據顯示,持有 1 BTC+ 的比特幣地址數據已突破 85 萬,截至目前為 850,543 個,創下歷史新高。[2022/6/10 23:05:43]

而事實上這個數字不容小覷:有超過550萬個的比特幣在公鑰暴露的情況下正在進行交易輸出。這些公鑰中,有的是因為使用了P2PK地址進行交易輸出,有的是因為用戶重復使用一個地址,公鑰在之前的交易被簽名時公開。

在這個數字基礎上,我們可以想象一下:如果量子計算機強大的計算能力突破了互聯網的安全防護,能夠在交易被確認前利用已暴露的公鑰計算出私鑰,那么黑客就能盜取這些數量驚人的比特幣,甚至于摧毀比特幣經濟,讓它變得一文不值。

不僅僅是區塊鏈,加密貨幣工具和錢包同樣存在公鑰暴露的問題。在目前的加密貨幣工具和錢包中,沒有哪個軟件將公鑰視為私密信息,大多數人并沒有意識到量子計算將給比特幣造成怎樣的影響。

上海法院裁決以虛擬幣購置車輛的銷售合同無效:6月17日消息,上海奉賢法院微信公眾號近日發布一則案例,消費者用虛擬貨幣購置車輛,最終法院判決認定合同無效。

據悉,黃某與某汽車公司簽訂的《汽車銷售合同》約定以虛擬貨幣尤里米作為貨幣支付的方式購車,但因汽車公司延遲交付,黃某將汽車公司訴至法院。黃某認為,尤里米是虛擬商品,本案屬于“以貨換貨”性質,不違反禁止性規定,故合同有效。

最終,法院認為《汽車銷售合同》的實質是以尤里米替代法定貨幣進行購買交易,該約定違反了94文的規定,違反法律、行政法規的強制性規定,認定合同無效,駁回黃某全部訴請。[2022/6/17 4:34:29]

許多錢包的做法是將父擴展公鑰發送到服務器,以便服務器監控交易,并能夠將數據發送回客戶端。所有使用這些錢包的人,錢包也會向服務器發送他們的父密鑰。服務提供商就有可能根據這些公鑰來計算私鑰,衍生出其他所有的子私鑰。私鑰的泄露讓使用過這些錢包的人的加密貨幣資產變得不再安全,隨時有被竊取的風險。

比特幣的擴展公鑰

公鑰的復雜腳本和合約也存在問題。使用腳本實現可編程交易的一個典型例子就是多重簽名技術Multisigs,這些腳本是不對公鑰進行哈希加密的。而合約中,不是所有的合約參與方都必須相互信任,這意味著其中一個參與方可以是惡意的。一旦有惡意參與者出現,他可以獲取合約中所有涉及到的公鑰(通過腳本),從而竊取與這些公鑰有關的加密貨幣。現有的公鑰哈希并不能對此進行保護。

總而言之,除了交易之外,仍有非常多種方式讓公鑰暴露,我們可能只是因為使用了錢包,就造成了公鑰的暴露。

量子計算機對橢圓曲線離散對數問題的威脅,可能會促使加密社區向后量子密碼學過渡,我們目前所有運用公鑰加密的系統需要改成能夠應對量子攻擊的密碼系統。

如果量子計算發展緩慢,加密系統有時間轉換到更強的函數上,并對所有的資產重新簽名。但如果橢圓密碼曲線突然被破解,系統無法及時檢測,那么可以將所有依賴ECDLP簽名算法(ECDSA和Schnorr)的簽名進行軟分割,從而鎖定所有加密貨幣。用戶可以根據公鑰,通過提供非暴露或具有量子阻抗的零知識證明來聲明私鑰的所有權。

比方說,用戶可以通過他們擁有的BIP32種子來證明自己的所有權。

通過BIP0032標準定義的HD錢包

BIP32種子是分層確定性錢包所遵循的標準,它是從單一種子產生一樹狀結構儲存多組keypairs的系統,我們只需要保存一個種子就可以推導出其他所有的子密鑰。由于零知識證明的特性,種子本身不會暴露(種子不是公鑰、私鑰中的一部分,它們不存在共享的公共組件)。目前來說,這種方式是相對安全的。

因此,盡管哈希算法的單向秘密機制使加密過程不可逆,但由于公鑰的暴露,當量子計算能力足夠強時,數百萬比特幣將被盜取,哈希只能提供一種虛假的安全感,現有的解決方案無法應對即將到來的威脅。

當然,這一切都建立在我們假設“量子計算機的算力足夠強大,能夠通過公鑰計算出私鑰,而我們并沒有意識到這項技術的強大,沒能及時升級對應系統”的前提下。

而實際上,量子計算機的每一步進展都在“眾目睽睽之下”,在量子計算機強大到足以打破橢圓曲線上的離散對數問題ECDLP之前,比特幣有足夠的時間進行抗量子的簽名算法軟分叉,最終,依賴ECDLP的簽名將被取代。

Tags:比特幣加密貨幣NEUTTRI比特幣的市值現在值多少錢穩定幣和加密貨幣的關系$NEUTR價格TRIVIA

FIL
Bobby Lee強勢回歸,為大眾帶來Ballet數字資產硬件錢包新體驗_ALL:ALETH幣

摘要:CoinDesk9月12日訊,前BTCC、比特幣中國聯合創始人兼CEO李啟元(BobbyLee)在沉寂了一年后宣布重返市場.

1900/1/1 0:00:00
嘉楠耘智招股書中有哪些值得注意的點?_比特幣:比特幣是干嘛用的呢

作者|秦曉峰 出品|Odaily星球日報 據Coindesk消息,全球第二大礦機比特幣廠商嘉楠耘智,已于當地時間10月28日正式向美國證券交易委員會提交了首次公開募股說明書.

1900/1/1 0:00:00
為何放棄大交易所而投資小交易所?游戲大佬郭海濱總結出區塊鏈五大未來投資賽道_區塊鏈:游戲幣英文

10月25日下午,現任盛大網絡旗下ActozSoft(亞拓士)董事長兼CEO、大幣網Dcoin交易所天使投資人郭海濱做客鏈節點ChainNode進行AMA.

1900/1/1 0:00:00
對話萬向區塊鏈董事長肖風:區塊鏈領域能出阿里騰訊級別公司_區塊鏈:數字貨幣

來源:新浪財經頭條 “借這個東風,加上自己的努力,我們會在‘區塊鏈+’方面繼續發力。等來這樣一天不容易,肯定會珍惜現在這樣一個局面.

1900/1/1 0:00:00
騰訊區塊鏈白皮書:區塊鏈創企年增250%,全球專利增幅已放緩_區塊鏈:buildyourtrust

原文標題:《2019騰訊區塊鏈白皮書》發布,詳解四大看點 文章轉自南方網 編輯:張霜 近日,《2019騰訊區塊鏈白皮書》正式發布.

1900/1/1 0:00:00
多個自貿區先行先試區塊鏈技術 推動企業上鏈_區塊鏈:bbk幣和多米公鏈

來源:證券日報 作者:劉?萌 在11月3日舉行的“第三屆中國企業改革發展論壇”上,濟南市委常委、副市長鄭德雁介紹,濟南已在中國(山東)自貿試驗區濟南片區.

1900/1/1 0:00:00
ads