编译:哈希派-Adeline
来源:哈希派
比特币系统中的私钥由随机生成器生成,再通过椭圆曲线算法(椭圆曲线的离散对数问题)、哈希函数等等单向、不可逆算法推导出公钥以及地址。所以从理论上来说,哈希公钥是可以抵御量子算力威胁的,就算将地址和公钥公开在网络上,也无法借其推导出私钥,拥有私钥就等于拥有比特币的所有权。
公钥、私钥与地址的关系
但实际上,加密资产只在未交易前受到哈希函数的保护,因为在使用P2PKH或P2WPKH交易标准进行交易输出加密货币时,公钥会因此而暴露。
Consensys成立Linea生态投资联盟,成员包括Amber、Animoca Brands等:8月17日消息,Consen Sys L2网络Linea启动Linea生态系统投资联盟(EIA),是由30多家风险投资公司组成的投资联合体,包括Amber Group、Animoca Brands、Block Tower Capital、Fenbushi Capital、Huobi Ventures、IOSG Ventures等,以支持Linea生态的建设者。[2023/8/17 18:05:08]
而在后量子时代,我们广泛使用的基于离散对数的公钥密码系统被认为是会被破解的。量子装置能够一次处理一个数据集的所有可能的2^n变种的函数,基于此,以量子计算为基础的Shor算法可以很容易地在多项式时间内分解大整数因子。
Ribbon Finance将推出链上期权交易所Aevo:金色财经报道,Ribbon Finance 将推出链上期权交易所 Aevo。Ribbon Finance 的治理代币 RBN 在 24 小时内飙升了 19%,价格为 0.25 美元。根据区块链分析公司 Nansen 的数据,虽然该代币的交易量在同一时期跃升了 477% 以上,达到 420 万美元以上,但持有 RBN 的钱包数量一直持平在 4,200 个左右。
Ribbon Finance 是一套 DeFi 协议,以向用户提供多种链上结构化产品而闻名,它宣布很快将推出一个链上期权交易所 Aevo,Ribbon 的期权合约将在其中结算。Aevo 最初定于 2022 年第四季度推出,但尚未向公众开放。[2023/3/16 13:06:49]
也就是说,当你把一笔交易广播到网络上,并且它还没有被区块链所接受,那么这些交易就很容易受到攻击。这个攻击的窗口机会是有限的,但理论上还是可能的,如果QC的处理能力已经足够强大,那么使用QC的黑客就可以根据暴露的公钥,在交易被合法执行之前暴力破解出私钥,然后用其签名创建一个冲突的交易,将这笔交易中的加密货币发送到他们自己的地址。
英国或于明年通过金融服务和市场法案,为加密货币监管铺平道路:12月20日消息,英国财政部发言人在电子邮件中表示,英国金融服务和市场法案(FSMB)将于明年春天获得通过并成为法律。 如果FSMB获得通过,它将确保加密货币被视为受监管的活动,并赋予英国金融行为监管局(FCA)和英国央行监管系统性加密货币和稳定币的权力。
该法案最终有可能在财政部预期的时间框架之外获得通过,目前还没有议会网站列出该法案通过的时间表。此外,英国财政部计划在未来几周发布一份关于如何监管加密货币的咨询意见。(CoinDesk)
?[2022/12/20 21:55:34]
更可怕的是,如果这个黑客本身就是矿工,那么除了根据公钥计算私钥以盗取加密货币外,他们同时可以拒绝确认那些不将加密货币发送给他们的交易。
路透社:保险公司拒绝或限制对FTX有敞口的客户提供保险:12月19日消息,据外媒报道,几位市场参与者表示,保险公司拒绝或限制对破产的加密交易所FTX有敞口的客户提供保险,这使得数字货币交易员和交易所无法为黑客攻击、盗窃或诉讼带来的任何损失投保。
其中,伦敦劳合社(SOLYD.UL)和百慕大保险市场的专家要求加密公司提高其对FTX的敞口透明度。经纪商Hugh Wood Canada Ltd总裁Kyle Nichols表示,保险公司要求客户填写一份调查问卷,询问他们是否投资了FTX,或是否在该交易所拥有资产。
保险公司还提议设置保单排除条款,拒绝对因FTX倒闭而产生的任何索赔进行承保,这些条款涵盖数字资产保护以及从事加密货币交易的公司董事和高管的个人责任。保险公司和经纪人表示,排除条款对保险公司来说可能是一种故障保险,并将使寻求保险的公司更加困难。(路透社)[2022/12/19 21:53:31]
这无疑是令人担忧的情况,但人们同时又自我安慰地认为:公钥只有参与了交易之后,才会被暴露给账本,这种情况只发生在极少数账户。
而事实上这个数字不容小觑:有超过550万个的比特币在公钥暴露的情况下正在进行交易输出。这些公钥中,有的是因为使用了P2PK地址进行交易输出,有的是因为用户重复使用一个地址,公钥在之前的交易被签名时公开。
在这个数字基础上,我们可以想象一下:如果量子计算机强大的计算能力突破了互联网的安全防护,能够在交易被确认前利用已暴露的公钥计算出私钥,那么黑客就能盗取这些数量惊人的比特币,甚至于摧毁比特币经济,让它变得一文不值。
不仅仅是区块链,加密货币工具和钱包同样存在公钥暴露的问题。在目前的加密货币工具和钱包中,没有哪个软件将公钥视为私密信息,大多数人并没有意识到量子计算将给比特币造成怎样的影响。
许多钱包的做法是将父扩展公钥发送到服务器,以便服务器监控交易,并能够将数据发送回客户端。所有使用这些钱包的人,钱包也会向服务器发送他们的父密钥。服务提供商就有可能根据这些公钥来计算私钥,衍生出其他所有的子私钥。私钥的泄露让使用过这些钱包的人的加密货币资产变得不再安全,随时有被窃取的风险。
比特币的扩展公钥
公钥的复杂脚本和合约也存在问题。使用脚本实现可编程交易的一个典型例子就是多重签名技术Multisigs,这些脚本是不对公钥进行哈希加密的。而合约中,不是所有的合约参与方都必须相互信任,这意味着其中一个参与方可以是恶意的。一旦有恶意参与者出现,他可以获取合约中所有涉及到的公钥(通过脚本),从而窃取与这些公钥有关的加密货币。现有的公钥哈希并不能对此进行保护。
总而言之,除了交易之外,仍有非常多种方式让公钥暴露,我们可能只是因为使用了钱包,就造成了公钥的暴露。
量子计算机对椭圆曲线离散对数问题的威胁,可能会促使加密社区向后量子密码学过渡,我们目前所有运用公钥加密的系统需要改成能够应对量子攻击的密码系统。
如果量子计算发展缓慢,加密系统有时间转换到更强的函数上,并对所有的资产重新签名。但如果椭圆密码曲线突然被破解,系统无法及时检测,那么可以将所有依赖ECDLP签名算法(ECDSA和Schnorr)的签名进行软分割,从而锁定所有加密货币。用户可以根据公钥,通过提供非暴露或具有量子阻抗的零知识证明来声明私钥的所有权。
比方说,用户可以通过他们拥有的BIP32种子来证明自己的所有权。
通过BIP0032标准定义的HD钱包
BIP32种子是分层确定性钱包所遵循的标准,它是从单一种子产生一树状结构储存多组keypairs的系统,我们只需要保存一个种子就可以推导出其他所有的子密钥。由于零知识证明的特性,种子本身不会暴露(种子不是公钥、私钥中的一部分,它们不存在共享的公共组件)。目前来说,这种方式是相对安全的。
因此,尽管哈希算法的单向秘密机制使加密过程不可逆,但由于公钥的暴露,当量子计算能力足够强时,数百万比特币将被盗取,哈希只能提供一种虚假的安全感,现有的解决方案无法应对即将到来的威胁。
当然,这一切都建立在我们假设“量子计算机的算力足够强大,能够通过公钥计算出私钥,而我们并没有意识到这项技术的强大,没能及时升级对应系统”的前提下。
而实际上,量子计算机的每一步进展都在“众目睽睽之下”,在量子计算机强大到足以打破椭圆曲线上的离散对数问题ECDLP之前,比特币有足够的时间进行抗量子的签名算法软分叉,最终,依赖ECDLP的签名将被取代。
据美国证券交易委员会官网显示,继10月28日递交第一次初级招股书之后,矿机生产商嘉楠耘智于11月5日更新了第二份经过修正的初级招股书,并且11月6日还递交了一份债券上市登记.
作者:王春蕊 来源:新京报 区块链作为核心技术,已经从技术构想走入现实,在智慧城市领域特别是信息共享方面彰显出了巨大应用潜力.
Overview概述 背景介绍:本文将从监管法规层面出发,解读各地监管机构在ICO、交易所及衍生品交易、STO等监管方式和历史规则.
作者:小葱姐 来源:小葱区块链 10月24日,Bakkt宣布将于今年12月9日推出全球首个基于比特币期货受监管的期权合约.
本文来源:法制日报11月6日《声音》版作者:中央财经大学法学院教授邓建鹏区块链是按照时间先后顺序,将数据区块以前后相连的方式组合而成的链式数据库,以密码学方式保证不可篡改和不可伪造的分布式账本.
来源:《纽约客》杂志 本文首发于机器之能 编译:张震、Edison、Rik 来源:碳链价值 奇虎360创始人周鸿祎曾在朋友圈表示:迄今我认为说的最深入浅出最明明白白的一篇文章,没有大道理.