区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 瑞波币 > 正文

比特币:为什么哈希公钥不能抵御量子计算威胁?_ECD

作者:

时间:

比特币系统中的私钥由随机生成器生成,再通过椭圆曲线算法(椭圆曲线的离散对数问题)、哈希函数等等单向、不可逆算法推导出公钥以及地址。所以从理论上来说,哈希公钥是可以抵御量子算力威胁的,就算将地址和公钥公开在网络上,也无法借其推导出私钥,拥有私钥就等于拥有比特币的所有权。公钥、私钥与地址的关系但实际上,加密资产只在未交易前受到哈希函数的保护,因为在使用P2PKH或P2WPKH交易标准进行交易输出加密货币时,公钥会因此而暴露。而在后量子时代,我们广泛使用的基于离散对数的公钥密码系统被认为是会被破解的。量子装置能够一次处理一个数据集的所有可能的2^n变种的函数,基于此,以量子计算为基础的Shor算法可以很容易地在多项式时间内分解大整数因子。也就是说,当你把一笔交易广播到网络上,并且它还没有被区块链所接受,那么这些交易就很容易受到攻击。这个攻击的窗口机会是有限的,但理论上还是可能的,如果QC的处理能力已经足够强大,那么使用QC的黑客就可以根据暴露的公钥,在交易被合法执行之前暴力破解出私钥,然后用其签名创建一个冲突的交易,将这笔交易中的加密货币发送到他们自己的地址。更可怕的是,如果这个黑客本身就是矿工,那么除了根据公钥计算私钥以盗取加密货币外,他们同时可以拒绝确认那些不将加密货币发送给他们的交易。这无疑是令人担忧的情况,但人们同时又自我安慰地认为:公钥只有参与了交易之后,才会被暴露给账本,这种情况只发生在极少数账户。而事实上这个数字不容小觑:有超过550万个的比特币在公钥暴露的情况下正在进行交易输出。这些公钥中,有的是因为使用了P2PK地址进行交易输出,有的是因为用户重复使用一个地址,公钥在之前的交易被签名时公开。在这个数字基础上,我们可以想象一下:如果量子计算机强大的计算能力突破了互联网的安全防护,能够在交易被确认前利用已暴露的公钥计算出私钥,那么黑客就能盗取这些数量惊人的比特币,甚至于摧毁比特币经济,让它变得一文不值。不仅仅是区块链,加密货币工具和钱包同样存在公钥暴露的问题。在目前的加密货币工具和钱包中,没有哪个软件将公钥视为私密信息,大多数人并没有意识到量子计算将给比特币造成怎样的影响。许多钱包的做法是将父扩展公钥发送到服务器,以便服务器监控交易,并能够将数据发送回客户端。所有使用这些钱包的人,钱包也会向服务器发送他们的父密钥。服务提供商就有可能根据这些公钥来计算私钥,衍生出其他所有的子私钥。私钥的泄露让使用过这些钱包的人的加密货币资产变得不再安全,随时有被窃取的风险。比特币的扩展公钥公钥的复杂脚本和合约也存在问题。使用脚本实现可编程交易的一个典型例子就是多重签名技术Multisigs,这些脚本是不对公钥进行哈希加密的。而合约中,不是所有的合约参与方都必须相互信任,这意味着其中一个参与方可以是恶意的。一旦有恶意参与者出现,他可以获取合约中所有涉及到的公钥(通过脚本),从而窃取与这些公钥有关的加密货币。现有的公钥哈希并不能对此进行保护。总而言之,除了交易之外,仍有非常多种方式让公钥暴露,我们可能只是因为使用了钱包,就造成了公钥的暴露。量子计算机对椭圆曲线离散对数问题的威胁,可能会促使加密社区向后量子密码学过渡,我们目前所有运用公钥加密的系统需要改成能够应对量子攻击的密码系统。如果量子计算发展缓慢,加密系统有时间转换到更强的函数上,并对所有的资产重新签名。但如果椭圆密码曲线突然被破解,系统无法及时检测,那么可以将所有依赖ECDLP签名算法(ECDSA和Schnorr)的签名进行软分割,从而锁定所有加密货币。用户可以根据公钥,通过提供非暴露或具有量子阻抗的零知识证明来声明私钥的所有权。比方说,用户可以通过他们拥有的BIP32种子来证明自己的所有权。通过BIP0032标准定义的HD钱包BIP32种子是分层确定性钱包所遵循的标准,它是从单一种子产生一树状结构储存多组keypairs的系统,我们只需要保存一个种子就可以推导出其他所有的子密钥。由于零知识证明的特性,种子本身不会暴露(种子不是公钥、私钥中的一部分,它们不存在共享的公共组件)。目前来说,这种方式是相对安全的。因此,尽管哈希算法的单向秘密机制使加密过程不可逆,但由于公钥的暴露,当量子计算能力足够强时,数百万比特币将被盗取,哈希只能提供一种虚假的安全感,现有的解决方案无法应对即将到来的威胁。当然,这一切都建立在我们假设“量子计算机的算力足够强大,能够通过公钥计算出私钥,而我们并没有意识到这项技术的强大,没能及时升级对应系统”的前提下。而实际上,量子计算机的每一步进展都在“众目睽睽之下”,在量子计算机强大到足以打破椭圆曲线上的离散对数问题ECDLP之前,比特币有足够的时间进行抗量子的签名算法软分叉,最终,依赖ECDLP的签名将被取代。

声音 | 肖磊:只要允许市场自己运行 中国在加密货币领域就可以获得更大的权利和利益:财经专栏作家肖磊今日在公众号上发文表示,比特币价格目前再次回到12000美元上方,年内涨幅高达300%,其并没有成为二十一世纪的郁金香泡沫,反而更加刺激了金融科技的发展。美国互联网巨头Facebook基于全球对比特币的需求,以及对区块链技术的金融应用需求,正在推出一种新的世界货币基础设施。肖磊还表示,中国只要允许市场自己运行就足够了,不需要出台什么鼓励和刺激政策,只要不禁止,中国在这一领域就能获得更大的权利和利益。Facebook发行的libra目前受到全球关注,以其采用的区块链技术和去中心化运作模式,给未来建立新的世界货币体系带来了一线曙光,但目前看,libra除了技术和渠道上的优势,其实最终的承载工具,就是一个资产证券化的交易标的。对于中国市场来说,技术层面的演变,或者说政策层面被触动之后的思考,暂时也很难预测,但有一点是可以肯定的,如果开放交易,libra最大的持有方,有可能依然会逐步落到中国人手里。[2019/6/27]

声音 | 肖磊:比特币无法跟黄金的共识机制相提并论:11月27日据每经网消息,肖磊表示,比特币处在“熊市”中,市场依然脆弱,比特币本身不产生盈利,持有者只能期待价格上涨,所以价格下跌会带来加速抛售效应,后市不容乐观。肖磊还表示,比特币的历史比较短暂,需要更长时间建立属性共识,跟黄金数千年形成的共识机制还无法相提并论。[2018/11/27]

声音 | 肖磊:区块链监管如何“去糟粕而留精华”存在挑战:据腾讯科技报道,肖磊发表专栏文章称,虚拟币市场有其特殊性,这可能会给监管带来一定的挑战和困扰。由于虚拟币这个概念,实际上来自于其底层技术“区块链”,如果站在监管层的角度,其中一个考虑是,去糟粕而留精华,把炒作虚拟币这个糟粕去掉,而留下“区块链”这个精华,这个可能会存在很大的挑战。[2018/8/23]

声音 | 肖磊:比特币的出现恰好满足了人类对货币的想象:在“世界区块链大会·乌镇”分会场“AI·跨界”上,知名财经专栏作家肖磊称人类进步的动力源泉是灵感的探索和丰富的想象,而比特币的出现恰好满足了人类对货币的想象,同时也符合了大国兴衰以及商业历史规律。[2018/7/2]

标签:比特币加密货币区块链ECD比特币最新价格多少美金一个加密货币行情怎么样区块链域名的用途ecd币违法吗

瑞波币热门资讯
DEFI:我在山寨交易平台当CEO的25天_okex交易所苹果版

编者按:本文来自白话区块链,作者:大路,Odaily星球日报经授权转载。上个月月初,我在一家招聘网站上看到一则广告,招聘CEO,要求写得很简单,只有寥寥几句话.

ETH:市场进入盘整区间,耐心等待新的信号_sbf币圈央妈

10月28日,在首届外滩金融峰会上,中国国际经济交流中心副理事长黄奇帆发表了“数字化重塑全球金融生态”的主旨演讲,演讲中提及,中国央行的数字货币经过5、6年的研究,技术目前已经趋于成熟.

区块链:肖磊:从法定货币到数字货币,类似于从计划经济到市场经济_SBF

编者按:本文来自肖磊看市,作者肖磊,Odaily星球日报经授权转载。1918年,苏俄开始实施特殊的经济政策,禁止日用必需品的私人贸易,实行产品实物供应及主要消费品配给制;取消货币和核算制,实行总.

比特币:拿央行数字货币当靶子,扎克伯格向美元示好_libra币在哪个交易所

编者按:本文首发于微信公众号锌链接,作者:王巧,关注公众号,和我们一起探索产业区块链价值。如需转载文章,请微信申请开白名单。Libra正逐渐被驯服.

BIS:星球日报 | 罗永浩婉拒币圈邀请;国际证监会组织:Libra很可能适用于现有证券规则_NFT

头条 罗永浩婉拒币圈邀请:感谢好意,但发币我自己也会此前,罗永浩被限制消费一事在微博上热传,对此币圈人士纷纷表示要帮助罗永浩还债.

SAL:被支付巨头群发好人卡,Libra没了全球化筹码_LIBRA

编者按:本文首发于微信公众号锌链接,作者:俞欣辰;编辑:王巧,关注公众号,和我们一起探索产业区块链价值。如需转载文章,请微信申请开白名单.