区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > SHIB > 正文

ROLL:V神提出新型密钥分享方案,可用于脑钱包和社交恢复设计应用_以太坊

作者:

时间:

注:原文作者是以太坊联合创始人VitalikButerin,在这篇文章中,他描述了一种新型的M-of-N密钥分享方案,并提出了脑钱包和社交恢复设计的两种应用案例。

假设你希望生成一个秘密s,而s可通过将N个密钥分享中的M个放在一起来恢复,其中所有N个密钥分享是预先知道的。那么这种方案有两个用例:

一种脑钱包,其中N个密钥分享是N个安全问题的答案,并且你希望仅通过M个安全问题的答案就可以恢复资金;一种社交恢复设计,其中你希望使用阈值解密而不是智能合约钱包,因为你正在尝试恢复访问私人数据,而不是加密货币,并且你希望你的恢复合作伙伴能够使用他们已经拥有的密钥;普通的M-of-N密钥分享方案不适用于这些用例中的任何一个,因为它只允许预先选择M个密钥分享,剩余的个密钥分享必须使用一种确定性算法从原始的M个中产生,并且看起来像随机数据。

V神提出“秘密地址”以加强隐私保护:金色财经报道,以太坊联合创始人Vitalik Buterin周末发布了一篇新博客,寻求通过“隐形地址系统”加强对区块链用户的隐私保护。在他的文章中,V神指出,确保隐私仍然是生态系统面临的一大挑战,“改善这种状况是一个重要的问题”。隐形地址是由钱包生成的,并混淆公钥地址,以便以私密的方式进行交易。要访问这些私人交易,必须使用一个称为“消费密钥”的特殊密钥。鉴于区块链上的交易是公开的,隐私一直是以太坊生态系统的一个大问题。尽管已有一些隐私机制,例如Tornado Cash,但它只能隐藏“主流可替代资产,如ETH或主要的ERC-20代币”。隐形地址将提供一种机制,为NFT和ENS域名添加隐私保护。(Coindesk)[2023/1/24 11:27:24]

所以这就是我们要去改进的,我们制定了一个N-of-(2N-M)阈值方案,从原N个密钥分享生成个附加密钥分享。然后我们在区块链上发布所有N-M个附加密钥分享。如果需要,在社会恢复案例中,人们可以简单地给每个参与者一份所有附加密钥分享的副本。这会导致附加密钥分享变成有效的公共信息:它们丢失的风险可以忽略不计,但任何攻击者都会拥有它们。而结果是,在未发布的N个密钥分享中,只要有M个密钥分享与N-M个附加密钥分享结合并揭示数据,我们就有了一个M-of-N方案,这正是我们想要的。

V神提出将The Graph作为一种可能的数据存储解决方案:11月30日消息,据雅虎财经报道,V神提出将TheGraph作为一种可能的数据存储解决方案,计划利用高度可伸缩的ZK-rollups来彻底改变以太坊2.0网络吞吐量。V神认为只有通过大规模采用ZK-rollups才能解决以太坊网络GAS费用过高问题。不管是短期和中期,还是长期来看,Rollups都是以太坊唯一无需信任的扩展解决方案。[2021/11/30 12:41:18]

2021年7月18日更新:社交恢复用例的替代机制

在社交恢复用例中,我们希望设置过程尽可能简单,因为用户是懒惰倾向的,如果设置困难,他们将不可避免地选择不安全的小型恢复伙伴集。这意味着以去中心化方式生成密钥分享所需的分布式密钥生成(DKG)可能是一个坏主意,因为它需要2轮通信。

V神提出跨Rollup扩展方案以实现L2项目相互通信:3月3日消息,近日V神于社区论坛提出了一种针对特定类型的跨Rollup扩展的解决方案,以连接第二层扩展项目。根据该方案,虽然目前有许多项目已经部署了第二层Rollup方案,但问题在于各种二层项目不能直接在L2上实现相互通信。V神提议使用Rollup在两个支持智能合约的协议之间进行传输。假设一个rollup可以处理简单的事务,而另一个则具有完全的智能合约支持特性。为确保未来交易的安全,智能合约将被编程为接受“备忘录”,其中包括任何人向它发送的额外数据。事务将创建一个连接层,在所有这些隔离的合约中保存存款,允许rollup A通过该层发送到rollup B。针对该方案,Alon Muroch表示该方案就像银行之间的交易清算一样。将资产批量分配到单独的“账户”中可能会有限制,但两端都设置一个大池,并按比例分摊费用可以是一种解决方案。(Cointelegraph)[2021/3/3 18:10:05]

相反,我们可以利用账户持有人自己拥有他们的私钥这一事实。他们可以简单地向每个恢复伙伴询问他们的公钥,然后在链上发布一笔包含nonce的交易,并为每个i加密(share_i,pk_i)。

如果我们避免重复使用nonce随机数,从而不重用密钥,我们可以使用基础的Diffie-Hellman加密算法进行加密,这意味着仅具有32*(n+1)个字节calldata数据的单笔交易,就足以保存恢复信息。

对此方案,ethresear.ch论坛成员kelvin评论称:

“这很有趣!我猜在社交恢复设计中,N个参与者会给他们的私钥附加一些公共盐,然后将其哈希生成N个预先知道的密钥分享?否则他们将不愿意泄露自己的密钥分享,以让N?M个附加密钥分享被计算,并且他们还必须透露M个密钥才能恢复秘密。此外,你认为人们会用这种方式来分发哪些类型的私人数据呢?”而Vitalik则回复称:

“1、实际上,他们会使用hash(ecdsa_sign(key,salt))作为哈希函数来生成子密钥,因为ecdsa_sign方法在web3API中公开并且具有标准化的确定性输出。但这是一个实现细节,效果是一样的。2、我只是在考虑‘以太坊电子邮件’以及像Status这样的去中心化消息传递应用的加密密钥。另一个用例当然是其他区块链的私钥。”。

标签:ROLROLL以太坊区块链ROLS币RollerSwap比特币以太坊区块链域名的用途

SHIB热门资讯
RED:Reddit CryptoSnoos NFT拍卖结束,平均成交价为131.67 ETH_UND

巴比特讯,据Opensea页面消息,Reddit此前上线的3款CryptoSnoosNFT拍卖已经结束,平均成交价为131.67ETH.

TUA:开放原子开源基金会刘涛:区块链开源项目应参考互联网标准方面的经验丨2021世界区块链大会_PERP

巴比特讯,7月24日下午,“2021世界区块链大会·杭州”在杭州未来科技城学术交流中心召开。本次大会由杭州时戳信息科技有限公司主办,杭州未来科技城管委会等机构支持.

HTT:云界网络创始人兼CEO杨林科:IPFS具备存储效率高、降低运营成本等优点丨2021世界区块链大会_区块链可以看作是

巴比特讯,7月24日下午,“2021世界区块链大会·杭州”在杭州未来科技城学术交流中心召开。本次大会由杭州时戳信息科技有限公司主办,杭州未来科技城管委会等机构支持.

ROLL:报告:热门链游 Axie 基本面大幅改善,背后原因何在?_SCOR

原标题:《DelphiDigital深度报告:热门链游Axie基本面大幅改善,背后原因何在?》撰文:YanLiberman,DelphiDigital分析师.

SLP:盘点学术界对比特币金融属性的研究成果(二)_axs币投资机构

在系列前一篇文章给出了学术界对比特币价格决定因素、比特币是否具备黄金属性以及是否应当配置比特币作为投资组合后.

NFT:NFT中文手册 | 基础知识:NFT安全_OPEN

本手册是第一本中文的NFT用户指南,主要内容包括:NFT领域的专有名词、用户的操作指南、以及NFT的项目。本手册会随着NFT生态发展持续更新。希望本手册能够为新用户进入NFT领域提供帮助.