Vitalik:如何在突发量子攻击时保护用户资金_全球资讯热分享网(专注热点收集平台)

Vitalik:如何在突发量子攻击时保护用户资金


Vitalik:如何在突发量子攻击时保护用户资金

  2024-03-13 03:23:05     简体|繁體
http://refenxiang.com/1053209.html

数字货币网报道:

作者:Vitalik Buterin;编译:邓通,

假设明天宣布量子计算机可用,并且不良行为者已经可以访问它们并能够使用它们窃取用户的资金。 防止这种情况的发生是抗量子密码学(例如 Winternitz 签名、STARK)的目标,一旦账户抽象到位,任何用户都可以按照自己的计划转而使用抗量子签名方案。 但如果我们没有那么多时间,而突然的量子转移早在这之前就发生了怎么办?

我认为,实际上,我们已经做好了准备,可以制作一个非常简单的恢复分叉来应对这种情况。 区块链将不得不硬分叉,用户将不得不下载新的钱包软件,但很少有用户会损失资金。

量子计算机的主要挑战如下。 以太坊地址定义为 keccak(priv_to_pub(k))[12:],其中 k 是私钥,priv_to_pub 是将私钥转换为公钥的椭圆曲线乘法。 使用量子计算机,椭圆曲线乘法变得可逆(因为这是一个离散对数问题),但哈希仍然是安全的。 如果用户尚未使用其账户进行任何交易,则只有地址是公开可见的,并且他们已经是安全的。 但是,如果用户进行了一笔交易,那么该交易的签名就会泄露公钥,这在后量子世界中允许泄露私钥。 因此大多数用户都容易受到攻击。

但我们可以做得更好。 关键的认识是,在实践中,大多数用户的私钥本身就是一堆哈希计算的结果。 许多密钥是使用 BIP-32 生成的,它通过从主种子短语开始的一系列哈希值生成每个地址。 许多非 BIP-32 密钥生成方法的工作原理类似,例如: 如果用户有脑钱包,它通常是应用于某些密码的一系列哈希值(或中等难度的 KDF)。

这意味着 EIP 的自然结构是通过硬分叉链来从量子紧急情况中恢复:

  1. 恢复第一个明显发生大规模盗窃的区块之后的所有区块;

  2. 传统基于 EOA 的交易被禁用;

  3. 添加了新的交易类型,以允许来自智能合约钱包的交易(例如 RIP-7560 的一部分)(如果尚不可用);

  4. 添加新的交易类型或操作码,您可以通过它提供 STARK 证明,证明 (i) 私有原像 x,(ii) 来自 k 个批准的哈希函数列表的哈希函数 ID 1 <= i < k, (iii) 公共地址 A,使得 keccak(priv_to_pub(hashes[i](x)))[12:] = A。STARK 还接受该新验证码的哈希值作为公共输入账户。 如果证明通过,您的账户代码将切换为新的验证代码,从那时起您将能够将其用作智能合约钱包。

出于Gas效率的原因(毕竟STARK很大),我们可以让STARK成为批量证明,证明上述类型的N个STARK(必须是STARK-of-STARK,而不是直接证明多个声明 ,因为每个用户的 x 需要对聚合器保密)。

原则上,实施此类硬分叉的基础设施可以在明天开始建设,从而使以太坊生态系统做好充分准备,以防量子紧急情况确实发生。



编辑:web3528btc 来源:加密钱包代币

分享到:

  • 上一篇
    下一篇

  • 分享知识|收获智慧

    全球资讯热分享网(专注热点收集平台)
    手机查看(二维码扫一扫)

    全球资讯热分享网,最有影响力热点信息分类网站,主要集合图文、知识、日常、娱乐、财经、文化、生活、致富、女性、地区、科技等多类信息分享交流,免费提供最有价值的头条信息平台。
    « 2024年 » « 06月 »
    12
    3456789
    10111213141516
    17181920212223
    24252627282930

    最新资讯

    [代运营]免费代运营,平台:腾讯系/知乎/小红书/头条/抖音/百度(baidu)/网易新闻等
  • 2024-06-14 17:16:50

     

    [代运营]中医养生,小病种加粉,血糖表单,大搜男科,都可切量,给码就上,专业代投,质量保证。
  • 2024-06-14 17:09:44

     

    [开户]快手直播养生粉、视频号直播养生粉
  • 2024-06-14 17:02:39

     

    [开户]抖音 相亲 快手 相亲 驾校 JZ 旅游 国学 有户
  • 2024-06-14 16:55:33

     

    [开户] 抖音地产汽车,快手地产汽车,朋友圈地产汽车广告投放代运营开户
  • 2024-06-14 16:48:27

     

    [开户]贷款、医美、汽车广告投放渠道,收集精准线索表单
  • 2024-06-14 16:41:22

     

    [开户]快手抖音头条开户代运营
  • 2024-06-14 16:34:17

     

    [开户]企业d历史表单。婚恋。xyk。企业d(全国抖音有户都可跑)
  • 2024-06-14 16:27:10

     

    [开户]oppo信息流一级代理商,中医养生课,加粉成本30左右,高龄转化人群,质量好,需要来
  • 2024-06-14 16:20:05

     

    [开户] 腾讯一手源头加白,全行业秒审,全素材秒审,一手,无中间商
  • 2024-06-14 16:13:00

     

    [开户] 腾讯广点通,尚们按摩,绑号就上,按粉计算,少量起跑,一手政策!
  • 2024-06-14 16:05:54

     

    [开户] WS拉群 精准引流
  • 2024-06-14 15:58:48

     

    [开户]百度(baidu)nk精准搜索表单量
  • 2024-06-14 15:51:43

     

    [开户]全媒体信息流广告投放精准引流渠道 全国不限制行业接单 技术运营全包 找我洽谈
  • 2024-06-14 15:44:37

     

    [开户]头条官方一代,千川对私3.5,秒开下户充值秒到账,收量稳定.
  • 2024-06-14 15:37:32