Vitalik:如何在突发量子攻击时保护用户资金_每日快讯(专注热点分享网)

Vitalik:如何在突发量子攻击时保护用户资金


Vitalik:如何在突发量子攻击时保护用户资金

  2024-03-13 03:23:05     简体|繁體
http://news.qghjm.com/1053209.html


数字货币网报道:

作者:Vitalik Buterin;编译:邓通,

假设明天宣布量子计算机可用,并且不良行为者已经可以访问它们并能够使用它们窃取用户的资金。 防止这种情况的发生是抗量子密码学(例如 Winternitz 签名、STARK)的目标,一旦账户抽象到位,任何用户都可以按照自己的计划转而使用抗量子签名方案。 但如果我们没有那么多时间,而突然的量子转移早在这之前就发生了怎么办?

我认为,实际上,我们已经做好了准备,可以制作一个非常简单的恢复分叉来应对这种情况。 区块链将不得不硬分叉,用户将不得不下载新的钱包软件,但很少有用户会损失资金。

量子计算机的主要挑战如下。 以太坊地址定义为 keccak(priv_to_pub(k))[12:],其中 k 是私钥,priv_to_pub 是将私钥转换为公钥的椭圆曲线乘法。 使用量子计算机,椭圆曲线乘法变得可逆(因为这是一个离散对数问题),但哈希仍然是安全的。 如果用户尚未使用其账户进行任何交易,则只有地址是公开可见的,并且他们已经是安全的。 但是,如果用户进行了一笔交易,那么该交易的签名就会泄露公钥,这在后量子世界中允许泄露私钥。 因此大多数用户都容易受到攻击。

但我们可以做得更好。 关键的认识是,在实践中,大多数用户的私钥本身就是一堆哈希计算的结果。 许多密钥是使用 BIP-32 生成的,它通过从主种子短语开始的一系列哈希值生成每个地址。 许多非 BIP-32 密钥生成方法的工作原理类似,例如: 如果用户有脑钱包,它通常是应用于某些密码的一系列哈希值(或中等难度的 KDF)。

这意味着 EIP 的自然结构是通过硬分叉链来从量子紧急情况中恢复:

  1. 恢复第一个明显发生大规模盗窃的区块之后的所有区块;

  2. 传统基于 EOA 的交易被禁用;

  3. 添加了新的交易类型,以允许来自智能合约钱包的交易(例如 RIP-7560 的一部分)(如果尚不可用);

  4. 添加新的交易类型或操作码,您可以通过它提供 STARK 证明,证明 (i) 私有原像 x,(ii) 来自 k 个批准的哈希函数列表的哈希函数 ID 1 <= i < k, (iii) 公共地址 A,使得 keccak(priv_to_pub(hashes[i](x)))[12:] = A。STARK 还接受该新验证码的哈希值作为公共输入账户。 如果证明通过,您的账户代码将切换为新的验证代码,从那时起您将能够将其用作智能合约钱包。

出于Gas效率的原因(毕竟STARK很大),我们可以让STARK成为批量证明,证明上述类型的N个STARK(必须是STARK-of-STARK,而不是直接证明多个声明 ,因为每个用户的 x 需要对聚合器保密)。

原则上,实施此类硬分叉的基础设施可以在明天开始建设,从而使以太坊生态系统做好充分准备,以防量子紧急情况确实发生。



编辑:web3528btc 来源:加密钱包代币

免责声明:以上文章内容信息均搜集自互联网或用户发布,并不代表本站观点或立场,本站不对其真实合法性负责。如有信息侵犯了您的权益,请联系本站将立即删除。
分享到:

  • 上一篇
    下一篇

  • 今日要闻|实事关注

    每日快讯(专注热点分享网)
    手机查看(二维码扫一扫)

    每日快讯网,最有影响力热点信息分类网站,覆盖品牌价值、汽车资讯、视频、基金、财经、房产、金融新闻、券商、公司等多类信息分享交流,免费提供最有价值的头条信息平台。
    « 2026年 » « 04月 »
    12345
    6789101112
    13141516171819
    20212223242526
    27282930

    最新资讯

    [代运营]百度(baidu)小病种 特化类 代运营(大搜 信息流) 帮助甲方一起实现 量 质 成本的平衡
  • 2025-04-25 21:23:26

     

    [代运营]视频号血压计,砂锅,小护士,决明子枕,按摩垫,饮水杯量大,需要的来聊
  • 2025-04-25 21:18:22

     

    [开户]百度(baidu)端口,功效食品 病种 妆品几十套资质,已备案域名,一跳 二跳 起量快,需要速滴
  • 2025-04-25 21:13:23

     

    [开户]百度(baidu)端口高点开户,各种常规擦边皆有户,9+4更是洒洒水拉
  • 2025-04-25 21:08:14

     

    [开户]快手jz表单咨询 ​百度(baidu)企业贷有户 ​​抖音直播间电商网店打字员创业股票粉
  • 2025-04-25 21:03:10

     

    [开户]快手培训种养殖个债逾期婚姻纠纷律所户手机售卖手机回收手机租赁现户
  • 2025-04-25 20:58:05

     

    [开户]oppo信息流量,血压计,熊胆粉,图书粉,艾草枕,日供万粉,可按a,需要来联系
  • 2025-04-25 20:53:01

     

    [开户]优酷电视大屏端活络油拼多多电商推广,日耗20W+,寻找甲方和渠道合作
  • 2025-04-25 20:47:57

     

    [开户]百度(baidu)核代电商一代政策,食品功效等,端口cid60,国学.ai教程等+千川对私4*
  • 2025-04-25 20:42:53

     

    荷尔健康参加第十届全国艾滋病学术大会,以“互联网+”优势推动HIV防治
  • 2025-04-25 20:32:46

     

    量子传感新势力,国器传感的硬核科技基因
  • 2025-04-25 20:27:41

     

    知帕不怕 抗帕有方!浙江省人民医院世界帕金森病日主题活动圆满落幕
  • 2025-04-25 20:22:36

     

    中信保诚「利多多6号」终身寿险(分红型)条款,收益怎么样?
  • 2025-04-25 20:12:28

     

    瑞众喜盈门珍享版值得买吗?从这三个方面来看
  • 2025-04-25 20:02:20

     

    信用卡逾期延期偿还会怎么样?还能正常使用吗?
  • 2025-04-25 19:57:16