Bitcoin Menggunakan Alat Pemulihan untuk Kerentanan Kuantum, Mengecualikan Koin Satoshi

iconCoinDesk
Kongsi
AI summary iconRingkasan
Berita bitcoin: Project Eleven telah mencipta alat pemulihan menggunakan bukti tanpa pengetahuan untuk mengatasi kerentanan kuantum bitcoin. Alat ini membolehkan pengguna mengesahkan kepemilikan kunci tanpa mendedahkannya, membantu memindahkan dana selepas serangan kuantum yang berpotensi. Ia tidak berfungsi untuk 1.1 juta BTC Satoshi atau dompet sebelum 2012 kerana struktur kunci yang hilang. Prototaip ini belum diaudit dan tidak menyokong Taproot. Berita kerentanan menonjolkan usaha berterusan untuk mengamankan simpanan bitcoin awal terhadap ancaman masa depan.

Cadangan untuk membekukan koin bitcoin yang rentan terhadap kuantum selalu membawa tanda bintang.

BIP-361, yang diterbitkan pada bulan April oleh Jameson Lopp dan lima penulis bersama, akan menghalang deposit baru ke alamat yang rentan selepas tiga tahun dan membekukan apa sahaja yang tinggal selepas lima tahun, menjadikan bitcoin terperangkap dalam lebih daripada sepertiga bekalan bitcoin, termasuk kira-kira 1.1 juta BTC yang dipercayai milik pencipta pseudonim Satoshi Nakamoto.

Langkah seterusnya dalam rancangan itu menjanjikan jalan pemulihan menggunakan bukti tanpa pengetahuan, teknologi yang membolehkan seseorang membuktikan kepada orang lain bahawa mereka mengetahui satu fakta tanpa pernah mengungkapkannya.

Kumpulan penyelidikan kuantum Project Eleven mengatakan ia kini telah membina tepat seperti itu, dan menjadikannya cukup pantas untuk digunakan.

Q-Day ialah titik teori di mana komputer kuantum boleh mendapatkan kunci peribadi daripada kunci awam, membolehkan penyerang menandatangani transaksi daripada mana-mana alamat yang kunci awamnya pernah diungkap.

Lebih daripada 34% semua bitcoin berada dalam kategori itu, menurut BIP-361. Selepas Q-Day, tanda tangan tidak akan membuktikan apa-apa kerana penyerang boleh menghasilkan satu dengan mudah seperti pemilik. Rantaian tidak boleh membezakan mereka.

Tandatangan bitcoin bergantung pada kriptografi lengkung elips, satu sistem di mana kunci peribadi menghasilkan kunci awam melalui matematik yang hanya berjalan satu arah. Sesiapapun boleh memeriksa kunci awam, tetapi tiada siapa pun boleh bekerja balik ke kunci peribadi. Walau bagaimanapun, algoritma Shor, satu kaedah kuantum yang diterbitkan pada 1994 untuk masalah yang komputer biasa tidak mampu pecahkan, boleh diberi kunci awam dan mengembalikan kunci peribadi yang menghasilkannya.

Penghujian adalah jenis masalah yang berbeza. Sebuah hash mengacaukan input menjadi cap jari berpanjang tetap dan tidak boleh dijalankan semula secara songsang, dan serangan kuantum terbaik terhadapnya, dipanggil algoritma Grover, hanya mengurangkan separuh eksponen berbanding menjadikannya runtuh, mengurangkan hash 256-bit daripada 2^256 tekaan kepada 2^128.

Itu masih lebih banyak tekaan daripada yang boleh dilalui oleh mesin yang membuat satu miliar tekaan setiap saat sepanjang umur alam semesta.

Dompet moden dibina berdasarkan penghasingan. Sebuah dompet menghasilkan alamat dalam bentuk pohon, menerbitkan setiap kunci daripada induknya, dan langkah penerbitan yang "diperkukuh" menghantar kunci peribadi induk melalui HMAC-SHA512 untuk menghasilkan kunci anak.

Itu adalah fungsi satu arah. Serangan yang berjaya memecahkan alamat selepas Q-Day akan memegang tepat kunci yang sama, dan tidak dapat menaiki pokok ke arah kunci asalnya.

Project Eleven dan Jim Posen, pembangun utama sistem bukti Binius, membina bukti tanpa pengetahuan di sekitarnya.

Pengguna membuktikan bahawa mereka mengetahui bahan kunci yang berada di atas alamat dalam pokok penurunan dompet, yang menurunkan alamat yang dimaksud, dan mengikat bukti tersebut kepada mesej tertentu, supaya bukti yang sama boleh mengesahkan transaksi migrasi. Tiada bahan kunci mana pun diungkapkan.

Benchmak yang menjadikannya menarik. Di atas MacBook Air M5, penghasilan bukti mengambil masa 243 milisaat pada empat teras, pengesahan mengambil masa 40 milisaat, dan keseluruhan proses menggunakan sekitar 2 gigabyte memori dan tiada GPU sama sekali. Tiada pengaturan terpercaya.

Project Eleven berjalan dalam 910 milisaat semata-mata pada CPU, mengira pembinaan litar, penghasilan bukti, dan pemeriksaan sendiri, yang menjadikannya 16 kali lebih pantas. Dengan mengeluarkan tetapan sekali sahaja, yang akan dibina dan digunakan semula oleh pembuktian sebenar, jurangnya melebar kepada kira-kira 60 kali.

Yang membawanya kembali kepada Satoshi. Seluruh trik ini bergantung pada keberadaan kunci di atas alamat pengguna untuk membuktikan pengetahuan terhadapnya, dan struktur pokok ini muncul bersama BIP-32, yang ditetapkan pada 11 Februari 2012.

Sebelum itu, seperti dokumentasi sendiri Bitcoin menyatakan, dompet menghasilkan setiap kunci secara berasingan dan rawak.

Satoshi ditambang melalui tahun 2009 dan 2010 dan telah hilang pada tahun 2011. Koin-koin tersebut berada dalam output pay-to-public-key dengan kunci publik yang ditulis secara langsung di blockchain, dihasilkan oleh perisian yang tidak memiliki frasa benih, tidak ada laluan derivasi dan tidak ada kunci induk. Tidak ada apa-apa di atasnya dalam satu pohon, kerana pohon-pohon belum wujud lagi.

Kesenjangan yang sama berlaku untuk setiap dompet sebelum 2012, yang merupakan bahagian bermakna daripada bitcoin tertua dan paling tidak aktif, populasi tepat yang dibincangkan dalam BIP-361.

Oleh itu, syarikat tersebut mengakui bahawa prototaip tersebut tidak diaudit, menyokong tiga jenis alamat Bitcoin bukan Taproot, mendasarkan bukti pada kunci jenis koin bukan benih, dan tidak memulihkan apa-apa apa-apa pun pada blok rantai langsung sehingga hari ini.

Tetapi bentuk hujah berubah. Lopp telah menyatakan dengan jelas bahawa beliau tidak suka BIP-361 dan menulisnya kerana beliau lebih suka alternatif lain, dan keberatan paling kuat terhadapnya ialah bahawa pembekuan koin merosakkan janji bitcoin mengenai kepemilikan kekal.

Keberatan itu mengandaikan pembekuan adalah kekal. Bukti pemulihan yang berfungsi menjadikan pembekuan sebagai penguncian, bukan pembakaran, dan memberikan kunci kepada sesiapa sahaja yang masih memegang frasa benih mereka.

Satoshi tidak pernah memilikinya.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.