比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > BNB > Info

如果量子計算時代到來,我們的比特幣安全嗎?_COI

Author:

Time:1900/1/1 0:00:00

量子計算對挖礦的影響更多的是芯片升級的經濟問題,而不是安全問題。

每次有量子計算的新聞出現時,人們都要擔心一次比特幣。原因很簡單,比特幣是基于密碼學的,而密碼學之所以能夠成立,是基于某種計算上的不可能性。如果量子計算把原本不可能或難以實現的計算變成可以計算,那么這種密碼學的方法就會失效。

但這種擔心是多余的。原因同樣簡單:我們只要有量子計算也無法完成的計算,不就可以嗎?以這種計算為基礎構建的密碼學方法,量子計算也就無法破解,然后把比特幣升級到該密碼學方法之下即可。

「格困難問題」就是典型的代表,即便對于量子計算,它也保持著計算上的不可能性。基于人類的「無知」,我們很大程度上總可以找到方法生活在密碼學的保護之下。

比特幣中的密碼算法

我們知道比特幣錢包地址對應一個公鑰和一個私鑰,只有擁有私鑰才能動用該錢包中的比特幣,但私鑰是安全的,它無法通過錢包地址或公鑰被計算出來。

這是如何實現的?讓我們從臺球廳開始。

美參議員:如果SBF不參加12月14日舉行的FTX相關聽證會就準備發出傳票:12月8日消息,美國參議員Sherrod Brown和Patrick Toomey表示,如果SBF不參加參議院銀行、住房和城市事務委員會在12月14日舉行的FTX崩潰相關聽證會,他們就準備發出傳票。

注,美國眾議院金融服務委員會也將于12月13日舉辦FTX崩潰相關聽證會,SBF已被要求在12月13日的聽證會上作證。(彭博社)[2022/12/8 21:30:44]

你去臺球廳打臺球,把一個球放在臺球桌底邊的一個位置上,就叫它A點,然后你把這個球打出去,假設你擊球的力氣超級大,那么球從A點出發,總會撞到臺球桌某條邊上的一個點,然后又會從該點彈到臺球桌另一條邊上的另一個點……它可能這樣彈了B次,最后停在了臺球桌某條邊的一個點上,就叫它C點。

這時候你的朋友來了,他能看見臺球在C點的位置,你告訴他這個球最初的位置A點和擊球的角度,問他這個球中間彈了多少次,也就是B是多少?你的朋友應該一時回答不上來。

報告:如果能解決挖礦的ESG問題,27%的受訪投資者將首次投資比特幣:7月23日消息,在一份報告中,Nickel Digital Asset Management表示,如果有基金和投資工具解決圍繞挖礦業的ESG(環境、社會及管治)問題,27%的受訪財富管理公司和機構投資者將首次投資比特幣,而64%的人表示,他們將在同樣的情況下增加配置。在大多數情況下,比特幣和其他數字貨幣的機構投資者目前只有“非常低的風險敞口”,而且許多人“只是在測試市場”。(proactive)[2021/7/23 1:12:00]

這就是一個簡單的公、私鑰生成算法,C是公鑰,B是私鑰。在我們知道A點和B次彈跳的情況下,是能得到C點的;但如果我們只知道A點和C點,是很難算出彈跳次數B的。

在真正的密碼學中,臺球桌的邊被換成了橢圓曲線,A是橢圓曲線上一個固定的點,它擊打自己,球在橢圓群里撞來撞去撞了B次,最后落在了橢圓群的一個點上,還要對該點再做一次映射,有了橢圓群上的一個點C。C是公鑰,B是私鑰。

這就是著名的橢圓曲線算法,被用于生成公鑰、私鑰,是比特幣系統中的第一個密碼學方法。

Bitcoin ABC首席開發者:如果不實施coinbase規則 BCH的未來將變得無關緊要:Bitcoin ABC最近發布一個存在爭議的新升級計劃,BCH支持者必須在11月15日之前部署,以促進其核心協議的變更。Bitcoin ABC首席開發者Amuary Sechet表示,新升級的部分原因是提供關鍵的開發資金,使比特幣現金能夠與比特幣和以太坊競爭。

該更新將引入一種新難度調整算法ASERT,以響應延長的區塊時間,同時還有一個有爭議的功能,即如果沒有將8%的獎勵轉移到指定用于資助ABC協議持續開發的錢包中,所有新開采的區塊將被拒絕,這被稱為“coinbase規則”。

Sechet預測,如果沒有coinbase規則,BCH的未來將“慢慢變得無關緊要”,但他表示,社區中的分歧遠不止這一個問題。盡管有些人將BCH的緊張局勢歸因于coinbase規則,“甚至在一個月前,這還只是一個調整難度的問題……這些細節并不十分相關。分裂首先發生在社區層面,然后找到延續分裂的理由。”他補充說,“我不認為在這個時候可以做任何事情來重新團結社區。”

此外,BCHN支持者Nilac The Grim最近發文呼吁Amaury退位讓賢。(Cointelegraph)[2020/8/20]

橢圓曲線算法難以被破解,但并非不能被破解,足夠強大的量子計算可以找到多項式算法,通過A和C計算出B,也就是可以通過公鑰算出私鑰。所以,如果真的進入到量子計算時代,橢圓曲線算法是需要被新的抗量子計算的算法替換的。

聲音 | 如果市場出現大幅回調 ETH受損會比BTC更嚴重:據zycrypto報道,數字貨幣交易員、經濟學家Alex Kruger表示,如果出現一次重大市場回調,ETH受到的沖擊將比BTC更嚴重。與BTC相比,ETH更容易受到回調影響。他說,ETH在加密市場調整中會比BTC面臨更多的賣出壓力。ETH面臨的壓力主要有三個原因:第一,目前ETH-ETF獲得批準的可能性非常低;其次,ETH的市值低于BTC;第三,ETH的市場地位使其面臨著來自其他加密貨幣的競爭。另一方面,比特幣在加密市場的領先地位,使其在市場中占據主導權。[2018/9/3]

量子計算與橢圓曲線算法

比特幣采用的橢圓曲線數字簽名算法的安全性是2^128。這是個天文數字。

在量子計算的情況下,使用PeterShor提出的Shor算法,它攻擊橢圓曲線的復雜度大概是O(log(N)^3),對于比特幣而言,理論上的計算量級是128^3次。

相關論文研究顯示,構造一個攻擊secp256-k1曲線的量子計算機,假設該計算機能把比特錯誤率降低到10^-4,那么有希望在使用170萬個量子比特的情況下,在7天之內完成計算。

中國銀行業協會巴曙松:如果資產證券化運用區塊鏈技術,應該會是很大的突破:近日,第二屆中歐創新經濟合作峰會在深圳舉行。中國銀行業協會首席經濟學家巴曙松表示,我們可以看到區塊鏈技術滲透到不同金融核心功能場景中的一些進展。比如在銀行的支付清算領域,區塊鏈的應用使得跨境支付的效率極大提高。

如果資產證券化運用區塊鏈技術,應該會是很大的突破。區塊鏈技術能夠直接、清晰看到底層資產,幫助ABS等底層資產穿透,利于投資者看清楚該項資產的真實狀況。[2018/5/31]

在比特幣系統中,還有另一個密碼學方法,哈希函數SHA-256,它被用于生成與公鑰對應的錢包地址。該算法很好理解,就是把一個輸入以一種不可逆的方式轉換成一個輸出,它有非常強的單向性,想通過輸出來計算輸入是不可能的。

因此,哈希函數只能通過暴力的方式破解,也就是變換輸入值一次次去試,直到可以用某個輸入值算出目標輸出值。

相較于經典計算機,量子計算機在暴力搜索上具有可觀的優勢,不過仍然是一種多項式級別的性能優化,我們可以通過加倍安全位數,比如采用SHA-512來維持安全性。

比特幣錢包地址是公鑰經過兩次哈希計算得到的,一次是SHA-256,一次是RIPEMD-160,量子計算很難攻破兩道哈希關口,通過錢包地址「撞」出公鑰。

量子計算與SHA-256

目前在量子算法里可以加速計算SHA-256的是LovGrover在1996年提出來的Grover算法,它可以將暴力搜索的性能提高到平方倍。假設我們要在一個N×N的巨大方格里尋找一根針,經典計算機需要逐一搜索每一個方格,最壞情況下需要搜索N×N次;但Grover算法即使是在最壞的情況下也只需要搜索N次。

總結一下:比特幣中有兩種基礎密碼算法,一是橢圓曲線算法,一是哈希函數SHA-256。目前能夠找到前者的高效量子計算方法,實現破解;但并沒有找到后者的高效量子計算方法。當然,破解的前提是量子計算真的發展到足夠強大,要知道,谷歌最新的量子芯片只有54個量子比特。

我們的比特幣安全嗎?

如果進入到量子計算時代,我們只需要用抗量子計算的密碼學算法生成公鑰、私鑰、錢包地址即可。但假如用戶未能升級公鑰私鑰,他們錢包中的比特幣是否就一定會被竊取?答案是否定的。

大致有如下幾種情況:

1.如果錢包地址中的比特幣從未被使用過,那么該地址的公鑰是不被人知曉的,其他人所知道的只有錢包地址。

如前文所述,SHA-256是難以被量子計算破解的,這意味著其他人是無法通過錢包地址算出公鑰的。所以,即使可以通過公鑰算出私鑰,那些沒有暴露過公鑰的錢包地址也是安全的。

2.如果有好的比特幣使用習慣,一個錢包地址只使用一次,那么同理,新地址的公鑰也是不被人知曉的,新地址中的比特幣是安全的。

3.如果用戶重復使用一個錢包地址,那么該地址對應的公鑰就處于暴露狀態;如果量子計算破解了橢圓曲線算法,那么該地址中的比特幣就面臨被竊取的危險。

據統計截止到當前,有將近500萬個比特幣是存放于公鑰暴露的地址中的,此外還有將近177萬個比特幣使用的是P2PK地址,這是最早期的比特幣賬戶格式,公鑰是公開的,其中就包括被認為是中本聰的賬戶。如果這些比特幣不更換地址,它們是在量子計算攻擊范圍內的。

除了錢包地址,在比特幣系統中還有一個重要的地方使用到了SHA-256,那就是挖礦。挖礦就是暴力破解哈希函數的過程,通過調整輸入值「撞」出落在目標區間的輸出值。

如前文所述,從理論上講,量子計算機芯片在暴力搜索時是可以「碾壓」經典計算機芯片的,但我們同樣需要考慮到它的技術發展水平和芯片制作工藝。此外,芯片本就是隨著技術的發展不斷升級的,量子計算對挖礦的影響更多的是芯片升級的經濟問題,而不是安全問題。

量子計算下的安全:格密碼

在量子計算發展的同時,量子安全密碼學也在飛速發展,這其中最具代表性的是「格密碼」,它是基于格的密碼體制。

「格」是一個系數為整數的向量空間,可以把它理解成一個高維度空間,它有兩個基本的「格困難問題」,一是最短向量問題,一是最近向量問題,求解這類問題需要指數時間的復雜度,那么如果因子為多項式,這類問題就不存在多項式時間算法,對于量子計算也是一種計算上的不可能性。

這聽起來有些抽象,也許可以這么去理解:用筆在一張A4紙上畫出很多黑色的點,然后換支筆在紙上畫下一個紅色的點,我們需要做的是找到距離紅點最近的黑點,這很容易;現在從A4紙這個二維空間到一個三維空間,想象一下空間里漂浮著很多黑色的點,這時放一個紅色的點進去,同樣是去找距離紅點最近的黑點,這并不算很難,但相對于二維空間,其困難度已經不在一個級別了。

現在,我們把三維空間變成一個三百維的空間,給定一個紅點去找距離它最近的黑點,這個黑點一定存在,但想想看,找出它是不是幾乎不可能?這就是格困難問題。

格空間與橢圓曲線是相似的。在橢圓曲線上,可以有數學公式把公鑰和私鑰放在一個等式的兩頭,在格空間里,也有數學公式可以把類似黑點和紅點的東西放在一個等式的兩頭,那么我們就可以利用這類公式來生成公鑰和私鑰。

在橢圓曲線算法中,因為「離散對數困難問題」,傳統計算機無法通過公鑰計算出私鑰;在格密碼的算法中,因為「格困難問題」,量子計算機也無法通過公鑰算出私鑰。

格密碼發展很快,基于格我們不僅有抗量子計算的公鑰和私鑰,還有抗量子計算的對應于經典密碼概念的一系列密碼學算法或協議,它們可以被用于數字簽名、密鑰交換、零知識證明等等應用領域。

「宇宙相信加密。加密容易,解密難。」在可以預見的未來,依然如此。所以,不用擔心,對于比特幣是這樣,對于區塊鏈也是。

本文來自鏈聞,作者:李畫、安比實驗室創始人郭宇

Tags:比特幣COISHAETH比特幣市值突破多少億coinw幣贏網APPshadowfi幣價格VETH2

BNB
BiKi平臺關于上線UNI的公告(1029)_BIKI

尊敬的用戶:BiKi平臺即將開放UNI的充值、提現,并開放UNI/USDT交易對,具體時間如下:1、開放充值時間:10月30日16:00;2、開放提現時間:10月30日16:00;3、開放交易時.

1900/1/1 0:00:00
黨建 區塊鏈, 《“鏈”上初心》今天上線_人工智能

據中國共產黨新聞網消息,《“鏈”上初心》今天上線。這款產品是中國共產黨新聞網·人民黨建云,首次將黨建與區塊鏈技術結合,讓廣大黨員干部在體驗區塊鏈新技術的過程中,以新穎形式讓黨員留住初心、驗證初心.

1900/1/1 0:00:00
楊百達:10.29比特幣小幅度回撤,小周期反彈逐漸發力_COIN

可以一次次放過自己,但生活不會始終寬容,很多時候,大張旗鼓地嚷著要改變,卻習慣性屈服于懶惰,潦草收場。散漫放縱讓人們得到一時的舒適,但這舒適卻是以透支未來為代價.

1900/1/1 0:00:00
馮楚昊:比特幣接連大漲能否重啟多頭 日內市場趨勢分析_ROR

比特幣迎來上漲令大家感到興奮,比特幣之后的看跌趨勢現在被拋在后面,而預計價格將在年底持穩在1萬美元以上;被稱為中國的原因是采用了區塊鏈,此前發表聲明說中國現在將采用區塊鏈技術.

1900/1/1 0:00:00
BiKi平臺關于第一批下架TOKEN交易對名單的公告_USDT

尊敬的用戶: 為了給廣大用戶提供良好的交易體驗,保證交易幣種的高標準,BiKi將定期對平臺內的代幣進行綜合性審查.

1900/1/1 0:00:00
IPFS/Filecoin 挖礦------最值得投資的事業_區塊鏈

如果時光可以倒流回2012年,你最想做的投資是什么?有人說買房子,投資房產最賺錢,投資房產確實是非常賺錢的,根據安居客的數據顯示.

1900/1/1 0:00:00
ads