首頁 網路3.0 Vitalik 新文:假如量子攻擊明天就來,以太坊如何解題?

Vitalik 新文:假如量子攻擊明天就來,以太坊如何解題?

Mar 10, 2024 pm 04:04 PM
以太坊 關鍵字 智能合約錢包 20字 vitalik

原文作者:Vitalik Buterin

譯者:Azuma,Odaily星球日報

3月9日,以太坊的共同創辦人Vitalik Buterin在以太坊研究論壇上發表了一篇短文,題為《應對突如其來的量子攻擊:透過硬分叉保護用戶資金》。

在文中,Vitalik回顧了以太坊在可能面臨量子攻擊的情況下如何盡量減少用戶資金損失,並探討了應對緊急情況時的程序轉變以應對量子威脅,從而確保系統可以恢復正常運行。

Vitalik 新文:假如量子攻击明天就来,以太坊如何解题?

以下為Vitalik 全文內容,由 Odaily 星球日報編譯。

假設量子電腦明天就能實現,且不法分子已通過某種方式獲取了它的訪問權限,並想要利用它來竊取用戶資金,我們該怎麼辦?

諸如Winternitz 簽名、STARKs 等抗量子(quantum-resistant)技術的開發正是為了防止這種情況的發生,一旦帳戶抽象準備就緒,任何用戶都可以隨機切換至具備量子抗性的簽名方案。 但如果我們沒有那麼多時間,如果量子攻擊的到來比所有人設想的都更加突然,我們該怎麼辦?

我認為,實際上我們目前已經具備了透過一個相對簡單的恢復性分叉(recovery fork)來解決該問題的充足條件。 透過這個解決方案,以太坊網路將不得不進行硬分叉,用戶也將不得不下載新的錢包軟體,但只有少數用戶可能會失去他們的資金。

量子攻擊的主要威脅如下。以太坊地址是透過運算 keccak(priv_to_pub(k))[12:] 而函數得出的,其中 k 對應的是私鑰,priv_to_pub 對應的是一個橢圓曲線乘法,用於將私鑰轉換為公鑰。

當量子計算實現後,上述橢圓曲線乘法將變得可逆(因為這其實就是離散對數問題的求解),不過哈希運算依舊是安全的。如果用戶沒有過進行任何交易,那麼被公開的只有地址信息,這種情況下他們依舊會是安全的;但是只要用戶曾進行過哪怕一次交易,交易簽名就會暴露出公鑰,這在量子計算機的面前就存在著暴露私鑰的可能性。所以在這種情況下,大多數用戶將會面臨風險。

但我們其實有辦法緩解這項威脅,這其中的關鍵點在於,實務上大多數使用者的私鑰都是透過一系列哈希運算產生的。例如許多私鑰是使用BIP-32規範而產生的,它是根據一組助記詞,透過一連串哈希運算而產生;許多非BIP-32的私鑰產生方法也差不多類似,例如如果使用者使用的是腦錢包,它通常也是由某個密碼經過了一系列雜湊運算(或是中等難度的金鑰派生函數)而產生。

這意味著,透過恢復性分叉來應對突發量子攻擊的解決方案將採取以下步驟:

  • 第一,將大規模攻擊發生之後的所有區塊回溯;
  • 第二,停用基於EOA 位址的傳統交易模式;
  • 第三,(如果那時還沒有落地的話)添加一種新的交易類型來允許透過智能合約錢包(例如RIP-7560中的部分內容)進行交易;
  • 第四,添加新的交易類型或操作碼,透過它用戶可提供STARK 證明,如果證明通過,用戶地址的代碼將切切換至全新的已驗證代碼,之後用戶可以將新代碼地址作為智能合約錢包使用。
  • 第五,出於節省 Gas 考慮,由於 STARK 證明的數據量較大,我們將支援批量 STARK 證明,以同時進行多筆上述類型的 STARK 證明。

原則上,明天我們就可以開始對實現此恢復性分叉所需的基礎設施進行開發,從而使以太坊生態系統能夠在突發的量子攻擊中做好準備。

以上是Vitalik 新文:假如量子攻擊明天就來,以太坊如何解題?的詳細內容。更多資訊請關注PHP中文網其他相關文章!

本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

AI Hentai Generator

AI Hentai Generator

免費產生 AI 無盡。

熱門文章

R.E.P.O.能量晶體解釋及其做什麼(黃色晶體)
1 個月前 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.最佳圖形設置
1 個月前 By 尊渡假赌尊渡假赌尊渡假赌
威爾R.E.P.O.有交叉遊戲嗎?
1 個月前 By 尊渡假赌尊渡假赌尊渡假赌

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

歐易是乾嘛的 歐易是什麼 歐易是乾嘛的 歐易是什麼 Apr 01, 2025 pm 03:18 PM

歐易(OKX)是一個全球性的數字資產交易平台,主要功能包括:1. 買賣數字資產(現貨交易),2. 進行數字資產之間的交易,3. 提供市場行情和數據,4. 提供多樣化的交易產品(如衍生品),5. 提供資產增值相關服務,6. 方便資產管理。

狗狗幣etf會獲批嗎 狗狗幣etf會獲批嗎 Mar 28, 2025 pm 03:51 PM

截至2025年3月,狗狗幣ETF尚未有明確的獲批時間表。 1. 尚無正式申請,SEC未收到相關申請。 2. 市場需求與爭議大,監管機構態度保守。 3. 潛在時間線為1-2年審核期,2025-2026年可能觀察,但不確定性高。

以太坊交易平台有哪些平台 以太坊交易平台有哪些平台 Mar 26, 2025 pm 04:48 PM

想玩轉以太坊?先選對交易平台! 有中心化交易所(CEX)如幣安、歐易、Coinbase、Kraken、Gate.io,優點是速度快、流動性好,缺點是中心化風險。 還有去中心化交易所(DEX)如Uniswap、SushiSwap、Balancer、Curve,優點是安全透明,缺點是速度慢、體驗差。

LOOM幣發行價格及發行時間詳解 LOOM幣發行價格及發行時間詳解 Mar 20, 2025 pm 06:21 PM

LOOM幣,曾備受矚目的區塊鏈遊戲和社交應用開發平台代幣,其ICO於2018年4月25日進行,發行價格約為0.076美元/枚。本文將深入探討LOOM幣的發行時間、價格以及重要注意事項,包括市場波動風險和項目發展前景。 投資者需謹慎,切勿盲目跟風,建議參考Loom Network官方網站、區塊鏈瀏覽器及加密貨幣信息平台等渠道獲取最新信息,並進行充分的風險評估,本文信息僅供參考,不構成投資建議。 了解LOOM幣,從這裡開始!

以太坊正規交易平台最新匯總2025 以太坊正規交易平台最新匯總2025 Mar 26, 2025 pm 04:45 PM

2025年,選擇“正規”的以太坊交易平台意味著安全、合規、透明。 持牌經營、資金安全、透明運營、AML/KYC、數據保護和公平交易是關鍵。 Coinbase、Kraken、Gemini 等合規交易所值得關注。 幣安和歐易有機會通過加強合規性成為正規平台。 DeFi 是一個選擇,但也存在風險。 務必關注安全性、合規性、費用,分散風險,備份私鑰,並進行自己的研究 。

以太幣和比特幣的區別 以太幣和比特幣區別是什麼 以太幣和比特幣的區別 以太幣和比特幣區別是什麼 Mar 19, 2025 pm 04:54 PM

以太币与比特币区别显著。技术上,比特币用 PoW,以太币从 PoW 转向 PoS 。交易速度比特币慢,以太币快。应用场景里,比特币侧重支付存储,以太币支撑智能合约与 DApp 。发行上,比特币总量 2100 万枚,以太币无固定总量。安全方面各有挑战。市场价值上,比特币市值居首,两者价格波动都大,但因特性不同,以太币价格走势有独特之处 。

gate.io交易所怎麼查看合約地址 gate.io交易所怎麼查看合約地址 Mar 25, 2025 pm 03:54 PM

在Gate.io交易所查看合約地址有兩種方法:1. 通過幣種詳情頁面:登錄賬戶,搜索目標幣種,進入詳情頁面查找合約地址。 2. 通過充值頁面:登錄賬戶,進入充值頁面,選擇幣種查看充值信息中的合約地址。

虛擬貨幣永續合約交易是什麼 虛擬貨幣永續合約交易是什麼 Mar 26, 2025 pm 05:03 PM

虛擬貨幣永續合約是一種高風險高收益的交易方式,無到期日且可使用槓桿。關鍵概念包括槓桿、保證金、強制平倉和資金費率。 適合有經驗且風險承受能力強的交易者。 新手應從小額資金、低杠桿開始,設置止損,並持續學習。 永續合約提供做多做空機會,但切記風險與收益並存!