Vitalik新文:假如量子攻击明天就来,以太坊将如何应对?

How to hard-fork to save most users’funds in a quantum emergency

作者:Vitalik Buterin

编译:Azuma,Odaily 星球日报

3 月 9 日,以太坊联合创始人 Vitalik Buterin 于以太坊研究论坛(ethresear.ch)以《如何通过硬分叉从突然到来的量子攻击中解救用户资金》为题发布了一篇短文。

文中,Vitalik 概述了如果量子攻击明天就会到来,以太坊如何在紧急情况下尽量减少用户资金损失,又应该通过哪些程序来转向抗量子形态,继而恢复正常运转。 

Vitalik新文:假如量子攻击明天就来,以太坊将如何应对?

以下为 Vitalik 全文内容,由 Odaily 星球日报编译。

假设量子计算机明天就能实现,且不法分子已通过某种方式获取了它的访问权限,并想要利用它来窃取用户资金,我们该怎么办?

诸如 Winternitz 签名、STARKs 等抗量子(quantum-resistant)技术的开发正是为了防止这种情况的发生,一旦帐户抽象准备就绪,任何用户都可以随机切换至具备量子抗性的签名方案。但如果我们没有那么多时间,如果量子攻击的到来比所有人设想的都更加突然,我们该怎么办?

我认为,实际上我们目前已具备了通过一个相对简单的恢复性分叉(recovery fork)来解决该问题的充足条件。通过该解决方案,以太坊网络将不得不进行硬分叉,用户也将不得不下载新的钱包软件,但只有少数用户可能会丢失他们的资金。 

量子攻击的主要威胁如下。以太坊地址是通过运算 keccak(priv_to_pub(k))[ 12:] 而函数得出的,其中 k 对应的是私钥,priv_to_pub 对应的是一个椭圆曲线乘法,用于将私钥转换为公钥。

当量子计算实现后,上述椭圆曲线乘法将变得可逆(因为这其实就是离散对数问题的求解),不过哈希运算依旧是安全的。如果用户没有过进行任何交易,那么被公开的只有地址信息,这种情况下他们依旧会是安全的;但是只要用户曾进行过哪怕一次交易,交易签名就会暴露出公钥,这在量子计算机的面前就存在暴露私钥的可能性。所以在这种情况下,大多数用户将会面临风险。

但我们其实有办法缓解这一威胁,这其中的关键点在于,实践中大多数用户的私钥都是通过一系列哈希运算产生的。比如许多私钥是使用 BIP-32 规范而生成的,它是根据一组助记词,通过一连串哈希运算而生成;很多非 BIP-32 的私钥生成方法也差不多类似,比如如果用户使用的是脑钱包,它通常也是由某个密码经过了一系列哈希运算(或者是中等难度的密钥派生函数)而生成。 

这意味着,通过恢复性分叉来应对突发量子攻击的解决方案将采取以下步骤:

第一,将大规模攻击发生之后的所有区块回滚;

第二,禁用基于 EOA 地址的传统交易模式;

第三,(如果那时还没有落地的话)添加一种新的交易类型来允许通过智能合约钱包(比如 RIP-7560 中的部分内容)进行交易;

第四,添加新的交易类型或操作码,通过它用户可提供 STARK 证明,如果证明通过,用户地址的代码将切切换至全新的已验证代码,之后用户可以将新代码地址作为智能合约钱包使用。

第五,出于节省 Gas 考虑,由于 STARK 证明的数据量较大,我们将支持批量 STARK 证明,以同时进行多笔上述类型的 STARK 证明。

原则上,明天我们就可以开始对实现此恢复性分叉所需的基础设施进行开发,从而使以太坊生态系统能够在突发的量子攻击中做好准备。

原文链接

文章来源于互联网:Vitalik新文:假如量子攻击明天就来,以太坊将如何应对?

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2024年3月11日 下午12:24
下一篇 2024年3月11日 下午2:40

相关推荐

  • 时间线|Fantom基金会钱包被盗,部分被盗资金属于员工

    Bitbili 消息,10 月 17 日,据 CertiK 监测,Fantom 基金会以太坊和 Fantom 上的部分钱包遭攻击,目前已确认的损失达 65.7 万美元。据悉,本次被盗的 Fantom 钱包包括约 55 万美元的 Fantom 基金会资金。以下为 Bitbili 针对此事件的时间线整理更新: 10-17 22:39 Fantom 基金会部分钱包…

    2023年10月18日
  • 本周回顾:市场平淡无奇,BTC生态繁荣

    《 市场平淡无奇,BTC 生态繁荣 | Foresight Ventures Weekly Brief 》 作者:Peter Jonas,Foresight Ventures 市场观点: 1. 宏观流动性 货币流动性趋紧。美国 1 月 PCE 核心物价通胀高于前值,3 月 16 日加息 50 个基点的概率提升到 30%。市场预计美联储将加息至 5.5%,略高…

    2023年3月3日
  • opBNB奥德赛启动,为什么MEKE公测是必须要参与的项目交互之一?

    来源:MEKE 作为今年下半年最受关注的 L2 之一,BNB Chain 官方 L2 opBNB 在 8 月 10 日开启了自己的奥德赛活动。近年来奥德赛活动的开启已成为 L2 项目开拓市场的号角,加密货币世界近期影响力最大的空投项目 Arbitrum 于去年开启了奥德赛活动,并带给其参与者巨大的惊喜,参与者获得了少则几千个,多则上万个 ARB 空投,价值几…

    2023年8月11日
  • Web3 — 更好互联网的答案+新经济的引擎

    作者: 郑金城 新跃社科大学研究员,Biteye、Mandala Ventures 建设者,Ocean Views 专栏作家 李国权 新跃社科大学教授,新加坡经济协会副会长,全球金融科技学院主席   4 月 12 日,香港会议展览中心人潮涌动,汇聚了港府官员、研究学者、投资机构、金融科技创业者和众多 Web3 爱好者。他们来自世界各地,只为参与 2023 年…

    2023年4月13日
  • Helio Protocol更名为Lista DAO,并推出lisBNB以实现战略提升

    来源:Lista DAO Lista DAO,一家专注于抵押债务头寸 (CDP) 和流动质押的去中心化金融 (DeFi) 领域的重要参与者,即将通过揭晓其宇宙冒险挑战 (CAC) 和推出 lisBNB 来吸引加密货币社区。 CAC 承诺提供沉浸式和丰厚的体验,让参与者有机会赚取积分并获得备受期待的 LISTA 空投份额。与此同时,作为质押 BNB 的代币化版…

    2024年2月6日
返回顶部