Vitalik 新文:假如量子攻击明天就来,以太坊如何解题?
帐户抽象是长线答案,但如果攻击比预想中来得更早,我们该怎么办?
撰文:Vitalik Buterin
编译:Azuma
3 月 9 日,以太坊联合创始人 Vitalik Buterin 于以太坊研究论坛(ethresear.ch)以《如何通过硬分叉从突然到来的量子攻击中解救用户资金》为题发布了一篇短文。
文中,Vitalik 概述了如果量子攻击明天就会到来,以太坊如何在紧急情况下尽量减少用户资金损失,又应该通过哪些程序来转向抗量子形态,继而恢复正常运转。
以下为 Vitalik 全文内容,由 Odaily 星球日报编译。
假设量子计算机明天就能实现,且不法分子已通过某种方式获取了它的访问权限,并想要利用它来窃取用户资金,我们该怎么办?
诸如 Winternitz 签名、STARKs 等抗量子(quantum-resistant)技术的开发正是为了防止这种情况的发生,一旦帐户抽象准备就绪,任何用户都可以随机切换至具备量子抗性的签名方案。但如果我们没有那么多时间,如果量子攻击的到来比所有人设想的都更加突然,我们该怎么办?
我认为,实际上我们目前已具备了通过一个相对简单的恢复性分叉(recovery fork)来解决该问题的充足条件。通过该解决方案,以太坊网络将不得不进行硬分叉,用户也将不得不下载新的钱包软件,但只有少数用户可能会丢失他们的资金。
量子攻击的主要威胁如下。以太坊地址是通过运算 keccak(priv_to_pub(k))[ 12:] 而函数得出的,其中 k 对应的是私钥,priv_to_pub 对应的是一个椭圆曲线乘法,用于将私钥转换为公钥。
当量子计算实现后,上述椭圆曲线乘法将变得可逆(因为这其实就是离散对数问题的求解),不过哈希运算依旧是安全的。如果用户没有过进行任何交易,那么被公开的只有地址信息,这种情况下他们依旧会是安全的;但是只要用户曾进行过哪怕一次交易,交易签名就会暴露出公钥,这在量子计算机的面前就存在暴露私钥的可能性。所以在这种情况下,大多数用户将会面临风险。
但我们其实有办法缓解这一威胁,这其中的关键点在于,实践中大多数用户的私钥都是通过一系列哈希运算产生的。比如许多私钥是使用 BIP-32 规范而生成的,它是根据一组助记词,通过一连串哈希运算而生成;很多非 BIP-32 的私钥生成方法也差不多类似,比如如果用户使用的是脑钱包,它通常也是由某个密码经过了一系列哈希运算(或者是中等难度的密钥派生函数)而生成。
这意味着,通过恢复性分叉来应对突发量子攻击的解决方案将采取以下步骤:
第一,将大规模攻击发生之后的所有区块回滚;
第二,禁用基于 EOA 地址的传统交易模式;
第三,(如果那时还没有落地的话)添加一种新的交易类型来允许通过智能合约钱包(比如 RIP-7560 中的部分内容)进行交易;
第四,添加新的交易类型或操作码,通过它用户可提供 STARK 证明,如果证明通过,用户地址的代码将切切换至全新的已验证代码,之后用户可以将新代码地址作为智能合约钱包使用。
第五,出于节省 Gas 考虑,由于 STARK 证明的数据量较大,我们将支持批量 STARK 证明,以同时进行多笔上述类型的 STARK 证明。
原则上,明天我们就可以开始对实现此恢复性分叉所需的基础设施进行开发,从而使以太坊生态系统能够在突发的量子攻击中做好准备。
比推快讯
更多 >>- 俄勒冈州成为美国第六个撤销、暂停或拒绝续签 Binance.US 运营许可证的州
- 消息人士:美联邦当局正在审查 Jack Dorsey 旗下公司 Block 不合规的加密业务
- VanEck:目前各ETF、国家、上市和私营公司持有价值约 1750 亿美元的比特币
- Web3游戏公司Games for a Living完成330万美元融资
- Coinbase Prime 现已开放 Akash Network (AKT) 质押
- Solana生态DEX衍生品平台Drift开放空投查询,总量12%用于空投
- 区块链开发公司 Movement Labs 获 Binance Labs 未公开投资
- 比特币跌破57,000美元,24 小时跌幅 6.51%
- 渣打银行称比特币可能进一步跌至 5 万美元
- 代币化公司Securitize完成4700万美元战略融资,贝莱德领投
- 美国9只现货比特币ETF今日净减持1950枚BTC,约合1.1亿美元
- Stacks 推迟其 Nakamoto 升级激活至 8 月 28 日
- 某巨鲸地址20分钟前向Kraken存入1225枚BTC,价值约合 7026 万美元
- Tether:2024 年第一季度净利润超 45 亿美元,创历史新高
- 美国职位空缺降至2021年以来最低水平,劳动力市场进一步走软
- 过去五小时孙宇晨地址从Binance转出6765万枚USDT
比推专栏
更多 >>- 每月动态 | Web3 安全事件总损失约 9081 万美元
- 脱水大字报:牛市行情或延迟类似2016年
- 矿工日收入突破亿创纪录,比特币符文能否接力铭文?
- 获比特大陆投资且被币安首个接入的BTC L2项目BEVM有何亮点?
- 为什么这轮牛市无法复制 2021 年的山寨季?
- 独家!种子轮融资200万美金+AI叙事的项目
- IOSG Weekly Brief|MKR的涅槃重生:新公链和RWA稳定币与Spark借贷独角兽 #223
- Kusama 上的 Coretime 交易已开始,平行链时代谢幕
- 100亿美元开发投资,红杉资本入局,特斯拉要搞波大的…
- Chainlink Q1产品更新;CCIP正式进入全面可用阶段;Consensus2024来啦|Chainlink 周报
观点
项目
比推热门文章
- 【比推每日新闻精选】美联储维持利率不变,称通胀进展已陷入停滞;VanEck:目前各ETF、国家、上市和私营公司持有价值约 1750 亿美元的比特币;消息人士:美联邦当局正在审查 Jack Dorsey 旗下公司 Block 不合规的加密业务
- 消息人士:美联邦当局正在审查 Jack Dorsey 旗下公司 Block 不合规的加密业务
- VanEck:目前各ETF、国家、上市和私营公司持有价值约 1750 亿美元的比特币
- 降息举措“停摆”,渣打“扎心”预测:BTC恐跌至5万美元
- Web3游戏公司Games for a Living完成330万美元融资
- Coinbase Prime 现已开放 Akash Network (AKT) 质押
- Solana生态DEX衍生品平台Drift开放空投查询,总量12%用于空投
- 区块链开发公司 Movement Labs 获 Binance Labs 未公开投资
- 比特币跌破57,000美元,24 小时跌幅 6.51%
- 渣打银行称比特币可能进一步跌至 5 万美元