以太坊基金会的一位研究员周三发了条帖子,让整个行业提前准备一件事,叫「掩蔽模式」。被盯上的,是保护比特币和以太坊钱包的那套签名。
贾斯汀·德雷克担心的,是 AI 可能先于量子计算机,找到攻破这套签名算法的路子。他给「攻破」定了标准,用现成硬件,一周内算出一个私钥就算数。最坏的那种情况,他写成「几个月,不是几年」。
他自己补了两句。这只是假设,眼下没有证据说 AI 已经破解了现有密码学。建议也不激烈,不用换钱包,不用等新算法,把大额资金慢慢挪到公钥从没露过的新地址就行。布特林的表态是风险要当真。持有人别慌。
为什么「公钥露没露过」是分水岭,翻旧账最清楚。
2013 年 8 月 11 日,比特币社区发过一次紧急告警。出问题的是安卓系统的随机数生成器。它给出的随机数会重复。密码学上有条硬的规矩,同一个随机数撞上第二次,拿两笔签名就能把私钥倒推出来。攻击者扫公开的区块链,挑出重复的随机数,算出私钥,把钱包清空。用的全是公开数据。
两件事坏在同一个地方。真正被利用的,是从公开信息里反推私钥这条路。那一次,8 月告警到安卓 4.4 打上补丁,隔了差不多两个月。这一次换了个出题人,还是同一道数学题。
收尾的动作我盯三步。先查大额资金那个地址有没有对外转过账。转过,公钥就已经摆在链上了。再把长期不动的部分放进从没发过交易的地址。最后分批挪,别在一周里凑出一个扎眼的动作。
#中本聪国际社区Baoluo币商资本 #币安推出BinanceIntelligence #Bitcoin
贾斯汀·德雷克担心的,是 AI 可能先于量子计算机,找到攻破这套签名算法的路子。他给「攻破」定了标准,用现成硬件,一周内算出一个私钥就算数。最坏的那种情况,他写成「几个月,不是几年」。
他自己补了两句。这只是假设,眼下没有证据说 AI 已经破解了现有密码学。建议也不激烈,不用换钱包,不用等新算法,把大额资金慢慢挪到公钥从没露过的新地址就行。布特林的表态是风险要当真。持有人别慌。
为什么「公钥露没露过」是分水岭,翻旧账最清楚。
2013 年 8 月 11 日,比特币社区发过一次紧急告警。出问题的是安卓系统的随机数生成器。它给出的随机数会重复。密码学上有条硬的规矩,同一个随机数撞上第二次,拿两笔签名就能把私钥倒推出来。攻击者扫公开的区块链,挑出重复的随机数,算出私钥,把钱包清空。用的全是公开数据。
两件事坏在同一个地方。真正被利用的,是从公开信息里反推私钥这条路。那一次,8 月告警到安卓 4.4 打上补丁,隔了差不多两个月。这一次换了个出题人,还是同一道数学题。
收尾的动作我盯三步。先查大额资金那个地址有没有对外转过账。转过,公钥就已经摆在链上了。再把长期不动的部分放进从没发过交易的地址。最后分批挪,别在一周里凑出一个扎眼的动作。
#中本聪国际社区Baoluo币商资本 #币安推出BinanceIntelligence #Bitcoin