Trò chuyện nửa năm về mối đe dọa lượng tử, ý tưởng cơ bản đều xoay quanh “làm sao chặn” — đóng băng các địa chỉ cũ đã lộ, nhanh chóng chuyển sang chữ ký chống lượng tử. @projecteleven Lần này họ đổi cách hỏi, tôi thấy gần với thực tế hơn: giả sử lượng tử đã có thể giả mạo chữ ký của bạn rồi, thì bạn làm sao để chứng minh số coin vẫn là của bạn, và bạn chuyển nó đi?


Họ đã công bố một nguyên mẫu của zero-knowledge proof. Nguyên lý là: bạn không lộ private key, chỉ chứng minh rằng bạn biết “khóa ở lớp ngay phía trên” của địa chỉ đó trong cây dẫn xuất của ví, và khóa đó có thể suy ra địa chỉ này. Tương đương dùng đường dẫn dẫn xuất của HD wallet làm giấy tờ căn cước, lượng tử không thể giả mạo được lớp này.
Một lần tạo bằng chứng mất 243 mili giây, xác minh 40 mili giây, chạy trên một chiếc MacBook Air M5, 4 nhân CPU, thậm chí không cần dùng GPU. So với phương án trước đó vốn phải 14,6 giây còn phải dựa vào GPU, thì nhanh hơn khoảng 16 lần. Tức là “tự cứu sau lượng tử” từ phòng thí nghiệm đã được mang về vừa tầm một chiếc laptop.
Nhưng có một điểm yếu chí mạng, đúng chỗ thứ đáng tiền nhất: nó không cứu được khoảng 1,1 triệu BTC của Satoshi Nakamoto. Vì các địa chỉ P2PK đời cũ ra đời trước khi HD wallet xuất hiện, nên không có “khóa dẫn xuất lớp ngay phía trên” để chứng minh; hơn nữa public key của chúng đã sớm phơi ra trên chuỗi. Với các trường hợp đó, phương pháp này = bất giải.
Và phía chính thức nói rất thẳng: nguyên mẫu ban đầu, chưa được kiểm toán, hiện tại vẫn chưa thể khôi phục tài sản trên bất kỳ mạng lưới thực nào.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim