比特幣的潛在最大“殺手”是量子計(jì)算機(jī)?科學(xué)家稱,后者強(qiáng)大的計(jì)算力將攻破比特幣的安全性

吳梟? ? 16020150024

【嵌牛導(dǎo)讀】比特幣

【嵌牛鼻子】量子計(jì)算機(jī)

【嵌牛提問】比特幣安全性如何保障

【嵌牛正文】

2017 年已經(jīng)接近尾聲,如果盤點(diǎn)在今年大放異彩的科技熱點(diǎn),絕對(duì)少不了量子計(jì)算和比特幣。但是,如果量子計(jì)算有可能在未來十年內(nèi)“殺死”比特幣呢?

這不是危言聳聽。根據(jù)安全專家的最新研究,量子計(jì)算機(jī)的強(qiáng)大計(jì)算能力將在 10 年內(nèi)攻破比特幣的安全性,而安全性正是比特幣作為虛擬代幣的根基之一。這一結(jié)論來自新加坡國立大學(xué)的戴夫士·加沃爾(Divesh Aggarwal)團(tuán)隊(duì)的工作。他們研究了量子計(jì)算機(jī)對(duì)比特幣構(gòu)成的威脅后表示,這一危險(xiǎn)真實(shí)而緊迫。

比特幣(Bitcoin)是通過密碼保護(hù)的分散數(shù)字貨幣,比特幣系統(tǒng)也已經(jīng)被證明是極其成功和安全的系統(tǒng),它的誕生推動(dòng)了其后目前價(jià)值 1500 億元的其他加密貨幣和區(qū)塊鏈技術(shù)的發(fā)展。

獨(dú)立性是比特幣如此受歡迎的原因之一。比特幣免于政府干預(yù),由一個(gè)開放的 p2p 網(wǎng)絡(luò)運(yùn)營。不依賴特定的貨幣發(fā)行機(jī)構(gòu),而是根據(jù)特定的算法通過大量計(jì)算產(chǎn)生,其總數(shù)非常有限,因此也具有很強(qiáng)的稀缺性。

比特幣的一個(gè)重要特征是它的安全性。比特幣有兩個(gè)重要的安全特性,以防止它們被偷竊或抄襲。兩個(gè)特性都建立在難以破解的密碼協(xié)議的基礎(chǔ)上。

但根據(jù)戴夫士·加沃爾團(tuán)隊(duì)的研究,量子計(jì)算機(jī)能輕易地解決這些問題。而且,全球各大科技巨頭已經(jīng)在緊鑼密鼓地研發(fā)第一批量子計(jì)算機(jī)了。

圖片發(fā)自簡(jiǎn)書App

圖 | IBM 50Q 系統(tǒng):針對(duì) 50 量子比特制造 IBM 的低溫恒溫器

具體而言,上文提到的比特幣的兩個(gè)重要安全特性,分別來自于其協(xié)議中的兩個(gè)特征PoW(proof-of-work,工作量證明)和加密簽名的不對(duì)稱性上。所謂不對(duì)稱性,指的是運(yùn)算可以從一個(gè)方向容易地進(jìn)行,卻難以從另一個(gè)方向進(jìn)行。

工作量證明的目的是不讓一方單獨(dú)操縱區(qū)塊鏈,以造成雙重花費(fèi)。工作量證明的基本原理就是客戶端需要做出一定難度的工作得出一個(gè)結(jié)果,而驗(yàn)證方卻可以很容易地通過結(jié)果來檢查客戶端是不是真的做了相應(yīng)的工作。它的核心正是不對(duì)稱性:相比于請(qǐng)求方完成工作的難度,驗(yàn)證方驗(yàn)證的難度小得多。目前,比特幣系統(tǒng)使用的工作證明函數(shù)是由 Adam Back 發(fā)明的 Hashcash(哈希現(xiàn)金)。

圖片發(fā)自簡(jiǎn)書App

在比特幣系統(tǒng)中,礦工將未處理的交易捆綁到一個(gè)塊中,并通過做 PoW 任務(wù)獲得一定比特幣的獎(jiǎng)勵(lì)。而處在比特幣網(wǎng)絡(luò)中任何一個(gè)節(jié)點(diǎn),如果想生成一個(gè)新的區(qū)塊并寫入?yún)^(qū)塊鏈,必須先解出比特幣網(wǎng)絡(luò)出的工作量證明的問題。

驗(yàn)證區(qū)塊聲明的頭文件滿足 PoW 條件則非常簡(jiǎn)單,它只需要對(duì) Hash(散列)函數(shù)進(jìn)行一次評(píng)估。而完成工作量證明則沒有那么容易。比特幣系統(tǒng)中使用的工作量證明函是 SHA256。也就是說,這個(gè)哈希函數(shù)有 2^256 種輸出。

圖片發(fā)自簡(jiǎn)書App

至于第二特征——加密簽名,則是用來授權(quán)交易。在一個(gè)交易被廣播但是加入到區(qū)塊鏈中之前是最容易被攻擊的。如果在此時(shí)可以通過廣播的公鑰破解出密鑰,就可以利用這個(gè)密鑰從原地址廣播一個(gè)新的交易給自己的地址,并讓這一交易先進(jìn)入?yún)^(qū)塊鏈之中,就可以取走原地址中所有的比特幣。目前比特幣使用橢圓曲線數(shù)字簽名算法(ECDSA),利用 secp256k1 生成密鑰。

如果可以在特定的時(shí)間內(nèi)完成對(duì)以上兩個(gè)問題的破解,也就攻破了比特幣的安全系統(tǒng)。對(duì)于當(dāng)前計(jì)算的計(jì)算能力來說,這是不可能的,但對(duì)于遠(yuǎn)遠(yuǎn)超過普通計(jì)算機(jī)計(jì)算能力的量子計(jì)算機(jī)而言卻完全不在話下。

好了,那量子計(jì)算機(jī)破解這兩大問題又能產(chǎn)生什么影響呢?

我們知道,比特幣交易被儲(chǔ)存在一個(gè)分布式賬簿中,它會(huì)核對(duì)特定時(shí)段(通常為 10 分鐘)發(fā)生的所有交易。這種集合體叫一個(gè)區(qū)塊,它還包含前一個(gè)區(qū)塊的加密哈希,而前一個(gè)區(qū)塊包含在它之前的那個(gè)區(qū)塊的加密哈希,如此形成一條鏈。于是就有了區(qū)塊鏈這個(gè)詞。(哈希是一種數(shù)學(xué)函數(shù),將一組任意長度的數(shù)據(jù)映射為固定長度。)

新的區(qū)塊一定還包含一個(gè)具有特殊屬性的隨機(jī)數(shù)。在挖礦的過程中,礦工想將一個(gè)區(qū)塊加入到區(qū)塊鏈中,需要找到一個(gè)隨機(jī)數(shù)。有的時(shí)候兩個(gè)挖礦組會(huì)發(fā)現(xiàn)不同的隨機(jī)數(shù),宣布兩個(gè)不同的區(qū)塊。針對(duì)這種情況,比特幣協(xié)議規(guī)定,被處理得更多的那個(gè)區(qū)塊將被并入?yún)^(qū)塊鏈,而另一個(gè)區(qū)塊作廢。

這個(gè)過程有一個(gè)致命弱點(diǎn),這個(gè)過程有一個(gè)問題,如果一個(gè)礦組控制了網(wǎng)絡(luò)上 50% 以上的計(jì)算能力,它將總是能比控制剩余 49% 的礦機(jī)組更快地處理區(qū)塊,也就能有效地控制整個(gè)賬簿。

圖片發(fā)自簡(jiǎn)書App

圖丨整個(gè)比特幣網(wǎng)絡(luò)的哈希率 vs. 單個(gè)量子計(jì)算機(jī)的哈希率

如果這個(gè)礦機(jī)組是惡意的,它能通過刪除交易用比特幣進(jìn)行兩次支付,這樣它們就永遠(yuǎn)不會(huì)被并入?yún)^(qū)塊鏈。另外 49% 的礦機(jī)對(duì)此一無所知,因?yàn)樗鼈儫o法監(jiān)督挖礦過程。

這給一個(gè)量子計(jì)算機(jī)的惡意主人創(chuàng)造了一個(gè)作為比特幣礦機(jī)來工作的機(jī)會(huì)。如果它的計(jì)算能力超出了 50% 這個(gè)臨界值,它就能為所欲為了。

因此,Aggarwal 團(tuán)隊(duì)專門研究了量子計(jì)算機(jī)在這種網(wǎng)絡(luò)上變得如此強(qiáng)大的可能性。

最后的結(jié)論是,Nvidia 等公司制造的專用集成電路(ASICs)是挖礦最多的硬件,盡管十年后量子計(jì)算機(jī)解決 PoW 問題的速度會(huì)比目前快 100 倍,但 ASICs 在未來 10 年左右仍能保持勝過量子計(jì)算機(jī)的速度優(yōu)勢(shì)。因此在這個(gè)問題上,比特幣系統(tǒng)的使用者們不必太緊張。

圖片發(fā)自簡(jiǎn)書App

圖 | 對(duì)量子計(jì)算機(jī)破解加密簽名所需時(shí)間的預(yù)估。單位:秒。預(yù)計(jì) 2027 年達(dá)到十分鐘(600 秒)

而在加密簽名方面則沒有那么樂觀。目前用于生成密鑰的橢圓曲線數(shù)字簽名算法,就曾被舒爾算法(Shor’s algorithm)破解,樂觀估計(jì)的話,大約在 2027 年,量子計(jì)算機(jī)就可以實(shí)現(xiàn)對(duì)密鑰的破解。也就是說,加密簽名方面的威脅更讓人擔(dān)憂。

另外,需要緊張起來的不只有比特幣系統(tǒng)而已,量子計(jì)算機(jī)對(duì)所有使用同類技術(shù)的網(wǎng)絡(luò)、財(cái)政交易的加密系統(tǒng)構(gòu)成了相似的風(fēng)險(xiǎn),其中包括很多普通加密形式,當(dāng)然有些公共密鑰方案還是能夠抵御量子計(jì)算機(jī)的攻擊。

但也并不是沒有辦法。研究人員表示,量子計(jì)算機(jī)算法的應(yīng)用范圍目前還比較有限,通過更改比特幣協(xié)議,選擇量子計(jì)算機(jī)沒有明顯優(yōu)勢(shì)的算法或許可以填補(bǔ)這些安全漏洞。

一直頗受爭(zhēng)議的比特幣在安全性這個(gè)問題上經(jīng)受住了各種風(fēng)波,但是,誰都不能保證它將來也能安然無恙。有一件事是可以肯定的:隨著第一批強(qiáng)大的量子計(jì)算機(jī)在幾年后上線,改變的壓力會(huì)更大。

轉(zhuǎn)自黑科技女博士

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 228,333評(píng)論 6 531
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 98,491評(píng)論 3 416
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 176,263評(píng)論 0 374
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經(jīng)常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 62,946評(píng)論 1 309
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 71,708評(píng)論 6 410
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 55,186評(píng)論 1 324
  • 那天,我揣著相機(jī)與錄音,去河邊找鬼。 笑死,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,255評(píng)論 3 441
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 42,409評(píng)論 0 288
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 48,939評(píng)論 1 335
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 40,774評(píng)論 3 354
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 42,976評(píng)論 1 369
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,518評(píng)論 5 359
  • 正文 年R本政府宣布,位于F島的核電站,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 44,209評(píng)論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,641評(píng)論 0 26
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 35,872評(píng)論 1 286
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 51,650評(píng)論 3 391
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 47,958評(píng)論 2 373

推薦閱讀更多精彩內(nèi)容

  • 一、快速術(shù)語檢索 比特幣地址:(例如:1DSrfJdB2AnWaFNgSbv3MZC2m74996JafV)由一串...
    不如假如閱讀 16,041評(píng)論 4 87
  • 〇、序言 貨幣由于其天然屬性決定了其與安全不可分割的聯(lián)系,從最早的金庫、保險(xiǎn)柜、鏢局到后來的ATM機(jī)、運(yùn)鈔車;從存...
    怒馬2048閱讀 38,892評(píng)論 4 79
  • 哈桑雖然看不懂一年級(jí)的課本,卻能看穿我。這讓人不安,可是有人永遠(yuǎn)對(duì)你的需求了如指掌,畢竟也叫人寬心。
    ORZ熊熊熊萌主閱讀 206評(píng)論 0 0
  • 妞一歲開始,每逢圣誕,便會(huì)偷偷買個(gè)禮物,待她睡著后,再躡手躡腳爬起來放在某個(gè)窗臺(tái)邊。小學(xué)后,除禮物還會(huì)寫上一封信。...
    JC賈閱讀 198評(píng)論 0 0
  • 前文再續(xù),書接上一回!在昨天的收盤點(diǎn)評(píng)《生蠔說:明天多空攤牌》中,我講到:“ 我們繼續(xù)跟隨資金步伐,以建倉為...
    果園生蠔閱讀 1,494評(píng)論 0 0