主页 > imtoken钱包下载安卓版 > 密码学家:比特币的椭圆曲线可能有一个秘密后门

密码学家:比特币的椭圆曲线可能有一个秘密后门

imtoken钱包下载安卓版 2023-07-25 05:14:24

世界顶级密码学家之一认为,中本聪之所以选择比特币 (BTC) 的椭圆曲线比特币的核心技术包括,要么是因为它的效率高,要么是因为它可能提供秘密后门。

区块链技术和比特币_比特币分叉技术_比特币的核心技术包括

椭圆曲线价值数十亿

比特币公钥是通过将椭圆曲线密码术应用于私钥来创建的。 人们可以很容易地从私钥创建公钥,但不可能逆转它。 当然,除非比特币的椭圆曲线受到攻击。

许多加密专家指出,比特币选择 secp256k1 椭圆曲线在当时是不寻常的,因为它没有得到充分的研究。 Cointelegraph 就这个不同寻常的选择询问了世界顶级密码学家之一的冈本达明 (Tatsuaki Okamoto)。 Okamoto 目前是 NTT Research 密码学和信息安全实验室的主任。

高效还是脆弱?

根据冈本的说法,这种选择有两种可能的解释:中本聪选择它是因为它提供了更高的效率,或者因为它提供了一个秘密后门。 当然,冈本强调这只是两个逻辑假设,因为他无从得知中本聪当时的想法:

》(1)Koblitz 曲线是为更快的标量乘法而设计的。因此,Koblitz 上的操作(签名、验证和密钥生成)比 Secp256r1 上的操作更快。(2)尽管据说 Secp256r1 曲线是随机的,但是,有可能还是怀疑在曲线参数中可能偷偷设置了一些后门,相比之下,Koblitz曲线参数是通过数学确定的,设置这种后门的可能性很小。 惊叹于哈希链、Merkle 树和椭圆曲线等多种密码学技术创造了世界上第一个去中心化货币的方式:

“我认为这是一项革命性的发明比特币的核心技术包括,第一个去中心化货币及其核心技术区块链正在对我们的社会产生巨大的影响。”

比特币核心开发者支持椭圆曲线选择

Bitcoin Core 开发者 Wladimir van der Laan 告诉 Cointelegraph,他不知道中本聪为什么选择这条特定的曲线。 他还指出,如果有人发现漏洞,他们不会主动公布:

“我不知道中本聪为什么选择这条特殊的曲线,他们没有在任何地方提供任何理由(尽管事后看来,这似乎是一个相当不错的选择)。即使 Secp256r1 存在漏洞,也没有人采取主动宣布他们的发现。另一方面,不让其他人知道这一发现可能会带来数十亿美元的回报。”