當前位置:
首頁 > 最新 > 幣圈玩家注意了:比特幣秘鑰要解密了

幣圈玩家注意了:比特幣秘鑰要解密了

GIF

「沒有一個系統是絕對安全的」

「人不能總藏在他的計算機後面,最大的安全漏洞並不是存在於什麼程序或者伺服器內,人類才是最大的安全漏洞」

「所有黑客手段中最有效的、最偉大的幻想藝術——社交工程學」

「你的臉皮要足夠厚,世界就會在你的腳下」

德國電影《我是誰:沒有絕對安全的系統》是近年來為數不多的討論網路世界意義的高質量影片,精闢獨到的台詞向人們展示了不再是諱莫如深的一串又一串代碼,而是網路所牽扯出的社交工程學。你以為這樣的情景只存在於科幻片中?隨著長久以來圍繞比特幣的秘密即將揭曉,這樣的事很快會發生在現實生活中。

不,這不是中本聰(Satoshi Nakamoto,自稱日裔美國人,比特幣的開發者兼創始者),這是加密貨幣的創造者委託給幾個比特幣開發者的私人秘鑰,「預警鑰匙」激活了所謂的「預警系統」協議,該功能的作用曾經是向所有比特幣用戶發布文本預警,以防發生可能會影響其資金安全的事情。

如果你不知道比特幣曾有一個這樣的預警系統也不足為奇,出於安全方面的考慮和使用後頻繁造成的混亂,該系統在2016年遭淘汰。

2016年9月,著名比特幣核心貢獻者Greg Maxwell(格雷格?麥斯威爾,Blockstream公司CTO)在一封公開郵件中寫道:「預警系統是頻繁造成安全模型和『有效管理』混亂的根源。」

總而言之,比特幣社區中的一些人認為這可以用來改變聯合用戶的網路規則,然而事實並非如此。例如,BitcoinJ開發者曾經想用密鑰來控制費用,而Bloq的員工則強烈要求比特幣核心開發者使用密鑰來改變網路比特幣挖礦的難度。

此外,開發者們擔憂如果居心叵測的人得到秘鑰,他們可能會散布虛假信息或引起潛在恐慌。

此外,對一些人而言,比特幣核心貢獻者Bryan Bishop承諾的比特幣秘鑰解密姍姍來遲。

Bishop在推特上說:「夥計們,接下來好戲上演了!」,隨後是一串加密推文,以證明他擁有還未完全解密的秘鑰。

解密秘鑰是摧毀系統的最後一步。2016年,隨著比特幣核心開發人員在沒有預警系統的情況下發布了新代碼之後,2017年1月,他們發布了「最後的預警信息」,根據代碼法規定該信息將來不會被任何其他信息覆蓋。

儘管如此,私鑰需要公開展示,並且確保不存在對持有它的開發人員進行名譽攻擊的可能性。

Bishop打算於近期解密秘鑰,儘管具體日期未定,他補充道:

「是時候了,我打算在7月上旬解密比特幣秘鑰,儘管還沒有最終敲定。」

代幣危機

解密秘鑰對任何加密貨幣而言都存在潛在危險,他們使用舊版比特幣代碼來創建他們的加密貨幣,並且未在自己的代碼中禁用預警秘鑰機制。

Bishop受採訪時說:「如果抄襲者沒有禁用預警系統,也不更改預警秘鑰[公鑰],再如果他們還沒有發送所謂的最終預警信息,則一旦[比特幣] 秘鑰被解密,任何人都能夠在那些[其他]網路上發布預警信息」。

這種情況實際上已經發生了。萊特幣創造者Charlie Lee上周在推特上回顧了鮮為人知的、複製萊特幣代碼的羽毛幣(Feathercoin,羽毛幣由英國牛津大學Peter Bushnell開發,通過礦工挖礦產生羽毛幣,挖礦每1分鐘產生一個區塊,目前每區塊包含80個羽毛幣),它是如何收到萊特幣關於升級到最新萊特幣客戶端預警的。

Bishop說,雖然這不是一個特別可怕的例子,但是控制預警信息在各大網路上發布了什麼「聽起來很危險」。

因此,Maxwell在其2016年的郵件中聲稱他已花費並將繼續花費一些時間搜索其他加密貨幣代碼庫。如果這些代碼庫被發現有來特幣的預警秘鑰代碼,他發誓他會通知那些有關項目刪除代碼。

Maxwell總結道:

「在那之後的某些特定點,我將有計劃地公開解密秘鑰,消除任何進一步的潛在名譽攻擊,降低秘鑰被誤解為某種特別可信的權威來源的風險。」

線上名譽

但在兩年後,無論是Maxwell或其他比特幣核心開發者都沒有解密秘鑰。

「這是幾年來我們一直想要公之於眾的信息,但是,沒人有所動作,」 Bishop說道。

但是截至目前,易受漏洞攻擊的項目已經有時間去除代碼並進行升級。儘管這其中的一些項目可能不再有開發者,甚至是用戶,但是仍在使用加密貨幣進行交易,這可能意味著沒有更新。

Bishop通過推特和其他渠道發布消息稱,他會給予這些項目最後一次機會。

不過,施壓可能會影響解密的優先順序,Bishop和其他人擔心會遭受名譽攻擊。例如,如果私鑰遭到破壞並被用於發布意圖不軌的信息,則可能將此過失歸咎於已知擁有密鑰的比特幣核心開發者之一。

「沒人知道完整的秘鑰擁有者名錄。私鑰可以發布信息,保密狀態則成了一種累贅,因為公眾知道哪些人擁有秘鑰,」 Bishop說道,並一語道出了這樣的現實,那些不為世人所知的擁有秘鑰的人可以將發布惡劣信息的行為栽贓到公眾已知擁有秘鑰的人身上

Bishop最近使用預警秘鑰(還沒有解密的那種)在推特上發布了一條簡單的預警信息,然後他向人們展示了它可以如何被用來欺騙用戶或在社區內造成混亂。

另外,他告知在他準備向公眾解密秘鑰時,預警密鑰設置中還有其他長期存在的漏洞。

Bishop總結道:

「如果解密秘鑰,情況也許會變好。」


喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 全球大搜羅 的精彩文章:

「你還記得,當年大明湖畔的何書桓嗎?」
85平三室兩廳新房裝修,書房這樣設計客廳增一倍

TAG:全球大搜羅 |