全球400万枚比特币下落不明?这群康奈尔大学学者想解决这个问题

  • 时间:
  • 浏览:8
  • 来源:苏州快3网站_福彩快3网站

今年2 月,加拿大最大加密货币交易平台之一QuadrigaCX,趋于稳定因创始人科顿(Gerald Cotton)在印度骤逝,交易所冷钱包私钥不知所踪,高达1.5 亿美元的客戶资产竟被锁死,震惊整个加密货币世界。事后经多方努力,技术人员终于成功进入QuadrigaCX 的6 个冷钱包,但却发现里头空空如也,外界甚至怀疑科顿因为是诈死。

这人惊人事件至今仍是桩悬案,但这样 离谱情况报告并非 因为趋于稳定,加密货币私钥的难以保管正是技术面的核心因为。

私钥难以保管老会 是阻碍加密货币普及的最大主因之一,并因为其他资产平白遗失。根据研究统计,自比特币于30009 年发明的故事以来,至今短短约10 年间,其遗失量因为已达到惊人的近300 万枚,占比特币总供应量约2 成之多。这有助目前绝大多数、尤其是一般小型加密货币散户,都深度1仰赖交易所等中心化平台来存放资产。

但,“当其他同学当其他同学既已有了比特币这人绝佳的去中心化系统,每个人却都把资产存装入 Coinbase 日后 的中心化平台,那还有这人意义?”来自纽约康奈尔理工分校(Cornell Tech)的教授朱尔斯(Ari Jules)说。

△图|康奈尔理工分校(Cornell Tech)教授朱尔斯(Ari Jules)(来源:DeepTech)

这人问题启发了所含朱尔斯在内、一群来自著名加密货币及智能合约倡议联盟IC3(Initiative for Cryptocurrencies and Contracts)研究人员的兴趣,并提出了有另三个小 针对区块链系统设计的抗流失动态秘密分享除理方案——CHURP,愿意改变这人已造成近300 万枚比特币损失的问题。

近300 万枚比特币因为已永久遗失,价值逾3000 亿美元

这是根据纽约区块链研调公司Chainalysis 在2017 年所作估计。Chainalysis 通过对比特币区块链上所有交易地址纪录进行全版统计分析后判断,约有379 万枚的比特币很因为已永久遗失,所含比特币发明的故事人中本聪所持有的3000 万枚。这大约占目前比特币总量的17-23%。即便是目前币价跌至约3000 美元,379 万枚比特币价值也高达逾3000 亿美元,超过整个匈牙利的GDP。且这还只要2017 年时的数字。

△图|约有379 万枚比特币很因为已永久遗失(来源:Chainalysis)

因为加密货币遗失的因为有其他其他,但私人密钥难以保管、容易遗失,绝对是最主要的因为之一。比特币私钥是一连串由数字和字符组成的密码,所控制的不仅是资产,还有持有者的身份信息。遗失私钥往往会带来严重、且无可逆转的后果。

日后 ,其他加密货币持有者选用将资产存装入 诸如Coinbase、币安日后 的中心化交易所。Coinbase 创始人Brian Armstrong 就曾表示,其平台储存了整个比特币流通总量的1 成之多。

加密货币储存深度1中心化,违背区块链去中心化精神

不须,这因为深度1集中化的问题,不仅违背了区块链去中心化的核心精神,且实际上也并这样 除理私钥保管的问题。而深度1仰赖中心化平台又带来更多的各种骇客盗窃、坚守自盗、平台倒闭事件。但为这人,加密货币私钥保管的问题这样 难以除理呢?即便是其他专家、甚至是区块链技术高手,也往往这样 选用使用交易所中心化保管呢?

DeepTech 独家专访CHURP 研究团队的主导成员,康奈尔理工分校教授朱尔斯(Ari Jules)及两名博士生迪帕克(Sai Krishna Deepak Maram)与张帆(Fan Zhang),首度曝光这人令人期待的研究项目。值得一提的是,所含张帆在内,这人团队有半数以上都在来自国内的清华、北大等本科毕业,知名计算机安全大牛、加州大学伯克利分校教授宋晓东(Dawn Song)亦参与了这项研究。

△图|CHURP 研究团队成员迪帕克(Sai Krishna Deepak Maram)与张帆(Fan Zhang)(来源:CHURP)

“维度切换”创新手法切割加密信息,私钥破解不再容易

研究团队对DeepTech 表示,在中心化保管方案之外,过去行业中主流思考的替代方案是秘密分享(secret sharing)。也只要由一群n 个区块链节点组成的委员会并肩保管加密信息,攻击者需用攻破一定数量的节点不都还可否成功得手。

以加密货币私钥为例,持有者需用将私钥信息,以分散的土土法子委托给某个由众多节点组成的委员会,单一节点无法取得全版密钥信息,只负责保管的工作。

但若是加密信息这样 被固定节点分享,随着时间拉长,攻击者还是很容易逐步腐蚀整个网络。并肩,这也无法除理现实世界中多数区块链系统都在有的节点流失(node churn)情况报告,也只要每个节点因为会随时加入或退出系统,因为委员会组成会随着时间而改变。

日后 ,其他商业化或开发中的区块链系统,都采用主动秘密共享(Proactive secret sharing, PSS)方案,定期更新节点信息,迫使攻击者除非能在很短时间腐蚀足够节点,日后 无法攻破系统。

但研究团队指出,这只除理了一半的问题。张帆解释,PSS 假设攻击者无法在短时间内攻破委员会的一大偏离 。但若是当节点流失趋于稳定,攻击者只需用攻克每个委员会中的一小偏离 ,一旦被攻克节点数总和超过了阈值,攻击就成功了。以此来说,PSS 完都在不安全的。

以加密货币私钥的例子来说明,假设一份密钥分给有另三个小 节点保管,而系统每天更新一次节点,但密钥分割土土法子不变。这样 因为某个攻击者一天能攻破有另三个小 节点,这样 ,他在第多日所攻破的节点只要多攻破任意有另三个小 新的节点,实际上就能破解。

△来源:CHURP

日后 ,CHURP 的关键创新在于提出了有另三个小 称为“维度切换”(dimension-switching)的做法,达到将加密信息进一步分割的目的,除理攻击者轻易攻破更新后的节点。

以研究团队语录来说,这大约暂时性的“稀释”(dilute)加密信息,而后再经过主动化(proactivze)、重新聚集(concentrate again)的过程,恢复全版的加密信息。

△来源:CHURP

朱尔斯说,这人概念,最现在现在开始 英语 我觉得是由目前仅博士班一年级的迪帕克所想出,他的这人创新构想与过去例如方案都在须全版相同。

迪帕克解释,当其他同学当其他同学观察到多数既有的系统都无法除理节点因为会加入或抛下委员会的情况报告,但因为委员会的节点无法变动,这样 这人系统就称不上是去中心化的。因为在去中心化的世界,节点因为随时流动的。

“其他其他问题是,当其他同学当其他同学怎样以去中心化的土土法子储存加密信息?“迪帕克对DeepTech 说,“这是当其他同学当其他同学提出CHURP 的动机,希望打造有另三个小 真正去中心化、并肩有数率的秘密分享除理方案。”

CHURP 是“CHUrn-Robust Proactive secret sharing”的简称。简言之,CHURP 需用在动态环境设定下进行安全的秘密分享,让众多节点组成的委员会需用长时间保管机密信息,所含加密货币的密钥。

除此之外,CHURP 的沟通复杂性程度远低于此前的例如除理方案,在乐观情况报告下需用达到零节点失效的结果。根据研究团队实验成果,以3000 个节点为例,需用达到23000 倍的数率提升。

△来源:CHURP

从技术层面上来讲,CHURP 做出了几点做重要创新,所含:

一项高数率的新型态主动式(proactivization)架构方案

一项(二元非对称多项式)有效更改秘密共享门限(secret- sharing thresholds)的技术一项针对有效多项式承诺方案(polynomial commitment scheme)秘钥初始化失败的预防机制一项需用在非许可区块链点对点网络间进行低成本链下沟通的技术

CHURP 也呼应了IC3 的6 大挑战之一,即保密性(confidentiality)。“这基本上是区块链尚未被除理的最主要技术问题之一”,朱尔斯说,“这样 企业想将当其他同学当其他同学的机密装入 区块链上,这人问题需用要被除理,日后 区块链无法变得实用。”

朱尔斯说,要求一般用户自行保管密钥是不合理的,而过去当其他同学当其他同学所仰赖的交由中心化平台保管模式,也丧失了区块链最根本的意义。因为当其他同学当其他同学愿意实现真正的去中心化,这样 这绝对是需用除理的技术问题之一。除此之外,他进一步指出,CHURP 我觉得需用广泛与数位签章、预言机(Oracle Machine)、物联网装置,以及更多的区块链隐私性相关应用结合。

尽管研究团队表示,CHURP 目前尚这样 明确的商业化计划,因为作为有另三个小 开源项目进行推广。不过团队成员张帆告诉DeepTech,CHURP 仍将在开源模式下,争取吸引更多区块链项目采用,且目前选用已纳入由宋晓东创立的公链项目Oasis Labs 的开发计划。

事实上,趋于稳定纽约罗斯福岛的康奈尔理工分校(Cornell Tech)2011 年才成立,目标之一只要推动纽约的创新创业生态系统,相当重视怎样转化科研成果。如朱尔斯便是来自产业界,在康奈尔理工分校成立后才应聘投入学界。而他此前正是在推出了公钥加密技术的世界级信息安全除理方案大厂RSA(已被EMC 并购)任职。

但严格来说,CHURP 尽管做出了关键创新,但仍这样 算是全版除理了私钥保管的问题。CHURP 的关键偏离 在于提出了有另三个小 创新方案让有另三个小 委员会既能保持动态、又能有数率地保管密钥。但除此之外还有其它偏离 议题需用除理,譬如怎样组成委员会、用户怎样将钥匙提供给委员会、委员会又怎样分配保管钥匙等机制。

目前其他新生的区块链项目因为采用三种新型态的共识机制,称为POS(Proof of Stake, 权益证明机制),不需用血块矿机挖矿验证链上交易,只要通过一群特定节点(node),大约委员会(committe)的组织,来负责产出新区块。如Algorand、EOS 等明星项目都属于此类。

但最传统、并肩也还是当前最主流的三种加密货币,比特币和以太坊,都仍采用称为PoW(Proof of Work, 工作量证明)的共识机制。这因为其链上并无原生的委员会机制,例如CHURP 方案若要应用,也还需用其他更进一步的开发工作。

来源: DeepTech深科技