Ví Bitcoin cũ có thể không bao giờ an toàn hoàn toàn, CTO Ledger cảnh báo
Bitcoin Infrastructure

Ví Bitcoin cũ có thể không bao giờ an toàn hoàn toàn, CTO Ledger cảnh báo

Bởi vietnameselbn

CTO của Ledger cảnh báo ví Bitcoin cũ phải đối mặt với rủi ro lượng tử vĩnh viễn BIP-361 đề xuất cách khắc phục, nhưng các đồng xu trước năm 2013 có thể không có đường phục hồi.

Đề xuất cải tiến Bitcoin mới đang trở thành chủ đề bàn tán trong cộng đồng tiền điện tử. BIP-361 nhắm đến một trong những thách thức phức tạp nhất trong tương lai của Bitcoin: di chuyển lượng tử. 

Đề xuất phác thảo cách chủ sở hữu Bitcoin có thể chuyển tiền của họ đến các địa chỉ an toàn lượng tử. 

Tuy nhiên, Giám đốc Công nghệ của Ledger đã nêu ra một mối lo ngại nghiêm trọng. Một số ví Bitcoin cũ có thể không bao giờ lấy lại được được.

Bài đọc liên quan: 

Quỹ MARA mới nhằm mục đích bảo vệ Bitcoin khỏi sự phá vỡ lượng tử

BIP-361 và Kế hoạch di chuyển Bitcoin sau lượng tử

BIP-361 giải quyết vấn đề khuyến khích đằng sau việc di chuyển sau lượng tử. Trọng tâm của nó không phải là chọn một sơ đồ chữ ký cụ thể. Thay vào đó, nó đề cập đến cách thực sự khiến chủ sở hữu chuyển tiền của họ một cách an toàn.

Đề xuất xác định ba giai đoạn. Giai đoạn A, khoảng ba năm sau khi kích hoạt, cấm các đầu ra mới tới địa chỉ ECDSA hoặc Schnorr. 

Các quỹ hiện tại vẫn có thể di chuyển, nhưng chỉ vào các tập lệnh hậu lượng tử. Giai đoạn B, hai năm sau, khiến các khoản chi tiêu của ECDSA và Schnorr hoàn toàn không hợp lệ. Các UTXO không được di chuyển sẽ bị đóng băng tại thời điểm đó. 

Giai đoạn C vẫn chưa được xác định và là nơi bắt đầu sự phức tạp thực sự.

Logic từ Giai đoạn A đến Giai đoạn B rất đơn giản. Giới hạn mức độ phơi nhiễm dễ bị tổn thương, sau đó loại bỏ hoàn toàn. 

Tuy nhiên, Giai đoạn C đặt ra các câu hỏi về chính trị và đạo đức mà các giai đoạn khác không có.

Tại sao máy tính lượng tử thay đổi quy tắc sở hữu

Trong thế giới hậu lượng tử, việc biết khóa riêng không còn chứng minh được quyền sở hữu nữa. 

Một máy tính lượng tử có liên quan đến mật mã, thường được gọi là CRQC, có thể lấy khóa riêng trực tiếp từ khóa chung. Điều đó phá vỡ giả định rằngBảo mật của Bitcoinđã luôn dựa vào.

BIP-361 gợi ý về một giải pháp tinh tế cho Giai đoạn C. Nó liên quan đến bằng chứng không có kiến ​​thức về quyền sở hữu cụm từ hạt giống BIP-39. Đạo hàm BIP-39 đến BIP-32 dựa trên chuỗi băm một chiều. Máy tính lượng tử không thể đảo ngược nó. 

Chủ sở hữu ví sẽ chứng minh kiến ​​thức về hạt giống của họ mà không tiết lộ nó và chuỗi khối sẽ xác minh bằng chứng và giải phóng tiền.

Cách tiếp cận này cũng mang lại lợi ích rộng hơn. Tự nhiênBằng chứng ZKxác minh trên Bitcoin có thể mở ra cánh cửa cho việc nâng cấp tính hợp lệ, nâng cấp quyền riêng tư và hệ thống chứng minh ngắn gọn.

Tiền Bitcoin trước năm 2013 phải đối mặt với một vấn đề khác

BIP-39 chỉ xuất hiện vào năm 2013. 

BIP-32 xuất hiện vào cuối năm 2012. Những đồng tiền được tạo ra trước những tiêu chuẩn đó không có cụm từ gốc nào gắn liền với chúng. 

Nhiều sản phẩm đầu ra Bitcoin ban đầu, đặc biệt là các đồng xu Trả tiền cho khóa công khai, đã có khóa công khai được hiển thị trên chuỗi.

Đối với các UTXO này, việc phục hồi dựa trên ZK về mặt cấu trúc là không thể. BIP-361 thừa nhận điều này một cách trực tiếp. 

Đề xuất dựa trên cơ chế kiểu Đồng hồ cát cho những trường hợp như vậy, liên quan đến chi tiêu có giới hạn tỷ lệ thay vì bằng chứng mật mã.

Đây là khoảng trống chưa được giải quyết trong đề xuất. BIP-361 cung cấp khuôn khổ phù hợp, nhưng Giai đoạn C chỉ giải quyết được một phần vấn đề. Lâu đời nhấtNắm giữ bitcoinvẫn là nơi khó bảo vệ nhất.

Nguồn: Live Bitcoin News

vietnameselbn

Về tác giả

vietnameselbn

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *