公钥 · 562

Vitalik 发布“局部混合”密码学研究:探索下一代混淆技术,或成为新型密码学基础原语

比推消息, 以太坊联合创始人 Vitalik Buterin 发布最新文章《Obfuscation(第三部分):Local Mixing》,深入介绍一种正在探索中的密码学混淆技术路线——“局部混合”(Local Mixing),并称其可能成为继椭圆曲线、RSA 和格密码之后的新型密码学基础工具。Vitalik 表示,当前主流混淆技术主要依赖复杂数学假设,但往往存在极高计算开销;而局部混合采用完全不同的思路,不依赖椭圆曲线、大整数分解或格密码,而是借鉴对称密码学和哈希函数设计经验,通过不断打乱、重构和隐藏电路结构,在保持功能不变的情况下消除信息泄露。局部混合技术主要包括可逆化(reversibility)、强化处理(hardening)、混合(mixing)、分割(splitting)、交叉移动(crossing walk)以及“组件化”(gadgetization)等步骤,通过向电路中加入随机结构、重新排列逻辑门以及非线性隐藏机制,使攻击者难以恢复原始计算逻辑。Vitalik 指出,该技术仍处于早期阶段,安全性尚未经过长期验证,并面临随机攻击、线性分析等挑战。不过,他认为局部混合代表了一条全新的密码学探索路径,其目标是构建更高效的不可区分混淆(iO)方案。如果局部混合技术取得突破,将可能带来新的抗量子公钥加密方案,并推动通用混淆技术发展。目前该领域仍需要多年密码分析和优化验证,但 AI 辅助研究可能显著加快这一成熟过程。Vitalik 称,混淆技术被视为密码学“最后前沿”,因为理论上其他密码学原语都可以基于混淆和单向函数构建,而局部混合不仅可能降低传统混淆方案的成本,也可能成为未来密码学基础设施的重要方向。

1天前
投入八年突然转向,以太坊为何放弃Poseidon?

投入八年突然转向,以太坊为何放弃Poseidon?

作者:ChandlerZ,Foresight News原标题:八年投入急转弯,以太坊为何突然放弃Poseidon?8 月 13 日,以太坊研究员 Justin Drake 在 X 发文称,以太坊基金决定在 L1 层放弃 SNARK 友好型哈希算法 Poseidon,转而采用 SHA2 或 BLAKE2 等传统哈希函数。这个决定背后是八年研究、数千万美元投入的积累,以及对后量子密码学路线图的一次重大修正。Poseidon 自 2019 年推出以来,一直被视为 zkRollup 与 zkVM 等应用的理想哈希方案,它的结构使其在 SNARK 电路中比传统的基于二进制运算的哈希函数更便宜、更高效。但当后量子安全成为以太坊的硬性要求时,Poseidon 的局限性开始暴露。Justin Drake 表示,这一转变得益于突破性的 SNARK 设计进展,即通过「二进制域」运算方式,使传统哈希函数在 SNARK 电路中的性能可媲美此前专为 SNARK 优化设计的 Poseidon,单台笔记本电脑每秒可完成约 100 万次传统哈希调用验证。文中介绍,Poseidon 自 2019 年推出以来一直是主流的 SNARK 友好型哈希方案,为 zkRollup 与 zkVM 等应用提供安全保障。Justin Drake 称,规划显示生产级 leanVM 预计将于 2027 年推出,共识层、数据层与执行层的相关部署预计在 2028 年完成,以太坊基金会后量子团队也在加速推进二进制域相关研究。为什么是现在?传统哈希长期难以进入 SNARK,主要障碍来自计算语言差异。SHA2、BLAKE2s 和 Keccak 大量使用异或、移位等布尔运算,传统 SNARK 通常在大素数域上处理算术,模拟每一项位运算会产生高昂约束成本。Poseidon 直接围绕素数域算术设计,以更少约束换取更高证明速度,代价则是算法历史较短,需要持续密码分析。二进制域把底层数学切换到仅含 0 和 1 的最小素域,并用二进制扩域承载更大数据。位运算因此可以直接进入证明系统,SNARK 开始适配传统哈希,技术重点从设计 SNARK 友好型哈希转向设计哈希友好型 SNARK。Jim Posen 与 Benjamin Diamond 2023 年提出的 Binius 展示二进制塔域 SNARK 路径,Benedikt Bünz、Ron Rothblum 与 William Wang 的 Flock 论文于 2026 年 7 月 29 日上传 arXiv,其 M4 Max 基准为单核每秒证明 8.2 万次 BLAKE3 压缩、4.2 万次 SHA-256 压缩和 3 万次 Keccak 置换,10 核 BLAKE3 吞吐量超过 66 万次。Drake 称,笔记本电脑每秒可证明约 100 万次传统哈希调用,开销约为原生 CPU 布尔计算的 100 倍;SNARK.fast 数日前在 M3 Max 上达到每秒 180 万次 BLAKE3。2027 年 leanVM,2028 年三层部署Poseidon 被放弃的另一个关键原因是后量子安全的时间表正在加速,Project Eleven 发布的《The Quantum Threat to Blockchains - 2026 Report》指出,量子计算机的快速发展正对区块链安全构成严重威胁。一旦出现「密码学相关量子计算机」(CRQC),Shor 算法可快速破解 ECDSA(比特币及多数公链采用)和 RSA 等非对称加密,预计 Q-Day(量子破译日)可能在 2030 至 203...

5天前Foresight News#L1 #以太坊

量子攻击初期或表现为无迹可寻的钱包被盗,Tether 铸币密钥或成高价值目标

比推消息,区块链初创公司 Quantus 创始人 Christopher Smith 表示,首次量子攻击可能表现为一连串无法解释的加密钱包失窃,而非直接窃取 Satoshi Nakamoto 预计价值约 630 亿美元的沉睡比特币。他指出,足够强大的量子计算机可从链上暴露的公钥推导私钥,使攻击者无需入侵钱包、设备或交易所内部系统即可转移资金。在高度安全机构的失窃事件中,唯一取证证据可能是不存在入侵痕迹。Smith 表示,量子攻击的首批目标可能是军事系统和国家机密;在区块链领域,稳定币发行方 Tether 的铸币密钥或更具价值。攻击者可通过管理钱包凭空铸造代币,并在发行方响应前抛售。谷歌已将后量子迁移时间表加速至 2029 年;Smith 认为量子计算机在 2028 年前后破解现代密码学的概率为“50-50”。相关区块链已开始迁移至后量子签名。

12天前

Michael Saylor:BIP-110 未能获得广泛矿工支持,将停滞不前或成为无关紧要的存在

比推消息,Strategy 创始人 Michael Saylor 发文表示,仅有 2.6% 的矿工发出信号支持 BIP-110,其未能获得广泛的支持。在区块 961,632 处,其节点将拒绝非信号区块。随后 BIP-110 将停滞不前,或分叉成无关紧要的存在,而比特币将正常继续运行。比特币正按设计运转。BIP-110 是一项临时软分叉提案,计划在约一年有效期内新增 7 项共识限制,包括限制新脚本公钥长度、部分推送数据与见证项大小、禁用部分 Taproot 扩展路径等,以大幅减少交易中可嵌入的任意非支付数据,如铭文符文等,从而降低节点负担、抑制垃圾数据,并让比特币更专注于货币用途。

14天前#链上动态

Jim Cramer 称将清仓比特币,担忧量子计算 3 年内威胁其安全

比推消息,前对冲基金经理、CNBC 节目主持人 Jim Cramer 表示,由于担忧量子计算威胁比特币安全,他计划出售所持全部 BTC。其表态源于对 IBM 董事长兼 CEO Arvind Krishna 的采访,后者称,投资者应警惕量子计算在未来 3 至 4 年内对现代密码学构成挑战。Cramer 认为,量子计算可能在相近时间内威胁比特币网络。不过,目前尚无人独立确认其持有多少 BTC,或其是否已经完成出售。其表态后,比特币仍在 63,764 美元附近正常交易,部分市场参与者则再次将其观点视为反向 Cramer信号。比特币使用基于 secp256k1 曲线的 ECDSA 签名机制,理论上,足够强大的量子计算机可利用 Shor 算法从公钥推导私钥。风险主要集中在已暴露公钥的地址,包括重复使用地址、早期钱包格式,以及交易广播后尚未确认的短暂时间窗口。研究人员估计,约 600 万至 700 万枚 BTC、占供应量约 30%,可能处于该类别。Google Quantum AI 今年 3 月估计,破解相关密码机制可能需要少于 50 万个物理量子比特,较此前预测降低约 20 倍。但当前量子系统通常仅拥有数百至数千个物理量子比特,具备更高可靠性的逻辑量子比特数量更少。多数研究人员预计,真正具备密码破解能力的量子计算机可能要到 2030 年代甚至 2040 年代出现,因此 Cramer 的 3 年预测明显早于多数技术预期。

18天前

Vaulted CEO:量子计算或在未来 4 年终结比特币

比推消息,据《福布斯》报道,黄金投资应用 Vaulted CEO David McAlvany 表示,他认为比特币可能在未来 4 年内因量子计算而消失。他称,一旦量子计算机能够快速解决保护比特币私钥的数学问题,那将是比特币的终结。不过,McAlvany 随后承认,自己无法确定相关突破究竟会在 4 年、5 年后,还是两个月后出现。截至 2026 年中,尚不存在能够破解比特币加密算法的量子计算机。其观点主要基于对量子计算未来发展速度的担忧,而非已经发生的安全事件。Galaxy Digital 估计,约 700 万枚 BTC 所在地址已在链上暴露公钥,价值约 4700 亿美元;Glassnode 的估计为 604 万枚,占比特币供应量的 30.2%。公钥暴露并不等同于资产已被盗,只有当量子计算机能够根据公钥反推出私钥后,这些地址才可能面临实际盗取风险。McAlvany 还将比特币与黄金进行比较,并质疑比特币能否持续存在 5000 年。他表示,自己相对确信黄金届时仍会存在,但比特币可能存在,也可能不存在。比特币开发者目前对解决方案存在分歧。BIP-360 提议增加抗量子地址类型;BIP-361 则计划分阶段停止支持旧式签名,未及时迁移的资产可能被永久冻结,其中包括被认为属于中本聪的比特币。支持者认为,冻结资产优于让量子攻击者盗取并抛售,批评者则将其视为没收。BOLTS Technologies、American Fortress 等公司也在开发跨链抗量子方案。American Fortress 于 5 月完成 800 万美元种子轮融资,并声称其技术无需用户迁移地址即可保护资产,但相关技术论文尚未公布,设计也未接受公开审计。

20天前

PlanB 发声反对比特币 BIP-110:分叉支持者并未理解去中心化本质

比推消息,知名分析师 PlanB 发声反对比特币 BIP-110 提案:我反对 BIP-110 分叉。在我看来,分叉的支持者并没有真正理解三点。比特币是去中心化的不记名资产;比特币爱好者比他们更讨厌垃圾信息;之前 BCH 分叉为什么会失败。 BIP-110 是一项临时软分叉提案,计划在约一年有效期内新增 7 项共识限制,包括限制新脚本公钥长度、部分推送数据与见证项大小、禁用部分 Taproot 扩展路径等,以大幅减少交易中可嵌入的任意非支付数据,如铭文符文等,从而降低节点负担、抑制垃圾数据,并让比特币更专注于货币用途。 BIP-110 目前矿工支持率只有约 1%,远低于通过所需的 55%,通过前景渺茫,几乎不可能成为比特币主链的正式规则。最终结果揭晓将在大约 8 月 7-8 日前后强制信号窗口开启后。 本文由GENG赞助,Build Your Fortune on GENG (https://geng.one)

28天前burnking#链上动态

贝莱德、Coinbase 等成立 1500 万美元比特币量子防御基金

比推消息,BlackRock、Coinbase、Strategy、Anchorage Digital、ARK Invest、Block、Blockstream、Fidelity Digital Assets 和 Galaxy 组成 Bitcoin Security Consortium,承诺三年合计投入 1500 万美元,用于资助聚焦量子计算防御的比特币安全研究和开源开发。 该联盟不持有或分配资金,各成员将直接选择资助的开发者和研究人员。联盟表示不会指导比特币开发,也不会就协议变更表态,开发者资助非营利组织 Brink 的 Mike Schmidt 将以志愿者身份协调相关工作。 当前尚不存在能够破解比特币密码学的量子计算机。约 690 万枚 BTC,价值 4500 亿美元,存放在若相关量子计算机出现后可能受影响的地址中,相关修复需要协调钱包、交易所、矿工和用户等多方。 相关工作包括 BIP 360 等提案,该提案设计了一种新的输出类型,用于限制公钥暴露,并配合后量子签名方案。BlackRock 数字资产负责人 Robert Mitchnick 表示,Core 开发者从事重要工作,该组织将为比特币长期安全提供更多资金。 本文由GENG赞助,Build Your Fortune on GENG (https://geng.one)

29天前burnking

Galaxy Digital 推出比特币量子安全计划,提供最高 500 万美元开发者资助

比推消息, 数字资产公司 Galaxy Digital 推出比特币量子准备计划,将提供最高 500 万美元开发者资助,并通过 Galaxy Research 开展研究计划,成立由学术专家组成的量子顾问委员会。 Galaxy Digital 表示,该计划将资助后量子密码学解决方案相关工作,并预计立即开始接受资助申请。量子顾问委员会首批成员包括 University of Calgary 教授 Barry Sanders、MIT Sea Grant Knauss Fellow Damien Bérubé 和 Boston University 计算机科学教授 Eran Tromer。 据悉,该计划面向研究人员所称的“Q-Day”,即量子计算机可能通过 Shor 算法破解保护比特币的椭圆曲线密码学,从暴露的公钥推导私钥、伪造签名并提取钱包资产。旧地址和重复使用地址面临较高风险。 量子安全公司 Project Eleven 5 月报告认为,具备密码学相关能力的量子计算机更可能在 2033 年前出现,也可能早至 2030 年,并估计约 690 万枚比特币位于量子暴露地址。6 月,Coinbase 量子顾问委员会敦促开发者开始迁移工作,并估计易受影响供应约为 700 万枚 BTC。(Decrypt) 本文由GENG赞助,Build Your Fortune on GENG (https://geng.one)

32天前burnking

Michael Saylor 反对 BIP-110,称其治理风险大于试图解决的问题

比推消息,Strategy 创始人 Michael Saylor 发文表示,其反对 BIP-110,认为该提案试图通过共识规则限制当前仍属有效、且愿意支付手续费的交易用途,可能将对数据存储等用途的争议上升为协议层规则。BIP-110 计划在约一年有效期内新增 7 项共识限制,包括限制新脚本公钥长度、部分推送数据与见证项大小、禁用部分 Taproot 扩展路径等。并列出 110 条反对 BIP-110 的理由。他反对该提案采用 55% 的矿工信号门槛,称其明显低于 BIP-9 的 95% 标准,且取消常规超时与 FAILED 状态,可能增加协调失误、链分裂及市场不确定性。Saylor 认为,区块空间费用、节点转发政策、矿工策略、剪枝及 Layer 2 等工具可在不改变共识的情况下处理相关问题。他强调,即使规则仅暂时生效,所建立的治理先例仍可能长期存在,因此拟议中的治理方案比问题本身更危险。

34天前#链上动态