可能你正在閱讀本文的時,所使用的瀏覽器和內容終端之間的通信保密也正在運行中,這一過程得益于核心密碼原語實現的身份驗證。可能你沒聽說過類似加密、簽名、消息認證代碼等抽象名詞,但端到端的安全也正被這些技術保護著,外部某一方是無法在不被發現的情況下閱讀傳輸的內容亦或改變內容的。在本文中,我們將重點分析數字簽名的內部結構以及它們在數字資產和加密貨幣中的作用。
往期文章可參考:DAOrayaki|非金融類去中心化應用的產品原則
傳統簽名
銀行支票本質是從發送方到接收方的資金轉移指令,而這一指令由發行支票的銀行確認。出票人要在支票上指定收款人及金額,隨后需要出票人在支票紙上的親筆簽名來驗證。在理想狀態下,不會出現任何問題,指定接收者去銀行,銀行驗證后進行資金轉移。但事實是,每張支票紙上的簽名不是唯一的,經常是相同的,這就使支票簽名容易被偽造。設想一下,如果你的支票被人篡改,轉賬金額多了位0的損失將是巨大的。
BitDAO提案MIP-22獲得通過,BIT將1:1轉換為MNT:金色財經報道,BitDAO 的 MIP-22 提案已成功通過,約有1.7億個BIT代幣投票贊成,而655個BIT代幣投票反對。隨著MIP-22的通過,將采取以下行動:
- Mantle 代幣 MNT 將加入與 ARB 和 OP 類似的“可升級”和“鑄幣”功能。
- 單向代幣轉換比例將設定為1個 BIT 代幣兌換為1個 Mantle 的 MNT 代幣。
- Mantle 核心貢獻團隊將被授權確定 $BIT 代幣摘牌、MNT 代幣上市、轉換渠道開放以及 Mantle 網絡主網啟動的最佳時間和順序。
- 可能會創建一個 MNT-ETH 的去中心化交易所流動性池,利用撤銷的 BIT-ETH 池的資金。
- 可能會建立一個臨時轉換儲備庫,為代幣創建和轉換過程提供支持。[2023/6/8 21:22:37]
Maker DAO批準在DeFi協議Yearn Finance上部署1億美元的USDC:金色財經報道,去中心化金融(DeFi)巨頭Maker DAO的社區周一批準了一項提議,從其在DeFi協議Yearn Finance上的儲備中部署高達1億美元的穩定幣(USDC),存放的穩定幣將在其中獲得收益。(Coindesk)[2023/1/24 11:27:53]
銀行支票
數字簽名
這個問題如何解決呢?在傳統簽名中,發送人簽發信息的手寫簽名是唯一的,數字簽名采取的方式是將需要簽名的信息與簽名本身綁定,每一個簽發信息的電子簽名都是一個新的字節流。在這一基礎上想偽造電子簽名,需要解決的難題以目前已有的工具和知識幾乎是不可能的,所以它相對更安全。
發送者可以指定其簽名鑰匙公開和保密的部分,接收者將發送者的公共信息與它的公共密鑰結合起來,驗證簽名的正確性。
美國前總統候選人Andrew Yang推出DAO,倡導Web 3的發展:金色財經報道,加密貨幣支持者和前美國總統候選人 Andrew Yang推出了Lobby3,這是一個去中心化的自治組織 (DAO),旨在在華盛頓特區倡導 Web 3 政策。社區將“優先考慮并提出新政策,并匯總需要成為我們領導人首要考慮的新想法。Yang表示,Web 3 社區顯然需要在國會山發表意見,以證明這些技術的積極潛力。Lobby3 將滿足這一需求。讓我們攜手共建未來。(Coindesk)[2022/2/18 10:00:01]
電子簽名
驗證機構將發送者的公鑰及其元數據簽名進行綁定。協議的安全性不僅依賴于簽名的安全保證、整個過程的安全實現、秘鑰的安全存儲和可靠的通信渠道,還依賴于驗證機構本身是否足夠安全。攻擊者可以執行中間人攻擊或冒充相關方,攻擊驗證機構和發行“虛假”證書的后果是糟糕的,相關例子屢見不鮮,比如Diginotar、Comodo和MonPass。
Balancer Grants DAO已上線并接受贈款申請:官方消息,BalancerDAO治理投票通過后,Balancer Grants DAO已上線并接受贈款申請。Balancer Grants DAO將作為一個獨立的社區擁有的Balancer生態系統的贈款計劃。第一個周期將持續3個月,預算為20,000 BAL(按今天的估值約為50萬美元)分配給Balancer Grantees。[2021/8/20 22:25:37]
數字資產中的簽名
隨著分布式賬本技術和在此基礎上的金融應用出現,人們提起了對數字簽名的興趣。數字簽名是數字資產系統的核心,保證了數字資產所有權,并防止了雙花問題。
在一個加密貨幣系統中,當史蒂夫想發送特定數量的數字資產給勞拉時,史蒂夫會在自己的賬戶簽署一個包含支出信息的字節流,然后,擁有公開信息的礦工驗證簽名的有效性,并根據基本的共識機制,將其作為主分布式賬本上的一個區塊,最終完成交易。
Dora Factory將于5月1日開啟Open Grant Program,資助DAO和鏈上治理相關模塊:據官方消息,DAO-as-a-Service基礎設施Dora Factory將于2021年5月1日開啟Open Grant Program。Open Grant Program將以DORA和USDC的形式,資助基于Substrate和以太坊生態DAO及鏈上治理相關的模塊,包括研究和開發工作。Dora Factory Open Grant Program第一階段的資助下限是500 USDC或等值的DORA,資助上限是10,000 USDC或等值的DORA。5月1日開始,開發者或團隊可以通過GitHub向Dora Factory提交Open Grant Proposal,流程與Web3 Foundation Grant相似。
除Open Grant以外,Dora Factory還將通過HackerLink.io賞金計劃(Bounty)發布定向課題,開發者可以通過GitHub解決Bounty問題從智能合約獲得賞金,通常的Bounty賞金規模在100 USDC至5000 USDC之間。[2021/4/10 20:06:05]
數字簽名如果出現缺陷,會對系統的公平性和安全性產生破壞性的影響。攻擊者可以通過不安全的私鑰存儲,或底層算法的潛在缺陷,啟動未經授權的交易,造成的損失可能永遠無法恢復。在傳統金融系統中,卡號和密碼就是秘鑰,所以金融數字資產的安全就包括秘鑰的安全和數字簽名的安全。
目前有三種簽名管理分布式賬本系統:ECDSA、Schnorr和EdDSA。這些簽名方案都依賴于橢圓曲線組和數學難題。不同的曲線提供不同的效率和安全保證,例如愛德華曲線通常被認為更安全,因為它更容易在恒定的時間內實現,以避免因其通用形式而產生的側信道攻擊。
在下文,我們將把底層的橢圓曲線運算組作為一個“黑匣子”,只強調上面的代數方程。下文的所有簽名,都在一個質數階為q的基礎組G進行算術運算,所有的運算都是q的模運算且存在一個散列函數H,輸入任意字節流,輸出的是Zq中的元素。
ECDSA簽名
比特幣網絡上線時,中本聰決定將ECDSA定為基礎簽名方案。簽名算法的第一步,是對新的隨機k進行采樣,如果不這樣,對手可以通過不同信息的兩個不同的簽名提取密鑰。如果重復隨機性聽起來比較極端,那么只要重復k中的一部分字節,就足夠以良好的概率提取剩余的隨機性。
簽名的另一個缺點是,它不易與區塊鏈所需的簽名副產品兼容,即:多重簽名、聚合簽名和MPC協議。原因是逆元素k^-1對計算簽名的s部分的非線性方程的影響。
最后重要的是,ECDSA根據定義是可塑的:兩個不同的簽名可以映射同一個信息。這是可行的,因為(r,s)和(r,-smodq)可以通過對s的形式實施限制來緩解(始終考慮較小的s),驗證信息m。
ECDSA簽名
Schnorr簽名
Schnorr簽名方案,克服了ECDSA的一些缺點,它具有線性形式,可以更輕松地實現其MPC版本,使聚合和多重簽名的工作量變得更少。與ECDSA相比,它不具有可塑性,但有更強的理論安全證明分析。然而,對新的隨機性的需求仍然存在,這使它容易受到實施錯誤的影響。
Schnorr簽名
EdDSA簽名
EdDSA消除了對每個消息的新隨機性的需要。如下所述,簽名算法從密鑰和消息中確定地獲取隨機性。此外,EdDSA是在Edward曲線上實現的,如Curve25519和Curve448,這使得它們在實施正確的情況下很容易保持恒定,并提供更有效的代數實現。
EdDSA簽名
結論
密碼學研究隨著區塊鏈生態系統的設計、實施和部署而發展:閾值密碼學、零知識證明、聚合簽名、VDF、VRF、分布式隨機信標等。在過去的幾年里,從研究和工程方面投入到數字簽名的工作量呈指數級增長,我們見證了從協議描述到POC到實現生產的最短時間周期。
我們也將看到替代上述簽名的新簽名;更快、更安全、更易于實施。從協議描述到POC再到生產的每一步都需要進行徹底的審查,一個小缺陷都會造成巨大的損失。早期采用到成為標準需要數年時間的積累,加密協議是每個數字金融系統的核心,確保數字資產的安全,一個最佳選擇總是需要權衡取舍。
加密協議在生產環境中不是獨立存在的,安全分析僅是第一步,產品所有者、工程師、QA和devops需要與密碼學家加強合作,了解部署加密代碼的風險,并確保免受惡意用戶的影響。完美安全永遠不會存在,在Parfin我們采取了所有必要的步驟來保護相關基礎設施,盡可能地信任并盡量減少潛在的關鍵信息暴露。
Tags:ANTDAODSARANAston Martin Cognizant Fan TokenXDAOmaidsafecoinObtain Insurance
雖然黑客的技術經常成為頭條新聞,但對加密公司的另一個更低調的威脅正潛伏在離家更近的地方。根據Verizon的一項調查,內部人員對大約22%的安全事件負責,而金融服務行業受到的影響最為嚴重.
1900/1/1 0:00:00區塊鏈瀏覽器TRONSCAN最新數據顯示,7月24日至7月30日,波場TRON賬戶總數新增100萬,總數達到105,069,446,正式突破1.05億.
1900/1/1 0:00:00初創企業糾結于如何實現產品與市場的契合度以及業務模式的契合度,但他們很少討論業務與治理方面的契合度。Web3使人們重新注意到以前被忽視的概念,即特定的治理模式更適合于特定的項目.
1900/1/1 0:00:00Polkadot生態研究院出品,必屬精品 背景 近年來,受全球疫情和經濟形勢波動的影響,中小微企業受到了較大的沖擊,然而中小企業和民營企業在國民經濟中一直以來都承擔著相當重要的角色.
1900/1/1 0:00:00Polkadot生態研究院出品,必屬精品 開篇詞 波卡發展至今已經進入到眾多平行鏈開始發展自己生態的階段了,對于他們如何發展生態,生態發展的怎樣,生態項目又有哪些創新,其中又有哪些可借鑒的思路.
1900/1/1 0:00:00頂級穩定幣Tether(USDT)削減商業票據持有量,增加現金和銀行存款準備金根據今年早些時候做出的承諾,頂級穩定幣發行商Tether已開始削減其商業票據持有量.
1900/1/1 0:00:00