原文作者:?IraklisLeontiadis
原文標題:?TheRoleofSignaturesinDigitalAssetsandCryptocurrencies
可能你正在閱讀本文的時,所使用的瀏覽器和內容終端之間的通信保密也正在運行中,這一過程得益于核心密碼原語實現的身份驗證。可能你沒聽說過類似加密、簽名、消息認證代碼等抽象名詞,但端到端的安全也正被這些技術保護著,外部某一方是無法在不被發現的情況下閱讀傳輸的內容亦或改變內容的。在本文中,我們將重點分析數字簽名的內部結構以及它們在數字資產和加密貨幣中的作用。
往期文章可參考:DAOrayaki|非金融類去中心化應用的產品原則
AavegotchiDAO周一投票支持推出Forge:金色財經報道,AavegotchiDAO的社區成員周一投票支持推出Forge,這是加密收藏品游戲的新升級,致力于改善Aavegotchi的可穿戴設備市場。正如其主頁所述,Aavegotchi是一個“開源、社區擁有的NFT游戲協議”,用戶可以在其中與Aavegotchi元宇宙進行交互,并將他們的NFT與Aave產生興趣的aTokens進行抵押。
現在通過的提案完全集中在可穿戴設備上,這是Aavegotchi協議的一項基礎資產,它為每個NFT幽靈提供了時尚的裝備,并有更好的機會在游戲中表現更好。根據升級的白皮書,Forge旨在通過標記可穿戴設備的不同經濟價值,為可穿戴設備市場引入更大的多樣性和實用性,從而使AavegotchiDAO能夠“精細地控制通貨膨脹并引入通貨緊縮機制,同時仍然創造新內容”。借助Forge,玩家可以通過熔煉不需要的可穿戴設備并將它們與新材料重新組合來創建新的可穿戴設備,從而進一步增加協議資產的可組合性。該提案背后的動機源于可穿戴設備二級市場價值和銷量的持續下降。[2023/2/14 12:05:02]
傳統簽名
Aave DAO投票決定整合Chainlink儲金證明以加強網絡安全:金色財經報道,去中心化借貸協議Aave將實施一個 \"儲備證明 \"系統來保護Avalanche上的橋接資產。Aave DAO以超過99%的贊成票批準了區塊鏈oracle Chainlink的Proof-of-Reserve智能合約,它將具體涵蓋Avalanche區塊鏈上的Aave v2和v3。
橋接資產是DeFi在通常不相互通信的區塊鏈之間移動價值的方式。該資產被鎖定在其主鏈上的智能合約中;然后,在目標網絡上發布一個克隆。Avalanche上的Aave v3有DAI、USDT和USDC以及其他代幣的橋接版本。(coindesk)[2022/12/23 22:02:24]
銀行支票本質是從發送方到接收方的資金轉移指令,而這一指令由發行支票的銀行確認。出票人要在支票上指定收款人及金額,隨后需要出票人在支票紙上的親筆簽名來驗證。在理想狀態下,不會出現任何問題,指定接收者去銀行,銀行驗證后進行資金轉移。但事實是,每張支票紙上的簽名不是唯一的,經常是相同的,這就使支票簽名容易被偽造。設想一下,如果你的支票被人篡改,轉賬金額多了位0的損失將是巨大的。
律師:BZeroX創始人不再是Ooki DAO成員:金色財經報道,去中心化組織Ooki DAO創始人Tom Bean和Kyle Kistner的律師表示,他們二人不再是Ooki DAO的成員。Bean和Kistner創立了的bZeroX,最終成為Ooki DAO,目的是為美國客戶提供未注冊的衍生產品。商品期貨交易委員會(CFTC)今年早些時候起訴了Ooki DAO,此前CFTC與Bean和Kistner就他們之前在bZeroX的工作進行了和解。
周一,一名聯邦法官裁定,CFTC應將Ooki DAO訴訟送達給Bean和Kistner,因為他們一直是DAO的代幣持有者。然而,在周四提交給法院的一封信中,Morrison Cohen的Jason Gottlieb表示,雖然他可以代表Bean和Kistner作為個人接受訴訟,但兩人不能代表Ooki DAO接受訴訟。[2022/12/16 21:47:51]
電子簽名
動態 | MakerDAO董事會將進行重組:據coindesk報道,在每周一次的社區電話會議上,有關MakerDAO董事會重組的問題引發了緊張局勢,參會者質疑是誰控制著1.9億美元代幣。目前有九名董事會成員監督開發資金,但這九名董事會成員的身份從未被披露過。在周一的一篇博客文章中,該基金會宣布其董事會將重組,不僅包括“技術成員”,還包括“權力下放的利益相關者社區”。[2019/4/11]
驗證機構將發送者的公鑰及其元數據簽名進行綁定。協議的安全性不僅依賴于簽名的安全保證、整個過程的安全實現、秘鑰的安全存儲和可靠的通信渠道,還依賴于驗證機構本身是否足夠安全。攻擊者可以執行中間人攻擊或冒充相關方,攻擊驗證機構和發行“虛假”證書的后果是糟糕的,相關例子屢見不鮮,比如Diginotar、Comodo和MonPass。
數字資產中的簽名
隨著分布式賬本技術和在此基礎上的金融應用出現,人們提起了對數字簽名的興趣。數字簽名是數字資產系統的核心,保證了數字資產所有權,并防止了雙花問題。
在一個加密貨幣系統中,當史蒂夫想發送特定數量的數字資產給勞拉時,史蒂夫會在自己的賬戶簽署一個包含支出信息的字節流,然后,擁有公開信息的礦工驗證簽名的有效性,并根據基本的共識機制,將其作為主分布式賬本上的一個區塊,最終完成交易。
數字簽名如果出現缺陷,會對系統的公平性和安全性產生破壞性的影響。攻擊者可以通過不安全的私鑰存儲,或底層算法的潛在缺陷,啟動未經授權的交易,造成的損失可能永遠無法恢復。在傳統金融系統中,卡號和密碼就是秘鑰,所以金融數字資產的安全就包括秘鑰的安全和數字簽名的安全。
目前有三種簽名管理分布式賬本系統:ECDSA、Schnorr和EdDSA。這些簽名方案都依賴于橢圓曲線組和數學難題。不同的曲線提供不同的效率和安全保證,例如愛德華曲線通常被認為更安全,因為它更容易在恒定的時間內實現,以避免因其通用形式而產生的側信道攻擊。
在下文,我們將把底層的橢圓曲線運算組作為一個“黑匣子”,只強調上面的代數方程。下文的所有簽名,都在一個質數階為q的基礎組G進行算術運算,所有的運算都是q的模運算且存在一個散列函數H,輸入任意字節流,輸出的是Zq中的元素。
ECDSA簽名
比特幣網絡上線時,中本聰決定將ECDSA定為基礎簽名方案。簽名算法的第一步,是對新的隨機k進行采樣,如果不這樣,對手可以通過不同信息的兩個不同的簽名提取密鑰。如果重復隨機性聽起來比較極端,那么只要重復k中的一部分字節,就足夠以良好的概率提取剩余的隨機性。
簽名的另一個缺點是,它不易與區塊鏈所需的簽名副產品兼容,即:多重簽名、聚合簽名和MPC協議。原因是逆元素k^-1對計算簽名的s部分的非線性方程的影響。
最后重要的是,ECDSA根據定義是可塑的:兩個不同的簽名可以映射同一個信息。這是可行的,因為(r,s)和(r,-smodq)可以通過對s的形式實施限制來緩解(始終考慮較小的s),驗證信息m。
EdDSA簽名
結論
密碼學研究隨著區塊鏈生態系統的設計、實施和部署而發展:閾值密碼學、零知識證明、聚合簽名、VDF、VRF、分布式隨機信標等。在過去的幾年里,從研究和工程方面投入到數字簽名的工作量呈指數級增長,我們見證了從協議描述到POC到實現生產的最短時間周期。
我們也將看到替代上述簽名的新簽名;更快、更安全、更易于實施。從協議描述到POC再到生產的每一步都需要進行徹底的審查,一個小缺陷都會造成巨大的損失。早期采用到成為標準需要數年時間的積累,加密協議是每個數字金融系統的核心,確保數字資產的安全,一個最佳選擇總是需要權衡取舍。
加密協議在生產環境中不是獨立存在的,安全分析僅是第一步,產品所有者、工程師、QA和devops需要與密碼學家加強合作,了解部署加密代碼的風險,并確保免受惡意用戶的影響。完美安全永遠不會存在,在Parfin我們采取了所有必要的步驟來保護相關基礎設施,盡可能地信任并盡量減少潛在的關鍵信息暴露。
美國眾議院委員會指責加密公司在保護散戶投資者方面“缺乏行動”,認為與加密相關的欺詐是一個大問題.
1900/1/1 0:00:008月31日消息,非營利組織TheDigitalDollarProject(DDP)今天宣布啟動其技術沙盒計劃,以啟動對美國中央銀行數字貨幣(CBDC)技術實施的進一步探索.
1900/1/1 0:00:00金色財經報道,根據Lobaev代表和區塊鏈數據分析,加密貨幣交易所Binance凍結了與俄羅斯槍支制造商VladislavLobaev相關的錢包,該公司為烏克蘭軍隊籌集資金.
1900/1/1 0:00:00DearHuobiGlobalUsers,HuobiGlobalwillbelaunchingdepositeventsforBLD.Makeyourdepositstoearnhigh-yie.
1900/1/1 0:00:00親愛的CoinW用戶: OTC即將開啟交易贏贈金活動,活動期間凡在OTC進行交易,即可獲得獎勵,最高可獲得5000USDT贈金.
1900/1/1 0:00:00在美聯儲加強對通脹前景的鷹派評論后,風險資產全面拋售,加密貨幣仍在遭受負面影響。比特幣的價格走勢又回到了20,000美元以下的區域,交易員和分析師預計將重新測試今年6月的低點盡管在9月加息決定之.
1900/1/1 0:00:00