買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > Pol幣 > Info

以太坊:V神提出新型密鑰分享方案:可用于腦錢包和社交恢復設計應用_VIT

Author:

Time:1900/1/1 0:00:00

注:原文作者是以太坊聯合創始人VitalikButerin,在這篇文章中,他描述了一種新型的M-of-N密鑰分享方案,并提出了腦錢包和社交恢復設計的兩種應用案例。

假設你希望生成一個秘密s,而s可通過將N個密鑰分享中的M個放在一起來恢復,其中所有N個密鑰分享是預先知道的。那么這種方案有兩個用例:

一種腦錢包,其中N個密鑰分享是N個安全問題的答案,并且你希望僅通過M個安全問題的答案就可以恢復資金;

以太坊V神提出新的分片建議:EIP-4844:金色財經報道,以太坊創始人VitalikButerin在Twitter上分享了Proto-danksharding的想法,即專注于EVM無法執行的blob攜帶交易的數據驗證場景。Proto-danksharding將取代danksharding,這是一種分片技術,其中只有一個提議者選擇進入這個或那個槽的所有交易和所有數據,而不是為每個分片選擇一個單獨的提議者。提議的解決方案可以是一個臨時變體,因為它包括了一些分片技術的實施。同時,它導致了數據使用的增加,因為它需要一個更大的區塊大小。以太坊的創始人提議每30天自動刪除blob數據,以防止網絡對數據和內存存儲的要求過大。[2022/3/21 14:08:04]

一種社交恢復設計,其中你希望使用閾值解密而不是智能合約錢包,因為你正在嘗試恢復訪問私人數據,而不是加密貨幣,并且你希望你的恢復合作伙伴能夠使用他們已經擁有的密鑰;

V神提議對以太坊未來的分片和歷史訪問進行預編譯:Vitalik Buterin(V神)發文研究對未來的分片和歷史訪問進行預編譯。V神在文章中表示,當前以太坊設計中的向后兼容性挑戰之一是,歷史訪問需要在EVM中驗證Merkle證明,該證明假設區塊鏈將永遠使用相同的格式和相同的密碼。分片增加了這一點的重要性,因為用于rollups的欺詐證明和有效性證明需要指向分片數據的指針。V神提出了一種更加面向未來的方法:我們可以添加執行驗證特定類型證明的抽象任務的預編譯,而不是要求在EVM中驗證歷史和分片的證明。如果將來更改格式,預編譯邏輯將自動更改。預編譯甚至可以具有條件邏輯,用于驗證轉換前slots的一種證明和轉換后slots的另一種證明。[2021/6/13 23:33:43]

普通的M-of-N密鑰分享方案不適用于這些用例中的任何一個,因為它只允許預先選擇M個密鑰分享,剩余的個密鑰分享必須使用一種確定性算法從原始的M個中產生,并且看起來像隨機數據。

V神提出加密預測市場支持特朗普的三個理由:在美國總統大選前夕,大多數主流民意調查顯示,拜登(Joe Biden)極有可能獲勝,盡管這并沒有反映在加密預測市場上。對于以太坊創始人V神(Vitalik Buterin)來說,他們之間的“巨大差異”讓人有些困惑,對于這種差異出現的原因,他提出了三種猜測。首先,V神認為這些市場“包含了可能加劇的選舉干預、選民壓制等影響結果的可能性”。V神的第二種猜測是,市場流動性仍然太差,無法做出真正準確的預測。此外,他的第三個假設,即民調專家“蠢得不可救藥,還沒有像2016年那樣吸取教訓,支持特朗普。”但他表示,“直覺上我覺得這不太可能。”(Cointelegrph)[2020/11/3 11:33:18]

所以這就是我們要去改進的,我們制定了一個N-of-(2N-M)閾值方案,從原N個密鑰分享生成個附加密鑰分享。然后我們在區塊鏈上發布所有N-M個附加密鑰分享。如果需要,在社會恢復案例中,人們可以簡單地給每個參與者一份所有附加密鑰分享的副本。這會導致附加密鑰分享變成有效的公共信息:它們丟失的風險可以忽略不計,但任何攻擊者都會擁有它們。而結果是,在未發布的N個密鑰分享中,只要有M個密鑰分享與N-M個附加密鑰分享結合并揭示數據,我們就有了一個M-of-N方案,這正是我們想要的。

2021年7月18日更新:社交恢復用例的替代機制

在社交恢復用例中,我們希望設置過程盡可能簡單,因為用戶是懶惰傾向的,如果設置困難,他們將不可避免地選擇不安全的小型恢復伙伴集。這意味著以去中心化方式生成密鑰分享所需的分布式密鑰生成(DKG)可能是一個壞主意,因為它需要2輪通信。

相反,我們可以利用賬戶持有人自己擁有他們的私鑰這一事實。他們可以簡單地向每個恢復伙伴詢問他們的公鑰,然后在鏈上發布一筆包含nonce的交易,并為每個i加密(share_i,pk_i)。

如果我們避免重復使用nonce隨機數,從而不重用密鑰,我們可以使用基礎的Diffie-Hellman加密算法進行加密,這意味著僅具有32*(n+1)個字節calldata數據的單筆交易,就足以保存恢復信息。

對此方案,ethresear.ch論壇成員kelvin評論稱:

這很有趣!我猜在社交恢復設計中,N個參與者會給他們的私鑰附加一些公共鹽,然后將其哈希生成N個預先知道的密鑰分享?否則他們將不愿意泄露自己的密鑰分享,以讓N?M個附加密鑰分享被計算,并且他們還必須透露M個密鑰才能恢復秘密。此外,你認為人們會用這種方式來分發哪些類型的私人數據呢?

而Vitalik則回復稱:

1、實際上,他們會使用hash(ecdsa_sign(key,salt))作為哈希函數來生成子密鑰,因為ecdsa_sign方法在web3API中公開并且具有標準化的確定性輸出。但這是一個實現細節,效果是一樣的。2、我只是在考慮‘以太坊電子郵件’以及像Status這樣的去中心化消息傳遞應用的加密密鑰。另一個用例當然是其他區塊鏈的私鑰。

Tags:以太坊VITALITER以太坊幣最新價格行情VITY價格EqualizerMirrored Twitter

Pol幣
API:一文讀懂0x協議如何聚合Layer 2和Layer 1的分散流動性_DEX

流動性來源正在分散在以太坊Layer2擴展解決方案和其他Layer1網絡中。聚合器在選擇它們將在哪些L2上運行時必須進行權衡。聚合器將使交易所變得可互換,這個流行的論點仍未得到證實.

1900/1/1 0:00:00
COIN:方舟基金 vs. 對傳統媒體:加密貨幣五大神話_Mango Markets

原文題目《揭穿常見的比特幣神話》注:本文最初發表時間為6月28日,譯者認為文章是對前段時間TheBWorld線上峰會的造勢。比特幣誕生12多年后,仍在努力獲得廣泛的機構認可.

1900/1/1 0:00:00
ALICE:理解閃電網絡:構建比特幣的雙向支付通道_AliceNet

閃電網絡可能是比特幣區塊鏈上最受期待的創新。這種支付方案最早由JosephPoon和TadgeDryja在一年多以前提出,號稱能支持用戶之間在鏈下發送無限次的交易,而且成本極低——還能借用比特幣.

1900/1/1 0:00:00
SEC:有用戶400多萬元虛擬貨幣無法提現 原因在這_BIT

近日,中證君接到投資者爆料,由于自己賬戶被某虛擬貨幣交易平臺所凍結,名下超過400萬元的虛擬貨幣無法提取。該投資者的資金還包括購房款和借款,這幾個月以來可謂心急如焚.

1900/1/1 0:00:00
數字貨幣:經濟日報:數字人民幣離普及還有多遠_區塊鏈專業學什么課程

試點場景超過132萬個、個人錢包超過2087萬個、累計交易筆數7075萬余筆……近日,中國人民銀行發布的《中國數字人民幣的研發進展白皮書》顯示,目前.

1900/1/1 0:00:00
RIDGE:跨鏈橋百家爭鳴:新入局者 Celer cBridge 有何差異化優勢?_ETHHEDGE價格

CelercBridge提供高速低成本跨鏈服務,不僅連通多個Layer1區塊鏈,還支持所有兼容EVM的二層網絡和側鏈等。比特幣誕生十余載,區塊鏈行業獲得了長足的發展.

1900/1/1 0:00:00
ads