買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 幣贏 > Info

DSA:DAOrayaki:簽名在數字資產和加密貨幣中的作用_Rock Dao

Author:

Time:1900/1/1 0:00:00

原文作者:?IraklisLeontiadis

原文標題:?TheRoleofSignaturesinDigitalAssetsandCryptocurrencies

可能你正在閱讀本文的時,所使用的瀏覽器和內容終端之間的通信保密也正在運行中,這一過程得益于核心密碼原語實現的身份驗證。可能你沒聽說過類似加密、簽名、消息認證代碼等抽象名詞,但端到端的安全也正被這些技術保護著,外部某一方是無法在不被發現的情況下閱讀傳輸的內容亦或改變內容的。在本文中,我們將重點分析數字簽名的內部結構以及它們在數字資產和加密貨幣中的作用。

往期文章可參考:DAOrayaki|非金融類去中心化應用的產品原則

BendDAO流動性正在接受測試,ETH儲備下降:金色財經消息,由于ETH水平似乎處于壓力之下,BendDAO的流動性正在接受壓力測試。在消息發布時,BendDAO ETH儲備已得到補充,并處于800ETH以上,然而,流動性中僅為5ETH,依舊處于危險的低水平。

此前報道,BendDAO已回應表示,在設置初始參數時,低估了熊市中NFTs的流動性不足程度,并向DAO提出了一項緊急建議,以改善流動性參數。這包括調整拍賣期限、利率基礎、清算門檻,以及繼續圍繞解決壞賬展開會談,這次方案極大可能通過投票并實施。(Bitcoinist)[2022/8/23 12:42:27]

傳統簽名

銀行支票本質是從發送方到接收方的資金轉移指令,而這一指令由發行支票的銀行確認。出票人要在支票上指定收款人及金額,隨后需要出票人在支票紙上的親筆簽名來驗證。在理想狀態下,不會出現任何問題,指定接收者去銀行,銀行驗證后進行資金轉移。但事實是,每張支票紙上的簽名不是唯一的,經常是相同的,這就使支票簽名容易被偽造。設想一下,如果你的支票被人篡改,轉賬金額多了位0的損失將是巨大的。

Ice Cube的Big3職業籃球聯賽將球隊出售給DAO以獲得25個NFT:金色財經報道,據報道,一個建立在 Solana 網絡上的去中心化自治組織 Degods DAO 收購了一支 Big3 職業籃球隊。Big3 是由嘻哈大亨兼演員 Ice Cube 打造的籃球聯賽,聯賽的比賽基于 3 對 3 籃球錦標賽的風格。近日,Big3 決定通過使用 NFT 技術將版權出售給一個名為“Killer 3s”的團隊。

Big3 聯盟決定以每單位 25,000 美元的價格出售 25 個 Fire-tier NFT。NFT 賦予所有者對 Killer 3s 的許可、知識產權 (IP) 和聯盟批準的商品的權利。Degods DAO 通過購買與 Killer 3s 相關的所有 25 個 NFT,以大約 625,000 美元的價格收購了 Killer 3s 團隊。(news.bitcoin)[2022/5/1 2:43:14]

電子簽名

OlympusDAO TVL較此前高點跌去76%:1月17日消息,據 OlympusDao 數據顯示,算法 Stablecoin 項目 OlympusDAO 總鎖倉量(TVL)較此前 2021 年 11 月 21 日高點(約 39.22 億美元)已經跌去 76%,當前總鎖倉量為 9.23 億美元。[2022/1/17 8:54:17]

驗證機構將發送者的公鑰及其元數據簽名進行綁定。協議的安全性不僅依賴于簽名的安全保證、整個過程的安全實現、秘鑰的安全存儲和可靠的通信渠道,還依賴于驗證機構本身是否足夠安全。攻擊者可以執行中間人攻擊或冒充相關方,攻擊驗證機構和發行“虛假”證書的后果是糟糕的,相關例子屢見不鮮,比如Diginotar、Comodo和MonPass。

Web3孵化器DAOSquare宣布上線RICE Farm:Web3孵化器DAOSquare宣布上線RICE Farm,持續時間為6月18日7時-7月18日7時(UTC時間)。[2021/6/18 23:47:47]

數字資產中的簽名

隨著分布式賬本技術和在此基礎上的金融應用出現,人們提起了對數字簽名的興趣。數字簽名是數字資產系統的核心,保證了數字資產所有權,并防止了雙花問題。

在一個加密貨幣系統中,當史蒂夫想發送特定數量的數字資產給勞拉時,史蒂夫會在自己的賬戶簽署一個包含支出信息的字節流,然后,擁有公開信息的礦工驗證簽名的有效性,并根據基本的共識機制,將其作為主分布式賬本上的一個區塊,最終完成交易。

數字簽名如果出現缺陷,會對系統的公平性和安全性產生破壞性的影響。攻擊者可以通過不安全的私鑰存儲,或底層算法的潛在缺陷,啟動未經授權的交易,造成的損失可能永遠無法恢復。在傳統金融系統中,卡號和密碼就是秘鑰,所以金融數字資產的安全就包括秘鑰的安全和數字簽名的安全。

目前有三種簽名管理分布式賬本系統:ECDSA、Schnorr和EdDSA。這些簽名方案都依賴于橢圓曲線組和數學難題。不同的曲線提供不同的效率和安全保證,例如愛德華曲線通常被認為更安全,因為它更容易在恒定的時間內實現,以避免因其通用形式而產生的側信道攻擊。

在下文,我們將把底層的橢圓曲線運算組作為一個“黑匣子”,只強調上面的代數方程。下文的所有簽名,都在一個質數階為q的基礎組G進行算術運算,所有的運算都是q的模運算且存在一個散列函數H,輸入任意字節流,輸出的是Zq中的元素。

ECDSA簽名

比特幣網絡上線時,中本聰決定將ECDSA定為基礎簽名方案。簽名算法的第一步,是對新的隨機k進行采樣,如果不這樣,對手可以通過不同信息的兩個不同的簽名提取密鑰。如果重復隨機性聽起來比較極端,那么只要重復k中的一部分字節,就足夠以良好的概率提取剩余的隨機性。

簽名的另一個缺點是,它不易與區塊鏈所需的簽名副產品兼容,即:多重簽名、聚合簽名和MPC協議。原因是逆元素k^-1對計算簽名的s部分的非線性方程的影響。

最后重要的是,ECDSA根據定義是可塑的:兩個不同的簽名可以映射同一個信息。這是可行的,因為(r,s)和(r,-smodq)可以通過對s的形式實施限制來緩解(始終考慮較小的s),驗證信息m。

EdDSA簽名

結論

密碼學研究隨著區塊鏈生態系統的設計、實施和部署而發展:閾值密碼學、零知識證明、聚合簽名、VDF、VRF、分布式隨機信標等。在過去的幾年里,從研究和工程方面投入到數字簽名的工作量呈指數級增長,我們見證了從協議描述到POC到實現生產的最短時間周期。

我們也將看到替代上述簽名的新簽名;更快、更安全、更易于實施。從協議描述到POC再到生產的每一步都需要進行徹底的審查,一個小缺陷都會造成巨大的損失。早期采用到成為標準需要數年時間的積累,加密協議是每個數字金融系統的核心,確保數字資產的安全,一個最佳選擇總是需要權衡取舍。

加密協議在生產環境中不是獨立存在的,安全分析僅是第一步,產品所有者、工程師、QA和devops需要與密碼學家加強合作,了解部署加密代碼的風險,并確保免受惡意用戶的影響。完美安全永遠不會存在,在Parfin我們采取了所有必要的步驟來保護相關基礎設施,盡可能地信任并盡量減少潛在的關鍵信息暴露。

Tags:DAO數字資產DSANFTRock Dao數字資產管理系統maidsafecoinNFTMart Token

幣贏
USDC:一個簡單的簽名如何導致50萬美元被盜?_SDC

原文作者:@korpi87原文編譯:Kxp,BlockBeats你可能很難想象,Metamask中一個簡單的簽名就能掏空你的錢包.

1900/1/1 0:00:00
PEA:Pearcoin:Boba公布2022年至2023年發展圖_Escape Room

L2擴容方案BobaNetwork宣布2022年至2023年工程圖。在2022年,計劃實施veTokenomics,推出veBoba,允許代幣的持有者將能夠“投票托管”鎖定代筆,通過DAO投票實.

1900/1/1 0:00:00
KCS:Ongoing Spot Campaigns_THE

DearKCSHolders,?Toacceleratetheprocessof?KCS?burnandadapttothemarketdevelopmentmoreefficiently.

1900/1/1 0:00:00
Gate.io:Gate.io實盤跟單:帶單員VIP升級計劃!_Gateway Protocol

Gate.io針對不同等級的VIP用戶的費率不一致,VIP等級越高,用戶的費率越低。VIP費率詳情請參考:https://www.gate.io/zh-tw/fee為讓帶單員有更好的盈利空間,我.

1900/1/1 0:00:00
區塊鏈:什么是避虛就實的區塊鏈 讓我們從從4個行家的角度去理解的_區塊鏈游戲

“區塊鏈”,每當我們說這個的時候,到底是在討論什么?形式?導向?行業發展趨勢?業務定位?市場認知?人才階梯?落地場景?熱點解析?未來?最近在和朋友的交談中,提到了避虛就實的問題.

1900/1/1 0:00:00
Huobi:Launch of Spot Trading For RCCC/USDT Trading Pair on 2022/9/15_OBI

DearValuedUsers,HuobiGlobalwillbeopeningRCCC/USDTspottradingat08:00(UTC)onSeptember15.

1900/1/1 0:00:00
ads