買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 火必 > Info

以太坊:V神提出新型密鑰分享方案,可用于腦錢包和社交恢復設計應用_MetaShooter

Author:

Time:1900/1/1 0:00:00

注:原文作者是以太坊聯合創始人VitalikButerin,在這篇文章中,他描述了一種新型的M-of-N密鑰分享方案,并提出了腦錢包和社交恢復設計的兩種應用案例。

假設你希望生成一個秘密s,而s可通過將N個密鑰分享中的M個放在一起來恢復,其中所有N個密鑰分享是預先知道的。那么這種方案有兩個用例:

一種腦錢包,其中N個密鑰分享是N個安全問題的答案,并且你希望僅通過M個安全問題的答案就可以恢復資金;一種社交恢復設計,其中你希望使用閾值解密而不是智能合約錢包,因為你正在嘗試恢復訪問私人數據,而不是加密貨幣,并且你希望你的恢復合作伙伴能夠使用他們已經擁有的密鑰;普通的M-of-N密鑰分享方案不適用于這些用例中的任何一個,因為它只允許預先選擇M個密鑰分享,剩余的個密鑰分享必須使用一種確定性算法從原始的M個中產生,并且看起來像隨機數據。

V神提議對以太坊未來的分片和歷史訪問進行預編譯:Vitalik Buterin(V神)發文研究對未來的分片和歷史訪問進行預編譯。V神在文章中表示,當前以太坊設計中的向后兼容性挑戰之一是,歷史訪問需要在EVM中驗證Merkle證明,該證明假設區塊鏈將永遠使用相同的格式和相同的密碼。分片增加了這一點的重要性,因為用于rollups的欺詐證明和有效性證明需要指向分片數據的指針。V神提出了一種更加面向未來的方法:我們可以添加執行驗證特定類型證明的抽象任務的預編譯,而不是要求在EVM中驗證歷史和分片的證明。如果將來更改格式,預編譯邏輯將自動更改。預編譯甚至可以具有條件邏輯,用于驗證轉換前slots的一種證明和轉換后slots的另一種證明。[2021/6/13 23:33:43]

所以這就是我們要去改進的,我們制定了一個N-of-(2N-M)閾值方案,從原N個密鑰分享生成個附加密鑰分享。然后我們在區塊鏈上發布所有N-M個附加密鑰分享。如果需要,在社會恢復案例中,人們可以簡單地給每個參與者一份所有附加密鑰分享的副本。這會導致附加密鑰分享變成有效的公共信息:它們丟失的風險可以忽略不計,但任何攻擊者都會擁有它們。而結果是,在未發布的N個密鑰分享中,只要有M個密鑰分享與N-M個附加密鑰分享結合并揭示數據,我們就有了一個M-of-N方案,這正是我們想要的。

動態 | V神提出數據遷移新方法 或使以太坊1.0更快過渡到2.0:在12月23日的Ethresear.ch提案中,以太坊聯合創始人Vitalik Buterin提出了一種將數據遷移到以太坊 2.0的更快方法,這意味著期待已久的升級可能比預期的要快。Buterin描述了一種消除Ethereum 1.0當前工作證明區塊鏈的方法,這將允許項目“加速進度”與Ethereum 2.0的信標鏈合并。據悉,以太坊2.0是一個多年的項目,它經常面臨延遲。目前還不清楚這一過渡將在何時實施。(CryptoBriefing)[2019/12/24]

2021年7月18日更新:社交恢復用例的替代機制

動態 | V神提議減少分片數量 以加速分片項目落地:V神在推特轉發其關于Eth2分片鏈簡化的提案,提議減少分片數量,以加速分片項目落地。有網友提問“之后轉到1024個分片是否復雜”,V神回復稱不復雜,費用也會有所不同。[2019/10/11]

在社交恢復用例中,我們希望設置過程盡可能簡單,因為用戶是懶惰傾向的,如果設置困難,他們將不可避免地選擇不安全的小型恢復伙伴集。這意味著以去中心化方式生成密鑰分享所需的分布式密鑰生成(DKG)可能是一個壞主意,因為它需要2輪通信。

相反,我們可以利用賬戶持有人自己擁有他們的私鑰這一事實。他們可以簡單地向每個恢復伙伴詢問他們的公鑰,然后在鏈上發布一筆包含nonce的交易,并為每個i加密(share_i,pk_i)。

如果我們避免重復使用nonce隨機數,從而不重用密鑰,我們可以使用基礎的Diffie-Hellman加密算法進行加密,這意味著僅具有32*(n+1)個字節calldata數據的單筆交易,就足以保存恢復信息。

對此方案,ethresear.ch論壇成員kelvin評論稱:

“這很有趣!我猜在社交恢復設計中,N個參與者會給他們的私鑰附加一些公共鹽,然后將其哈希生成N個預先知道的密鑰分享?否則他們將不愿意泄露自己的密鑰分享,以讓N?M個附加密鑰分享被計算,并且他們還必須透露M個密鑰才能恢復秘密。此外,你認為人們會用這種方式來分發哪些類型的私人數據呢?”而Vitalik則回復稱:

“1、實際上,他們會使用hash(ecdsa_sign(key,salt))作為哈希函數來生成子密鑰,因為ecdsa_sign方法在web3API中公開并且具有標準化的確定性輸出。但這是一個實現細節,效果是一樣的。2、我只是在考慮‘以太坊電子郵件’以及像Status這樣的去中心化消息傳遞應用的加密密鑰。另一個用例當然是其他區塊鏈的私鑰。”。

Tags:以太坊ETHRINTER比特幣以太坊最新價格ETH2.0PowerIndexMetaShooter

火必
加密貨幣:印度央行稱將分階段引入數字貨幣,重申其在支付系統中的領導地位_BDC

來源:21財經 作者:胡天姣 “也許數字貨幣的時代已經來臨。”當地時間7月22日,在介紹印度央行近期規劃時,其副行長桑卡爾(T.RabiSankar)如是說,“印度央行正考慮分階段引入由中央支持.

1900/1/1 0:00:00
人工智能:中國銀行首席科學家郭為民:在自貿區內探索將數字貨幣作為結算工具_數字貨幣交易騙局套路

據《北京日報》報道,7月28日,北京市政協常委會圍繞“全力推動‘兩區’建設,助力首都經濟高質量發展”主題開展協商議政.

1900/1/1 0:00:00
BIT:Keep Network與NuCypher的代幣合并初步方案公布_bitkeep挖礦教程

巴比特訊,7月21日,隱私層協議項目KeepNetwork與隱私基礎設施NuCypher的代幣合并初步方案公布,二者合并代幣T為具有EIP2612許可功能的可銷毀ERC20代幣.

1900/1/1 0:00:00
TOKE:治理的思考:Token與DAO_CBDAO

原文作者:Typto,DAOSquareDAO是Web3時代社區應有的樣子,所以下面的內容不再強調DAO,均稱為社區。我有一個心愿,希望可以構建一個真正的社區,我也將用一生為之努力.

1900/1/1 0:00:00
區塊鏈:區塊鏈開發平臺Alchemy增加天使投資人名單_CRYPT

巴比特訊,8月4日消息,區塊鏈開發平臺Alchemy引入幾個來自不同行業的天使投資人,為公司的擴張提供建議和指導,投資者名冊包括來自加密貨幣領域和其他領域的個人.

1900/1/1 0:00:00
區塊鏈:浙江省廳刑偵總隊區塊鏈犯罪課題研究負責人徐昱:區塊鏈安全市場未來發展取決于區塊鏈發展是否健康有序_TPS

巴比特訊,7月24日下午,“2021世界區塊鏈大會·杭州”在杭州未來科技城學術交流中心召開。本次大會由杭州時戳信息科技有限公司主辦,杭州未來科技城管委會等機構支持.

1900/1/1 0:00:00
ads