Подписи и эллиптические кривые: что такое ECDSA на примере Биткоина

cryptonews.ruDipublikasikan tanggal 2025-08-08Terakhir diperbarui pada 2025-08-08

Цифровые подписи — важный элемент работы с криптовалютами. Именно они позволяют отправлять транзакции, подтверждать владение монетами и обеспечивать безопасность данных. Одним из ключевых криптографических механизмов, лежащих в основе цифровых подписей в блокчейнах, является алгоритм ECDSA — цифровая подпись на основе эллиптических кривых.

Что такое ECDSA

ECDSA (Elliptic Curve Digital Signature Algorithm) — это алгоритм цифровой подписи, основанный на криптографии эллиптических кривых. Он позволяет пользователю доказать право распоряжения средствами, не раскрывая при этом приватный (закрытый) ключ.

Иначе говоря, с помощью этого алгоритма, используя данные на эллиптических кривых, человек может создать и впоследствии проверить цифровую подпись, необходимую при совершении транзакций. ECDSA применяется в Биткоине и ряде других блокчейнов для подтверждения подлинности транзакций и защиты от подделки данных.

Технология работает на основе асимметричного шифрования: каждый пользователь обладает парой ключей — приватным (закрытым) и публичным (открытым). Приватный ключ используется для создания цифровой подписи, а публичный — для ее проверки.

Ассиметричное шифрование

В чем состоит разница симметричного и ассиметричного метода шифрования? Если коротко, в отличие от симметричного, где для защиты информации используется один и тот же ключ (с помощью которого шифруют и дешифруют данные), при ассиметричном методе используют два ключа (публичный и приватный). Они связаны между собой математически. Именно второй метод и получил распространение в криптовалютах.

Эллиптические кривые позволяют реализовать схему с высокой степенью криптографической стойкости при относительно малом размере ключей, что делает алгоритм эффективным для использования в децентрализованных сетях.

Почему используются эллиптические кривые

В классических криптографических системах (например, RSA) для обеспечения надежности цифровых подписей требуются большие размеры ключей — до нескольких тысяч бит. Это повышает нагрузку на сеть и увеличивает объем данных. Алгоритмы на эллиптических кривых обеспечивают сопоставимую криптографическую прочность при существенно меньших ключах. К примеру, 256-битный ключ в ECDSA обеспечивает уровень безопасности, аналогичный 3072-битному ключу RSA.

В частности, такое соответствие подтверждается стандартами Национального института стандартов и технологий NIST США (National Institute of Standards and Technology).

Эллиптические кривые представляют собой уравнения вида:

y² = x³ + ax + b

Где a = 0 и b = 7 в Биткоине.

Если не вдаваться в тонкие математические подробности — в рамках криптографии используются определенные параметры кривой. В Биткоине применяется конкретная эллиптическая кривая под названием secp256k1, определенная стандартом SECG (Standards for Efficient Cryptography Group). Ее особенностью является простая структура, способствующая высокой скорости операций и минимизации потенциальных уязвимостей. Также к преимуществам часто относят широкое распространение.

Интересно, что сам создатель Биткоина, вероятно, неспроста выбрал именно secp256k1. По воспоминаниям переписывавшегося с Сатоши Накамото разработчика Лазло Ханеша (Laszlo Hanyecz), тот сказал собеседнику в личной переписке, что, выбирая эллиптическую кривую, посоветовался с несколькими экспертами. Последние заверили Накамото, что он сделал «хороший выбор».

Интересно, что кривая secp256k1 не входит в список рекомендованных по стандартам NIST, связанных с АНБ (Агентством Национальной Безопасности) США. Иначе говоря, стандарт, вероятно, не был скомпрометирован в части безопасности.

Как работает подпись ECDSA

Процесс цифровой подписи транзакции с помощью ECDSA включает несколько шагов.

Во-первых, это создание пары ключей. Пользователь генерирует приватный ключ — случайное число в диапазоне от 1 до n–1, где n — порядок базовой точки G на кривой. Публичный ключ вычисляется как результат умножения G на приватный ключ:

Q = d × G

Где d — приватный ключ, G — базовая точка, Q — публичный ключ.

Во-вторых, это формирование подписи. Перед отправкой транзакции создается ее хеш. Например, в случае с биткоином в качестве алгоритма хеширования выступает SHA-256. Далее генерируется случайное число k и вычисляется информация, которая передается с подписью, но не раскрывает приватный ключ пользователя.

Наконец, это проверка подписи. Любой участник сети может проверить подлинность, используя публичный ключ и параметры подписи. Это обеспечивает защиту от фальсификаций: изменить транзакцию, не обладая приватным ключом, невозможно.

Вот почему метод генерации приватного ключа и числа k имеет очень важное значение с точки зрения дальнейшей безопасности с цифровой подписью.

Хотя secp256k1 чаще всего ассоциируется с криптовалютами, благодаря своим свойствам кривая используется и в других областях, обращающихся к криптографии. Например, она используется в защищенных протоколах связи, в том числе в Transport Layer Security (TLS).

ECDSA в Биткоине

В протоколе Биткоина алгоритм ECDSA используется для подтверждения транзакций. Когда человек инициирует перевод, он подписывает данные транзакции своим приватным ключом. Узлы сети (ноды), получившие транзакцию, с помощью публичного ключа отправителя проверяют подпись. Если подпись корректна, транзакция считается действительной и может быть включена в блок.

В системе UTXO (Unspent Transaction Output или неизрасходованных выходов), на которой базируется Биткоин, каждая транзакция указывает: какие ранее полученные и неистраченные выходы (outputs) используются в качестве входов (inputs). Чтобы потратить определенный выход, пользователь должен предоставить подпись, доказывающую, что он владеет соответствующим приватным ключом.

Таким способом система проверяет, что предоставленный публичный ключ действительно соответствует адресу, получившему средства, и что подпись совпадает с хешем транзакции. Только при выполнении этих условий средства можно считать потраченными.

Безопасность и ограничения

Безопасность ECDSA основана на сложности вычислений, связанных с эллиптическими кривыми. Фактически, зная публичный ключ, невозможно вычислить приватный ключ, по крайней мере в разумное время — при условии, что злоумышленнику неизвестна никакая иная дополнительная или повторяющаяся информация. Поэтому особое значение в системе имеет генерация безопасных случайных чисел.

Кроме того, ECDSA не обеспечивает нативной мультиподписи. Каждая подпись имеет фиксированный размер, а при использовании мультиподписи объем данных увеличивается. Существуют и альтернативные схемы, такие как схемы Шнорра, которые решают некоторые подобные проблемы.

Впрочем, сам Сатоши Накамото изначально решил использовать именно ECDSA, которую, в отличие от схемы Шнорра, до февраля 2008 года уже можно было использовать без патентов. Уже позднее имплементация схемы Шнорра в Биткоин произошла с обновлением Taproot в 2021 году. До этого было предложение BIP-340 (Предложение по улучшению Биткоина).

ECDSA в других криптопроектах

Помимо Биткоина, ECDSA используется во многих других криптовалютах, в том числе в Litecoin, Bitcoin Cash и прочих.

Однако часть блокчейнов применяет альтернативные криптографические схемы. Например, анонимная криптовалюта Monero использует другую кривую для генерации пары ключей — edwards25519. Она связана со схемой подписей Ed25519.

К той же кривой, связанной со схемой подписи Ed25519, обращается и криптовалюта Cardano.

Выбор криптографической схемы обычно зависит от требований разработчиков к производительности, к уровню безопасности, к наличию функций вроде мультиподписей, к решению связанных с анонимными транзакциями задач и прочими условиями.

Вывод

ECDSA — это фундаментальная криптографическая технология, обеспечивающая безопасность цифровых подписей в блокчейнах, включая Биткоин. Она позволяет пользователю подтверждать владение средствами без раскрытия приватного ключа и обеспечивает невозможность подделки транзакций. За счет использования эллиптических кривых достигается высокая степень стойкости при компактных размерах ключей и подписей. Несмотря на некоторые ограничения, ECDSA остается одной из самых распространенных криптографических основ в мире цифровых валют.

Bacaan Terkait

Akankah The Fed Membuka Jalan bagi Bitcoin? Goldman Sachs Membuat Pernyataan Penting tentang The Fed dan BTC!

Sementara kripto terkemuka Bitcoin terus diperdagangkan dalam kisaran sideways antara $60.000 dan $65.000, perhatian investor kini tertuju pada acara makroekonomi yang dapat menentukan arah pergerakan BTC. Jan Hatzius, ekonom kepala Goldman Sachs, memberikan penilaian penting mengenai kebijakan Federal Reserve (The Fed). Hatzius menyatakan bahwa kemungkinan The Fed menaikkan suku bunga pada bulan September sangat rendah. Pandangan ini didasarkan pada data ekonomi AS yang lemah baru-baru ini, termasuk pelemahan penjualan ritel, penurunan indikator ketenagakerjaan, dan perlambatan inflasi. Ia menilai bahwa dalam prospek ekonomi saat ini, inflasi kemungkinan akan terus menurun hingga akhir tahun. Ekonom Goldman Sachs tersebut mencatat bahwa berkurangnya kekhawatiran atas kenaikan suku bunga lebih lanjut dapat meningkatkan likuiditas pasar. Hal ini pada gilirannya dapat berdampak positif bagi aset berisiko, termasuk Bitcoin. Namun, pernyataan Hatzius bukanlah ramalan langsung yang optimis mengenai harga Bitcoin, melainkan penilaian berdasarkan logika bahwa lingkungan kebijakan moneter yang kurang ketat akan menciptakan kondisi yang lebih mendukung bagi BTC dari sisi likuiditas dan selera risiko. Berdasarkan data CME FedWatch, pasar saat ini memperkirakan probabilitas kenaikan suku bunga The Fed sebesar 25 basis poin pada pertemuan September sekitar 30,6%, sedangkan kemungkinan suku bunga tetap di tingkat saat ini adalah sekitar 69,4%. Pasar terus memantau data ekonomi AS dan pernyataan pejabat The Fed.

cryptonews.ru1j yang lalu

Akankah The Fed Membuka Jalan bagi Bitcoin? Goldman Sachs Membuat Pernyataan Penting tentang The Fed dan BTC!

cryptonews.ru1j yang lalu

Tiger Research: Sejauh Mana Lapisan Penyelesaian Valas On-Chain Dapat Berjalan?

**Ringkasan:** Artikel ini membahas potensi lapisan penyelesaian valuta asing berbasis blockchain dalam mengatasi inefisiensi pada infrastruktur keuangan global, terutama untuk negara-negara pasar berkembang, melalui studi kasus KiiChain. **Masalah:** Transfer lintas batas tradisional lambat dan mahal karena perbedaan waktu operasi bank, regulasi, dan likuiditas yang terbatas untuk mata uang lokal di pasar berkembang. **Solusi KiiChain:** Platform ini memposisikan diri sebagai lapisan valuta asing *on-chain* yang memusatkan likuiditas stablecoin dolar AS dan mata uang lokal pada satu blockchain, memungkinkan pertukaran dan penyelesaian 24/7. **4 Komponen Utama:** 1. **KiiChain App (AQN):** Menggabungkan penemuan harga RFQ tradisional dengan penyelesaian instan *on-chain*. Mengatasi penundaan penyelesaian, tetapi bergantung pada likuiditas dari mitra market maker eksternal. 2. **RWA Protocol:** Mewakilkan aset jaminan (real estate, obligasi) secara tokenisasi dengan standar kepatuhan (ERC-3643) untuk menggantikan kepercayaan berbasis hubungan perbankan. 3. **Kii Oracle:** Menyediakan data harga terdesentralisasi melalui konsensus validator, mengatasi fragmentasi data tetapi tidak dapat menciptakan likuiditas pasar yang dalam. 4. **KiiChain Pay:** API terpadu untuk on-ramp, off-ramp, swap FX, dan DEX swap. Hanya DEX swap yang sepenuhnya menghindari kendala waktu operasi bank, sementara yang lain masih bergantung pada penyedia berlisensi dan proses KYC. **Kesimpulan:** KiiChain tidak menghilangkan perantara, tetapi menciptakan lapisan penyelesaian di mana mereka dapat berinteraksi tanpa kendala batas dan waktu. Ini mengoptimalkan inefisiensi tradisional dengan memindahkan infrastruktur dasar ke blockchain. Solusi ini efektif mengurangi waktu dan gesekan penyelesaian, tetapi tidak secara ajaib menciptakan kedalaman likuiditas—yang membutuhkan eksekusi jangka panjang dalam menjalin kemitraan dan memperluas pasar.

marsbit1j yang lalu

Tiger Research: Sejauh Mana Lapisan Penyelesaian Valas On-Chain Dapat Berjalan?

marsbit1j yang lalu

Trading

Spot
活动图片