Vitalik新文:假如量子攻击明天就来,以太坊如何解题?

Odaily星球日报Xuất bản vào 2024-03-10Cập nhật gần nhất vào 2024-03-10

Tóm tắt

帐户抽象是长线答案,但如果攻击比预想中来得更早,我们该怎么办?

原文作者:Vitalik Buterin

译者:Odaily 星球日报 Azuma

Vitalik新文:假如量子攻击明天就来,以太坊如何解题?

3 月 9 日,以太坊联合创始人 Vitalik Buterin 于以太坊研究论坛(ethresear.ch)以《如何通过硬分叉从突然到来的量子攻击中解救用户资金》为题发布了一篇短文。

文中,Vitalik 概述了如果量子攻击明天就会到来,以太坊如何在紧急情况下尽量减少用户资金损失,又应该通过哪些程序来转向抗量子形态,继而恢复正常运转。 

Vitalik新文:假如量子攻击明天就来,以太坊如何解题?

以下为 Vitalik 全文内容,由 Odaily 星球日报编译。

假设量子计算机明天就能实现,且不法分子已通过某种方式获取了它的访问权限,并想要利用它来窃取用户资金,我们该怎么办?

诸如 Winternitz 签名、STARKs 等抗量子(quantum-resistant)技术的开发正是为了防止这种情况的发生,一旦帐户抽象准备就绪,任何用户都可以随机切换至具备量子抗性的签名方案。但如果我们没有那么多时间,如果量子攻击的到来比所有人设想的都更加突然,我们该怎么办?

我认为,实际上我们目前已具备了通过一个相对简单的恢复性分叉(recovery fork)来解决该问题的充足条件。通过该解决方案,以太坊网络将不得不进行硬分叉,用户也将不得不下载新的钱包软件,但只有少数用户可能会丢失他们的资金。 

量子攻击的主要威胁如下。以太坊地址是通过运算 keccak(priv_to_pub(k))[ 12:] 而函数得出的,其中 k 对应的是私钥,priv_to_pub 对应的是一个椭圆曲线乘法,用于将私钥转换为公钥。

当量子计算实现后,上述椭圆曲线乘法将变得可逆(因为这其实就是离散对数问题的求解),不过哈希运算依旧是安全的。如果用户没有过进行任何交易,那么被公开的只有地址信息,这种情况下他们依旧会是安全的;但是只要用户曾进行过哪怕一次交易,交易签名就会暴露出公钥,这在量子计算机的面前就存在暴露私钥的可能性。所以在这种情况下,大多数用户将会面临风险。

但我们其实有办法缓解这一威胁,这其中的关键点在于,实践中大多数用户的私钥都是通过一系列哈希运算产生的。比如许多私钥是使用 BIP-32 规范而生成的,它是根据一组助记词,通过一连串哈希运算而生成;很多非 BIP-32 的私钥生成方法也差不多类似,比如如果用户使用的是脑钱包,它通常也是由某个密码经过了一系列哈希运算(或者是中等难度的密钥派生函数)而生成。 

这意味着,通过恢复性分叉来应对突发量子攻击的解决方案将采取以下步骤:

  • 第一,将大规模攻击发生之后的所有区块回滚;

  • 第二,禁用基于 EOA 地址的传统交易模式;

  • 第三,(如果那时还没有落地的话)添加一种新的交易类型来允许通过智能合约钱包(比如 RIP-7560 中的部分内容)进行交易;

  • 第四,添加新的交易类型或操作码,通过它用户可提供 STARK 证明,如果证明通过,用户地址的代码将切切换至全新的已验证代码,之后用户可以将新代码地址作为智能合约钱包使用。

  • 第五,出于节省 Gas 考虑,由于 STARK 证明的数据量较大,我们将支持批量 STARK 证明,以同时进行多笔上述类型的 STARK 证明。

原则上,明天我们就可以开始对实现此恢复性分叉所需的基础设施进行开发,从而使以太坊生态系统能够在突发的量子攻击中做好准备。

Nội dung Liên quan

Bot MEV Khét Tiếng JaredFromSubway Bị Rút Cạn 7,5 Triệu Đô La

Một trong những bot MEV khét tiếng nhất trên Ethereum, có biệt danh JaredFromSubway, đã bị rút cạn khoảng 7,5 triệu USD sau khi các hợp đồng do kẻ tấn công kiểm soát đánh lừa hệ thống tự động của nó cấp phê duyệt token. Theo báo cáo từ công ty an ninh Blockaid, kẻ tấn công đã chuẩn bị bẫy bằng cách sử dụng các đường giao dịch hoặc hợp đồng giả mạo mà bot này diễn giải là cơ hội có lời. Một khi các phê duyệt được cấp, kẻ tấn công đã sử dụng chúng để chuyển tài sản bao gồm WETH, USDC và USDT ra khỏi hợp đồng của bot. Sự cố này nhấn mạnh một rủi ro trong các hệ thống giao dịch tự động: tốc độ có thể trở thành điểm yếu. Các bot cạnh tranh trên thị trường MEV cần hành động nhanh hơn nhưng điều đó cũng đồng nghĩa chúng có thể dễ bị tổn thương bởi các bẫy được thiết kế cẩn thận. Bài học kỹ thuật rộng hơn là bất kỳ hệ thống nào cấp phê duyệt token dựa trên tương tác hợp đồng tự động đều cần các biện pháp bảo vệ nghiêm ngặt, mô phỏng và xác minh đường giao dịch. Vụ việc có vẻ là một cuộc khai thác nhắm mục tiêu vào logic của một bot giao dịch cụ thể, không phải là sự kiện bảo mật ảnh hưởng đến toàn mạng lưới Ethereum. Tác động chính có khả năng là về mặt danh tiếng đối với cơ sở hạ tầng MEV và đối với các nhà vận hành bot, những người giờ đây cần xem xét logic phê duyệt của họ một cách thận trọng hơn.

bitcoinist2 giờ trước

Bot MEV Khét Tiếng JaredFromSubway Bị Rút Cạn 7,5 Triệu Đô La

bitcoinist2 giờ trước

Phân tích Báo cáo: JPMorgan Giải thích Chi tiết Tâm lý Người mua Trước Ngày Công bố Báo cáo Hàng quý của Micron, Tình hình Gần đây của Mảng Phần cứng

Phân tích báo cáo của J.P. Morgan: Tổng quan tâm lý nhà đầu tư trước báo cáo tài chính của Micron và tình hình ngành phần cứng. **Điểm chính:** 1. **Tâm lý tích cực về Micron & ngành bộ nhớ:** Bộ nhớ vẫn là lĩnh vực được kỳ vọng cao nhất trong AI. Nhu cầu AI mạnh mẽ và giá bán (ASP) tiếp tục tăng. Thị trường tập trung vào: khả năng duy trì biên lợi nhuận cao (>80%) của Micron, tiềm năng tăng ASP từ AI và mức độ chi tiết về các hợp đồng dài hạn (SCA) sắp được công bố. 2. **Nhu cầu phần cứng AI mạnh, cổ phiếu phân hóa:** Chuỗi cung ứng phần cứng cho thấy nhu cầu liên quan đến AI vẫn mạnh, nhưng tình hình các công ty khác nhau: * **Celestica (CLS):** Triển vọng biên lợi nhuận cải thiện, tự tin hơn về các dự án mạng AI. * **Western Digital & Seagate:** Hưởng lợi từ môi trường nguồn cung hạn chế và giá cả được cải thiện. * **Fabrinet (FN):** Khả năng dự báo tăng trưởng cho mô-đun quang AI được cải thiện. * **Teradyne (TER):** Doanh thu nửa cuối năm dự kiến giảm, nhưng Google có thể trở thành khách hàng mới quan trọng. 3. **Dự báo chi tiêu vốn AI được điều chỉnh tăng:** J.P. Morgan nâng dự báo tăng trưởng thị trường thiết bị sản xuất wafer (WFE) lên 28% cho năm 2026 và 29% cho năm 2027. DRAM, TSMC, Intel, Samsung Foundry là những nguồn tăng trưởng chính. Các điều kiện tài trợ cho cơ sở hạ tầng AI đang trở nên thuận lợi hơn. **Tín hiệu đáng chú ý từ Celestica:** Sự tự tin về khả năng chuyển chi phí và theo đuổi các dự án mạng AI cho thấy nhu cầu vẫn tập trung vào các nhà cung cấp hàng đầu, và khả năng phân bổ chuỗi cung ứng đang trở thành lợi thế cạnh tranh. **Các yếu tố cần theo dõi:** * Mức độ chi tiết về Hợp đồng Dài hạn (SCA) và triển vọng biên lợi nhuận từ Micron. * Khả năng Arista Networks điều chỉnh tăng hướng dẫn cả năm. * Tiến độ tăng doanh thu từ mô-đun quang cho Amazon của Fabrinet.

marsbit2 giờ trước

Phân tích Báo cáo: JPMorgan Giải thích Chi tiết Tâm lý Người mua Trước Ngày Công bố Báo cáo Hàng quý của Micron, Tình hình Gần đây của Mảng Phần cứng

marsbit2 giờ trước

Phân Tích Báo Cáo: Chủ Tịch Mới Của Fed Ra Mắt, Thay Người Lãnh Đạo Nhưng Kịch Bản Có Đổi?

Bài viết diễn giải báo cáo của Morgan Stanley về cuộc họp FOMC đầu tiên dưới thời Chủ tịch Fed mới Kevin Warsh. Báo cáo đưa ra ba kết luận chính. Thứ nhất, Chủ tịch Warsh đã cố ý không đưa ra lộ trình lãi suất rõ ràng, phù hợp với triết lý cá nhân về việc giảm "hướng dẫn triển vọng". Đồ thị điểm cho thấy dự báo tăng lãi suất một lần trong năm nay, nhưng nếu lạm phát cơ bản giảm mạnh hơn dự kiến, lý lẽ cho việc tăng lãi suất này có thể không còn vững chắc. Thứ hai, lộ trình thu hẹp bảng cân đối kế toán (QT) có thể tích cực hơn dự kiến của thị trường, nhưng tác động thực tế có thể nhỏ hơn lo ngại. Báo cáo chỉ ra các biện pháp như cắt giảm một nửa số dư tài khoản Kho bạc có thể giúp thu hẹp bảng cân đối khoảng 5000 tỷ USD với ít xáo trộn thị trường. Rủi ro chính là nếu Fed chủ động bán các chứng khoán được thế chấp bằng tài sản thế chấp (MBS). Thứ ba, khung chính sách cốt lõi của Fed đang được xem xét lại, nhưng mục tiêu lạm phát 2% trong ngắn hạn sẽ không thay đổi. Việc Fed tinh giản và sắp xếp lại thông cáo FOMC được xem là sự điều chỉnh về hình thức hơn là thay đổi cơ bản về chính sách. Tóm lại, báo cáo cho rằng những thay đổi trong cách Fed giao tiếp có thể bị đánh giá cao quá mức, và thị trường nên chú ý nhiều hơn đến khả năng lạm phát giảm mạnh và quy mô QT mở rộng, thay vì tập trung quá mức vào lộ trình lãi suất.

marsbit3 giờ trước

Phân Tích Báo Cáo: Chủ Tịch Mới Của Fed Ra Mắt, Thay Người Lãnh Đạo Nhưng Kịch Bản Có Đổi?

marsbit3 giờ trước

Tuần Lễ Đối Đầu Quyết Định: BTC Kiểm Tra Lại và Cuộc Chiến Giành Giữ Hỗ Trợ HYPE | Phân Tích Đặc Biệt

**Tuần đối đầu then chốt: BTC kiểm tra lại và cuộc chiến tại vùng hỗ trợ HYPE** Thị trường bước vào giai đoạn đối đầu quan trọng. Phân tích kỹ thuật chỉ ra rằng BTC đang trong giai đoạn kiểm tra lại (pullback) sau khi phá vỡ kênh tăng ngắn hạn (hỗ trợ ~64,500-65,000 USD). Kết quả của đợt kiểm tra này sẽ quyết định hướng đi tiếp theo: hoặc tiếp tục thử thách vùng kháng cự 69,500-70,500 USD, hoặc quay lại thử nghiệm vùng hỗ trợ chính 59,000-60,000 USD. Mô hình theo dõi vị thế hiện xác nhận cấu trúc thị trường nghiêng về phe bán. Đối với HYPE, giá đang hồi về vùng hỗ trợ then chốt 64-66 USD sau khi lập đỉnh cao mới. Kết quả tranh giành tại vùng này rất quan trọng: giữ vững hỗ trợ có thể mở đường cho đà tăng tiếp diễn, trong khi mất vùng này có thể kéo dài thời gian điều chỉnh về vùng 52-54 USD. **Chiến lược giao dịch tuần này:** * **BTC (Trung & Ngắn hạn):** Ưu tiên theo dõi các cơ hội bán ở vùng kháng cự (64,500-65,000 USD và 69,500-70,500 USD) nếu có tín hiệu đảo chiều, với kế hoạch A/B/C cụ thể. Quản lý rủi ro chặt chẽ. * **HYPE (Ngắn hạn):** Tập trung vào chiến lược mua khi giá hồi về và tìm điểm đảo chiều tại các vùng hỗ trợ chính (64-66 USD hoặc 52-54 USD), với khối lượng vừa phải. **Lưu ý đặc biệt:** Mọi phân tích và chiến lược đều cần được điều chỉnh linh hoạt theo diễn biến thị trường. Đây là nhật ký giao dịch cá nhân, không phải lời khuyên đầu tư. Luôn tuân thủ kỷ luật cắt lỗ và quản lý vốn.

marsbit3 giờ trước

Tuần Lễ Đối Đầu Quyết Định: BTC Kiểm Tra Lại và Cuộc Chiến Giành Giữ Hỗ Trợ HYPE | Phân Tích Đặc Biệt

marsbit3 giờ trước

Diễn giải báo cáo: Citi tham dự hội nghị AWS, lạc quan về việc tăng tốc kinh doanh đám mây nhưng quản trị dữ liệu vẫn là biến số then chốt

Phân tích từ Citigroup: AWS chuyển trọng tâm từ thử nghiệm sang triển khai AI quy mô lớn, nhưng quản trị dữ liệu vẫn là yếu tố then chốt. Sau khi tham dự AWS Summit New York và trao đổi với hơn 10 khách hàng, đối tác, nhóm phân tích Tyler Radke của Citigroup cho rằng hội nghị năm nay đánh dấu bước tiến của AWS trong việc đưa AI Agent (trí tuệ nhân tạo tác tử) vào "triển khai có thể mở rộng". Báo cáo nhấn mạnh ba điểm chính: 1. **Chuyển dịch chiến lược:** AWS đã chuyển từ giai đoạn chứng minh khái niệm sang tập trung vào triển khai quy mô doanh nghiệp. Các sản phẩm mới như AWS Context (xây dựng đồ thị tri thức tự động), Amazon Quick (trợ lý AI xuyên ứng dụng) và Continuum (an ninh) nhắm vào các điểm khó trong triển khai thực tế. 2. **Lợi ích cho hạ tầng dữ liệu:** Các công ty cung cấp hạ tầng dữ liệu như Snowflake, Elastic, Oracle và ClickHouse được hưởng lợi trực tiếp từ xu hướng mở rộng quy mô AI, khi nhu cầu lưu trữ, xử lý và phân tích dữ liệu phức tạp tăng lên. 3. **Quản trị dữ liệu là chìa khóa:** Khi số lượng AI Agent tăng từ hàng trăm lên hàng nghìn, việc đảm bảo mỗi Agent truy cập đúng dữ liệu với đúng quyền hạn trở thành vấn đề sống còn để AI có thể xử lý nghiệp vụ cốt lõi. AWS Context được xem là bước đi chiến lược của AWS trong việc cung cấp lớp cơ sở hạ tầng cho quản trị dữ liệu, một yếu tố quyết định việc chuyển đổi AI từ dự án thí điểm thành phần then chốt trong quy trình doanh nghiệp. Citigroup duy trì đánh giá "Mua" đối với Amazon, dự báo tốc độ tăng trưởng doanh thu AWS sẽ tăng tốc lên 37% vào năm tài chính 2027 (so với 30% của FY26). Các tín hiệu cần theo dõi bao gồm tốc độ tăng trưởng doanh thu AWS, tốc độ tăng trưởng khối lượng công việc trên AWS Bedrock AgentCore và tác động của biến động giá cả từ các nhà cung cấp hạ tầng dữ liệu đến nhu cầu thực tế.

marsbit3 giờ trước

Diễn giải báo cáo: Citi tham dự hội nghị AWS, lạc quan về việc tăng tốc kinh doanh đám mây nhưng quản trị dữ liệu vẫn là biến số then chốt

marsbit3 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片