自从2017年以来,去中心化加密货币的发展呈爆炸之势,截止目前为止,可在主流交易所买到的加密货币,已经接近1500种。本人也一直在关注加密货币,对其进行了一点粗浅的研究。加密货币项目非常多,鱼龙混夹,良莠不齐。我在诸多加密货币项目中,挑选了一些各有特色的项目,试图做一些评估分析,形成一个系列。如果时间充裕,大概每周会写一到两篇文章。这些文章都是我本人原创,说得不对的地方,请方家指正,也欢迎各位讨论和转发。转发请注明作者和出处。
互联网创业者 梁金华
本周事情比较多,没怎么看项目,今天不点评项目了。我们聊一个宽泛一点的话题——量子计算机与区块链安全。其实这两个都挺高深的。本人对两者都不太了解。说的不对的,欢迎批评指正。
量子计算机并非一个科幻话题,一般认为,10到20年内,量子计算就能投入实用。量子计算机的计算是并行的,这个特性意味着,随着量子比特数的增加,量子计算的计算能力以指数级别增加。不过,也不是说,量子计算机来了,现在的电子(经典)计算机都会被淘汰。今天经典计算机干的,到那时候,估计也是该干啥干啥。这是因为量子计算机对运行环境要求很苛刻,而且,量子计算机只是对部分计算特别在行。其中最最重要的,就包括有密码的破解(主要是非对称密码)。而密码学,正是区块链的技术理论基石之一。
区块链的设计主要在两个环节用到了密码学知识。一个是公钥私钥系统用于身份识别和数字签名。一个是对区块进行哈希计算。这两个环节,分别对应了两方面的事情,一个是用户账户安全,一个是挖矿。
1、账户安全。我们的账户是怎么来的呢?以比特币为例。
(1)选择一个256bit的随机数作为自己的私钥,
(2)通过椭圆形曲线算法spec256k1,将私钥转换为公钥。
(3)对公钥做哈希,并做部分裁剪,形成账户地址。
以上计算过程,可以在任何电脑上进行,无需有人给你授权账户。
其中,私钥是用户自己掌握的,掌握了私钥,就掌握了账户。而地址是完全公开的,公钥在发起转账的时候,也会被公开。椭圆形曲线算法是一个密码学技术,这个技术使得从私钥计算得到公钥是非常容易的,从公钥反推私钥,则极度困难。一般来说要做大量的尝试。如果要用现在的经典计算机来穷举,估计要算到宇宙毁灭还算不出结果(计算量为2的128次方次量级)。但如果用量子计算机,最乐观的估计认为,2027年后,量子计算机使用Shor算法,能在数十分钟内攻破私钥(计算量为128的3次方次量级)。也就是说,如果其他条件不变,那个有量子计算机的人,将可以任意支配你的比特币账户(还有以太坊)。
对策有没有呢?有的,例如,约定每个发起交易的地址,都只用一次,或,改为使用Lamport算法来签名交易。不过这些替代算法自身也有一点问题。目前似乎还没有看到一个公认觉得非常好的方法。
不过,如果因此看衰区块链技术,也大可不必。因为同样的非对称个加密算法,不仅进用在区块链上,还用在银行系统以及互联网等领域。这些领域的安全级别,甚至不一定要比区块链要高。如果说量子计算威胁到了区块链账户的安全,它也同样威胁到你的银行账户,甚至,今天上网用到的大量服务,都不再安全。相信在量子计算机大规模应用之前,作为这个世界的基础设施的密码体系会有一次整体的升级。
2、挖矿
我们先看一下挖矿是怎么回事。以比特币为例,比特币的底层是区块链,区块链(blockchain)其实是一种数据结构,区块链上有很多block,block每10钟出一块。上面记录了这10分钟里面的交易信息。后面的block,会指向前一个block,直到创世block。挖矿其实是各个矿工(机器)对出块权的争夺。
(1)矿工记录接收到的交易。写在block上
(2)寻找一个数字,这个数字能够使得这个block的sha256哈希落在某个区间上。
(3)如果找到了,挖矿成功。则向其他矿工广播block,接着挖一块;如果在挖的过程中,就收到了其他矿工已经挖矿成功的消息。则校验并接受别人的block,立刻转挖下一块。
其中的关键算法,是sha256,对于经典计算机来说,矿工为了找到这个数字,可能要做2^256次尝试。对与量子计算机来说,使用Grover算法,要做2^128次尝试。虽然比2^256小很多,但仍然是一个很大很大的数字。量子计算机并不能对现在的ASIC矿机造成碾压的态势。不过,量子计算机加入挖矿大军,将引起新一轮的矿机军备竞赛。到时候,恐怕也只有极少数人能拥有量子计算机,这时候,挖矿的权力将进一步集中。事情的发展,恐怕将越来越偏离中本聪的设想。
以上分析,只适用于POW(基于工作量的证明)挖矿,不过现在的趋势是新的公有链都在放弃POW,使用POS(基于权益的证明),DPOS(代理POS)等算法。POS算法的核心思想是谁钱多,谁的投票权就大,谁就更有权力出块。这样就大家都不用费力气找那个数字了。自然也不会受到量子计算机的影响了。
总的来说,量子计算机出现后,区块链不是说就不能活了,但肯定要做出改变。这些改变,有可能牵涉行业中很多人的利益。
目前,政府(中国,美国)、大公司(阿里,谷歌)、著名基金(文艺复兴,DE Shaw)都在向量子计算机领域投入大量的资金。
文/梁金华
如果你觉得此文对你有帮助,欢迎打赏,多谢。
我的以太坊钱包地址:0xAF89fb35e47EF78218b6BED394CC20570d5434A4