火星链 火星链
Ctrl+D收藏火星链
首页 > Fil > 正文

TER:V神提出新型密钥分享方案:可用于脑钱包和社交恢复设计应用

作者:

时间:1900/1/1 0:00:00

注:原文作者是以太坊联合创始人VitalikButerin,在这篇文章中,他描述了一种新型的M-of-N密钥分享方案,并提出了脑钱包和社交恢复设计的两种应用案例。

假设你希望生成一个秘密s,而s可通过将N个密钥分享中的M个放在一起来恢复,其中所有N个密钥分享是预先知道的。那么这种方案有两个用例:

以太坊V神提出新的分片建议:EIP-4844:金色财经报道,以太坊创始人VitalikButerin在Twitter上分享了Proto-danksharding的想法,即专注于EVM无法执行的blob携带交易的数据验证场景。Proto-danksharding将取代danksharding,这是一种分片技术,其中只有一个提议者选择进入这个或那个槽的所有交易和所有数据,而不是为每个分片选择一个单独的提议者。提议的解决方案可以是一个临时变体,因为它包括了一些分片技术的实施。同时,它导致了数据使用的增加,因为它需要一个更大的区块大小。以太坊的创始人提议每30天自动删除blob数据,以防止网络对数据和内存存储的要求过大。[2022/3/21 14:08:04]

一种脑钱包,其中N个密钥分享是N个安全问题的答案,并且你希望仅通过M个安全问题的答案就可以恢复资金;

V神提出加密预测市场支持特朗普的三个理由:在美国总统大选前夕,大多数主流民意调查显示,拜登(Joe Biden)极有可能获胜,尽管这并没有反映在加密预测市场上。对于以太坊创始人V神(Vitalik Buterin)来说,他们之间的“巨大差异”让人有些困惑,对于这种差异出现的原因,他提出了三种猜测。首先,V神认为这些市场“包含了可能加剧的选举干预、选民压制等影响结果的可能性”。V神的第二种猜测是,市场流动性仍然太差,无法做出真正准确的预测。此外,他的第三个假设,即民调专家“蠢得不可救药,还没有像2016年那样吸取教训,支持特朗普。”但他表示,“直觉上我觉得这不太可能。”(Cointelegrph)[2020/11/3 11:33:18]

一种社交恢复设计,其中你希望使用阈值解密而不是智能合约钱包,因为你正在尝试恢复访问私人数据,而不是加密货币,并且你希望你的恢复合作伙伴能够使用他们已经拥有的密钥;

动态 | V神提出一个无需委员会的可扩展数据链模型:以太坊创始人V神今日在Ethereum研究论坛上主持了一场讨论,在这场讨论中,他通过无欺诈证明的数据可用性证明概述了一个无需委员会的可扩展数据链模型。根据V神的说法,无欺诈证明的数据可用性检查方案保留了传统非切分区块链的更多特性。他还提出了一种可能的设计,其中包括一个现有的基础链,“类似于以太坊式不可伸缩的区块链,任何人都可以将交易发布到该区块链。”在这里,用户将能够支付费用并发送包含数据承诺的一种特殊类型的事务,区块提议者/矿工随后可以在该事务上进行数据可用性检查,以验证数据是否可用。V神还扩展了如何仅接受通过每个可用性检查的块,以及数据可用性采样将“完全且绝对出于安全性”的依据。(AMBCrypto)[2020/1/6]

普通的M-of-N密钥分享方案不适用于这些用例中的任何一个,因为它只允许预先选择M个密钥分享,剩余的个密钥分享必须使用一种确定性算法从原始的M个中产生,并且看起来像随机数据。

动态 | V神提出数据迁移新方法 或使以太坊1.0更快过渡到2.0:在12月23日的Ethresear.ch提案中,以太坊联合创始人Vitalik Buterin提出了一种将数据迁移到以太坊 2.0的更快方法,这意味着期待已久的升级可能比预期的要快。Buterin描述了一种消除Ethereum 1.0当前工作证明区块链的方法,这将允许项目“加速进度”与Ethereum 2.0的信标链合并。据悉,以太坊2.0是一个多年的项目,它经常面临延迟。目前还不清楚这一过渡将在何时实施。(CryptoBriefing)[2019/12/24]

所以这就是我们要去改进的,我们制定了一个N-of-(2N-M)阈值方案,从原N个密钥分享生成个附加密钥分享。然后我们在区块链上发布所有N-M个附加密钥分享。如果需要,在社会恢复案例中,人们可以简单地给每个参与者一份所有附加密钥分享的副本。这会导致附加密钥分享变成有效的公共信息:它们丢失的风险可以忽略不计,但任何攻击者都会拥有它们。而结果是,在未发布的N个密钥分享中,只要有M个密钥分享与N-M个附加密钥分享结合并揭示数据,我们就有了一个M-of-N方案,这正是我们想要的。

2021年7月18日更新:社交恢复用例的替代机制

在社交恢复用例中,我们希望设置过程尽可能简单,因为用户是懒惰倾向的,如果设置困难,他们将不可避免地选择不安全的小型恢复伙伴集。这意味着以去中心化方式生成密钥分享所需的分布式密钥生成(DKG)可能是一个坏主意,因为它需要2轮通信。

相反,我们可以利用账户持有人自己拥有他们的私钥这一事实。他们可以简单地向每个恢复伙伴询问他们的公钥,然后在链上发布一笔包含nonce的交易,并为每个i加密(share_i,pk_i)。

如果我们避免重复使用nonce随机数,从而不重用密钥,我们可以使用基础的Diffie-Hellman加密算法进行加密,这意味着仅具有32*(n+1)个字节calldata数据的单笔交易,就足以保存恢复信息。

对此方案,ethresear.ch论坛成员kelvin评论称:

这很有趣!我猜在社交恢复设计中,N个参与者会给他们的私钥附加一些公共盐,然后将其哈希生成N个预先知道的密钥分享?否则他们将不愿意泄露自己的密钥分享,以让N?M个附加密钥分享被计算,并且他们还必须透露M个密钥才能恢复秘密。此外,你认为人们会用这种方式来分发哪些类型的私人数据呢?

而Vitalik则回复称:

1、实际上,他们会使用hash(ecdsa_sign(key,salt))作为哈希函数来生成子密钥,因为ecdsa_sign方法在web3API中公开并且具有标准化的确定性输出。但这是一个实现细节,效果是一样的。2、我只是在考虑‘以太坊电子邮件’以及像Status这样的去中心化消息传递应用的加密密钥。另一个用例当然是其他区块链的私钥。

标签:以太坊区块链TERALI以太坊币k线图aia币区块链NFT-StarterALIX

Fil热门资讯
USD:一文读懂Solana公链的稳定币布局

据Coingecko数据显示,目前稳定币的总市值已经破千亿美元,按照市值排名,如今排名前三的稳定币分别是USDT、USDC和BUSD.

1900/1/1 0:00:00
SWAP:Uniswap V3启动Layer 2版本

以太坊Layer2的重要起点UniswapV3于今日在OptimisticEthereum主网上启动其Alpha版本,这意味着以太坊的layer2又向前推进了一大步.

1900/1/1 0:00:00
马斯克:金色观察 | Elon Musk、Jack Dorsey和Cathie Wood的BTC摊牌讨论要点

经过数周的酝酿,科技界最著名的三位比特币助推器,特斯拉创始人ElonMusk、推特及Square创始人JackDorsey以及ARK基金创始人CathiedWood于7月21日走上虚拟舞台The.

1900/1/1 0:00:00
区块链:邹传伟:深入解析 AMM 条件流动性逻辑与潜在影响

Uniswap?v3在恒定乘积曲线x*y=k的基础上增加了粒度控制功能)。流动性提供者可以选择将资金集中在交易最频繁的区间内,以实现集中流动性和提高资金利用率,而Uniswapv3为流动性提供者.

1900/1/1 0:00:00
TCOIN:过期状态复活方法比较

状态保质期是目前解决状态增长问题的推荐方案。在本文中,我们将状态保质期视为一种会定期让完整状态树失效的机制.

1900/1/1 0:00:00
JAC:金色前哨 | 推特CEO:比特币将成为Twitter重要组成部分

人们常说,在美国科技公司创始人中,TwitterCEOJackDorsey是比特币的最大信仰者和建设者。这在JackDorsey最新公开发言中再次得到验证.

1900/1/1 0:00:00