撰文: ?Iraklis Leontiadis
編譯:Hahaho
可能你正在閱讀本文的時,所使用的瀏覽器和內容終端之間的通信保密也正在運行中,這一過程得益于核心密碼原語實現的身份驗證。可能你沒聽說過類似加密(encryption)、簽名(signatures)、消息認證代碼(message authentication code)等抽象名詞,但端到端的安全也正被這些技術保護著,外部某一方是無法在不被發現的情況下閱讀傳輸的內容亦或改變內容的。在本文中,我們將重點分析數字簽名的內部結構以及它們在數字資產和加密貨幣中的作用。
傳統簽名
銀行支票本質是從發送方到接收方的資金轉移指令,而這一指令由發行支票的銀行確認。出票人要在支票上指定收款人及金額,隨后需要出票人在支票紙上的親筆簽名來驗證。在理想狀態下,不會出現任何問題,指定接收者去銀行,銀行驗證后進行資金轉移。但事實是,每張支票紙上的簽名不是唯一的,經常是相同的,這就使支票簽名容易被偽造。設想一下,如果你的支票被人篡改,轉賬金額多了位 0 的損失將是巨大的。
Coinbase停止支持簽名銀行的數字支付平臺Signet:3月21日消息,Coinbase表示,在美國監管機構接管簽名銀行(Signature Bank)一周多后,已停止支持Signature Bank的數字支付平臺Signet。
該交易所表示,正在尋找新的技術提供商,或者希望更清楚地了解Signet的結果,依賴Signet的Coinbase用戶將無法在傳統銀行營業時間以外進行交易。據悉,Signet允許實時加密貨幣到法定貨幣交易。(路透社)[2023/3/21 13:16:19]
銀行支票
數字簽名
這個問題如何解決呢?在傳統簽名中,發送人簽發信息的手寫簽名是唯一的(或同一的),數字簽名采取的方式是將需要簽名的信息與簽名本身綁定,每一個簽發信息的電子簽名都是一個新的字節流。在這一基礎上想偽造電子簽名,需要解決的難題以目前已有的工具和知識幾乎是不可能的,所以它相對更安全。
慢霧:警惕針對 Blur NFT 市場的批量掛單簽名“零元購”釣魚風險:金色財經報道,近期,慢霧生態安全合作伙伴 Scam Sniffer 演示了一個針對 Blur NFT 市場批量掛單簽名的“零元購”釣魚攻擊測試,通過一個如圖這樣的“Root 簽名”即可以極低成本(特指“零元購”)釣走目標用戶在 Blur 平臺授權的所有 NFT,Blur 平臺的這個“Root 簽名”格式類似“盲簽”,用戶無法識別這種簽名的影響。慢霧安全團隊驗證了該攻擊的可行性及危害性。特此提醒 Blur 平臺的所有用戶警惕,當發現來非 Blur 官方域名(blur.io)的“Root 簽名”,一定要拒絕,避免潛在的資產損失。[2023/3/7 12:46:39]
發送者可以指定其簽名鑰匙公開和保密的部分,接收者將發送者的公共信息與它的公共密鑰(通常是證書的形式)結合起來,驗證簽名的正確性。
Synthetix創始人:當前DeFi治理比一年前更糟,社區投票需直接與多重簽名聯系起來:金色財經報道,Synthetix創始人Kain Warwick在最近的訪談中表示,當前DeFi治理實際上比一年前(牛市時)更糟糕。許多DAO工具的“閃亮外表”只是一種倉促的、僅限于牛市的治理解決方案。加密行業需要花時間將社區的投票直接與多重簽名聯系起來,才能真正控制項目的資金。
Warwick提出了一個Governance theater 的概念,旨在確保Token持有者、項目所有者、項目控制者、決策者能夠非常清楚地表達自己的偏好能落實到項目中。(Decrypt)[2022/10/9 12:50:26]
電子簽名
驗證機構將發送者的公鑰及其元數據簽名(可公開識別)進行綁定。協議的安全性不僅依賴于簽名的安全保證、整個過程的安全實現、秘鑰的安全存儲和可靠的通信渠道,還依賴于驗證機構本身是否足夠安全。攻擊者可以執行中間人攻擊或冒充相關方,攻擊驗證機構和發行「虛假」證書的后果是糟糕的,相關例子屢見不鮮,比如 Diginotar、Comodo 和 MonPass。
以太坊2.0中Blst BLS12-381簽名庫存在安全問題,官方已發布修補版本:荷蘭白帽黑客Guido Vranken報告了以太坊2.0中Blst BLS12-381簽名庫存在安全問題,受影響的版本包括Blst v0.3.0至v0.3.2。這些版本對于blst_fp_eucl_inverse函數的某些輸入,可能產生錯誤的輸出,可能會導致從正確的輸入中創建無效的簽名。官方已發布修補版本Blst v0.3.3,建議用戶立即升級。[2021/4/2 19:40:02]
數字資產中的簽名
隨著分布式賬本技術和在此基礎上的金融應用(加密貨幣)出現,人們提起了對數字簽名的興趣。數字簽名是數字資產系統的核心,保證了數字資產所有權,并防止了雙花問題(花費的比持有的多)。
在一個加密貨幣系統中,當史蒂夫想發送特定數量的數字資產(例如比特幣)給勞拉時,史蒂夫會在自己的賬戶簽署一個包含支出信息的字節流,然后,擁有公開信息的礦工(驗證者)驗證簽名的有效性,并根據基本的共識機制,將其作為主分布式賬本上的一個區塊,最終完成交易。
約600萬BTC存儲于多重簽名錢包中:大約有600萬比特幣存儲在多重簽名錢包中,占比特幣總供應量的近三分之一。使用多重簽名錢包,即比特幣通過多個簽名來保護。而由于大多數個人用戶仍未使用這一功能,因此存儲在多重簽名錢包中的比特幣數量也可以作為企業持有比特幣比例的良好參考指標。(Cointelegraph)[2020/6/7]
數字簽名如果出現缺陷,會對系統的公平性和安全性產生破壞性的影響。攻擊者可以通過不安全的私鑰存儲,或底層算法的潛在缺陷,啟動未經授權的交易,造成的損失可能永遠無法恢復。在傳統金融系統中,卡號和密碼就是秘鑰,所以金融數字資產的安全就包括秘鑰的安全和數字簽名的安全。
目前有三種簽名管理分布式賬本系統:ECDSA、Schnorr 和 EdDSA。這些簽名方案都依賴于橢圓曲線組和數學難題。不同的曲線提供不同的效率和安全保證,例如愛德華曲線通常被認為更安全,因為它更容易在恒定的時間內實現,以避免因其通用形式而產生的側信道攻擊。
在下文,我們將把底層的橢圓曲線運算組作為一個「黑匣子」,只強調上面的代數方程。下文的所有簽名,都在一個質數階為 q 的基礎組 G 進行算術運算,所有的運算都是 q 的模運算且存在一個散列函數 H,輸入任意字節流,輸出的是 Zq 中的元素。
ECDSA 簽名
比特幣網絡上線時,中本聰決定將 ECDSA 定為基礎簽名方案。簽名算法的第一步,是對新的隨機 k 進行采樣,如果不這樣,對手可以通過不同信息的兩個不同的簽名提取密鑰(例如 PS3 被黑事件)。如果重復隨機性聽起來比較極端,那么只要重復 k 中的一部分字節,就足夠以良好的概率提取剩余的隨機性。
簽名的另一個缺點是,它不易與區塊鏈所需的簽名副產品兼容,即:多重簽名、聚合簽名和 MPC 協議。原因是逆元素 k^-1 對計算簽名的 s 部分的非線性方程的影響。
最后重要的是,ECDSA 根據定義是可塑的(可延展的):兩個不同的簽名可以映射同一個信息。這是可行的,因為 (r,s) 和 (r,-s modq) 可以通過對 s 的形式實施限制來緩解(始終考慮較小的 s),驗證信息 m。
ECDSA 簽名
Schnorr 簽名
Schnorr 簽名方案,克服了 ECDSA 的一些缺點,它具有線性形式,可以更輕松地實現其 MPC 版本,使聚合和多重簽名的工作量變得更少。與 ECDSA 相比,它不具有可塑性,但有更強的理論安全證明分析。然而,對新的隨機性的需求仍然存在,這使它容易受到實施錯誤的影響。
Schnorr 簽名
EdDSA 簽名
EdDSA 消除了對每個消息的新隨機性的需要。如下所述,簽名算法從密鑰和消息中確定地獲取隨機性。此外,EdDSA 是在 Edward 曲線上實現的,如 Curve25519 和 Curve448,這使得它們在實施正確的情況下很容易保持恒定,并提供更有效的代數實現。
EdDSA 簽名
結論
密碼學研究隨著區塊鏈生態系統的設計、實施和部署而發展:閾值密碼學、零知識證明、聚合簽名、VDF、VRF、分布式隨機信標等。在過去的幾年里,從研究和工程方面投入到數字簽名的工作量呈指數級增長,我們見證了從協議描述到 POC 到實現生產的最短時間周期。
我們也將看到替代上述簽名的新簽名;更快、更安全、更易于實施。從協議描述到 POC 再到生產的每一步都需要進行徹底的審查,一個小缺陷都會造成巨大的損失。早期采用到成為標準需要數年時間的積累,加密協議是每個數字金融系統的核心,確保數字資產的安全,一個最佳選擇總是需要權衡取舍。
加密協議在生產環境中不是獨立存在的,安全分析僅是第一步,產品所有者、工程師、QA 和 devops 需要與密碼學家加強合作,了解部署加密代碼的風險,并確保免受惡意用戶的影響。完美安全永遠不會存在,在 Parfin 我們采取了所有必要的步驟來保護相關基礎設施,盡可能地信任并盡量減少潛在的關鍵信息暴露。
DoraFactory
個人專欄
閱讀更多
金色早8點
Bress
鏈捕手
財經法學
PANews
成都鏈安
Odaily星球日報
?前不久,美國財政部外國資產控制辦公室(OFAC)宣布制裁混幣協議 Tornado Cash,該平臺已被加密貨幣領域的許多網絡犯罪分子、不法黑客組織用來清洗和混淆他們的非法資金來源.
1900/1/1 0:00:00最近有關WEB3的事件越來越多、越來越大,一篇《WEB3.0與中國無關》的文章上線兩小時就火遍全網,然后消失;著名投資機構A16Z已投資超過90個WEB3項目.
1900/1/1 0:00:00美國多個州級證券監管機構正在調查Celsius:金色財經消息,美國新澤西州、阿拉巴馬州、肯塔基州和華盛頓州的證券監管機構正在調查加密借貸平臺Celsius Network暫停客戶贖回的決定.
1900/1/1 0:00:00上個月Facebook首席執行官馬克·扎克伯格宣布該平臺將更名為Meta。從那時起,Facebook有了一個新的標志,使其與Instagram和Whatsapp等應用有所區別.
1900/1/1 0:00:00去中心化的互聯網目前可以理解為一個獨立的國家,而不是一個統一的領土。撰寫:Witek Radomski?編譯:深潮 TechFlow?? 通用編程標準在數字世界并不新鮮,畢竟互聯網在很大程度上是.
1900/1/1 0:00:00Web3、NFT 與實體產業說到 Web3 或 NFT,大多數時候第一感覺是數字的、虛擬的,因為這些詞源自技術并且跟數字科技有天然的匹配關系.
1900/1/1 0:00:00