QuarkMing202

QuarkMing202

区块链科普,Web3应用层基建,Crypto投研。 微信:BQ221858 微博:QuarkMing202 推特X:xian202766693 电报TG:Ming202572 迪斯科DC:Ming202572
github
x_id
tg_channel
discord user

私钥はブルートフォース攻撃で解読できますか?暗号資産は安全ですか?

1762342498
アメリカ司法省が陳志の 150 億ドル相当のビットコインを押収した事件について、オンラインでの議論は非常に多くなっています。

1、技術的に解読された秘密鍵なのか?
2、量子コンピュータは秘密鍵を解読できるのか?
3、ビットコインはまだ安全なのか?
4、中央集権型取引所の資産は凍結されるのか?
5、分散型ウォレットの資産は安全なのか?

まず、技術的に解読された秘密鍵なのか?答えは絶対に不可能です。私は三つの論拠があります。

第一に、公式資料は明確に述べています:事件に関与するビットコインは以前、非管理型ウォレットにあり、秘密鍵は被告が掌握していました;現在は政府が管理するアドレスに転送され、司法押収手続きに入っています。同時に、これは捜索 / 証拠収集 / 署名の支援 / 鍵材料の掌握などの手段によって行われたオンチェーン署名の移転であることを示しています。

なぜ公式が提供する資料を信じるべきかと尋ねる人もいるでしょう。論理的推論において、事実が真実かどうかを判断するには、検証可能な証拠の連鎖が必要です。現在唯一公開され、検証可能な情報源はアメリカ司法省と連邦裁判所の文書から来ています。これは「公式を信じろ」ということではなく、もし公式が本当にビットコインの秘密鍵を解読できるなら、それは人類の暗号学における地震級の事件であり、隠し通すことはできません。

なぜなら、アメリカの法理体系の下では、政府が発行する押収文書は司法の質疑、被告の控訴、メディアの公開調査などに耐えなければならないからです。いかなる偽造または誤解を招く技術的説明も無効とされます。

これが一つ目の理由です。二つ目は暗号アルゴリズムの安全性です。ビットコインの安全基盤は楕円曲線デジタル署名アルゴリズムであり、その秘密鍵空間は 2 の 256 乗の規模です。これはどういう意味かというと、あなたのウォレットの秘密鍵を開いてみると、大抵は 64 文字の組み合わせであり、実際には 256 ビットのランダムな二進数を表していますが、表示形式が異なるだけです。

したがって、ビットコインの秘密鍵、暗号ウォレットの秘密鍵はすべて 256 ビットのランダムな二進数であり、2 の 256 乗の可能性があります。各秘密鍵は唯一のウォレットアドレスに対応しています。2 の 256 乗はどれほどの大きさか?比較のために、これを 1.16✖10 の 77 乗に換算できます。これは何を意味するか?宇宙中の原子の総数は約 10 の 80 乗と推定されています。つまり、ビットコインの秘密鍵空間は宇宙中のすべての原子の数とほぼ同じ規模です。暴力的に秘密鍵を解読しようとすることは、宇宙中のすべての原子の中からランダムに一つを選ぶようなもので、ちょうどあなたが当てたその原子です。

では、コンピュータが秘密鍵を解読するのにどれくらいの時間がかかるのでしょうか?現在、世界で最も強力だと言われているアメリカのオークリッジ国立研究所のスーパーコンピュータを例にとります。そのピーク性能は約 1.1×10 の 18 乗回 / 秒です。仮にそれが毎回一つの秘密鍵を試すことができると仮定して(実際にはそれには遠く及びませんが)、それは毎秒 10 の 18 乗個の秘密鍵を試すことができます。秘密鍵を解読するのに必要な時間は 3.34×10 の 51 乗年です。直感的な比較をすると、現在の科学によれば、宇宙の年齢は約 1.38×10 の 10 乗、つまり 138 億年です。

誰かが量子計算を使えると言うかもしれません。量子計算は理論的には秘密鍵を解読できるが、それは単なる紙上のアルゴリズムです。現実にはまだ遠く及びません。もしそれを数年内に秘密鍵の解読を完了させるには、今日の量子コンピュータの数百万倍の計算能力が必要です。

さらに、将来的に量子技術が本当に成熟したとしても、ビットコインは静止しているわけではありません。そのコミュニティと開発者はすでに量子耐性の署名アルゴリズムの研究を始めています。ビットコインは数年ごとにアップグレードされます。例えば、以前の隔離証明や Taproot のアップグレードは安全性と拡張性を強化するためのものです。さらに言えば、もし本当にその段階に達することができれば、それはビットコインだけでなく、世界中の銀行、政府、インターネットシステムも解読できるでしょう。したがって、今これらを提起するのは時期尚早であり、注目することはできますが、これをネタにして恐怖を煽り、人々の目を引くことはできません。

三つ目の論拠は歴史的データです。もし本当に技術的に秘密鍵を解読できるなら、以下の事件はとっくに解決されているはずです:北朝鮮のハッカー集団 Lazarus は過去数年で数十億ドルの暗号資産を盗みましたが、アメリカ、韓国、イスラエルの多国が追跡しても、技術的に資産を取り戻すことはできませんでした。また、門頭溝で盗まれた 85 万ビットコインも見つかっておらず、Bitfinex から盗まれた 12 万ビットコインのうち、回収された 94000 個は、法執行機関が容疑者のクラウドストレージファイルを取得し、鍵を入手したからです。また、いわゆる中本聡のウォレットアドレスは合計で約 100 万ビットコイン、価値は 1000 億ドル以上で、世界中で 15 年間公開追跡されても、誰も動かすことができませんでした。

したがって、ビットコインはまだ安全かという話に戻ると、ビットコインは技術的安全性と分散化の面で依然として世界トップクラスの存在です。あなたのビットコインがあなたの暗号ウォレットにあり、秘密鍵が漏洩していない限り、誰もあなたのビットコインを奪うことはできません。本当のリスクは人間とデバイスから来ます。例えば、助記詞 / 秘密鍵の漏洩、マルウェア、フィッシング、ソーシャルエンジニアリング、サプライチェーンの改ざん、誤った権限付与などです。

ここで理解しておくべき概念があります。暗号ウォレットと中央集権型取引所は二つの異なる概念です。一つは Web3 の製品であり、もう一つは Web2 の製品です。あなたの暗号通貨は中央集権型取引所に実際にはプラットフォームに保管されているだけで、完全にあなたのものではありません。特別な状況に遭遇した場合、例えばプラットフォームが司法命令を受けた場合、取引所は資産を凍結したり、出金を制限したりすることができます。これはチェーン上の技術的凍結ではなく、コンプライアンス / 司法のレベルでの凍結です。

では、私の暗号資産がすべて暗号ウォレットにある場合、これは安全なのか?私には非常に良い判断基準があります。それはトークンの分散化の程度に基づいて判断することです。例えば、BTC や ETH のような分散化の程度が高いものは、暗号ウォレットに存在するのが非常に安全で、基本的に事故はありません。では、Solana や BNB はどうでしょう?これについては、彼らのノード数や検証者数が比較的少ないことを話しました。彼らが望めば、あなたのウォレットの資産を凍結することができますが、彼らがそれを行った場合、ユーザーは彼らから離れていくでしょう。

次に、分散化の程度がさらに低い契約トークン、例えば USDC や USDT、プロジェクトトークンなどについてです。多くのトークン契約にはブラックリスト / 凍結 / 消去権限が組み込まれており、たとえあなたのトークンが暗号ウォレットにあっても、発行者は契約レベルであなたのトークンを凍結することができます。ここで言っているのは極端な特殊な状況であり、通常の使用ではこれらを考慮する必要はありません。

現在、業界でよく使われているのは、フロントエンドやコンプライアンスのチャネルで制限を行うことです。例えば、あなたのウォレットアドレスが Uniswap のフロントエンドなどの有名なプロトコルと相互作用することを許可しない、あなたのアドレスと中央集権型取引所との相互転送を制限する、中央集権型取引所があなたにサービスを提供しないなどです。これらはすべてソフトな検閲であり、チェーン上の凍結には該当しません。

最後に、この事件に戻ると、私たちは比較的明確な結論を得ることができます:秘密鍵の暴力的な解読でもなく、量子計算が先に登場したわけでもなく、司法手続き、コンプライアンス手段、現実世界の証拠収集が機能しているのです。

ビットコインの基盤となる安全性は依然として堅固であり、本当のリスクは常に人間にあり、チェーン上にはありません。中央集権型取引所にコインを置くにせよ、分散型ウォレットに置くにせよ、自分が負うリスクの境界を理解する必要があります —— 前者はプラットフォームを恐れ、後者は自分を恐れます。あなたは誰を信じたいですか?

コミュニティに参加することを歓迎します
コミュニティの WeChat に参加することを歓迎します:BQ221858
​Weibo をフォローすることを歓迎します:@QuarkMing202
Twitter をフォローすることを歓迎します:@xian202766693

読み込み中...
文章は、創作者によって署名され、ブロックチェーンに安全に保存されています。