Comments 23
Этому можно придумать несколько применений – к примеру, быстро запустить новую криптовалюту (как сделали в Counterparty)
Кто-то может объяснить, как запуск Counterparty уничтожает биткоины?
Интересно, полученные монеты counterparty на данный момент стоят больше или меньше уничтоженной суммы.
всё проще, достаточно забыть пароль)
И то, что эти «известные примеры фиктивных» адресов до сих пор содержат свои биткоины, косвенно показывает, что ключ к алгоритму не найден никаким анонимусом?
Объяснение
А может быть вообще генератор seed'ов плохой, и в некоторых использованных реализациях выдает всего пару миллиардов различных пар ключей, но мы пока об этом не знаем.
Но было уже множество случаев, когда в популярных и надежных алгоритмах, находили уязвимость, позволяющую пойти в обход.
Например, что может сказать это объяснение на кубитовый компьютер?
Квантовые атаки для получения закрытого ключа из открытого для RSA и ECC проработаны в теории ("elliptic curve cryptography is expected to be more vulnerable to an attack based on Shor's algorithm"). Однако адрес в биткоине является не публичным ключом, а отпечатком ключа — ripemd160(sha256(Key)). Чтобы начать взлом ключа, требуется, чтобы с адреса была отправлена транзакция (https://www.reddit.com/r/Bitcoin/comments/3filud/whats_the_difference_between_public_key_and/):
The reason Bitcoin uses the hash in addition to the public key is security. Let's say elliptic curves suffered a flaw that allowed somebody to derive a private key from a public key in 3 hours, but the hash functions were still unbroken.
Если отправлений с адреса не было, потребуется сначала подобрать ключ для адреса. Обращение хэшей также ускоряется на кв.комп, но сложность (теоретически) сокращается лишь до 2^80 для ripemd160 и 2^128 для sha256. При этом теряется возможность эффективного распараллеливания поиска ("Fixing t bits of the input does not change the overhead of the Grover iteration"; [1]) — все 2^80 или 2^128 обратимых операций ripemd160 и sha256 должны быть выполнены над единым квантовым регистром последовательно, без декогеренции (а также точно и обратимо). Ныне времена T1 и T2 для отдельных кубитов не превышают минут-часов (https://www.aps.org/units/fiap/meetings/conference/upload/1-5-Wecker-Quantum-Computing.pdf#page=18, https://nqit.ox.ac.uk/sites/www.nqit.ox.ac.uk/files/2016-11/NQIT%20Technical%20Roadmap.pdf#page=16), a даже на квантовом компьютере, исполняющим операцию Uw c хешированием условно за 1 нс (на самом деле хеширование состоит из нескольких тысяч последовательных операций, а вентили в кв.комп работают пока что на единицах МГц), то потребуется всего лишь… 3.8 млн лет для 2^80 и 10^21 лет для 2^128 — все это время схема должна быть охлаждена до десятка-сотни милликельвинов, получаемых растворением гелия в гелии.
скрипты OP_RETURN
Из статьи абсолютно непонятно каким образом этот способ позволяет избавиться от коинов.
Как уничтожить биткоины