宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > SAND > 正文

一文读懂数字签名算法在区块链中的应用

作者:

时间:1900/1/1 0:00:00

数字签名算法在区块链中的应用

比特币、以太币等密码货币均采用ECDSA算法保证交易的安全性。简单的说法是:用户利用私钥对交易信息进行签名,并把签名发给矿工,矿工通过验证签名确认交易的有效性。

比特币交易流程

一笔交易信息的形成有输入和输出,输入是UTXO、解锁脚本(包含付款人对本次交易的签名()和付款人公钥())、UTXO序号(来源的),输出是发送数量、锁定脚本、UTXO序号(生成的)。

其实交易的原理,就是使用原有的UTXO生成新的UTXO,所以输入输出都有UTXO序号,注意不能混淆。脚本分为解锁脚本和锁定脚本,通常把解锁脚本和锁定脚本串联起来,才能用于验证交易的可行性。

数据:主流区块链网络已累计部署超200万个NFT项目,产生20亿条链上记录:5月21日消息,根据NFTScan数据显示,截止到5月21号,主流区块链网络上已经累计部署了超过200万个NFT项目,铸造了8.1亿枚NFT资产,产生了20亿条链上记录,目前有1.1亿个钱包地址持有NFT资产。[2023/5/22 15:17:31]

交易的验证目的有两个:

输入的UTXO确实是付款人的

交易信息没有被篡改过

比特币交易信息示意图

比特币使用基于ECDSA签名算法,选择的椭圆曲线为secp256k1,其中曲线方程为:

y2=?x37modp

Venly通过其Shopify NFT铸造应用程序扩展至Avalanche:金色财经报道,区块链技术初创公司Venly今天宣布通过其Shopify NFT 铸币应用程序扩大对 Avalanche 的支持。该产品以前仅可供部分Shopify用户访问,但现在可提供给平台上的所有商家。该公司声称,Shopify 是一个主要的电子商务平台,为全球数百万卖家的在线店面提供支持。首席执行官 Tobi Lütke 是 Web3 的倡导者,同时也是加密货币交易所 Coinbase的董事会成员。[2023/1/6 10:24:44]

这里p?=2256?-232?-977。曲线的基点为G,其中

xG=79BE667EF9DCBBAC55A06295CE870B07029BFCDB2DCE28D959F2815B16F81798

BNB Chain 上pGALA合约遭到攻击,导致GALA短时下跌超20%:11月4日消息, 一个BNB Chain上地址凭空铸造了超10亿美元的pGALA代币并通过在PancakeSwap上售出获利,导致此前GALA短时下跌超20%。

多链路由协议pNetwork在Twitter上表示,因跨链桥配置错误需要重新部署BNB Chain上的pGALA合约,目前正在与Gala Games团队以及PancakeSwap合作获得用户pGALA的账户余额并恢复存提币功能。pNetwork表示,目前GALA跨链桥已暂停,正在尝试耗尽PancakeSwap上的流动性,请用户不要在BNB Chain上DEX中交易pGALA。

pNetwork表示,新合约部署后将以1:1的比例空投新的pGALA代币,将在几个小时内发布漏洞报告和更新进展。目前以太坊上的GALA代币以及跨桥上其他资产均是安全的。[2022/11/4 12:16:25]

yG=483ADA7726A3C4655DA4FBFC0E1108A8FD17B448A68554199C47D08FFB10D4B8

Glassnode:比特币“游客”已被清除,只留下持有者:7月5日消息,Glassnode的数据显示,所谓的“市场游客”正在逃离比特币,只剩下长期投资者在持有和交易比特币。Glassnode分析师在7月4日的链上周报中表示,6月份是比特币11年来表现最差的月份之一,下跌了37.9%。并补充说,比特币网络上的活动与2018年和2019年熊市最严重的时期同步,并写道,比特币网络正在接近这样一种状态,几乎所有的投机实体和市场游客都已被彻底清除出该资产。(Cointelegraphcn)[2022/7/5 1:52:21]

G的阶为:

n=FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFEBAAEDCE6AF48A03BBFD25E8CD0364141

一般而言,曲线会被分成两类:「伪随机」曲线以及Koblitz曲线。

在一条伪随机曲线里,参数a和b是从某个「种子」通过一个特定的伪随机数生成算法来生成。

例如:对于secp256r1(这是标准256位伪随机曲线)来说,它的「种子」是:

c49d360886e704936a6678e1139d26b7819f7e90

产生的参数是:?

p=115792089210356248762697446949407573530086143415290314195533631308867097853951?

a=115792089210356248762697446949407573530086143415290314195533631308867097853948?

b=41058363725152142129326129780047268409114441015993725554835256314039467401291?

一个显眼的疑问:这个种子是怎么来的?为何这个种子不是其他某个看起来更加单纯的数字,比如说15??

在斯诺登揭露的关于美国国家安全局(NationalSecurityAgency,NSA)密码标准的消息中,一个很重要的点就是说这个种子是以某种方式精心选择的,为了以某种只有NSA知道的方法来弱化这条曲线。

人物科普之斯诺登

爱德华·约瑟夫·斯诺登,前美国中央情报局职员,NSA外包技术员。因于2013年6月在香港将NSA关于棱镜计划监听项目的秘密文档披露给英国《卫报》和美国《华盛顿邮报》,遭到美国和英国的通缉。

2013年6月23日,斯诺登离开香港前往莫斯科,俄罗斯给予他一年临时难民身份。2014年8月7日,斯诺登获得俄罗斯三年的居留许可证。2017年1月,居留许可延长至2020年。2020年10月,俄罗斯给予了斯诺登永久居留权。

棱镜计划是一项由NSA自2007年开始实施的绝密级网络监控计划。该计划的正式名称为「US-984XN」。

根据报导,泄露的文件中描述PRISM计划能够对即时通信和既存资料进行深度的监听。许可的监听对象包括任何在美国以外地区使用参与计划公司服务的客户,或是任何与国外人士通信的美国公民。NSA在PRISM计划中可以获得数据电子邮件、视频和音语交谈、影片、照片、VoIP交谈内容、文件传输、登录通知,以及社交网络细节,并透过各种联网设备,如智能手机、电子式手表等各式联网设备对特定目标进行攻击。综合情报文件《总统每日简报》中在2012年中的1,477个计划里使用了来自棱镜计划的资料。

因为哈希函数的特性,NSA不能先找到一条「弱」曲线然后再去确定种子;唯一的攻击途径是尝试不同的种子,直到最后有一个种子产生了一条「弱」曲线。

如果NSA只知道一个只能影响一条特定曲线的椭圆曲线的漏洞,那么伪随机数参数的产生流程将阻止他们把那个漏洞标准化推广到其他曲线。然而,如果他们发现了一个通用的漏洞,那么流程也就不能提供保护了。

比特币使用了Koblitz曲线,它不是伪随机曲线。如果secp256r1是事实上的被NSA破解了,那么因为比特币是为数不多的几个采用secp256k1而不是secp256r1的程序,比特币真的是躲过了一颗子弹。

标签:比特币ALAGALAGAL什么是比特币挖矿Galaxy Wargala币投资机构GALO币

SAND热门资讯
2017的ETH和2021的ETH

在加密世界,四年是一个很重要的周期,它由比特币的减半来定义。如今,这一周期效应依然是加密领域的重要MEME,依然影响着人们的决策.

1900/1/1 0:00:00
巴比特DeFi早知道

昨日要闻回顾1.YFI创始人:Aavev2支持抵押品内部置换功能将有助于构建更智能的对冲产品2.Aave创始人:已在基于Kovan测试网的Aavev2上进行了一次抵押品/存款置换3.

1900/1/1 0:00:00
OKEx将支持XRP持仓用户空投Spark?(SPARK) 的计划

尊敬的OKEx用户: OKEx将支持XRP持仓用户空投Spark(SPARK)的计划。具体安排如下:一、充值与提现2020年12月11日20:00(HKT)将暂停XRP充值功能和提现功能,交易功能则不受影响.

1900/1/1 0:00:00
老山说币:晚间关注上方压力,大行情是否来临?

各位朋友们,你们好,我是老山说币。在这个市场,如果你处于一直亏损的状态,不如换个环境。也许正是你的一次改变,会给你带来不一样的结果.

1900/1/1 0:00:00
凌姗说币:11.28比特币,以太坊操作策略,久居不下,能否迎来反弹期

工欲善其事,必先利其器。林肯也说过,“我如果要花八小时砍倒一棵树,那么我就会花六小时把自己的斧子磨的锋利。”在合约交易上,这一格言可以理解为:研究和学习十分重要。为了交易所做的准备所花费的时间要超过下单和看盘所花的时间.

1900/1/1 0:00:00
物联网芯片制造商研华遭勒索750个比特币

Conti勒索软件团伙袭击了工业自动化和工业物联网芯片制造商Advantech研华科技的系统,现在要求提供1400万美元的赎金以解密受影响的系统并停止泄漏被盗的公司数据.

1900/1/1 0:00:00