$3万亿市值又要归零?SHA-256 碰撞攻击取得突破

时间:2024-09-21 编辑: 浏览:(103)

作者:OneKey中文 来源:X,@OneKeyCN

最近这样一条推特上了海外加密圈的热搜:「First practical SHA-256 collision for 31 steps.(首个 SHA-256 的 31 步可行碰撞攻击)」,配图是一张学术会议里的 PPT。

Solana 联创 Toly 转发道「We are so back」,似乎是想说,只有这样的牛市下才会有这样的新闻。

确实,恰逢在加密货币总市值才要回到前高 3 万亿美元的时间点,这个突破显得格外刺眼。要知道,如果 SHA-256 真的被破解了,各种加密货币都要一起完蛋,我们也会亏得只剩裤衩子。

这个突破是真的吗?

直接回答:是真的,确实突破了 SHA-256 碰撞攻击的新纪录。

这篇论文已经被被密码学三大旗舰会议之一的 EUROCRYPT 2024 接收。你可以在EUROCRYPT 官网(https://eurocrypt.iacr.org/2024/acceptedpapers.php…)查到。并且可以在这里(https://eprint.iacr.org/2024/349)查看论文原文,标题为《New Records in Collision Attacks on SHA-2(SHA-2 碰撞攻击新记录)》。

如何理解这一次的突破?

虽然会涉及很多密码学的知识,下文会用最浅显的语言帮你理解,也不会涉及太深的原理。

你首先需要知道, SHA-256 是什么。

SHA-256 是一种加密算法,属于论文标题中 SHA-2 系列算法的细分。它被广泛地用在密码学、数字签名、数据完整性校验等领域,是现代数字安全的基石。

在区块链行业里面,可以说是「顶梁柱」的存在,挖矿、私钥安全、L2 数据发布(DA)等等,几乎处处都有它的身影。

这个算法简单来说,就是将任意长度的输入转换为固定长度的输出(哈希值)。即无论输入的内容有多长多短,经过算法输出的哈希值始终为 256 位(32 个字节)。而且,它对输入很敏感,输入中微小的变动会产生截然不同的哈希值。同时,它是一个不可逆的函数,这意味着根据输入很容易得到输出,根据输出却无法高效地得到输入。

例如「OneKey 科普:加密安全一点就通」这个文本,经过 SHA-256 加密之后,就会得到「C612FD61C200F9C7DC16565A53C0F96A4DEBD64C21EB40AE5283D4D36433A24A」。

假如我偷偷改了里面的一点内容,如「TwoKey 科普:加密安全两点就通」。此时再加密,就变成了「C3C0E108AD1417259E97E8E913459B9CECD67C3BD20D8DFE938214567FB4EB08」,是完全不一样的结果。

这种关系,就好像人的指纹或者虹膜。每一个人都有独一无二的指纹和虹膜,所以我们可以用它们来验明身份、作为密码。SHA-256 的哈希值在这里是便数据的「指纹」。

而碰撞攻击 SHA-256 的意义,就在于对于某一个数据的「指纹」,去寻找另外一个攻击数据,使其能够生成一样的「指纹」,从而实现数据的伪造。

在 SHA-256 中,加密过程需要经过 64 步循环加密计算,这是算法设计者平衡了安全与效率后选择的步数。

当我们说在 SHA-256 的前 31 步中发现了碰撞时,这是在说论文作者通过特别的方法找到了两个不同的输入,这些输入在经过前 31 步的处理后,在内部中间状态上产生了相同的值,从而在经过剩余的 33 个步骤后有更大概率产生相同的哈希值输出。

当然,随着攻击步数的增加,找到满足碰撞条件的输入对的难度通常会以指数级增长。这是因为每增加一步,攻击碰撞分析中都需要考虑更多的内部状态变化和传播效应,这大大增加了计算和分析的复杂度。所以大家可能以为距离破解只剩一半了,其实还差了很多。

更何况,比特币区块的哈希值是通过对区块头信息进行两次 SHA-256 运算得到的,私钥生成公钥和地址的过程还有使用了椭圆曲线数字签名算法(ECDSA)、RIPEMD-160 算法。所以要想随心所欲篡改比特币区块信息、攻击私钥,还有很长一段路要走。

而对于比特币挖矿,挖矿过程本质上是寻找一个满足特定条件的散列值,这个过程需要通过反复尝试不同的nonce值来实现。只有能够更容易地找到符合条件的散列值碰撞,理论上才可能降低挖矿难度,从而影响比特币的工作量证明(PoW)机制。

SHA-256的碰撞攻击成功并不意味着能够直接影响挖矿的难度,除非碰撞攻击能够以某种方式加速寻找这样特定散列值的过程,否则对挖矿的直接影响有限。

假如真的被破解了怎么办?

这势必将会引发全球数字安全的信任危机。

整个 Web2 安全就先崩了,各种银行系统和政府机构可能都会紧急停止。加密货币的 3 万亿市值可能在这里会显得微不足道。

当然,好在加密货币是分叉升级的。对于比特币来讲,这种可怕的情况,肯定需要通过比特币改进提案(BIP)和硬分叉升级算法核心加密算法。这些问题早就已经在社区内经过广泛的讨论,也有很多备选方案。哪怕是量子计算突破了,届时也有会有相应的抗量子的算法去升级。

总而言之

突破了,但是不多。

我们只是在之前的研究上往前走了一点,这从学术上来讲当然是突破,非常值得关注。

尽管如此,距离破坏性的破解仍有不小的差距,短期内对加密货币的影响可能也是有限的。比特币和各种加密货币依旧安全,我们的裤衩子保住了。

对于任何安全敏感的数字系统来说,对新的密码学研究成果保持警觉是至关重要的。如果有任何证明 SHA-256 算法在实际中存在严重弱点的发现,那将可能会对比特币产生重大影响,包括但不限于信任度的损失和安全协议的改变。相信比特币开发者和社区的大家都会密切监视情况,并在必要时准备进行安全升级。

最新 更多 >
  • 1 房地产纾困项目与企业金融机构对接商洽会在杭成功举办 房地产开发板块异动拉升

    本次房地产纾困项目与企业金融机构对接商洽会在杭成功举办,吸引了众多房地产开发企业和金融机构的参与。会议中,通过对接和商洽,房地产开发板块出现了异动拉升的情况。这次商洽会为房地产行业提供了一个重要平台,促进了项目合作和资金对接,为行业的持续发展注入了新的活力。

  • 2 印度1%TDS税生效 CEX成交量暴跌80% 用户迁移至DEX、P2P

    最近印度实施了1%的TDS税,导致CEX的交易量急剧下降了80%。许多用户开始转向DEX和P2P交易平台进行交易。这一变化表明印度用户对新的税收政策作出了积极响应,寻找更加灵活和低成本的交易方式。

  • 3 BioNTech(BNTX.US)涨超3% 与辉瑞(PFE.US)合作开发新疫苗针对奥密克戎有效

    BioNTech与辉瑞宣布合作开发针对奥密克戎变种有效的新疫苗,消息公布后BioNTech股价上涨超过3%。这一合作将利用双方在疫苗研发领域的技术优势,加快新疫苗的研发进程,为全球抗击新冠病毒做出更大的贡献。此举也进一步巩固了BioNTech和辉瑞在疫苗领域的领先地位,提升了投资者对两家公司在未来发展潜力的信心。

  • 4 新股解读|双财庄:分销奥利奥,现金流却吃紧

    双奥财富是一家专业的金融服务机构,致力于为客户提供全方位的财富管理和投资服务。他们拥有一支经验丰富的团队,能够为客户量身定制个性化的投资方案,帮助客户实现财富增值。同时,双奥财富还提供及时的市场分析和投资建议,帮助客户做出明智的投资决策。通过与双奥财富合作,客户可以放心地管理自己的财富,实现财务自由。

  • 5 东风集团股份(00489):DMHK拟出售持有的Stellantis全部或部分股份

    东风集团有限公司是一家总部位于中国的汽车制造和销售公司。公司成立于1969年,是中国三大汽车集团之一,致力于生产各类乘用车、商用车和客车。东风集团的产品包括轿车、SUV、卡车等多个系列,拥有多家子公司和合资企业。作为中国汽车产业的领军企业之一,东风集团在国内外市场拥有良好的品牌知名度和市场份额。在过去几年,公司不断推出新款产品,加强技术创新和合作,努力提升产品质量和服务水平,不断提升自身竞争力。整

  • 6 华虹半导体(01347)跌近5%领跌芯片股 机构下调全球半导体业营收年增率

    华虹半导体(01347)股价下跌近5%,领跌芯片股。机构下调全球半导体业营收年增率,暗示行业前景不稳定。这一消息引发投资者对半导体行业的担忧,导致华虹半导体等相关股票价格下跌。

  • 7 美国经济至暗时刻尚未过去:反弹先锋小盘股还在“挨揍”

    美国经济在最近一段时间内经历了一场强劲的反弹。在经历了新冠疫情造成的经济停滞和衰退之后,美国经济在2021年开始逐渐恢复活力,迅速反弹。这一反弹主要得益于美国政府推出的大规模经济刺激计划,以及全球疫苗接种速度加快,促使商业活动和消费行为回归正常水平。随着企业开工生产、消费者重新消费、就业率上升等因素的推动,美国经济以强劲的姿态稳固增长,为全球经济复苏注入了信心。

  • 8 新农股份(002942.SZ)选举徐群辉为董事长

    尊敬的新农集团董事长您好, 我是来自AI助手的小助手,特地为您撰写了一份关于新农集团的摘要: 新农集团是一家以农业产业为核心的企业集团,致力于提供优质的农业产品和服务。集团拥有先进的农业生产技术和管理经验,与全球各地的农业合作伙伴保持密切合作关系。新农集团在市场上具有良好的品牌声誉和市场知名度,产品销售网络遍布国内外,为广大消费者提供健康、安全的农产品。 新农集团始终坚持“诚信经营、质量第一”的宗

  • 9 国泰君安:极致成长类策略基金二季度收益居首 行业板块策略中中游制造相对强势

    国泰君安极致成长类策略基金在二季度取得了居首的收益表现,该基金在行业板块策略中选择了中游制造板块,展现出相对强劲的表现。这一举措使得基金在竞争激烈的市场中脱颖而出,将其投资组合的增长推向极致。

  • 10 沃尔玛(WMT.US)将InHome送货服务作为Walmart+可选附加服务

    沃尔玛为顾客提供送货上门服务,顾客可以在网站或APP上选择商品并进行下单。送货上门服务需支付一定的费用,且须符合最低限额要求。送货时间和地址需提前确认,若地址在配送范围外,则无法提供送货上门服务。顾客需在预约时间内接收货物,并检查商品是否完好无损。如顾客需退换货物,可联系客服进行处理。