$3万亿市值又要归零?SHA-256碰撞攻击取得突破

时间:2024-09-24 编辑: 浏览:(466)

作者:OneKey中文 来源:X,@OneKeyCN

最近这样一条推特上了海外加密圈的热搜:「First practical SHA-256 collision for 31 steps.(首个 SHA-256 的 31 步可行碰撞攻击)」,配图是一张学术会议里的 PPT。

Solana 联创 Toly 转发道「We are so back」,似乎是想说,只有这样的牛市下才会有这样的新闻。

确实,恰逢在加密货币总市值才要回到前高 3 万亿美元的时间点,这个突破显得格外刺眼。要知道,如果 SHA-256 真的被破解了,各种加密货币都要一起完蛋,我们也会亏得只剩裤衩子。

这个突破是真的吗?

直接回答:是真的,确实突破了 SHA-256 碰撞攻击的新纪录。

这篇论文已经被被密码学三大旗舰会议之一的 EUROCRYPT 2024 接收。你可以在EUROCRYPT 官网(https://eurocrypt.iacr.org/2024/acceptedpapers.php…)查到。并且可以在这里(https://eprint.iacr.org/2024/349)查看论文原文,标题为《New Records in Collision Attacks on SHA-2(SHA-2 碰撞攻击新记录)》。

如何理解这一次的突破?

虽然会涉及很多密码学的知识,下文会用最浅显的语言帮你理解,也不会涉及太深的原理。

你首先需要知道, SHA-256 是什么。

SHA-256 是一种加密算法,属于论文标题中 SHA-2 系列算法的细分。它被广泛地用在密码学、数字签名、数据完整性校验等领域,是现代数字安全的基石。

在区块链行业里面,可以说是「顶梁柱」的存在,挖矿、私钥安全、L2 数据发布(DA)等等,几乎处处都有它的身影。

这个算法简单来说,就是将任意长度的输入转换为固定长度的输出(哈希值)。即无论输入的内容有多长多短,经过算法输出的哈希值始终为 256 位(32 个字节)。而且,它对输入很敏感,输入中微小的变动会产生截然不同的哈希值。同时,它是一个不可逆的函数,这意味着根据输入很容易得到输出,根据输出却无法高效地得到输入。

例如「OneKey 科普:加密安全一点就通」这个文本,经过 SHA-256 加密之后,就会得到「C612FD61C200F9C7DC16565A53C0F96A4DEBD64C21EB40AE5283D4D36433A24A」。

假如我偷偷改了里面的一点内容,如「TwoKey 科普:加密安全两点就通」。此时再加密,就变成了「C3C0E108AD1417259E97E8E913459B9CECD67C3BD20D8DFE938214567FB4EB08」,是完全不一样的结果。

这种关系,就好像人的指纹或者虹膜。每一个人都有独一无二的指纹和虹膜,所以我们可以用它们来验明身份、作为密码。SHA-256 的哈希值在这里是便数据的「指纹」。

而碰撞攻击 SHA-256 的意义,就在于对于某一个数据的「指纹」,去寻找另外一个攻击数据,使其能够生成一样的「指纹」,从而实现数据的伪造。

在 SHA-256 中,加密过程需要经过 64 步循环加密计算,这是算法设计者平衡了安全与效率后选择的步数。

当我们说在 SHA-256 的前 31 步中发现了碰撞时,这是在说论文作者通过特别的方法找到了两个不同的输入,这些输入在经过前 31 步的处理后,在内部中间状态上产生了相同的值,从而在经过剩余的 33 个步骤后有更大概率产生相同的哈希值输出。

当然,随着攻击步数的增加,找到满足碰撞条件的输入对的难度通常会以指数级增长。这是因为每增加一步,攻击碰撞分析中都需要考虑更多的内部状态变化和传播效应,这大大增加了计算和分析的复杂度。所以大家可能以为距离破解只剩一半了,其实还差了很多。

更何况,比特币区块的哈希值是通过对区块头信息进行两次 SHA-256 运算得到的,私钥生成公钥和地址的过程还有使用了椭圆曲线数字签名算法(ECDSA)、RIPEMD-160 算法。所以要想随心所欲篡改比特币区块信息、攻击私钥,还有很长一段路要走。

而对于比特币挖矿,挖矿过程本质上是寻找一个满足特定条件的散列值,这个过程需要通过反复尝试不同的nonce值来实现。只有能够更容易地找到符合条件的散列值碰撞,理论上才可能降低挖矿难度,从而影响比特币的工作量证明(PoW)机制。

SHA-256的碰撞攻击成功并不意味着能够直接影响挖矿的难度,除非碰撞攻击能够以某种方式加速寻找这样特定散列值的过程,否则对挖矿的直接影响有限。

假如真的被破解了怎么办?

这势必将会引发全球数字安全的信任危机。

整个 Web2 安全就先崩了,各种银行系统和政府机构可能都会紧急停止。加密货币的 3 万亿市值可能在这里会显得微不足道。

当然,好在加密货币是分叉升级的。对于比特币来讲,这种可怕的情况,肯定需要通过比特币改进提案(BIP)和硬分叉升级算法核心加密算法。这些问题早就已经在社区内经过广泛的讨论,也有很多备选方案。哪怕是量子计算突破了,届时也有会有相应的抗量子的算法去升级。

总而言之

突破了,但是不多。

我们只是在之前的研究上往前走了一点,这从学术上来讲当然是突破,非常值得关注。

尽管如此,距离破坏性的破解仍有不小的差距,短期内对加密货币的影响可能也是有限的。比特币和各种加密货币依旧安全,我们的裤衩子保住了。

对于任何安全敏感的数字系统来说,对新的密码学研究成果保持警觉是至关重要的。如果有任何证明 SHA-256 算法在实际中存在严重弱点的发现,那将可能会对比特币产生重大影响,包括但不限于信任度的损失和安全协议的改变。相信比特币开发者和社区的大家都会密切监视情况,并在必要时准备进行安全升级。

最新 更多 >
  • 1 比特币ETF流入创新高 BTC交易员预测7月行情

    原文来源:钮轱辘瑶一家交易公司表示,比特币 7 月份的平均回报率为 9.6%,并且趋于强劲反弹。自 4 月份以来,比特币的价格一直在 59,000 美元至 74,000 美元之间徘徊,但历史趋势表明 7 月份可能会出现看涨势头。季节性周期,例如四月和五月纳税季节的获利回吐以及十二月的需求增加,会影响加密货币的价格,从而导致可预测的变化。比特币(BTC)多头可能有理由在未来几周欢呼,因为在经历数月的

  • 2 Avenix Fzco的GigaPips:利用先进的外汇机器人技术进行黄金交易的未来

    【新闻稿——阿拉伯联合酋长国迪拜,2024年6月28日】 位于迪拜的金融科技初创公司Avenix Fzco发布了GigaPips,这是一款超现代的外汇机器人,旨在帮助超越MetaTrader 4(MT4)平台上的黄金(XAU/USD)交易。为了增强用户在上半年的交易潜力,这个复杂的专家顾问(EA)使用了突破策略。 GigaPips的主要特点 GigaPips凭借许多强大的功能与市场上的其他外汇机器

  • 3 加密货币的乐观宣言 重塑金融秩序还是另类霸权?

    作者:Matti,Zee Prime Capital 来源:X,@mattigags 翻译:善欧巴,加密货币被视为很多东西:极客的奢侈品、货币的无政府主义、妄想的骗局,以及其他一些标签。今天的加密货币行业已经远离了最初由中本聪和少数密码朋克计算机科学家们所追求的自由主义梦想。加密货币已经经历了初创化,并在意识形态上变得多元化。现实是,最大的敌人不是那些不信仰加密货币的人,而是那些敢于篡改“经文”的

  • 4 Cardano创始人批评拜登的加密货币政策,敦促选民优先考虑加密货币

    Cardano创始人Charles Hoskinson敦促美国选民在即将到来的选举中优先考虑加密货币,并批评拜登的政策。 在Cardanians.io上发布的一段源自Altcoin Daily的视频中,Cardano创始人Charles Hoskinson向美国公众发表了讲话。他敦促选民在下次选举中投票时考虑加密货币的未来。 查尔斯·霍斯金森建议,如果美国选民想要一个更美好的未来,他们必须明智地

  • 5 狗狗币将达到0.6533美元?分析师预测将飙升404%!

    分析师预测,在看涨的技术指标和模式的推动下,狗狗币可能会飙升404%,达到0.6533美元。交易量的增加和关键的买入信号表明,狗狗币可能正在为不久的将来的重大价格突破做准备。 狗狗币[DOGE]已经显示出潜在大幅涨价的良好迹象,有显著的上涨趋势和看涨的技术指标。 截至发稿时,Dogecoin的交易价格为0.1264美元,表明在过去24小时内增长了3.36%,市值为183.2亿美元,是第九大加密货币

  • 6 FXSpotStream 6月现货平均交易量同比增长近40%

    为支持外汇交易的客户提供多银行价格流媒体服务的FXSpotStream报告称,6月份的平均交易量(ADV)有所上升。现货ADV同比飙升39%,而其他ADV从140亿美元同比飙升85%。 两位数增长 其中,现货ADV从624亿美元增长了10%,达到6月份的688亿美元。同样,其他ADV从240亿美元跃升8%至260亿美元。该平台的ADV总额为948亿美元,比5月份的864亿美元增长9.7%。

  • 7 为什么比特币在上涨?BTC市场终于触底了吗?

    自上周末以来,比特币的价格已经上涨了近5%。链上指标发出了买入信号,但也对“人为需求”表示担忧。 自6月29日星期六以来,比特币(BTC)已上涨4.5%。在这样做的过程中,追溯到3月1日的支持区被重新测试并作为支持进行防御。此外,过去三个月价格走势的区间低点也得到了挽救。 截至发稿时,63.3万美元的中端大关成为阻力。技术指标显示,在更高的时间框架内,牛市的逆转还没有出现。 然而,在较低的时间框架

  • 8 Circle成为欧洲首个合规的Stablecoin发行商

    Circle成为第一家获得欧洲货币机构(EMI)许可的同类公司,今天取得了胜利。 从今天开始,该公司以美元计价的USDC和以欧元计价的EURC稳定币在法律上符合欧洲具有里程碑意义的加密货币监管框架MiCA,该公司首席执行官Jeremy Allaire很快在X上强调了这一胜利。 Allaire写道:“2024年7月1日将作为这一新互联网金融系统发展的重要时刻而被人们铭记。它标志着数字资产初始阶段的结

  • 9 为什么RNDR的13.41%的飙升可能意味着到8月人工智能代币的价格将达到30美元

    RNDR激增13。41%在过去7天内。最近的飙升让分析师预测到8月RNDR将达到30美元。 经过数周的下跌,比特币开始复苏,7天内上涨1.68%,24小时内上涨3.68%,截至发稿时交易价格为6300美元。 比特币的复苏对altcoins来说是个好消息,因为它们最近也开始复苏。因此,Render[RNDR]很享受成为altcoin市场复苏的一部分。 在过去的七天里,RNDR飙升了13.41%,比过

  • 10 加密货币市场反弹 柴犬(SHIB)或将涨122.5%?

    加密货币市场似乎正在从最近的抛售中反弹。比特币(BTC)周一在日线图上上涨了 4%,目前交易价格略高于 63,000 美元。柴犬(SHIB)也显示出复苏迹象,24 小时内上涨 3.3%,周线图上涨 2.4%。流行的狗币在 14 天和月线图上继续发红,分别下跌 14.8% 和 31.3%。最近的反弹可能是因为投资者重返现货 BTC ETF。本月也有可能推出以太坊 ETF。其他积极进展包括 VanEc