$3万亿市值又要归零?SHA-256 碰撞攻击取得突破

时间:2024-09-20 编辑: 浏览:(442)

作者:OneKey中文 来源:X,@OneKeyCN

最近这样一条推特上了海外加密圈的热搜:「First practical SHA-256 collision for 31 steps.(首个 SHA-256 的 31 步可行碰撞攻击)」,配图是一张学术会议里的 PPT。

Solana 联创 Toly 转发道「We are so back」,似乎是想说,只有这样的牛市下才会有这样的新闻。

确实,恰逢在加密货币总市值才要回到前高 3 万亿美元的时间点,这个突破显得格外刺眼。要知道,如果 SHA-256 真的被破解了,各种加密货币都要一起完蛋,我们也会亏得只剩裤衩子。

这个突破是真的吗?

直接回答:是真的,确实突破了 SHA-256 碰撞攻击的新纪录。

这篇论文已经被被密码学三大旗舰会议之一的 EUROCRYPT 2024 接收。你可以在EUROCRYPT 官网(https://eurocrypt.iacr.org/2024/acceptedpapers.php…)查到。并且可以在这里(https://eprint.iacr.org/2024/349)查看论文原文,标题为《New Records in Collision Attacks on SHA-2(SHA-2 碰撞攻击新记录)》。

如何理解这一次的突破?

虽然会涉及很多密码学的知识,下文会用最浅显的语言帮你理解,也不会涉及太深的原理。

你首先需要知道, SHA-256 是什么。

SHA-256 是一种加密算法,属于论文标题中 SHA-2 系列算法的细分。它被广泛地用在密码学、数字签名、数据完整性校验等领域,是现代数字安全的基石。

在区块链行业里面,可以说是「顶梁柱」的存在,挖矿、私钥安全、L2 数据发布(DA)等等,几乎处处都有它的身影。

这个算法简单来说,就是将任意长度的输入转换为固定长度的输出(哈希值)。即无论输入的内容有多长多短,经过算法输出的哈希值始终为 256 位(32 个字节)。而且,它对输入很敏感,输入中微小的变动会产生截然不同的哈希值。同时,它是一个不可逆的函数,这意味着根据输入很容易得到输出,根据输出却无法高效地得到输入。

例如「OneKey 科普:加密安全一点就通」这个文本,经过 SHA-256 加密之后,就会得到「C612FD61C200F9C7DC16565A53C0F96A4DEBD64C21EB40AE5283D4D36433A24A」。

假如我偷偷改了里面的一点内容,如「TwoKey 科普:加密安全两点就通」。此时再加密,就变成了「C3C0E108AD1417259E97E8E913459B9CECD67C3BD20D8DFE938214567FB4EB08」,是完全不一样的结果。

这种关系,就好像人的指纹或者虹膜。每一个人都有独一无二的指纹和虹膜,所以我们可以用它们来验明身份、作为密码。SHA-256 的哈希值在这里是便数据的「指纹」。

而碰撞攻击 SHA-256 的意义,就在于对于某一个数据的「指纹」,去寻找另外一个攻击数据,使其能够生成一样的「指纹」,从而实现数据的伪造。

在 SHA-256 中,加密过程需要经过 64 步循环加密计算,这是算法设计者平衡了安全与效率后选择的步数。

当我们说在 SHA-256 的前 31 步中发现了碰撞时,这是在说论文作者通过特别的方法找到了两个不同的输入,这些输入在经过前 31 步的处理后,在内部中间状态上产生了相同的值,从而在经过剩余的 33 个步骤后有更大概率产生相同的哈希值输出。

当然,随着攻击步数的增加,找到满足碰撞条件的输入对的难度通常会以指数级增长。这是因为每增加一步,攻击碰撞分析中都需要考虑更多的内部状态变化和传播效应,这大大增加了计算和分析的复杂度。所以大家可能以为距离破解只剩一半了,其实还差了很多。

更何况,比特币区块的哈希值是通过对区块头信息进行两次 SHA-256 运算得到的,私钥生成公钥和地址的过程还有使用了椭圆曲线数字签名算法(ECDSA)、RIPEMD-160 算法。所以要想随心所欲篡改比特币区块信息、攻击私钥,还有很长一段路要走。

而对于比特币挖矿,挖矿过程本质上是寻找一个满足特定条件的散列值,这个过程需要通过反复尝试不同的nonce值来实现。只有能够更容易地找到符合条件的散列值碰撞,理论上才可能降低挖矿难度,从而影响比特币的工作量证明(PoW)机制。

SHA-256的碰撞攻击成功并不意味着能够直接影响挖矿的难度,除非碰撞攻击能够以某种方式加速寻找这样特定散列值的过程,否则对挖矿的直接影响有限。

假如真的被破解了怎么办?

这势必将会引发全球数字安全的信任危机。

整个 Web2 安全就先崩了,各种银行系统和政府机构可能都会紧急停止。加密货币的 3 万亿市值可能在这里会显得微不足道。

当然,好在加密货币是分叉升级的。对于比特币来讲,这种可怕的情况,肯定需要通过比特币改进提案(BIP)和硬分叉升级算法核心加密算法。这些问题早就已经在社区内经过广泛的讨论,也有很多备选方案。哪怕是量子计算突破了,届时也有会有相应的抗量子的算法去升级。

总而言之

突破了,但是不多。

我们只是在之前的研究上往前走了一点,这从学术上来讲当然是突破,非常值得关注。

尽管如此,距离破坏性的破解仍有不小的差距,短期内对加密货币的影响可能也是有限的。比特币和各种加密货币依旧安全,我们的裤衩子保住了。

对于任何安全敏感的数字系统来说,对新的密码学研究成果保持警觉是至关重要的。如果有任何证明 SHA-256 算法在实际中存在严重弱点的发现,那将可能会对比特币产生重大影响,包括但不限于信任度的损失和安全协议的改变。相信比特币开发者和社区的大家都会密切监视情况,并在必要时准备进行安全升级。

最新 更多 >
  • 1 关于FIT21法案:背景、内容与影响

    作者:TaxDAO-Ray2024年5月22日,美国众议院以279比136的结果高票通过了《21世纪金融创新与科技法案》(the Financial Innovation and Technology for the 21st Century Act,FIT21),该法案由共和党主导推动,旨在修改现有的证券和商品监管法规,为数字资产建立监管框架,以促进加密行业的发展。FIT21法案一旦得到正式颁布

  • 2 Unioverse淘汰赛结束,48小时内超过14000场比赛

    什么是Unioverse? Unioverse是一个新的科幻娱乐系列,由《侠盗猎车手》、《星球大战》、《使命召唤》等著名游戏的资深玩家开发。 Unioverse Proving Grounds是一款第三人称射击游戏,具有英雄查看器中可访问的速度跑模式,玩家可以在该模式下冲刺、射击和冲破障碍,登上每周排行榜并获得奖励。 英雄查看器还提供了即将发布的AAA级皮肤、剑和其他Unioverse游戏内容的预

  • 3 加密游说集团Fairshake在5月份筹集了16000000美元:报告

    据报道,随着美国为下一届总统竞选做准备,以加密货币为重点的政治行动委员会(PAC)Fairshake正在获得大量资金支持。 美国消费者新闻与商业频道报道称,包括区块链支付公司Ripple、数字资产交易所Coinbase和加密友好型风险投资公司Andreessen Horowitz(a16z)在内的加密货币公司已经联合起来,希望影响2024年大选的结果。 该组织向Fairshake捐款,使超级政治行

  • 4 MoonBag最佳加密货币预售将于2024年6月举行,在近协议和币安与困难作斗争之际,APY占88%

    哪种加密货币正在帮助投资者获得重大利润?由于数字货币在当今世界的流行,许多人都在问这个问题。许多人正在考虑投资加密货币,市场上有许多加密货币,新的加密货币每天都在进入。随着这个市场的不断变化,很难确定投资哪一种加密货币,这给投资者带来了选择最佳加密货币的挑战。但在选择投资任何加密货币之前,正确进行研究是很重要的,这样它会给你带来你所寻求的回报和财务自由。了解哪些加密货币正在经历增长的一种方法是查看

  • 5 Bankless:值得关注的五大再质押代币

    作者:Jack Inabinet,Bankless;编译:邓通,重新买入的多头想知道接下来会发生什么。在 Bankless Airdrop Hunter 中,我们的分析师一直在研究有望大获成功的无代币再质押协议,重点关注围绕 EigenLayer 构建的流动性再质押代币项目以及试图直接推翻 EigenLayer 核心地位的更雄心勃勃的竞争对手。EigenLayer 的 EIGEN 并未受到加密货币

  • 6

  • 7 愤怒的Pepe Fork(APORK)见证了这两个Altcoins脱颖而出时疯狂购买鲸鱼

    随着先进的技术、不断扩大的用例和主流应用的增加,一些替代币正在成为100倍增长潜力的首选。值得注意的是,随着短期头寸的增加,Ripple(XRP)和Cardano(ADA)altcoins的价格出现了上涨。 与此同时,基于索拉纳的模因币Angry Pepe Fork(APORK)已经在加密货币市场上获得了强大的社区和影响力。随着更广泛的加密货币市场出现重大价格调整,投资者现在选择了三种顶级altc

  • 8 TON生态有哪些财富密码可以关注?

    当大多数加密项目正在经历寒冬艰难求存之际,TON 生态却迅速生长吸引着投资者的目光。TON 在今年的投资组合中展现出了惊人的回报率,即便是在大盘下跌,山寨腰斩的行情下也相对抗跌,这种突破性的表现源自 TON 生态内部的蓬勃发展。今年 TON 的价格突破了 8 美元,年回报率达到 480% 。价格飙升使其生态也备受关注, 3 个月内 TVL 增长了 20 倍破 6 亿美元,日活地址数一度超越以太坊。

  • 9 Qubetics白名单在不可预测的市场条件下获得市场关注,将Chainlink和Polygon抛在后面

    你是否寻求一个能提供高额回报的投资机会?您是否将新的加密货币ICO视为进入市场的新开端?更大的加密货币市场充满了各种区块链实体,它们通过独家功能和产品挑战彼此的地位。在这些区块链平台中,Chainlink(LINK)和Polygon(MATIC)成为用户的潜在投资选择。然而,它们没有给投资者带来最好的东西,很快价值就下跌了。 Qubetics白名单是在这些艰难时期推出的,为投资者带来了第二次投资

  • 10 比特币价格持续下跌,空头目标价为60000美元

    比特币目前正在经历显著下跌,其价格稳步接近关键的6万美元大关。在宏观经济因素和最近抛售压力激增的共同推动下,市场情绪变得越来越悲观。 这一转变使比特币难以维持更高的水平,引发了投资者和交易员的焦虑。随着空头控制局面,6万美元的门槛成为焦点,许多人密切关注加密资产是否能找到支撑或继续其下跌趋势。 借助技术指标,本分析侧重于分析比特币当前的价格走势及其对资产未来的影响,重点关注4小时和1天的时间框架。