中本聪托付的私钥即将公开,注意有些竞争币要遭殃了
一个长期存在的比特币秘密即将被揭开。
不过,并不是关于中本聪身份的秘密,而是一个私钥——由中本聪委托给几个比特币开发者的,用于激活比特币协议的所谓的“警报系统”,曾经用来向运行软件的人发出警告,以防发生可能影响他们资金安全的事情。
如果你不知道比特币有这样的预警系统,哪也不奇怪,因为它在2016年已经退出,原因是出于安全考虑,而且关于它的使用也经常让人感到困惑。
2016年9月份,著名的Bitcoin Core贡献者Greg Maxwell在一封公共邮件中写道,“这个警报系统经常引起对比特币安全模型和‘有效治理’的误解。”
简而言之,比特币社区的一些人认为,它可以用来改变那些统一用户的比特币网络规则,但事实并非如此。例如,一位BitcoinJ开发人员曾希望使用这个密钥来控制比特币手续费,而Bloq的一名工作人员则要求Bitcoin Core开发人员使用这个密钥来改变网络的挖矿难度。
此外,开发者还担心,如果错误的人掌握了这个密钥,他们就可以发布虚假信息,或者可能引起恐慌。
因此,对于一些人来说,这次的揭露——由Bitcoin Core贡献者Bryan Bishop承担——可谓是期待已久。
“伙计们,这将是一个有趣的表演,”Bishop在推特上写道,接着他又发布了一连串的推文,用加密的方式证明了他拥有这个秘钥,但他还没有完全透露出来。
这次揭秘将是摧毁这个警报系统的最后一步。就在Bitcoin Core开发者在2016年发布了没有包含这个警报系统的新代码之后,2017年1月,“最后的警告信息”被广播,根据代码的法则,这条消息不能被将来的任何其他消息所覆盖。
尽管如此,私钥需要公开展示,这样就不可能对持有它的开发人员进行声誉攻击。
Bishop告诉Coindesk说,他计划很快公布这个秘钥,不过他并不确定具体日期,他说:
“时候到了。我正在考虑在7月初发布这个私钥,尽管还没有最终确定。”
危及竞争币
尽管如此,这并不像听起来那么容易。
对于任何使用旧版本的比特币代码来创建的加密货币来说,这个密钥的公开都是一种潜在的危险,因为在他们自己的代码中没有禁用这个警报密钥机制。“如果比特币的模仿者没有禁用这个警报系统,也没有改变警报密钥[公钥],并且如果他们没有发送所谓的最后警告信息,那么一旦这个比特币密钥被释放,任何人都可以向这些网络发送警报,”Bishop告诉CoinDesk。
这种事情在此前确实发生过。莱特币创始人Charlie Lee就在上周在Twitter上表示,一种鲜为人知的加密货币Feathercoin协议(复制了莱特币代码)就收到了莱特币关于升级到最新的莱特币客户端的警告。
Bishop说,虽然这不是一个特别恶劣的案例,但控制着在不同网络上发送的警报信息“听起来很危险”。
因此,在Maxwell的2016年电子邮件中,他说他已经花了很多时间,并将继续花些时间搜索其他加密货币的代码。如果它们被发现包含来自比特币的警报密钥代码,他发誓要通知这些项目删除这段代码。
Maxwell说:
在那之后的某个时间点,我将计划在公开场合公开这一私钥,消除任何潜在的声誉攻击的可能性,并减少误解这个密钥作为一些特殊可信的权威来源的风险。
名誉扫地
但两年后,无论是Maxwell,还是其他任何比特币Core开发者,都没有公布这个私钥。“几年来,我们一直想公开。但是就是没有人采取任何行动,”Bishop说。
但到目前为止,易受此漏洞影响的项目已经有时间删除代码并进行升级。尽管有些项目可能已经没有开发人员了,即使用户仍然在交易和使用这些加密货币,这可能意味着没有进行代码更新。
也就是说,Bishop通过在Twitter和其他渠道发送信息,给这些项目最后一次机会。
不过,Bishop和其他一些人担心自己的声誉会受到攻击,这可能会使曝光成为当务之急。例如,如果私钥被泄露,并被用于恶意签署消息,那么这件事的责任可能会被归咎于比特币Core开发者,人们知道这些人掌握着这个密钥。
“没有人知道能够获取这个私钥的所有人的名单。消息可以通过这个私钥进行签名发布,这个保密是一种责任,因为有些掌握这个私钥的人是公开已知的,”Bishop,指出身份未公开的持有这个私钥的人可能会责怪身份已知的人将这个密钥用于发送邪恶的消息。
Bishop最近使用这个警报密钥(未将其公开)签署了一条简单的消息,他之后在推特上进行公开,展示了如何使用它来欺骗用户或在社区中引起混乱。
另外,他告诉CoinDesk,在他向公众公布这个私钥的时候,他计划披露的警报密钥设置中还有其他一些长期存在的漏洞。
因此,Bishop总结说:“如果私钥被公开,那就更好了。”
比推快讯
更多 >>- Consensys 对 SEC 提起诉讼,以捍卫以太坊生态系统
- Axelar宣布将通过Filecoin虚拟机提供链上去中心化存储
- 金融科技巨头Stripe时隔六年后再次接受加密支付,目前支持 USDC 稳定币
- Paxos Treasury新增铸造1亿枚PYUSD
- 链上文化创意平台Spotlight完成200万美元Pre-Seed轮融资,Folius Ventures领投
- Starknet面向永续合约和期权协议开启DeFi Spring第三阶段
- 美众议院金融服务委员会高级议员:稳定币法案可能很快会出台
- Arkham:贝莱德在其 2 个 ETF 钱包中收到了超过 2万美元的符文代币空投
- 去中心化物理基础设施网络Natix完成460万美元战略融资,拟空投 10 亿枚 NATIX 代币
- Coinbase国际交易所将上线AEVO、ENA、ETHFI永续合约
- BTC突破64000美元,日内跌幅收窄至1.07%
- 9只现货比特币ETF今日净减持1,104枚BTC,净流出约7010万美元
- W代币现可通过Wormhole NTT在Solana、以太坊及L2网络上无缝转移
- Immutable 推出价值 5000 万美元的加密游戏奖励计划
- Wordcoin计划与PayPal和OpenAI进行合作
- 富兰克林顿普顿为其链上美国政府货币基金推出点对点转账服务
- USDC Treasury销毁超5622万枚USDC
- 以太坊 L2 区块链开发商 Movement Labs 完成 3800 万美元 A 轮融资
- A16z crypto 首席技术官:Meme币“赌场”破坏了加密货币的长期愿景
- 自 4 月 8 日以来疑似孙宇晨地址已购买 176,117 枚 ETH,约合 5.597 亿美元
- DCG聘请Aimie Killeen担任其新的首席法务官
- Benchmark:如果采用新的会计规则,MicroStrategy 盈利或增加 30 亿美元并成为标普 500 强公司
- 美SEC推迟就现货比特币 ETF 期权上市和交易做出决定,并征求公众意见
- 灰度于12分钟前向Coinbase Prime地址转入800枚BTC
- a16z Crypto提出代币发行的五条规则,包括勿以筹款为目的在美国公开出售代币
- 区块链B2B支付公司Paystand收购Teampay
- 美股区块链板块普跌
- CARV完成1000万美元A轮融资
- 交易员将美联储首次降息时间推迟至12月
- CME美联储观察:美联储5月维持利率不变的概率升至99.7%
- 美国退休顾问金融公司GRP已在7只比特币ETF中持有投资敞口
- 美国Q1 GDP低于预期 核心PCE物价指数大幅反弹
- 美元指数DXY短线下挫超20点,30年期国债收益率升至4.81%
- 国际象棋策略游戏Anichess完成180万美元融资
- 在美国财长耶伦背后展示“Buy Bitcoin”的笔记本以超100万美元价格售出
- 贝莱德IBIT现持有约27.44万枚BTC
- Moso完成200万美元种子轮融资
- 新加坡法院驳回加密投资公司Cake Group联创的清算请求
- 去中心化AI搜索引擎Adot完成300万美元Pre-A轮融资
- 据称美SEC将于下月拒绝批准现货以太坊ETF
- 以太坊周三的NFT日销售额超713万美元
- 通用验证层Aligned Layer完成2000万美元A轮融资
- 币安已开放BounceBit(BB)Megadrop
- 自推出以来,符文交易占所有比特币交易的68%
比推专栏
更多 >>观点
项目
比推热门文章
- Consensys 对 SEC 提起诉讼,以捍卫以太坊生态系统
- Axelar宣布将通过Filecoin虚拟机提供链上去中心化存储
- 金融科技巨头Stripe时隔六年后再次接受加密支付,目前支持 USDC 稳定币
- Paxos Treasury新增铸造1亿枚PYUSD
- 链上文化创意平台Spotlight完成200万美元Pre-Seed轮融资,Folius Ventures领投
- Starknet面向永续合约和期权协议开启DeFi Spring第三阶段
- 美众议院金融服务委员会高级议员:稳定币法案可能很快会出台
- Arkham:贝莱德在其 2 个 ETF 钱包中收到了超过 2万美元的符文代币空投
- 去中心化物理基础设施网络Natix完成460万美元战略融资,拟空投 10 亿枚 NATIX 代币
- Coinbase国际交易所将上线AEVO、ENA、ETHFI永续合约