世界頂級密碼學家之一認爲,中本聰(Satoshi Nakamoto)選擇比特幣(BTC)橢圓曲線是因爲其效率高或因爲它可能會提供一個祕密的後門。

橢圓曲線價值數十億

比特幣公鑰是通過私鑰應用橢圓曲線密碼學來創建。一個人可以很容易地從私鑰創建一個公鑰,但是不可能反向創建。當然,除非比特幣的橢圓曲線受到攻擊。

許多加密專家已經注意到,比特幣選擇secp256k1橢圓曲線在當時是不尋常的,因爲尚未對其進行充分的研究。 Cointelegraph向世界頂尖的密碼學家之一Tatsuaki Okamoto詢問了這一不尋常的選擇。Okamoto現任NTT Research密碼學與信息安全實驗室主任。

高效率還是脆弱?

Okamoto認爲,這種選擇有兩種可能的解釋:中本聰選擇它,要麼是因爲它提供了更高的效率,要麼就是因爲它提供了一個祕密的後門。當然,Okamoto強調這只是兩個合乎邏輯的假設,因爲他無法知道中本聰當時的想法:

“(1)Koblitz曲線是專爲更快的標量乘法而設計的。因此,Koblitz上的(簽名,驗證和密鑰生成)操作比Secp256r1上的操作更快。(2)儘管稱Secp256r1曲線是隨機選擇的,但仍可能有人懷疑曲線參數中可能暗中設置了一些後門。相反,Koblitz曲線參數是通過數學方式確定的,設置這種後門的可能性很小。”

Okamoto對比特幣的創造者能夠結合多種加密技術(例如哈希鏈,默克爾樹和橢圓曲線)創造世界上第一種去中心化貨幣的方式感到折服:

“我認爲這是一項革命性的發明,第一個去中心化貨幣及其核心技術區塊鏈正在對我們的社會產生巨大影響。”

Bitcoin Core開發人員贊同選擇橢圓曲線

Bitcoin Core開發人員Wladimir van der Laan告訴Cointelegraph,他不知道爲什麼中本聰選擇了這種特殊的曲線。他還指出,如果有人發現了漏洞,他們也不會主動宣佈這個漏洞:

“我不知道爲什麼中本聰選擇了這種特殊的曲線,他們在任何地方都沒有提供任何理由(儘管事後看來,這似乎是一個相當不錯的選擇)。即使Secp256r1存在漏洞,也沒有人主動宣佈他們的發現。另一方面,不讓別人知道這項發現可能會帶來數十億美元的回報。”

相關文章