密鑰被公開意味著什麼?開發者們用實際行動找到了「標準答案」

小蔥APP 7月11日訊,作者於文帥、劉灣,轉載請註明出處

Bitcoin Core開發者Bryan Bishop在6月底向媒體透露將公開已於2016年遭到廢棄的“警報系統”(alert system)密鑰後,Bryan Bishop與Andrew Chow兩位Bitcoin Core開發者終於在本週通過一封電郵正式向公眾公開了這一密鑰。

這個密鑰是中本聰委託給幾個比特幣開發者的,用於激活比特幣協議的所謂的“警報系統”,曾經用來向運行軟件的人發出警告,以防發生可能影響他們資金安全的事情。不過Bitcoin Core開發者之一Greg Maxwell在2016年曾指出,這個警報系統經常引起對比特幣安全模型和‘有效治理’的誤解。因此該“警報系統”已遭棄用。

郵件中兩位開發人解釋了此番公開比特幣密鑰的緣由,其表示這次的揭秘將是摧毀這個警報系統的最後一步。就在Bitcoin Core開發者在2016年發佈了沒有包含這個警報系統的新代碼之後,2017年1月,“最後的警告信息”被廣播,根據代碼的法則,這條消息不能被將來的任何其他消息所覆蓋。而通過密鑰的公開展示,可以確保他人無法對持有它的開發人員進行聲譽攻擊。

此外,Bishop與Chow反覆強調該密鑰“已徹底停止使用”,是以不再關聯比特幣網絡安全。

然而,無論停止使用與否,這套密鑰公開的消息仍然在媒體中“一石激起千層浪”。

密钥被公开意味着什么?开发者们用实际行动找到了“标准答案”
密钥被公开意味着什么?开发者们用实际行动找到了“标准答案”

Bishop在公開密鑰翌日於葡萄牙的某場會議上發表了一番講話,談及這套目前已遭棄用的加密系統的一些弱點,以及為何項目早在2016年便停用該系統。開發者們未在2016年廢棄該警報系統第一時間公佈該密鑰的主要原因是仍有用舊版本的比特幣代碼來創建的加密貨幣存在,而密鑰一旦公佈,對於這部分加密貨幣來說無疑將產生嚴重的負面影響。

Maxwell在2016年的一封郵件中曾表示,他已經花了很多時間,並將繼續花些時間搜索其他加密貨幣的代碼。如果發現了包含來自比特幣的警報密鑰代碼,一定會通知這些項目刪除這部分代碼。

而SatoshiLabs公司CTO Pavol Rusnak的最新研究指出,他發現“只有一種加密貨幣仍在使用該密鑰”,故而可認為這種風險已幾乎不復存在。而這顯然成為了推動公開密鑰進程的最大助力。

密钥被公开意味着什么?开发者们用实际行动找到了“标准答案”

不過Bishop認為,“系統停止使用”既已得到證實,其本身即可為“公開不存在問題”這一論調提供依據。Bishop在一篇言辭激烈的推文中強調了這一觀點。

密钥被公开意味着什么?开发者们用实际行动找到了“标准答案”

事實上,恰如Bishop與Chow在電郵中所言,加密貨幣開發者希望使用的是某種與比特幣加密系統類似、但不像私人密鑰一般易被攻擊的系統,他們也的確可以輕鬆研發出一些“替代措施”。

此外比特幣加密系統的一部分缺陷還可以通過去GitHub上下載補丁加以解決,然而開發者仍將面臨一些特定的缺陷,其風險減輕的惟一方式即為公開密鑰。而對用戶來說徹底移除這套已經“過時”的警報系統才是的“一勞永逸”的方式。

密钥被公开意味着什么?开发者们用实际行动找到了“标准答案”

有消息稱,日本政府在調查Mt.Gox破產事件的過程中獲取到了這個密鑰,而這就成為了開發者們在0.13版本後果斷捨棄了這個警報系統的主要原因之一。

而徹底公開這一密鑰的必要原因則在於,理論上來說,任何持有這個密鑰的個人,將來都有能力在網絡節點中傳播錯誤信息。而完全公開這一密鑰可以有效地規避這種風險。

密钥被公开意味着什么?开发者们用实际行动找到了“标准答案”
密钥被公开意味着什么?开发者们用实际行动找到了“标准答案”

總之如Bishop與Chow所言,“密鑰既已廣而告之,其所蘊含的價值也自此絕滅。由於如今所有人都可以使用該代碼簽署信息,那麼,這些信息背後的價值便也隨之歸零。”

部分內容源自coindesk,小蔥APP翻譯整理。

(更多精彩股票資訊,)


分享到:


相關文章: