资深密码学专家指出,在比特币(btC)的创始人中本聪(Satoshi Nakamoto)设计初期,之所以采纳椭圆曲线(ECDSA)加密算法,原因或许包括:一方面,该算法具有较高的效率;另一方面,或许是因为它潜藏着某种“秘密后门”。
椭圆曲线在价值上达到数十亿级别。比特币的公钥是通过私钥应用椭圆曲线算法加密得到的。尽管可以轻易从私钥生成公钥,但由于加密算法的“不可逆性”,人们无法仅凭公钥推断出私钥,除非椭圆曲线本身遭受攻击。因此,即便公钥信息泄露,私钥的安全性依然得到保障。
椭圆曲线算法之所以至关重要,是因为它为比特币的密码学匿名性和安全性奠定了基础。然而,许多密码学专家开始关注到,比特币区块链最初采用的secp256k1椭圆曲线函数在当时尚未得到充分研究,显得格外引人注目。
对于这一选择,知名密码学专家冈本龙明(Tatsuaki Okamoto)表示,这一决策可能有以下两种可能性:“中本聪选择secp256k1,要么是因为它提供了更高的效率,要么是因为它包含了秘密的后门。”
冈本龙明也强调,上述推测仅是基于逻辑的假设,因为中本聪当时的真实想法至今无人知晓。他进一步解释道:
(1)Koblitz曲线专为加快标量乘法而设计,因此,Secp256k1在签名、验证和密钥生成方面的操作速度比Secp256r1更快。(2)尽管Secp256r1曲线是随机选择的,但人们可能怀疑曲线参数中暗藏后门。相比之下,Koblitz曲线参数通过数学方式确定,设置后门的可能性较小。
冈本龙明对中本聪能够结合多种加密技术,创造出全球第一种去中心化货币表示钦佩。
“我认为这是一项革命性的发明,第一个去中心化货币及其核心技术区块链正在对我们社会产生巨大影响。”
比特币核心开发人员Wladimir van der Laan透露,尽管他不知道中本聪为何选择了这种特殊的曲线,但他认为这是一个明智的决定。
“事后看来,这似乎是一个相当不错的选择。即使Secp256r1存在漏洞,也没有人主动宣布他们的发现。另一方面,保持这一发现不为人知,可能带来数十亿美元的回报。”
标签: 比特币行情