XRC:简述比特币的安全性到底有多高?

比特币从09年诞生直径,已经过去12年了,从一文不值到目前的近4万美金一枚,总市值7500多亿美金。已经完全成长为一个庞然大物,那么,比特币目前安全性究竟怎样,持有比特币会被其他人偷走吗?

?01私钥、公钥、地址

就像银行取款、网银转账需要输入密码一样,动用钱包里的比特币也需要密码,这个密码被称之为“私钥”。

与“私钥”对应的是“公钥”,“公钥”就像你的银行账户。每个银行账户都有唯一的账户编号,也就是银行卡号。在比特币网络中,这个银行卡号就是“地址”。别人只要知道你的“银行卡号”,就可以给你转比特币了。

在银行,开户流程基本是“开设银行账户——给银行卡号——设置银行卡密码——开户成功”。但在区块链世界里,是先设置“密码”,再开设“银行账户”,最后给“银行卡号”。

CZ向零售客户发送电邮:所有客户的加密资产均保存在隔离账户中:12月25日消息,币安首席执行官CZ已向零售客户发送了一封电子邮件,其中称币安的客户账户是分开的,币安每天都会核对客户持有的所有加密资产。据电子邮件内容称,币安所有客户的加密资产均保存在隔离账户中,这些账户与币安加密资产账户分开识别,币安通过自己的钱包基础设施来保护用户资产和币安自己的资产。币安希望客户知道,不会再有“另一个FTX场景”出现。(bsc.news)[2022/12/25 22:06:13]

如果你路上捡到了一张纸条,上面只写着银行卡密码,但没写银行卡号,即便这个银行卡密码是真的,你也无法取走相关账户里的钱。

但在区块链世界,你只要知道了别人的“银行卡密码”,就可以知道别人的“银行账户”和“银行卡号”,可以取走里面的币。

CZ:两日前已向马斯克汇出5亿美元,Binance成为推特投资者:10月28日消息,Binance首席执行官CZ在社交媒体上发文表示,实习生说我们两天前汇出5亿美元,可能就在我被问及关于Elon/Twitter的时候。并补充道,电汇通过银行而非区块链完成。被问及区块链是否可以以某种方式与Twitter集成时,CZ称,他们现在至少有一个加密投资者了。

此前报道,10月26日,据彭博社报道,Binance首席执行官CZ周二在Future Investment Initiative大会上表示会兑现承诺,将为马斯克以440亿美元收购推特的计划提供资金支持。Binance曾在5月表示,它将为马斯克收购推特投入5亿美元资金支持,这是其将社交媒体和新闻网站带入Web3世界战略的一部分。周二在被问及他是否会遵守对马斯克的财务承诺时,CZ表示,我想是的。[2022/10/28 11:52:34]

为什么会这样呢?

CZ:Binance正在大力投资DeFi:金色财经报道,Binance的首席执行官赵长鹏(CZ)表示,Binance正在大力投资DeFi。[2022/10/24 16:36:23]

这是因为在区块链中,私钥通过加密生成公钥,公钥转换一下格式生成地址。也就是说,私钥可以推导出公钥,公钥可以推导出地址。

?02反向推导?没门!

既然“私钥可以推导出公钥,公钥可以推导出地址”,动用账户里的比特币又必须输入“密码”,那黑客要窃取你钱包里的比特币,必须、也只需拿到“私钥”即可。

理论上,黑客有2种方法窃取你的私钥:

1、通过地址/公钥,反向推导出私钥。2、一个一个地去试私钥,也就是暴力破解。第一种方法并不可行,因为比特币采用的加密算法,“失之毫厘,差之千里!”。输入的内容,稍稍变动哪怕一丁点的东西,加密后输出的结果和之前输出的结果也有天壤之別,而且这些结果没有规律可循。

CZ:超过65%的提案由10%的DAO组织发起,大部分DAO很少提案:8月3日消息,CZ在其社交网站表示,超过65%的提案是由10%的DAO组织发起;而60%的DAO组织自成立以来仅提出了三个甚至更少的提案。[2022/8/3 2:56:01]

所以,这种加密算法是“单向的”、“不可逆的”,黑客无法通过输出推导出输入。

?03暴力破解比特币私钥有多难?

既然第一种方法不可行,那第二种方法如何?在回答这个问题之前,我们先看下私钥是怎么产生的。

假设你抛硬币,正面朝上为1,反面朝上为0,连续抛256次,把每次抛的结果记录下来,再转换成十六进制数,就是一个比特币私钥。

What?这么简单?这么任性?

没错,比特币的私钥就是通过程序“抛256次硬币”,随机生成的。所以,比特币私钥的本质是256位二进制数。

每次抛硬币,都有正反2面,所以抛256次,一共可以出现「2x2x2x2……2x2x2」,即256个2相乘,也就是「2的256次方」种结果。所以,比特币的私钥总数,理论上有「2的256次方」个。

注:私钥总数的实际值比上面的理论值略低,因为有一小部分私钥不可用,但对总数影响微乎其微。

「2的256次方」是多大呢?它约等于「10的77次方」。那「10的77次方」又是多大呢?

如果我们居住的这个地球,海洋、岩石、地底下的岩浆全部用沙子来填充的话,整个地球的沙子数量大概是「10的30次方」。也就是说,一个和地球一样大,全部由沙子组成的星球,需要用到「10的30次方」粒沙子。

「10的77次方」比「10的30次方」大「10的37次方」倍,整整37个0。在比一个地球的沙子数量还要多「10的37次方」倍的比特币私钥集里,一个一个地试,破解出某个地址对应的私钥,简直比大海捞针还难。

所以,即便黑客有超级计算机,都无法暴力破解比特币私钥。

这就是为什么很多人说,“比特币第一次通过技术手段,保证了个人的私有财产神圣不可侵犯”。

?04?如果比超级计算机还要厉害?

虽然未来的科技如何发展谁都无法准确预测,但如果有一天,人类发明了比超级计算机、量子计算机还要厉害的计算机,比特币私钥不就不安全了吗?

确实,很多人想知道量子计算机到底对比特币的安全性有没有威胁,如果有威胁,比特币有哪些措施可以应对。

鉴于这个问题不是三言两语能解释清楚,后面我们会单独开一篇文章,探讨这个问题,敬请期待。

?05?结语

当然,安全问题不仅仅牵涉到技术问题,也牵涉到私钥的保存,钱包授权等问题。如果是因为自己私钥保存不当,或是电脑中了病,或是使用的钱包软件有漏洞或是有后门,导致私钥被黑客窃走,那钱包里的比特币安全性就无从谈起了。

但是,因为自己的失误导致私钥被盗,这锅不能让比特币背,不是吗?

所以,如果有人拿比特币被盗事件来质疑比特币的安全性,你会怎么回答他呢?

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

币赢交易所以太坊:2022年新公链 以太坊如何演变

2021年,DeFi以前所未有的速度增长,DEX交易量增加了两倍,锁定总价值翻了两番。随着以太坊交易费用飙升,交易速度更快、手续费更便宜的L1新公链崛起,,使以太坊的市场份额在一年内下降了三分之.

[0:0ms0-6:498ms