加密货币:解析加密货币中的熵:24字短语比12字短语更安全吗?

熵本身就是一个重要的热力学定律,是一个涉及……热力学的深刻主题。

熵让我们感兴趣的是,熵对密码学和加密货币至关重要。

没有熵,加密货币就不安全。

熵是什么?

“我们都知道熵是不可逆转的。你不能把烟和灰变成树。”——艾萨克·阿西莫夫的《最后的问题》

熵是热力学的一条定律,它通常被定义为“无序或随机性的量度”。

一个更容易理解的定义可能是,它是“能量分布的度量”。

在大范围内,能量总是在扩散,没有什么能阻止它。

要热一壶水,你可以用炉子。使用炉子的煤气或电加热水的行为是从最初的来源获取能量并将其传播到另一个来源——在这种情况下,来自电力或天然气的能量转移到锅里,然后转移到水。当水变热,电或煤气不再被使用时,水的热量将一部分水变成水蒸气,水蒸气将水的能量转移到空气中。如果那罐水静止几天,水也可能自然蒸发——从而继续能量的传播。

Beosin解析Reaper Farm遭攻击事件:_withdraw中owner地址可控且未作任何访问控制:8月2日消息,据 Beosin EagleEye 安全舆情监控数据显示,Reaper Farm 项目遭到黑客攻击,Beosin 安全团队发现由于_withdraw 中 owner 地址可控且未作任何访问控制,导致调用 withdraw 或 redeem 函数可提取任意用户资产。攻击者(0x5636 开头)利用攻击合约(0x8162 开头)通过漏洞合约(0xcda5 开头)提取用户资金,累计获利 62 ETH 和 160 万 DAI,约价值 170 万美元,目前攻击者(0x2c17 开头)已通过跨链将所有获利资金转入 Tornado.Cash。[2022/8/2 2:54:18]

大量的能量分散在各处,而这些能量永远无法被控制或完全恢复到原来的状态。

动态 | EOSCanada 解析 B1 源代码解释相关期权兑现计划:据 IMEOS 报道,EOSCanada 发布文章解析 B1 源代码,以解释相关期权兑现计划。文中经过源代码分析得出结论,截至2019年1月1日,Block.one 可以赎回共计5879120个代币。分析结果认为,如果 Block.one 想要以小于其全部权重的票数进行投票,则他们必须赎回当前最大数量的代币。然后,他们必须将这些代币转移到一个单独的帐户,抵押,然后投票。截至撰写该文时(2019年3月中旬),这笔金额约为785万美元。因此,虽然 Block.one 以外的任何人都不知道他们投票的想法或他们想要用他们的代币做什么,但我们现在都能理解实际存在的限制。[2019/3/21]

这种恒定的传播是熵的增加。

进一步解释熵

分析 | 资金流入榜首DASH盘面解析:在过去24小时中,DASH在各主流币中非常强势,资金净流入31.97亿人民币。从图中可以看出,DASH目前4小时走势处于上升楔形三角中,底部不断抬高,100均线上穿长期200均线,表明近期压力位将会上移,并且MA100和MA 200将会对币价起到支撑作用,不过目前两均线的缺口在收窄,说明近期上冲动能在逐步减弱,RSI显示进入超买区域,短期有回撤蓄势的需求,上方压力95,下方支撑89,收盘若站稳89上方,还会有上涨空间,反之币价可能回撤至三角底部$75附近寻求支撑。利好消息面,区块链支付服务PolisPay宣布与Dash合作,将支持其万事达卡借记卡。[2019/3/13]

有熵的级别;有些东西熵高,有些东西熵低。定义熵水平的是某物最终的随机或无序程度的范围。

一锅水的例子很好地解释了熵是什么,但并不能最好地解释熵的不同级别。让我们改用一根绳子:

动态 | 日本Catabira推出基于区块链的数据解析平台:据Prtimes消息,日本信息服务商Catabira宣布推出基于区块链的商业服务级数据解析平台Catabira Insights For Blockchain,将利用区块链技术不可篡改的特性保证调查数据的真实性。[2018/11/8]

如果你拿一根短的绳子,把它放进你的口袋里,然后四处走动,之后再把它从口袋里拿出来,这根绳子很可能会和之前完全一样——只是一根不起眼的绳子。

然而,如果你有一副耳机,它整齐地摆放在你的口袋里,然后四处走动,当你稍后从口袋里拿出耳机时,它们很有可能被缠在一起。

一根绳子和一副耳机纠结在一起的可能性与我们对熵水平的理解相当:弦具有低熵,因为它不会最终无序,而耳机具有高熵,因为它肯定会最终无序。

当然,这一根弦实际上还是有熵的,因为能量在缓慢移动,即使弦看起来是一样的。经过几天、几周、几年的时间,这根弦会衰减,能量也会变得无序——只是它的熵(或混乱/随机/无序的可能性)比耳机要低。

熵是不可阻挡和不可逆转的,因为能量的每一次传播/转移/交换都会导致一些能量被转移/消散到我们的环境中。

最终,宇宙中所有的能量都会耗散到自身中,所有的能量都会达到热力学平衡。这就是所谓的宇宙热死,因为所有的能量都是相等的,因此没有能量可以再转移。

但别担心——这在一段时间内不会发生。

宇宙的“热死”实际上并不是指一个特定的温度,但它听起来很刺激。这种热力学平衡的另一个不太流行的术语是“大冻结”。

加密货币中的熵是什么?

当用户创建一个新的加密货币钱包时,是正在利用熵来创建私钥。

私钥创建使用了很高的熵(随机性),它是如此的随机和无序,以至于无论出于什么目的,都不可能看到相同的组合两次。

它类似于一副纸牌。一副牌有52张牌,这意味着每次洗牌时,这52张牌中的每一张都可能在不同的位置,而这副牌很可能以一种极不可能再次出现的组合告终。事实上,一副牌的可能组合数是8.06e67,约为80,658,175,170,943,878,571,660,636,856,403,766,975,289,505,440,883,277,824,000,000,000,000。这也意味着225.58位的熵。

加密货币也是如此。许多钱包都是由12到24个单词组成的秘密恢复短语(也被称为种子短语、助记短语等)。

这12(或24)个单词从2048个可能的单词池中随机提取出来,然后通过生成无限数量的密钥对(公钥和私钥)的机制进行放置,可以将这些密钥对用作钱包。

但是,是什么让这12个字变得安全呢?两件事:这是选择它们的方式的随机性以及使用这种随机选择作为种子的机制。

使用12个随机单词意味着使用128位熵。这比一副牌的熵要小,但仍然足够了,因为以我们目前的技术,要用蛮力破解它需要几百万年。当然,如果我们能在量子技术上取得一些突破,并创造出量子计算机,那就会快得多……但那还很遥远。

24字短语比12字短语更安全吗?

差不多,但还不够值得。事实上,有一些缺点使它不受欢迎。

使用24个单词意味着使用256位熵。听起来很安全,对吧?是的,但这是不必要的。获取单词并将其转换为实际密钥对的机制使用的字节数不超过128位,因此任何多余的东西都是不使用的和不必要的。

使用24个字的短语实际上可能对你的安全有害:当你必须安全地存储两倍多的单词时,你就引入了很多不必要的风险:单词记忆不当的风险、写下错误的风险、存储不当的风险。

12个字就够了!

我们相信随机性

加密货币被吹捧为一种去信任的环境。在大多数情况下,它是不可靠的;你不必相信带有开源代码的去中心化项目,也不必相信区块链,因为它就在那里,你可以自己查看和验证。

当我们意识到,在所有这些的最高层次上,密码学是由熵决定的,而熵是完全随机的。我们相信,这个熵是足够随机的,密码系统将永远保持安全。

事实上,熵和密码学是值得信任的神奇机制,但这是一个健康的提醒,没有什么是真正的、真正的去信任的,我们对此也无能为力。

Source:https://blog.mycrypto.com/your-crypto-wouldnt-be-secure-without-entropy/

本文来自去中心化金融社区,星球日报经授权转载。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:15ms0-0:828ms