Post

老哥,老哥
老哥,老哥
要证明你的私钥没被偷, 你得先把它再交出去一次。 这不是段子。 这是一个比特币新提案要求的。 它叫 BIP461。 作者 Liam Gilligan。 9月16日合并,状态还是Draft。 一句话讲清它想干嘛: 给签名定一份标准答案,谁答得不一样,谁就可能有鬼。 听着挺靠谱,对吧? 但你先想想,怎么比? 同一笔交易, 你得拿另一台干净的设备,一模一样再签一次。 要让那台设备签得出来,你得先把私钥交给它。 为了证明没被偷,你得先偷自己一次。 这不是没事找事吗? 写到这我真的很想骂人。 还有一层更阴的。 以后攻击者根本不用去改你的固件。 他只要做一个"签名一致性检测工具",你自己就带着私钥上门了。 工具是假的,密钥是真的。哈哈,你说他脑子怎么想滴。 再说成本。 真跑得动这套比对的,是研究者和厂商。 普通人看到的只有一句:建议验证一下。 然后照做。没人告诉他这一步在干什么。 还有件事没人提。 一旦签名被要求 "同样的输入必须同样的输出", 它就不再只是签名。 它是指纹,你的设备型号、固件版本、操作习惯,全都能被拿去归类。 以前这些藏在多样性里。

Disclaimer: OKX Orbit content is provided for informational purposes only. Learn more

Replies

No comments yet. Be the first to reply!