
Publier
老哥,老哥
要证明你的私钥没被偷,
你得先把它再交出去一次。
这不是段子。
这是一个比特币新提案要求的。
它叫 BIP461。
作者 Liam Gilligan。
9月16日合并,状态还是Draft。
一句话讲清它想干嘛:
给签名定一份标准答案,谁答得不一样,谁就可能有鬼。
听着挺靠谱,对吧?
但你先想想,怎么比?
同一笔交易,
你得拿另一台干净的设备,一模一样再签一次。
要让那台设备签得出来,你得先把私钥交给它。
为了证明没被偷,你得先偷自己一次。
这不是没事找事吗?
写到这我真的很想骂人。
还有一层更阴的。
以后攻击者根本不用去改你的固件。
他只要做一个"签名一致性检测工具",你自己就带着私钥上门了。
工具是假的,密钥是真的。哈哈,你说他脑子怎么想滴。
再说成本。
真跑得动这套比对的,是研究者和厂商。
普通人看到的只有一句:建议验证一下。
然后照做。没人告诉他这一步在干什么。
还有件事没人提。
一旦签名被要求
"同样的输入必须同样的输出",
它就不再只是签名。
它是指纹,你的设备型号、固件版本、操作习惯,全都能被拿去归类。
以前这些藏在多样性里。
Avertissement : les contenus d'OKX Orbit sont uniquement publiés à titre informatif. En savoir plus
Réponses
Aucun commentaire pour le moment. Soyez le premier à répondre !


