據Coindesk報導,一個長年以來不為人知的比特幣秘密即將揭曉。
今天將揭曉的秘密,並不是要中本聰本人的身份,而是加密貨幣創建者委託給幾個比特幣開發者的私鑰,它是一個所謂「警報系統」的協議,曾經用於向運行軟體的用戶節點發送文本警告,以防萬一發生了可能會影響其資金的安全的情況。
如果你不知道比特幣有這樣一個警告系統,那是因為它在2016年因安全問題而關閉,並且許多人其實並不清楚它的功能用途。
著名的比特幣核心貢獻者Greg Maxwell在2016年9月的公共電子郵件中寫道:
這個警報系統是一個有效的管理措施,但他也是一個經常被人誤會的安全模型。
總之,比特幣社群中的一些人認為它可以用來改變用戶群體的網路規則,事實上並非如此。例如,BitcoinJ開發者曾經想要使用密鑰來控制費用,而Bloq的員工則強烈要求Bitcoin Core開發人員使用密鑰來改變網路的挖礦難度。
此外,開發商擔心,如果該私鑰落入了奸人手中,他們可能會播放假消息或可能製造大規模恐慌。
因此,對於某些人來說,比特幣核心貢獻者Bryan Bishop即將進行的秘密揭示流程,已經讓社群的人等很久了。
“伙計們,這將是一個很有趣的事情,
Bryan Bishop在推特上說到,隨後社群也證實關於這個秘密密鑰存在的推文,但目前還沒有完全揭示這個秘密。
這個秘密的公開過程是摧毀該系統的最後一個步驟。比特幣核心開發人員於2016年在沒有這個警示系統的情況下發布新代碼之後,2017年1月,廣播了「最終警示消息」,根據其代碼,該消息將來不會被任何其他消息覆蓋。
儘管如此,私鑰還是需要被公開顯示出來,因此未來幾年將不存在有人對持有它的開發人員進行名譽攻擊的可能性。
Bishop說到,他計劃很快會公布這個事情,但他不確定具體的日期,並補充道:
“現在是時候了,我正在考慮在7月初發布關於比特幣建設的私鑰,儘管目前尚未最終確定時間。”
Thinking about revealing the original Satoshi/Bitcoin alert key in early July.
— Bryan Bishop (@kanzure) 2018年6月21日
這個秘密對競爭幣構成的重大威脅
儘管如此,它並不像聽起來那麼簡單。
透露這個密鑰的存在對任何使用舊版比特幣代碼的加密貨幣來創建他們的加密貨幣並且未在其自己的代碼中禁用警報密鑰機制,這是一個十分嚴重的潛在的威脅。
如果其他複製比特幣代碼的競爭幣沒有禁用警報系統,也不更改警報密鑰(公鑰),加上如果他們還沒有發送所謂的最終警報訊息,則一旦這個密鑰被釋放,任何人都將能夠啟動這個網路的警報系統,“Bishop告訴CoinDesk。
這情況實際上在之前發生過。萊特幣創造者Charlie Lee上週在Twitter上回顧了鮮為人知的Feathercoin協議(它複製了Litecoin的代碼)收到了Litecoin關於升級到最新的版本,而這個消息其實是針對Litecoin客戶端的警報的。
雖然這不是一個特別可怕的例子,但Bishop說,控制各種網絡上可發送的警報消息「聽起來很危險」。
因此,在Maxwell的2016年電子郵件中,他表示他已花費並將繼續花時間搜索其他加密貨幣代碼庫。如果他們發現包含來自比特幣的警報密鑰代碼,他保證他會通知這些項目刪除該代碼。
Maxwell總結道:
在此之後的某個時候,我會計劃公開揭露這個私鑰,消除任何進一步的聲譽攻擊的可能性,並減少誤解密鑰的風險,以此作為一些特別可信的權威來源。
這是關於聲譽維護
但是,在該信件發送兩年後,Maxwell和其他比特幣核心開發商都沒有透露過這個密鑰。
“這是我們在幾年內想要發布的事情,但是沒有人採取相關行動,
Bishop說。
但到目前為止,易受此漏洞攻擊的項目已經有時間去除代碼並進行升級。儘管這些項目有些可能已經沒有開發人員,但用戶仍在交易和使用加密貨幣,這可能意味著他們還沒有更新。
也就是說,Bishop通過在Twitter和其他渠道發送這個消息給予這些項目最後一次機會。
不過,在此刻增加這方面的壓力可能會影響揭露的優先順序,因為Bishop和其他人都擔心有人襲擊他們的聲譽。例如,如果私鑰遭到破壞並被用於簽發送很糟糕的消息,則可能會將其歸咎於已知擁有密鑰的比特幣核心開發人員之一。
“沒有人知道所有可以訪問私鑰的所有人的名單,透過一封郵件由該私鑰簽名,並且保密,這是大家的責任,因為大家是知道某些人擁有該鑰匙的。“Bishop說,他指出這樣一個事實,那些不知道秘密鑰匙存在的人可能會責怪那些已知且掌權的人。
Bishop最近使用警報密鑰(但沒有透露它)來簽署一條簡單的短信,然後他發布推特,目的是要告訴大家如何用它來欺騙用戶或在社群內引起混淆。
另外,他說到,在他向公眾透露密鑰時計劃同時,還提到除了這個警報密鑰設置之外,還存在其他長期以來一直有的漏洞。
?相關報導?
【動區專欄】15億台幣,台灣首波最大宗比特幣吸金案短評
《BlockTempo動區動趨》LINE官方號開通囉~立即加入獲得第一手區塊鏈、加密貨幣新聞報導!