区块链技术 监管和法律更新

计算机科学家揭示伪造证明新方法,引发密码学安全震荡

区块链技术 监管和法律更新
Computer Scientists Figure Out How to Prove Lies

随着区块链和数字加密技术的广泛应用,计算证明的安全性成为信息技术领域的重中之重。最新研究突破了长期以来被视为基础的随机预言模型,揭示了通过伪造证明骗取信任的可能性,促使业界重新审视密码学的安全假设和未来发展方向。

随机性在计算机科学和密码学中扮演着至关重要的角色。从简单的抛硬币决定权利的方式,到复杂的密钥生成与安全通信,随机性保障了选择的公平性和难以预测的性质。然而,现实世界中生成真正的随机数极其困难,程序员通常依赖于哈希函数来模拟随机性。哈希函数通过将输入数据混合处理,生成看似随机的输出,长久以来被假设其输出可以视为接近完全随机。这一假设被称为随机预言模型,并广泛应用于加密协议的安全证明中。波士顿大学的Ran Canetti指出,如今几乎所有密码学应用的安全分析都依赖于这一模型。

近日,三位计算机科学家通过一项突破性研究动摇了这一根基,揭示了即便在采用随机预言模型的前提下,关键的证明系统仍可被攻击者利用,以虚假证明欺骗系统,从而曝露出严重的安全隐患。此次研究聚焦于区块链系统中的证明协议,这类协议用于验证外部服务器所完成的计算过程的正确性。以太坊基金会的Dmitry Khovratovich、零知识证明技术公司Succinct的Ron Rothblum及区块链初创公司[alloc] init的Lev Soukhanov成功展示了无论选用何种哈希函数,都可构造出“证明谎言”的攻击方法。这类攻击利用了被广泛采用的Fiat-Shamir变换,这一技术允许非交互式地进行计算证明。借助Fiat-Shamir变换,证明者无需与验证者频繁交互,仅凭生成的哈希来模拟随机挑战,从而简化和加速了证明过程。然而,Fiat-Shamir变换的安全性长期被建立在随机预言模型的理想假设上。

1996年由David Pointcheval和Jacques Stern提供的理论证明,基于这一模型,Fiat-Shamir是安全的,但该证明并未能覆盖现实中实际哈希函数的具体实现细节。早在21世纪初,已有理论指出存在设计精巧的交互式证明协议可被Fiat-Shamir攻击,但这些协议多属于精心构造的、非实际应用的极端案例。此次研究首次证明,现实世界中用于关键区块链和云计算服务的Fiat-Shamir证明系统同样存在脆弱性。研究团队利用GKR协议作为攻击载体,该协议本质上用于验证一个程序对某一私有输入确实产生了指定输出。通过构造一种恶意程序,研究人员让其能够利用自身哈希值作为秘密输入,重新计算随机挑战的同时伪造内部数据验证过程,从而使验证者无法察觉实际输出与宣称的正确输出不符。他们进一步证明,可以将该恶意程序嵌入任何计算任务中,譬如造假学生完成作业的成绩证明,但仍保持程序逻辑与原程序一致,确保表面通过验证。

此类攻击一旦在区块链网络中实施,意味着攻击者能伪造数百万美元的虚假交易记录,极大威胁数字金融系统的安全和信任基础。面对如此严峻的打击,区块链领域和密码学界迫切开始寻找防御策略。Polyhedra公司迅速响应修补了其产品中的漏洞。此外,耶路撒冷巴伊兰大学的Eylon Yogev联合Simons计算理论研究所的Gal Arnon提出对Fiat-Shamir变换进行结构性修改,通过限制被验证程序的复杂度低于使用的哈希函数复杂度,从根本上杜绝包含恶意计算代码的可能性。这种策略虽在理论上有效,但并非适用所有应用场景,且并未阻止可能出现的新型攻击变种。密码学领域因此陷入深深的不安。

业界领袖Justin Thaler强调,目前更需关注Fiat-Shamir协议实现中的软件缺陷,但当务之急仍是深刻理解攻击的潜在风险及其实际危害。Ran Canetti警告,复杂的代码适配和跨平台实现容易藏匿后门,攻击者或能悄然植入恶意程序,造成系统崩溃。显然,随机预言模型这一象征安全的假设已被迫开始反思。或许,是时候重新审视密码学中众多基于这一模型的安全证明,避免未来沉睡于虚假信任之中无法醒来。此次发现虽然令人忧虑,却也推动密码学迈向更加严谨与健壮的理论基础,确保数字信息时代的安全屏障持续稳固。未来,随机性生成的可靠性以及非交互式证明设计的安全性将成为重点研究领域,这关乎区块链金融、云计算服务乃至全球数字安全体系的命运。

不断进步的科学研究提醒我们,每一份信任背后都需要深度验证,而密码学的力量,应当经得起时间与实践的考验。

加密货币交易所的自动交易 以最优惠的价格买卖您的加密货币 Privatejetfinder.com

下一步
What are NFTs and why are some worth millions? - BBC News
2025年10月15号 21点23分38秒 NFT是什么?为何有些NFT价值数百万?深度解析数字收藏品的魅力与争议

深入探讨非同质化代币(NFT)的本质、运作机制以及为何某些NFT能拍出天价。揭示数字艺术与收藏品市场的新趋势,同时剖析NFT面临的质疑和未来发展方向。

Clearbridge Dividend Strategy Initiated a Position in L3Harris Technologies (LHX) on a Dip
2025年10月15号 21点25分00秒 清桥股息策略在低点买入L3哈里斯科技(LHX),防御型投资的优选

清桥投资公司在2025年第二季度旗下股息策略基金中增持L3哈里斯科技股票,反映其对全球地缘政治紧张局势下防务行业前景的信心。本文深入解析清桥股息策略为何选择LHX作为优质防御资产,以及L3哈里斯科技未来成长潜力和投资价值。

Decentralized Exchange GMX Exploited for $42M, Offers Hacker 10% White Hat Bounty
2025年10月15号 21点26分40秒 GMX去中心化交易所遭遇4200万美元攻击,发起10%白帽赏金邀请黑客归还资金

在2025年,加密货币安全事件频发,GMX去中心化交易所遭遇了一起价值4200万美元的重大安全漏洞利用。事件引发市场广泛关注,GMX团队通过提供10%的白帽赏金展现了积极应对态度,反映出加密行业面对风险时在安全防护和黑客伦理中的创新尝试。本文深入分析该事件背景、影响及未来安全趋势,为加密用户和行业提供参考。

Procyon acquires Connecticut RIA Wooster Corthell
2025年10月15号 21点28分17秒 Procyon收购康涅狄格RIA公司Wooster Corthell:财富管理行业迈向整合新篇章

Procyon通过收购康涅狄格注册投资顾问公司Wooster Corthell,显著提升资产管理规模,深化多代财富规划服务,强化客户至上的服务理念,助力财富管理行业的整合与发展。

Pump.fun to Launch PUMP Token via ICO on July 12
2025年10月15号 21点29分24秒 Pump.fun即将于7月12日启动PUMP代币首次公开募资(ICO),重塑去中心化社交平台生态

Pump.fun宣布将于7月12日正式启动PUMP代币的首次公开募资(ICO),该项目致力于打造基于Solana网络的去中心化社交平台,旨在通过创新的奖励机制重新定义社交互动和内容创造生态。此举标志着传统社交媒体向区块链技术转型的关键一步,同时也为投资者与用户带来了新的机会。

PEPE Rises 3% as Whale Holdings Climb, Crypto Market Shakes Off Tariff Jitters
2025年10月15号 21点30分26秒 PEPE币狂飙3%,大户持仓激增 引领加密市场摆脱关税忧虑

PEPE币近期迎来显著涨幅,大型投资者持续增持,推动市场人气回暖。与此同时,加密货币整体市场表现强劲,有效抵御了新关税带来的不确定性。了解PEPE币价格动向及市场趋势,洞察今后加密市场的发展前景。

IHH Healthcare pursues expansion in Indonesia and Vietnam
2025年10月15号 21点31分29秒 IHH医疗集团加速布局印尼与越南市场,驱动东南亚医疗趋势变革

随着东南亚医疗需求快速增长,马来西亚医疗巨头IHH医疗集团把目光投向印尼和越南,借助当地政策改革及市场潜力,推动区域医疗服务的革新与扩张。本文深入探讨IHH的战略布局、行业背景及未来展望,揭示其在多个国家运营超过80家医院的成功经验及市场机遇。