Кроме того, в то время как вы можете получить, возможно столкновение на адрес, вы можете не тратить с этого адреса, если у вас есть правильный секретный ключ. Так что даже если вы все-таки получить полный матч на адрес, вы можете по-прежнему не имеют правильный секретный ключ, чтобы пойти с ним. (Адреса хэш открытого ключа, которые имеют меньшую площадь, чем открытый ключ, так что по крайней мере есть больший потенциал для столкновения на адрес)
Читая это заставило меня задуматься над вопросом безопасности ... Если я не за время, текущее общее знание, кажется, что не следует повторно использовать адреса, потому что наличие открытого ключа может сделать его легче сломать закрытый ключ. Учитывая это, я предполагаю, что утверждение TheRealSteve является, по меньшей мере, частично неправильно.В частности, если открытый ключ не доступен, то эта часть заявления неправильно:
котировка
"Кроме того, в то время как вы можете получить, возможно столкновение на адрес, вы можете не тратить с этого адреса, если у вас есть правильный секретный ключ. Так что даже если вы все-таки получить полный матч на адрес, вы можете по-прежнему не имеют правильный секретный ключ, чтобы пойти с ним."
IIRC, и даже если бы я на самом деле не ранее что-то этого эффекта читать, логически говоря, первая комбинация клавиш успешно тратила Bitcoin имеет свой открытый ключ привязан к адресу, и никакой другой открытый ключ не может быть использован в будущем ( который также предотвращает любой другой частный ключ используется только в м п сценария), так что, когда открытый ключ не был привязан к адресу еще, комбинация отличается ключ может быть использован в случае столкновения (однако маловероятно) потому что нет ничего, чтобы сказать, альтернативный публичный ключ не является оригинальным.Теперь, предполагая, что мой анализ верен, возникает вопрос которого является более рискованным сегодня (предоставлено то, что рискованным может измениться в будущем, если какая-либо конкретная кусок криптографии используется сломана в будущем), и статистически говоря, каково коэффициенты, которые определяют каждые сценарии риска:
1) Повторное использование адреса или иным образом публиковать свой открытый ключ для указанного адреса в blockchain.
Риск: Открытый ключ используется, чтобы сделать его легче сломать секретный ключ
2) Ведение приватного открытого ключа, чтобы избежать риска в (1), так как в настоящее время рекомендуются.
Риск: Collision позволяет кому-либо взять под контроль свой адрес
Я понимаю, что шансы (2) астрономические и размещены повсюду, но я не знаю, есть ли вычисляемые коэффициенты для (1). Предполагая, что есть, было бы опрятно, чтобы узнать, сколько безопаснее (2), и это было бы несколько проверки / выполнения (хотя, конечно, маловероятно), если выяснится, (1) является более безопасным, когда мы предполагаем, никакая другая криптография поломка не будет происходить.
Таким образом, можно шансы для (1) рассчитывается? Кроме того, не любая криптография поломка уже существует, которые изменили бы шансы на (1)? Наконец, можно вычислить вероятность любой будущей поломки криптографии, которые влияют ли (1)?