Есть ли способ, чтобы разбить кривой ECC для всех ключевых пар (Q, D) таких, что (Q = d * G) быстрее, чем ломать каждую пару ключей? Есть ли память компромисс, который помогает такой атаки?
Если да, то, как растет Bitcoin, денежный стимул для нападения на кривой будет увеличиваться с течением времени. Злоумышленник, который может сломать всю кривую сразу может украсть все деньги.
Если нет, то нет ничего страшного, так как использование уникальных адресов и нарезки платежей высокой стоимости в низкие платежи значения может снизить стимулы к минимуму.
Очевидно, что это не проблема, мы должны беспокоиться в близком будущем, но, возможно, мы должны в течение 30 лет.
С наилучшими пожеланиями,
Серхио.