Номер 00000000000000000000003b78ce563f89a0ed9414f5aa28ad0d96d6795f9c63 в настоящее время наиболее повторяется значение R на blockchain (>70000 использует это утро, все другие повторяющиеся значения R вместе использовали около 7000 раз).
Я видел на бревнах IRC что gmaxwell предложил использовать это значение R для подметания операций пыли, так как она сохраняет 11 байт кодировки (ведущие нули могут быть опущены), и так как частные ключи являются общеизвестными, так что нет никакого вреда в этом , Некоторое время назад, он также представляет собой проблему, чтобы объяснить это.
Соответствующий секретный ключ 1/2 (в модульных арифметиках, так что его числовое значение (порядка + 1) / 2). Это указывает на то, что генератор г secp256k1 был выбран таким образом, что 1 / 2G имеет это координата х (это не может быть совпадение, что было бы столь же вероятно, как если бы в лотерею выигрышных номеров будет те же пять раз подряд). В принципе генератор G может быть выбран таким образом, что 1 / 2G любая действительная точка (почти каждый второй 256-битное число соответствует действительной точки), так почему создатели secp256k1 выбирают именно этот номер? Что еще особенное в этом номере?
Документ, описывающий эллиптические кривые SEC, кажется, обойти эту тему вообще. Он не описывает, как G был сгенерирован.