Один из ведущих в мире криптографов считает, что Сатоши Накамото выбрал эллиптическую кривую Биткоин (BTC) либо для своей эффективности, либо потому, что может предложить секретный бэкдор.
Эллиптическая кривая стоит миллиарды долларов
Открытый ключ биткоина создается путем применения криптовалюты с эллиптической кривой к закрытому ключу.Можно легко создать открытый ключ из личного ключа, но невозможно пойти в обратном направлении.Если, конечно, эллиптическая кривая Биткоина не скомпрометирована.
Многие эксперты по криптовалюте заметили, что выбор Биткоином эллиптической кривой secp256k1 был необычным для своего времени, поскольку он еще не был хорошо исследован.Коинтелеграф спросил одного из ведущих криптографов мира Тацуаки Окамото об этом необычном выборе.Окамото в настоящее время является директором лаборатории криптовалюты и информационной безопасности в NTT Research.
Эффективность или уязвимость?
Согласно Окамото, существует два альтернативных объяснения этого выбора: либо Сатоши выбрал, потому что он предлагает большую эффективность, либо потому, что он мог предложить секретный черный ход.Конечно, Окамото подчеркивает, что это всего лишь две логические гипотезы, так как он не знает, о чем думал Сатоши в то время:
«(1) Кривая Коблица специально разработана для более быстрого скалярного умножения.Следовательно, операции (подписание, проверка и генерация ключей) на Secp256k1 выполняются быстрее, чем на Secp256r1.(2) Несмотря на то, что кривая Secp256r1 была объявлена случайной выборкой, все же может существовать некоторое подозрение, что какой-то черный ход может быть тайно установлен в параметрах кривой.Напротив, параметры кривой Коблица математически определены, и существует небольшая возможность для установки такого черного хода ».
Окамото впечатлен тем, как создатель Биткоин смог объединить несколько криптографических методов (цепочки хешей, деревья Меркля и эллиптические кривые), чтобы создать первую в мире децентрализованную валюту:
«Я думаю, что это революционное изобретение, первая децентрализованная валюта и ее основной блокчейн технологий оказывают огромное влияние на наше общество».
Разработчик Bitcoin Core согласен
Разработчик Bitcoin Core, Владимир ван дер Лаан, сказал Cointelegraph, что он не знает, почему Сатоши выбрал именно эту кривую.Он также отмечает, что если кто-то обнаружил уязвимость, они не сделали шаг вперед, чтобы объявить об этом:
«Я понятия не имею, почему Сатоши выбрал именно эту кривую, они нигде не предоставили обоснования (хотя, оглядываясь назад, это был довольно хороший выбор).Даже если у Secp256r1 есть уязвимость, никто еще не сделал шаг вперед, чтобы объявить об их обнаружении.С другой стороны, сохранение этого открытия при себе может принести многомиллиардную награду ».