Populære emner
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

Alex Pruden
Administrerende direktør Project 11 @qdayclock, styreleder @aleoHQ, bidragsyter @zeroknowledgefm, grunnlegger @z_prize; Fmr @a16zcrypto, @coinbase, @standfordGSB, fmr grønn hatt U.S. Army
Flott tråd av @ConorDeegan4 å gjennomgå tilnærminger for post-kvantemigrasjoner uten adresseendring (også emnet for en fersk artikkel om EdDSA av @kostascrypto et al).
TLDR, kanonisk frø-til-nøkkel-derivasjon bør behandles som en førsteklasses primitiv vs en ettertanke

Conor Deegan3 timer siden
Jeg har sett på flere post-kvanteoppgraderingsmekanismer, spesielt de som ikke krever adresseendring.
EdDSA-kjeder som følger RFC-8032 (Ed25519-stil) har en innebygd fordel. Signeringsnøkkelen din er ikke en rå tilfeldig skalar, den er deterministisk avledet fra et kort frø ved hashing. Det betyr at du kan bevise at du kjenner frøet (i et ZK-bevis etter kvantelyd) og
binde en ny post-kvantenøkkel til samme adresse. Ingen fondsbevegelser og ingen nye kurvedata på kjeden. Selv sovende kontoer kan oppgraderes hvis frøet eksisterer. Dette dekker kjeder som Sui, Solana, NEAR, Stellar, Aptos.
Bitcoin/Ethereum har ikke den invarianten som standard fordi mange ECDSA-nøkler kom fra "bare velg en tilfeldig skalar". Men det er en mulig bane for store kohorter som bruker BIP-39 → BIP-32 med veldefinerte baner. Du kan bevise den eksakte avledningen og binde en post-kvantenøkkel uten å flytte midler. Men det er lommebokspesifikt og kan være komplekst:
- BIP-39s PBKDF2-HMAC-SHA512 (2048-runder) er kostbart i ZK
- BIP-32 legger til HMAC-SHA512 og secp256k1 matematikk inne i kretsen
Likevel, for vanlige baner (f.eks. Ethereum m/44'/60'/0'/0/x), kan det være gjennomførbart.
Vanligvis er det to distribusjonsmønstre:
1. Engangsbevis + kartlegging: publiser et bevis én gang og registrer adresse → post-kvantenøkkel. Fra da av signerer du post-quantum for den adressen.
2. Bevis per transaksjon: hver transaksjon har et enkelt bevis som knytter frøet til adressen og autoriserer meldingen. Statsløs, men hver verifikator må sjekke beviset. Dette kan utelukke mange kjeder gitt ytelseskostnadene ved å verifisere beviset per tx.
Hvorfor dette fungerer: Shors algoritme bryter diskrete logger (slik at offentlige nøkkelsystemer som ECDSA/EdDSA mislykkes når den offentlige nøkkelen er eksponert). Grovers algoritme gir bare en kvadratisk hastighet for hash-forhåndsbilder. Så hvis din private nøkkel er avledet fra et frø via en sterk hash (f.eks.
SHA-512), forblir frøet skjult selv om en fremtidig maskin gjenoppretter dagens nøkkel. Det er derfor "frø-først"-designet i EdDSA hjelper.
Du trenger heller ikke en hard gaffel for å starte. Før Q-Day kan du også binde identiteter uten ZK ved å krysssignere den eldre adressen og post-kvantenøkkelen i begge retninger og forankre den til tid. Det er det vi bygde med gule sider.
I innlegget bryter jeg ned mekanikken, hva du kan spare i dag på EdDSA-kjeder, hva du realistisk kan spare på ECDSA, avveiningene mellom engangsbevis og per-tx-bevis, og grensene du bør bry deg om (frøhåndtering, replay-beskyttelse, beviskostnad). Full artikkel nedenfor.
6,53K
Uansett hvor velstående du er, er den ene tingen som ikke kan kjøpes tilbake tid.
Det er lett å komme på den daglige tredemøllen i årevis, bare for å snu seg rundt og innse at alt egentlig ikke betydde så mye som du trodde.
Lev et gjennomtenkt liv og bruk tiden din der det betyr mest.

Jameson Lopp8. aug., 22:04
En av de vanligste angrene på dødsleiet er å prioritere arbeid fremfor familie ved å fortelle deg selv at du jobber for å forsørge familien din.
En annen er å leve slik andre forventer at du skal leve i stedet for å være tro mot deg selv.
Bruk tiden din klokt.
1,01K
Alex Pruden lagt ut på nytt
Det virkelige svaret er at Kina opplever det jeg har advart folk om i årevis: stablecoins vil ødelegge valutakontroller og i stor grad svekke regimenes evne til å låse folket inne og deretter brenne ned finanshuset.
Sagt på en annen måte: vil du ha pengene dine fanget i Kina i lokal valuta?
11,03K
Sannsynligvis den beste oversikten over kvantedatabehandlingsfremgang ble oppdatert nylig, denne gangen for å redegjøre for @CraigGidney nyeste artikkelen, hvis avsluttende linje i papiret lyder:
"Jeg foretrekker at sikkerhet ikke er betinget av at fremgangen går sakte"
Ironisk at det er en kontroversiell tro.
867
Topp
Rangering
Favoritter
Trendende onchain
Trendende på X
Nylig toppfinansiering
Mest lagt merke til