Populární témata
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

zooko🛡🦓🦓🦓 ⓩ
Maximalista svobody. Pouze dobré vibrace.
ZecHub vytváří nejlepší videa. Zde je kompletní praktický návod, jak získat stíněný Zcash ve vaší MetaMask za 10 minut.

ZecHub6. 8. 03:10
🦊 Metamask nyní podporuje Shielded Zcash!
Ukážeme si návod:
1⃣ Nastavte si webovou peněženku Zcash
2⃣ Vyměňte ETH za ZEC pomocí .@leodexio + .@MetaMask
3⃣ Provedení plně stíněné transakce
2,66K
Dopis, který jsem napsal do mailing listu SHA-3 v roce 2010:
Od: Zooko O'Whielacronx
Komu: hash-forum
Datum: 2010-10-14 03:46 UTC
Lidičky:
Pokud má hash 32bitovou odolnost proti předobrazu, znamená to, že útočník může vynaložit asi 2³² zdrojů na nalezení předobrazu.
Pokud má hash 64bitovou odolnost proti předobrazu, znamená to, že útočník může vynaložit asi 2⁶⁴ zdroje na nalezení předobrazu.
Co když má hash 512bitovou odolnost před obrázkem? Co by to znamenalo? Že by útočník mohl utratit asi 2⁵¹² zdrojů, aby v něm našel předobraz? To je nesmyslná možnost diskutovat, protože 2⁵¹² zdroje nikdy nebudou v životě tohoto vesmíru existovat, takže to nemůže znamenat, nebo pokud to znamená, že pak nemá smysl mluvit o "512-bitové předobrazové rezistenci". Možná to znamená něco jiného?
Analogicky předpokládejme, že byste uvažovali o stavbě mostu, který by vydržel tlak 10³ tun. Můžete také zvážit most, který by vydržel tlak 10⁶ tun. Pokud by měl být most nasazen v situaci, kdy by na něm mohlo spočívat více než 10³ tun, ale méně než 10⁶ tun, pak by to byl velmi důležitý rozdíl.
Co by to ale znamenalo diskutovat o návrhu mostu, který by vydržel tlak 10¹⁵⁰? Takový tlak by nikdy nemohl být na můstek vyvinut. Měl by nějaký smysl rozlišovat mezi jednou konstrukcí mostu, která by vydržela tlak 10¹⁵⁰, a jinou, která by vydržela 10³⁰⁰? I když ani jeden z nich by nikdy nemohl zažít tlak vyšší než 10 tun, možná by druhý most byl stále bezpečnější proti nějaké jiné hrozbě – chybě na straně stavitelů nebo projektantů nebo stresující události, která nebyla zahrnuta v modelu, který jsme použili k hodnocení našich mostů.
Nebo možná ne. Možná, že most, který je navržen tak, aby vydržel tlak 10³⁰⁰ tun, má ve skutečnosti větší pravděpodobnost selhání než ten druhý, když je zasažen touto nepředpovězenou, nemodelovanou událostí. Kdo to může říct?
Jedním z rozumných postojů je, že bylo chybou, že NIST specifikoval, že některé z hashů SHA-3 musí mít 512bitovou odolnost před obrazem. (Pokud to byla chyba, pak opravdu nemám ponětí, co s tím v tuto chvíli dělat!)
Tento postoj říká, že je potřeba hashovací funkce, která zabere mnohem více času procesoru než SHA-3-256, aby poskytla mnohem menší pravděpodobnost, že v ní útočník bude schopen najít pre-obraz než v SHA-3-256, ale že tato "mnohem méně pravděpodobná" není v žádném smysluplném smyslu korelována s myšlenkou mít "512-bitovou odolnost před obrazem".
Dalším rozumným postojem je, že hašovací funkce, o které je známo, že má maximálně 384bitovou předobrazovou odolnost, s větší pravděpodobností selže než ta, o které je známo, že má maximálně 512bitovou předobrazovou odolnost. Zde končí mé omezené chápání kryptoanalýzy hashovacích funkcí. Je to věrohodné? Když vám dám dvě takové hashovací funkce, jste si jistý, že byste se mohl naučit, jak najít předobrazy v první z nich dříve, než najdete předobrazy v druhé? Jak moc jste si tím jisti? Je možné, že by to bylo naopak – že byste objevili metodu hledání předobrazů v tom druhém dříve, než byste objevili metodu hledání předobrazů v prvním?
Pokud by někdo, kdo má skutečné zkušenosti s kryptoanalýzou hashovacích funkcí a kdo zastává druhou pozici, dokázal vysvětlit, co myslí "pravděpodobnějším selháním", pak bych byl fascinován, kdybych to slyšel.
V každém případě jsem si docela jistý, že jako uživateli hashovacích funkcí mi záleží na "větší pravděpodobnosti selhání" (a efektivitě), nikoli na "bitech zabezpečení" pro jakoukoli bitovou úroveň větší než asi 128 (včetně úvah o kvantových útocích, útocích s více cíli atd.).
Děkuji, že jste si našli čas na přečtení tohoto článku.
S pozdravem
Zooko Wilcox-O'Hearn
4,37K
V ZKVM našli další fatální chybu, která by zničila doslova každého uživatele každé aplikace na každé platformě. Sláva R0 a VeridiseInc! Také jsem se dozvěděl o mechanismu nouzového zastavení "estop" - úžasné!



RISC Zero5. 8. 06:55
Vzhledem k tomu, že pokračujeme v rozšiřování pokrytí formálního ověřování na našich okruzích, identifikovali jsme a opravili další chybu. Tuto chybu identifikoval Picus z @VeridiseInc.
Problém byl opraven a všichni partneři byli převedeni na verzi risc0-zkVM 2.2.0 nebo novější.
RISC Zero je i nadále odhodlán poskytovat nejvyšší úroveň transparentnosti, proaktivního zabezpečení a integrity.
3,8K
zooko🛡🦓🦓🦓 ⓩ repostoval/a
"Pokud bych v roce 2010 vložil 100 dolarů do Bitcoinu, měl bych nyní 2,8 miliardy dolarů."
Ne.
Pokud jste si v roce 100 koupili bitcoiny v hodnotě 100 $ a sledovali jste, jak jdou na:
1 tisíc → 100 tisíc dolarů → 1,7 milionu dolarů
a neudělal nic
Pak jsem sledoval, jak se 1,7 milionu dolarů změnilo na 170 tisíc dolarů
a stále nic nedělal
Pak jsem sledoval, jak se 170 tisíc dolarů změnilo na 110 milionů dolarů
a stále nic nedělal
Pak sledoval, jak 110 milionů dolarů chřadne na 18 milionů dolarů
a stále nic nedělal
Pak sledoval, jak 18 milionů dolarů vzrostlo na 390 milionů dolarů
a stále nic nedělal
Pak jsem sledoval, jak se 390 milionů dolarů zhoršilo na 85 milionů dolarů
Pak jsem sledoval, jak se 85 milionů dolarů vyšplhalo na 1,6 miliardy dolarů
a stále nic nedělal
Pak sledoval, jak se 1,6 miliardy dolarů zmenšil na 390 milionů dolarů
a stále nic nedělal
Poté sledoval nárůst o 390 milionů dolarů na 2,8 miliardy dolarů
a pak se z nějakého důvodu konečně rozhodli něco udělat...
Pak ano, 100 dolarů v roce 2010 by dnes mělo hodnotu 2,8 miliardy dolarů.
3,44M
Top
Hodnocení
Oblíbené
Co je v trendu on-chain
Populární na X
Nejvyšší finanční vklady v poslední době
Nejpozoruhodnější