Chủ đề thịnh hành
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Ví HD (HD wallet) sau lượng tử (PQ) có thể trông như thế nào?
Một bài báo mới từ nhóm @projecteleven đề xuất hai giải pháp.
Hãy cùng xem xét.

Dưới đây là những ý chính của bài báo:
- Ví HD (BIP32) dựa vào cấu trúc tuyến tính của mật mã đường cong elliptic
- Máy tính lượng tử đe dọa các giả định về log rời rạc đứng sau những sơ đồ này
- Việc sao chép các tính năng của BIP32 (đặc biệt là việc suy diễn khóa công khai) bằng mật mã hậu lượng tử là khó khăn
- Bài báo này đề xuất hai cấu trúc dựa trên lưới cho ví HD hậu lượng tử

@projecteleven Các sự đánh đổi giữa các kế hoạch ↓

@projecteleven Đọc toàn bộ tài liệu ở đây

22:50 5 thg 3
New paper from our team. Post-quantum HD wallets with full non-hardened public key derivation.
Watch-only wallets, xpubs, hierarchical key management, etc. all with provable security under standard lattice assumptions.
BIP32 non-hardened derivation depends on the linear algebra of elliptic curves. You add an offset to a parent public key and get a valid child public key.
Post-quantum lattice schemes break this in two ways. Some schemes round their public keys during key generation, which destroys linearity. And even without rounding, each derivation adds noise that changes the statistical profile of derived keys, breaking unlinkability.
In this work, we built two constructions. The first uses ML-DSA for hardened-only derivation with full security proofs. The second, the main result, uses Raccoon-G, a variant of Raccoon with Gaussian-distributed secrets. We skip the rounding step and publish the full public key to preserve linearity. On top of this, Gaussians are stable under addition, so derived keys stay in the same distributional family as fresh ones. That gives you non-hardened derivation with provable unlinkability and unforgeability under standard lattice assumptions.
The tradeoff is larger keys and signatures, and a bounded derivation depth. In practice the depth bound is not restrictive since real wallet structures like BIP44 only use non-hardened derivation for the last two levels anyway.
We implemented both constructions in Rust. Paper and Github below.

232
Hàng đầu
Thứ hạng
Yêu thích
