El libro de Satoshi
El libro de Satoshi Sí, pensé que la clave privada tenía que estar en la mezcla en alguna parte. Sin embargo, agrega otra aleatoriedad, tienes que encontrar el hash que colisiona con otra clave pública y, al mismo tiempo, la clave privada tiene que ser lo suficientemente débil para romperla. No digo que sea imposible, pero introduce 2 variables en el hallazgo de colisión inversa. Básicamente, uno construiría una tabla arcoíris de claves privadas débiles y luego tendría que compararlas con los hashes públicos y luego tener la esperanza que alguien tenga un hash que sea parte de ese ataque. No es imposible, por supuesto, pero ¿qué tan factible, incluso si las computadoras fueran 100 veces más rápidas en 10 años?
[edit] ok, vuelve a leer lo que escribiste, la clave pública es generada desde la clave privada, no independientemente. Entonces, solo encontrar una clave pública débil es el problema.
RE: ROBO DE MONEDAS
Publicado por Satoshi, 25 de julio 2010, 08:48:01 PM
Cita
Aquí hay un documento que dice encontrar colisiones SHA-1 en 2^52 operaciones de cifrado. Y el hash optimizado de forma segura tomaría 2^80 operaciones. 2^52 es todavía un tiempo considerable, pero está entrando en el rango de clúster y ordenadores infectados.