2024年,抗量子算法升级迁移爆炸年!

4 views
Skip to first unread message

misrepresented arguments

unread,
Nov 27, 2023, 9:17:44 AM11/27/23
to QUSAR 【抗量子计算机破解的数字签名算法研究小组】
2024年数字货币行业最大的机会和最大的危机:就是升级迁移到抗量子计算机破解算法!

我是油管上的阿古老师!古往今来的阿里巴巴!欢迎大家在油管上关注,点评, 评论, 转发我的视频!以及开通小铃铛!

为什么说2024年数字货币行业最大的危机和最大的机会!就是升级迁移到抗量子计算机破解算法!

因为在过去七八年以美国国家技术标准局为主的机构,通过NISTPQC这样一个全世界有史以来最大的密码学算法同行评审项目, 选出了几种抗量子计算机破解的数字签名算法, 公钥加密算法,密钥交换算法。
基本上在2024年, 最晚应该是在2025年结束!

那么从2022年5月4号, 到2030年4月14号,这八年时间, 基本上是以美国为主的全世界几乎所有的IT系统, 云, 数据, 金融, 政府, 情治, 以及互联网系统升级,迁移到抗量子计算机破解算法的一个时间段。
前面七八年, 后面七八年!那么2030年, 到2035年, 那五年基本是收尾了!收尾工作!

建议大家去Google一下“NSM10, White House”!
建议大家去Google一下“migration to quantum resistant”!
建议大家去Google一下“Quantum readiness, CISA”!
也建议大家去Google一下“CNSA 2.0”!
大家可以花半小时, 花一天时间,看一看全世界是不是在向这方面升级?迁移?转移?一个崭新的时代开始了!
之所以要升级到抗量子计算机破解算法,是因为量子计算机发展太快了!量子计算机的时代已经来了!

我愿意在这里做一个布道者,有点类似于像:创新工厂的李开复老师!这有点自吹自擂!开复老师!我非常尊重!非常感恩!他在零八年,到一一年大声疾呼:移动互联网的时代到了!
我也愿意做一个站在高处那个Whistle blower:火山要爆发了!
我愿意做这样的一个人!我要告诉大家的:未来的七八年时间!全世界都在升级迁移到抗量子计算机破解算法!

如果你是做IT, 互联网, 网络安全, 或者是计算机工程, 电子工程, 相关的这样行业的从业人员, 那么你大概已经注意到你们行业的管理层, 世界各地的管理层,CTO首席技术官, CSO首席战略官,CEO首席执行官就不说了,
还包括大的智库, 宏观的杂志,无论是欧洲的,美国的, 几乎要么在提量子计算机, 要么在提量子计算机的应用, 要么在提升级到抗量子计算机破解算法,尤其是你们这个行业的CTO, CSO, 或者是智库。

那为什么说2024年开始数量级的暴增?在过去三年有一个数据:2022年全世界有量子意识觉醒的人, 大概是20万人!全世界大概就是20万人。
现在的2023年, 全世界有量子意识觉醒的人, 大概是200万人, 最近一两个月, 我们估计应该会接近300万人;那么在2024年, 全世界有量子意识觉醒的人, 大约两千万人!
二二年,二三年,二四年!
二十万, 二百万, 二千万!
像这样,连续三年!以十倍增长的, 这样的人群!我们只在两千年代的互联网时代看到过,在二零一一年的移动互联网,中国的移动互联网时代看到过!以及过去半年人工智能看到过!增长太快了!
这是一个巨大的技术趋势, 一个时代的变革!
就是过去的那个时代, 基本上, 无论是机会, 还是变革,慢慢的滞后, 慢慢的减缓,慢慢的停止。而在新的这个时代, 直接往上走,十倍级地增长!
二五年, 我们估计应该会慢下来,不会像这样十倍;假设明年有量子意识觉醒的人有两千万,二五年我们估计有三千万?四五千万?或者一个亿?然后应该会这样啊

这是一个,这是一个critical point!这个机会非常大!

那为什么说是2024年呢?二四年对于数字货币行业尤其重要

第一个原因:是因为二四年,美国国家技术标准局会公布推向全世界的抗量子计算机破解的数字签名算法,其中的一种叫做CRYSTAL-Dilithium,我们在中文里面把它叫做双锂电池,会推出它的标准参数!
在这里注意:NIST在过去六七年选出的算法,不是标准算法, 算法没有标准!

如果你是搞网络安全, 尤其是搞密码学算法, 或者你去读过很多密码学算法方面的论文, 在安全稳定的基础上, 你碰到最多的一个单词叫trade-offs! trade-offs!
trade-offs! 买来买去, 换来换去, 取舍平衡! 它没有明显的优点和缺点。 NIST选出的算法, 我更愿意的把它叫做“通用场景下NIST推荐的算法”!
那么在2024年, 会把这种推荐的算法, 第一套算法:Dilithium双锂电池的标准参数公布!
NIST推荐大家用这样的算法, NIST推荐以美国为主的, 凡是要跟美国政府做买卖的, 在若干年后, 比如说2030年, 或者2035年,你必须要用这样的算法!
如果你不跟美国政府做买卖, 用不用都是你的自由! (注:美国政府是全球最大的B端政府采购商!)
欧洲大约会另外搞一套,他们的参数应该会跟美国NIST推荐的大同小异!但是它也是推荐算法, 它不是行政性强制要求, 或者不是全部的行政性强制要求。所以我把它叫做“通用场景推荐算法标准参数”这十二个字!

NIST!它才不会面向数字货币这个行业来推荐所谓任何的算法!这是一个非常关键的点!

所以我们知道全世界如果你想跟美国政府做买卖, 你就必须! 注意是必须!如果要符合CNSA 2.0标准, 你就必须采用NIST推荐的算法!我推荐给你!用不用是你的(自由)嘛!假设你要做买卖, 你必须用嘛!
至于你用了, 出了问题!咦!这个不是我的强制性要求!我没有这个义务!那个那个那个那个责任必须你来负嘛!对嘛!?

所以NIST推荐的通用场景, 通用场景推荐算法主要是在中心化的机构里面, 尤其是美国的政府机关, 尤其是美国的金融机构, 至于其他的方面就不会用了。

比如说: NISTPQC还选出了哈希函数签名, 选出了公钥加密,密钥交换

数字货币最关心的是数字签名算法, 我们不太需要去关心公钥加密, 和密钥交换算法。尤其是PoW的数字货币!PoW的数字货币, 比如说比特币里面, 它几乎所有区块链上的数据都是透明的!没有加密!所以严谨地来说:叫“加密货币”是不严谨的!
当然啦!约定俗成!中文里面很多翻译, 完全就是不严谨的!对英文里面的一些意思,可能不了解!当然现在约定俗成!我也偶尔称之为“加密货币”,但是我一般叫“数字货币”。
OK! 对于数字货币, NIST并没有推荐任何一类抗量子计算机破解的数字签名算法。

那么明年, NIST会公布第一种面向以美国为主, 实际上它会冲击和影响到全世界。

双锂电池CRYSTAL-Dilithium的标准参数!它就意味着: 全世界可以采用这样一种算法!基本上:政府, 银行, 只要你要互联网上签名,都会!大概率都会, 采用Dilithium! 大同小异的Dilithium!
或者再把它改一改, 比如说某些大国, 欧洲,都会把这个参数, 稍微改一改!但是大同小异。参数的更改, 无非就是公钥变大变小, 签名变大变小, 没有侵犯比如说IBM公司的专利!或者其他的人, 或者相关机构的专利!
就是改改参数, 参数的更改, 这里非常微妙!非常重要!甚至有重大的影响!无论是好的影响? 还是坏的影响?

能改参数的人, 是密码学算法里面最核心的人!Allan哥讲,湾区的Allan哥讲说:比特币核心他们知道!怎么去升级到抗量子计算机破解算法!
比特币核心Bitcoin core developers! Adam Back,  Pieter Wuille博士等等, 他们全部不知道怎么样升级到抗量子计算机破解算法!除非他们去研究了Raqcoin 热矿!除非他们跟几位研究学习多变量数字签名算法的人仔细地谈过了!

即使到2024年, 明年!NISTPQC公布多变量的数字签名算法:UOV油醋混合!作为推向以美国为主的全球“通用场景推荐算法里面备选”!Bitcoin core developers的Adam Back,  Pieter Wuille等,几乎所有人都不知道!
不要认为Bitcoin core developers有任何的解决方案, 他们没有!这就是我们要讲出来的原因!

随着2022年5月4号, 以美国为主的全世界开始升级迁移到抗量子计算机破解算法!连Bitcoin core developers都没有任何升级比特币到抗量子计算机破解算法的解决方案!没有!

所以大家找不到任何的比特币改进计划,谈到这一点, 比特币改进计划每年都会谈到, 每几年, 一两年都会谈到量子计算机的威胁!
但是没有解决方案!没有办法提BIP!没有办法提Bitcoin Incentive Plan!比特币改进计划!

如果继续等下去, 比特币的共识, 会继续越来越快地, 共识分散! 共识涣散!
那么, 无论是Michael Saylor, 还是萨尔瓦多, 或者是某国政府, 或者是大户,他们的数字资产基本上, 甚至有可能灰飞烟灭!

Bitcoin是人类历史上第一个具有个人自主权利的财富, 是自由的象征!Bitcoin是非常伟大的!Satoshi是非常伟大的!但是不要以为他是神!他有很多东西也不知道!
千万不要拿他的任何一句话, 尤其是关于技术层面上, 尤其是关于量子计算机对于比特币的威胁上, 把它拿来作为你的依据!那是错误的!那是错误的!不!就像我们谈几何, 不能把牛顿!拿出来做依据一样, 或者莱布尼兹!

对吗?

讲出来!是为了让比特币, 从现在的90分共识,不要掉到0分,而是至少在60分!这就是我们想做的事情!我们一起公开地来讨论!

坦率说, 听说Allan哥是搞网络安全的,Allan哥讲出这一句话。我对Allan哥很尊重, 但是坦率的说: 觉得有点失望,Allan哥在湾区应该见多识广, 这一句话, no!讲的不太对!

能够制定参数的, 那基本上是最核心的!比如说: 我们知道麻省理工的Silvio Micali教授,零知识证明的发明人!图灵奖的得主!他的学生Chris Peikert, 他是Algorand的首席密码学家!也是大家几乎都默认的美国的抗量子算法,格的代表!
对于Algorand, 对于它的算法,即使没有标准参数出来,(相对)也是挺放心的,它用的算法是Falcon。Falcon这样一种格的数字签名算法, 因为在过去发现实例化验证不够, 所以在2024年, 它的标准参数还有待观察,
但是, 大概率在2025年, 会公布它的标准参数

所以我说的第一点是:2024年美国国家技术标准局NIST会公布全世界第一套抗量子计算机破解的格数字签名算法标准参数, 作为以美国为主的,“通用场景的推荐算法的标准参数”!

大家就认为:哦!数字货币!比特币就要用!以太坊就要用!美国的NISTPQC推荐的算法,那推荐的算法一定是很牛掰的算法, 很牛很牛的算法!大家有没有觉得这中间少了点什么?

这是第一点!

第二点是在2024年第一套推荐算法标准参数公布之后90天内, 按照2022年5月4号白宫发布的第十号国家安防备忘录,上面写的两点:90天内, 美国商务部部长需要公布在未来的某一个时间可能在美国的商务系统里面要淘汰的算法的列表!
以及在180天, 美国的国家安全总监需要公布,在美国的国家安全系统里面,未来一个确切的时间需要淘汰的,正在美国的国家安全系统里面使用的算法的列表!如果2024年没有公布, 那么在以后每一年, 需要测试, 检查, 然后再公布!
意思就是:这个事情要每年都干!一直要干到2030年!2035年!总之你要公布:哪些算法要被淘汰!

这意味着什么呢?这意味着:很有可能!RSA算法, 在未来可能会被淘汰!RSA的Shamir是很不爽的!在2022年9月份德国的海德堡桂冠论坛上RSA的Shamir就讲说:量子计算机如果没有发展到1,000个量子比特我认为它讲的是:可供运算的逻辑量子比特!
他说:量子计算机如果没有发展到1,000个逻辑量子比特,RSA2048不应该被淘汰“我认为RSA2048还可以用100年!”
他当然不忿嘛!对嘛?!

那么在未来几年, 无论美国商务部的部长,和美国的国家安全总监,公布什么样的算法被淘汰,大家要记住一点的是:整个数字货币行业,无论是比特币,以太坊!无论是我们所知道任何的项目!99%以上的,如果不采用的是:抗量子计算机破解算法,
那么采用的就是:最容易被量子计算机破解的唯一的算法!唯一的算法:椭圆曲线签名!无论你叫什么名字,都是椭圆曲线签名!比特币以前用的ECDSA,是椭圆曲线签名!比特币现在在用的Schnorr,是椭圆曲线签名!
以太坊整个大楼地基下面用的是BLS! Boneh-Lynn-Shacham,斯坦福大学的Dan Boneh教授,他的马来西亚裔的学生Lynn, (一起)发明的椭圆曲线签名算法!
整个以太坊生态,上面所有的东西!大楼的地基, 就是架构在BLS上!也是椭圆曲线签名!
总之大家记住:在数字货币行业里面, 99%都是椭圆曲线签名!大楼的地基!

对于类似于像以太坊这样的智能合约(平台)来说:升级迁移到抗量子计算机破解算法, 非常重要!
而对于比特币!这样的PoW数字货币,长期PoW数字货币来说:尤其重要!生死攸关!

有一些短期的PoW数字货币, 最近出现的!就是挖了一段时间,挖了几年就改成PoS了! 比如说Ethereum以太坊, 比如说我心仪的Kaspa!Kaspa! 挖了几年, 砰! 走掉了! 问一下这叫Fair Launch吗?这个叫公平发布吗?
其实, 我们要的到底是公平? 还是要的是公正? 还是要的是公允?90%以上的人都把这3个概念搞错了, 我们要的其实应该不是公平, 到底是要公正? 还是公允呢?这涉及到Philosophy了, 今天不扯开来聊了!

升级到抗量子计算机破解算法! 对于长期的类似于像比特币这样的PoW的数字货币非常重要!它也会彻底影响到整个数字货币! 整个数字货币底层的大楼地基!整个数字货币的信用! 整个挖矿! 整个矿业! 整个生产矿机,  销售矿机等等, 各种显卡的! 这样的从业人员!

大家高度关注啊!马上要变天了!

那么2024年! 刚才说商务部的部长,  和美国的国家安全总监! 只要公布!即使没有公布, 它对于这整个行业的冲击, 和影响! 都会非常大!

任何一种算法的废弃, 都代表椭圆曲线签名结束了! 明确的结束了! 就是有一个确切的时间表结束了!

这是第二件事情!

第三件事情是: NISTPQC第四轮, 或者叫做附加轮的抗量子计算机破解的数字签名算法会公布!有人就问了: (2022年7月份)第三轮结束的时候! 不是公布了三类抗量子计算机破解的数字签名算法吗?
包括CRYSTAL-Dilithium双锂电池, 包括CRYSTAL-Falcon猎鹰, 也包括"Sphincs狮身人面像+"这样一种哈希函数签名。已经公布三种数字签名算法了!为什么还有第四轮? 这个非常值得说说!

第一, 所有的抗量子计算机破解算法, 在过去十年安全程度都不同的降低了!格算法降低的最多!但是却被NIST评选为,推荐给以美国为主的,全世界使用的抗量子计算机破解的数字签名算法
有人就说, 安全程度降低的这么多, 还把它作为头牌, 推荐给全世界使用, 是不是有点什么问题?
也许有这一个原因, NISTPQC重新, 或者是加多选的一轮!在这新的一轮里面,NIST要求:
第一,格的算法不能入选!
第二:必须是成熟的研发过多年的算法;
第三:签名要短!
在抗量子计算机破解(算法)里面, 符合这个条件的数字签名算法,只有多变量的数字签名算法!

在(2022年7月NIST)第三轮公布两个格的数字签名算法,和一个哈希函数签名算法。就是指双锂电池(格), 猎鹰(格)和狮身人面像(哈希)的时候。
比特币核心的程序员(也许)会想:这没法用啊!这格的数字签名, 和这哈希函数签名没法用!哈希函数签名的签名长度太大!或者是格,它的签名长度,和公钥长度加起来,也很大!这没法用啊!

那么等明年的时候, 2024年公布结果的时候!我们再来看一看, 有什么事情发生?

2024年公布,大概会是什么结果呢?我的判断是:九成以上会选多变量的数字签名算法!

多变量的数字签名算法, 在过去这么多年以来, 十几年以来, 基本上只有两种:第一种彩虹签名, 第二种油醋混合。估计明年多半是选油醋混合, 并且应该是采用多种参数应该是采用不同的特性, 打一个包, 然后最后发布!
告诉大家,油醋混合作为附加的,面向以美国为主的推给全世界使用的substitution!substitution, 替代, 候补, 备选算法!

这个就有点意思了啊!

第一个想说的是: 这里面有很多很微妙的但是很重要的事情!为什么有这么多数字签名算法?

数字签名非常重要!签上你的名字, 认可!无论是在网络安全的意义上, 法律的意义上, 以及长期使用的意义上, 都非常重要!

在这里讲一个知识点, 非常重要!NISTPQC把哈希函数签名规定为:只在软件更新上面使用,或者是达不到的地方, 或者是长期不用的地方, 偶尔用一次比如说:Windows软件更新,用的就是哈希函数签名!比如说: 天上的导弹, 卫星, 用的就是哈希函数签名!
如此重要的场景, 用的是哈希函数签名!为什么呢?

对于中心化机构来说:哈希函数签名的签名长度特别大, 但是你一个软件, 一个软件更新包, 它的程序更大!如此大的软件, 如此大的软件更新包, 顺便下载一个虽然是有点长, 但是不太长的签名哈希函数签名的签名长度!没什么大不了的呀!
如此重要!这个软件更新, 一旦被人涉入, 装了一些什么不好的东西,所以这个签名, 非常重要! NIST在某一些场景下面确定, 比如说软件更新, 长期不太用, 不频繁使用!达不到的地方,才用哈希函数签名!
还有一个原因是: 哈希函数签名通常来说非常安全, 某种程度上我们叫称之为“破解哈希函数签名”, 这个是不严谨的, 严谨的叫法都叫“非结构化高效搜索哈希函数签名”, 哈希函数签名, 没有办法破解吧!

单向函数嘛!从左边到右边特别容易, 从右边到左边特别难!一头肉膘膘的猪牵进去,出来的是火腿肠!你要把火腿肠塞进去呢?没有办法出来一头肉彪彪的大肥猪!这就是哈希函数签名的特点!
所以有人讲说:比特币要是被破解了, 那么银行就被破解了, 导弹卫星就被破解了!那胡扯!导弹卫星怎么可能被破解?!我要是正眼看你一眼都输了!

银行里面用的RSA2048, 它的安全程度比椭圆曲线签名!比特币里面用的椭圆曲线签名, 量子安全程度, 都要高那么一点点!

利用量子计算机破解RSA2048, 比利用量子计算机破解椭圆曲线签名, 所需要的量子资源, 要多那么一点点, 大约50倍!40倍!这是2017年年底, 微软量子计算部门的一篇论文, 微软量子计算这部门, 它的这可采性程度, 应该远高于一般人吧?!
在今年, 德国的BSI发了另外一篇论文,大概就在一个月前(实际上是BSI在23年8月份发布的报告)这一篇论文讲的是:不仅仅是RSA2048的破解, 比破解椭圆曲线签名要更难!就连RSA1024的破解, 都比破解椭圆曲线签名要难!

意思就是:椭圆曲线签名是最容易被量子破解的唯一的一类算法!
意思就是:整个数字货币大楼的地基,椭圆曲线签名!是最容易被量子破解的!

所以拜托!拜托拜托!得罪大家了!以后不要再讲这一句话了!太外行了!听起来, 我都觉得丢人!
什么“量子计算机如果破解了比特币, 那么银行就被破解了, 导弹卫星都被破解了!”这句话讲的!水平太差啦!
我非常能理解意见领袖他们的想法,你要表达你做过调研嘛!但是这个调研如果做过,那么采信,是非常糟糕的, 非常非常糟糕的!

欢迎大家把我刚才讲的这一段视频,发给那一些还在扯什么“量子计算机如果破解了比特币, 那么银行, 导弹卫星早就被破解了”发给他们!我讲的一定是有根据的!有理!有据!有节啊!咱也不能把意见领袖,骂的太惨了!对吧?!

另外我还讲的一点是:大家发现了没有呢?导弹,卫星,软件更新!这种重要的环节,用的是哈希函数签名! 而并没有用NISTPQC推荐给以美国为主的全世界要用的格的签名!
大家不要认为NISTPQC推荐使用的是:标准算法!再说一下:没有标准算法, 而是根据不同的场景, 采用不同的算法!“通用场景推荐算法的标准参数”才是NISTPQC把格推荐给以美国为主的通用场景的,政府,金融系统采用的算法,也是场景采用最多的算法!

但是大家要不要思考一下为什么NISTPQC又搞了一个第四轮? 附加轮?2024年会公布结果九成以上油醋混合签名,把多种参数特性打一个包!再在2025年选出标准参数, 作为备选,候补!足球场上!

对于多变量算法来说, 研究多变量算法的人, 全世界就50个人左右, 现在大家有没有觉得有点冤呢?研究格算法的近2,000人! 全世界通用场景!
研究格算法的IBM公司苏黎市中心Vadim Lyubashesky教授就讲:互联网!我认为可以采用格算法, 格签名!至于比特币, 它有更多其他的选择!

那么这个问题就留给Bitcoin Core developers, Bitcoin believers:到底是用什么算法?未来20年只有三类抗量子计算机破解的数字签名算法!基于格的, 基于哈希函数的, 基于多变量的
要么公钥太大, 要么签名太大!所以bitcoin migration to quantum resistance!definitely有一个trilemma:
绝对不能保持现有的小区块!必须要增加区块!增加区块并不是百分百的因为:公钥太大,或者签名太大!而是尽可能多的,让现有的比特币用户“跳船”成功!

在比特币过去十几年的历史上, 从来没有过“跳船”,从ECDSA这样一种椭圆曲线签名,改成Schnorr这样一种椭圆曲线签名, 都是椭圆曲线签名!
红萝卜, 白萝卜, 都是萝卜!它不是人参, 现在要换成人参了!

它就必须要尽量多的用户有一个动作: 自己手动的,把它在终端, 敲击键盘, 在自己的终端操作, 转移到抗量计算机破解算法。以前是肉身, 穿着衬衣, 啪!一枪就能打死!现在你要换上防弹衣了!你至少要有“穿上防弹衣”的这个动作!

这是2024年要发生的第三件事!
这件事情的影响也非常大!非常非常大!

它能够让全世界知道:已经结束了!抗量子计算机破解算法的遴选已经结束了!开始升级了!
它让全世界知道:以美国为主的美国商务部, 美国的国家安全总监,准备有一个确切的时间表!放弃使用,比如说RSA2048!

这是很吓人的!

以前呢!大家可以说:没有行政规定!没有法律规定!没有行政命令!我还可以用一下, 现在是彻底不能用了,RSA2048, 比如说在2030年, 或者2035年!
也许明年, 美国的商务部的部长, 或者国家安全总监不谈, 不说,不发布这样RSA2048要被废弃的报告, 或者是命令。
按照白宫的第十号国家安防备忘录: 如果需要的话, 每年都要举行这样的一个会议, 来决定在美国的商务系统, 美国的情治机关, 哪一些算法要被淘汰?

这个是很吓人的!

所以2024年非常非常关键,2025年新总统候选嘛!2024年已经是Lamb Duck跛脚鸭了!所以能干的活, 应该尽量的干!对吗?!2024年圣诞节前干完, 到现在只有400天!

对于比特币来说, 我认为这是最后一次比特币的牛市!比特币无论如何, 它的共识都会分散, 九成以上就在这两年!共识会分散!它会不会共识涣散, 甚至崩溃?几乎九成以上取决于:它能不能升级到抗量子计算机破解算法

并且必须要!马上公开地讨论:如果不能升级,完蛋了!结束了!希望和大家一起公开地讨论,告诉大家只有这一条路:采用的就是Raqcoin热矿的方式方法

大家说, 另外还有一条路, 就是把公钥藏起来!隐秘交易!这种方法不能说不可以, 但是把公钥藏起来的这样一种安全协议,它经过同行评审吗?它有密码学算法有史以来,过去七八年NISTPQC搞的如此大的,名单上是300多人啊, 如此大的同行评审吗?如果没有,你对它的安全还放心吗?

几乎没有!
OK!

所以这是华山一条路!唯一的一条路!希望公开地讲出来, 让所有人来讨论!讨论至少比没有讨论好!有质疑, 信息才会透明!才会有共识!如果信息不透明, 不允许人质疑!不允许人说话!这他妈不王八蛋嘛!对嘛!某些人, 某些机构, 甚至某些国家, 就是这德行!

量子计算机, 会发展到一个足够大的转折点!量子计算机的应用, 会发展到一个足够大的里程碑!这两点, 对于整个现在的科技社会的影响, 非常非常大!
我们现在很多人, 都能听到都能感受到, 从来没有这么多量子,量子计算机,量子人工智能,这样的消息。我们作为一个普通人都能听到, 并且听到的越来越多,
每个人的认知是有差异的, 那么你猜:在科技的最前沿, 它的冲击有多大?!

当然!还有其他第四,第五点!它可能是minority, 而不是majority!

那么, 对于整个数字货币来说:能不能升级到抗量子计算机破解算法会彻底的影响到整个圈子!尤其是比特币!

对于比特币来说, Bitcoin Core developers非常重要!但是!绝对不是像Allan哥说的:他们知道怎么升级到抗量子计算机破解算法?他们不知道!至少现在, 他们不知道!他们在等待!
有人也许会说:比特币核心能意识到要升级到抗量子计算机破解算法吗?这个我相信!他们肯定意识到了!他们九成以上!甚至百分百意识到了!他们已经意识到这个问题的重要性!
去搜索一下推特上的Adam Back,Pieter Wuille这两位 ,是聊升级到抗量子计算机破解算法最多的!也是两位最核心的!
但是他们知道怎么升级吗?他们不知道!但是他们知道问题所在!问题就在于:要么公钥太大, 要么签名太长!Giraffe Neck or Elephant  Nose!长颈鹿的脖子,或者大象的鼻子!
他们把问题提出来了!但是他们绝对不知道怎么办!他们认为:继续等待!那么要等待多长时间呢?是1年? 2年?还是5年? 10年?还是20年?可以告诉大家:50年!都不能解决这个问题!

无论是格, 还是哈希函数, 还是多变量数字签名, 没有办法!只能10%!15%的缩短它的签名长度,或者公钥长度。没有办法把100缩短到10, 或者100缩短到5!没有任何可能!下面50年?500年也不可能!
这是数学的基本原理!
就像铁, 能够被磁吸住!黄金?某些银行的,可以吸住!

所以呢他是不可能解决的!那么bitcoin core developers, 他们没有把这句话告诉大家, 他们没有讲: 我们希望在未来十年, 或者二十年, 五十年, 五百年能够解决大幅度的缩短!把抗量子的数字签名算法,
无论是格的,还是哈希的,还是多变量的,从100缩短到10!他们不会讲这句话!
这句话太外行了!有点类似于像:“量子计算机如果破解了比特币,那么就破解了银行,也破解了天上的导弹卫星,早就破解了“ 这种很无知的话!Adam Back和Pieter Wuille是不会讲的!

那么假设缩短10%, 能够用在比特币里面吗?不能用!1MB的比特币最大区块容量, 是绝对不能用的!那么Bitcoin Core developers无论是Adam back还是Pieter Wuille博士,他们讲出这句话来了吗?他们没有讲!
他们知道吗?他们一定知道!那意味着他们没有解决方案吧!Allan哥讲的:他们一定知道解决方案!他们没有解决方案!可以明确说他们没有解决方案!

他们能看到抗量子计算机破解算法出现了!基于格的, 和基于哈希函数的!他们还没有看到2024年的多变量的,他们看到了以后,他们也会是这一个思路!这个思路没有办法解决的!没有办法解决!

所以按照Bitcoin Core developers最核心的Adam back和Pieter Wuille的方法他们在等, 即使再等500年!即使再给他们500年!也没有办法大幅度的缩短,从100缩短到10!没有任何办法,即使再过500年,采用这种办法,
比特币也没有办法,升级到抗量子计算机破解算法!

唯一的一种办法, 就是采用Raqcoin热矿这种办法!中国人会讲:哦!讲了半天,原来你是在推荐, 推销这个Raqcoin,热矿?对!我不知道怎么说好!我们来讲事实, 不要去讲动机!

还有中文社区的比烂, 比烂的意思就是:哦!如果比特币被破解了,那银行!那导弹卫星!就被破解了!就都被破解了,且不说这一句话,说的完全就是错误的!这就是比烂嘛!

我们要公开地透明地把所有的问题讲出来!我们的想法就是: 比特币的共识,必定会被分散!甚至会涣散,崩溃!我们要透明地讲出来,告诉全世界热爱自由的人们:还有救!也许还有救!因为这障碍太多了,但是至少我们知道前面两个障碍怎么干?

第一个就是采用什么样的抗量子计算机破解算法能够继续地让比特币, 长期地跑PoW机制!
第一步:增加比特币区块到256兆
第二步:采用Raqcoin那样的多变量数字签名算法组合

2024年, 多变量的数字签名算法, 就是油醋混合签名, 将会成为...
这是我的猜测啊!
这是根据我学了七年的抗量子计算机破解算法,我的猜测。有可能是错误的, 在这一点上我错误的可能性比较小.,我也会犯错, 但是在这一点上, 我错误的可能性比较小。

即使明年公布了比特币核心Adam Back, Pieter Wuille也会讲:我草!公钥太大,签名太大,Giraffle Neck or Elephant Nose!

没有办法解决“基因的现状”GNEN! Giraffe Neck or Elephant Nose!GNEN!  GENE situation! no solution! right?!
但是, 我们现在给大家的一个解决方案! 并且是唯一的解决方案!

有人可能认为我在吹牛, 说大话!大家有没有发现,我都公开讲, 如果你认为我吹牛,说大话!找一些顶级的教授, 网络安全的, 搞算法的, 公开的! 不要私信给我!公开地,在我油管阿古老师, 或者是我的推特下面公开来讲说:
哎!你讲的不对, 公开的说啊!不要私底下说!不要给我留情面!

然后还有那些意见领袖!讲什么“如果比特币被量子计算机破解了 那么银行,政府,导弹,卫星早就被破解了”作为意见领袖, 还是尊重!大家愿意跟我PK?辩论?
你讲这句话,出处在哪里嘛?讲话要有理有据,然后点到为止!

比特币升级到抗量子计算机破解算法!难度非常大! 难度非常非常大!我们非常尊重的比特币核心开发者Pieter Wuille博士推特上他有两句话所有的抗量子计算机破解算法要么签名太大, 要么公钥太大, 并且缺少丰富特性!
这两句话!实际上是非常至关重要的!

只有你在这个技术的前沿, 你浸淫了半年一年或者三五年我学习了七年, 我的搭档丁津泰,丁教授,他是二十多年全世界最顶尖的抗量子计算机破解算法的数学家!那么我们都能部分, 甚至全部, 或者超过地理解到这两句话的意思:
这两句话说一个最主要的点:要把抗量子计算机破解算法太长的公钥, 或者太长的签名,把它小小地缩短一点,是可以的; 大大地缩短, 缩短到现在的椭圆曲线签名, 用在比特币里面的椭圆曲线签名的程度,是不可能的!
没有任何可能!在未来二十年,甚至五十年!没有任何可能!没有任何可能!

两条直线平行,在极远处是交叉的?还是不交叉的?我们一般人认为是不交叉的, 黎曼几何认为最远处是交叉的!
连这种事情都有可能!但是把抗量子计算机破解这三类数字签名算法:它的公钥长度, 或者签名长度, 大幅度地缩短, 是没有任何可能的!
哈哈哈!未来二十年,五十年都不可能

意思就是:你要采用这样一种抗量子计算机破解算法, 通过缩短签名的长度,把它应用在比特币里面, 更换现有比特币里面的椭圆曲线签名来升级比特币,没有可能!未来二十年,五十年都不可能!
如果不可能的话, 对于比特币的这个安全是致命的打击! 意思就说:比特币不能升级到抗量子计算机破解算法了

比特币是价值存储, 没有多少应用, 无用既大用!非常好的这个Philosophy哲学观念! 它的基础就是安全, 没有安全就没有信任! 如果比特币不能升级到抗量子计算机破解算法.那么数字货币行业的半边天就直接垮了嘛!或者数字货币行业整个就垮了嘛!

我们知道有一种办法, 不需要缩短公钥长度, 主要是公钥的长度, 我们知道怎么把它在比特币里面应用起来, 并且我们是全世界唯一的能够这么干的人!并且我们是全世界不多的人里面, 或者带头的人里面知道怎么干这一件事情的.

希望把它公开地讲出来, 透明地讲出来, 希望能够推动比特币升级到抗量子计算机破解算法!并且采用这样一种抗量子计算机破解算法!希望全世界的比特币核心开发者, 比特币的信仰者, 比特币矿机从业人员大家去仔细研究一下, 采用了这一种方式方法的一种数字货币!

中文名字叫热矿, 英文名字叫Raqcoin! R,A, Q, C, O, I, N,它是全世界唯一的一个, 现在采用这样一种方式方法的长期PoW, 接近九十年的PoW的数字货币!
它用的是抗量子计算机破解的数字签名算法的组合, 也是全世界唯一的一个采用算法组合的!

为什么叫算法组合呢?

因为抗量子计算机破解算法, 所有的算法!在过去十年, 它的安全程度全部降低了!哈希函数签名, 多变量数字签名!大约降低了5%!格的数字签名算法, 前面说过:美国国家技术标准局把格的数字签名, 格的公钥加密,密钥交换算法, 推荐给全世界使用,作为推荐!
通用场景推荐算法, 但是格算法在过去十年,安全程度降低了42%!这句话呢的人,叫做Daniel J. Bernstein!全世界最顶级的研究格, 研究哈希函数签名, 研究椭圆曲线签名的密码学家!是他讲的!

但是大家有没有觉得很奇怪?既然DJB讲的:过去十年, 格的安全成都降低的最多42%!为什么NIST美国国家技术标准局, 把它作为通用场景推荐算法!推荐给以美国为主的全世界使用呢?

OK?

在比特币升级到抗量子计算机破解算法的过程当中, 我们呼吁全世界信仰比特币的人!大家一起努力!因为如果今天我们不公开呼吁, 大家不公开呼吁!那么在2024年, 在2025年 以及未来的七八年, 全世界都在升级到抗量子计算机破解算法的过程当中,
整个比特币行业里面, 包括Bitcoin Core developers, 包括bitcoin believers, 比特币的意见领袖们, 他们是没有任何办法他们没有任何办法知道:如何升级比特币到抗量子计算机破解算法的?我们也不是全部知道, 但是我们知道升级到抗量子计算机破解算法,
现有的比特币, 面临的至少有三到四个障碍!至少我们知道两点,
第一点: 如何采用多变量的数字签名算法来升级比特币而采用格的数字签名, 采用哈希函数签名, 是没有办法让比特币,现有的比特币继续长期跑PoW机制的! 没有任何办法!

采用格的数字签名算法, 或者是采用哈希函数签名的, 能够让比特币短期地跑, 运行PoW机制!跑个三五年, 跑个七八年, 但是没有任何办法长期地跑!
跑多变量的数字签名算法, 采用现在的热矿Raqcoin的方法, 也许可以继续跑一百年!

OK?!

第二:比特币要升级到抗量子计算机破解算法!必须得把今天的比特币, 退回到!也许是四五年前的比特币!

就是在Block Size War!以比特小鹿的吴忌寒, 吴总!江卓尔, 江总等为主和BlockStream的Adam back等在2017年, 打的那一仗, 区块容量之战!
那一战其实是小寒总, 江总,他们的大区块路线, 才是正确的!
小区块路线没有任何办法, 去容纳任何一种抗量子计算机破解的数字签名算法!没有任何办法!未来十年,二十年,五十年, 一百年,五百年也不行!

OK?!

大家不要以为我说大话!至少我了解!我学了七年抗量子计算机破解算法, 我知道一些基本的数学原理, 我不一定是全知道。

但是我基本上知道:2017年Block Size War之战小寒总和江总,是正确的路线,技术路线!当然,他们也不一定知道是要升级啊!但是那条路线是对的!
侧面说明一下: Vitalik呢, 大家都认为是V神, 中文社区叫V神, Vitalik。 二流的技术员, 一流的研究者, 顶流的布道者!
所以作为顶流的布道者, 他是一个二流的技术员程序员, 经常乱点科技树!比特币基本上就到了这个程度了!

比特币现在就在这个关键的时刻, 如果没有办法升级到抗量子计算机破解算法那么它会失去信用, 它会失去信任!因为安全是比特币最核心的, 没有安全任何东西都没有了!

刚才也说到Vitalik, 大家讲什么零知识证明, 讲什么那个, 这个, 那个什么Layor 1, Layor 2, That's all bullshit probably!安全才是排在第一的!

我们总结一下: 2024年是抗量子计算机破解爆发年!欢迎全世界的比特币的意见领袖, 欢迎全世界的比特币的核心开发者, 比特币的程序员!欢迎比特币矿机研发, 生产, 管理, 销售人员!我们一起来聊一聊: 比特币在现在,未来七年面临的巨大的危机!
以及部分的解决方案!这是一个非常大的机会!希望大家一起公开地聊, 能够部分地挽救比特币!比特币的共识不可避免的由现在的假设是90分, 它会到60分, 40分, 甚至0分!
如果我们不公开地去谈它的障碍, 那么我们估计应该会sooner or later, 迟早到0分!

我绝对不相信比特币能够到比如说20万美金, 或者一百万美金!没有任何理由相信!我认为它已经结束了!它还有400天!到2024年12月25号圣诞节左右, 它基本上就会开始共识分散!共识涣散, 甚至崩溃!
2024年共识分散;2025, 2026年共识涣散;2027, 2028年再没基本上甚至是部分的解决方案, 它的共识会崩溃!

因为在2024年, 有数量级地增加的人会认识到:比特币没有办法完全地,成功地,全部地!升级到抗量子计算机破解算法!
它只能够部分地!就像刚才我讲的两个障碍,只能采用像热矿Raqcoin这样的办法来升级,未来20年,50年, 只有这一种算法在采用邮政编码化后,才能够用在比特币里面!

第二点是: 比特币必须要把现有的特性倒回到5年前至少!今天比特币的特性没有办法用, 没有任何一种抗量子计算机破解算法能用!也许我们在未来可以研发出来,但是我们还要等个五年,也许十年!
OK!

欢迎大家把我的视频转发给相关的任何人!我是油管上的阿古老师!古往今来的阿里巴巴!欢迎大家在我的油管频道上公开的评论!转发!点评!以及开通小铃铛!请不要私信给我!

另外由我主持的多变量学院,面向全球招生以华人为主!我们主要讲的就是这些内容!三天在线2400美金!好像是3000美金?OK! Whatever!欢迎大家报名!

我们将带给大家一个未来七八年,五千亿美金PoW数字货币变化的危机和巨大的市场!

你要来!

谢谢大家!

Reply all
Reply to author
Forward
0 new messages