Lanjutan Pelajaran 2 Baca 4 menit

Apa yang sudah diselesaikan, dan bagaimana masing-masing jatuh

Sejarah tantangan yang diselesaikan, dengan metode yang digunakan dan waktu yang dihabiskan untuk masing-masing.

Kronologi tantangan yang diselesaikan adalah satu-satunya ukuran jujur yang ada dari kemampuan nyata pencarian kunci — karena setiap barisnya adalah hasil yang dipublikasikan, dapat diverifikasi di blockchain, dan bukan klaim di forum.

Langkah-langkah pertama jatuh dengan sendirinya, hampir tanpa usaha. Kunci dengan satu, dua, lima, sepuluh bit dapat ditemukan oleh siapa saja dengan kalkulator dan kesabaran, dan disapu bersih dalam beberapa bulan pertama. Hingga sekitar langkah kelima puluh, ceritanya sama: komputer biasa, beberapa jam, dan alamatnya kosong.

Mulai dari lima puluh bit ke atas, situasinya berubah. Langkah-langkah mulai dijatuhkan oleh orang-orang dengan ladang kartu grafis, dan interval antara satu langkah dan langkah berikutnya tidak lagi diukur dalam minggu tetapi dalam tahun. Setiap bit menggandakan pekerjaan, dan tangga menjadi semakin curam persis dengan kecepatan yang diperkirakan.

Setiap langkah menuntut dua kali lipat dari sebelumnya, dan antrean yang datang semakin berkurang.

Dua keluarga hasil hidup berdampingan dalam daftar ini, dan membingungkannya adalah kesalahan paling umum bagi mereka yang membaca tabel untuk pertama kalinya.

Dalam keluarga pertama adalah langkah-langkah dengan nomor lebih rendah, diserang dengan penyapuan murni. Hanya alamat yang diketahui, tidak ada jalan pintas, dan solusinya adalah kekuatan brute pada kartu grafis, persis seperti yang dijelaskan di Pelajaran 2 modul sebelumnya. Waktu sebanding dengan seluruh interval.

Dalam keluarga kedua adalah langkah-langkah dengan nomor jauh lebih tinggi — jauh di atas apa yang dapat dicapai oleh penyapuan apa pun — yang tetap jatuh, karena kunci publik mereka terpapar. Di sini metodenya adalah kanguru Pollard, dan biayanya adalah akar kuadrat dari interval. Itulah sebabnya tabel memiliki lompatan yang tampaknya absurd, dengan langkah-langkah sangat tinggi yang diselesaikan sementara langkah-langkah yang jauh lebih rendah tetap berdiri: itu bukan keberuntungan atau kejeniusan, itu adalah perbedaan antara menyerang interval dan menyerang akarnya.

Ukuran kunci tidak memutuskan apa-apa. Yang memutuskan adalah apakah bisa mencapainya.

Penting juga untuk menceritakan bagian yang buruk, karena itu adalah bagian dari sejarah dan mengajarkan lebih dari kemenangan. Dalam lebih dari satu kasus, orang yang menemukan kunci tidak mendapatkan hadiahnya. Transaksi yang memindahkan koin perlu ditransmisikan ke jaringan dan terlihat di mempool sebelum dikonfirmasi — dan ada program yang mengawasi mempool tepat menunggu hal itu. Melihat kunci terungkap dalam tanda tangan, seorang pengamat membuat transaksi bersaing dengan biaya jauh lebih tinggi dan jaringan mengonfirmasi miliknya. Ini disebut pencurian dalam perjalanan, dan sudah terjadi pada mereka yang menyapu selama berbulan-bulan.

Pertahanannya sudah dikenal: berkoordinasi sebelumnya dengan seorang penambang agar transaksi masuk ke blok tanpa melewati mempool publik. Ini memerlukan kerja keras, membutuhkan kontak sebelumnya, dan mereka yang menyadari ini setelah kehilangan belajar dengan mahal.

Antara menemukan dan menerima ada bagian jalan, dan itu tidak aman.

Apa yang diajarkan oleh seluruh kronologi, pada akhirnya, dapat diringkas dalam tiga kalimat.

Pertama: kemajuan sangat lambat secara eksponensial. Puluhan tahun peningkatan perangkat keras membeli beberapa puluh bit, dan akan membeli beberapa puluh lagi dengan kecepatan yang sama — yang membuat 256 bit berada di luar cakrawala yang dapat dibayangkan.

Kedua: yang menentukan kesulitan nyata bukanlah ukuran kunci, tetapi apa yang terpapar. Interval kecil dengan kunci publik yang dipublikasikan akan jatuh; interval yang sama yang tersembunyi di balik hash bertahan jauh lebih lama.

Ketiga: tidak ada dari hasil ini yang menyentuh kriptografi. Tidak ada kurva yang dipecahkan, tidak ada hash yang dibalik. Yang jatuh adalah apa yang selalu jatuh — ruang pencarian kecil, dipilih seperti itu dengan sengaja oleh mereka yang membuat tantangan.

Dan ketika itu tidak disengaja? Ada seluruh kategori kunci lemah yang tidak dibuat sebagai lelucon, dan uangnya hilang selamanya karena pilihan yang tampaknya cerdas pada saat itu. Di pelajaran berikutnya, dompet otak.