SequenceHash:让多哈希更安全

SequenceHash: Multihashing for the rest of us

SequenceHash:让多哈希更安全

多哈希(multihashing)看似简单,实则是密码学中的常见陷阱。直接拼接输入再哈希,极易引发严重的安全漏洞,甚至让零知识证明面临伪造风险。Trail of Bits 推出了 SequenceHash 和 SequenceMAC,这是一套不依赖特定哈希函数的通用解决方案。不同于仅支持 Keccak 的 TupleHash,SequenceHash 可无缝适配 SHA256、SHA512、BLAKE 等多种主流算法。它通过独特的长度后缀编码和双哈希结构,彻底解决了输入歧义和长度扩展攻击问题,同时支持自定义字符串以实现域分离。项目已开源并提供了 Rust、Go 和 Python 三种语言的实现,旨在让开发者能安全、便捷地处理多值哈希需求。

多哈希比你想的要难得多,而一旦出错,在零知识证明中引入的伪造风险,其代价有时高达数百万美元。

同日更多故事

2026-10-02