Биткоин-биржи могут снизить квантовую угрозу до обновления сети

биткойн квантовая безопасность криптография кошельки биржи блокчейн cryptoslate.com

Обеспечьте квантовую безопасность Биткойна: внедряйте новые подписи и оптимизируйте операции на биржах и в кошельках. Изучите P2MR и постквантовые схемы для защиты активов.

Будущий квантово-устойчивый Биткойн должен будет пройти через системы, которые сегодня хранят и перемещают монеты. Биржи, институциональные кастодианы, аппаратные кошельки и платформы управления ключами должны будут принять новые правила, продолжая обрабатывать депозиты, снятия средств, одобрения, резервное копирование и восстановление.

Эта операционная задача оказалась в центре дискуссии после того, как Coinbase опубликовала 9 сентября отчет о семинаре по постквантовому Биткойну, который она провела совместно со Стэнфордским университетом и Localhost Research. Coinbase заявила, что на закрытой встрече собрались разработчики, криптографы, институциональные кастодианы и эксперты по аппаратным кошелькам. Участники не пришли к консенсусу относительно конкретного постквантового подхода и выявили открытые компромиссы, связанные с размером транзакций, производительностью оборудования, управлением ключами и внедрением.

Более раннее исследование Glassnode об уязвимости Биткойна дает количественную оценку этой проблеме развертывания. По данным на май, примерно 1,6 миллиона BTC находились в выходных данных, связанных с биржами, публичные ключи которых уже были видны в блокчейне.

Видимый публичный ключ сам по себе не является условием для кражи. Источники, опубликованные до сентября, не сообщали о наличии криптографически значимого квантового компьютера, способного взломать подписи Биткойна, и Coinbase назвала риск не непосредственным. Измерение вместо этого идентифицирует монеты, на которые достаточно мощная будущая машина могла бы нацелиться, не дожидаясь, пока их владельцы потратят.

Когорта из 1,6 миллиона BTC под управлением кастодианов

Подписи Биткойна позволяют сети проверить, что отправитель контролирует закрытый ключ. Обычные компьютеры не могут получить этот закрытый ключ из его публичного аналога. Алгоритм Шора, работающий на достаточно мощном квантовом компьютере, в принципе, мог бы нарушить это предположение.

Видимость публичного ключа, таким образом, разделяет риск на два временных окна. Атака на хранящиеся активы, или атака с длительным воздействием, будет нацелена на ключ, который оставался видимым в блокчейне. Атака с коротким воздействием будет нацелена на ключ, раскрытый только после того, как транзакция попадет в мемпул, предоставляя злоумышленнику короткое окно до подтверждения.

Glassnode оценил, что в мае 6,04 миллиона BTC, или 30,2% от выпущенного предложения, имели видимость публичного ключа в состоянии покоя. Фирма классифицировала 1,92 миллиона BTC как структурно уязвимые, поскольку тип выходных данных по своей конструкции раскрывает ключ или его эквивалент. Она отнесла 4,12 миллиона BTC, или 20,6%, к операционному поведению, такому как повторное использование адреса или оставление баланса, связанного с ключом, после того, как его раскрыла транзакция.

Балансы, связанные с биржами, были самой крупной обозначенной частью этого операционного пула. В сводке Glassnode указано 1,63 миллиона BTC, или 8,1% предложения, в то время как в подробном разделе — 1,66 миллиона BTC, или 8,3%. Эти два среза поддерживают общее описание примерно 1,6 миллиона BTC, что составляет около 40% от общего числа операционно уязвимых активов, согласно исследованию.

Обозначение имеет ограничения. Glassnode представил биржи как атрибутированный подмножество балансов в блокчейне, а не исчерпывающий инвентарь, и предостерег от интерпретации данных как рейтинга безопасности, платежеспособности или непосредственного риска. Результаты также сильно варьировались: балансы, отнесенные к Coinbase, показали 5% уязвимости по данной методологии, в то время как несколько других бирж показали гораздо более высокие доли. Масштаб кастодиального обслуживания сам по себе не определял степень уязвимости.

Активное управление дает биржам инструменты, которых нет у спящих держателей. Glassnode заявил, что гигиена адресов, ротация выходных данных и управление резервами могут сократить операционную уязвимость до того, как Биткойн примет постквантовую схему подписей. Кастодиан по-прежнему должен координировать политики, одобрения, резервное копирование, адреса депозитов и снятия средств, но он может принять решение о перемещении контролируемого баланса.

Спящие монеты и монеты с утерянными ключами находятся на противоположном конце этого спектра. Мартовская публикация Google Quantum AI разделила активные активы, которые могут быть мигрированы, от заброшенных или недоступных активов, владельцы которых не могут произвести действительную транзакцию. Изменения протокола могут создать более безопасное место назначения, но они не могут заставить отсутствующего владельца ключа подписать транзакцию.

Это различие превращает биржевой пул в большое испытание исполнения, а не в вердикт по самой сложной части миграции.

Рабочий поток Текущие доказательства Оставшаяся работа
Сокращение длительного воздействия Гигиена адресов может снизить операционную уязвимость Перемещение существующих балансов и развертывание более безопасных типов выходных данных
Защита от короткого воздействия Изучаются кандидатные постквантовые подписи Выбор, интеграция и активация схемы
Развертывание кастодиального обслуживания Бенчмаркинг устройств и симуляция MPC показывают ограниченную осуществимость Валидация производственных средств управления, резервного копирования и интероперабельности
Спящие активы Уязвимость может быть измерена Решение проблемы активов, которые не могут добровольно мигрировать

BIP-360 открывает путь, пока операции догоняют

BIP-360 отделяет смягчение последствий длительного воздействия от выбора постквантовой подписи. Предлагаемый Bitcoin Improvement Proposal добавит Pay-to-Merkle-Root (P2MR) в качестве нового выходного типа SegWit посредством мягкого форка.

P2MR сохраняет функциональность древовидных скриптов в стиле Taproot и удаляет путь траты ключа Taproot. Средства могут быть зафиксированы в дереве скриптов без раскрытия публичного ключа в выходных данных по умолчанию, что снижает поверхность атаки для атак с длительным воздействием.

Предложение не добавляет постквантовый алгоритм подписи. Существующие биржевые балансы, устаревшие выходные данные и текущие монеты Taproot останутся на своих местах до тех пор, пока их контроллеры не переместят их. P2MR также оставляет открытым окно короткого воздействия, поскольку трата обычно раскрывает публичный ключ, пока транзакция ожидает подтверждения. BIP-360 утверждает, что для этого окна может потребоваться отдельное предложение по постквантовой подписи.

Таким образом, активация создаст необязательное место назначения, за которым последует операционная работа по добавлению поддержки кошельков и перемещению балансов. Статус предложения как черновика также имеет значение: у него нет графика активации, и он представляет собой один из рассматриваемых подходов.

Недавние эксперименты начали сужать отдельные вопросы развертывания. 19 августа Blockstream Research опубликовала результаты тестирования, показывающие, что несколько протестированных аппаратных кошельков могут генерировать хеш-основанные постквантовые подписи, используемые в их исследовании. Область охвата включала генерацию подписей на этих устройствах и исключала постквантовую верификацию прошивки, решетчатые схемы и изогении.

Результат демонстрирует ограниченные возможности устройств. Производителям по-прежнему придется выбирать поддерживаемые алгоритмы, обеспечивать безопасность прошивки и резервных копий, создавать пути восстановления и интегрироваться с любыми правилами, которые в конечном итоге примет Биткойн.

Институциональное кастодиальное обслуживание достигло аналогичной ранней стадии тестирования. BitGo, регулируемый кастодиан, и фирма по безопасности MPC Silence Laboratories сообщили в мае о симуляции постквантовой транзакции с использованием ML-DSA в рабочем процессе кошелька с многосторонними вычислениями (MPC). Эксперимент охватил распределенный контроль ключей, применение политик и разделение обязанностей. Его статус как симуляции означает, что производственное развертывание на биржах Биткойна не доказано.

Эти тесты разбивают масштабную миграцию на конкретные инженерные вопросы. Способность устройства генерировать подпись, способность платформы кастодиального обслуживания применять политики и способность Биткойна проверять новый алгоритм — это отдельные уровни. Каждый уровень может быть успешным в изоляции, в то время как общая миграция остается незавершенной.

Два трека определяют готовность

Отчет о семинаре Coinbase ставит криптографический дизайн и операционное развертывание на параллельные треки. Семейства подписей несут разные затраты в размере транзакций, производительности оборудования, предположениях безопасности и управлении ключами. Затем развертывание должно перенести выбранный дизайн через институты и частных лиц, не прерывая доступ к средствам.

Имеющиеся данные не ставят один трек выше другого. Биржи концентрируют большую, активно управляемую уязвимость и могут быть проще в координации, чем спящие держатели. Их сложность также делает их требовательным испытанием безопасного исполнения. Криптографически элегантное предложение мало что даст, если кастодианы и кошельки не смогут его развернуть; безупречные операции не будут иметь назначения, пока Биткойн не договорится о новых правилах протокола.

Краткосрочный прогресс можно измерить, не привязывая дату к квантовой угрозе. Кастодианы могут сократить повторное использование, картировать раскрытые балансы и тестировать изменения в генерации ключей, резервном копировании, одобрениях, депозитах и снятиях средств. Производители оборудования могут проводить бенчмаркинг кандидатных схем и путей прошивки. Разработчики могут оценить P2MR наряду с предложениями по подписям, охватывающими окно короткого воздействия.

Примерно 1,6 миллиона BTC, идентифицированные Glassnode, ценны тем, что превращают абстрактный переход в видимую когорту. Их активные операторы обладают как возможностью действовать, так и обязанностью доказать, что крупномасштабная миграция может сработать. Успех там решит один материальный фрагмент уязвимости Биткойна. Спящие монеты, консенсус экосистемы и окончательный криптографический выбор останутся.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: