Kryptovaluuttapörssien haasteet post-kvanttikryptografiassa
Laajalti käytetty menetelmä, jota kryptovaluuttapörssit hyödyntävät talletusosoitteiden luomisessa, pitäen yksityiset avaimet offline-tilassa, saattaa vaarantua, jos lohkoketjut siirtyvät post-kvanttikryptografiaan, kertoo uusi tutkimus.
Hierarkkiset deterministiset lompakot
Pörssit, kuten Coinbase ja Binance, luottavat tällä hetkellä hierarkkisiin deterministisiin lompakoihin, jotka on standardoitu Bitcoin Improvement Proposal 32:n (BIP32) mukaisesti. Tämä suunnittelu mahdollistaa operaattoreiden luoda uusia talletusosoitteita palvelimella tallennetusta julkisesta avaimesta, kun taas yksityinen allekirjoitusavain pysyy offline-tilassa kylmässä varastoinnissa.
Post-kvanttisignatuurijärjestelmät
Kuitenkin Project Elevenin tutkijat väittävät, että tämä arkkitehtuuri ei välttämättä toimi joidenkin post-kvanttisignatuurijärjestelmien, kuten ML-DSA:n, kanssa. ML-DSA on digitaalinen allekirjoitusstandardi, jonka Yhdysvaltain kansallinen standardointi- ja teknologialaitos on viimeistellyt osana post-kvanttikryptografiaohjelmaansa.
Project Elevenin tutkimus
Project Eleven, post-kvanttikryptografiaan keskittyvä startup, joka perustettiin vuonna 2024 ja jota tukee Castle Island Ventures yhdessä Coinbase Venturesin kanssa, kehittää työkaluja auttaakseen rahoitus- ja lohkoketjujärjestelmiä siirtymään kvanttiresistenttiin turvallisuuteen.
”Jos Bitcoin omaksuu ML-DSA:n ilman kaltaistamme rakennetta, menetät ei-kovetettua johdantoa,” sanoi Conor Deegan, Project Elevenin CTO ja perustaja, Decryptille.
Uuden mallin haasteet
Tämän mallin mukaan yksityisen avaimen olisi osallistuttava jokaiseen lapsiavainjohdantoon, jota käytetään uusien osoitteiden luomiseen. Vaikka järjestelmät voisivat luottaa laitteistoturvamoduleihin, turvallisiin alueisiin tai eristyksissä oleviin laitteisiin näiden toimintojen suorittamiseksi, Deegan huomautti, että tällaiset lähestymistavat lisäävät monimutkaisuutta ja operatiivista riskiä.
”BIP32:n tänään tarjoama puhdas erottelu, jossa julkinen avain on kuumassa palvelimessa ja yksityinen avain kylmässä varastoinnissa, katoaa,” hän sanoi.
Prototyypilompakko
Tiimi julkaisi löydöksensä kryptografiaan keskittyneessä IACR-tutkimusarkistossa aiemmin tässä kuussa ja esitteli prototyypilompakon, joka on suunniteltu palauttamaan tämä toiminnallisuus kvanttiresistenttien tekniikoiden avulla. Ehdotettu suunnittelu luo uudelleen BIP32:n ytimen ominaisuuden, joka tunnetaan nimellä ei-kovetettu avainjohdanto, mahdollistaen uusien julkisten avainten luomisen ilman, että yksityiset avaimet paljastuvat edes post-kvanttikryptografian aikakaudella.
Yhteensopivuus ja tulevaisuus
Rakennus toimii kokonaan lompakkokerroksella, mikä tarkoittaa, että lohkoketjujen itsensä tarvitsee vain tukea lompakassa käytettävää allekirjoitusjärjestelmää. Bitcoin ei tällä hetkellä tue ML-DSA:ta tai vaihtoehtoista järjestelmää, jota tutkijoiden prototyypissä käytetään, mikä tarkoittaa, että protokollapäivitys olisi tarpeen ennen kuin tällaisia suunnitelmia voitaisiin ottaa käyttöön verkossa.
Deegan lisäsi, että samanlaisia lompakkorakenteita voitaisiin jo toteuttaa Ethereumin avulla käyttämällä tilin abstrahointia, joka mahdollistaa joustavamman allekirjoituslogiikan ilman, että protokollatason muutoksia tarvitaan.