AmericanFortressin Kvanttipostin Turvallisuussuunnitelma
AmericanFortress on esittänyt kvanttipostin turvallisuussuunnitelman, joka on suunniteltu suojaamaan olemassa olevia Bitcoin-, Ethereum- ja Solana-lompakkosoitteita ilman, että haltijoiden tarvitsee siirtää varoja tai vaihtaa avaimiaan. Yhtiö julkaisi teknisen asiakirjan nimeltä ”Zero-Knowledge Proof of Seed Provenance” (ZK-PoSP) kansainvälisen kryptologisen tutkimuksen yhdistyksen ePrint-arkistossa.
Suunnitelman Toimintaperiaate
Suunnitelma mahdollistaa lompakon todistaa, että se tietää siemenen, jota käytettiin osoitteen luomiseen, paljastamatta kuitenkaan tätä siementä. ZK-PoSP toimisi olemassa olevien allekirjoitusjärjestelmien rinnalla ja voisi korvata klassisen allekirjoitusvaiheen, jos kvanttitietokoneet pystyvät hyökkäämään elliptiseen käyrä kryptografiaan.
Bitcoin ja Ethereum käyttävät secp256k1-käyrää, kun taas Solana hyödyntää yleisesti Ed25519:ää. ZK-PoSP on suunniteltu kattamaan molemmat käyrät sekä hierarkkiset deterministiset lompakkostandardit, kuten BIP32 ja SLIP-10.
Kvanttipostin Haasteet
”Kvanttipostin turvallisuus on arvioitu, koska taustaoletuksia ei ole testattu kryptografisesti merkittävää kvanttitietokonetta vastaan, joita ei tällä hetkellä ole olemassa.”
Kuitenkin riittävän tehokkaat kvanttitietokoneet voisivat teoreettisesti käyttää Shorin algoritmia saadakseen yksityiset avaimet paljastetuista julkisista avaimista. Googlen Quantum AI -tiimi arvioi äskettäin, että 256-bittisen elliptisen käyrä kryptografian murtamiseen voisi vaatia alle 1 500 loogista kubittia ja kymmeniä miljoonia kvanttiportteja.
Implementointi ja Kustannukset
AmericanFortressin mukaan lohkoketjut voisivat toteuttaa ZK-PoSP:n lisäämällä todistuksen vahvistamisen solmupohjaisella ohjelmistopäivityksellä. Lompakkotoimittajien olisi myös luotava tarvittavat todistukset. Kunnes verkko hyväksyy ja valvoo tämän vahvistuksen, osoitteet, joiden julkiset avaimet ovat jo näkyvissä lohkoketjussa, pysyvät alttiina tulevalle kvantti hyökkäykselle.
Yhtiön mukaan kertatodistuksen luominen osoitteen suojaamiseksi maksaa noin 0,002 dollaria 16-ytimisellä palvelimella, kun taas jokaisen transaktiotodistuksen hinta on noin 0,00125 dollaria. Nykyinen toteutus vie raportoidusti noin 12 sekuntia allekirjoittaa transaktio, ja vahvistaminen vaatii yhdeksästä kymmeneen millisekuntia.
Institutionaalinen Kiinnostus
AmericanFortress aikoo lisensoida ohjelmistokehityspakettinsa lohkoketjuille ja muille projekteille, mikä tarkoittaa, että käyttöönotto riippuu osittain kaupallisista ehdoista sekä riippumattomasta teknisestä tarkastuksesta. Ehdotus saapuu, kun institutionaalinen kiinnostus kvanttipostin turvallisuuteen kasvaa.
”Nykyinen toteutus on jo käytännöllinen institutionaaliselle selvitykselle, ja laitteistokiihdytys sekä todistusjärjestelmän parannukset tulevat edelleen vähentämään allekirjoitusaikoja,” sanoi AmericanFortressin toimitusjohtaja Michal ”Mehow” Pospieszalski.
Kvanttipostikryptografia on konsortion ensimmäinen tutkimusaihe, ja sen jäsenet päättävät itsenäisesti, mitkä kehittäjät ja organisaatiot saavat rahoitusta. Kuitenkin ZK-PoSP ei tarjoa suojaa, ellei Bitcoinin kehittäjät, kaivostyöläiset, solmutoimijat, lompakkoyritykset ja käyttäjät hyväksy tarvittavia muutoksia.
Ethereum on seurannut erilaista polkua ja testaa hash-pohjaisia allekirjoituksia kvanttisuojausroadmapinsa mukaan. AmericanFortressin ehdotus kohtaa nyt saman keskeisen testin kuin muut turvallisuussuunnitelmat: riippumattoman kryptografisen tarkastuksen, toteutustarkastukset ja riittävän verkko-yhteisön hyväksynnän sen käyttöönottoon.