Bitcoinin Jälkikvanttimigraatiokeskustelu
Bitcoinin jälkikvanttimigraatiokeskustelu on siirtynyt lompakkoturvallisuuteen ja käyttämättömien kolikoiden käsittelyyn sen jälkeen, kun Ledgerin CTO Charles Guillemet väitti, että uuden allekirjoitusjärjestelmän valitseminen voi osoittautua helpommaksi kuin Bitcoin-käyttäjien ja olemassa olevien varojen turvallinen siirtäminen.
Guillemetin Kommentit
Ledgerin CTO Charles Guillemet sanoi Ledgerin julkaisemassa teknisessä analyysissä, että
”Bitcoinilla ei ole tänään kvanttitietokoneongelmaa”
, varoittaen kuitenkin, että migraatiotutkimus, ohjelmiston toteutus, laitteistolompakkovaihdokset ja käyttäjien hyväksyntä voivat kestää vuosia. Hän mainitsi, että tänään ei ole tiedossa yhtään kryptografisesti merkittävää kvanttitietokonetta, joka voisi murtaa Bitcoinin nykyiset allekirjoitukset, ja tällaisen koneen aikaraja on edelleen epävarma.
SHRINCS ja Sen Haasteet
Hänen arvionsa keskittyy SHRINCS:iin, Bitcoinille erityiseen jälkikvantti-allekirjoitus ehdotukseen, joka yhdistää pienemmän tilallisen allekirjoitusmekanismin suurempaan tilattomaan palautuspolkuun. Määrittely on edelleen keskeneräinen, sillä sillä ei ole määriteltyä BIP-numeroa, ja se toteaa, että sen muodollinen ”turvallisuusnäyttö on TODO”.
Guillemet jakoi siirtymisen kolmeen ongelmaan: jälkikvantti-allekirjoitusjärjestelmän valinta, Bitcoin-lompakoiden ja protokollainfrastruktuurin mukauttaminen tähän järjestelmään sekä päätöksenteko siitä, miten olemassa olevat BTC:t tulisi siirtää kvanttivastaisiin tuloksiin.
Kvanttitietokoneet ja Bitcoinin Turvallisuus
Bitcoinin nykyinen transaktio-oikeutus perustuu voimakkaasti ECDSA– ja Schnorr-allekirjoituksiin, jotka on rakennettu elliptisen käyrän kryptografian varaan. Riittävän tehokas kvanttitietokone, joka käyttää Shorin algoritmia, voisi teoreettisesti palauttaa yksityiset avaimet altistetuista julkisista avaimista, mutta tänään ei ole julkisesti demonstroitu konetta, joka voisi suorittaa tämän hyökkäyksen Bitcoinia vastaan.
Migraation Haasteet
Guillemet sanoi, että migraatiota ei voida arvioida pelkästään korvaavan järjestelmän kryptografisen vahvuuden perusteella, koska lompakoiden, laitteistolaitteiden, varmuuskopiointijärjestelmien ja monilaitteisten asetusten on toteutettava se turvallisesti. Hän kuvasi sosiaalisen sopimuksen saavuttamista haavoittuvista perintökolikoista yhdeksi vaikeimmista ratkaisemattomista kysymyksistä.
SHRINCS:n Suunnittelu ja Haasteet
Nykyinen SHRINCS-ehdotus kuvaa hash-pohjaista järjestelmää, joka on rakennettu SHA-256:n ympärille, samaa hash-perhettä, jota Bitcoin käyttää laajasti. Sen suunnittelijat tavoittelevat noin 128 bittiä klassista turvallisuutta ja 64 bittiä kvanttiturvallisuutta valituilla parametreillaan.
Guillemet kuvasi tätä ominaisuutta yhdeksi SHRINCS:n vahvimmista suunnittelupäätöksistä, koska tilan menettäminen vaikuttaa tehokkuuteen ilman, että kolikot automaattisesti muuttuvat käyttämättömiksi.
Yhteenveto
SHRINCS itsessään on edelleen numeroimaton ehdotus, ja sen kirjoittajat varoittavat, että kryptografia on prototyyppityötä, joka vaatii lisävertailua ja valmiin turvallisuusnäytön. Tällä hetkellä ei ole julkisesti demonstroitu kvanttitietokonetta, joka voisi palauttaa Bitcoinin yksityiset avaimet sen elliptisen käyrän julkisista avaimista.