Постквантовый сдвиг может заставить криптовалютные биржи пересмотреть безопасность кошельков

Широко используемый метод, на который полагаются криптовалютные биржи для генерации адресов депозитов при сохранении приватных ключей в оффлайне, может перестать работать, если блокчейны перейдут на пост-квантовую криптографию, согласно новым исследованиям. Биржи, такие как Coinbase и Binance, в настоящее время используют иерархические детерминированные кошельки, стандарт, закрепленный в Bitcoin Improvement Proposal 32, или BIP32. Эта схема позволяет операторам генерировать новые адреса для депозитов из публичного ключа, хранящегося на сервере, в то время как приватный ключ для подписи остается оффлайн в холодном хранении.

Это разделение является основой работы инфраструктуры криптовалютных кастодиальных сервисов, позволяя биржам создавать адреса по мере необходимости без раскрытия ключей, контролирующих средства клиентов. Но исследователи из проекта Eleven утверждают, что эта архитектура может не работать при использовании некоторых пост-квантовых схем подписи, включая ML-DSA — стандарт цифровой подписи, утвержденный Национальным институтом стандартов и технологий США в рамках программы пост-квантовой криптографии. Проект Eleven, стартап в области пост-квантовой криптографии, основанный в 2024 году и поддерживаемый Castle Island Ventures при участии Coinbase Ventures, разрабатывает инструменты для перехода финансовых и блокчейн-систем на квантоустойчивую безопасность.

«Если бы Bitcoin использовал ML-DSA без нашей конструкции, вы бы потеряли возможность неусиленной деривации», — сказал Decrypt Конор Дигэн, технический директор и соучредитель Project Eleven. «Это означает, что любая система, которая должна генерировать новые адреса для получения — биржи, платежные процессоры, кастодиальные сервисы — больше не сможет делать это только из публичного ключа». В этой модели приватный ключ должен участвовать в каждой деривации дочерних ключей, используемой для генерации новых адресов. Хотя системы могут полагаться на аппаратные модули безопасности, защищенные среды или устройства с изоляцией, такие подходы усложняют работу и увеличивают операционные риски. «Чистое разделение, которое обеспечивает BIP32 сегодня, с публичным ключом на горячем сервере и приватным в холодном хранении, исчезает», — отметил он. Команда опубликовала свои выводы в архиве исследований IACR, посвященном криптографии, в начале этого месяца, а также выпустила прототип кошелька, предназначенного для восстановления этой функции с использованием квантоустойчивых технологий. Предложенная схема восстанавливает ключевую функцию BIP32, известную как неусиленная деривация ключей, позволяя генерировать новые публичные ключи без раскрытия приватных ключей даже при использовании пост-квантовой криптографии. Конструкция работает полностью на уровне кошелька, что означает, что сами блокчейны должны поддерживать только используемую схемой подписи. В настоящее время Bitcoin не поддерживает ML-DSA или альтернативную схему, использованную в прототипе исследователей, что требует обновления протокола перед внедрением таких решений в сеть. Дигэн добавил, что аналогичные конструкции кошельков уже могут быть реализованы на Ethereum с помощью абстракции аккаунтов, которая позволяет более гибкую логику подписи без необходимости изменений в протоколе.

Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев