Provozuje
Security

Spoluzakladatel společnosti Sui vyvíjí hardwarové peněženky odolné proti kvantovým útokům za 10 dolarů

Spoluzakladatel a hlavní kryptograf společnosti Mysten Labs Kostas Chalkias uvádí, že v tichosti pronajal továrnu na sériovou výrobu hardwarových peněženek odolných proti kvantovým útokům pro síť Sui, s cílem ochránit uživatele před hrozbou, která právě stála držitele bitcoinů zhruba 130 milionů dolarů.

SDÍLET
Spoluzakladatel společnosti Sui vyvíjí hardwarové peněženky odolné proti kvantovým útokům za 10 dolarů

Hlavní body

  • Kostas Chalkias uvádí, že si pronajal továrnu, aby mohl ve velkém měřítku vyrábět kvantově odolné peněžní karty pro Sui.
  • Cíl: cena nižší než 10 dolarů za klíč k kvantové kartě a 1–2 sekundy na kvantový podpis přes NFC.
  • Tento krok navazuje na chybu ve firmwaru Coldcard, která od 30. července způsobila ztrátu přibližně 130 milionů dolarů v BTC.

Osobní mise

Kostas „Kryptos“ Chalkias, spoluzakladatel a hlavní kryptograf společnosti Mysten Labs, která stojí za blockchainem Sui, prozradil, že pracuje na cenově dostupných kartách pro kvantovou dvoufaktorovou autentizaci (2FA) pro Sui, a dodal:

„V loňském roce jsem s pomocí několika přátel pronajal specializovanou továrnu na utajeném místě, abych mohl ve velkém měřítku vyrábět kvantově bezpečné peněženky.“

Stanovil si cíl, aby cena jednoho klíče na kvantové kartě byla nižší než 10 dolarů a aby jeden kvantový podpis přes NFC trval 1–2 sekundy. Chalkias uvedl, že se do projektu pustil ve svém volném čase mimo své hlavní zaměstnání a že by mohl dokonce sponzorovat karty pro uživatele, kteří si je nemohou dovolit.

Navíc přímo zmínil nedávnou katastrofu s hardwarovou peněženkou Coldcard jako další impuls pro svou pokračující misi a napsal:

„To, co se stalo Coldcardu, se mým lidem NIKDY nestane.“

Společnost Coinkite, výrobce populární hardwarové peněženky Coldcard, koncem července odhalila, že chyba firmwaru sahající až k aktualizaci z roku 2021 obcházela při generování klíčů speciální hardwarový čip pro generování náhodných čísel a nahrazovala jej předvídatelným softwarovým procesem, který byl v některých případech vázán na hodnoty, jako jsou sériová čísla zařízení.

Útočníci začali vykrádat prostředky 30. července a ztráty narůstaly vlnami: přibližně 594 BTC v první vlně, asi 1 082 BTC do 1. srpna a odhadovaných 2 055 BTC v hodnotě téměř 130 milionů dolarů z více než 7 700 adres, jak se zranitelnost šířila. Vedoucí výzkumu společnosti Galaxy Research, Alex Thorn, uvedl, že na zbývajících zranitelných peněženkách pracovalo nejméně 15 různých útočníků.

A ačkoli chyba Coldcardu nebyla kvantovým útokem, ilustrovala stejné základní riziko, kterému se Chalkias snaží předejít, tj. že hardwarové peněženky, které tiše selhávají na kryptografické úrovni, se stávají potenciálními vektory útoku, dokud se prostředky nezačnou pohybovat.

Širší plán společnosti Sui v oblasti kvantové odolnosti

Projekt peněženky za 10 dolarů navazuje na práci, která již probíhá na úrovni protokolu. Společnost Sui uvedla, že plánuje přidat dvě schémata podpisů schválená Národním institutem pro standardy a technologie (NIST) z hlediska odolnosti proti kvantovým útokům – jedno určené pro běžné účty a druhé pro trezory s vysokou hodnotou založené na funkci Move.

Stávající účty Sui by mohly přejít na kvantově bezpečný klíč odvozený z jejich stávající obnovovací fráze, aniž by byla nutná úplná migrace do nové peněženky. Chalkias zdůraznil schopnost Sui zavádět nové autentizační metody, včetně postkvantové kryptografie, jako strukturální výhodu oproti řetězcům, které by k provedení stejné změny potřebovaly radikálnější hard fork.

Tento článek byl přeložen z angličtiny pomocí umělé inteligence. Původní anglická verze je autoritativním zdrojem; automatické překlady mohou obsahovat nepřesnosti, zejména v právní a regulační terminologii.

Štítky v tomto článku