Toetab
Security

Sui kaasasutaja arendab kvantturvalisi riistvarakotte hinnaga 10 dollarit

Mysten Labsi kaasasutaja ja peakrüptograaf Kostas Chalkias ütleb, et on vaikselt rentinud tehase, et toota Sui jaoks kvantturvalisi riistvarakoti kaarte, eesmärgiga kaitsta kasutajaid ohu eest, mis maksis bitcoini omanikele just ligikaudu 130 miljonit dollarit.

JAGA
Sui kaasasutaja arendab kvantturvalisi riistvarakotte hinnaga 10 dollarit

Peamised järeldused

  • Kostas Chalkias ütleb, et on rentinud tehase, et toota kvantturvalisi Sui-rahakoti kaarte suures mahus.
  • Eesmärk: alla 10 dollari kvantkaardi võtme kohta ja 1–2 sekundit NFC-kvantallkirja kohta.
  • See samm on seotud Coldcardi püsivara veaga, mille tõttu on alates 30. juulist kadunud umbes 130 miljonit dollarit BTC-s.

Isiklik missioon

Kostas „Kryptos” Chalkias, Sui-plokiahela taga oleva ettevõtte Mysten Labs kaasasutaja ja peakrüptograaf, paljastas, et on töötanud Sui jaoks taskukohaste kvantkahefaktorilise autentimise (2FA) kaartide kallal, lisades:

„Eelmisel aastal rentisin mõnede sõprade abiga salajas asuvas kohas spetsiaalse tehase, et toota kvantturvalisi rahakotte suures mahus.“

Ta on seadnud eesmärgiks hoida kvantkaardi võtme hind alla 10 dollari ning NFC-kvantallkirja loomise aeg 1–2 sekundi piires. Chalkias ütles, et ta on projekti kallal töötanud oma põhitöö kõrvalt vabal ajal ning et ta võib minna isegi nii kaugele, et sponsoreerib kaarte kasutajatele, kes neid endale lubada ei saa.

Lisaks viitas ta otseselt hiljutisele Coldcardi riistvarakoti katastroofile kui täiendavale tõukele oma jätkuvale missioonile, kirjutades:

„See, mis juhtus Coldcardiga, ei juhtu kunagi minu inimestega.“

Populaarse Coldcardi riistvarakoti tootja Coinkite avalikustas juuli lõpus, et 2021. aasta värskendusest pärinev püsivara viga oli võtme genereerimise ajal mööda hiilinud seadme spetsiaalsest riistvaralisest juhuslikkuse kiibist, asendades selle ettearvatava tarkvarapõhise protsessiga, mis oli mõnel juhul seotud näiteks seadme seerianumbriga.

Ründajad hakkasid raha välja võtma 30. juulil ning kahjud kasvasid lainetena: esimeses laines umbes 594 BTC, 1. augustiks umbes 1 082 BTC ning ekspluati levimise käigus hinnanguliselt 2 055 BTC, mille väärtus oli ligi 130 miljonit dollarit, rohkem kui 7 700 aadressilt. Galaxy Researchi uurimisjuht Alex Thorn ütles, et vähemalt 15 erinevat ründajat tegelesid ülejäänud haavatavate rahakottidega.

Ja kuigi Coldcardi viga ei olnud kvantrünnak, illustreeris see sama alusriski, millele Chalkias püüab ennetavalt reageerida, st riistvarakotid, mis krüptograafilisel tasandil vaikselt rikkeid tekitavad, muutuvad potentsiaalseteks rünnakuvektoriteks, kuni rahalised vahendid hakkavad liikuma.

Sui laiem kvantturvalisuse tegevuskava

10-dollariline rahakoti projekt tugineb protokollitasandil juba käimasolevale tööle. Sui on öelnud, et kavatseb lisada kaks Ameerika Riikliku Standardite ja Tehnoloogia Instituudi (NIST) poolt kvantvastupidavuse osas heaks kiidetud allkirjaskeemi: ühe igapäevaste kontode jaoks ja teise suure väärtusega Move-põhiste hoiukambrite jaoks.

Olemasolevad Sui kontod saaksid üle minna kvantumkindlale võtmele, mis tuletatakse nende olemasolevast taastamislausest, selle asemel et nõuda täielikku üleminekut uuele rahakotile. Chalkias on esile toonud Sui võimet võtta kasutusele uusi autentimismeetodeid, sealhulgas postkvantumkrüptograafiat, kui struktuurilist eelist võrreldes ahelatega, mis vajaksid sama muudatuse tegemiseks märksa suuremat murrangulist hard forki.

See artikkel tõlgiti inglise keelest tehisintellekti abil. Ingliskeelne originaalversioon on autoriteetne allikas; automaatsed tõlked võivad sisaldada ebatäpsusi, eriti juriidilises ja regulatiivses terminoloogias.

Sildid selles loos