Mysten Labsin perustaja ja pääkryptografi Kostas Chalkias kertoo vuokranneensa hiljaisuudessa tehtaan, jossa tuotetaan massatuotantona Sui-verkostolle kvanttitietokoneiden hyökkäyksiltä suojattuja laitteistolompakkokortteja. Tavoitteena on suojella käyttäjiä uhalta, joka aiheutti juuri bitcoin-haltijoille noin 130 miljoonan dollarin tappiot.
Sui-yrityksen perustaja kehittää kvanttiturvallisia laitteistolompakoita hintaan 10 dollaria

Tärkeimmät kohdat
- Kostas Chalkias kertoo vuokranneensa tehtaan kvanttiturvallisten Sui-lompakkokorttien laajamittaista valmistusta varten.
- Tavoitteena on alle 10 dollaria kvanttikortin avainta kohti ja 1–2 sekuntia NFC-kvanttiallekirjoitusta kohti.
- Toimenpide on seurausta Coldcardin laiteohjelmistovirheestä, jonka seurauksena 30. heinäkuuta lähtien on menetetty noin 130 miljoonaa dollaria BTC:tä.
Henkilökohtainen missio
Kostas ”Kryptos” Chalkias, Sui-lohkoketjun takana olevan Mysten Labsin perustaja ja pääkryptografi, paljasti, että hän on kehittänyt edullisia kvanttitason kaksivaiheisen todennuksen (2FA) kortteja Sui-lohkoketjua varten, ja lisäsi:
”Viime vuonna vuokrasin muutaman ystävän avustuksella salaisessa paikassa sijaitsevan erillisen tehtaan, jotta voimme valmistaa kvanttiturvallisia lompakoita laajamittaisesti.”
Hän on asettanut tavoitteeksi alle 10 dollaria kvanttikortin avainta kohti ja 1–2 sekuntia NFC-kvanttiallekirjoitusta kohti. Chalkias kertoi ottaneensa projektin hoitaakseen omalla ajallaan päivätyönsä ulkopuolella ja että hän saattaa jopa sponsoroida kortteja käyttäjille, joilla ei ole varaa niihin.
Lisäksi hän viittasi suoraan äskettäiseen Coldcard-laitteistolompakon katastrofiin lisäimpulssina käynnissä olevalle tehtävälleen kirjoittaen:
”Sitä, mitä Coldcardille tapahtui, ei tule KOSKAAN tapahtumaan minun väelleni.”
Suositun Coldcard-laitteistolompakon valmistaja Coinkite paljasti heinäkuun lopulla, että jo vuoden 2021 päivityksestä peräisin oleva laiteohjelmistovirhe oli ohittanut laitteen erillisen satunnaislukusirun avaimen luomisen aikana ja korvannut sen ennustettavalla ohjelmistopohjaisella prosessilla, joka joissakin tapauksissa oli sidottu esimerkiksi laitteen sarjanumeroihin.
Hyökkääjät alkoivat tyhjentää varoja 30. heinäkuuta, ja tappiot kasvoivat aaltoina: ensimmäisessä aallossa noin 594 BTC, 1. elokuuta mennessä noin 1 082 BTC ja hyökkäyksen levitessä arviolta 2 055 BTC, arvoltaan lähes 130 miljoonaa dollaria, yli 7 700 osoitteesta. Galaxy Researchin tutkimusjohtaja Alex Thorn sanoi, että vähintään 15 eri hyökkääjää oli hyödyntämässä jäljellä olevia haavoittuvia lompakoita.
Vaikka Coldcardin haavoittuvuus ei ollut kvanttihyökkäys, se havainnollisti samaa taustalla olevaa riskiä, jota Chalkias yrittää ennakoida: laitteistolompakot, jotka pettävät huomaamatta salausteknisellä tasolla, muuttuvat potentiaalisiksi hyökkäysvektoreiksi, kunnes varat alkavat liikkua.
Sui:n laajempi kvanttiturvallisuussuunnitelma
10 dollarin lompakkoprojekti perustuu työhön, joka on jo käynnissä protokollatasolla. Sui on ilmoittanut aikovansa lisätä kaksi Yhdysvaltain kansallisen standardi- ja teknologiainstituutin (NIST) hyväksymää kvanttiturvallista allekirjoitusjärjestelmää: yhden suunniteltu päivittäiskäyttöön ja toisen arvokkaille Move-pohjaisille varastoille.
Olemassa olevat Sui-tilit voisivat siirtyä käyttämään kvanttiturvallista avainta, joka johdetaan niiden nykyisestä palautuslauseesta, sen sijaan että vaadittaisiin täydellistä siirtymistä uuteen lompakkoon. Chalkias on tuonut esiin Suin kyvyn ottaa käyttöön uusia todennusmenetelmiä, mukaan lukien post-kvanttikryptografia, rakenteellisena etuna verrattuna ketjuihin, jotka tarvitsisivat samaan muutokseen huomattavasti mullistavamman hard forkin.
Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.












