Működteti
Security

A Sui társalapítója 10 dollárért kvantumbiztos hardveres pénztárcákat fejleszt

A Mysten Labs társalapítója és vezető kriptográfusa, Kostas Chalkias elmondta, hogy titokban bérbe vett egy gyárat a Sui számára készült, kvantumtámadásokkal szemben ellenálló hardveres pénztárca-kártyák tömeggyártására, azzal a céllal, hogy megvédje a felhasználókat attól a fenyegetéstől, amely nemrég mintegy 130 millió dollárba került a bitcoin-tulajdonosoknak.

MEGOSZTÁS
A Sui társalapítója 10 dollárért kvantumbiztos hardveres pénztárcákat fejleszt

Főbb tanulságok

  • Kostas Chalkias elmondása szerint bérelt egy gyárat, hogy nagy mennyiségben gyárthasson kvantumbiztos Sui pénztárca-kártyákat.
  • A cél: 10 dollár alatti ár a kvantumkártya-kulcsok esetében, valamint 1–2 másodperc az NFC-kvantumaláírásonként.
  • A lépés a Coldcard firmware-hibájára adott válaszként történt, amely július 30. óta mintegy 130 millió dollárnyi BTC-t emésztett fel.

Egy személyes küldetés

Kostas „Kryptos” Chalkias, a Sui blokklánc mögött álló Mysten Labs társalapítója és vezető kriptográfusa elárulta, hogy megfizethető, kvantumellenes kétfaktoros hitelesítési (2FA) kártyákon dolgozik a Sui számára, hozzátéve:

„Tavaly néhány barátom segítségével béreltem egy titkos helyen található, erre a célra kijelölt gyárat, hogy nagy mennyiségben gyárthassak kvantumbiztos pénztárcákat.”

Célul tűzte ki, hogy a kvantumkártya-kulcs ára 10 dollár alatt maradjon, az NFC-kvantumaláírás pedig 1–2 másodperc alatt készüljön el. Chalkias elmondta, hogy a projektet a főállásán kívüli szabadidejében vállalta, és akár annyira is elmehet, hogy támogatást nyújt azoknak a felhasználóknak, akik nem engedhetik meg maguknak a kártyákat.

Ezen felül közvetlenül hivatkozott a közelmúltbeli Coldcard hardveres pénztárca-katasztrófára, mint további ösztönzőre a folyamatban lévő küldetéséhez, és így írt:

„Ami a Coldcarddal történt, az az én embereimmel SOHA nem fog megtörténni.”

A népszerű Coldcard hardveres pénztárca gyártója, a Coinkite július végén hozta nyilvánosságra, hogy egy 2021-es frissítésből származó firmware-hiba megkerülte a készülék dedikált hardveres véletlenszám-generáló chipjét a kulcsgenerálás során, és helyette egy kiszámítható, szoftveralapú folyamatot alkalmazott, amely egyes esetekben olyan értékekhez volt kötve, mint például a készülék sorozatszámai.

A támadók július 30-án kezdték el a pénzeszközök elszívását, és a veszteségek hullámokban nőttek: az első hullámban körülbelül 594 BTC, augusztus 1-jéig körülbelül 1 082 BTC, majd a sebezhetőség terjedésével több mint 7 700 címről becslések szerint 2 055 BTC, ami közel 130 millió dollár értéknek felel meg. A Galaxy Research kutatási vezetője, Alex Thorn szerint legalább 15 különböző támadó dolgozott a fennmaradó sebezhető pénztárcákon.

És bár a Coldcard hibája nem kvantumtámadás volt, mégis jól illusztrálta azt az alapvető kockázatot, amelyet Chalkias megpróbál megelőzni, nevezetesen azt, hogy a kriptográfiai szinten észrevétlenül meghibásodó hardveres pénztárcák potenciális támadási vektorokká válnak, amíg a pénzeszközök mozgásba nem jönnek.

A Sui átfogóbb kvantumellenes útiterve

A 10 dolláros pénztárca-projekt a protokollszinten már folyamatban lévő munkára épül. A Sui közölte, hogy két, a Nemzeti Szabványügyi és Technológiai Intézet (NIST) által kvantumellenállóság szempontjából jóváhagyott aláírási sémát tervez bevezetni: az egyiket a mindennapi számlákhoz, a másodikat pedig a nagy értékű, Move-alapú tárhelyekhez.

A meglévő Sui-számlák átállhatnának egy, a meglévő helyreállítási kifejezésből származtatott, kvantumellenálló kulcsra, anélkül, hogy teljes áttérésre lenne szükség egy új pénztárcára. Chalkias a Sui azon képességét emelte ki, hogy új hitelesítési módszerekre – beleértve a posztkvantum kriptográfiát is – tud átállni, ami strukturális előnyt jelent azokhoz a blokkláncokhoz képest, amelyeknél ugyanilyen változtatáshoz egy sokkal nagyobb zavart okozó hard forkra lenne szükség.

Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.

Címkék ebben a cikkben