Aangedreven door
Security

Medeoprichter van Sui ontwikkelt kwantumveilige hardware-wallets voor 10 dollar

Kostas Chalkias, medeoprichter en hoofdcryptograaf van Mysten Labs, zegt dat hij in alle stilte een fabriek heeft gehuurd om kwantumbestendige hardware-walletkaarten voor Sui in massa te produceren, met als doel gebruikers te beschermen tegen een dreiging die bitcoin-houders onlangs zo’n 130 miljoen dollar heeft gekost.

GESCHREVEN DOOR
DELEN
Medeoprichter van Sui ontwikkelt kwantumveilige hardware-wallets voor 10 dollar

Belangrijkste punten

  • Kostas Chalkias zegt dat hij een fabriek heeft gehuurd om op grote schaal kwantumveilige Sui-walletkaarten te produceren.
  • Het doel: minder dan 10 dollar per kwantumkaart-sleutel en 1-2 seconden per NFC-kwantumhandtekening.
  • Deze stap volgt op een firmwarefout in Coldcard waardoor sinds 30 juli ongeveer 130 miljoen dollar aan BTC is verdwenen.

Een persoonlijke missie

Kostas "Kryptos" Chalkias, medeoprichter en hoofdcryptograaf bij Mysten Labs, het bedrijf achter de Sui-blockchain, heeft onthuld dat hij heeft gewerkt aan betaalbare kwantum-tweefactorauthenticatiekaarten (2FA) voor Sui, en voegde hieraan toe:

"Vorig jaar heb ik, met hulp van enkele vrienden, een speciale fabriek op een geheime locatie gehuurd om op grote schaal kwantumveilige wallets te bouwen."

Hij heeft zich ten doel gesteld om de prijs per kwantumkaart-sleutel onder de 10 dollar te houden en de verwerkingstijd per NFC-kwantumhandtekening op 1-2 seconden te beperken. Chalkias zei dat hij het project in zijn vrije tijd naast zijn dagelijkse baan heeft opgepakt, en dat hij mogelijk zelfs zo ver gaat dat hij de kaarten sponsort voor gebruikers die ze niet kunnen betalen.

Bovendien verwees hij rechtstreeks naar de recente ramp met de Coldcard-hardwareportemonnee als een extra stimulans voor zijn voortdurende missie, en schreef:

"Wat er met Coldcard is gebeurd, zal mijn mensen NOOIT overkomen."

Coinkite, de maker van de populaire Coldcard-hardwareportemonnee, maakte eind juli bekend dat een firmwarefout die teruggaat tot een update uit 2021 de speciale hardware-willekeurighetschip van het apparaat tijdens het genereren van sleutels had omzeild, waardoor deze werd vervangen door een voorspelbaar, op software gebaseerd proces dat in sommige gevallen gekoppeld was aan waarden zoals serienummers van apparaten.

Aanvallers begonnen op 30 juli geld weg te sluizen, en de verliezen stegen in golven: ongeveer 594 BTC in de eerste golf, zo’n 1.082 BTC op 1 augustus, en naar schatting 2.055 BTC, ter waarde van bijna 130 miljoen dollar, afkomstig van meer dan 7.700 adressen naarmate de kwetsbaarheid zich verder verspreidde. Alex Thorn, hoofd onderzoek bij Galaxy Research, zei dat ten minste 15 verschillende aanvallers de resterende kwetsbare wallets aan het doorlopen waren.

En hoewel het Coldcard-lek geen kwantumaanval was, illustreerde het wel hetzelfde onderliggende risico dat Chalkias probeert voor te zijn, namelijk dat hardware-wallets die stilletjes falen op cryptografisch niveau, potentiële aanvalsvectoren worden totdat het geld in beweging komt.

De bredere kwantumroadmap van Sui

Het $10-portemonnee-project bouwt voort op werk dat al op protocolniveau gaande is. Sui heeft aangegeven van plan te zijn twee door het National Institute of Standards and Technology (NIST) goedgekeurde handtekeningschema’s toe te voegen voor kwantumbestendigheid: één ontworpen voor dagelijkse accounts en een tweede voor hoogwaardige, op Move gebaseerde kluizen.

Bestaande Sui-accounts zouden kunnen overschakelen naar een kwantumveilige sleutel die is afgeleid van hun bestaande herstelzin, in plaats van dat een volledige migratie naar een nieuwe wallet nodig is. Chalkias heeft het vermogen van Sui om over te schakelen op nieuwe authenticatiemethoden, waaronder post-kwantumcryptografie, naar voren gebracht als een structureel voordeel ten opzichte van blockchains die een ingrijpendere hard fork nodig zouden hebben om dezelfde wijziging door te voeren.

Dit artikel is met behulp van AI uit het Engels vertaald. De originele Engelstalige versie is de gezaghebbende bron; geautomatiseerde vertalingen kunnen onnauwkeurigheden bevatten, met name in juridische en regelgevende terminologie.

Tags in dit verhaal