Drevet av
Security

Sui-medgründer bygger kvantesikre maskinvarelommebøker for 10 dollar

Mysten Labs-medgrunnlegger og sjefskryptograf Kostas Chalkias sier at han i det stille har leid en fabrikk for å masseprodusere kvantebestandige maskinvarelommebok-kort for Sui, med mål om å holde brukere trygge mot en trussel som nettopp kostet bitcoin-eiere rundt 130 millioner dollar.

SKREVET AV
DEL
Sui-medgründer bygger kvantesikre maskinvarelommebøker for 10 dollar

Key Takeaways

  • Kostas Chalkias sier han har leid en fabrikk for å bygge kvantesikre Sui-lommebok-kort i stor skala.
  • Målet: under 10 dollar per kvantekortnøkkel og 1–2 sekunder per NFC-kvantesignatur.
  • Trekket kommer etter en Coldcard-fastvarefeil som tappet omtrent 130 millioner dollar i BTC siden 30. juli.

Et personlig oppdrag

Kostas «Kryptos» Chalkias, medgrunnlegger og sjefskryptograf i Mysten Labs, selskapet bak Sui-blokkjeden, avslørte at han har jobbet med rimelige kvantebaserte tofaktorautentiseringskort (2FA) for Sui, og la til:

«I fjor, med hjelp fra noen venner, leide jeg en dedikert fabrikk på en hemmelig lokasjon for å bygge kvantesikre lommebøker i stor skala»

Han har satt et mål om under 10 dollar per kvantekortnøkkel og 1–2 sekunder per NFC-kvantesignatur. Chalkias sa at han tok på seg prosjektet på egen tid utenom dagjobben, og at han kan gå så langt som å sponse kortene for brukere som ikke har råd til dem.

Videre viste han direkte til den nylige Coldcard-maskinvarelommebok-katastrofen som en ekstra drivkraft for det pågående oppdraget sitt, og skrev:

«Det som skjedde med Coldcard vil ALDRI skje med mine folk.»

Coinkite, produsenten av den populære Coldcard-maskinvarelommeboken, opplyste i slutten av juli at en fastvarefeil som stammet fra en oppdatering i 2021 hadde omgått enhetens dedikerte maskinvarebrikke for tilfeldighet under nøkkelgenerering, og erstattet den med en forutsigbar programvarebasert prosess som i noen tilfeller var knyttet til verdier som enhetens serienummer.

Angripere begynte å tappe midler 30. juli, og tapene økte i bølger: omtrent 594 BTC i den første bølgen, rundt 1 082 BTC innen 1. august, og et anslått 2 055 BTC, verdt nær 130 millioner dollar, fra mer enn 7 700 adresser etter hvert som utnyttelsen spredte seg. Lederen for forskning i Galaxy Research, Alex Thorn, sa at minst 15 ulike angripere jobbet seg gjennom de gjenværende sårbare lommebøkene.

Og selv om Coldcard-feilen ikke var et kvanteangrep, illustrerte den den samme underliggende risikoen Chalkias prøver å ligge i forkant av, altså maskinvarelommebøker som i det stille feiler på det kryptografiske nivået, blir potensielle angrepsvektorer helt til midlene begynner å bevege seg.

Suis bredere kvanteveikart

Lommebokprosjektet til 10 dollar bygger på arbeid som allerede er i gang på protokollnivå. Sui har sagt at de planlegger å legge til to signaturordninger godkjent av National Institute of Standards and Technology (NIST) for kvantemotstand, én utformet for hverdagskontoer og en annen for høyverdige Move-baserte hvelv.

Eksisterende Sui-kontoer ville kunne rotere til en kvantesikker nøkkel avledet fra deres eksisterende gjenopprettingsfrase, i stedet for å kreve en full migrering til en ny lommebok. Chalkias har fremhevet Suis evne til å bytte inn nye autentiseringsmetoder, inkludert post-kvante-kryptografi, som en strukturell fordel sammenlignet med kjeder som ville trenge en mer forstyrrende hard fork for å gjøre den samme endringen.

Denne artikkelen er oversatt fra engelsk ved hjelp av kunstig intelligens. Den originale engelske versjonen er den autoritative kilden; automatiske oversettelser kan inneholde unøyaktigheter, særlig i juridisk og regulatorisk terminologi.

Tags i denne artikkelen