Kostas Chalkias, cofondator și criptograf-șef al Mysten Labs, afirmă că a închiriat în secret o fabrică pentru a produce în serie carduri de portofel hardware rezistente la atacuri cuantice pentru Sui, cu scopul de a proteja utilizatorii de o amenințare care tocmai i-a costat pe deținătorii de bitcoin aproximativ 130 de milioane de dolari.
Cofondatorul Sui dezvoltă portofele hardware rezistente la atacuri cuantice la prețul de 10 dolari

Puncte cheie
- Kostas Chalkias afirmă că a închiriat o fabrică pentru a produce la scară largă carduri de portofel Sui rezistente la atacuri cuantice.
- Obiectivul: sub 10 dolari pe cheie de card cuantic și 1-2 secunde pe semnătură cuantică NFC.
- Această mișcare vine în urma unei vulnerabilități a firmware-ului Coldcard care a dus la pierderea a aproximativ 130 de milioane de dolari în BTC începând cu 30 iulie.
O misiune personală
Kostas „Kryptos” Chalkias, cofondator și criptograf-șef la Mysten Labs, compania din spatele blockchain-ului Sui, a dezvăluit că lucrează la carduri accesibile de autentificare cu doi factori (2FA) rezistente la atacuri cuantice pentru Sui, adăugând:
„Anul trecut, cu ajutorul unor prieteni, am închiriat o fabrică dedicată într-o locație secretă pentru a construi portofele sigure din punct de vedere cuantic la scară largă”
El și-a stabilit ca obiectiv un preț sub 10 dolari per cheie de card cuantic și 1-2 secunde per semnătură cuantică NFC. Chalkias a spus că s-a ocupat de acest proiect în timpul liber, în afara programului său de lucru, și că ar putea ajunge chiar să sponsorizeze cardurile pentru utilizatorii care nu își permit să le cumpere.
Mai mult, el a făcut referire directă la recentul dezastru legat de portofelul hardware Coldcard ca un impuls suplimentar pentru misiunea sa în curs, scriind:
„Ceea ce s-a întâmplat cu Coldcard nu se va întâmpla NICIODATĂ celor din comunitatea mea.”
Coinkite, producătorul popularului portofel hardware Coldcard, a dezvăluit la sfârșitul lunii iulie că o vulnerabilitate a firmware-ului, care datează de la o actualizare din 2021, a ocolit cipul hardware dedicat generării de numere aleatorii al dispozitivului în timpul generării cheilor, înlocuind-o cu un proces software previzibil, legat în unele cazuri de valori precum numerele de serie ale dispozitivelor.
Atacatorii au început să sustragă fonduri pe 30 iulie, iar pierderile au crescut în valuri: aproximativ 594 BTC în primul val, circa 1.082 BTC până la 1 august și aproximativ 2.055 BTC, în valoare de aproape 130 de milioane de dolari, de la peste 7.700 de adrese, pe măsură ce vulnerabilitatea s-a răspândit. Șeful departamentului de cercetare al Galaxy Research, Alex Thorn, a declarat că cel puțin 15 atacatori diferiți acționau asupra portofelelor vulnerabile rămase.
Și, deși vulnerabilitatea Coldcard nu a fost un atac cuantic, aceasta a ilustrat același risc subiacent pe care Chalkias încearcă să-l prevină, și anume faptul că portofelele hardware care prezintă defecțiuni ascunse la nivel criptografic devin potențiali vectori de atac până când fondurile încep să fie transferate.
Foaia de parcurs mai amplă a Sui privind rezistența la atacurile cuantice
Proiectul portofelului de 10 dolari se bazează pe lucrările deja în curs la nivel de protocol. Sui a declarat că intenționează să adauge două scheme de semnături aprobate de Institutul Național de Standarde și Tehnologie (NIST) pentru rezistență cuantică, una concepută pentru conturile de uz cotidian și a doua pentru seifurile de mare valoare bazate pe Move.
Conturile Sui existente ar putea trece la o cheie rezistentă la atacuri cuantice derivată din fraza de recuperare existentă, fără a fi necesară o migrare completă către un portofel nou. Chalkias a evidențiat capacitatea Sui de a adopta noi metode de autentificare, inclusiv criptografia post-cuantică, ca un avantaj structural față de lanțurile care ar avea nevoie de un hard fork mai disruptiv pentru a efectua aceeași schimbare.
Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.












