Poháňa
Security

Spoluzakladateľ spoločnosti Sui vyvíja hardvérové peňaženky odolné voči kvantovým útokom za 10 dolárov

Spoluzakladateľ a hlavný kryptograf spoločnosti Mysten Labs Kostas Chalkias uvádza, že v tichosti prenajal továreň na hromadnú výrobu hardvérových peňaženiek odolných voči kvantovým útokom pre sieť Sui, pričom jeho cieľom je ochrániť používateľov pred hrozbou, ktorá práve stála držiteľov bitcoinu približne 130 miliónov dolárov.

ZDIEĽAŤ
Spoluzakladateľ spoločnosti Sui vyvíja hardvérové peňaženky odolné voči kvantovým útokom za 10 dolárov

Kľúčové body

  • Kostas Chalkias uvádza, že prenajal továreň na hromadnú výrobu kvantovo odolných peňaženkových kariet pre Sui.
  • Cieľ: cena nižšia ako 10 dolárov za kľúč kvantovej karty a 1–2 sekundy na kvantový podpis prostredníctvom NFC.
  • Tento krok nasleduje po chybe vo firmvéri Coldcard, ktorá od 30. júla spôsobila stratu približne 130 miliónov dolárov v BTC.

Osobná misia

Kostas „Kryptos“ Chalkias, spoluzakladateľ a hlavný kryptograf spoločnosti Mysten Labs, ktorá stojí za blockchainom Sui, prezradil, že pracuje na cenovo dostupných kartách pre kvantovú dvojfaktorovú autentizáciu (2FA) pre Sui, a dodal:

„Minulý rok som s pomocou niekoľkých priateľov prenajal špecializovanú továreň na utajenom mieste, aby som mohol vo veľkom meradle vyrábať kvantovo bezpečné peňaženky.“

Stanovil si cieľ dosiahnuť cenu menej ako 10 dolárov za kľúč kvantovej karty a 1–2 sekundy na jeden kvantový podpis prostredníctvom NFC. Chalkias uviedol, že sa do projektu pustil vo voľnom čase mimo svojej hlavnej práce a že by mohol zájsť až tak ďaleko, že bude karty sponzorovať pre používateľov, ktorí si ich nemôžu dovoliť.

Navyše priamo poukázal na nedávnu katastrofu s hardvérovou peňaženkou Coldcard ako na ďalší podnet pre svoju prebiehajúcu misiu a napísal:

„To, čo sa stalo s Coldcard, sa mojim ľuďom NIKDY nestane.“

Spoločnosť Coinkite, výrobca populárnej hardvérovej peňaženky Coldcard, koncom júla zverejnila, že chyba firmvéru, ktorá sa datuje k aktualizácii z roku 2021, obišla špecializovaný hardvérový čip na generovanie náhodných čísel počas generovania kľúčov a nahradila ho predvídateľným softvérovým procesom, ktorý bol v niektorých prípadoch viazaný na hodnoty, ako sú sériové čísla zariadení.

Útočníci začali vyberať prostriedky 30. júla a straty narastali v niekoľkých vlnách: približne 594 BTC v prvej vlne, asi 1 082 BTC do 1. augusta a odhadom 2 055 BTC v hodnote takmer 130 miliónov dolárov z viac ako 7 700 adries, keď sa exploit šíril ďalej. Vedúci výskumu spoločnosti Galaxy Research, Alex Thorn, uviedol, že aspoň 15 rôznych útočníkov sa zameriavalo na zostávajúce zraniteľné peňaženky.

A hoci chyba v Coldcard nebola kvantovým útokom, ilustrovala to isté základné riziko, ktorému sa Chalkias snaží predísť, t. j. hardvérové peňaženky, ktoré ticho zlyhávajú na kryptografickej úrovni, sa stávajú potenciálnymi vektormi útoku, kým sa prostriedky nezačnú pohybovať.

Širší plán spoločnosti Sui v oblasti kvantovej bezpečnosti

Projekt peňaženky za 10 USD nadväzuje na prácu, ktorá už prebieha na úrovni protokolu. Sui uviedol, že plánuje pridať dva schémy podpisov schválené Národným inštitútom pre štandardy a technológie (NIST) z hľadiska odolnosti voči kvantovým útokom – jeden určený pre bežné účty a druhý pre trezory s vysokou hodnotou založené na Move.

Existujúce účty Sui by mohli prejsť na kvantovo bezpečný kľúč odvodený z ich existujúcej obnovovacej frázy, namiesto toho, aby bola potrebná úplná migrácia do novej peňaženky. Chalkias zdôraznil schopnosť Sui zavádzať nové metódy autentifikácie, vrátane postkvantovej kryptografie, ako štrukturálnu výhodu oproti reťazcom, ktoré by na vykonanie tej istej zmeny potrebovali radikálnejší hard fork.

Tento článok bol preložený z angličtiny pomocou umelej inteligencie. Pôvodná anglická verzia je autoritatívnym zdrojom; automatické preklady môžu obsahovať nepresnosti, najmä v právnej a regulačnej terminológii.

Značky v tomto článku