За підтримки

Компанія Fidelity попереджає, що приватні ключі біткойна можуть зіткнутися з квантовими ризиками в майбутньому

Компанія Fidelity Digital Assets зазначає, що майбутні квантові комп’ютери зможуть відтворити приватні ключі біткойнів на основі оприлюднених відкритих ключів, що становитиме загрозу для коштів. Запропонована система підписів на основі хеш-функцій може підвищити рівень безпеки, хоча збільшення розміру підписів призведе до зниження пропускної здатності транзакцій та ускладнить відновлення гаманців.

АВТОР
ПОДІЛИТИСЯ
Компанія Fidelity попереджає, що приватні ключі біткойна можуть зіткнутися з квантовими ризиками в майбутньому

Основні висновки

  • Квантові комп’ютери з часом можуть розкрити приватні ключі біткойнів.
  • SHRINCS поєднує компактні підписи з механізмом відновлення.
  • Підписи, стійкі до квантових атак, знизять пропускну здатність мережі біткойна.

Fidelity досліджує квантову вразливість біткойна

Згідно з аналізом Fidelity Digital Assets, опублікованим 1 вересня, захист приватних ключів біткойна з часом може потребувати заміни або доповнення. Квантові комп’ютери, що мають криптографічне значення (CRQC), наразі не існують, але системи з достатніми можливостями можуть підірвати математичні припущення, що забезпечують авторизацію транзакцій, та поставити кошти під загрозу.

Дослідницький підрозділ Fidelity Digital Assets визначив пропускну здатність транзакцій як головне обмеження для будь-якого майбутнього оновлення системи безпеки біткойна:

«Мінімізація розміру ключів для збереження пропускної здатності транзакцій біткойна залишається ключовою проблемою, хоча її вплив може бути менш відчутним, з огляду на поточний стан майже порожнього мемпулу».

Приватні ключі дозволяють власникам біткойнів авторизувати транзакції без залучення посередників. Гаманці використовують приватний ключ для створення цифрового підпису, який підтверджує контроль над активами без розкриття секретного ключа. Ця взаємодія між приватними ключами, відкритими ключами та підписами транзакцій становить основу права власності на біткойни та самостійного зберігання активів.

Нинішні підписи в мережі біткойна стикаються з майбутніми загрозами

Більшість стандартних транзакцій у мережі Біткойн використовують алгоритм цифрового підпису на еліптичній кривій або підписи Шнорра. Підписи Шнорра стали доступними завдяки Taproot: у Пропозиції щодо вдосконалення Біткойна № 340 (BIP 340) було визначено підписи Шнорра, а в BIP 341 — встановлено правила витрачання коштів у Taproot. BIP 341 було затверджено в січні 2020 року, ще до активації оновлення в 2021 році. Обидві схеми ґрунтуються на складності розв’язання задачі дискретного логарифму на еліптичній кривій за допомогою класичних комп’ютерів.

Достатньо потужний квантовий комп’ютер, що працює за алгоритмом Шора, міг би вирішити цю задачу та вивести приватні ключі з відповідних відкритих ключів. Дослідження дозволили знизити деякі оцінки ресурсів, необхідних для атаки на криптографію на основі еліптичних кривих, що зробило дискусію щодо квантової безпеки біткойна ще більш актуальною, хоча існуючі квантові системи залишаються далеко нижче рівня, що має криптографічне значення.

SHRINCS поєднує ефективність із шляхом відновлення

Дослідники оцінюють квантовостійкі системи підписів, що базуються на хеш-функціях, а не на криптографії на еліптичних кривих. Проект специфікації SHRINCS поєднує компактний шлях підпису зі збереженням стану з більш об’ємним резервним варіантом без збереження стану. Поточна версія проекту передбачає відкритий ключ розміром 48 байт, підписи зі збереженням стану розміром від 548 до 4 619 байт та підпис без збереження стану розміром 5 777 байт.

Шлях із збереженням стану вимагає, щоб пристрої підпису відстежували, які одноразові ключі підпису вже були використані. Втрата або пошкодження стану не дозволяє гаманцю безпечно продовжувати рух цим шляхом, тоді як резервний шлях SHRINCS спирається на алгоритми зі стандарту SLH-DSA Національного інституту стандартів і технологій, опублікованого 13 серпня 2024 року. Альтернативний варіант без збереження стану зберігає доступ, але споживає значно більше місця в блоці.

Fidelity Digital Assets Research описала, як майбутнє квантовостійке оновлення Bitcoin могло б задовольнити різні вимоги до безпеки:

«SHRINCS, як нещодавно формалізований BIP, є одним із потенційних шляхів розвитку. Однак технічні обмеження Bitcoin та неефективність, пов’язана з більшими квантово-стійкими підписами, свідчать про те, що майбутнє рішення може нагадувати поточний стан Bitcoin».

Більші підписи зменшать пропускну здатність біткойна

Існуючі підписи Біткойна залишаються набагато меншими, ніж провідні постквантові альтернативи, що створює прямий компроміс між майбутньою безпекою та пропускною здатністю мережі. Більші підписи споживатимуть більше місця в блоках, підвищуватимуть вартість транзакцій у періоди перевантаженості та обмежуватимуть кількість переказів, які майнери зможуть підтвердити. Інші оцінки показали, що деякі квантово-захищені системи підписів можуть різко збільшити обсяг даних транзакцій.

Впровадження SHRINCS або іншої квантово-стійкої системи вимагатиме нових правил консенсусу, можливо, через зворотньо сумісний м’який форк. Провайдери гаманців, майнери, оператори вузлів, біржі та зберігачі також повинні будуть підтримати цей перехід. У липні компанія Fidelity разом із вісьмома іншими фінансовими та криптокомпаніями виділила 15 мільйонів доларів на фінансування ініціативи з безпеки біткойна, яка включає дослідження у сфері квантової стійкості.

Фінансовий гігант «Fidelity» з активами у розмірі 7 трильйонів доларів закликає Сенат ухвалити закон CLARITY Act

Фінансовий гігант «Fidelity» з активами у розмірі 7 трильйонів доларів закликає Сенат ухвалити закон CLARITY Act

Компанія «Fidelity» — фінансовий гігант, що управляє активами на суму 7,1 трлн доларів, — долучилася до дебатів щодо криптовалют у Вашингтоні, які набирають обертів, закликавши сенаторів

Цю статтю перекладено з англійської мови за допомогою штучного інтелекту. Оригінальна англомовна версія є авторитетним джерелом; автоматичні переклади можуть містити неточності, особливо в юридичній та нормативній термінології.

Теги в цій статті