NieuwsCryptoDe quantumroutekaart van de XRP Ledger staat weer in de schijnwerpers — en nu komt het moeilijke deel

De quantumroutekaart van de XRP Ledger staat weer in de schijnwerpers — en nu komt het moeilijke deel

Auteur: Coindoo·

Belangrijkste punten

  • Ripple streeft naar volledige post-quantumgereedheid voor de XRP Ledger in 2028, hoewel het moment van een mainnet-amendement onzeker blijft.
  • Anthropic's Claude Mythos Preview ontdekte een key-recovery-aanval die het verwachte werk om HAWK-256 te kraken verminderde van circa 2^64 naar 2^38 operaties — een vermindering van ruwweg 67 miljoen keer.
  • De accountstructuur van XRPL maakt het roteren van ondertekeningssleutels via SetRegularKey-transacties mogelijk zonder het adres te wijzigen of tegoeden te verplaatsen, al kan de mainnet nog geen post-quantumhandtekeningen accepteren.
  • Een post-quantummigratie op XRPL vereist een amendement dat gedurende twee weken door meer dan 80% van de vertrouwde validators wordt gesteund voordat het wordt geactiveerd.
  • XRP-houders hoeven op dit moment niets quantum-specifieks te doen en wordt geadviseerd ongevraagde "quantum-safe"-portemonnee-instructies te wantrouwen.
De quantumroutekaart van de XRP Ledger staat weer in de schijnwerpers — en nu komt het moeilijke deel

Ripple bereidt de XRP Ledger (XRPL) voor op post-quantumcryptografie, ruim voordat een quantumcomputer die de huidige publiekesleutelsystemen kan kraken werkelijkheid wordt. "Het doel is niet te wachten tot quantumcomputing een directe bedreiging wordt," aldus Ayo Akinyele, Senior Director of Engineering bij RippleX, tegenover CoinDesk.

Onderzoekers gebruiken de term "Q-Day" voor het moment waarop een quantumcomputer de publiekesleutelcryptografie kan kraken die productiesystemen gebruiken. Geen publiek bekende machine heeft die capaciteit bereikt. Desondanks zijn de voorbereidingen op grote netwerken zichtbaarder geworden: Bitcoin heeft onlangs twee verschillende quantumbeveiligingsbenaderingen getest, en Ethereum heeft quantumveiligheid hoger op de architectuurplanning gezet. Het werk sluit ook aan bij een bredere standaardiseringsinspanning: het Amerikaanse National Institute of Standards and Technology hield jarenlang een open competitie en publiceerde in 2024 haar eerste definitieve post-quantumcryptografische standaarden, waarmee netwerken een gemeenschappelijk referentiepunt kregen bij het plannen van migraties.

Een AI-ontdekking bemoeilijkt de keuze van vervangende cryptografie

Een aparte ontwikkeling heeft de selectie van post-quantumalgoritmen bemoeilijkt. Anthropic's Claude Mythos Preview ontdekte een verbeterde key-recovery-aanval op HAWK, een post-quantumhandtekeningskandidaat die onder overweging is bij het National Institute of Standards and Technology.

Voor de kleinste HAWK-256-configuratie daalde het verwachte aanvalswerk van ongeveer 2^64 operaties naar 2^38 — een vermindering van ruwweg 67 miljoen keer. Het model produceerde dit resultaat na circa 60 uur, volgens het onderzoeksrapport van Anthropic.

HAWK is nooit ingezet op XRPL of enig ander productiesysteem, dus de vondst blootstelde geen actieve accounts. Wat het aantoonde, is hoe snel een kandidaat terrein kan verliezen, zelfs na jaren van deskundige beoordeling. AI brengt Q-Day niet dichterbij, maar kan voorgestelde verdedigingen eerder diskwalificeren. XRPL heeft daarom meer dan één veilige vervanging nodig voor de huidige handtekeningen — het netwerk heeft een betrouwbare manier nodig om de cryptografie opnieuw te wijzigen als later onderzoek de eerste keuze verzwakt.

Waarom blootgestelde publieke sleutels het risico vormen

XRPL is momenteel afhankelijk van elliptische-kromme-handtekeningen om aan te tonen dat de accounthouder een transactie heeft geautoriseerd. Het ondertekenen onthult de publieke sleutel die die autorisatie verifieert. Een voldoende capabele quantumcomputer zou theoretisch de bijbehorende privésleutel uit de publieke sleutel kunnen berekenen, waarmee een aanvaller handtekeningen zou kunnen produceren die voldoen aan de bestaande regels van het netwerk.

De dreiging is vandaag niet praktisch. De zorg betreft de tijd die nodig is om actieve accounts weg te bewegen van blootgestelde klassieke sleutels voordat zo'n aanval uitvoerbaar wordt. Cryptografen beschrijven ook het patroon "nu oogsten, later ontcijferen", waarbij vandaag onderschepte data later zou kunnen worden aangevallen zodra capabele quantumhardware bestaat — een reden waarom ledgerontwerpen met langdurig gebruikte publieke sleutels migratietijdlijnen, en niet alleen huidige capaciteit, als het relevante risico beschouwen.

XRPL kan de sleutel roteren zonder het account te vervangen

Een XRPL-accountadres en de sleutel die het mag beheren zijn gescheiden. Accounts hebben een mastersleutelpaar, maar kunnen via een SetRegularKey-transactie ook een regular key toewijzen en later vervangen. Het adres blijft ongewijzigd nadat een andere ondertekenaar is toegewezen, en saldi, trustlines, instellingen en ledgerhistorie blijven gekoppeld aan hetzelfde account.

Tijdens een geplande post-quantummigratie zou die scheiding de noodzaak kunnen verminderen om tegoeden uitsluitend te verplaatsen om sterkere cryptografie aan te nemen. Dit zou gebruikers kunnen besparen:

  • Het aanmaken en registreren van een ander accountadres
  • Het verplaatsen van alle tegoeden tijdens de migratie
  • Het bijwerken van adressen bij gekoppelde financiële dienstverleners
  • Het herbouwen van accounthistorie rond een andere identiteit

Er is echter een beperking: XRPL kan alleen roteren naar handtekeningensystemen die de mainnet al erkent. Accounts kunnen pas een post-quantumhandtekenaar kiezen wanneer ontwikkelaars die implementeren en het netwerk deze activeert.

Het behouden van hetzelfde adres werkt bovendien het best wanneer de migratie vóór een noodsituatie begint. Ripples noodplanning laat een hardere reactie toe als klassieke handtekeningen onverwacht falen, wat mogelijk vereist dat tegoeden onder post-quantumbescherming worden verplaatst.

Sui onderzoekt hetzelfde gebruikersprobleem via een ander ontwerp. De geplande post-quantumhandtekenaars van Sui zouden bestaande accountadressen kunnen behouden, wat laat zien waarom accountcontinuïteit onderdeel wordt van migratieplanning op meerdere netwerken.

Twee mogelijke migratiescenario's

Ripples oorspronkelijke post-quantumroutekaart bereidt voor op een ordelijke overgang, met een noodroute beschikbaar voor het geval quantumhardware sneller vordert dan verwacht.

Een geplande overgang

Ripple is van plan verschillende NIST-gezaghebbende handtekeningschema's te vergelijken met echte XRPL-workloads. Veiligheid is slechts één criterium: de grootte van de publieke sleutel, de grootte van de handtekening en de verificatiesnelheid bepalen of een kandidaat kan functioneren zonder buitensporige druk op ledgeropslag of transactieverwerking te plaatsen. Dit is relevant omdat post-quantumhandtekeningschema's doorgaans grotere sleutels en handtekeningen produceren dan de elliptische-kromte-systemen die ze zouden vervangen, zodat prestatie-afwegingen direct doorwegen op de capaciteit van de ledger.

Het werk met Project Eleven omvat Devnet-benchmarking, validatortests en een vroeg prototype van een custody-portemonnee. Verwacht wordt dat kandidaat-post-quantumhandtekeningen in deze fase naast de bestaande systemen functioneren. Die overlapping zou dienstverleners tijd geven hun ondertekeningsinfrastructuur bij te werken voordat klassieke handtekeningen worden uitgefaseerd, en zou uitwijzen of het nieuwe formaat problemen veroorzaakt voor transactiedoorvoer of validatorhardware.

Ripple streeft naar volledige post-quantumgereedheid in 2028, hoewel dat doel niet garandeert wanneer een mainnet-amendement wordt geactiveerd.

Een noodherstel

Het tweede scenario begint als quantumhardware de klassieke handtekeningen bedreigt voordat de geplande overgang gereed is. XRPL zou kunnen stoppen met het accepteren van de betreffende handtekeningen, maar een geldige klassieke privésleutel zou dan mogelijk niet meer kunnen aantonen wie een account het eerst bezat — een aanvaller zou een wiskundig correcte sleutel kunnen bezitten die is berekend uit publieke informatie die al op de ledger zichtbaar is.

Ripple onderzoekt of seed-afgeleide informatie en post-quantum zero-knowledge-bewijzen een afzonderlijke eigendomstest kunnen vormen. Die methode is nog verkennend; er is geen voltooide herstelspecificatie of gebruikersproces gepubliceerd.

Mainnet-activering vereist overeenstemming van validators

Individuele accounts kunnen een geautoriseerde sleutel kiezen, maar kunnen niet bepalen welke handtekeningsalgoritmen XRPL accepteert. Het toevoegen van een ander verificatiesysteem wijzigt de transactieregels van het netwerk en vereist daarom een amendement. Volgens het officiële XRPL-amendementsproces moet een protocolwijziging meer dan 80% steun van vertrouwde validators gedurende twee weken behouden voordat deze wordt geactiveerd, en moet de nieuwe code al zijn opgenomen in de software die die validators draaien. Servers zonder ondersteuning kunnen na activering amendment-blocked raken, omdat zij de ledger niet langer volgens de bijgewerkte regels kunnen verwerken.

Akinyele zei tegen CoinDesk dat de overgang verder reikt dan het ene algoritme voor het andere vervangen. De ondersteunende infrastructuur moet accounts en financiële dienstverleners in staat stellen nieuwe beveiliging aan te nemen zonder betalingen of toegang tot tegoeden te onderbreken.

De HAWK-bevinding verklaart waarom dat proces herhaalbaar moet zijn. Een algoritme kan uitgebreide beoordeling doorstaan en later alsnog worden verzwakt, dus XRPL kan zijn migratie niet bouwen op de aanname dat het eerste post-quantumsysteem dat het kiest ook het laatste zal zijn.

Waar XRP-houders vandaag op moeten letten

Ripple heeft XRP-houders niet gevraagd tegoeden te verplaatsen, vervangende accounts aan te maken of over te stappen op post-quantumsleutels — gewone XRPL-accounts hebben die optie op de mainnet nog niet. Houders wordt geadviseerd:

  • Geen ongevraagde "quantum-safe"-portemonnee-instructies te vertrouwen
  • Seeds en ondertekeningsapparaten op normale wijze te blijven beveiligen
  • Devnet-experimenten te onderscheiden van mainnet-bescherming
  • Uitsluitend officieel ondersteunde toekomstige migratietools te gebruiken
  • Amendementsstemmingen via officiële XRPL-bronnen te volgen

Vier ontwikkelingen zouden signaleren dat de migratie nadert: een geselecteerd handtekeningschema, gepubliceerde prestatiebenchmarks, ondersteunde portemonneetools en een lopende amendementsstemming. Tot die er zijn, hoeven XRP-houders geen quantum-specifieke transactie uit te voeren.

XRPL kan de sleutel die een account beheert vervangen zonder het account eromheen te herbouwen, wat kan voorkomen dat een ordelijke beveiligingsupgrade ontaardt in een massale adresmigratie. De routekaart slaagt wanneer gewone accounts via ondersteunde software de nieuwe handtekenaar kunnen aannemen, op een netwerk waarvan de validators het al eens zijn over de regels.

Het bericht XRP Ledger's Quantum Roadmap Is Back in Focus – Now Comes the Hard Part verscheen het eerst op Coindoo.