AktualnościKryptoCoinbase przedstawia plan opieki nad Bitcoinem wartym 250 miliardów dolarów w erze postkwantowej

Coinbase przedstawia plan opieki nad Bitcoinem wartym 250 miliardów dolarów w erze postkwantowej

Autor: Decrypt·

Najważniejsze informacje

  • •Coinbase opracowuje postkwantowe zabezpieczenia custody zaprojektowane tak, aby obsługiwać szeroki zakres schematów podpisów, według szefa kryptografii Jehudy Lindella.
  • •Wystarczająco mocny komputer kwantowy mógłby teoretycznie wywieść klucze prywatne z kluczy publicznych ujawnionych on-chain, łamiąc podpisy na krzywych eliptycznych zabezpieczające transakcje Bitcoina.
  • •Postkwantowe podpisy oparte na funkcjach skrótu mogą nie mieć struktury arytmetycznej wymaganej dla Multi-Party Computation, będącej kamieniem węgielnym układu custody Coinbase, chroniącego około 250 miliardów dolarów dla instytucji takich jak BlackRock.
  • •Badania nad MPC z podpisami opartymi na funkcjach skrótu, w tym eksperymentalny artykuł "PRAWNS" z udziałem kryptografów takich jak Dan Boneh, pozostają we wczesnej, niepotwierdzonej fazie.
  • •Jeśli Bitcoin przyjmie schemat niekompatybilny z MPC, Coinbase bada architekturę awaryjną, która składa klucze wyłącznie w programowalnych sprzętowych modułach zabezpieczeń (HSM) umieszczonych w fizycznie zabezpieczonych centrach danych.
Coinbase przedstawia plan opieki nad Bitcoinem wartym 250 miliardów dolarów w erze postkwantowej

Coinbase opracowuje postkwantowe zabezpieczenia custody zaprojektowane tak, aby obsługiwać szeroki zakres schematów podpisów, według szefa kryptografii giełdy kryptowalut, Jehudy Lindella.

Jeśli kryptograficznie istotny komputer kwantowy ostatecznie stanie się aktywnym zagrożeniem dla bezpieczeństwa Bitcoina, Coinbase chce mieć już gotowe zabezpieczenia — przygotowane na każdy kierunek, w którym podążą Bitcoin i inne aktywa cyfrowe — powiedział Lindell. Obawy te mają podstawy w fundamentach Bitcoina: sieć zabezpiecza transakcje podpisami na krzywych eliptycznych, konstrukcją, którą wystarczająco mocny komputer kwantowy mógłby teoretycznie złamać, wywodząc klucze prywatne z kluczy publicznych ujawnionych on-chain.

Mówiąc podczasawnego występu w MARA Foundation TV, Lindell powiedział prowadzącej Isabel Foxen Duke, że postkwantowe zabezpieczenia firmy są projektowane tak, aby obsługiwać wszelkie potencjalne formy przebudowy technicznej. Obecnie nadal nie wiadomo, jaki schemat podpisu postkwantowego Bitcoin przyjmie w praktyce. Organizacje normalizacyjne wyprzedziły już łańcuch: amerykański Narodowy Instytut Standardów i Technologii sfinalizował swoje pierwsze standardy podpisów postkwantowych w 2024 roku, obejmujące konstrukcje oparte na kratach i funkcjach skrótu.

„Mało prawdopodobne jest, aby istniał jeden schemat podpisywania, którego użyją wszyscy” — powiedział Lindell, odnosząc się do standardów, które ostatecznie przyjmą różne sieci. „To oznacza, że musimy być przygotowani i gotowi na różne scenariusze na różnych blockchainach”.

Dlaczego Multi-Party Computation staje przed problemem kwantowym

Coinbase, który przechowuje około 250 miliardów dolarów w imieniu instytucji takich jak BlackRock, spędził lata doskonaląc swoje procedury custody. Teraz przygotowuje się na świat, w którym kamień węgielny tego układu staje się bardziej wymagający — a w przypadku Bitcoina wręcz niewykonalny: Multi-Party Computation (MPC).

Podobne funkcjonalnie do wielopodpisowych konfiguracji Bitcoina, MPC pozwala różnym stronom przechowywać odrębne „udziały” klucza prywatnego, umożliwiając wielu sygnatariuszom wykonywanie transakcji bez narażania całych kluczy prywatnych na pojedynczym urządzeniu. Podczas gdy natywny język skryptowy Bitcoina pozwala użytkownikom tworzyć konfiguracje wielopodpisowe poprzez wymuszanie reguł kworum bezpośrednio on-chain, MPC działa off-chain, wykorzystując określone funkcje kryptograficzne. Ponieważ każda transakcja jest podpisywana przez wymagane kworum udziałów klucza, kompletny klucz nigdy nie jest składany w jednym miejscu, co skutecznie eliminuje pojedynczy punkt awarii.

Jednak wraz z przygotowaniami Bitcoina do ery postkwantowej eksperci coraz bardziej obawiają się, że nie wszystkie schematy podpisów postkwantowych będą „przyjazne dla MPC”. W szczególności podpisy oparte na funkcjach skrótu mogą nie struktury arytmetycznej, która umożliwia tradycyjne kryptograficzne dzielenie kluczy. Ten sam brak struktury matematycznej sprawia, że zakłada się, iż podpisy oparte na funkcjach skrótu są odporne na zagrożenia kwantowe — ale utrudnia to również pracę przy budowie infrastruktury MPC.

„Przyjazność lub nieprzyjazność dla MPC ma ogromne znaczenie” — wyjaśnił Lindell.

Do niedawna uważano, że wykonywanie MPC z podpisami opartymi na funkcjach skrótu jest niemożliwe. Wiodący kryptografowie, tacy jak Dan Boneh, aktywnie badają obecnie potencjalne rozwiązania, co szczegółowo opisano w niedawnym artykule "PRAWNS". Badania pozostają jednak w wysoce eksperymentalnej fazie i nadal nie jest jasne, czy dla podpisów opartych na funkcjach skrótu można opracować działający schemat zbliżony do MPC.

Obawy dotyczące podpisów opartych na funkcjach skrótu wyrazili również twórcy portfeli, w tym dyrektor techniczny Ledger, Charles Guillemet.

Rozwiązanie sprzętowe awaryjne

Jeśli Bitcoin przyjmie schemat postkwantowy niekompatybilny z MPC, Coinbase bada architekturę awaryjną skupioną wokół programowalnych sprzętowych modułów zabezpieczeń (HSM) — cyfrowych sejfów na zaszyfrowane klucze, zlokalizowanych w prywatnych centrach danych.

W tym układzie klucze prywatne byłyby szyfrowane kryptografią postkwantową i składane wyłącznie w granicach fizycznie zabezpieczonego modułu HSM. Przechowywanie kompletnego klucza w jednym miejscu — choćby chwilowo — jest teoretycznie mniej bezpieczne niż tradycyjne MPC, ale HSM zapewnia silną ochronę w ramach tych ograniczeń. Lindell zauważył, że rygorystyczne fizyczne zabezpieczenia przed atakami kanałami bocznymi oraz ścisła kontrola wgrywania kodu wzmacniają jego zaufanie do tego rozwiązanian
Biorąc pod uwagę niepewność wokół potencjalnej aktualizacji postkwantowej Bitcoina, Coinbase projektuje swoją architekturę custody tak, aby pozostawała niezależna od technologii i elastyczna wobec każdego schematu podpisywania, jaki Bitcoin przyjmie w nadchodzących latach, powiedział Lindell. Każda zmiana reguł podpisów Bitcoina musiałaby ostatecznie przejść przez proces konsensusu sieci — próg, którego historycznie przekroczenie zajmowało lata — dlatego operatorzy custody budują elastyczność, zanim kierunek techniczny zostanie ustalony.

Harmonogram ukończenia postkwantowych środków bezpieczeństwa Coinbase pozostaje niepewny. Jednak po ich ukończeniu Lindell dodał: „Będę mógł powiedzieć: »Mogę obsłużyć wszystko«. Nie mamy obawy, że jakiś blockchain [zdecyduje się] użyć czegoś, czego po prostu nie będziemy w stanie obsłużyć”.

Ten artykuł został pierwotnie napisany przez André Beganskiego, starszego menedżera treści w MARA Foundation, który tworzy materiały na tematy obejmujące m.in. przecięcie się obliczeń kwantowych i kryptografii, i który wcześniej pracował dla Decrypt.