Banki i regulatorzy testują infrastrukturę krypto odporną na kwanty w trzech regionach
Najważniejsze informacje
- •Pilotaż przetestuje multi-party computation z wykorzystaniem standardu podpisu NIST FIPS 204 ML-DSA-65 na odpornym na kwanty testnecie NEAR.
- •Uczestnicy ocenią rzeczywiste funkcje portfela, w tym tworzenie portfela oraz transfery onchain, w środowisku operacyjnym instytucji.
- •Obecni uczestnicy to Bison, Bank i DK, a regulatorzy z Bhutanu i Malty biorą udział początkowo jako obserwatorzy.
- •Proponowany model to niewiernicza struktura MPC 2-of-2, zaprojektowana tak, by zachować kontrolę instytucji nad kluczami bez zbędnej złożoności.
- •RFI i Safeheron planują opublikować white paper dotyczący badań, a następnie udostępnić kod postkwantowy jako open source.

The Responsible Fintech Institute (RFI) i Safeheron ogłosiły 24 sierpnia program pilotażowy skoncentrowany na funkcjonalności i transferach kryptoportfeli odpornych na kwanty.
Inicjatywa ma zbadać, w jaki sposób instytucje finansowe mogą chronić transakcje aktywami cyfrowymi przed przyszłymi zagrożeniami związanymi z obliczeniami kwantowymi. Banki uczestniczące w pilotażu przetestują multi-party computation (MPC) z obsługą standardu podpisu cyfrowego opisanego w NIST’s FIPS 204, znanego jako ML-DSA-65. NIST — amerykański National Institute of Standards and Technology — sfinalizował FIPS 204 w sierpniu 2024 jako jeden z pierwszych oficjalnych postkwantowych standardów podpisu; ML-DSA to schemat oparty na sieciach kratowych, a 65 oznacza jeden z określonych poziomów parametrów bezpieczeństwa. MPC z kolei rozdziela zarządzanie kluczami pomiędzy wiele stron, tak aby żaden pojedynczy uczestnik nigdy nie posiadał kompletnego klucza prywatnego; takie podejście jest już stosowane w instytucjonalnym przechowywaniu aktywów cyfrowych w celu eliminacji pojedynczych punktów awarii. Prace zostaną przeprowadzone na testnecie NEAR odpornym na komputery kwantowe.
Uczestnicy ocenią praktyczne funkcje, w tym tworzenie portfela oraz onchainowe wysyłanie i odbieranie środków. Konfiguracja ma odzwierciedlać warunki operacyjne instytucji, a nie służyć wyłącznie jako ćwiczenie teoretyczne.
Pilotaż obejmuje także proponowaną strukturę modelu MPC z dwoma uczestnikami: niewierniczą strukturę 2-of-2. Zgodnie z ogłoszeniem model ten ma dawać instytucjom kontrolę nad własnością kluczy bez wprowadzania zbędnej złożoności operacyjnej.
Regulatorzy dołączają do testów bezpieczeństwa
Inicjatywa łączy instytucje finansowe i interesariuszy regulacyjnych z kilku jurysdykcji.
Obecni uczestnicy to Bison, Bank i DK, natomiast uczestnikami regulacyjnymi są Gelephu Financial Services Office w Bhutanie oraz Malta Financial Services Authority, regulator usług finansowych Malty. Ich początkowa rola będzie polegała na obserwacji, a następnie na udziale w strumieniu prac skoncentrowanym na ładu. Ma to dać nadzorcom możliwość rozważenia operacyjnych skutków infrastruktury postkwantowej w obszarach takich jak odporność operacyjna, zgodność regulacyjna i interoperacyjność transgraniczna.
Przewodniczący RFI Chia Hock Lai powiedział, że projekt ma na celu zachęcanie instytucji do współpracy zamiast pozostawiania rozwiązania jednemu bankowi, dostawcy lub regulatorowi.
Branża krypto zmierza w stronę gotowości na erę kwantową
Kryptografia klucza publicznego stanowi podstawę wielu systemów, w tym systemów finansowych, i stoi w obliczu potencjalnego wyzwania ze strony komputerów kwantowych. Jeśli komputery kwantowe staną się tak potężne, jak się przewiduje, mogą naruszyć bezpieczne systemy kryptograficzne. Nie oznacza to jednak, że starsze kryptowaluty są natychmiast zagrożone. Chodzi raczej o wcześniejsze przygotowanie infrastruktury, aby umożliwić uporządkowaną migrację, jeśli bardziej zaawansowane możliwości kwantowe staną się rzeczywistością.
Bank for International Settlements (BIS), forum banków centralnych z siedzibą w Bazylei, również podkreślił potrzebę skoordynowanego planu, zwinności kryptograficznej i stopniowej transformacji całego sektora finansowego. Jego Innovation Hub przeprowadził już testy postkwantowe z bankami centralnymi, w tym z Banque de France i Deutsche Bundesbank, w ramach Project Leap, który dotyczył ochrony komunikacji systemu finansowego. Opublikowane pod koniec 2024 roku robocze wytyczne NIST dotyczące migracji zaproponowały wycofywanie obecnych algorytmów klucza publicznego około 2030 roku i zakaz ich stosowania do 2035 roku, dając instytucjom szeroki horyzont planowania migracji.
RFI i Safeheron poinformowały, że opublikują white paper obejmujący badania, projekt protokołu i wyniki testów z pilotażu. Safeheron planuje również później udostępnić bazowy kod postkwantowy jako open source, aby niezależni badacze i eksperci ds. bezpieczeństwa mogli sprawdzić, jak działa.
Pilotaż ma ocenić, czy banki, regulatorzy i dostawcy infrastruktury mogą wdrożyć portfel odporny na kwanty oraz ramy transakcji kwantowych w rzeczywistym środowisku finansowym.