НовостиКриптовалютыCoinbase представляет дорожную карту постквантовой криптографии и присоединяется к BlackRock и Fidelity в Консорциуме безопасности Bitcoin

Coinbase представляет дорожную карту постквантовой криптографии и присоединяется к BlackRock и Fidelity в Консорциуме безопасности Bitcoin

Автор: Metaverse Post·

Ключевые выводы

  • Независимый консультативный совет Coinbase с высокой степенью уверенности пришёл к выводу, что отказоустойчивый квантовый компьютер, способный взломать современные криптографические стандарты, в конечном итоге будет создан, хотя угроза не расценивается как неминуемая.
  • NIST опубликовал свои первые окончательные стандарты постквантовой криптографии в августе 2024 года, предоставив базовую модель, на которую могут опираться блокчейн-индустрия и другие отрасли.
  • Coinbase разрабатывает PQ-CoreKMS — постквантовую версию собственной системы управления ключами, которая в настоящее время защищает приблизительно 99,9% находящихся на хранении активов с использованием протоколов многостороннего вычисления (MPC).
  • В августе Coinbase совместно со Стэнфордским университетом проведёт свою первую рабочую сессию, объединив разработчиков Bitcoin Core, криптографов и исследователей для оценки реалистичных сроков и стратегий миграции для Bitcoin.
  • Coinbase является одним из основателей Консорциума безопасности Bitcoin наряду с BlackRock, Fidelity Digital Assets, Block и другими, внося вклад в фонд, поддерживающий разработчиков Bitcoin, занимающихся задачами, связанными с квантовыми вычислениями, включая BIP-360.
Coinbase представляет дорожную карту постквантовой криптографии и присоединяется к BlackRock и Fidelity в Консорциуме безопасности Bitcoin

Криптовалютная биржа Coinbase публично представила свои приготовления к постквантовой криптографии, утверждая, что индустрия цифровых активов должна немедленно приступить к миграции — независимо от неопределённости в сроках появления достаточно мощного квантового компьютера.

Это предупреждение имеет особое значение для таких блокчейнов, как Bitcoin и Ethereum, подписи транзакций в которых опираются на криптографию на эллиптических кривых (ECDSA). Достаточно мощный отказоустойчивый квантовый компьютер, выполняющий алгоритм Шора, мог бы вычислить приватные ключи из открытых публичных ключей, что потенциально позволило бы злоумышленнику подделывать подписи и перемещать средства без авторизации.

Ранее в этом году Coinbase сформировала Независимый консультативный совет по квантовым вычислениям и блокчейну, чтобы отличить реальную угрозу от хайпа. Совет с высокой степенью уверенности пришёл к выводу, что отказоустойчивый квантовый компьютер, способный взломать современные криптографические стандарты, в конечном итоге будет создан, что сделает уязвимой криптографию, защищающую практически все крупные блокчейны.

Хотя совет оценил угрозу как не являющуюся неминуемой, он подчеркнул, что постквантовые криптографические решения уже существуют и проходят стандартизацию. Национальный институт стандартов и технологий США (NIST) опубликовал свои первые окончательные стандарты постквантовой криптографии в августе 2024 года, предоставив базовую модель, на которую могут опираться различные отрасли, включая блокчейн. Coinbase отметила, что более сложными задачами являются операционные — миграция миллионов пользователей, координация обновлений децентрализованных протоколов и поддержание действующих стандартов безопасности на протяжении всего переходного периода.

Coinbase утверждает, что дискуссии о сроках в значительной мере неуместны, поскольку подготовку необходимо начинать в любом случае. Компания уже разрабатывает детализированные планы действий, чтобы обеспечить быстрое реагирование после завершения стандартизации.

https://x.com/coinbase/status/2080267955938484691?ref_src=twsrc%5Etfw

Три параллельных направления работ

Coinbase продвигает свою готовность к квантовой угрозе через три одновременные инициативы:

Во-первых, компания разрабатывает PQ-CoreKMS — постквантовую версию собственной системы управления ключами. Текущая система защищает приблизительно 99,9% находящихся на хранении активов с помощью передовых протоколов многостороннего вычисления (MPC), разработанных для предотвращения восстановления приватного ключа любой отдельной стороной.

В течение следующего года Coinbase планирует внедрить автоматизированный конвейер подписания, объединяющий защищённые анклавы, разделение секрета и пороговую криптографию для поддержки постквантовых алгоритмов подписи в распределённых средах. В последующие два-три года выделенная исследовательская группа создаст полные возможности MPC для решёточных и, возможно, других постквантовых схем подписания.

Во-вторых, Coinbase проводит общеорганизационную инвентаризацию всех криптографических систем для определения приоритетов миграции на основе критичности, степени подверженности и сложности, включая свою сеть Layer-2 Base, по мере того как Ethereum продвигает собственную постквантовую дорожную карту.

В-третьих, в августе Coinbase совместно проведёт свою первую рабочую сессию со Стэнфордским университетом, объединив разработчиков Bitcoin Core, криптографов и исследователей для предметного обсуждения постквантовой миграции Bitcoin. Цель воркшопа — оценить реалистичные сроки, рассмотреть жизнеспособные стратегии миграции и определить, что необходимо децентрализованному сообществу разработчиков для продвижения вперёд. Coinbase намерена регулярно проводить такие сессии, чтобы поддерживать конструктивный и обоснованный диалог.

Консорциум безопасности Bitcoin

Как один из основателей Консорциума безопасности Bitcoin — наряду с BlackRock, Fidelity Digital Assets, Block, Blockstream, Strategy и другими — Coinbase вносит вклад в фонд, поддерживающий разработчиков Bitcoin, занимающихся задачами, связанными с квантовыми вычислениями. Компания также выделяет внутренние инженерные ресурсы на вклад в открытый исходный код, включая такие предложения, как BIP-360.

Консорциум также будет выступать в качестве авторитетного источника информации о состоянии безопасности Bitcoin и готовности к постквантовой эре.

Coinbase подчеркнула, что ни одна организация не может решить эту задачу самостоятельно, отметив необходимость скоординированных усилий исследователей, разработчиков, протоколов и финансовых учреждений.