Coinbase раскрывает план по постквантовому хранению биткоина на 250 миллиардов долларов
Ключевые выводы
- •Coinbase разрабатывает постквантовые меры защиты хранения, рассчитанные на поддержку широкого спектра схем подписей, сообщил глава криптографии Йехуда Линделл.
- •Достаточно мощный квантовый компьютер в теории мог бы вычислять приватные ключи из открытых ключей, раскрытых в блокчейне, взламывая эллиптические подписи, которыми защищаются транзакции биткоина.
- •Постквантовые подписи на основе хешей могут не иметь арифметической структуры, необходимой для многосторонних вычислений (MPC), которые являются краеугольным камнем системы хранения Coinbase, защищающей около 250 миллиардов долларов для институциональных клиентов, включая BlackRock.
- •Исследования MPC с хеш-подписями, включая экспериментальную статью "PRAWNS" с участием таких криптографов, как Дан Боне, остаются на ранней и не доказанной стадии.
- •Если биткоин примет схему, несовместимую с MPC, Coinbase исследует резервную архитектуру, в которой ключи собираются только внутри программируемых аппаратных модулей безопасности (HSM), размещенных в физически защищенных дата-центрах.

Coinbase разрабатывает постквантовые меры защиты хранения, рассчитанные на поддержку широкого спектра схем подписей, сообщил глава криптографии криптобиржи Йехуда Линделл.
Если криптографически значимый квантовый компьютер однажды станет реальной угрозой безопасности биткоина, Coinbase хочет, чтобы защита уже была на месте — готовая к любому направлению, которое выберут биткоин и другие цифровые активы, отметил Линделл. Опасения связаны с самой основой биткоина: сеть защищает транзакции с помощью эллиптических подписей — конструкции, которую достаточно мощный квантовый компьютер в теории может взломать, вычислив приватные ключи из открытых ключей, раскрытых в блокчейне.
В недавнем appearance на MARA Foundation TV Линделл рассказал ведущей Изабель Фоксен Дюк, что постквантовые меры защиты компании разрабатываются с расчетом на любые возможные технические изменения. В настоящий момент остается неясным, какой именно постквантовый алгоритм подписи биткоин примет на практике. Стандарты уже опережают сеть: Национальный институт стандартов и технологий США утвердил первые постквантовые стандарты подписей в 2024 году, охватывающие решения на основе решеток и хешей.
«Вряд ли появится единая схема подписи, которую будут использовать все», отметил Линделл, говоря о стандартах, которые в итоге примут различные сети. «Это означает, что мы должны быть готовы к разным исходам на разных блокчейнах».
Почему многосторонние вычисления сталкиваются с квантовой проблемой
Coinbase, которая хранит около 250 миллиардов долларов в интересах таких институциональных клиентов, как BlackRock, годами совершенствовала процедуры хранения. Теперь компания готовится к миру, в котором краеугольный камень этой системы становится более сложным — а в случае биткоина даже неосуществимым: многосторонние вычисления (MPC).
По функциям схожие с мультиподписями биткоина, MPC позволяет разным сторонам хранить отдельные «доли» приватного ключа, благодаря чему несколько подписантов могут исполнять транзакции, не подвергая риску полные приватные ключи на одном устройстве. В то время как нативный скриптовый язык биткоина позволяет создавать мультиподписи, применяя правила кворума непосредственно в блокчейне, MPC работает вне цепочки с использованием специальных криптографических функций. Поскольку для подписания каждой транзакции требуется кворум долей ключа, полный ключ никогда не собирается в одном месте, что фактически устраняет единую точку отказа.
Однако по мере подготовки биткоина к постквантовой эпохе экспертов все больше беспокоит, что не все постквантовые схемы подписей окажутся «совместимыми с MPC». Подписи на основе хешей в частности могут не иметь той арифметической структуры, которая делает возможным традиционное криптографическое разделение ключей. Именно это отсутствие математической структуры считается причиной устойчивости хеш-подписей к квантовым угрозам — но оно же затрудняет построение MPC-инфраструктуры на их основе.
«Совместимость или несовместимость с MPC имеет огромное значение», — пояснил Линделл.
До недавнего времени выполнение MPC с хеш-подписями считалось невозможным. Ведущие криптографы, в том числе Дан Боне, сейчас активно исследуют возможные решения, как описано в недавней статье "PRAWNS". Однако исследование все еще находится на высокоэкспериментальной стадии, и пока неясно, можно ли разработать жизнеспособную MPC-подобную схему для хеш-подписей.
Опасения по поводу хеш-подписей высказывали и разработчики кошельков, включая технического директора Ledger Шарля Гийеме.
Аппаратный резервный вариант
Если биткоин примет постквантовую схему, несовместимую с MPC, Coinbase исследует резервную архитектуру на основе программируемых аппаратных модулей безопасности (HSM) — цифровых хранилищ для зашифрованных ключей, размещаемых в частных дата-центрах.
При таком подходе приватные ключи будут шифроваться постквантовой криптографией и собираться только внутри физически защищенного HSM. Хранение ключа в одном месте — даже временно — теоретически менее безопасно, чем традиционный MPC, но HSM обеспечивает надежную защиту в этих рамках. Линделл отметил, что строгая физическая защита от побочных каналов и жесткий контроль загрузки кода подкрепляют его уверенность в этом решении.
Учитывая неопределенность вокруг возможного постквантового обновления биткоина, Coinbase проектирует архитектуру хранения универсальной и адаптируемой к любой схеме подписи, которую биткоин примет в ближайшие годы, добавил Линделл. Любое изменение правил подписи биткоина в конечном счете должно пройти консенсусный процесс сети — барьер, который исторически занимает годы, — именно поэтому хранители строят гибкость еще до определения технического направления.
Сроки завершения постквантовых мер безопасности Coinbase остаются неопределенными. Однако, по словам Линделла, когда работа будет завершена: «Я смогу сказать: „Я могу поддержать что угодно“. У нас не будет страха, что какой-то блокчейн [ре]шит использовать то, что мы просто не сможем поддержать».
Оригинальный репортаж подготовил Андре Бегански, старший контент-менеджер MARA Foundation, создающий материалы на темы, включая пересечение квантовых вычислений и криптографии, ранее работавший в Decrypt.