НовостиКриптовалютыКвантовая дорожная карта XRP Ledger снова в центре внимания — теперь начинается самое сложное

Квантовая дорожная карта XRP Ledger снова в центре внимания — теперь начинается самое сложное

Автор: Coindoo·

Ключевые выводы

  • Ripple ориентируется на полную постквантовую готовность XRP Ledger к 2028 году, хотя сроки активации поправки в основной сети остаются неопределёнными.
  • Модель Anthropic Claude Mythos Preview обнаружила атаку восстановления ключа, снизившую ожидаемые затраты на взлом HAWK-256 примерно с 2^64 до 2^38 операций — уменьшение примерно в 67 миллионов раз.
  • Структура аккаунтов XRPL позволяет менять ключи подписи через транзакции SetRegularKey без изменения адреса или перевода активов, однако основная сеть пока не может принимать постквантовые подписи.
  • Постквантовая миграция в XRPL требует поправки с поддержкой более чем 80% доверенных валидаторов в течение двух недель до активации.
  • У держателей XRP сейчас нет квантоспецифических действий; рекомендуется не доверять непрошеным инструкциям «квантово-безопасных» кошельков.
Квантовая дорожная карта XRP Ledger снова в центре внимания — теперь начинается самое сложное

Ripple готовит XRP Ledger (XRPL) к постквантовой криптографии задолго до того, как квантовый компьютер, способный взломать современные системы с открытым ключом, станет реальностью. «Наша цель — не ждать, пока квантовые вычисления станут непосредственной угрозой», — заявил старший директор по инженерии RippleX Айо Аканийеле (Ayo Akinyele) в интервью CoinDesk.

Исследователи используют термин «Q-Day» («День Q») для обозначения момента, когда квантовый компьютер сможет взломать криптографию с открытым ключом, используемую в производственных системах. Ни одна публично известная машина пока не достигла такого уровня. Тем не менее подготовительная работа стала заметнее в крупных сетях: Bitcoin недавно протестировал два различных подхода к квантовой безопасности, а Ethereum повысил приоритет квантовой безопасности в своём архитектурном планировании. Эта работа опирается и на более широкие усилия по стандартизации: Национальный институт стандартов и технологий США (NIST) в течение многих лет проводил открытый конкурс и в 2024 году опубликовал первые финализированные постквантовые криптографические стандарты, предоставив сетям общую точку отсчёта при планировании миграции.

Открытие ИИ усложняет выбор замещающей криптографии

Отдельное событие осложнило отбор постквантовых алгоритмов. Модель Anthropic Claude Mythos Preview обнаружила улучшенную атаку восстановления ключа против HAWK — кандидата в постквантовые схемы подписи, рассматриваемого Национальным институтом стандартов и технологий.

Для наименьшей конфигурации HAWK-256 ожидаемые затраты на атаку снизились примерно с 2^64 операций до 2^38 — уменьшение примерно в 67 миллионов раз. Модель получила результат примерно за 60 часов, согласно отчёту об исследовании Anthropic.

HAWK никогда не разворачивался в XRPL или любой другой производственной системе, поэтому находка не подвергла риску действующие аккаунты. Она продемонстрировала, насколько быстро кандидат может потерять позиции даже после многолетней экспертной проверки. ИИ не приближает День Q, но может раньше дисквалифицировать предлагаемые средства защиты. Поэтому XRPL нужна не просто одна безопасная замена текущих подписей — нужен надёжный способ снова сменить криптографию, если последующие исследования ослабят первый выбор.

Почему раскрытые открытые ключи создают риск

В настоящее время XRPL полагается на подписи на эллиптических кривых, чтобы подтвердить, что владелец аккаунта авторизовал транзакцию. Подписание раскрывает открытый ключ, используемый для проверки этой авторизации. Достаточно мощный квантовый компьютер теоретически мог бы вычислить соответствующий закрытый ключ из открытого, что позволило бы злоумышленнику создавать подписи, удовлетворяющие существующим правилам сети.

Сегодня эта угроза не является практической. Причина для беспокойства — время, необходимое для перевода активных аккаунтов с раскрытых классических ключей до того, как такая атака станет возможной. Криптографы также описывают схему «собирай сейчас, расшифруй позже», при которой данные, перехваченные сегодня, могут быть атакованы позже, когда появится достаточно мощное квантовое оборудование — поэтому в дизайне реестров с долгоживущими открытыми ключами риском считаются сроки миграции, а не только текущие возможности техники.

XRPL может сменить ключ без замены аккаунта

Адрес аккаунта XRPL и ключ, уполномоченный управлять им, — это разные вещи. Аккаунты имеют главную пару ключей, но также могут назначать и позже заменять обычный ключ (regular key) с помощью транзакции SetRegularKey. После назначения другого подписанта адрес остаётся неизменным, а балансы, трастовые линии, настройки и история реестра остаются привязанными к тому же аккаунту.

При плановой постквантовой миграции такое разделение могло бы снизить необходимость переводить активы только ради перехода на более стойкую криптографию. Это могло бы избавить пользователей от:

  • создания и регистрации другого адреса аккаунта
  • перевода всех активов во время миграции
  • обновления адресов во всех связанных финансовых сервисах
  • восстановления истории аккаунта вокруг другой личности

Однако есть ограничение: XRPL может перейти только к системам подписи, которые основная сеть уже распознаёт. Аккаунты не смогут выбрать постквантового подписанта, пока разработчики его не реализуют, а сеть его не активирует.

Сохранение того же адреса также лучше всего работает, когда миграция начинается до чрезвычайной ситуации. План Ripple на случай непредвиденных ситуаций допускает более жёсткие меры, если классические подписи неожиданно окажутся скомпрометированы, что может потребовать перевода средств под постквантовой защитой.

Sui исследует ту же пользовательскую проблему с помощью другого дизайна. Планируемые постквантовые подписанты Sui смогут сохранить существующие адреса аккаунтов, что показывает, почему непрерывность аккаунтов становится частью планирования миграции в нескольких сетях.

Два возможных сценария миграции

Оригинальная постквантовая дорожная карта Ripple готовит упорядоченный переход, сохраняя при этом аварийный маршрут на случай, если квантовое оборудование будет развиваться быстрее ожидаемого.

Плановый переход

Ripple планирует сравнить несколько стандартизированных NIST схем подписи на реальных нагрузках XRPL. Безопасность — лишь один из критериев: размер открытого ключа, размер подписи и скорость проверки определяют, сможет ли кандидат работать, не создавая чрезмерной нагрузки на хранилище реестра или обработку транзакций. Это важно, потому что постквантовые схемы подписи в целом дают более крупные ключи и подписи, чем заменяемые системы на эллиптических кривых, поэтому компромиссы в производительности напрямую влияют на пропускную способность реестра.

Работа с Project Eleven включает бенчмаркинг на Devnet, тесты валидаторов и ранний прототип кошелька-хранителя. Ожидается, что на этом этапе постквантовые подписи-кандидаты будут работать параллельно с существующими системами. Такое перекрытие даст провайдерам время обновить свою инфраструктуру подписания до вывода классических подписей из эксплуатации и покажет, не создаёт ли новый формат проблем для пропускной способности транзакций или оборудования валидаторов.

Ripple ориентируется на полную постквантовую готовность к 2028 году, хотя эта цель не гарантирует сроков активации поправки в основной сети.

Аварийное восстановление

Второй сценарий начинается, если квантовое оборудование станет угрожать классическим подписям до готовности планового перехода. XRPL могла бы перестать принимать затронутые подписи, но корректный классический закрытый ключ больше не мог бы доказать, кто первым владел аккаунтом — злоумышленник мог бы обладать математически корректным ключом, вычисленным из публичной информации, уже видимой в реестре.

Ripple исследует, могут ли данные, производные от сида, и постквантовые доказательства с нулевым разглашением обеспечить отдельную проверку владения. Этот метод остаётся экспериментальным; готовой спецификации восстановления или пользовательского процесса пока не опубликовано.

Активация в основной сети требует согласия валидаторов

Отдельные аккаунты могут выбрать уполномоченный ключ, но не могут решать, какие алгоритмы подписи принимает XRPL. Добавление ещё одной системы проверки меняет правила транзакций сети и, следовательно, требует поправки. Согласно официальному процессу поправок XRPL, изменение протокола должно поддерживаться более чем 80% доверенных валидаторов в течение двух недель до активации, а новый код должен уже входить в программное обеспечение, которое запускают эти валидаторы. Серверы без поддержки после активации могут оказаться заблокированными поправкой (amendment-blocked), поскольку больше не смогут обрабатывать реестр по обновлённым правилам.

Аканийеле рассказал CoinDesk, что переход выйдет за рамки простой замены одного алгоритма другим. Поддерживающая инфраструктура должна позволить аккаунтам и финансовым сервисам внедрить новую безопасность без прерывания платежей или доступа к средствам.

Находка по HAWK объясняет, почему этот процесс должен быть повторяемым. Алгоритм может пройти обширную проверку и всё же быть ослаблен позже, поэтому XRPL не может строить миграцию на предположении, что первая выбранная постквантовая система останется окончательной.

На что держателям XRP стоит обратить внимание сегодня

Ripple не просила держателей XRP переводить средства, создавать замещающие аккаунты или переходить на постквантовые ключи — у обычных аккаунтов XRPL пока нет такой возможности в основной сети. Держателям рекомендуется:

  • не доверять непрошеным инструкциям «квантово-безопасных» кошельков
  • продолжать как обычно защищать сиды и устройства подписания
  • отличать эксперименты на Devnet от защиты основной сети
  • использовать только официально поддерживаемые будущие инструменты миграции
  • следить за голосованием по поправкам через официальные источники XRPL

О приближении миграции сигнализировали бы четыре события: выбор схемы подписи, публикация результатов производительности, поддерживаемые кошельковые инструменты и начавшееся голосование по поправке. Пока этого не произошло, у держателей XRP нет квантоспецифических транзакций для выполнения.

XRPL может заменить ключ, управляющий аккаунтом, не перестраивая сам аккаунт, что могло бы не допустить превращения упорядоченного обновления безопасности в массовую миграцию адресов. Дорожная карта будет успешной, когда обычные аккаунты смогут внедрить нового подписанта через поддерживаемое программное обеспечение в сети, валидаторы которой уже согласны с правилами.

Статья Квантовая дорожная карта XRP Ledger снова в центре внимания — теперь начинается самое сложное впервые появилась на Coindoo.