新闻加密货币Coinbase为比特币和加密生态系统规划多年期后量子安全路线

Coinbase为比特币和加密生态系统规划多年期后量子安全路线

作者: Blocktelegraph·

要点速览

  • •Coinbase正在开发其专有密钥管理系统的后量子版本,并审查依赖加密的内部系统。
  • •该公司将于8月与斯坦福大学联合举办研讨会,召集比特币开发者、密码学家和研究人员讨论迁移策略。
  • •Coinbase已作为创始成员加入比特币安全联盟,以支持量子准备方面的开源工作。
  • •比特币和许多其他加密货币依赖椭圆曲线加密技术,该技术可能被足够先进的运行Shor算法的量子计算机所破解。
  • •后量子迁移因去中心化治理而变得更加复杂,因为区块链的重大变更需要开发者、节点运营者和用户之间的广泛共识。
Coinbase为比特币和加密生态系统规划多年期后量子安全路线

Coinbase正在调动其基础设施及更广泛的加密货币生态系统,以应对一个可能还需数年甚至数十年才会到来的威胁:足够强大的量子计算机,足以破解当今保护区块链网络的加密基础。该公司制定了一项以三个优先事项为核心的战略——升级自身的密钥管理系统、确保各主要区块链与新兴后量子标准兼容,以及通过与学术机构和其他组织的合作推动全行业做好准备。

这一担忧根植于基本的数学原理。一旦量子计算机发展到足够先进的程度,理论上可以解决支撑当今加密防护的数学难题。比特币和大多数其他加密货币依赖椭圆曲线加密技术来保护私钥和验证交易。一台运行Shor算法的容错量子计算机——配备足够多的稳定量子位以可靠地执行该算法——将使这些防护变得过时。这种机器目前尚不存在,专家预计其问世时间可能在数年到数十年之间。

利害关系重大。公共区块链上保护的资产价值经常超过万亿美元,与传统金融系统不同——后者在通道被入侵后通常可以关闭或修补——在无许可账本上被盗的加密货币通常是不可逆的。已经用于交易的比特币地址会在链上暴露其完整的公钥,使其相比仅接收过资金且从未支出过的地址更容易受到未来量子攻击,因为未使用的地址将公钥隐藏在哈希值之后。

这一前景带来了一个看似矛盾的挑战。将大规模数字生态系统迁移到后量子密码学本身就是一项需要数年才能完成的工作。美国国家标准与技术研究院于2024年8月 finalized 了其首批后量子密码标准,为加密货币之外的行业——包括银行、电信和政府——提供了一个正在开始采用的参考框架。如果Coinbase、比特币开发者和其他生态参与者等到量子计算机变得实用后才采取行动,他们可能发现自己没有足够的时间来进行协调过渡。现在就开始准备可以降低出现脱节的安全升级的可能性,避免导致网络部分暴露或不兼容。

Coinbase的三支柱防御战略

在内部层面,Coinbase正在开发其专有密钥管理系统的后量子版本——该系统负责存储和保护客户数字资产的基础设施。与此同时,公司正在审查所有依赖加密的内部系统,以确定哪些需要升级。这项工作还延伸到跟踪以太坊和Base(Coinbase协助推出的扩展网络)上的发展动态,确保未来的协议升级与不断演进的后量子密码标准保持兼容。

在自身运营之外,Coinbase将于8月与斯坦福大学联合举办一场研讨会,召集比特币开发者、密码学家和学术研究人员探讨实际迁移路径。目标是就比特币和其他去中心化网络如何在不分裂或不牺牲跨网络兼容性的前提下向后量子密码过渡达成共识。

Coinbase还成为了比特币安全联盟的创始成员,这是一个由主要金融机构和加密货币公司新成立的联盟,致力于加强比特币抵御量子时代威胁的能力。在这一角色中,Coinbase打算为针对量子准备的开源提案贡献工程专长和资金支持,同时推动全行业的协调行动。

去中心化治理为何使量子准备更加复杂

为加密货币网络准备后量子密码既是治理挑战,也是技术挑战。与传统金融基础设施不同——单一机构可以按照自己的时间表进行升级——区块链网络依赖于开发者、节点运营者和用户之间的广泛共识。比特币无法单方面实施新的密码标准——任何修改都需要数千名独立利益相关者的同意。

这种共识机制意味着后量子迁移将取决于协调的标准、开源协作和精心管理的推出。如果更广泛的网络仍然暴露在外,单一公司升级自身系统收效甚微。同样,如果生态系统的不同部分采用互不兼容的后量子标准,网络面临分裂的风险。

Coinbase的做法反映出其对这一制约因素的认识。斯坦福研讨会和比特币安全联盟成员资格都旨在在量子威胁成为现实之前很久就培养共同的理解和方法论。

延迟的风险

加密货币社区中的一些声音认为当前对量子风险的担忧为时过早。论点是,能够危及现有密码安全的容错机器仍然是理论性的,行业有充裕的时间准备——因此现阶段无需紧急行动。

Coinbase和参与这一努力的安全研究人员反对这一推理。这种规模的转型需要大量时间用于测试、协调、部署和跨去中心化网络的采用——这些都无法快速完成。观望策略的风险在于,在迁移过程中可能发现技术瓶颈、不兼容性或意外复杂性使进度放缓到低于超越量子计算发展所需的速度。

早期投入还能建立在实际迁移中不可或缺的机构知识和技术基础设施。今天就开始研究后量子密码的工程师和研究人员在迁移变得迫在眉睫时将更有能力引导过渡。

对区块链安全治理的更广泛影响

这一量子准备倡议凸显了区块链治理的一个更广泛的道理:去中心化网络必须主动地、集体地应对长期安全挑战,而非被动应对。比特币的协议自推出以来变化相对较少,这使得围绕重大修改达成共识本身就十分困难。编织在该协议中的安全假设——特别是椭圆曲线加密的稳健性——并不能永远得到保证。

通过投入资源参与这一努力,Coinbase发出了一个信号:加密领域的主要机构认识到现在就引导这些讨论的重要性。较小的项目、较新的区块链和资金较少的网络可能发现,在没有行业领导的情况下难以开展类似的准备工作。

最终结果仍然不确定。后量子密码标准仍在演进中,行业在迁移方法上的协调也处于最初期阶段。Coinbase、比特币开发者和其他利益相关者能否在量子计算构成具体威胁之前就特定技术框架和时间表示成协议,仍然是一个悬而未决的问题。显而易见的是,基础工作必须立即开始——而且必须跨越整个生态系统,而非在个别组织内部进行。