Kryptografi og Kvantecomputere
Hvis en kvantecomputer, der er relevant for kryptografi, en dag bliver en aktiv trussel mod Bitcoins sikkerhed, ønsker Coinbase at have beskyttelser på plads, der er forberedt på, hvilken retning Bitcoin og andre digitale aktiver måtte tage, ifølge Yehuda Lindell. I et nyligt interview på MARA Foundation TV fortalte virksomhedens leder af kryptografi, at deres post-kvantum beskyttelser bliver designet til at understøtte eventuelle potentielle former for teknisk omstilling.
Post-Kvantum Signaturordninger
I øjeblikket er det uklart, hvilken slags post-kvantum signaturordning Bitcoin vil bruge i praksis. “Det er usandsynligt, at der vil være en enkelt signaturordning, som alle vil bruge,” sagde Lindell med henvisning til de standarder, som forskellige netværk i sidste ende vil adoptere. “Det betyder, at vi skal være forberedte og klar til de forskellige udfald på forskellige blockchains.”
Multi-Party Computation (MPC)
Med beskyttelse af cirka $250 milliarder i aktiver på vegne af institutioner som BlackRock har Coinbase brugt år på at forfine de tilknyttede procedurer. Nu forbereder de sig på en verden, hvor en hjørnesten i den ordning bliver mere udfordrende – eller endda umulig i Bitcoins tilfælde: Multi-Party Computation (MPC). Lignende i funktion til Bitcoins multi-signatur opsætninger, tillader MPC forskellige parter at holde distinkte “andele” af en privat nøgle, hvilket gør det muligt for flere underskrivere at udføre transaktioner uden at gøre hele private nøgler sårbare på en enkelt enhed.
Mens Bitcoins indfødte skriptsprog tillader brugere at oprette multi-signatur opsætninger ved at håndhæve quorum-regler direkte på kæden, fungerer MPC off-chain ved hjælp af specifikke kryptografiske funktioner. Fordi et bestemt quorum af nøgleandele er nødvendigt for at underskrive en enkelt transaktion, bliver den komplette nøgle aldrig samlet på ét sted, hvilket effektivt eliminerer et enkelt fejlpunk.
Bekymringer om Hash-Baserede Signaturer
Men som Bitcoin forbereder sig på post-kvantum æraen, er der voksende bekymring blandt eksperter for, at ikke alle post-kvantum signaturordninger vil være “MPC-venlige.” Specifikt kan hash-baserede signaturer mangle den underliggende aritmetiske struktur, der gør traditionel kryptografisk nøglesplitning mulig. Mens denne mangel på matematisk struktur er grunden til, at hash-baserede signaturer antages at være sikre mod kvante trusler, gør det dem også svære at arbejde med, når man bygger infrastruktur til MPC.
“MPC-venlighed eller ikke-MPC-venlighed gør en meget stor forskel,” forklarede Lindell.
Mens udførelse af MPC med hash-baserede signaturer blev antaget at være umulig indtil for nylig, forsker førende kryptografer som Dan Boneh aktivt i potentielle løsninger, som beskrevet i det nylige “PRAWNS” papir. Men fordi denne forskning er i en meget eksperimentel fase, er det stadig uklart, om en levedygtig MPC-lignende ordning kan udvikles til hash-baserede signaturer.
Fallback-arkitektur og HSMs
Bekymringer om hash-baserede signaturer er også blevet rejst af wallet-udviklere, herunder Ledger CTO Charles Guillemet. I tilfælde af at Bitcoin adopterer en post-kvantum ordning, der er inkompatibel med MPC, forsker Coinbase i en fallback-arkitektur centreret omkring programmerbare Hardware Security Modules (HSMs) – digitale skabe til krypterede nøgler inde i private datacentre. Under denne ordning ville private nøgler blive krypteret med post-kvantum kryptografi og kun samlet inden for rammerne af en fysisk sikker HSM.
Selvom det at holde en komplet nøgle ét sted – selv kortvarigt – teoretisk er mindre sikkert end traditionel MPC, giver en HSM stærk beskyttelse inden for disse begrænsninger. Lindell bemærkede, at de strenge fysiske sidekanalbeskyttelser og strenge kontrol med kode-upload understøtter hans komfort med opsætningen.
Fremtiden for Coinbase’s Sikkerhedsforanstaltninger
Givet usikkerheden omkring en potentiel post-kvantum opgradering for Bitcoin, designer Coinbase sin opbevaringsarkitektur til at være agnostisk og tilpasningsdygtig til, hvilken som helst signaturordning Bitcoin måtte adoptere i de kommende år, sagde Lindell. Selvom tidslinjen for at fuldføre Coinbase’s post-kvantum sikkerhedsforanstaltninger stadig er usikker, tilføjede Lindell, at når det er færdigt, “vil jeg kunne sige, ‘jeg kan støtte alt.’ Vi har ikke frygten for, at en blockchain [vil] beslutte at bruge noget, som vi bare ikke vil kunne støtte.”
André Beganski er Senior Content Manager hos MARA Foundation, hvor han producerer indhold om emner, der inkluderer krydsfeltet mellem kvantecomputing og kryptografi. Han har tidligere arbejdet for Decrypt.