Krypto-virksomheder og kvantecomputing
Krypto-virksomheder arbejder på at sikre deres tegnebogs- og opbevaringstilbud mod fremtidige trusler fra kvantecomputing. Målet er at opgradere brugerrettet infrastruktur hurtigere end blockchains kan ændre deres kerneprotokoller. Dette skifte afspejler en voksende opfattelse af, at netværksopgraderinger til blockchains som Bitcoin og Ethereum kan tage år, hvilket efterlader tegnebøger udsatte i mellemtiden.
Truslen fra kvantecomputing
Tidslinjen for den påståede “Q-Dag” trussel mod kryptovaluta kan komme hurtigere end forventet, med et nyligt skøn, der sætter det så tidligt som 2030.
Silence Laboratories og post-kvante sikkerhed
En virksomhed, der arbejder på at bringe post-kvante sikkerhed til krypto-tegnebøger, er Silence Laboratories, som har tilføjet støtte til distribuerede – eller multiparty computation (MPC) – signaturer ved hjælp af ML-DSA, en kryptografisk algoritme udvalgt af National Institute of Standards and Technology (NIST).
“Ikke alle af SPHINCS+, Falcon og CRYSTALS-Dilithium vil opfylde kriterierne for MPC-venlighed – om de understøtter effektiv distribueret transaktionsunderskrivning – og en potentiel fragmentering skal også tages i betragtning, fordi hver kæde vælger et andet skema med sine egne optimeringskriterier, signaturstørrelse eller beregningsmæssig effektivitet,” sagde Jay Prakash, CEO og medstifter af Silence Laboratories.
Prakash nævnte, at virksomheden har brugt de seneste seks måneder på at evaluere disse algoritmer til distribuerede underskrivningssystemer, der anvendes af opbevaringsvirksomheder og institutionelle tegnebøger.
Behovet for distribueret underskrivning
“Nøglen genereres som aktier på isolerede noder, og en signatur produceres fælles uden at nøglen nogensinde bliver rekonstrueret. Det hjælper med at beskytte mod truslen fra kvantecomputere, som anslås at kunne bryde nuværende kryptografi inden for få år. Og virksomhederne forstår behovet,” tilføjede Prakash.
“Institutioner er nu indstillet til distribueret underskrivning,” sagde han. “Uanset om det er en partner som BitGo eller en bank, der bygger en digital aktivpraksis, forstår de alle, at nøgler ikke kan sidde ét sted.”
MPC-systemer og opgraderinger
MPC-systemer opdeler private nøgler på tværs af flere enheder – en standardopsætning for opbevaringsvirksomheder og institutionelle tegnebøger. Silence Laboratories sagde, at deres tilgang er designet til at fungere inden for den eksisterende struktur, hvilket gør det muligt for virksomheder at opgradere uden at ændre, hvordan deres systemer fungerer.
“Enhver bank eller opbevarer med eksisterende MPC-infrastruktur kan nu migrere til en post-kvante MPC-baseret tegnebog uden at ændre deres infrastruktur,” sagde Prakash. “Det er en kodeopgradering. Efter det har de et post-kvante-sikkert underskrivningslag.”
Opgraderingen sker på tegnebogsniveau, hvilket betyder, at brugerne ikke behøver at tage handling. “Med et post-kvante tegnebog SDK får institutioner en ren opgraderingsvej på den infrastruktur, de allerede kører,” sagde Prakash.
Forskellige tilgange til kvante-risiko
Opdelingen afspejler en bredere kløft i, hvordan branchen nærmer sig kvante-risiko. Nogle udviklere fokuserer på tegnebogsniveau opgraderinger, mens andre hævder, at kun protokolniveauændringer til krypto-netværkene selv kan beskytte brugerne fuldt ud. Andre virksomheder tager forskellige tilgange til problemet.
Udviklerne bag en tegnebog fra Postquant Labs bygger et system, der tilføjer kvante-modstandsdygtige signaturer oven på Bitcoin ved at bruge et separat smart kontraktlag, hvilket undgår ændringer til basisprotokollen. Lignende ideer er blevet foreslået, herunder arbejde fra StarkWare-forsker Avihu Mordechai Levy, som erstatter Bitcoins elliptiske kurvekryptografi med hash-baserede signaturer, der fungerer inden for netværkets eksisterende regler.
Designet beskrives som en “sidste udvej” tilgang snarere end en skalerbar løsning og kan være meget kostbar. Men udfordringen er timing, og mens kvantecomputere, der er i stand til at bryde nuværende kryptografi, endnu ikke eksisterer, har nylige fremskridt fået eksperter til at fokusere på tidsplanen.
Den usikkerhed driver virksomheder til at handle tidligt, men tegnebogsniveau løsninger har grænser. “Hvis tegnebøger opgraderes til post-kvante og kæderne ikke opgraderes,” tilføjede Prakash, “vil det ikke fungere.”