Bitcoin mainai gali sumažinti kvantinį poveikį prieš tinklo atnaujinimą
Ateityje kvantiškai saugus Bitcoin turės praeiti per sistemas, kurios laiko ir perkelia šiandienines monetas. Keitimai, instituciniai saugotojai, aparatinės įrangos piniginės ir raktų valdymo platformos turėtų priimti naujas taisykles ir toliau apdoroti indėlius, išėmimus, patvirtinimus, atsargines kopijas ir susigrąžinimus.
Šis operatyvinis iššūkis atsidūrė diskusijų centre po to, kai Coinbase rugsėjo 9 d. paskelbė pranešimą apie pokvantinį Bitcoin seminarą, kurį surengė Stanfordo ir Localhost Research. Coinbase teigė, kad uždarų durų sesija subūrė kūrėjus, kriptografus, institucijų saugotojus ir aparatinės įrangos piniginės ekspertus. Dalyviai nepasiekė sutarimo dėl tikslaus pokvantinio požiūrio ir nustatė atvirus kompromisus, susijusius su sandorio dydžiu, aparatinės įrangos našumu, raktų valdymu ir priėmimu.
Ankstesnis Glassnode poveikio tyrimas suteikia šiai diegimo problemai išmatuojamą mastą. Gegužės mėn. duomenimis, su mainais susijusiuose išvestiuose, kurių viešieji raktai jau buvo matomi grandinėje, buvo maždaug 1,6 milijono BTC.
Matomas viešasis raktas nėra dabartinė vagystės sąlyga. Šaltiniai, paskelbti iki rugsėjo mėnesio, neaprašė nė vieno kriptografiškai reikšmingo kvantinio kompiuterio, galinčio pažeisti Bitcoin parašus, o „Coinbase“ pavadino riziką, kuri nėra tiesioginė. Vietoj to matavimas nustato monetas, į kurias pakankamai pajėgi ateities mašina galėtų nusitaikyti nelaukdama, kol jų savininkai išleis.
1,6 milijono BTC globos grupė
Bitcoin parašai leidžia tinklui patikrinti, ar išlaidautojas valdo privatų raktą. Įprasti kompiuteriai negali išgauti šio privataus rakto iš jo viešojo atitikmens. Šoro algoritmas, veikiantis pakankamai galingame kvantiniame kompiuteryje, iš esmės galėtų sugriauti šią prielaidą.
Todėl viešasis raktas padalija riziką į du laiko langus. Ramybės arba ilgo ekspozicijos ataka būtų nukreipta į raktą, kuris liko matomas grandinėje. Trumpo poveikio ataka būtų nukreipta į raktą, kuris buvo atskleistas tik po to, kai operacija patenka į atmintinę, o užpuolikui suteikiamas trumpas langas prieš patvirtinimą.
„Glassnode“ apskaičiavo, kad 6,04 mln. BTC, arba 30,2 % išleistos tiekimo, gegužę neveikė viešasis raktas. Įmonė klasifikavo 1,92 mln. BTC kaip struktūriškai atvirą, nes produkcijos tipas atskleidžia raktą ar lygiavertį dizainą. 4,12 mln. BTC, arba 20,6%, priskyrė tokiai veiklai, kaip adreso pakartotinis naudojimas arba likučio, susieto su raktu, palikimas po to, kai tai atskleidė.
Su mainais susiję likučiai buvo didžiausia pažymėta to veiklos segmento dalis. „Glassnode“ suvestinėje pateikiama 1,63 mln. BTC arba 8,1% pasiūlos, o išsamioje jos dalyje pateikiama 1,66 mln. BTC, arba 8,3%. Šios dvi dalys palaiko bendrą maždaug 1,6 milijono BTC aprašymą, ty maždaug 40% viso tyrimo operatyvinio poveikio.
Etiketė turi ribas. „Glassnode“ mainus pateikė kaip priskirtą grandinės balansų pogrupį, o ne kaip išsamią inventorizaciją, ir perspėjo, kad duomenys nebūtų vertinami kaip saugumo, mokumo ar tiesioginės rizikos reitingai. Rezultatai taip pat labai skyrėsi: Coinbase priskirti likučiai pagal metodiką parodė 5 %, o kai kurie partneriai parodė daug didesnę dalį. Vien globos skalė poveikio nenustatė.
Aktyvus valdymas suteikia mainams įrankius, kurių trūksta neveikiantiems laikikliams. Glassnode teigė, kad adresų higiena, keitimo išvesties rotacija ir rezervų valdymas gali sumažinti eksploatacinį poveikį, kol Bitcoin nepriims postkvantinio parašo schemą. Saugotojas vis tiek turi derinti politiką, patvirtinimus, atsargines kopijas, indėlių adresus ir išėmimus, tačiau jis gali nuspręsti perkelti kontroliuojamą likutį.
Neveikiančios ir pamestų raktų monetos yra priešingame spektro gale. Kovo mėn. „Google Quantum AI“ dokumente buvo atskirtos aktyvios nuosavybės, kurios gali būti perkeltos iš apleistų ar nepasiekiamų išteklių, kurių savininkai negali pateikti galiojančios operacijos. Protokolo pakeitimai gali sukurti saugesnę paskirties vietą, bet negali būti rakto turėtojo ženklo.
Šis skirtumas paverčia mainų fondą dideliu vykdymo išbandymu, o ne nuosprendžiu dėl sunkiausios migracijos dalies.
| Darbo srautas | Dabartiniai įrodymai | Likę darbai |
|---|---|---|
| Ilgos ekspozicijos sumažinimas | Laikydamiesi higienos, galite sumažinti eksploatacinį poveikį | Perkelkite esamus likučius ir įdiekite saugesnius išvesties tipus |
| Trumpo poveikio apsauga | Tiriami kandidatiniai postkvantiniai parašai | Pasirinkite, integruokite ir suaktyvinkite schemą |
| Globos dislokavimas | Įrenginio gairės ir MPC modeliavimas rodo ribotą pagrįstumą | Patvirtinkite gamybos kontrolę, atsargines kopijas ir sąveikumą |
| Neveikiančios valdos | Ekspoziciją galima išmatuoti | Išspręskite turtą, kurio negalima savanoriškai perkelti |
BIP-360 atveria kelią, kol operacijos pasivijo
BIP-360 atskiria ilgos ekspozicijos mažinimą nuo pokvantinio parašo pasirinkimo. „Bitcoin“ tobulinimo pasiūlymo projekte „Pay-to-Merkle-Root“ arba P2MR būtų įtraukta kaip nauja „SegWit“ išvestis per minkštą šakutę.
P2MR išlaiko Taproot stiliaus scenarijų medžio funkcijas ir pašalina Taproot rakto kelio išlaidas. Lėšos gali būti skirtos scenarijų medžiui, nepaliekant viešojo rakto matomo išvestyje pagal numatytuosius nustatymus, taip sumažinant atakų paviršių ilgo veikimo atakoms.
Juodraštyje nėra papildomo kvantinio parašo algoritmo. Esami mainų likučiai, senos išvesties ir dabartinės Taproot monetos liktų ten, kur yra, kol jų valdytojai jų neperkels. P2MR taip pat palieka atvirą trumpo poveikio langą, nes išleidžiant paprastai atskleidžiamas viešasis raktas, kol sandoris laukia patvirtinimo. BIP-360 sako, kad tam langui gali prireikti atskiro pokvantinio parašo pasiūlymo.
Todėl suaktyvinus būtų sukurta pasirenkama paskirties vieta, o po to būtų atliktas operatyvus piniginės palaikymo ir likučių perkėlimas. Pasiūlymo projekto statusas taip pat turi reikšmės: jame nėra aktyvinimo laiko juostos ir tai yra vienas peržiūrimas metodas.
Naujausi eksperimentai pradėjo siaurinti atskirus diegimo klausimus. Rugpjūčio 19 d. „Blockstream Research“ paskelbė etalonus, rodančius, kad kelios išbandytos aparatinės įrangos piniginės gali sukurti maišos pagrindu sukurtus postkvantinius parašus, naudojamus jos tyrime. Jo taikymo sritis apėmė parašų generavimą tuose įrenginiuose ir neapėmė post-kvantinės programinės įrangos patikrinimo, tinklelio schemų ir izogenijų.
Rezultatas parodo ribotas įrenginio galimybes. Gamintojai vis tiek turės pasirinkti palaikomus algoritmus, apsaugoti programinę-aparatinę įrangą ir atsargines kopijas, sukurti atkūrimo kelius ir integruotis su bet kokiomis taisyklėmis, kurias galiausiai priims Bitcoin.
Institucinė globa pasiekė panašiai ankstyvą testavimo stadiją. „BitGo“, reguliuojamas saugotojas, ir MPC saugos įmonė „Silence Laboratories“ pranešė apie pokvantinį operacijų modeliavimą gegužės mėn., naudojant ML-DSA kelių šalių skaičiavimo piniginės darbo eigoje. Pratybos apėmė paskirstytą pagrindinių kontrolę, politikos vykdymą ir pareigų atskyrimą. Dėl modeliavimo statuso gamybos diegimas bitkoinų biržose nėra įrodytas.
Šie testai sulaužo platų perėjimą į konkrečius inžinerinius klausimus. Įrenginio galimybė sukurti parašą, saugojimo platformos galimybė vykdyti politiką ir Bitcoin galimybė patikrinti naują algoritmą yra skirtingi sluoksniai. Kiekvienas sluoksnis gali būti sėkmingas atskirai, o bendras perkėlimas lieka neišsamus.
Du takeliai apibrėžia pasirengimą
Coinbase dirbtuvių paskyroje kriptografinis dizainas ir eksploatacinis diegimas yra lygiagrečiai. Parašų šeimų sąnaudos skiriasi dėl operacijos dydžio, aparatinės įrangos veikimo, saugumo prielaidų ir raktų valdymo. Tada diegimas turi taikyti pasirinktą dizainą visose institucijose ir asmenyse nenutraukiant prieigos prie lėšų.
Turimi įrodymai nenustato vieno kūrinio aukščiau už kitą. Biržai sutelkia didelę, aktyviai valdomą informaciją ir gali būti lengviau koordinuojamos nei neveikiantys turėtojai. Dėl jų sudėtingumo jie taip pat yra sudėtingi saugaus vykdymo testai. Kriptografiškai elegantiškas pasiūlymas būtų mažai pasiekiamas, jei saugotojai ir piniginės negalėtų jo panaudoti; nepriekaištingos operacijos neturėtų paskirties, kol Bitcoin nesutiks dėl naujų protokolo taisyklių.
Artimiausią pažangą galima išmatuoti nepriskiriant datos prie kvantinės grėsmės. Saugotojai gali sumažinti pakartotinį naudojimą, susieti atskleistus likučius ir išbandyti raktų generavimo, atsarginių kopijų, patvirtinimų, įnešimų ir išėmimų pakeitimus. Aparatūros gamintojai gali palyginti kandidatų schemas ir programinės įrangos kelius. Kūrėjai gali įvertinti P2MR kartu su parašo pasiūlymais, apimančiais trumpos ekspozicijos langą.
Glassnode identifikuotas maždaug 1,6 milijono BTC yra vertingas, nes paverčia abstraktų perėjimą matoma grupe. Jos aktyvūs operatoriai turi ir gebėjimą veikti, ir naštą įrodyti, kad didelio masto migracija gali veikti. Sėkmė ten padėtų išspręsti vieną esminę Bitcoin poveikio dalį. Neveikiančios monetos, ekosistemos sutarimas ir galutinis kriptografinis pasirinkimas vis tiek išliktų.
