„Galaxy“ atsilieka 5 mln. USD nuo Bitcoin lenktynių dėl migracijos prieš atsirandant kvantinei rizikai
Liepos 21 d. „Galaxy Digital“ pažadėjo iki 5 milijonų dolerių, kad padėtų Bitcoin pasiruošti kvantinei erai. Šia iniciatyva bus remiami kūrėjai, kai jie pasiekia pagrindinius etapus, kartu remiami moksliniai tyrimai ir Kvantinė patariamoji taryba.
Kvantiniai kompiuteriai šiandien negali nulaužti „Bitcoin“ parašo saugumo, tačiau programa siekia, kad migracijos darbai būtų pajudėti, kol ši grėsmė taps reali.
Iniciatyva skirta kelioms pereinamojo laikotarpio grandinės grandims: kvantiniams atsparių sandorių pasiūlymų peržiūrai, pokvantinio parašo integravimui, formaliam saugumo auditui ir programinės įrangos bei institucijų perkėlimo įrankiams.
Finansavimas gali paspartinti šiuos darbo srautus, tačiau decentralizuotas Bitcoin valdymas vis dar reikalauja, kad kūrėjai, kalnakasiai, mazgų operatoriai, piniginės, biržos, saugotojai ir vartotojai koordinuotų atnaujinimą, kurį, pasak Galaxy, gali prireikti metų, kol jie bus sukurti, išbandyti ir įdiegti.
Techninė rizika turi du langus. Pakankamai galingas kvantinis kompiuteris galėtų naudoti Šoro algoritmą, kad atkurtų privatųjį raktą iš atviro elipsės kreivės viešojo rakto ir suklastotų tinkamą parašą. Raktai, jau matomi tinkle, užpuolikui suteikia ilgą langą. Dauguma „Bitcoin“ išlaidų taip pat atskleidžia viešąjį raktą, kol operacija laukia atmintinėje, taip sukuriant trumpesnį langą greitesnei atakai.
BIP 360 juodraštis nustato, kad mokėjimas už viešąjį raktą, be kelių parašų ir „Taproot“ išvesties yra tarp tų, kurie ilgą laiką buvo eksponuojami. Adresų pakartotinis naudojimas, išplėstiniai viešieji raktai ir piniginės aprašai taip pat gali atskleisti pažeidžiamą medžiagą. Nuo maišos apsaugotos išvesties viešasis raktas yra paslėptas iki išlaidų ar kito atskleidimo.
BIP 360 naudotų minkštą šakutę, kad pridėtų naują Pay-to-Merkle-Root išvestį. Žinomas kaip P2MR, jis panaikina pagrindinį Taproot kelią, apribodamas ilgalaikį poveikį ir palikdamas vietos stipresnėms parašų schemoms vėliau.
Pasiūlymas lieka juodraštis ir apima tik pirmąjį parodymo langą. Norint apginti operaciją po to, kai jos raktas pasirodo atmintinėje, gali prireikti pokvantinių parašų.
Būtent čia „Galaxy“ dotacijų programa galėtų padėti perkelti peržiūrėto kodo ir perkėlimo įrankių tyrimus, tačiau finansavimas negali pasirinkti galutinio „Bitcoin“ dizaino ar suplanuoti jo priėmimą.
Antrasis pasiūlymas, BIP 361, iliustruoja veiklos mastą. Informacinio BIP projektas priklauso nuo vis dar neapibrėžto pasiūlymo po kvantinio pasirašymo ir numato maždaug penkerių metų dviejų fazių perėjimą po aktyvavimo. Jo tvarkaraštis yra vienas scenarijus, o ne priimtas veiksmų planas.
Pasirinkus dizainą, tinklui vis tiek reikės pasiūlymų ir parašų peržiūros, auditų, piniginės ir mazgų leidimų, institucinių atnaujinimų ir turėtojo perkėlimo. Vartotojams reikia laiko perkelti lėšas į apsaugotas išvestis, o esamus parašus naudoti saugu. Dėl kiekvienos priklausomybės paskutinę minutę reaguoti sunkiau.
Platesnės kriptografijos programos jau veikia kelerius metus. 2024 m. rugpjūčio mėn. NIST užbaigė tris postkvantinius standartus, įskaitant du skaitmeniniams parašams, ir paragino ankstyvą integraciją, nes migracija užtrunka. Vykdomasis įsakymas 14412 įpareigoja Valdymo ir biudžeto biurą iki 2031 m. gruodžio 31 d. reikalauti, kad konkrečios federalinės sistemos naudotų po kvantinius parašus.
Šios federalinės taisyklės apima tik vyriausybės sistemas ir nenumato, kada bus pristatyta kvantinė aparatinė įranga. Tačiau jie parodo, kodėl „Galaxy“ pradeda anksti. Bitcoin vis dar reikia kruopščiai peržiūrėto parašo dizaino, plataus bendruomenės susitarimo ir pakankamai laiko, kad vartotojai galėtų perkelti savo lėšas, todėl tyrimai ir įrankiai negali laukti, kol grėsmė atsiras.
