Ethereum propose une sécurité post-quantique pour 104 milliards de dollars en ETH misés

iconUnLock
Partager
AI summary iconRésumé
Les développeurs d'Ethereum ont proposé l'EIP-8394 pour renforcer la sécurité des contrats pour 104 milliards de dollars en ETH mis en staking, en introduisant une cryptographie post-quantique. La refonte basée sur l'EVM augmente la capacité des clés à 8 192 octets. Environ 42,4 millions d'ETH sont actuellement stakés avec des signatures BLS. Une estimation du risque quantique pour 2033 stimule ce projet. L'EIP-8141 pourrait permettre aux utilisateurs de changer de schéma cryptographique sans modifier leurs adresses.

Résumé

Les développeurs d'ethereum ont proposé l'EIP-8394 pour repenser le contrat de dépôt de validateur pour la cryptographie post-quantique, dans le but de protéger 104 milliards de dollars en ETH misés.

Points clés

  • La proposition étendrait la capacité clé de 48 octets à 8 192 octets pour prendre en charge les schémas post-quantiques.
  • 42,4 millions d'ETH reposent actuellement sur des signatures elliptiques BLS, tandis que le Projet Eleven estime qu'il y a plus de 50 % de chances qu'une machine quantique capable de casser les clés soit disponible d'ici 2033.
  • Une future phase « BLS retiré » bloquerait les nouveaux validateurs BLS tout en laissant les validateurs existants inchangés.
  • EIP-8141 pourrait permettre aux utilisateurs classiques de changer de schéma cryptographique sans déplacer leurs actifs vers de nouvelles adresses.

Les développeurs d'Ethereum ont effectué une première étape vers la protection du réseau contre les impacts potentiels de l'informatique quantique en proposant une refonte du contrat de dépôt des validateurs de la blockchain. Les changements prévus pourraient éventuellement permettre à Ethereum d'adopter des systèmes cryptographiques conçus pour résister aux attaques quantiques, aidant ainsi à protéger environ 104 milliards de dollars en Ether mis en staking.

La proposition a été soumise lundi au dépôt des propositions d'amélioration d'Ethereum sous la désignation provisoire EIP-8394. Elle remplacerait la structure cryptographique fixe du contrat de dépôt par un cadre plus flexible pouvant accueillir différentes tailles de clés et stocker des informations identifiant le schéma cryptographique utilisé pour chaque dépôt de validateur.

Le système de staking de 104 milliards de dollars d'ethereum fait face à un risque quantique

Environ 42,4 millions d'ETH sont actuellement verrouillés dans le système de staking d'Ethereum, avec des validateurs qui s'appuient sur des signatures BLS basées sur la cryptographie à courbe elliptique.

Le système est très efficace car il permet de combiner un grand nombre de signatures de validateurs en une seule signature compressée, réduisant ainsi le montant de données nécessaire pour maintenir le mécanisme de consensus d'ethereum.

Cependant, cette efficacité pourrait devenir une vulnérabilité si les ordinateurs quantiques atteignent un niveau de puissance de calcul suffisant pour exécuter l'algorithme de Shor. Une telle machine pourrait potentiellement briser les hypothèses mathématiques sur lesquelles repose la cryptographie à courbe elliptique et permettre à des attaquants de falsifier les identifiants des validateurs.

Le nouveau contrat de dépôt prendrait en charge la cryptographie post-quantique

Le contrat de dépôt existant d'Ethereum impose des limites fixes sur les données cryptographiques, autorisant des clés publiques de 48 octets et des métadonnées de signature de 96 octets. Ces paramètres ont été conçus autour de BLS et laissent peu de place pour des schémas cryptographiques post-quantiques significativement plus volumineux.

Dans le cadre de la refonte proposée, le contrat prendrait en charge des clés ou des identifiants d'une taille maximale de 8 192 octets. Chaque dépôt spécifierait également le schéma cryptographique qu'il utilise, permettant à Ethereum d'introduire progressivement de nouvelles normes.

BLS serait initialement identifié comme le schéma zéro, tandis que de futures propositions d'amélioration d'Ethereum pourraient établir des options cryptographiques supplémentaires.

Ethereum pourrait éventuellement retirer les validateurs BLS

Le contrat proposé comporterait trois étapes de fonctionnement : désactivé, BLS activé et BLS retiré.

La dernière étape empêcherait définitivement de nouveaux validateurs de rejoindre le réseau avec des identifiants BLS. Les validateurs existants, cependant, ne seraient pas immédiatement affectés par la transition.

La proposition supprimerait également le mécanisme de traitement des dépôts utilisé depuis l'introduction du staking sur Ethereum en 2022. Cette fonctionnalité serait plutôt transférée au cadre plus récent déjà chargé des retraits des validateurs et d'autres mises à jour liées aux validateurs.

L'activation du contrat redessiné nécessiterait un fork coordonné impliquant à la fois les couches d'exécution et de consensus d'Ethereum. Les adresses finales du contrat et le calendrier de déploiement n'ont pas encore été déterminés.

Ethereum et bitcoin explorent les signatures post-quantiques

Thomas Coratger, l'un des trois auteurs de la proposition, a déclaré sur X que Ethereum et bitcoin évoluent tous deux vers des signatures basées sur des fonctions de hachage comme solution potentielle pour l'ère post-quantique.

Certains schémas basés sur des fonctions de hachage sans état, normalisés par le National Institute of Standards and Technology, peuvent nécessiter environ 8 Ko par signature, ce qui correspond globalement à la capacité proposée de 8 192 octets.

Des alternatives stateful plus compactes, quant à elles, reposent sur des compteurs qui introduisent leurs propres risques de sécurité. Réutiliser une clé de signature stateful même une seule fois peut potentiellement compromettre la clé privée correspondante.

Comme l'a noté Coratger, passer à la cryptographie post-quantique n'est donc pas simplement une question de remplacer un algorithme par un autre.

Nouvelle recherche quantique augmente les enjeux pour ethereum

La proposition intervient alors que les avertissements concernant l'impact potentiel de l'informatique quantique sur les réseaux blockchain s'intensifient.

Une recherche publiée par Google Quantum AI en mars a identifié cinq voies d'attaque quantique potentielles ciblant ethereum. L'étude estime que plus de 100 milliards de dollars d'actifs répartis sur des wallets, des systèmes de staking, des contrats intelligents et des réseaux de couche 2 pourraient éventuellement être exposés à des attaques quantiques.

Séparément, l'entreprise de sécurité quantique Project Eleven a estimé en mai que la probabilité de développer une machine capable de casser les signatures courbe elliptique pourrait dépasser 50 % d'ici 2033, tout en identifiant 2030 comme un scénario possible plus précoce.

L'entreprise a également estimé que plus de 65 % de tous les ETH sont détenus à des adresses dont les clés publiques sont déjà visibles sur la blockchain, ce qui pourrait augmenter leur exposition si les ordinateurs quantiques deviennent capables d'exploiter les normes cryptographiques actuelles.

EIP-8141 pourrait protéger les utilisateurs d'ethereum

La proposition de dépôt de validateur ne représente qu'une partie de la stratégie plus large d'Ethereum après-quantique.

Une proposition distincte, EIP-8141, est actuellement envisagée pour être incluse dans la mise à jour Hegotá prévue plus tard cette année. Elle permettrait aux comptes Ethereum standards de passer à différents schémas cryptographiques sans exiger que les utilisateurs transfèrent leurs actifs vers une nouvelle adresse.

Ensemble, les deux propositions aborderaient les deux côtés de l’écosystème Ethereum : les validateurs responsables de la sécurisation du réseau et les utilisateurs ordinaires détenant des actifs dessus.

La Fondation Ethereum a fixé une cible approximative de 2029 pour achever les changements de protocole nécessaires pour répondre aux risques liés à l'informatique quantique.

Ethereum se prépare avant que l'informatique quantique ne devienne une urgence

L'approche d'Ethereum suggère que le réseau traite l'informatique quantique comme un risque à long terme pour l'infrastructure, plutôt que d'attendre que la technologie devienne suffisamment puissante pour menacer la cryptographie existante. Le contrat de dépôt proposé est particulièrement important, car remplacer un système cryptographique fondamental après qu'une attaque devienne techniquement possible pourrait être bien plus perturbateur que de préparer l'infrastructure à l'avance.

Cependant, la transition ne sera pas simple. Les signatures post-quantiques nécessitent généralement plus de données et peuvent introduire de nouveaux compromis opérationnels, tandis qu'Ethereum doit coordonner les changements auprès des validateurs, des utilisateurs, des applications et des deux couches de son protocole.

Le problème clé, par conséquent, n'est pas de savoir si Ethereum pourra éventuellement adopter une cryptographie résistante aux ordinateurs quantiques, mais s'il pourra achever cette transition suffisamment tôt sans compromettre l'efficacité et la décentralisation qui sous-tendent le réseau aujourd'hui. Si l'informatique quantique progresse plus rapidement que prévu, la capacité d'Ethereum à migrer progressivement plutôt que de réagir sous pression pourrait devenir l'un des tests les plus importants de sa résilience à long terme.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.