एक नया Ethereum Research प्रस्ताव पोस्ट-क्वांटम वॉलेट सुरक्षा को फिर से महत्व दे रहा है, जो EVM पर क्वांटम-प्रतिरोधी हस्ताक्षरों की पुष्टि करने का एक व्यावहारिक तरीका प्रस्तुत करता है बिना पूर्ण प्रोटोकॉल-स्तरीय अपग्रेड के।
ईथेरियम शोधकर्ता nicocsgy द्वारा प्रकाशित प्रस्ताव, SPHINCS+ स्टेटलेस पोस्ट-क्वांटम सिग्नेचर योजना का ईवीएम-अनुकूलित संस्करण शोध करता है। इस डिज़ाइन का उद्देश्य योजना को ईथेरियम के मौजूदा निष्पादन वातावरण में अनुकूलित करके, वॉलेट उपयोग के मामलों के लिए क्वांटम-प्रतिरोधी सत्यापन को अधिक व्यावहारिक बनाना है।
TL;DR
- एथेरियम शोध प्रस्ताव EVM के लिए एक पोस्ट-क्वांटम साइनेचर सत्यापन दृष्टिकोण का वर्णन करता है।
- डिज़ाइन SPHINCS+ पर आधारित है, लेकिन ईथेरियम-शैली कार्यान्वयन के लिए अनुकूलित है।
- प्रस्ताव EVM लागत के अनुकूल होने के लिए SHAKE256 के बजाय KECCAK256 का उपयोग करता है।
- इससे क्वांटम खतरे तत्काल होने से पहले वॉलेट और स्मार्ट खातों के लिए एक व्यावहारिक स्थानांतरण का मार्ग प्रदान किया जा सकता है।
क्यों क्वांटम सुरक्षा ईथेरियम बातचीत में वापस आ गई है
क्वांटम कंप्यूटिंग आज ईथेरियम वॉलेट के लिए त немध्यम खतरा नहीं है, लेकिन डेवलपर्स पहले से ही सोच रहे हैं कि यदि क्रिप्टोग्राफिक अनुमानों में बदलाव होता है, तो स्थानांतरण का मार्ग कैसा दिख सकता है।
अधिकांश ब्लॉकचेन वॉलेट सार्वजनिक-चाबी क्रिप्टोग्राफी पर निर्भर करते हैं। यदि भविष्य के क्वांटम कंप्यूटर पर्याप्त शक्तिशाली हो जाते हैं कि वे व्यापक रूप से उपयोग किए जाने वाले साइनेचर प्रणालियों को तोड़ सकें, तो वॉलेट और प्रोटोकॉल सुरक्षित रूप से स्वामित्व साबित करने के लिए वैकल्पिक विधियों की आवश्यकता होगी।
इसका अर्थ यह नहीं है कि ईथेरियम को निकट भविष्य में संकट का सामना करना पड़ रहा है। इसका अर्थ है कि जब तक जोखिम तत्काल नहीं हो जाता, तब तक परितंत्र को विश्वसनीय अपग्रेड मार्गों की आवश्यकता है।
ईथेरियम शोध प्रस्ताव दिलचस्प है क्योंकि यह पूर्ण बेस-लेयर पुनर्डिजाइन का इंतजार नहीं करता। इसके बजाय, यह देखता है कि पोस्ट-क्वांटम साइनेचर सत्यापन को EVM के भीतर ही व्यावहारिक बनाया जा सकता है या नहीं।
SPHINCS-आधारित डिज़ाइन कैसे काम करता है
SPHINCS+ NIST द्वारा मानकीकृत एक राज्य-रहित पोस्ट-क्वांटम सिग्नेचर योजना है। चुनौती यह है कि पोस्ट-क्वांटम सिग्नेचर बड़े और ऑन-चेन सत्यापन के लिए महंगे हो सकते हैं, खासकर अगर निहित डिज़ाइन ईथेरियम के लागत मॉडल पर सही ढंग से मेल नहीं खाता है।
प्रस्ताव द्वारा मानक SHAKE256 हैश फ़ंक्शन को KECCAK256 से बदल दिया जाता है, जो EVM के लिए स्वदेशी है। यह मायने रखता है क्योंकि ईथेरियम पहले से ही KECCAK256 का कुशलतापूर्वक समर्थन करता है, जिससे ऑन-चेन सत्यापन के लिए यह एक अधिक व्यावहारिक निर्माण खंड बन जाता है।
लेखक ने आमतौर पर वॉलेट के व्यवहार के आसपास डिज़ाइन को केंद्रित किया है, बजाय हर सैद्धांतिक उपयोग केस को कवर करने के। यह व्यापारिक छूट महत्वपूर्ण है। यदि उद्देश्य उपयोगकर्ताओं को धन की सुरक्षा के लिए एक वास्तविक मार्ग प्रदान करना है, तो समाधान केवल शैक्षणिक रूप से सुदृढ़ होना ही पर्याप्त नहीं है, बल्कि इसे उपयोग के लिए सस्ता होना चाहिए।
रिपोर्ट अनुमान लगाती है कि पुष्टि 127,000 से 150,000 गैस की सीमा में है। यह अभी भी एक सामान्य हस्ताक्षर पुष्टि प्रवाह की तुलना में अधिक महंगा है, लेकिन यह पर्याप्त निम्न है ताकि इसे उच्च मूल्य वाले वॉलेट सुरक्षा और स्मार्ट खाता डिज़ाइन के लिए व्यावहारिक माना जा सके।
इसका वॉलेट्स के लिए क्या अर्थ हो सकता है
प्रस्ताव का सबसे उपयोगी हिस्सा बिना अपग्रेड के मार्ग का विचार है। यदि स्मार्ट खाते या वॉलेट कॉन्ट्रैक्ट एप्लिकेशन लेयर पर पोस्ट-क्वांटम साइनेचर की पुष्टि कर सकते हैं, तो उपयोगकर्ताओं को ईथेरियम को अपने साइनेचर सिस्टम में बदलाव के लिए प्रतीक्षा करने की आवश्यकता नहीं हो सकती।
यह लंबे समय तक धारकों, कस्टोडियनों और संस्थाओं के लिए मायने रख सकता है। ये उपयोगकर्ता प्रत्येक लेनदेन को संभवतः सस्ता बनाने के बजाय बड़े बैलेंस को लंबे समय तक सुरक्षित रखने की बात पर अधिक ध्यान देते हैं।
एक व्यावहारिक रास्ता ऐसे स्मार्ट खातों को शामिल कर सकता है जो क्वांटम-प्रतिरोधी पुनर्प्राप्ति, स्थानांतरण या खर्च की शर्तों का समर्थन करते हैं। उपयोगकर्ता ऐसे वॉलेट में धन स्थानांतरित कर सकते हैं जो भविष्य की क्रिप्टोग्राफिक मान्यताओं के अधीन हमलों के लिए अधिक कठिन हों, जबकि व्यापक ईथेरियम प्रोटोकॉल विकसित होता रहता है।
अभी शुरुआत का समय है, लेकिन देखने लायक है
यह अभी अनुसंधान है, एक पूर्ण वॉलेट मानक नहीं। साइनेचर आकार, गैस लागत, कार्यान्वयन जटिलता और उपयोगकर्ता अनुभव के बीच व्यापारिक समझौते हैं। किसी भी उत्पादन संस्करण को बड़ी राशियों के निर्भर होने से पहले गंभीर समीक्षा की आवश्यकता होगी।
फिर भी, दिशा महत्वपूर्ण है। क्रिप्टो सुरक्षा को तब तक प्रतीक्षा नहीं करनी चाहिए जब तक क्वांटम कंप्यूटर पर्याप्त शक्तिशाली न हो जाएं और आपातकालीन स्थिति पैदा न कर दें। सुरक्षित मार्ग यह है कि जब तक समय है, तब तक व्यावहारिक स्थानांतरण उपकरणों का परीक्षण किया जाए, ताकि उनका शांतिपूर्वक मूल्यांकन किया जा सके।
ईथेरियम के लिए, क्वांटम-तैयारी संभवतः एक धीमी प्रक्रिया होगी। इस तरह के प्रस्ताव दिखाते हैं कि पहले कदम एक बड़े नेटवर्क-व्यापी स्विच के बजाय वॉलेट और स्मार्ट खाता स्तर पर हो सकते हैं।
मूल रूप से ईथेरियम रिसर्च फोरम द्वारा प्रकाशित Ethereum Research Forum

