Bitcoin Mengalami Kerentanan Kuantum, Mendapatkan Alat Pemulihan, Kecuali Koin Satoshi

iconCoinDesk
Bagikan
AI summary iconRingkasan
Berita bitcoin: Project Eleven telah menciptakan alat pemulihan menggunakan zero-knowledge proof untuk mengatasi kerentanan bitcoin terhadap kuantum. Alat ini memungkinkan pengguna untuk memverifikasi kepemilikan kunci tanpa mengungkapkannya, membantu memindahkan dana setelah serangan kuantum potensial. Alat ini tidak berfungsi untuk 1,1 juta BTC milik Satoshi atau dompet sebelum 2012 karena struktur kunci yang hilang. Prototipe ini belum diaudit dan tidak mendukung Taproot. Berita kerentanan menyoroti upaya berkelanjutan untuk mengamankan simpanan bitcoin awal terhadap ancaman masa depan.

Usulan untuk membekukan koin bitcoin yang rentan terhadap kuantum selalu membawa tanda bintang.

BIP-361, yang diterbitkan pada April oleh Jameson Lopp dan lima rekan penulis, akan memblokir setoran baru ke alamat yang rentan setelah tiga tahun dan membekukan sisa saldo setelah lima tahun, menjebak bitcoin di lebih dari sepertiga pasokan bitcoin, termasuk sekitar 1,1 juta BTC yang dikaitkan dengan pencipta pseudonim Satoshi Nakamoto.

Langkah selanjutnya dari rencana itu menjanjikan jalur pemulihan menggunakan zero-knowledge proof, teknologi yang memungkinkan seseorang membuktikan kepada orang lain bahwa mereka mengetahui suatu fakta tanpa pernah mengungkapkannya.

Lembaga penelitian kuantum Project Eleven mengatakan bahwa mereka kini telah membangunnya tepat seperti itu, dan membuatnya cukup cepat untuk digunakan.

Q-Day adalah titik teoretis di mana komputer kuantum dapat memperoleh kunci pribadi dari kunci publik, memungkinkan penyerang untuk menandatangani transaksi dari alamat mana pun yang kunci publiknya pernah terungkap.

Lebih dari 34% seluruh bitcoin berada di kategori tersebut, menurut BIP-361. Setelah Q-Day, tanda tangan tidak akan membuktikan apa-apa karena penyerang dapat menghasilkan satu tanda tangan sebagaimana mudahnya pemiliknya. Rantai tidak dapat membedakan keduanya.

Tanda tangan bitcoin bergantung pada kriptografi kurva eliptik, sebuah sistem di mana kunci pribadi menghasilkan kunci publik melalui perhitungan yang hanya berjalan satu arah. Siapa pun dapat memeriksa kunci publik, tetapi tidak ada yang bisa mundur kembali ke kunci pribadinya. Namun, algoritma Shor, metode kuantum yang dipublikasikan pada tahun 1994 untuk masalah yang tidak dapat dipecahkan oleh komputer biasa, dapat diberi kunci publik dan mengembalikan kunci pribadi yang menghasilkannya.

Hashing adalah jenis masalah yang berbeda. Sebuah hash mengacak input menjadi sidik jari berpanjang tetap dan tidak dapat dijalankan mundur, serta serangan kuantum terbaik terhadapnya, yang disebut algoritma Grover, hanya mengurangi eksponen menjadi setengahnya daripada membuatnya runtuh, mengurangi hash 256-bit dari 2^256 tebakan menjadi 2^128.

Itu masih lebih banyak tebakan daripada yang bisa diterima oleh mesin yang membuat satu miliar tebakan per detik selama umur alam semesta.

Dompet modern dibangun berdasarkan hashing. Dompet menghasilkan alamat dalam pohon, menurunkan setiap kunci dari induknya, dan langkah turunan "diperkuat" mengirimkan kunci pribadi induk melalui HMAC-SHA512 untuk menghasilkan kunci anak.

Itu adalah fungsi satu arah. Penyerang yang memecahkan alamat setelah Q-Day akan memegang kunci yang sama, dan tidak dapat naik ke pohon untuk mendapatkan kunci asalnya.

Project Eleven dan Jim Posen, pengembang utama sistem bukti Binius, membangun zero-knowledge proof di sekitarnya.

Pengguna membuktikan bahwa mereka mengetahui bahan kunci yang berada di atas alamat di pohon turunan dompet, bahwa bahan kunci tersebut menurunkan alamat yang dimaksud, dan mengikat bukti tersebut ke pesan tertentu, sehingga bukti yang sama dapat mengotorisasi transaksi migrasi. Tidak ada bahan kunci yang diungkapkan.

Benchmarkslah yang membuatnya menarik. Di M5 MacBook Air, generasi bukti memakan waktu 243 milidetik pada empat inti, verifikasi memakan waktu 40 milidetik, dan keseluruhan proses menggunakan sekitar 2 gigabyte memori dan sama sekali tidak menggunakan GPU. Tidak ada setup yang dipercaya.

Project Eleven berjalan dalam 910 milidetik hanya pada CPU, menghitung pembangunan sirkuit, generasi bukti, dan pemeriksaan mandiri, yang menempatkannya 16 kali lebih cepat. Dengan menghilangkan pengaturan satu kali, yang akan dibangun dan digunakan ulang oleh prover nyata, kesenjangan ini melebar menjadi sekitar 60 kali.

Yang membawanya kembali ke Satoshi. Seluruh trik ini bergantung pada adanya kunci di atas alamat pengguna untuk membuktikan pengetahuan, dan struktur pohon ini muncul bersama BIP-32, yang ditetapkan pada 11 Februari 2012.

Sebelumnya, seperti yang dinyatakan dalam dokumentasi Bitcoin sendiri, dompet menghasilkan setiap kunci secara independen dan acak.

Satoshi ditambang melalui tahun 2009 dan 2010 dan hilang pada tahun 2011. Koin-koin tersebut berada di output pay-to-public-key dengan kunci publik yang ditulis langsung di blockchain, dihasilkan oleh perangkat lunak yang tidak memiliki seed phrase, tidak ada derivation path, dan tidak ada parent key. Tidak ada apa-apa di atasnya dalam sebuah pohon, karena pohon belum ada saat itu.

Kesenjangan yang sama berlaku untuk setiap dompet pra-2012 lainnya, yang merupakan bagian signifikan dari bitcoin tertua dan paling tidak aktif, populasi tepat yang dibahas dalam BIP-361.

Dengan demikian, perusahaan mengakui bahwa prototipe tersebut belum diaudit, mendukung tiga jenis alamat Bitcoin daripada Taproot, mendasarkan bukti pada kunci jenis koin daripada seed, dan tidak memulihkan apa pun di blockchain aktif hingga hari ini.

Tetapi bentuk argumennya berubah. Lopp telah menyatakan dengan jelas bahwa ia tidak menyukai BIP-361 dan menulisnya karena ia lebih menyukai alternatif lainnya, dan keberatan paling keras terhadapnya adalah bahwa pembekuan koin melanggar janji bitcoin tentang kepemilikan permanen.

Keberatan itu mengasumsikan pembekuan bersifat final. Bukti pemulihan yang berfungsi menjadikan pembekuan sebagai kunci, bukan pembakaran, dan menyerahkan kunci kepada siapa pun yang masih memiliki seed phrase mereka.

Satoshi tidak pernah memiliki satu pun.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.