CTO Ledger объясняет стандарты NIST послеквантовой криптографии для bitcoin и ethereum

iconCryptoBriefing
Поделиться
AI summary iconСводка
Генеральный директор Ledger Чарльз Гильеме описал, как стандарты NIST по постквантовой криптографии от августа 2024 года влияют на bitcoin и ethereum. Агентство окончательно утвердило ML-DSA (FIPS 204) и SLH-DSA (FIPS 205), причем последний предпочитается из-за совместимости с SHA-256. Ledger интегрирует ML-KEM и ML-DSA в аппаратные кошельки, планируя поддержку к июню 2026 года. Исследователи ethereum также тестируют варианты Sphincs+ на совместимость с EVM (Ethereum Virtual Machine). Сообщество распределенных реестров внимательно отслеживает эволюцию этих стандартов.

Квантовые вычисления пока остаются в основном теоретической угрозой для криптовалютных кошельков. Однако сообщество криптографии не собирается ждать, пока «теоретическая» угроза превратится в «вторник». В августе 2024 года NIST опубликовал свои первые окончательные стандарты постквантовой криптографии, и технический директор Ledger Чарльз Гильеме прошелся по тому, что эти стандарты на самом деле означают для bitcoin, ethereum и мира аппаратной безопасности, в котором работает его компания.

Два стандарта, две философии

Объявление NIST от августа 2024 года официально утвердило две схемы цифровой подписи, наиболее важные в данном контексте. Первая — ML-DSA, опубликованная как FIPS 204 и основанная на алгоритме CRYSTALS-Dilithium. Это подход, основанный на решетках, что означает, что его безопасность зависит от вычислительной сложности определенных геометрических задач в многомерном пространстве.

Второй — SLH-DSA, опубликованный как FIPS 205 и построенный на Sphincs+. Он следует более консервативному подходу: его безопасность полностью основана на хеш-функциях — тех же криптографических примитивах, которые десятилетиями проверялись в вычислительных системах. Новые математические допущения не требуются. Компромисс заключается в том, что Sphincs+ генерирует более крупные подписи, что имеет большое значение, когда вы платите за каждый байт в блокчейне.

Реклама

Гильеме отметил, что ML-DSA стал предпочтительным выбором в секторах, выходящих за рамки блокчейна. Однако bitcoin и ethereum склоняются к SLH-DSA. Sphincs+ не требует от разработчиков доверять новым математическим предположениям о сложности. Его цепочка безопасности восходит к хеш-функциям, таким как SHA-256 и SHAKE, которым сообщества bitcoin и ethereum доверяют с самого начала.

Почему расхождение имеет значение

Сейчас bitcoin использует эллиптическую кривую secp256k1 для подписей. Ethereum использует аналогичную схему эллиптической кривой. Обе являются эффективными и хорошо изученными, но достаточно мощный квантовый компьютер, работающий по алгоритму Шора, теоретически может нарушить криптографию на основе эллиптических кривых, восстановив закрытые ключи из открытых.

Исследователи ethereum в середине 2026 года изучали оптимизированные варианты Sphincs+, специально разработанные для упрощения проверки внутри Ethereum Virtual Machine. Проблема заключается в том, что подписи Sphincs+ значительно больше, чем те, которые используются в текущих транзакциях блокчейна, что влияет на стоимость хранения, пропускную способность и экономическую модель работы ноды.

Сроки реализации Ledger

Для Ledger это не проблема далекого будущего. Команда безопасности компании активно работает над интеграцией постквантовой криптографии в прошивку своего аппаратного кошелька, сосредоточившись на защищенных программных компонентах. Гильеме отметил, что Ledger планирует выпустить поддержку прошивки для ML-KEM — механизма инкапсуляции ключей после квантовой эры — и ML-DSA к концу июня 2026 года.

ML-KEM отвечает за обмен ключами, а ML-DSA — за подписи. Вместе они обеспечивают достаточно полную постквантовую защиту для аппаратного кошелька, охватывая как канал, через который устройство взаимодействует, так и уровень аутентификации, подтверждающий, что транзакция была инициирована правильным пользователем.

Переход также поднимает практические вопросы для существующих владельцев кошельков. Миграция на постквантовые схемы, вероятно, потребует от пользователей перевода средств на новые адреса, сгенерированные в соответствии с новыми криптографическими стандартами, аналогично тому, как ранние пользователи Bitcoin переводили средства с некомпрессированных на компрессированные публичные ключи.

Постоянные исследования Ethereum в области проверки Sphincs+, совместимой с EVM, являются практическим тестом на возможность закрытия разрыва в эффективности, достаточного для масштабируемого использования хеш-подписей.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.