หัวหน้าเทคโนโลยีของ Ledger อธิบายมาตรฐานหลังควอนตัมของ NIST สำหรับ Bitcoin และ Ethereum

iconCryptoBriefing
แชร์
AI summary iconสรุป
ซีอีโอของ Ledger ชาร์ลส์ กิลเลเมต ได้ระบุว่า มาตรฐานหลังควอนตัมของ NIST ในเดือนสิงหาคม 2024 ส่งผลกระทบต่อ Bitcoin และ Ethereum หน่วยงานได้สรุปมาตรฐาน ML-DSA (FIPS 204) และ SLH-DSA (FIPS 205) โดย后者ได้รับความนิยมเนื่องจากความเข้ากันได้กับ SHA-256 Ledger กำลังรวม ML-KEM และ ML-DSA เข้ากับวอลเล็ตแบบฮาร์ดแวร์ โดยมุ่งหวังการรองรับในเดือนมิถุนายน 2026 นักวิจัยของ Ethereum ยังกำลังทดสอบรุ่นต่างๆ ของ Sphincs+ เพื่อความเข้ากันได้กับ EVM (Ethereum Virtual Machine) ชุมชน distributed ledger จึงติดตามอย่างใกล้ชิดว่ามาตรฐานเหล่านี้จะพัฒนาไปในทิศทางใด

การคำนวณด้วยควอนตัมยังคงเป็นภัยคุกคามเชิงทฤษฎีส่วนใหญ่ต่อวอลเล็ตคริปโต แต่ชุมชนด้านการเข้ารหัสลับไม่ได้นั่งรอเพื่อดูว่า “ทฤษฎี” จะกลายเป็น “วันอังคาร” เมื่อใด NIST ได้เผยแพร่มาตรฐานการเข้ารหัสลับหลังควอนตัมฉบับแรกที่เสร็จสมบูรณ์ในเดือนสิงหาคม 2024 และชาร์ลส์ กิลเลเมต หัวหน้าเจ้าหน้าที่เทคโนโลยีของ Ledger ได้อธิบายว่ามาตรฐานเหล่านี้มีความหมายอย่างไรต่อ Bitcoin, Ethereum และโลกความปลอดภัยทางฮาร์ดแวร์ที่บริษัทของเขาดำเนินงาน

สองมาตรฐาน สองปรัชญา

การประกาศของ NIST ในเดือนสิงหาคม 2024 ได้รับรองระบบลายเซ็นดิจิทัลสองระบบที่สำคัญที่สุดที่นี่ ระบบแรกคือ ML-DSA ซึ่งเผยแพร่เป็น FIPS 204 และอิงจากอัลกอริทึม CRYSTALS-Dilithium เป็นแนวทางที่ใช้แลตทิซ หมายความว่าความปลอดภัยของมันขึ้นอยู่กับความยากทางการคำนวณของปัญหาเรขาคณิตบางประการในพื้นที่มิติสูง

อันที่สองคือ SLH-DSA ที่เผยแพร่เป็น FIPS 205 และสร้างขึ้นบน Sphincs+ ระบบ này เลือกแนวทางที่ระมัดระวังยิ่งขึ้น: ความปลอดภัยของมันอิงอยู่บนฟังก์ชันแฮชเพียงอย่างเดียว ซึ่งเป็นองค์ประกอบเข้ารหัสเดียวกันที่ได้รับการทดสอบมาเป็นเวลาหลายทศวรรษในระบบคอมพิวเตอร์ ไม่ต้องใช้สมมติฐานทางคณิตศาสตร์ใหม่ใดๆ ข้อเสียคือ Sphincs+ สร้างลายเซ็นที่มีขนาดใหญ่กว่า ซึ่งมีความสำคัญอย่างมากเมื่อคุณต้องจ่ายค่าธรรมเนียมต่อไบต์บนบล็อกเชน

โฆษณา

กิลเลม็องต์ระบุว่า ML-DSA ได้กลายเป็นตัวเลือกหลักในภาคส่วนที่อยู่นอกเหนือบล็อกเชน อย่างไรก็ตาม Bitcoin และ Ethereum กำลังหันไปใช้ SLH-DSA Sphincs+ ไม่ได้ขอให้นักพัฒนาเชื่อถือสมมติฐานความยากทางคณิตศาสตร์ใหม่ใดๆ ห่วงโซ่ความปลอดภัยของมันเชื่อมโยงกลับไปยังฟังก์ชันแฮชเช่น SHA-256 และ SHAKE ซึ่งเป็นเครื่องมือที่ชุมชน Bitcoin และ Ethereum ไว้วางใจตั้งแต่วันแรก

ทำไมความแตกต่างนี้จึงสำคัญ

Bitcoin ปัจจุบันใช้เส้นโค้งเอลลิปติก secp256k1 สำหรับลายเซ็น Ethereum ใช้แผนผังเส้นโค้งเอลลิปติกที่คล้ายกัน ทั้งสองมีประสิทธิภาพและเข้าใจได้ดี แต่คอมพิวเตอร์ควอนตัมที่มีกำลังเพียงพอซึ่งรันอัลกอริธึมของชอร์สามารถทำลายการเข้ารหัสแบบเส้นโค้งเอลลิปติกได้ในทางทฤษฎี โดยการกู้คืนกุญแจส่วนตัวจากกุญแจสาธารณะ

นักวิจัย Ethereum ในช่วงกลางปี 2026 ได้สำรวจเวอร์ชันที่ได้รับการปรับปรุงของ Sphincs+ ที่ออกแบบมาโดยเฉพาะเพื่อให้การตรวจสอบสามารถดำเนินการได้ง่ายขึ้นภายใน Ethereum Virtual Machine ความท้าทายคือลายเซ็น Sphincs+ มีขนาดใหญ่กว่ามากเมื่อเทียบกับข้อมูลที่ธุรกรรมบล็อกเชนในปัจจุบันส่งผ่าน ซึ่งส่งผลต่อต้นทุนการจัดเก็บ แบนด์วิธ และสมการทางเศรษฐศาสตร์ในการดำเนินงานโหนด

กำหนดเวลาการดำเนินการของ Ledger

สำหรับ Ledger นี่ไม่ใช่ปัญหาที่อยู่ไกลเกินเอื้อม ทีมด้านความปลอดภัยของบริษัทกำลังทำงานอย่างแข็งขันเพื่อผสานการเข้ารหัสหลังควอนตัมเข้ากับเฟิร์มแวร์ของวอลเล็ตฮาร์ดแวร์ โดยมุ่งเน้นที่องค์ประกอบซอฟต์แวร์ที่ปลอดภัยโดยเฉพาะ กิลเลเมตได้ระบุว่า Ledger มีแผนส่งมอบการรองรับเฟิร์มแวร์สำหรับ ML-KEM ซึ่งเป็นกลไกการห่อหุ้มกุญแจหลังควอนตัม และ ML-DSA ภายในสิ้นเดือนมิถุนายน 2026

ML-KEM จัดการการแลกเปลี่ยนกุญแจ ในขณะที่ ML-DSA จัดการลายเซ็น ทั้งสองอย่างนี้ร่วมกันสร้างท่าทางด้านความปลอดภัยหลังควอนตัมที่สมบูรณ์พอสมควรสำหรับวอลเล็ตฮาร์ดแวร์ ครอบคลุมทั้งช่องทางที่อุปกรณ์ใช้สื่อสารและชั้นการยืนยันตัวตนที่พิสูจน์ว่าธุรกรรมมาจากบุคคลที่ถูกต้อง

การเปลี่ยนแปลงนี้ยังตั้งคำถามเชิงปฏิบัติสำหรับผู้ถือวอลเล็ตที่มีอยู่แล้ว การย้ายไปใช้ระบบหลังควอนตัมมีแนวโน้มที่จะต้องให้ผู้ใช้ย้ายเงินไปยังที่อยู่ใหม่ที่สร้างขึ้นภายใต้มาตรฐานการเข้ารหัสใหม่ คล้ายกับวิธีที่ผู้ใช้ Bitcoin รุ่นแรกย้ายจากกุญแจสาธารณะแบบไม่บีบอัดไปยังกุญแจสาธารณะแบบบีบอัด

การวิจัยที่กำลังดำเนินอยู่ของ Ethereum เกี่ยวกับการตรวจสอบ Sphincs+ ที่เข้ากันได้กับ EVM เป็นการทดสอบเชิงปฏิบัติว่าช่องว่างด้านประสิทธิภาพสามารถปิดให้แคบพอที่จะทำให้ลายเซ็นแบบแฮชสามารถใช้งานได้ในระดับใหญ่

คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา