BitGo оголосила про чотири нові функції для інституційних біткоїн-гаманців, які зосереджені не на реагуванні на вже відбулися атаки, а на попередньому управлінні ризиками витоку публічних ключів, пов’язаними з квантовими обчисленнями. Компанія стверджує, що ці інструменти призначені для підтримуваних її біткоїн-мультіпідписних гаманців і дозволяють виявляти, класифікувати та мігрувати баланси гаманців, які піддаються ризику.
Більшість адрес біткоїнів не розголошують публічний ключ до першого витрачання, але після здійснення витрати публічний ключ, необхідний для перевірки транзакції, з’являється в ланцюжку. Якщо та сама адреса продовжує використовуватися повторно, або після однієї транзакції залишається баланс на цій адресі, пов’язані кошти теоретично можуть стати під вищим ризиком у майбутньому, коли квантові обчислювальні потужності стануть достатніми. Адреси Taproot відрізняються тим, що їх вихідні дані розголошують інформацію про публічний ключ в момент створення.
Додано оцінку ризику та виправлення адрес
Функції, запущені BitGo цього разу, включають оцінку квантового ризику, процес виправлення експонованих адрес, новий спосіб вибору UTXO та оновлення контролю над адресами за замовчуванням. Оцінка квантового ризику використовується для вимірювання ступеня експозиції публічних ключів гаманців на платформі.
Проте BitGo не оприлюднила формулу розрахунку цієї оцінки, її ваги чи порогові значення. Це означає, що вона більше схожа на внутрішній індикатор управління ризиками компанії, ніж на єдиний стандарт безпеки на рівні мережі Bitcoin.
Синхронізація підходу до обробки UTXO
Новий метод вибору UTXO збирає кошти за адресами. Коли гаманець підготувується витратити один UTXO з певної адреси, система намагається одночасно вибрати інші UTXO, пов’язані з цією адресою, і вивести їх разом. Мета цього — уникнути залишення залишку коштів на адресі з відкритим публічним ключем після однієї витрати.
BitGo також запровадила процес «виправлення відкритих адрес», щоб перенести відповідні кошти на новостворені адреси. Публічні ключі цих нових адрес ще не з’явилися в ланцюжку. В той же час були змінені налаштування за замовчуванням, щоб зменшити використання типів адрес та моделей транзакцій, які призводять до передчасного розголошення публічних ключів.
BitGo зазначила, що кошти, чиї публічні ключі відкриті з моменту створення, такі як Taproot і Pay-to-Public-Key, потребують окремої обробки. Однак компанія не пояснила, чи були ці шляхи виправлення включені в це оновлення продукту.
На даний момент це все ще попередня підготовка
BitGo у поясненні посилається на співзасновника Blockstream Адама Бека, який стверджує, що наразі немає квантових комп’ютерів, здатних загрожувати біткоїну. Це означає, що ці інструменти спрямовані на майбутні ризики, а не на поточні, вже реалізовувані методи крадіжки біткоїнів.
Тим часом розробники біткоїна також обговорюють проект BIP 360. Цей пропозиція планує ввести новий дизайн виводів за допомогою м’якого розгалуження, щоб зменшити ризики, пов’язані з довготривалим відкриттям публічних ключів. Однак цей пропозиція все ще перебуває на етапі проекту і ще не активовано в мережі біткоїна.
Раніше аналітична компанія Glassnode оцінила, що станом на травень цього року приблизно 6,04 мільйона BTC перебували у стані, коли їх публічні ключі були відкриті, що становить 30,2% від загальної пропозиції. З них приблизно 1,92 мільйона BTC були відкриті через структуру виводу, а ще 4,12 мільйона BTC пов’язані з повторним використанням адрес, частковими витратами або операціями зі зберіганням. Дослідження не стверджує, що ці біткойни зараз можна вкрасти, а лише вказує, які баланси вже відкрили свої публічні ключі та які ризики можна зменшити за допомогою кращого управління гаманцями.
BitGo ще не розкрила, скільки клієнтів можуть використовувати ці функції, а також не зазначила, чи є вони окремо платними, чи коли підтримка буде розширена у майбутньому.

