Ethereum пропонує постквантову безпеку для $104 млрд застаканого ETH

iconUnLock
Поділитися
AI summary iconКороткий зміст
Розробники Ethereum запропонували EIP-8394 для підвищення безпеки контрактів для $104 млрд стейканих ETH, впроваджуючи постквантову криптографію. Перероблена архітектура на основі EVM збільшує ємність ключів до 8 192 байт. Зараз стейкано близько 42,4 мільйона ETH за допомогою підписів BLS. Оцінка ризику квантової загрози до 2033 року спонукала до цього плану. EIP-8141 може дозволити користувачам змінювати криптографічні схеми без зміни адрес.

Короткий зміст

Розробники Ethereum запропонували EIP-8394 для переробки контракту депозиту валідаторів для післяквантової криптографії, метою якого є захист $104 млрд стейканих ETH.

Основні висновки

  • Пропозиція розширить ключову ємність з 48 байт до 8 192 байт для підтримки постквантових схем.
  • 42,4 мільйона ETH зараз використовують підписи на основі еліптичних кривих BLS, тоді як Project Eleven оцінює ймовірність створення квантового пристрою, здатного зламати ключ, на 50%+ до 2033 року.
  • Майбутній етап «BLS виведено з експлуатації» заборонить нові BLS-валідатори, залишивши існуючі без змін.
  • EIP-8141 може дозволити звичайним користувачам змінювати криптографічні схеми без переказу активів на нові адреси.

Розробники ethereum зробили перший крок до захисту мережі від потенційного впливу квантових обчислень, запропонувавши переробку контракту депозиту валідаторів блокчейну. Заплановані зміни можуть в кінцевому підсумку дозволити ethereum прийняти криптографічні системи, розроблені для стійкості до квантових атак, що допоможе захистити близько $104 млрд застикованих ether.

Пропозицію було подано в понеділок до репозиторію Ethereum Improvement Proposal під тимчасовим позначенням EIP-8394. Вона замінить фіксовану криптографічну структуру контракту депозиту на більш гнучку систему, яка зможе підтримувати різні розміри ключів та зберігати інформацію, що ідентифікує криптографічну схему, використану для кожного депозиту валідатора.

Система стейкінгу Ethereum на $104 млрд стикається з квантовим ризиком

Зараз у системі стейкінгу Ethereum заблоковано близько 42,4 мільйона ETH, а валідатори використовують підписи BLS, засновані на криптографії еліптичних кривих.

Система дуже ефективна, оскільки дозволяє об’єднувати велику кількість підписів валідаторів у один стислий підпис, що зменшує суму даних, необхідних для підтримки механізму консенсусу Ethereum.

Однак ця ефективність може стати вразливістю, якщо квантові комп’ютери досягнуть рівня обчислювальної потужності, здатного запускати алгоритм Шора. Такий комп’ютер може потенційно порушити математичні припущення, що лежать в основі криптографії на еліптичних кривих, і дозволити атакуючим підробляти облікові дані валідаторів.

Новий контракт для депозиту підтримуватиме постквантову криптографію

Існуючий контракт депозиту ethereum накладає фіксовані обмеження на криптографічні дані, дозволяючи 48-байтові публічні ключі та 96-байтові метадані підпису. Ці параметри були розроблені навколо BLS і залишають мало місця для значно більших криптографічних схем, стійких до квантових обчислень.

За запропонованим переробленим варіантом контракт підтримуватиме ключі або облікові дані до 8 192 байт. Кожен депозит також вказуватиме криптографічну схему, яку він використовує, що дозволить Ethereum з часом вводити додаткові стандарти.

BLS спочатку буде ідентифікований як схема нуль, тоді як майбутні пропозиції покращення ethereum можуть встановити додаткові криптографічні опції.

Ethereum в майбутньому може вивести з експлуатації BLS-валідатори

Запропонований контракт матиме три етапи роботи: вимкнений, BLS увімкнено та BLS виведено з експлуатації.

Останній етап назавжди заборонить новим валідаторам приєднуватися до мережі з BLS-посвідченнями. Однак існуючі валідатори не будуть відразу вплинуті цим переходом.

Пропозиція також припинить механізм обробки депозитів, який використовувався з моменту введення стейкінгу Ethereum у 2022 році. Замість цього ця функціональність буде перенесена до новішої системи, яка вже відповідає за виведення валідаторів та інші оновлення, пов’язані з валідаторами.

Активування переробленого контракту вимагатиме координованого форку, що охоплює як виконавчу, так і консенсусну шари Ethereum. Остаточні адреси контракту та графік розгортання ще не визначені.

Ethereum та bitcoin досліджують післяквантові підписи

Томас Коратгер, один із трьох авторів пропозиції, сказав у X, що Ethereum і bitcoin обидва рухаються до підписів на основі хешу як потенційного рішення для постквантової ери.

Деякі безстанові хеш-основні схеми, стандартизовані Національним інститутом стандартів і технологій, можуть вимагати приблизно 8 КБ на підпис, що в цілому відповідає запропонованій ємності 8 192 байт.

Більш компактні станові альтернативи, тим часом, ґрунтуються на лічильниках, які створюють власні ризики безпеки. Навіть одноразове повторне використання станового ключа підпису може потенційно скомпрометувати відповідний приватний ключ.

Як зазначив Коратгер, перехід на постквантову криптографію — це не просто питання заміни одного алгоритму на інший.

Нові квантові дослідження підвищують ставки для ethereum

Пропозиція з’явилася на тлі зростаючих попереджень щодо потенційного впливу квантових обчислень на блокчейн-мережі.

Дослідження, опубліковане Google Quantum AI у березні, виявило п’ять потенційних шляхів квантових атак на ethereum. У дослідженні оцінюється, що більше ніж $100 мільярдів активів у гаманцях, системах стейкінгу, смартконтрактах та мережах другого рівня можуть в кінцевому підсумку стати вразливими до квантових атак.

Окремо, компанія з квантової безпеки Project Eleven у травні оцінила, що ймовірність розробки машини, здатної зламати підписи на основі еліптичних кривих, може перевищити 50% до 2033 року, при цьому вказавши 2030 рік як можливий раніший сценарій.

Компанія також оцінила, що більше 65% усіх ETH зберігаються на адресах, публічні ключі яких вже видно в блокчейні, що може збільшити їхню вразливість, якщо квантові комп’ютери стануть здатними використовувати сучасні криптографічні стандарти.

EIP-8141 може захистити користувачів ethereum

Пропозиція депозиту валідатора є лише однією частиною ширшої післяквантової стратегії ethereum.

Окрема пропозиція EIP-8141 розглядається для включення в оновлення Hegotá, яке очікується наприкінці цього року. Вона дозволить стандартним акаунтам ethereum переключатися на інші криптографічні схеми, не вимагаючи від користувачів переказу їхніх активів на нову адресу гаманця.

Разом обидва пропозиції вирішать обидві сторони екосистеми Ethereum: валідаторів, відповідальних за безпеку мережі, та звичайних користувачів, які тримають активи на ній.

Фонд Ethereum встановив приблизну ціль на 2029 рік для завершення основних змін протоколу, необхідних для вирішення ризиків, пов’язаних з квантовими обчислювальними системами.

Ethereum підготується до того, як квантові обчислення стануть надзвичайною ситуацією

Підхід ethereum свідчить про те, що мережа розглядає квантові обчислення як довгостроковий інфраструктурний ризик, а не чекає, поки технологія стане достатньо потужною, щоб загрожувати існуючій криптографії. Запропонований депозитний контракт особливо важливий, оскільки заміна основної криптографічної системи після того, як атака стане технічно можливою, може бути набагато більш деструктивною, ніж підготовка інфраструктури заздалегідь.

Однак перехід не буде простим. Постквантові підписи зазвичай вимагають більше даних і можуть вносити нові операційні компроміси, тоді як Ethereum повинен координувати зміни серед валідаторів, користувачів, додатків та обох рівнів свого протоколу.

Тому ключовим питанням є не те, чи зможе ethereum в кінцевому підсумку прийняти квантово-стійку криптографію, а чи зможе він завершити перехід досить швидко, не поступаючись ефективністю та децентралізацією, що лежать в основі мережі сьогодні. Якщо квантові обчислення розвиватимуться швидше, ніж очікувалося, здатність ethereum мігрувати поступово, а не реагувати під тиском, може стати одним із найважливіших тестів її довгострокової стійкості.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.