Новий пропозиція Ethereum Research знову звертає увагу на безпеку гаманців післяквантової ери, пропонуючи практичний спосіб перевірки квантово-стійких підписів на EVM без необхідності повного оновлення протоколу.
Пропозиція, опублікована дослідником ethereum nicocsgy, досліджує версію SPHINCS+ безстанового післяквантового підпису, оптимізовану під EVM. Дизайн спрямований на зроблення перевірки з стійкістю до квантових обчислень більш практичною для випадків використання гаманця шляхом адаптації схеми до існуючого середовища виконання ethereum.
Коротко
- Пропозиція дослідження Ethereum описує підхід до перевірки підписів, стійких до квантових обчислень, для EVM.
- Дизайн базується на SPHINCS+, але оптимізований для виконання у стилі Ethereum.
- Пропозиція використовує KECCAK256 замість SHAKE256, щоб краще відповідати витратам EVM.
- Це може надати гаманцям і розумним акаунтам практичний шлях міграції до того, як квантові загрози стануть терміновими.
Чому квантової безпеки знову обговорюють у контексті ethereum
Квантові обчислення не є безпосередньою загрозою для гаманців Ethereum сьогодні, але розробники вже думають про те, як може виглядати шлях міграції, якщо криптографічні припущення зміняться.
Більшість блокчейн-гаманців ґрунтуються на криптографії з відкритим ключем. Якщо майбутні квантові комп’ютери стануть достатньо потужними, щоб зламати поширених систем підписів, гаманці та протоколи матимуть потребу у альтернативних методах для безпечного підтвердження власності.
Це не означає, що ethereum стикається з близькотерміновим кризисом. Це означає, що екосистемі потрібні переконливі шляхи оновлення, перш ніж ризик стане терміновим.
Пропозиція дослідження Ethereum цікава тим, що не чекає на повну переробку базового рівня. Натомість вона розглядає, чи можливо зробити перевірку підписів, стійких до квантових атак, практичною безпосередньо всередині EVM.
Як працює дизайн на основі SPHINCS
SPHINCS+ — це безстановий післяквантовий підписовий схема, стандартизована NIST. Проблема полягає в тому, що післяквантові підписи можуть бути великими і дорогими для перевірки в мережі, особливо якщо базова конструкція не добре узгоджується з моделлю витрат ethereum.
Пропозиція адаптує ідею, замінюючи стандартну хеш-функцію SHAKE256 на KECCAK256, яка є нативною для EVM. Це має значення, оскільки ethereum вже ефективно підтримує KECCAK256, роблячи її більш практичним будівельним блоком для перевірки на ланцюзі.
Автор також зосереджує дизайн навколо типової поведінки гаманця, а не намагається охопити кожен теоретичний сценарій. Цей компроміс важливий. Якщо мета — надати користувачам реалістичний шлях захисту коштів, рішення має бути доступним для використання, а не лише академічно обґрунтованим.
Згідно з звітом, верифікація оцінюється у діапазоні приблизно 127 000–150 000 газу. Це все ще дорожче, ніж звичайний процес верифікації підпису, але настільки низько, що може бути розглянуто як практичне рішення для захисту гаманців високої вартості та проектування розумних акаунтів.
Що це може означати для гаманців
Найкориснішою частиною пропозиції є ідея шляху без оновлення. Якщо розумні акаунти або контракти гаманця зможуть перевіряти постквантові підписи на рівні застосунку, користувачам може не потрібно чекати, поки ethereum змінить свою систему підписів.
Це може мати значення для тримачів у довгостроковій перспективі, кастодіанів та інституцій. Ці користувачі менше стурбовані тим, щоб кожна транзакція була максимально дешевою, і більше зосереджені на тому, щоб забезпечити захист великих балансів протягом тривалих періодів часу.
Практичний підхід може передбачати використання розумних акаунтів, які підтримують відновлення, міграцію або умови витрат, стійкі до квантових атак. Користувачі можуть переносити кошти до гаманців, які складніше атакувати за майбутніх криптографічних припущень, тоді як загальний протокол Ethereum продовжує розвиватися.
Ще рано, але варто стежити
Це все ще дослідження, а не готовий стандарт гаманця. Існують компроміси щодо розміру підпису, вартості газу, складності реалізації та користувацького досвіду. Будь-яка версія для виробництва потребуватиме серйозного огляду перед тим, як на неї буде покладено великі баланси.
Незважаючи на це, напрямок важливий. Безпека криптовалют не може чекати, поки квантові комп’ютери не стануть достатньо потужними, щоб виникла надзвичайна ситуація. Більш безпечний шлях — це раннє тестування практичних інструментів міграції, поки ще є час спокійно їх оцінити.
Щодо ethereum, готовність до постквантової ери, ймовірно, буде поступовим процесом. Пропозиції, подібні до цієї, показують, як перші кроки можуть бути зроблені на рівні гаманця та розумного акаунту, а не шляхом одного різкого переключення по всій мережі.
Спочатку опубліковано Ethereum Research Forum на Ethereum Research Forum

