Coinbase的2500亿美元后量子比特币保管策略

3 小时前
閱讀 4 分鐘
3 視圖

Coinbase的后量子保护措施

如果具备加密相关能力的量子计算机最终对比特币的安全构成威胁,Coinbase希望能够采取相应的保护措施,以应对比特币和其他数字资产可能的发展方向。Coinbase的加密学负责人Yehuda Lindell在最近一次出现在MARA Foundation TV的节目中告诉主持人Isabel Foxen Duke,该公司的后量子保护措施正在设计中,以支持任何潜在的技术重组形式。

比特币的后量子签名方案

目前尚不清楚比特币在实践中将采用何种后量子签名方案。Lindell提到:“不太可能会有一个所有人都使用的单一签名方案。”他指出,各个网络最终将采用的标准可能会有所不同。“这意味着我们必须为不同区块链上的不同结果做好准备。”

多方计算(MPC)的复杂性

作为代表包括黑石集团在内的机构保管约2500亿美元资产的公司,Coinbase花费了数年时间来完善相关程序。现在,它正在为一个可能使这一安排的基石变得更加复杂,甚至在比特币的情况下变得不可行的世界做好准备:多方计算(MPC)

MPC的功能类似于比特币的多重签名设置,允许不同方持有私钥的不同“份额”,使多个签署者能够执行交易,而不会使整个私钥在单一设备上暴露。虽然比特币的原生脚本语言允许用户通过直接在链上强制执行法定人数规则来创建多重签名设置,但MPC则使用特定的加密函数在链下操作。

后量子时代的挑战

随着比特币为后量子时代做准备,专家们越来越担心,并非所有的后量子签名方案都将是“MPC友好的”。具体而言,基于哈希的签名可能缺乏使传统加密密钥拆分成为可能的基础算术结构。虽然这种缺乏数学结构的特性使得基于哈希的签名被认为能够抵御量子威胁,但这也使得在为MPC构建基础设施时变得困难。

Lindell解释道:“MPC友好性与非MPC友好性之间存在很大区别。”

虽然在不久前,使用基于哈希的签名执行MPC被认为是不可能的,但像Dan Boneh这样的领先密码学家正在积极研究潜在的解决方案,正如最近的“PRAWNS”论文所述。然而,由于这项研究仍处于高度实验阶段,目前尚不清楚是否可以为基于哈希的签名开发出可行的类似MPC的方案。

Coinbase的后备架构

钱包开发者,包括Ledger的首席技术官Charles Guillemet,也对基于哈希的签名提出了担忧。如果比特币采用与MPC不兼容的后量子方案,Coinbase正在研究一种以可编程硬件安全模块(HSM)为中心的后备架构——在私有数据中心内为加密密钥提供数字保险库。

在这种安排下,私钥将使用后量子密码学进行加密,并仅在物理安全的HSM内部组装。尽管将完整密钥保存在一个地方——即使是短暂的——在理论上比传统的MPC安全性更低,但HSM在这些限制内提供了强大的保护

Lindell指出,严格的物理侧信道保护和严格的代码上传控制使他对这种设置感到放心。鉴于比特币潜在的后量子升级的不确定性,Lindell表示,Coinbase正在设计其保管架构,以便对比特币在未来几年采用的任何签名方案保持中立和适应性。

未来的展望

尽管完成Coinbase的后量子安全措施的时间表仍不确定,Lindell补充道,一旦完成,“我将能够说,‘我可以支持任何东西。’我们不再担心某个区块链会决定使用我们无法支持的东西。”

André Beganski是MARA Foundation的高级内容经理,负责制作包括量子计算与密码学交叉领域的内容。他曾在Decrypt工作。