Post-Quantum Migration ng Bitcoin
Ang debate tungkol sa post-quantum na migrasyon ng Bitcoin ay lumipat patungo sa seguridad ng wallet at paghawak ng mga dormant na coin matapos ipahayag ni Ledger CTO Charles Guillemet na ang pagpili ng bagong scheme ng lagda ay maaaring mas madaling gawin kaysa sa ligtas na paglilipat ng mga gumagamit ng Bitcoin at umiiral na pondo.
“Wala pang problema ang Bitcoin sa quantum computer ngayon,”
sinabi ni Guillemet sa isang teknikal na pagsusuri na inilathala ng Ledger, habang nagbabala na ang pananaliksik sa migrasyon, pagpapatupad ng software, pagbabago ng hardware wallet, at pagtanggap ng mga gumagamit ay maaaring tumagal ng mga taon.
SHRINCS Proposal
Ayon sa kanya, walang kilalang cryptographically relevant na quantum computer na kayang sirain ang kasalukuyang mga lagda ng Bitcoin, habang ang timing ng ganitong makina ay nananatiling hindi tiyak. Ang kanyang pagsusuri ay nakatuon sa SHRINCS, isang draft na panukala ng post-quantum signature na partikular sa Bitcoin na pinagsasama ang mas maliit na stateful signing mechanism sa isang mas malaking stateless recovery path.
Ang espesipikasyon ay nananatiling hindi natapos, walang nakatalagang BIP number, at nagsasaad na ang pormal na “security proof ay TODO.”
Mga Problema sa Migrasyon
Hinati ni Guillemet ang transisyon sa tatlong problema:
- Pagpili ng isang post-quantum signature scheme
- Pag-aangkop ng mga wallet ng Bitcoin at imprastruktura ng protocol sa scheme na iyon
- Pagpapasya kung paano dapat ilipat ang umiiral na BTC sa mga quantum-resistant outputs
Ang huling problema ay kinabibilangan ng mga coin na maaaring nawala ng kanilang mga may-ari ang kanilang mga susi o hindi pa naililipat ang mga pondo sa loob ng maraming taon.
Cryptographic Strength at Legacy Coins
Ang kasalukuyang awtorisasyon ng transaksyon ng Bitcoin ay umaasa nang malaki sa ECDSA at Schnorr signatures na nakabatay sa elliptic-curve cryptography. Sinabi ni Guillemet na ang migrasyon ay hindi maaaring husgahan lamang batay sa cryptographic strength ng isang kapalit na scheme dahil ang mga wallet, hardware devices, backup systems, at multi-device setups ay dapat na maipatupad ito nang ligtas.
“Ang pag-abot sa panlipunang kasunduan sa mga mahihinang legacy coins ay isa sa mga mas mahirap na hindi nalutas na tanong.”
Mga Hamon sa Hardware at Software
Ang paglipat mula sa elliptic-curve signatures patungo sa hash-based signatures ay magbabago ng ilang mga tool ng wallet na umaasa ang mga gumagamit ng Bitcoin ngayon. Ang non-hardened BIP32 derivation ay nagpapahintulot sa isang extended public key na makabuo ng mga child public keys nang hindi inilalantad ang mga pribadong susi, na sumusuporta sa mga karaniwang disenyo ng watch-only wallet.
Sinabi ni Guillemet na ang isang mahusay na katumbas ay hindi natural na naililipat sa hash-based signatures. Ang threshold signing ay nagtatanghal ng isang kaugnay na problema, kung saan ang mga sistemang nakabatay sa Schnorr ay maaaring mahusay na pagsamahin ang mga kalahok, habang ang mga kilalang hash-based alternatives ay may posibilidad na mangailangan ng mas malalaking lagda.
Mga Iminungkahing Solusyon
Ang BIP 360, na tinatawag na Pay-to-Merkle-Root, ay isang hiwalay na Draft proposal na dinisenyo upang alisin ang quantum-vulnerable key-path spend ng Taproot at protektahan ang mga gumagamit laban sa mga long-exposure attacks. Ang BIP 361 ay mas tuwirang tumutukoy sa problema ng migrasyon, na naglalarawan ng isang phased sunset ng legacy ECDSA at Schnorr spending pagkatapos ang isang post-quantum output mechanism ay maging available.
Ang independiyenteng cryptography advisory board ng Coinbase ay hiwalay na nanawagan para sa pagpaplano ng migrasyon na magsimula bago pa man umiral ang isang quantum attacker, na sinusuportahan ang paghahanda habang iniiwan ang mga tanong tungkol sa pag-freeze o paghawak ng mga legacy coins sa komunidad ng Bitcoin.
Konklusyon
Ang SHRINCS mismo ay nananatiling isang unnumbered draft specification, na ang mga may-akda nito ay nagbabala na ang cryptography ay prototype work na nangangailangan ng karagdagang peer review at isang natapos na security proof. Walang pampublikong ipinakitang quantum computer ang kasalukuyang makakabawi ng mga pribadong susi ng Bitcoin mula sa mga pampublikong susi nito na nakabatay sa elliptic-curve.
Inilarawan ni Guillemet ang agarang hamon bilang paghahanda ng isang migrasyon bago maging praktikal ang ganitong hardware.