Post-Quantum Shift: Pagsusuri sa Seguridad ng Wallet ng mga Crypto Exchange

14 mga oras nakaraan
1 min basahin
4 view

Pag-aaral sa mga Pamamaraan ng Crypto Exchange

Ayon sa bagong pananaliksik, ang mga karaniwang ginagamit na pamamaraan ng mga crypto exchange sa pagbuo ng mga deposit address habang pinapanatiling offline ang mga pribadong susi ay maaaring masira sa paglipat ng mga blockchain sa post-quantum cryptography.

Hierarchical Deterministic Wallets

Ang mga exchange tulad ng Coinbase at Binance ay kasalukuyang umaasa sa hierarchical deterministic wallets, isang sistema na na-standardize sa ilalim ng Bitcoin Improvement Proposal 32 (BIP32). Ang disenyo na ito ay nagpapahintulot sa mga operator na makabuo ng mga bagong deposit address mula sa isang pampublikong susi na nakaimbak sa isang server, habang ang pribadong signing key ay nananatiling offline sa cold storage.

Panganib ng Post-Quantum Signature Schemes

Gayunpaman, ang mga mananaliksik mula sa Project Eleven ay nagtatalo na ang arkitekturang ito ay maaaring hindi gumana sa ilalim ng ilang post-quantum signature schemes, kabilang ang ML-DSA, isang digital signature standard na pinagtibay ng U.S. National Institute of Standards and Technology bilang bahagi ng kanilang post-quantum cryptography program.

“Kung ang Bitcoin ay nagpatibad ng ML-DSA nang walang isang konstruksyon tulad ng sa amin, mawawalan ka ng non-hardened derivation,” sabi ni Conor Deegan, CTO at co-founder ng Project Eleven, sa Decrypt.

Mga Hamon sa Child-Key Derivation

Sa ilalim ng modelong ito, ang pribadong susi ay kinakailangang makilahok sa bawat child-key derivation na ginagamit upang makabuo ng mga bagong address. Bagaman ang mga sistema ay maaaring umasa sa hardware security modules, secure enclaves, o air-gapped devices upang isagawa ang mga operasyon na ito, sinabi ni Deegan na ang mga ganitong pamamaraan ay nagdadagdag ng kumplikado at operational risk.

“Ang malinis na paghihiwalay na ibinibigay ng BIP32 ngayon, na may pampublikong susi sa isang hot server at pribadong susi sa cold storage, ay nawawala,” aniya.

Inilathalang Natuklasan at Prototype Wallet

Inilathala ng koponan ang kanilang mga natuklasan sa cryptography-focused IACR research archive mas maaga sa buwang ito at naglabas ng isang prototype wallet na dinisenyo upang ibalik ang functionality na ito gamit ang quantum-resistant techniques.

Ang iminungkahing disenyo ay muling lumilikha ng isang pangunahing tampok ng BIP32 na kilala bilang non-hardened key derivation, na nagpapahintulot sa mga bagong pampublikong susi na mabuo nang hindi nalalantad ang mga pribadong susi kahit sa ilalim ng post-quantum cryptography.

Kailangan ng Protocol Upgrade

Ang konstruksyon ay ganap na gumagana sa antas ng wallet, na nangangahulugang ang mga blockchain mismo ay kailangang suportahan lamang ang underlying signature scheme na ginamit ng wallet. Sa kasalukuyan, ang Bitcoin ay hindi sumusuporta sa ML-DSA o ang alternatibong scheme na ginamit sa prototype ng mga mananaliksik, na nangangahulugang kinakailangan ang isang protocol upgrade bago maipatupad ang mga ganitong disenyo sa network.

Idinagdag ni Deegan na ang mga katulad na konstruksyon ng wallet ay maaari nang ipatupad sa Ethereum gamit ang account abstraction, na nagpapahintulot ng mas nababaluktot na signature logic nang hindi kinakailangan ng mga pagbabago sa protocol-level.