การย้าย Bitcoin สู่ยุคควอนตัมอาจใช้เวลาหลายปี, CTO ของ Ledger กล่าว

5 ชั่วโมง ที่ผ่านมา
อ่าน 9 นาที
2 มุมมอง

การอภิปรายเกี่ยวกับ Bitcoin ในยุคหลังควอนตัม

การอภิปรายเกี่ยวกับการย้าย Bitcoin สู่ยุคหลังควอนตัมได้มุ่งเน้นไปที่ความปลอดภัยของกระเป๋าเงินและการจัดการเหรียญที่ไม่ได้ใช้งาน หลังจากที่ Charles Guillemet CTO ของ Ledger ได้แย้งว่าการเลือกใช้ระบบลายเซ็นใหม่อาจง่ายกว่าการย้ายผู้ใช้ Bitcoin และเงินทุนที่มีอยู่ไปอย่างปลอดภัย

ความคิดเห็นของ Charles Guillemet

“Bitcoin ไม่มีปัญหาเกี่ยวกับคอมพิวเตอร์ควอนตัมในวันนี้”

Guillemet เตือนว่าการวิจัยการย้าย การนำซอฟต์แวร์ไปใช้ การเปลี่ยนแปลงฮาร์ดแวร์กระเป๋าเงิน และการนำไปใช้ของผู้ใช้อาจใช้เวลาหลายปี เขากล่าวว่าไม่มีคอมพิวเตอร์ควอนตัมที่เกี่ยวข้องกับการเข้ารหัสที่สามารถทำลายลายเซ็นปัจจุบันของ Bitcoin ที่รู้จักในปัจจุบัน ขณะที่เวลาที่เครื่องดังกล่าวจะเกิดขึ้นยังไม่แน่นอน

ข้อเสนอร่าง SHRINCS

การตรวจสอบของเขามุ่งเน้นไปที่ SHRINCS ซึ่งเป็นข้อเสนอร่างลายเซ็นหลังควอนตัมเฉพาะ Bitcoin ที่รวมกลไกการลงนามที่มีสถานะขนาดเล็กเข้ากับเส้นทางการกู้คืนที่ไม่มีสถานะขนาดใหญ่ ข้อกำหนดยังไม่เสร็จสมบูรณ์ ไม่มีหมายเลข BIP ที่กำหนด และระบุว่าหลักฐาน “ความปลอดภัยอย่างเป็นทางการยังอยู่ในระหว่างดำเนินการ”

ความท้าทายในการย้าย

Guillemet กล่าวว่าการย้ายไม่สามารถถูกตัดสินโดยพิจารณาจากความแข็งแกร่งทางการเข้ารหัสของระบบทดแทนเพียงอย่างเดียว เนื่องจากกระเป๋าเงิน อุปกรณ์ฮาร์ดแวร์ ระบบสำรอง และการตั้งค่าหลายอุปกรณ์ต้องนำไปใช้ได้อย่างปลอดภัย เขาอธิบายว่าการบรรลุข้อตกลงทางสังคมเกี่ยวกับเหรียญเก่าที่เปราะบางเป็นหนึ่งในคำถามที่ยากที่สุดที่ยังไม่ได้รับการแก้ไข

ความคิดเห็นจากนักเข้ารหัสคนอื่น

ตำแหน่งที่คล้ายกันได้เกิดขึ้นจากนักเข้ารหัสคนอื่น ๆ Dan Boneh นักเข้ารหัสจาก Stanford ได้แย้งว่า Bitcoin ควรเตรียมพร้อมสำหรับความเสี่ยงจากควอนตัมในขณะที่หลีกเลี่ยงการย้ายที่เร่งรีบซึ่งอาจนำไปสู่ความล้มเหลวของซอฟต์แวร์อย่างรุนแรง

ข้อกำหนดร่าง SHRINCS ปัจจุบัน

ข้อกำหนดร่าง SHRINCS ปัจจุบันอธิบายระบบที่ใช้แฮชซึ่งสร้างขึ้นรอบ ๆ SHA-256 ซึ่งเป็นครอบครัวแฮชเดียวกันที่ Bitcoin ใช้อย่างกว้างขวาง นักออกแบบตั้งเป้าหมายความปลอดภัยคลาสสิกประมาณ 128 บิตและความปลอดภัยควอนตัม 64 บิตภายใต้พารามิเตอร์ที่เลือก

การสำรองข้อมูลและความเสี่ยง

การสำรองข้อมูลสร้างปัญหาอีกอย่างหนึ่ง การกู้คืนกระเป๋าเงินจากสำเนาเก่าอาจกู้คืนตัวนับที่ล้าสมัย อุปกรณ์ฮาร์ดแวร์สองเครื่องที่เริ่มต้นจากเมล็ดเดียวกันอาจเผชิญกับความเสี่ยงเดียวกันหากพวกเขาใช้เส้นทางที่มีสถานะโดยไม่ประสานงานว่ากุญแจใช้ครั้งเดียวใดที่ถูกใช้ไปแล้ว

การเปลี่ยนแปลงในเครื่องมือกระเป๋าเงิน

การเปลี่ยนจากลายเซ็นแบบวงรีไปเป็นลายเซ็นที่ใช้แฮชจะเปลี่ยนเครื่องมือกระเป๋าเงินหลายอย่างที่ผู้ใช้ Bitcoin ใช้ในปัจจุบัน การสร้าง BIP32 ที่ไม่แข็งแกร่งทำให้กุญแจสาธารณะที่ขยายออกสามารถสร้างกุญแจสาธารณะลูกโดยไม่เปิดเผยกุญแจส่วนตัว

ข้อสรุป

SHRINCS เป็นข้อกำหนดร่างทดลองที่ไม่มีหมายเลข BIP ที่กำหนด มันไม่ได้ถูกเปิดใช้งานใน Bitcoin Core หรือกฎฉันทามติของ Bitcoin การออกแบบปัจจุบันอนุญาตให้เมล็ดกู้คืนเส้นทางการลงนามที่ไม่มีสถานะ ผลิตลายเซ็นขนาดใหญ่ 5,777 ไบต์ กระเป๋าเงินไม่ควรกลับมาใช้การลงนามที่มีสถานะขนาดกะทัดรัดเมื่อไม่สามารถเชื่อถือได้อีกต่อไป

ล่าสุดจาก Blog