Компания обяви, че е извършила първата биткойн трансакция, устойчива на квантови атаки
Новата разработка е насочена към един от най-сериозните дългосрочни рискове за криптоиндустрията: появата на достатъчно мощни квантови компютри
,fit(1001:538)&format=webp)
StarkWare обяви, че е извършила първата трансакция в основната биткойн мрежа, защитена от потенциална атака с квантов компютър. Демонстрацията е важна, защото показва, че отделни биткойни могат да бъдат преместени в по-сигурна среда дори без предварителна промяна на самия биткойн протокол.
StarkWare е компания за блокчейн инфраструктура и криптографски технологии, известна най-вече като разработчик на Starknet - мрежа, създадена да увеличава капацитета на Ethereum чрез т.нар. zero-knowledge доказателства.
Новата разработка е насочена към един от потенциално най-сериозните дългосрочни рискове за биткойн: появата на достатъчно мощни квантови компютри.
Днешните биткойн трансакции разчитат на вид криптография, при която собственикът разполага с таен частен ключ, а мрежата може да проверява подписа му чрез публичен ключ. При съвременните компютри практически не е възможно от публичния ключ да бъде изчислен частният.
Достатъчно мощен квантов компютър обаче теоретично би могъл да промени това. Алгоритъмът на Шор позволява на такъв компютър да решава математически задачи, върху чиято трудност се основават използваните от биткойн цифрови подписи. Ако технологията достигне необходимия мащаб, нападател би могъл да извлече частния ключ от публичния и да подпише трансакция вместо истинския собственик.
Къде възниква рискът
При много биткойн адреси публичният ключ остава скрит зад криптографски хеш, докато собственикът не реши да похарчи средствата.
Когато трансакцията бъде изпратена, публичният ключ вече става видим. Преди тя да бъде окончателно включена в блок, обикновено прекарва известно време в т.нар. mempool - своеобразна чакалня за непотвърдени трансакции.
Именно този кратък период би могъл да се превърне в прозорец за атака в свят с достатъчно мощни квантови компютри. Теоретично нападателят може да види публичния ключ, да изчисли частния и да опита да прехвърли същите биткойни, преди оригиналната трансакция да бъде потвърдена.
Ръководителят на подразделението за приложения в StarkWare Авиху Леви разработва метод, наречен Quantum Safe Bitcoin (QSB), който заобикаля именно този проблем.
В най-опростен вид технологията добавя към обичайната защита още една криптографска „ключалка“, която разчита основно на хеш функции, вместо единствено на математиката зад стандартните биткойн подписи.
Методът използва т.нар. signature grinding - огромен брой варианти се генерират и проверяват предварително, докато бъде намерена трансакция с необходимите криптографски характеристики. Така сигурността ѝ вече не зависи по същия начин от технологията, която бъдещ квантов компютър би могъл да разбие.
Цената на тази защита засега е ефективността. Изчисленията са тежки и подготовката на една подобна трансакция може да отнеме часове. В първоначалното изследване на Леви изчислителният разход е оценен на приблизително 75-150 долара при използване на облачни графични процесори - многократно повече от нормална биткойн трансакция, пише The Block.
Има и още една уловка
Експерименталната трансакция е валидна според основните правила на биткойн, но е твърде необичайна, за да бъде препращана автоматично от стандартните възли в мрежата.
„Засега има една уловка. Биткойн мрежата препраща само трансакции, записани в стандартните формати, които разпознава, а тази е достатъчно необичайна, че обикновените възли просто биха я игнорирали“, обяснява StarkWare.
Затова тя не е изпратена по обичайния път през публичния mempool, а директно до миньор, готов да я включи в блок.
Трансакцията е обработена от MARA чрез услугата Slipstream. MARA е една от големите компании за добив на биткойн, а Slipstream позволява на потребителите да подават директно към нейния mining pool по-големи, сложни или нестандартни трансакции, които обикновените биткойн възли често не препращат.
Bitcoin все още не е защитен от квантови компютри
Успешният експеримент не означава, че цялата мрежа вече е устойчива на квантови атаки.
Технологията на Леви показва, че при определени условия могат да бъдат извършвани защитени трансакции без незабавна промяна на протокола. Самата StarkWare обаче продължава да смята, че трайното решение трябва да бъде заложено директно в правилата на биткойн чрез бъдещ софтуерен ъпгрейд.
Тази позиция споделя и главният изпълнителен директор на StarkWare Ели Бен-Сасон.
„Пробивът на Авиху е важен, защото ни дава психологическата увереност, от която се нуждаем и от която се нуждае самият актив“, казва той.
След това Бен-Сасон използва далеч по-драматично сравнение.
„Казвал съм и преди, че криптоиндустрията се държи като пътниците на „Титаник“. Това, което Авиху показа, е, че има спасителни лодки. Това не е причина да се отпускаме. Това е причина да построим още и да започнем да го правим сега.“
С други думи, StarkWare не представя технологията като окончателно решение на квантовия проблем на биткойн. По-скоро тя показва, че ако заплахата стане реална преди мрежата да е преминала към нов стандарт за сигурност, вече има поне един работещ начин част от средствата да бъдат преместени под по-силна защита.
&format=webp)
&format=webp)
&format=webp)
)
,fit(1920:897)&format=webp)
,fit(140:94)&format=webp)
,fit(140:94)&format=webp)
,fit(140:94)&format=webp)
,fit(140:94)&format=webp)
,fit(140:94)&format=webp)
,fit(140:94)&format=webp)