Forberedelser for Post-Kvant Sikkerhet
Hvis en kvantecomputer med kryptografisk relevans til slutt blir en aktiv trussel mot Bitcoins sikkerhet, ønsker Coinbase å ha beskyttelser på plass som er forberedt på hvilken retning Bitcoin og andre digitale eiendeler tar, ifølge Yehuda Lindell. I et nylig intervju på MARA Foundation TV fortalte lederen for kryptografi i kryptovaluta-børsen, Isabel Foxen Duke, at selskapets post-kvant beskyttelser er designet for å støtte eventuelle potensielle former for teknisk omstilling.
Utfordringer med Post-Kvant Signaturordninger
For øyeblikket er det uklart hvilken type post-kvant signaturordning Bitcoin vil bruke i praksis. «Det er usannsynlig at det vil være en enkelt signeringsordning som alle vil bruke,» sa Lindell, med henvisning til standardene som ulike nettverk til slutt vil adoptere. «Det betyr at vi må være forberedt og klare for de forskjellige utfallene på forskjellige blokkjeder.»
Med omtrent $250 milliarder i eiendeler på vegne av institusjoner som BlackRock, har Coinbase brukt år på å forbedre tilknyttede prosedyrer. Nå forbereder de seg på en verden der en hjørnestein i den ordningen blir mer utfordrende – eller til og med umulig i Bitcoins tilfelle: Multi-Party Computation (MPC).
Multi-Party Computation (MPC)
Lignende i funksjon til Bitcoins multi-signatur oppsett, lar MPC forskjellige parter holde distinkte «andeler» av en privat nøkkel, noe som gjør det mulig for flere signerer å utføre transaksjoner uten å gjøre hele private nøkler sårbare på en enkelt enhet. Mens Bitcoins innebygde skriptspråk lar brukere lage multi-signatur oppsett ved å håndheve kvoteregler direkte på kjeden, opererer MPC off-chain ved hjelp av spesifikke kryptografiske funksjoner.
Fordi en viss kvote av nøkkelandeler er nødvendig for å signere en enkelt transaksjon, blir den komplette nøkkelen aldri samlet på ett sted, noe som effektivt eliminerer et enkelt feilpunkt. Men ettersom Bitcoin forbereder seg på post-kvant epoken, er det økende bekymring blant eksperter for at ikke alle post-kvant signaturordninger vil være «MPC-vennlige.»
Bekymringer om Hash-Baserte Signaturer
Spesielt kan hash-baserte signaturer mangle den underliggende aritmetiske strukturen som gjør tradisjonell kryptografisk nøkkeldeling mulig. Mens denne mangelen på matematisk struktur er grunnen til at hash-baserte signaturer antas å være sikre mot kvante trusler, gjør det dem også vanskelige å jobbe med når man bygger infrastruktur for MPC. «MPC-vennlighet eller ikke-MPC-vennlighet gjør en veldig stor forskjell,» forklarte Lindell.
Mens det å utføre MPC med hash-baserte signaturer ble antatt umulig frem til nylig, forsker ledende kryptografer som Dan Boneh aktivt på potensielle løsninger, som beskrevet i det nylige «PRAWNS»-papiret. Imidlertid, fordi denne forskningen er i en svært eksperimentell fase, er det fortsatt uklart om en levedyktig MPC-lignende ordning kan utvikles for hash-baserte signaturer.
Fallback-arkitektur og HSMs
Bekymringer om hash-baserte signaturer har også blitt reist av lommebokutviklere, inkludert Ledger CTO Charles Guillemet. I tilfelle Bitcoin adopterer en post-kvant ordning som er inkompatibel med MPC, forsker Coinbase på en fallback-arkitektur sentrert rundt programmerbare Hardware Security Modules (HSMs) – digitale hvelv for krypterte nøkler inne i private datasentre.
Under denne ordningen ville private nøkler bli kryptert med post-kvant kryptografi og kun samlet innenfor rammene av en fysisk sikker HSM. Selv om det å holde en komplett nøkkel på ett sted – selv om det bare er for en kort stund – teoretisk er mindre sikkert enn tradisjonell MPC, gir en HSM sterk beskyttelse innenfor disse rammene.
Lindell bemerket at de strenge fysiske sidekanalbeskyttelsene og strenge kontroller for kodeopplasting støtter hans komfort med oppsettet.
Fremtiden for Coinbases Sikkerhetstiltak
Gitt usikkerheten rundt en potensiell post-kvant oppgradering for Bitcoin, designer Coinbase sin forvaltningsarkitektur for å være agnostisk og tilpasningsdyktig til hvilken som helst signeringsordning Bitcoin adopterer i de kommende årene, sa Lindell. Selv om tidslinjen for å fullføre Coinbases post-kvant sikkerhetstiltak fortsatt er usikker, la Lindell til at når det er fullført, «vil jeg kunne si, «Jeg kan støtte alt.» Vi har ikke frykten for at noen blokkjede [vil] bestemme seg for å bruke noe som vi bare ikke vil kunne støtte.»
André Beganski er Senior Content Manager hos MARA Foundation, og produserer innhold om emner inkludert skjæringspunktet mellom kvanteberegning og kryptografi. Han har tidligere jobbet for Decrypt.