Ранее я писал, что квантовая угроза для крипты – это скорее повод готовиться, чем приговор. Сети успеют перейти на новую криптографию раньше, чем появится машина, способная их вскрыть.
прочитать посты можно здесь
Часть 1
Часть 2
Теперь у этого тейка есть подтверждение.
Ethereum выкатил роадмап
Lean Ethereum – план перестройки сети на годы вперёд. У него три опоры: упрощение протокола, приватность и защита от квантов. Таким образом, постквантовая защита оказалась одним из центральных направлений.
Ведёт её
Джастин Дрейк, исследователь Ethereum Foundation. Тот самый, что был соавтором мартовской статьи Google, где показали: взломать эллиптическую криптографию можно почти в 20 раз дешевле, чем считалось ранее. Человек, приблизивший атаку, теперь строит от неё защиту, впрочем логично.
В чём вообще уязвимость.
Уязвимости Ethereum оказались сразу в нескольких местах. Чинить нужно каждое.
Первая проблема.
Как договариваются валидаторы. Сотни тысяч валидаторов подтверждают блоки и сворачивают свои голоса в одну общую подпись (схема BLS). Она стоит на той самой уязвимой к квантам математике. Решение: замена подписи на хеш-функциях (leanXMSS), их квант не возьмет. Но есть и минус, весят они больше, поэтому одновременно с этим делают механизм leanVM, который ужимает их обратно, примерно в 250 раз.
Вторая проблема.
Как проверяются данные роллапов. L2 упаковывают транзакции в блобы и сбрасывают в Ethereum, а на каждую пачку ставят KZG короткую печать, которая ловит любую подмену данных. Но и она стоит на уязвимой к квантам математике. Поменяют на печать нового типа, в роадмапе это постквантовые блобы.
Третья проблема.
Подпись вашего кошелька. Каждая транзакция подписывается ключом на кривой secp256k1, та же уязвимая математика. Причём слабое место открывается ровно в момент отправки: пока вы только принимали монеты, в блокчейне виден лишь адрес (это хеш ключа). Но стоит отправить первую транзакцию – и ваш публичный ключ засвечен навсегда, а из него квант выводит секретный.
Решение: account abstraction: аккаунт сможет сам перейти на квантово-устойчивую подпись, не дожидаясь, пока переведут весь протокол.
Четвертая проблема.
ZK-пруфы. Роллапы и приватные протоколы держатся на криптографических пруфах, и часть из них квант тоже вскрывает. Но тут чинить почти нечего: STARK работают на хешах и квантово-устойчивы сами по себе. Экосистема и так постепенно переезжает на них.
Роадмап по квантовой устойчивости: ethereum.org/roadmap/future-proofing/quantum-resistance
Сайт постквантовой команды EF: pq.ethereum.org
Обсуждение 8
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram