
Habang patuloy na lumalaki ang mga alalahanin tungkol sa quantum security ng Bitcoin, ipinakilala ng security firm na Project Eleven noong Huwebes ang isang cryptographic technique na idinisenyo upang tugunan ang isang malaking alalahanin sa pamamagitan ng pagpapahintulot sa mga user na patunayan ang pagmamay-ari ng isang wallet pagkatapos na maging kaya ng mga quantum computer na makuha ang mga pribadong key at makabuo ng valid na digital signature.
Sa isang thread sa X noong Miyerkules, sinabi ni Alex Pruden, CEO ng Project Eleven, na ang pangunahing hamon ay hindi ang pagprotekta sa mga wallet mula sa quantum attacks—kundi ang pagpapatunay kung sino ang nagmamay-ari sa mga ito kapag naging posible ang mga atake na iyon.
“Paano mo patutunayan na pag-aari mo pa rin ang isang wallet pagkatapos na makapag-pekeng signature ang isang quantum computer?” isinulat ni Pruden. “Pagkatapos ng Q-Day, kapag ang isang quantum computer ay nakakuha na ng isang ECC private key mula sa public key nito, ang isang valid na signature ay hindi na nagpapatunay ng pagmamay-ari. Parehong ang quantum adversary at ang lehitimong may-ari ay kayang gumawa ng magkaparehong signature.”
Ang "Q-Day" ay tumutukoy sa sandali kung kailan maaaring sirain ng isang quantum computer ang elliptic curve cryptography na nagpoprotekta sa mga transaksyon ng Bitcoin. Ang alalahanin sa industriya ay maaaring gamitin ng isang attacker ang isang quantum computer upang makuha ang isang pribadong key mula sa isang public key, na ginagawang hindi maaasahan ang mga digital signature bilang patunay ng pagmamay-ari ng wallet.
Sa praktika, nangangahulugan ito na maaaring puntiryahin ng isang attacker ang mga mahihinang wallet, pekehin ang kanilang digital signature at ilipat ang Bitcoin nang walang pahintulot ng may-ari.
Ginagamit ng technique ng Project Eleven ang key derivation path ng isang wallet, na nagpapahintulot sa mga user na patunayan na kinokontrol nila ang parent key na ginamit upang bumuo ng pribadong key ng isang wallet nang hindi ito inilalantad.
Dahil hindi kayang buuin muli ng isang quantum computer ang parent key na iyon, sinabi ng kumpanya na kaya nitong makilala ang lehitimong may-ari mula sa isang attacker kahit na nakompromiso na ang pribadong key ng isang wallet.
“Kaya kahit pagkatapos ng Q-Day, ang isang attacker na nakasira sa pribadong key ng iyong address ay hindi hawak, at hindi kayang kalkulahin, ang seed phrase kung saan ito nakuha. Ang pagpapatunay na alam mo ang parent key na iyon, nang hindi ito inilalantad, ay isang bagay na tanging ang tunay na may-ari lamang ang makakagawa,” isinulat ni Pruden.
Ayon kay Pruden, ang gawaing ito ay binuo sa pakikipagtulungan kay Jim Posen, lead maintainer ng open-source Binius zero-knowledge proof system, at nakabatay sa isang technique na kilala bilang "signature lifting," na unang iminungkahi ng mga mananaliksik na sina Alon Sattath at Robert Wyborski. Pinondohan ng Project Eleven si Posen upang ipatupad ang pamamaraan gamit ang Binius, isang open-source proof system na idinisenyo upang pabilisin ang mga cryptographic operation na mabigat sa hash.
Ang iminungkahing recovery mechanism ay nilayon para sa mga user na hindi makahabol sa isang hinaharap na paglipat sa mga quantum-safe address at dumating habang bumibilis ang mga pagsisikap na ihanda ang Bitcoin para sa isang post-quantum na hinaharap.
Noong Pebrero, isinulong ng mga developer ng Bitcoin ang BIP-360, isang panukala sa pagpapabuti ng Bitcoin, sa pormal na proseso ng pagsusuri, na naglatag ng pundasyon para sa mga upgrade na lumalaban sa quantum sa hinaharap. Noong Marso, inilabas ng BTQ Technologies ang unang gumaganang implementasyon sa Bitcoin Quantum testnet nito, na nagpapahintulot sa mga developer na subukan ang panukala habang itinataas ang hamon ng pagbuo ng pinagkasunduan para sa isang network-wide na upgrade.
Noong Hunyo, hinimok ng quantum advisory council ng Coinbase ang mga developer ng blockchain na simulan ang pagpaplano ng mga post-quantum migration, na nagbabala na humigit-kumulang 7 milyong Bitcoin ang maaaring maging mahina sa quantum attacks kung hindi ililipat ng mga may-ari ang pondo sa mga quantum-safe address. Nang sumunod na buwan, nilagdaan ni Pangulong Donald Trump ang mga executive order na nagpapabilis sa paglipat ng pederal na pamahalaan sa post-quantum cryptography, na nagdagdag ng momentum sa mas malawak na pagsisikap na maghanda para sa Q-Day.
“Hangga’t gustuhin ko man na seryosohin ng buong mundo ang isang quantum migration plan, ang katotohanan ay may ilang digital asset wallet na hindi makakahabol sa panahon,” isinulat ni Pruden. “Nagbibigay ito sa kanila ng fallback: patunayan ang pagmamay-ari sa pamamagitan ng derivation, hindi signature, kahit na pagkatapos magsara ang pagkakataong iyon.”