
Ang matagal nang pinag-uusapang “quantum apocalypse”—o “Q-Day”—kung saan maaaring masira ng mga quantum computer ang modernong cryptography, ay lumipat mula sa teorya patungo sa isang karera laban sa oras para sa industriya ng blockchain. Ngunit ngayon ay may mga blockchain network nang inilulunsad na nagsasabing handa sila para sa hindi maiiwasang ito.
Noong Huwebes, inilunsad ng Naoris Protocol ang mainnet nito, inilalarawan ang network bilang isang blockchain na binuo na may post-quantum cryptography mula pa sa simula, gamit ang mga algorithm na inaprubahan ng U.S. National Institute of Standards and Technology.
Ang proyekto ay sumasali sa lumalaking listahan ng mga pagsisikap na nagsasaliksik kung paano maaaring gumana ang mga blockchain kung sa huli ay matatalo ng mga quantum computer ang mga cryptographic system na pinagkakatiwalaan ng karamihan sa mga blockchain ngayon.
Karamihan sa mga pangunahing blockchain—kabilang ang Bitcoin at Ethereum—ay sinisiguro ang mga transaksyon gamit ang mga public-key signature, tulad ng elliptic curve digital signature algorithm (ECDSA). Ang mga sistemang ito ay umaasa sa mga problemang matematikal na hindi kayang lutasin ng mga classical computer. Gayunpaman, nagbabala ang mga mananaliksik na ang isang sapat na malakas na quantum computer ay maaaring sirain ang mga proteksyon na iyon gamit ang algorithm ni Shor, na nagpapahintulot sa mga umaatake na kunin ang mga private key mula sa mga public key at kontrolin ang mga wallet.
Sinabi ni Nathaniel Szerezla, chief growth officer ng Naoris Protocol, na sinadya ng proyekto na ipatupad ang pinal na pamantayan ng pederal para sa teknolohiya sa halip na ang mas naunang bersyon ng pananaliksik ng algorithm.
“Karamihan sa mga proyekto ng blockchain na nag-eeksperimento sa mga post-quantum signature ay itinuturing ang 'Dilithium' at 'ML-DSA' bilang mga magkapalit na label,” sabi ni Szerezla sa Decrypt. “Itinuturing ng Naoris ang mga ito bilang isang matibay na hangganan.”
Ang ML-DSA ay ang standardized na bersyon ng CRYSTALS-Dilithium algorithm na inaprubahan ng NIST bilang bahagi ng post-quantum cryptography program nito. Tulad ng ipinaliwanag ni Szerezla, ang CRYSTALS-Dilithium at ML-DSA-87 ay hindi dalawang magkaibang algorithm. Ang ML-DSA ay ang bersyon ng CRYSTALS-Dilithium na ini-standardize ng NIST, na inilathala bilang FIPS 204 noong Agosto 2024.
Ang anunsyo ng Naoris ay dumating habang pinagtatalunan ng mga developer ng blockchain kung paano lumipat sa quantum-resistant cryptography, dahil ang paggawa nito ay mangangailangan ng malalaking pagbabago sa mga kasalukuyang network. Noong Pebrero, binalangkas ng co-founder ng Ethereum na si Vitalik Buterin ang isang plano na palitan ang ilang cryptographic component ng protocol, kabilang ang mga BLS at ECDSA signature, ng mga alternatibo na idinisenyo upang labanan ang mga quantum attack.
Ang mga developer ng Bitcoin ay nagsasaliksik ng mga katulad na ideya sa mga kontribyutor na nagpapalakas ng BIP 360, isang panukala na naglalayong bawasan ang public key exposure sa mga transaksyon sa pamamagitan ng pagpapakilala ng isang bagong uri ng output na tinatawag na Pay-to-Merkle-Root. Hindi pinapagana ng disenyo ang isang teknikal na feature na tinatawag na key-path spending, na naglalantad ng mga public key kapag ginastos ang mga coin, at naglalatag ng pundasyon para sa pagdaragdag ng mga post-quantum signature scheme sa mga soft fork sa hinaharap.
Dahil ang mga kasaysayan ng transaksyon sa blockchain ay pampubliko at permanente, ang mga cryptographic signature na nakakabit sa mga transaksyon na iyon ay nananatiling nakikita nang walang hanggan. Kung maabot sa kalaunan ng mga quantum computer ang kinakailangang sukat, maaaring suriin ng mga umaatake ang nakaraang data ng transaksyon upang mabawi ang mga private key mula sa mga nakalantad na signature.
Sinabi ni Szerezla na sinisikap ng Naoris na bawasan ang panganib na iyon sa pamamagitan ng pagpapatupad ng paglipat mula sa mga classical signature kapag ang isang account ay gumamit na ng isang post-quantum key.
“Kapag ang isang account ay naka-PQC-bound na, ipinapatupad ng sistema ang isang mahigpit, hindi na mababalik na transisyon,” aniya. “Sinusuri ng transaction processor ang bawat papasok na transaksyon. Kung ang address ng nagpadala ay may PQC binding sa registry, ang transaksyon ay dapat maglaman ng isang valid na ML-DSA inner signature.”
Ang isang transaksyon na ECDSA-only mula sa isang bound account ay tinatanggihan na may partikular na error na nagsasabi sa mga user na kinakailangan ang isang PQC signature para sa bound account, paliwanag niya.
Ang network ng Naoris ay kasalukuyang gumagana na may limitadong set ng mga validator operator habang pinapalawak ng proyekto ang partisipasyon. Bago ilunsad ang mainnet, sinabi ng Naoris na pinroseso ng test network nito ang higit sa 106 milyong post-quantum na transaksyon at nakakita ng higit sa 603 milyong banta sa seguridad. Hindi pa independyenteng na-verify ng Decrypt ang mga figure na ito.
Dahil hindi kayang retroactively protektahan ng Naoris ang mga asset na naitala na sa mga blockchain na umaasa sa classical cryptography, sinabi ni Szerezla na kailangan ng mga user na ilipat ang mga asset sa network ng Naoris upang maprotektahan.
“Ang mga asset na inilipat sa Naoris ay nagiging quantum-secure, habang ang mga asset na naiwan sa mga classical chain ay nananatiling mahina,” aniya. “Mas maaga lumipat ang mga user, mas maliit ang kanilang exposure window.”