
Pe măsură ce preocupările legate de securitatea cuantică a Bitcoin continuă să crească, firma de securitate Project Eleven a dezvăluit joi o tehnică criptografică menită să abordeze o problemă majoră, permițând utilizatorilor să dovedească proprietatea asupra unui portofel după ce computerele cuantice vor deveni capabile să derive cheile private și să genereze semnături digitale valide.
Într-o postare pe X miercuri, CEO-ul Project Eleven, Alex Pruden, a declarat că provocarea centrală nu este protejarea portofelelor de atacurile cuantice – ci dovedirea proprietății acestora odată ce aceste atacuri devin posibile.
„Cum dovedești că încă deții un portofel după ce un computer cuantic îi poate falsifica semnăturile?” a scris Pruden. „După Ziua-Q, odată ce un computer cuantic poate deriva o cheie privată ECC din cheia sa publică, o semnătură validă nu mai dovedește proprietatea. Atât adversarul cuantic, cât și proprietarul legitim sunt capabili să producă semnături identice.”
„Ziua-Q” se referă la momentul în care un computer cuantic poate sparge criptografia curbelor eliptice care securizează tranzacțiile Bitcoin. Preocuparea din industrie este că un atacator ar putea folosi un computer cuantic pentru a deriva o cheie privată dintr-o cheie publică, făcând semnăturile digitale nesigure ca dovadă a proprietății portofelului.
În practică, aceasta înseamnă că un atacator ar putea viza portofele vulnerabile, ar putea falsifica semnătura digitală a acestora și ar putea muta Bitcoin fără permisiunea proprietarului.
Tehnica Project Eleven utilizează calea de derivare a cheii unui portofel, permițând utilizatorilor să dovedească faptul că dețin controlul asupra cheii părinte utilizate pentru a genera cheia privată a unui portofel, fără a o dezvălui.
Deoarece un computer cuantic nu poate reconstrui acea cheie părinte, compania afirmă că poate distinge un proprietar legitim de un atacator chiar și după ce cheia privată a unui portofel a fost compromisă.
„Deci, chiar și după Ziua-Q, un atacator care a spart cheia privată a adresei tale nu deține și nu poate calcula fraza de recuperare (seed phrase) din care a fost derivată. A dovedi că știi acea cheie părinte, fără a o dezvălui, este ceva ce doar proprietarul real poate face”, a scris Pruden.
Potrivit lui Pruden, lucrarea a fost dezvoltată în colaborare cu Jim Posen, maintainer principal al sistemului open-source de dovezi cu zero cunoștințe Binius, și se bazează pe o tehnică cunoscută sub numele de „signature lifting” (ridicare de semnătură), propusă pentru prima dată de cercetătorii Alon Sattath și Robert Wyborski. Project Eleven a finanțat pe Posen pentru a implementa abordarea folosind Binius, un sistem de dovezi open-source conceput pentru a accelera operațiile criptografice intensive în hash.
Mecanismul de recuperare propus este destinat utilizatorilor care ratează o migrare viitoare către adrese sigure din punct de vedere cuantic și apare pe măsură ce eforturile de pregătire a Bitcoin pentru un viitor post-cuantic se accelerează.
În februarie, dezvoltatorii Bitcoin au avansat BIP-360, o propunere de îmbunătățire Bitcoin, în procesul formal de revizuire, punând bazele viitoarelor actualizări rezistente la cuantică. În martie, BTQ Technologies a lansat prima implementare funcțională pe rețeaua sa de testare Bitcoin Quantum, permițând dezvoltatorilor să testeze propunerea, evidențiind în același timp provocarea construirii consensului pentru o actualizare la nivel de rețea.
În iunie, consiliul consultativ cuantic al Coinbase a îndemnat dezvoltatorii blockchain să înceapă planificarea migrațiilor post-cuantice, avertizând că aproximativ 7 milioane de Bitcoin ar putea deveni în cele din urmă vulnerabile la atacurile cuantice dacă proprietarii nu reușesc să își mute fondurile în adrese sigure din punct de vedere cuantic. Mai târziu în aceeași lună, președintele Donald Trump a semnat ordine executive accelerând tranziția guvernului federal către criptografia post-cuantică, adăugând impuls eforturilor mai ample de pregătire pentru Ziua-Q.
„Oricât de mult mi-ar plăcea ca întreaga lume să ia în serios un plan de migrare cuantică, realitatea este că unele portofele de active digitale vor rata fereastra,” a scris Pruden. „Acest lucru le oferă o soluție de rezervă: dovedirea proprietății prin derivare, nu prin semnătură, chiar și după ce acea fereastră se închide.”








