
Coinbase a început să proiecteze un sistem de custodie post-cuantic destinat să protejeze aproximativ 250 de miliarde de dolari în active instituționale, susținând în același timp orice nouă schemă de semnătură adoptată de Bitcoin sau de un alt blockchain.
MARA Foundation TV l-a găzduit pe Yehuda Lindell, criptograful-șef al Coinbase, care a spus că exchange-ul dorește ca platforma sa de custodie să rămână utilizabilă indiferent de schemele de semnătură post-cuantică pe care blockchain-urile le vor selecta în cele din urmă.
Bitcoin nu a ales o schemă de semnătură pentru utilizare post-cuantică practică, lăsând custozii fără un standard tehnic unic în jurul căruia să-și reconstruiască sistemele. Lindell a spus că diferite comunități blockchain ar putea ajunge, de asemenea, la decizii diferite, în loc să adopte o singură schemă comună.
Prin urmare, Coinbase se pregătește pentru mai multe rezultate posibile, în loc să-și construiască sistemul în jurul unui singur candidat. Lindell a spus că firma vrea să evite o situație în care un blockchain aprobă o schemă de semnătură pe care infrastructura sa de custodie nu o poate gestiona.
Această activitate are o importanță suplimentară deoarece Coinbase deține aproximativ 250 de miliarde de dolari în active pentru clienți instituționali, potrivit cifrei oferite de Lindell în timpul emisiunii. Printre clienții săi se numără BlackRock, care utilizează Coinbase Custody pentru active digitale asociate produselor sale de investiții.
O evaluare americană a custodiei, realizată în august, a plasat activele instituționale ale Coinbase la aproximativ 376 de miliarde de dolari și a spus că firma protejează peste 80% din activele deținute de ETF-urile spot pe Bitcoin și Ethereum din SUA. Diferențele dintre cele două totaluri pot depinde de datele raportării și de serviciile sau activele incluse în fiecare estimare.
Sistemele de custodie protejează cheile private necesare pentru autorizarea tranzacțiilor. Prin urmare, orice schimbare viitoare a metodei de semnătură a Bitcoin ar necesita ca marii custozi să actualizeze tehnologia folosită pentru a crea, stoca și opera acele chei.
Multe platforme de custodie instituțională folosesc Multi-Party Computation, sau MPC, pentru a împărți controlul asupra unei chei private între mai multe părți. Într-un astfel de aranjament, niciun participant nu trebuie să dețină sau să reunească cheia privată completă în timp ce aprobă o tranzacție.
Lindell a spus că multe scheme de semnătură post-cuantică ar putea fi „neprietenoase cu MPC”, deoarece designul lor matematic diferă de semnăturile utilizate în prezent de marile blockchain-uri. Semnăturile bazate pe hash reprezintă o problemă specială deoarece nu au structura aritmetică de care depinde divizarea tradițională a cheilor criptografice.
Cercetători, inclusiv criptograful Dan Boneh de la Universitatea Stanford, studiază modalități posibile de a aplica controale de tip MPC unor astfel de semnături, a spus Lindell. Totuși, cercetarea rămâne extrem de experimentală și încă nu este clar dacă poate fi creat un sistem practic echivalent MPC pentru semnăturile bazate pe hash.
Interesul existent al Coinbase pentru acest domeniu precede cel mai recent design de custodie. În ianuarie, compania a înființat un consiliu consultativ independent pentru quantum computing și blockchain, care îi include pe Boneh, Lindell, cercetătorul Ethereum Foundation Justin Drake, profesorul Scott Aaronson de la University of Texas, fondatorul EigenLayer Sreeram Kannan și specialista în sisteme distribuite Dahlia Malkhi.
Potrivit Coinbase, foaia sa de parcurs post-cuantică include schimbări privind gestionarea adreselor Bitcoin, actualizări ale sistemelor interne de management al cheilor și cercetări privind susținerea unor scheme precum ML-DSA în cadrul infrastructurii MPC. Compania a însărcinat consiliul consultativ să evalueze evoluțiile din domeniul cuantic, să publice recomandări și să răspundă la progresele tehnice majore.
Alți custozi au început să testeze o posibilă direcție. În iunie, BitGo a testat MPC rezistent la quantum împreună cu Silence Laboratories, folosind un protocol bazat pe ML-DSA integrat în platforma de custodie BitGo. Potrivit companiilor, simularea a păstrat controlul distribuit al cheilor, verificările de politici și separarea responsabilităților.
ML-DSA este inclus în FIPS 204, un standard de semnătură digitală post-cuantică publicat de National Institute of Standards and Technology din SUA. Comentariile lui Lindell indică faptul că Coinbase dorește o arhitectură capabilă să gestioneze scheme dincolo de ML-DSA, dacă Bitcoin sau o altă rețea alege un design diferit.
Pentru a-și reduce dependența de compatibilitatea cu MPC, Coinbase explorează un design de rezervă construit în jurul unor Module Hardware de Securitate programabile, potrivit lui Lindell.
HSM-urile sunt dispozitive protejate fizic, utilizate pentru stocarea materialului criptografic și efectuarea operațiunilor sensibile. În arhitectura analizată de Coinbase, cheile private ar rămâne criptate folosind criptografie post-cuantică și ar fi reunite doar în interiorul unor HSM-uri securizate.
Menținerea cheii complete în interiorul dispozitivului protejat i-ar permite custodelui să lucreze cu scheme de semnătură care nu pot fi împărțite prin MPC convențional. Modulele programabile i-ar putea oferi, de asemenea, Coinbase spațiu pentru a adăuga suport pe măsură ce dezvoltatorii blockchain stabilesc noi standarde.
Lindell nu a oferit o dată de finalizare, spunând că munca tehnică ar putea dura. Totuși, odată ce sistemul va fi finalizat, el se așteaptă ca Coinbase să poată opera fără să fie nevoită să prezică ce schemă post-cuantică va alege fiecare rețea.
„Voi putea spune: pot susține orice schemă”, a spus Lindell.
Securitatea fizică devine mai importantă în modelul propus deoarece cheia completă ar exista temporar în interiorul unui HSM. Prin urmare, Coinbase ar avea nevoie ca modulele să efectueze semnarea fără a expune cheia către software extern sau operatori.
Această abordare nu ar impune Coinbase să renunțe la MPC pentru schemele de semnătură care îl susțin. În schimb, arhitectura HSM ar servi drept o altă metodă de custodie atunci când criptografia aleasă de o rețea nu poate funcționa cu generarea și semnarea distribuită a cheilor.
Bitcoin folosește în prezent criptografie pe curbe eliptice, iar niciun computer cuantic demonstrat public nu poate deriva cheile sale private din cheile publice expuse. Totuși, cercetători și grupuri din industrie au cerut pregătiri timpurii, deoarece schimbarea modelului de securitate al Bitcoin ar necesita dezvoltare software, testare, upgrade-uri de wallet-uri și consens la nivel de rețea.
Crypto.news a relatat în iunie că boardul consultativ al Coinbase i-a îndemnat pe dezvoltatorii Bitcoin să înceapă crearea unor instrumente de migrare înainte să existe un computer cuantic relevant din punct de vedere criptografic. Boardul a estimat că aproximativ 1,7 milioane BTC se află în adrese mai vechi pay-to-public-key, cu chei publice expuse, în timp ce reutilizarea adreselor ar putea plasa până la 5 milioane BTC într-o categorie de risc viitoare.
Boardul consultativ nu a recomandat înghețarea, arderea sau lăsarea monedelor vulnerabile la dispoziția unui viitor atacator. Acesta a spus că comunitatea Bitcoin ar trebui să decidă, prin procesul său de consens, cum să trateze monedele care rămân în formatele de adrese mai vechi după un termen-limită de migrare.
Propunerile aflate în stadiu de draft examinează părți separate ale problemei. BIP 360, cunoscut sub numele de Pay-to-Merkle-Root, ar elimina opțiunea de cheltuire key-path a Taproot, vulnerabilă la quantum, în timp ce BIP 361 descrie o retragere treptată a semnăturilor ECDSA și Schnorr legacy după ce Bitcoin va obține o metodă de output post-cuantică.
Niciuna dintre propuneri nu a fost activată. O evaluare recentă a migrării a constatat, de asemenea, că SHRINCS, un design experimental de semnătură bazat pe hash aflat în discuție, rămâne un draft fără număr, care necesită o analiză suplimentară și o dovadă de securitate completă.
Pentru investitorii din SUA, pregătirile Coinbase privesc activele deținute prin produse de investiții reglementate, precum și monedele stocate de clienți instituționali direcți. Investitorii în ETF-uri spot pe Bitcoin și Ethereum nu controlează cheile private din spatele deținerilor fondurilor; aceste chei sunt administrate de custozi selectați de emitenți.
Capacitatea Coinbase de a susține mai multe scheme de semnătură ar putea deveni relevantă dacă Bitcoin, Ethereum sau o altă rețea utilizată de un fond listat în SUA adoptă o nouă criptografie. Orice migrare blockchain ar depinde în continuare de regulile rețelei și de acțiunile utilizatorilor, furnizorilor de wallet-uri, exchange-urilor, custozilor și operatorilor de fonduri, mai degrabă decât de o decizie luată doar de Coinbase.








