
Mult-discutata „apocalipsă cuantică”—sau „Ziua Q”—atunci când computerele cuantice ar putea sparge criptografia modernă, a trecut de la teorie la o cursă contracronometru pentru industria blockchain. Dar acum sunt lansate rețele blockchain care pretind că sunt pregătite pentru această inevitabilitate.
Joi, Protocolul Naoris și-a lansat rețeaua principală (mainnet), descriind rețeaua ca un blockchain construit de la bun început cu criptografie post-cuantică, utilizând algoritmi aprobați de Institutul Național de Standarde și Tehnologie din S.U.A.
Proiectul se alătură unei liste tot mai mari de eforturi care explorează modul în care blockchain-urile ar putea funcționa dacă, în cele din urmă, computerele cuantice ar învinge sistemele criptografice pe care se bazează majoritatea blockchain-urilor astăzi.
Cele mai importante blockchain-uri—inclusiv Bitcoin și Ethereum—securizează tranzacțiile cu semnături cu cheie publică, cum ar fi algoritmul de semnătură digitală pe curbe eliptice (ECDSA). Aceste sisteme se bazează pe probleme matematice pe care computerele clasice nu le pot rezolva în mod fezabil. Cercetătorii au avertizat însă că un computer cuantic suficient de puternic ar putea sparge aceste protecții folosind algoritmul lui Shor, permițând atacatorilor să derive chei private din chei publice și să preia controlul portofelelor.
Nathaniel Szerezla, directorul de creștere al Protocolului Naoris, a declarat că proiectul a ales în mod deliberat să implementeze standardul federal finalizat pentru tehnologie, mai degrabă decât versiunile de cercetare anterioare ale algoritmului.
„Majoritatea proiectelor blockchain care experimentează cu semnături post-cuantice tratează 'Dilithium' și 'ML-DSA' ca etichete interschimbabile,” a declarat Szerezla pentru Decrypt. „Naoris le tratează ca pe o limită fermă.”
ML-DSA este versiunea standardizată a algoritmului CRYSTALS-Dilithium aprobat de NIST ca parte a programului său de criptografie post-cuantică. Așa cum a explicat Szerezla, CRYSTALS-Dilithium și ML-DSA-87 nu sunt doi algoritmi separați. ML-DSA este versiunea CRYSTALS-Dilithium standardizată de NIST, publicată ca FIPS 204 în august 2024.
Anunțul Naoris vine în contextul în care dezvoltatorii blockchain dezbat cum să facă tranziția la criptografia rezistentă la cuantică, deoarece acest lucru ar necesita modificări semnificative ale rețelelor existente. În februarie, co-fondatorul Ethereum, Vitalik Buterin, a schițat un plan de înlocuire a mai multor componente criptografice ale protocolului, inclusiv semnăturile BLS și ECDSA, cu alternative concepute pentru a rezista atacurilor cuantice.
Dezvoltatorii Bitcoin explorează idei similare, cu contribuitori care avansează BIP 360, o propunere ce vizează reducerea expunerii cheilor publice în tranzacții prin introducerea unui nou tip de output numit Pay-to-Merkle-Root. Designul dezactivează o caracteristică tehnică numită key-path spending, care expune cheile publice atunci când monedele sunt cheltuite, și pune bazele pentru adăugarea schemelor de semnătură post-cuantice în viitoarele soft fork-uri.
Deoarece istoricul tranzacțiilor blockchain este public și permanent, semnăturile criptografice atașate acestor tranzacții rămân vizibile pe termen nelimitat. Dacă, în cele din urmă, computerele cuantice ating scara necesară, atunci atacatorii ar putea analiza datele tranzacțiilor anterioare pentru a recupera cheile private din semnăturile expuse.
Szerezla a spus că Naoris încearcă să reducă acest risc impunând o tranziție de la semnăturile clasice odată ce un cont adoptă o cheie post-cuantică.
„Odată ce un cont este legat de PQC, sistemul impune o tranziție dură, ireversibilă,” a spus el. „Procesorul de tranzacții verifică fiecare tranzacție de intrare. Dacă adresa expeditorului are o legătură PQC în registru, tranzacția trebuie să conțină o semnătură internă ML-DSA validă.”
O tranzacție doar ECDSA de la un cont legat este respinsă cu o eroare specifică care le spune utilizatorilor că este necesară o semnătură PQC pentru contul legat, a explicat el.
Rețeaua Naoris funcționează în prezent cu un set limitat de operatori validatori, pe măsură ce proiectul își extinde participarea. Înainte de lansarea mainnet-ului, Naoris a declarat că rețeaua sa de testare a procesat peste 106 milioane de tranzacții post-cuantice și a detectat peste 603 milioane de amenințări de securitate. Decrypt nu a verificat independent aceste cifre.
Deoarece Naoris nu poate securiza retroactiv activele deja înregistrate pe blockchain-uri care se bazează pe criptografia clasică, Szerezla a spus că utilizatorii ar trebui să mute activele în rețeaua Naoris pentru a fi protejate.
„Activele mutate pe Naoris devin sigure din punct de vedere cuantic, în timp ce activele rămase pe lanțurile clasice rămân vulnerabile,” a spus el. „Cu cât utilizatorii migrează mai devreme, cu atât fereastra lor de expunere este mai mică.”