Крипторинок не готовий до квантової загрози: у Quantus попередили про ризики
Розробники Quantus заявили, що криптоіндустрія залишається неготовою до епохи квантових комп’ютерів. Під загрозою можуть опинитися гаманці, біржі, валідатори, DeFi-протоколи та навіть сам біткоїн через використання застарілих криптографічних алгоритмів. Йдеться у дослідженні The State of Quantum: What Crypto Can’t Afford to Ignore.
У документі йдеться, що більшість блокчейн-проєктів досі покладаються на класичні криптографічні схеми ECDSA та Ed25519. Саме вони використовуються для захисту гаманців, підпису транзакцій і роботи багатьох мереж. Однак у майбутньому квантові комп’ютери можуть отримати можливість зламувати такі системи.
У Quantus зазначили, що під загрозою перебувають не лише окремі користувачі, а й уся інфраструктура крипторинку: біржі, кастодіальні сервіси, мости, валідатори, governance-системи та DeFi-протоколи.
Криптоіндустрія вразливіша за традиційний ІТ-сектор
Автори дослідження підкреслили, що блокчейн-мережі значно складніше адаптувати до нових стандартів безпеки, ніж централізовані ІТ-системи.
Якщо традиційні сервіси можуть оновити криптографію через звичайний патч, то у блокчейнах ситуація складніша через самостійне зберігання активів користувачами, децентралізоване управління та постійне збереження публічних ключів у мережі.
У звіті також згадується сценарій harvest now, decrypt later. Його суть полягає в тому, що дані можуть збирати вже сьогодні, щоб розшифрувати їх пізніше після появи достатньо потужних квантових машин.
CEO і CTO Quantus Крістофер Сміт заявив, що індустрія не отримає чіткого сигналу про настання умовного “Q-Day” — моменту, коли квантові комп’ютери стануть реальною загрозою для сучасної криптографії.
“Крипторинку потрібно будувати інфраструктуру заздалегідь, а не в момент тиску”, – заявив Сміт.
Попри те що точні строки появи подібних квантових систем залишаються невідомими, розвиток технології пришвидшується. Зокрема, у травні представниця IBM Quantum Петра Флоризун заявила, що квантові обчислення вже поступово переходять від лабораторних експериментів до реального застосування.
У Quantus попередили про ризики для біткоїна
Окрему увагу автори приділили біткоїну. У Quantus зазначили, що стандартна транзакція BTC з ECDSA-підписом займає приблизно 97 байтів. Водночас використання постквантового стандарту ML-DSA-87 може збільшити цей обсяг до близько 7187 байтів.
За оцінкою дослідників, це різко скоротить кількість транзакцій, які поміщатимуться в один блок, якщо мережа перейде на постквантові підписи без зміни архітектури.
У звіті також згадується пропозиція BIP-360, яка передбачає часткову адаптацію біткоїна до майбутніх квантових загроз через формат Pay-to-Merkle-Root. Однак автори наголосили, що це рішення не усуває всіх проблем.
Серед потенційних труднощів вони назвали сумісність гаманців, навантаження на блокчейн і питання безпеки старих адрес.
Великі ІТ-компанії вже переходять до постквантового захисту
У Quantus звернули увагу, що великі технологічні компанії вже почали підготовку до постквантової епохи.
Серед прикладів у дослідженні згадуються:
- Signal із протоколом PQXDH;
- Google з гібридною системою X25519Kyber768 у Chrome;
- Apple із системою PQ3 для iMessage.
На думку авторів, масові технологічні сервіси почали готуватися до квантових загроз раніше, ніж значна частина крипторинку.
У Quantus також представили власний підхід до вирішення проблеми. Команда пропонує винести частину навантаження за межі основного блокчейна за допомогою ZK-механізмів, STARK-подібної агрегації доказів і технологій на кшталт Plonky2 та Poseidon2.
Розробники вважають, що саме постквантова криптографія стане одним із головних викликів для блокчейн-індустрії у найближчі роки.
Раніше видання GALERANEWS повідомляло, що команда Zcash Open Development Lab анонсувала запуск нових криптогаманців із механізмом відновлення на випадок квантових атак.