В Anchorage раскрыли план защиты от квантовых угроз

Поделиться:
Регулируемый криптобанк Anchorage Digital представил стратегию подготовки институциональных активов к постквантовой эпохе. Организация также заявила о внедрении гибридной защиты для внутренних TLS-соединений.
Для криптовалют ключевой риск связан не с майнингом или хешированием, а с цифровыми подписями: алгоритм Шора теоретически позволяет вычислить приватный ключ по раскрытому публичному.
«Квантовые вычисления — не момент, а миграция. В Anchorage Digital мы строили инфраструктуру для этой миграции с первого дня», — заявил сооснователь и CEO криптобанка Натан Маккоули.
По утверждению Anchorage, клиентские биткоины находятся в более защищенном положении за счет использования адресов, основанных на хеше публичного ключа. Такая схема не раскрывает его до отправки транзакции, а сама компания следует практике минимизации повторного использования адресов.
В части TLS-соединений организация заявила, что управляемые устройства сотрудников на ChromeOS уже используют постквантовую инкапсуляцию ключей — механизм согласования секретного ключа, устойчивый к будущим квантовым атакам.
Еще один элемент стратегии — аппаратные модули безопасности, в которых хранятся и обрабатываются криптографические ключи. В Anchorage заявили, что разворачивают постквантовую криптографию в производственной инфраструктуре и тестируют производительность разных алгоритмов.
Помимо внутренних мер, Anchorage предложила механизм Post-Quantum Turnstile для переноса старых учетных записей на постквантовые ключи. Он использует STARK — тип доказательств с нулевым разглашением, который позволяет подтвердить знание секрета без его раскрытия и не требует доверенной установки.
Идея решает одну из проблем будущей миграции биткоина. Если сеть когда-либо отключит классические подписи, часть средств на адресах с нераскрытыми публичными ключами останется защищенной от квантовой атаки, но может стать недоступной для владельцев. Turnstile предлагает переносить право подписи на постквантовый ключ без раскрытия старого приватного или публичного ключа.
По оценке Anchorage, такой подход может быть применим примерно к двум третям находящихся в обращении монет.
Криптобанк также открыл исходный код sqisign-rs — реализации схемы цифровой подписи SQIsign на Rust. Представители организации утверждают, что SQIsign дает примерно в семь раз меньший размер подписи по сравнению с Falcon.
Ранее аналитики Glassnode подсчитали, что под угрозой квантовых атак могут оказаться около 6 млн BTC на адресах с раскрытыми публичными ключами.
Напомним, в мае разработчики Quantus указали на неготовность крипторынка к переходу на постквантовую криптографию.
Читать больше





