导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Coinbase备战后量子托管:拟保护约2500亿美元比特币机构资产

Coinbase正在为其比特币托管基础设施准备后量子未来,目标是保护约2500亿美元的机构资产,以应对可能出现的、具备密码学破解能力的量子计算机。Coinbase密码学负责人Yehuda Lindell在MARA Foundation TV接受主持人Isabel Foxen Duke采访时表示,该交易所的后量子安全措施旨在兼容比特币及其他数字资产网络可能采取的任何技术路线。

Myriad: How high will Bitcoin go? Click to make your prediction.

目前尚不清楚比特币最终会在实践中采用哪种后量子签名方案。Lindell表示:“不太可能所有人都会使用单一签名方案。”他指的是不同网络可能采用不同标准。“这意味着我们必须为不同区块链上的不同结果做好准备。”

MPC面临量子压力

Coinbase多年来一直在为BlackRock等机构完善托管流程。该系统的核心部分是多方计算(MPC),其功能类似于比特币多签名设置。MPC允许不同方持有私钥的不同份额,使多个签名者能够执行交易,而无需在单一设备上暴露完整私钥。虽然比特币原生脚本语言支持链上多签名阈值规则,但MPC通过密码学函数在链下运行。由于签署交易需要达到密钥份额阈值,完整密钥永远不会在一个地方被组装,从而减少单点故障。

随着比特币考虑后量子安全,专家越来越担心并非所有后量子签名方案都对MPC友好。尤其是基于哈希的签名,可能缺乏实现传统密码学密钥拆分所需的算术结构。这种缺失的数学结构也是基于哈希的签名被认为能抵御量子威胁的原因之一,但这也使其难以用于MPC基础设施。Lindell说:“是否MPC友好或非MPC友好会产生很大差异。”直到最近,使用基于哈希的签名执行MPC被广泛认为是不可能的。包括Dan Boneh在内的顶尖密码学家正在研究可能的解决方案,近期“PRAWNS”论文对此有所详述。该研究仍处于高度实验阶段,因此能否为基于哈希的签名构建可行的类MPC方案仍悬而未决。钱包开发者中,Ledger CTO Charles Guillemet也对基于哈希的签名提出了担忧。

硬件安全模块作为后备方案

如果比特币采用与MPC不兼容的后量子方案,Coinbase正在研究一种以后备架构为中心的方案,核心是可编程硬件安全模块(HSM)——存放在私人数据中心内、用于加密密钥的数字保险库。在该模型下,私钥将使用后量子密码学进行加密,并且仅在物理安全的HSM内组装。将完整密钥放在一个地方,即使时间很短,理论上也不如传统MPC安全,但HSM可以在这些限制下提供强保护。Lindell指出,严格的物理侧信道保护和严格的代码上传控制是他对这一设置感到放心的原因。

鉴于比特币可能的后量子升级存在不确定性,Lindell表示,Coinbase正在将其托管架构设计为不依赖特定方案,并能适应比特币未来几年采用的任何签名方案。完成Coinbase后量子安全措施的时间表仍不确定。Lindell说,一旦工作完成,“我将能够说,‘我可以支持任何东西。’我们不必担心某个区块链会决定使用我们根本无法支持的东西。”