Coinbase計劃為任何方案提供後量子比特幣保管服務
Coinbase已開始設計一個後量子保管系統,旨在保護約2500億美元的機構資產,同時支持比特幣或其他區塊鏈採用的任何新簽名方案。
- Coinbase正在為幾種可能的後量子簽名方案準備保管基礎設施。
- 基於哈希的簽名可能無法與許多加密保管人使用的MPC系統兼容。
- 可編程硬體安全模組可能為Coinbase提供替代的密鑰保護方法。
- 比特幣開發者尚未選擇或啟用後量子簽名標準。
Coinbase為幾種簽名方案準備保管
MARA基金會電視台邀請了Coinbase首席密碼學家Yehuda Lindell,他表示,該交易所希望其保管平台在區塊鏈最終選擇的後量子簽名方案無論如何都能保持可用性。
比特幣尚未選擇實際後量子使用的簽名方案,這使得保管人無法圍繞單一技術標準重建其系統。Lindell表示,不同的區塊鏈社區可能會做出不同的決策,而不是採用一個共同的方案。
因此,Coinbase正在為幾種可能的結果做準備,而不是圍繞一個候選方案來構建其系統。Lindell表示,該公司希望避免區塊鏈批准一個其保管基礎設施無法處理的簽名方案的情況。
這項工作意義重大,因為根據Lindell在節目中提供的數據,Coinbase為機構客戶持有約2500億美元的資產。其客戶包括使用Coinbase Custody進行與其投資產品相關的數字資產的黑石集團。
八月份的美國保管審查將Coinbase的機構資產估計為約3760億美元,並表示該公司保護了美國現貨比特幣和以太坊交易所交易基金中超過80%的資產。這兩個總額之間的差異可能取決於其報告日期以及每個估算中包含的服務或資產。
保管系統保護授權交易所需的私鑰。因此,任何未來對比特幣簽名方法的更改都將要求大型保管人更新用於創建、存儲和操作這些密鑰的技術。
後量子簽名挑戰現有的MPC保管
許多機構保管平台使用多方計算(MPC)將對私鑰的控制分配給幾個參與方。在這種安排下,沒有參與者需要持有或組合完整的私鑰來批准交易。
Lindell表示,許多後量子簽名方案可能對MPC“不友好”,因為它們的數學設計與目前主要區塊鏈使用的簽名不同。基於哈希的簽名特別存在問題,因為它們缺乏傳統密碼學密鑰分割所依賴的算術結構。
Lindell表示,包括斯坦福大學密碼學家Dan Boneh在內的研究人員正在研究將MPC風格控制應用於這些簽名的可能方法。然而,這項研究仍然高度實驗性,尚不清楚是否可以為基於哈希的簽名創建實用的MPC等效系統。
Coinbase在該領域的現有興趣早於最新的保管設計。今年一月,該公司成立了一個獨立的量子計算和區塊鏈諮詢委員會,成員包括Boneh、Lindell、以太坊基金會研究員Justin Drake、德克薩斯大學教授Scott Aaronson、EigenLayer創始人Sreeram Kannan和分佈式系統專家Dahlia Malkhi。
根據Coinbase的說法,其後量子路線圖包括對比特幣地址處理的變更、內部密鑰管理系統的更新以及在MPC基礎設施中支持如ML-DSA等方案的研究。該公司委託諮詢委員會評估量子發展、發布建議並對重大技術進展作出回應。
其他保管機構已經開始測試一種可能的路徑。根據公司資料,BitGo 在六月與 Silence Laboratories 測試了基於 ML-DSA 協議的量子安全多方計算,並將其整合進 BitGo 的保管平台。模擬保留了分散式金鑰控制、政策檢查和職責分離。
ML-DSA 被納入 FIPS 204,這是一項由美國國家標準與技術研究所發布的後量子數位簽名標準。Lindell 的評論表明,Coinbase 希望擁有一種能夠處理超越 ML-DSA 的架構,以防比特幣或其他網絡選擇不同的設計。
硬體模組可提供保管備援
根據 Lindell 的說法,為了減少對多方計算相容性的依賴,Coinbase 正在探索一種圍繞可編程硬體安全模組的備份設計。
HSM 是用於存儲加密材料和執行敏感操作的物理保護設備。在 Coinbase 考慮的架構下,私鑰將使用後量子加密技術進行加密,並僅在安全的 HSM 內組裝。
將完整的金鑰保存在受保護的設備內,將使保管機構能夠使用無法通過傳統多方計算分割的簽名方案。可編程模組還可以為 Coinbase 提供空間,以便在區塊鏈開發者確定新標準時添加支持。
Lindell 沒有提供完成日期,表示技術工作可能需要時間。然而,一旦系統完成,他預期 Coinbase 將能夠運作,而無需預測每個網絡將選擇哪種後量子方案。
"我將能夠說,我可以支持任何方案,"Lindell 說。
在提議的模型下,物理安全變得更加重要,因為完整的金鑰將暫時存在於 HSM 內。因此,Coinbase 需要這些模組來執行簽名,而不將金鑰暴露給外部軟體或操作員。
這種方法不需要 Coinbase 放棄對支持多方計算的簽名方案的使用。相反,HSM 架構將作為另一種保管方法,當網絡選擇的加密技術無法與分散式金鑰生成和簽名配合時。
-- 價格
比特幣尚未批准量子遷移計劃
比特幣目前使用橢圓曲線加密,且沒有公開展示的量子計算機能夠從暴露的公鑰推導出其私鑰。研究人員和行業團體仍呼籲提前準備,因為改變比特幣的安全模型將需要軟體開發、測試、錢包升級和網絡共識。
Crypto.news 在六月報導,Coinbase 的顧問委員會敦促比特幣開發者在加密學上相關的量子計算機出現之前開始創建遷移工具。委員會估計,大約有 170 萬 BTC 存放在舊的支付到公鑰地址中,這些地址的公鑰是暴露的,而地址重用可能使多達 500 萬 BTC 進入未來的風險類別。
顧問委員會並未建議凍結、銷毀或讓脆弱的幣種留給未來的攻擊者。它表示,比特幣社區應通過其共識過程決定如何處理在遷移截止日期後仍然保留在舊地址格式中的幣種。
草擬提案正在檢查問題的不同部分。BIP 360,稱為支付到 Merkle 根,將移除 Taproot 的量子脆弱金鑰路徑支出選項,而 BIP 361 描述了在比特幣獲得後量子輸出方法後,逐步淘汰舊的 ECDSA 和 Schnorr 簽名。
這兩項提案均未被啟用。最近的遷移評估還發現,SHRINCS,一種正在討論中的實驗性哈希基簽名設計,仍然是一個未編號的草案,需要進一步審查和完成的安全證明。
對於美國投資者來說,Coinbase的準備工作涉及通過受監管的投資產品持有的資產,以及由直接機構客戶存儲的幣種。現貨比特幣和以太坊ETF的投資者無法控制基金持有的私鑰;這些私鑰由發行人選擇的保管人管理。
如果比特幣、以太坊或其他美國上市基金使用的網絡採用新的加密技術,Coinbase支持多重簽名方案的能力可能會變得相關。任何區塊鏈遷移仍然取決於網絡規則以及用戶、錢包提供商、交易所、保管人和基金運營商的行動,而不是僅僅依賴Coinbase的決定。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。
猜你喜歡

Blockchain.com 與 NYSE 探索 24/7 交易代幣化美國股票

Coin Metrics 修正 19 個月的比特幣 ETF 錢包數據

比特幣上漲36%,韓國零售商未參與漲勢

HTX Research分析師WZ:加密市場定價向外延伸,監管與流動性成關鍵變數

加密貨幣:NEAR 與 Ondo 聯手推出美國代幣化及保密股票

Dave Weisberger 討論比特幣 FOMO 和擔保品處理

DOGE為何飆升15%?狗狗幣價格上漲解析

1.7億美元流入比特幣ETF在兩天內

加密市場廣度優於標普500,88種頭部代幣站上200日均線

AI 與半導體股上漲,SOXL 能達到 $160 嗎?

迷因幣動能回歸,PEPE 能漲至 $0.000006 嗎?

Bitget 對話交易員拾光:尋找價格和價值之間的錯位

美國現貨以太坊ETF錄得2.7億美元淨流入,黑石領銜

幣安研究團隊:大牛市需貨幣寬鬆與範式創新共振,RWA成關鍵驅動力

收益率曲線逼近倒掛,TGA與聯儲工具成美債市場新焦點

21Shares 上線首只 Zcash ETP 及 ETHFI ETP

伯恩斯坦研報:即便美聯儲持續加息,黃金為何仍能衝擊5700美元?

Arch Lending 拓展代幣化股票抵押貸款業務

MicroStrategy 執行長表示 Jamie Dimon 是幕後的比特幣支持者

比特幣與股票之間的聯繫因ETF影響而加強

Prometheum 詳細說明代幣化美國股票的所有權權利

Coinbase 提交美國股票永續期貨申請,CFTC 批准待定

Ondo Stocks 上線 NEAR 主網,總鎖倉價值超過 10 億美元







