Kvantové výpočty se mohou zdát jako sci-fi, ale mohou přijít dříve, než se čekalo.
11. ledna 2024 označilo Světové ekonomické fórum umělou inteligenci (AI) a kvantové výpočty jako nově se objevující hrozby ve zprávě zkoumající, jak by kvantové počítače mohly ohrozit stávající technologické prostředí.
Zatímco počítačoví vědci a vývojáři se shodují, že vývoj kvantových počítačů bude ještě trvat několik let, výzkum v této oblasti je velmi aktivní.
Ve veřejném sektoru jsou všechny země G7 aktivně zapojeny do projektů kvantových počítačů. Podle Quantum Resistant Ledger v soukromém sektoru sedm z 10 nejlepších technologických společností „buď veřejně soutěží o dominanci na trhu tím, že se zapojí do určité kapacity“.
Kdy se tedy kvantové výpočty stanou dostatečně silnými, aby ohrozily současné kryptografické systémy, jako jsou ty, které chrání kryptoměny?
Podle zprávy agentury Reuters z prosince 2023 Tilo Kunz, výkonný viceprezident společnosti pro kybernetickou bezpečnost Quantum Defen5e (QD5), řekl úředníkům Agentury pro obranné informační systémy, že Q-day – den, kdy kvantové počítače mohou prolomit současné bezpečnostní standardy – by mohl přijít jako již v roce 2025.
Všimly si toho velké organizace ve finančním světě. V červnu 2023 zahájila Banka pro mezinárodní platby projekt „Project Leap“, jehož cílem je vyvinout kvantově odolné platební systémy s Bank of France a Deutsche Bundesbank.
Jak se tedy může blockchain a krypto průmysl připravit na Q-day se zlověstnými prognózami a centrálními bankami, které se snaží zabezpečit platby? Je někdo připraven?
Proč je kvantové počítání nebezpečné pro blockchainy?
David Chaum, renomovaný počítačový vědec a zakladatel post-kvantově odolného blockchainu XX Network, vysvětlil Cointelegraphu, jak kvantové výpočty mohou „vypařit“ blockchain.
Kvantové výpočty by mohly ohrozit algoritmus SHA-256 – kryptografickou hashovací funkci, která slouží jako primární obranná zeď pro zajištění přístupu k aktivům založeným na blockchainu, jako jsou kryptoměny.
Následně by kvantové počítače mohly narušit konsenzus blockchainu vytvořením falešných zpráv, které by mohly narušit protokol konsensu. Chaum řekl:
„Kvantové výpočty by mohly zabít existující blockchainy falšováním podpisů uzlů. Mohl bys je sundat."
Mohli také bez námahy prolomit soukromé klíče, čímž by se finanční prostředky staly náchylnými ke krádeži.
Návrh Vitalika Buterina na obranu Etherea
Vitalik Buterin, spoluzakladatel sítě Ethereum, představil možné řešení kvantové výzvy blockchainu.
9. března 2024 Buterin navrhl řešení zahrnující hard fork, čímž otevřel debatu o tom, jak připravit blockchain na kvantovou nouzi.
Buterin vysvětlil, že kvantové počítače mohou prolomit účet Ethereum a odhalit soukromý klíč pomocí samotného veřejného klíče.
Nedávné: Býčí trh DeFi zaměňuje očekávání s RWA a „rekurzivními poklesy“
Jak Buterin vysvětlil, jediné Ethereum účty v bezpečí před kvantovým útokem by byly peněženky, které nikdy neprovedly transakci, protože by nezveřejnily svůj veřejný klíč.
Mezi držiteli kryptoměn to samozřejmě není běžná praxe, takže by byly ohroženy téměř všechny peněženky.
Pro Buterina by technologie potřebná k tomu, aby bylo Ethereum imunní vůči kvantovému útoku, mohla být vyvinuta „zítra“:
"Jsme již v dobré pozici, abychom vytvořili docela jednoduchou vidlici pro obnovení, abychom se vypořádali s takovou situací."
Buterinovo navrhované řešení je založeno na prokázání vlastnictví kryptoaktiv nebo peněženky použitím záložního klíče jako záložního klíče.
Tento koncept byl představen v roce 2021 v dokumentu „W-OTS(+) up my Sleeve! A Hidden Secure Fallback for Cryptocurrency Wallets“ od kryptografů Chaum, Mario Larangeira, Mario Yaksetig a William Carter, kteří navrhli mechanismus generování klíčů, kde si uživatelé mohou vygenerovat záložní klíč, který je bezpečně vnořen do tajného klíče podpisového schématu.
V případě úniku tajného klíče by záložní klíč vygeneroval důkaz o vlastnictví a získal zpět jejich prostředky v aktualizovaném kvantově odolném blockchainu – v podstatě prostřednictvím hard forku v blockchainu.
Pokud se tedy objeví kvantová nouze, uživatelé by si stáhli nový software peněženky a prokázali své vlastnictví pomocí nouzového řešení. Buterin zmínil, jak jen „několik uživatelů přijde o své prostředky“ v tomto postupu.
Hypotetický hard fork by vrátil síť Ethereum zpět do bloku, kde došlo k rozsáhlé krádeži.
Ilustrovaný diagram Buterinova teoretického návrhu na zlepšení Etherea. Zdroj: Ethereum Research Vliv kvantového řešení na cenu ETH
Chaum tvrdil, že Buterinovo řešení není dokonalé a mohlo by způsobit určité turbulence pro uživatele Etherea.
Jak vysvětlil Chaum, pokud Ethereum neimplementuje mechanismus kvantové odolnosti před kvantovým útokem, nouzové řešení navržené Buterinem donutí řetěz k rekonstituci.
Kryptograf vysvětlil, že bude potřeba vybudovat nový řetězec s kvantově odolnými opatřeními zabudovanými do jeho jádra. Jakmile je toho dosaženo, aktiva mohou být přesunuta do nové peněženky v novém řetězci.
Během tohoto procesu by musel být Ethereum blockchain pozastaven na neznámou dobu, dokud nebude obnoven na nový kvantově odolný blockchain. Chaum řekl, že tento postup může trvat roky.
Řekl, že následky náhlého zastavení jednoho z nejaktivnějších blockchainů by se neměly podceňovat a uvedl, že by to mohlo být katastrofální.
"Byl by velký časový odstup. Nejsem si jistý, zda by cena éteru přežila tuto mezeru."
John Woods, technologický ředitel Algorandovy nadace, řekl Cointelegraphu, že i když věří, že Buterin je „hyperkompetentní“, cítí, že Ethereum by mohlo udělat krok dále: „Je evidentní, že tento příspěvek představuje nouzový akční plán a ne elegantní přechod do éry postkvantové kryptografie pro Ethereum.“
Nedávné: SEC se zaměřuje na Uniswap Labs, což vyvolává obavy ohledně odpovědnosti za otevřený zdrojový kód
Algorand implementoval postkvantový mechanismus pomocí podpisů „Falcon“, jednoho ze tří podpisových algoritmů, které Národní institut pro standardy a technologie vybral pro standardizaci.
Woods vyzval Ethereum, aby přijalo Falcon za účelem podpory interoperability, protože jeho implementace „se neomezuje na Algorand a má potenciál pro přijetí různými dalšími technologiemi distribuované účetní knihy, blockchainy a souvisejícími systémy“.
Zdá se, že Ethereum vytvořilo nouzový protokol, který má přežít, pokud je detekována kvantová nouze.
Nouzové řešení má však vážné výhrady, které by měly přimět komunitu vývojářů Ethereum, aby se pevně zaměřila na vývoj kvantově odolných opatření, než přijde Q-day.
