Потенциальное появление квантовых вычислений побуждает различных участников экосистемы криптовалют добавлять защиту от угрозы, которая, хотя и не является немедленной, уже влияет на проектирование новых продуктов.
В этом контексте Ledger добавила экспериментальную поддержку ML-KEM и ML-DSA, двух алгоритмов постквантовой криптографии, стандартизированных Национальным институтом стандартов и технологий США (NIST), в чип защищенного элемента своих устройств, начиная с модели Nano X. Ledger проводит эти постквантовые тесты на защищенных элементах через свои комплекты для разработки программного обеспечения (SDK) на языках Rust и C, как было объявлено компанией 6 июля.
Рафаэль, директор по встроенному программному обеспечению и контролю качества в Ledger, подтвердил разработку в посте в социальной сети X и признал, что <<это экспериментально, реализация все еще не полностью безопасна. Нужно сделать гораздо больше, но основа надежна>>.
В контексте Биткойна и большинства сетей криптоактивов злоумышленник с достаточно мощным квантовым компьютером, работающим по алгоритму Шора, теоретически мог бы получить закрытый ключ пользователя из открытого ключа, основанного на эллиптической криптографии (ECC), и авторизовать транзакции, не зная закрытого ключа пользователя.
Устройства Ledger хранят закрытые ключи внутри чипа защищенного элемента и генерируют криптографические подписи для транзакций, не раскрывая эти ключи внешне. Алгоритм, используемый для подписания этих операций, зависит от соответствующей сети. Например, в Биткойне транзакции могут быть подписаны с помощью схемы ECDSA на основе эллиптической кривой или, в случае адресов Taproot, с помощью подписей Шнорра.
Включение ML-KEM и ML-DSA в защищенный элемент не означает, что устройства Ledger начали подписывать транзакции Биткойна или Эфириума с помощью постквантовых алгоритмов. Эти сети продолжают принимать только схемы, определенные их собственными протоколами. Изменилось лишь включение возможности в защищенный элемент Ledger для выполнения постквантовых алгоритмов и их раскрытие через новые функции в наборах для разработки программного обеспечения (SDK), которые приложение может вызывать так же, как оно в настоящее время вызывает функции ECDSA.
SDK — это набор инструментов и библиотек, с помощью которых разработчики создают приложения для устройств Ledger. Через него новая постквантовая возможность защищенного элемента становится доступной для всех, кто в будущем в ней нуждается: новая сеть, обновление протокола, сайдчейн или любое приложение, которое решит принять постквантовую криптографию.
Ledger Nano X будет самым базовым устройством компании, которое начнет получать эту новую технологию. Источник: Ledger.
Защищенный элемент изолирует закрытые ключи от алгоритмов, используемых сетями криптоактивов, но сделать это с новыми постквантовыми ключами, защищая их от физических атак, является другой задачей, которую Ledger еще не решила полностью.
Защищенный элемент — это чип, изолированный от остальной операционной системы устройства Ledger, и безопасность этой изоляции зависит не только от математической надежности используемого алгоритма, но и от физического выполнения, не раскрывающего информацию: злоумышленник с физическим доступом к устройству может теоретически измерить потребление энергии чипа или время, необходимое для решения каждой операции, чтобы вывести закрытый ключ, не нарушая математику, стоящую за ML-KEM или ML-DSA, согласно техническому документу, представленному командой Ledger.
Эта техника известна как атака через боковой канал и не зависит от квантовой угрозы, так как не требует квантового компьютера, только доступа к устройству и измерительного оборудования.
Ledger уточняет, что текущая реализация ML-KEM и ML-DSA в SDK не включает контрмер против этого типа атаки. Компания объявила, что будущая версия добавит две конкретные техники для устранения этого пробела: арифметическую маскировку, которая делит каждый секретный ключ на случайные фрагменты, чтобы ни одно изолированное измерение не раскрывало реальное значение, и рандомизацию операций, которая изменяет порядок выполнения внутренних расчетов, чтобы шаблон потребления энергии не был предсказуемым. Ни одна из этих техник еще не доступна, и Ledger не указала дату их появления.
Новые ключи и подписи значительно тяжелее текущих, согласно команде Ledger. Как видно на следующем изображении, открытый ключ ML-KEM-768 занимает 1,184 байта, по сравнению с 64 байтами эквивалентного открытого ключа на основе эллиптической криптографии (P-256/ECDH). В свою очередь, подпись, сгенерированная с помощью ML-DSA-65, занимает 3,309 байт, по сравнению с 64 байтами подписи с ECDSA, что подразумевает увеличение размера до 50 раз. Разные схемы подписей для цифровых транзакций. Источник: Ledger.
Чтобы сделать этот дополнительный вес работоспособным в пределах ограниченной памяти своих устройств, которая варьируется от 28 до 40 килобайт в зависимости от модели, Ledger оптимизировала расчет, чтобы генерировать каждый компонент по одному, а не загружать их все сразу. Ledger также уверяет, что вывод ее реализации, по ее словам, <<бит за битом идентичен>> официальным тестовым векторам от NIST.
Как сообщается в CriptoNoticias, Trezor внедрил постквантовую защиту в октябре в Boardloader своего кошелька Safe 7, первой программе, которая запускается при включении устройства, заводским образом запечатанной и не подлежащей изменению после этого. Эта программа сочетает ECDSA с SLH-DSA-128, алгоритмом цифровой подписи из семейства SPHINCS+, который, в отличие от ML-DSA, используемого Ledger, основывает свою квантовую устойчивость на хеш-функциях, а не на решетках, хотя служит той же цели: доказать, что операция была авторизована владельцем закрытого ключа. NIST также стандартизировал его в 2024 году. Кроме того, Trezor распределил ML-DSA-44, вариант того же алгоритма, внедренного Ledger, в одном из трех чипов, которые составляют его устройство.>>
Разница между подходами обеих компаний заключается в степени зрелости. В Trezor защита была заводским образом запечатана; в Ledger, однако, ML-KEM и ML-DSA в настоящее время приходят как экспериментальная возможность в SDK, еще не интегрированная как заводская прошивка в уже проданные устройства.
Шарль Гийемет, технический директор Ledger, объяснил логику запуска этих алгоритмов на защищенном элементе с надежным экраном: <<Постквантовая криптография бесполезна **если закрытый ключ все еще находится на машине, которая может обмануть вас** относительно того, что она подписывает>>.
Таким образом, в то время как Trezor уже встроил постквантовую защиту в неизменяемый компонент, Ledger продвигается с экспериментальным слоем, который сама компания еще не считает полностью безопасным.
Вы нашли этот контент полезным и актуальным?ДаНет
Отправить
Эта заметка помогла вам *Понять, что произошлоАнализировать контекстПринять обоснованное решениеРазвлечьсяОбновитьВы не нашли это полезным
Отправить
Какой контент вы ищете сегодня на CriptoNoticias? *Быстрые новостиОтчетыАнализ рынкаИнтервьюСтатьи мненийОбразовательный материал
Насколько ценным вы считаете эту заметку?012345
Рекомендуете ли вы эту статью другу или коллеге?ДаНет
В каком формате вы хотели бы дополнить эту информацию? *Короткое видеоАудио или подкастИнфографикаТекста достаточно
Какое действие вы предпримете после прочтения этой заметки? *Я буду искать больше информации по этой темеЯ скорректирую свои инвестицииЯ продолжу читать другие новостиНичего особенногоЯ приму новые меры безопасности
Насколько легко вам было понять этот текст? *Я все понял с первого разаЯсно, но с некоторыми сложными терминамиМне пришлось искать, что означают некоторые слова и идеиЯ запутался, это слишком сложно
Хотите ли вы видеть больше контента, подобного этому?ДаНет
Теги: Квантовые вычисленияКриптовалютыКошелек LedgerПоследниеКошельки (Кошелек или Пуру)
Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.





























