Квантовая устойчивость — свойство криптографии оставаться надёжной против вычислений на квантовом компьютере. Для криптовалют вопрос практический: подписи, которыми защищены средства, построены на задачах, уязвимых к такой атаке.
Что именно под угрозой
Алгоритм Шора теоретически позволяет вычислить приватный ключ по открытому. Это ставит под вопрос цифровые подписи, но не хеш-функции: против них известен более слабый алгоритм Гровера, и защита сводится к увеличению длины хеша. Поэтому майнинг и целостность цепочки страдают куда меньше, чем владение средствами.
Насколько это близко
Существующие квантовые машины на порядки слабее необходимого: речь о миллионах устойчивых кубитов против сотен и тысяч сегодня. Осмысленных оценок срока нет, но отрасль готовится заранее по простой причине: средства, украденные в будущем, крадутся по данным, опубликованным сегодня.
Что делают
Разрабатывают постквантовые схемы подписи и планируют переход сетей на них. На уровне пользователя работает старая рекомендация: не переиспользовать адрес после траты. Пока с адреса не потрачено, открытый ключ сети неизвестен — виден только его хеш, и атаковать нечего. Эта же привычка полезна и вне квантовой темы: она затрудняет анализ ваших операций. Хранение самого секрета разобрано в статье про сид-фразу.
Обсуждение
Добавить комментарий