Мережа Lightning «безпомічно зламаний» проти квантових комп’ютерів, попереджає Уді Вертгеймер

Криптоаналітик і розробник Taproot Уді Вернхаймер заявив, що Сеть Lightning фундаментально вразлива в сценарії післяквантових обчислень, і стверджував, що її проєкт залишає кошти користувачів відкритими для атак у спосіб, який неможливо зменшити за поточних припущень.

За словами Вернхаймера, ключова проблема пов’язана з тим, як у криптовалютних системах працюють публічні та приватні ключі. Хоча традиційна криптографія ґрунтується на ідеї, що приватні ключі не можуть бути виведені з публічних, він пояснив, що достатньо потужні квантові комп’ютери, відомі як криптографічно релевантні квантові комп’ютери (CRQC), могли б зламати це припущення, обчислюючи приватні ключі безпосередньо з публічних.

Слабке місце Lightning

У більшості випадків використання біткоїна в мережі користувачі можуть зменшити ризики, уникаючи повторного використання адрес, що допомагає зайвий раз не розкривати публічні ключі. Однак Вернхаймер стверджував, що цей захист не застосовується до Lightning Network, де публічні ключі мають бути оприлюднені як частина базової роботи.

Lightning покладається на платіжні канали, які по суті є багатопідписними домовленостями між двома сторонами. Щоб відкрити та підтримувати ці канали, учасники обмінюються публічними ключами зі своїми партнерами. У результаті ці ключі не лише піддаються впливу, а й зберігаються третіми сторонами — інколи без того, щоб користувачі повністю знали, хто контролює інфраструктуру за їхніми каналами.

Таким чином, якщо будь-яка сутність, що має ці публічні ключі, отримує доступ до CRQC, або якщо такі дані витікають до сутності, яка має, то приватні ключі можна буде вивести без участі користувача, що дасть змогу викрасти кошти. Далі Вернхаймер заявив, що така атака не вимагатиме високошвидкісних квантових можливостей, які часто обговорюють у теоретичних сценаріях, оскільки не потрібно перехоплювати транзакції в режимі реального часу.

Натомість атакувальники могли б працювати офлайн, використовуючи вже наявні дані публічних ключів. Проблема посилюється непрозорою природою інфраструктури Lightning, де провайдери сервісу LN можуть працювати анонімно. Це може залишити користувачів нездатними оцінити, наскільки безпечно обробляються їхні дані.

Розробник зазначив, що навіть найкращі практики в біткоїн-екосистемі не усувають цей ризик, оскільки вимога Lightning щодо спільного використання ключів не може бути обійдена. Він додав, що це робить мережу «безпорадно зламаною» в квантовому контексті, адже лише зміни на рівні Lightning не можуть вирішити проблему.

Вам також може бути цікаво:

			*   			
				Шифф проти Сейлора: Перший ідеальний протиставлення Біткоїна проти Золота знову спалахує на X			
		
				*   			
				«Історія вже прийшла»: Роберт Кійосакі попереджає про крах — каже, що Біткоїн може бути виходом			
		
				*   			
				Чисті реалізовані збитки за Біткоїном погіршуються на 60% щотижня до -$410M			

Щоб вирішити цю проблему, основний протокол Біткоїна має перейти на квантово-безпечний метод криптографії. Поки що таких змін не виконували. Поки такі зміни не відбудуться, баланси Lightning залишаються вразливими й можуть бути скомпрометовані, щойно квантові технології просунуться настільки, щоб скористатися цими вбудованими слабкостями.

Попередження Google

Зауваження Вернхаймера пролунали лише через кілька днів після того, як команда Google опублікувала white paper, що детально описує потенційні ризики, які створюють просунуті квантові системи для криптовалют. У звіті зазначалося, що достатньо потужний квантовий комп’ютер може зламати приватні ключі 1 000 найбільших гаманців Ethereum менш ніж за дев’ять днів, наражаючи на ризик понад 20 мільйонів ETH.

Пізніше Blockstream окреслила заходи, які вживають, щоб захистити Біткоїн від цих загроз. Компанія розкрила, що впроваджує постквантову криптографію на своїй сторонній мережі Liquid, щоб дозволити користувачам створювати контракти, які потребують квантово-стійких підписів для витрачання коштів.

Ця стратегія не змінює основний протокол Біткоїна, а натомість додає захист на рівні контрактів, використовуючи мову смарт-контрактів Simplicity від Blockstream. У дослідженні також визначили чотири основні ризики для сайдчейнів — підроблені підписи транзакцій, підроблені підписи блоків, вразливості в конфіденційних транзакціях та атаки на механізми, що передають активи між ланцюгами.

СПЕЦІАЛЬНА ПРОПОЗИЦІЯ (Ексклюзивно)

Binance Free $600 (CryptoPotato Exclusive): Використайте це посилання, щоб зареєструвати новий акаунт і отримати ексклюзивну привітальну пропозицію $600 на Binance (повні деталі).

ЛИМИТОВАНА ПРОПОЗИЦІЯ для читачів CryptoPotato у Bybit: Використайте це посилання, щоб зареєструватися та відкрити БЕЗКОШТОВНУ позицію на $500 на будь-якій монеті!

Теги:

										Біткоїн											
										

																					
											
										Lightning Network
BTC-0,4%
ETH-0,72%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Популярні активності Gate Fun

    Дізнатися більше
  • Рин. кап.:$2.28KХолдери:2
    0.00%
  • Рин. кап.:$2.65KХолдери:2
    2.96%
  • Рин. кап.:$2.24KХолдери:1
    0.00%
  • Рин. кап.:$2.24KХолдери:0
    0.00%
  • Рин. кап.:$2.23KХолдери:1
    0.00%
  • Закріпити