Préparation de Coinbase face à l’ère post-quantique
Si un ordinateur quantique capable de menacer la sécurité de Bitcoin devient une réalité, Coinbase souhaite être prête avec des protections adaptées à toutes les évolutions possibles de Bitcoin et d’autres actifs numériques, selon Yehuda Lindell. Lors d’une récente apparition sur MARA Foundation TV, le responsable de la cryptographie de l’échange de cryptomonnaies a déclaré à l’animatrice Isabel Foxen Duke que les mesures de protection post-quantiques de l’entreprise sont conçues pour s’adapter à toutes les formes potentielles de réoutillage technique.
Les défis des signatures post-quantiques
Actuellement, il n’est pas clair quel type de schéma de signature post-quantique sera effectivement utilisé par Bitcoin.
« Il est peu probable qu’il existe un schéma de signature unique que tout le monde adoptera, »
a déclaré Lindell, en référence aux normes que divers réseaux pourraient finalement adopter.
« Cela signifie que nous devons être préparés et prêts à différents résultats sur différentes blockchains. »
Calcul multipartite (MPC) et ses implications
En protégeant environ 250 milliards de dollars d’actifs pour des institutions telles que BlackRock, Coinbase a passé des années à affiner ses procédures. Aujourd’hui, elle se prépare à un monde où une pierre angulaire de cet arrangement devient plus complexe – voire impossible dans le cas de Bitcoin : le calcul multipartite (MPC). Semblable aux configurations multi-signatures de Bitcoin, le MPC permet à différentes parties de détenir des « parts » distinctes d’une clé privée, permettant à plusieurs signataires d’exécuter des transactions sans exposer l’ensemble des clés privées sur un seul appareil.
Bien que le langage de script natif de Bitcoin permette aux utilisateurs de créer des configurations multi-signatures en appliquant des règles de quorum directement sur la chaîne, le MPC fonctionne hors chaîne en utilisant des fonctions cryptographiques spécifiques. Étant donné qu’un certain quorum de parts de clés est requis pour signer une seule transaction, la clé complète n’est jamais assemblée à un seul endroit, éliminant ainsi efficacement un point de défaillance unique.
Incompatibilités potentielles et solutions
Cependant, alors que Bitcoin se prépare à l’ère post-quantique, les experts expriment de plus en plus des inquiétudes selon lesquelles tous les schémas de signature post-quantiques ne seront pas « compatibles avec le MPC ». En particulier, les signatures basées sur des hachages peuvent manquer de la structure arithmétique sous-jacente qui rend possible la division traditionnelle des clés cryptographiques. Bien que ce manque de structure mathématique soit la raison pour laquelle les signatures basées sur des hachages sont considérées comme sécurisées contre les menaces quantiques, cela les rend également difficiles à utiliser lors de la construction d’infrastructures pour le MPC.
« La compatibilité avec le MPC ou la non-compatibilité avec le MPC fait une très grande différence, »
a expliqué Lindell. Bien que l’exécution du MPC avec des signatures basées sur des hachages ait été considérée comme impossible jusqu’à récemment, des cryptographes de premier plan comme Dan Boneh recherchent activement des solutions potentielles, comme détaillé dans le récent document PRAWNS.
Plans de secours de Coinbase
Dans le cas où Bitcoin adopterait un schéma post-quantique incompatible avec le MPC, Coinbase envisage une architecture de secours centrée sur des modules de sécurité matériels programmables (HSM) – des coffres numériques pour des clés cryptées à l’intérieur de centres de données privés. Dans ce cadre, les clés privées seraient cryptées avec une cryptographie post-quantique et ne seraient assemblées que dans les limites d’un HSM physiquement sécurisé.
Bien que garder une clé complète à un seul endroit – même temporairement – soit théoriquement moins sécurisé que le MPC traditionnel, un HSM offre une protection robuste dans ces conditions. Lindell a noté que des protections rigoureuses contre les canaux latéraux physiques et des contrôles stricts de téléchargement de code renforcent sa confiance dans cette configuration.
Conclusion et avenir
Étant donné l’incertitude autour d’une éventuelle mise à niveau post-quantique pour Bitcoin, Coinbase conçoit son architecture de garde pour être agnostique et adaptable à tout schéma de signature que Bitcoin adoptera dans les années à venir, a déclaré Lindell. Bien que le calendrier pour finaliser les mesures de sécurité post-quantiques de Coinbase soit encore incertain, Lindell a ajouté qu’une fois terminé,
« je pourrai dire, ‘Je peux soutenir n’importe quoi.’ Nous n’avons pas la crainte qu’une blockchain décide d’utiliser quelque chose que nous ne pourrons tout simplement pas soutenir. »
André Beganski est responsable de contenu senior chez MARA Foundation, produisant du contenu sur des sujets incluant l’intersection de l’informatique quantique et de la cryptographie. Il a précédemment travaillé pour Decrypt.