Preparazione di Coinbase per l’Era Post-Quantum
Se un computer quantistico significativo dal punto di vista crittografico dovesse diventare una minaccia attiva per la sicurezza di Bitcoin, Coinbase intende avere pronte delle protezioni per affrontare qualsiasi direzione prenda Bitcoin e altri asset digitali, come affermato da Yehuda Lindell.
Misure di Sicurezza Post-Quantum
In una recente apparizione su MARA Foundation TV, il capo della crittografia della piattaforma di scambio di criptovalute ha dichiarato all’ospite Isabel Foxen Duke che le misure di sicurezza post-quantum dell’azienda sono progettate per supportare qualsiasi potenziale forma di riadattamento tecnico. Attualmente, non è chiaro quale tipo di schema di firma post-quantum Bitcoin utilizzerà in pratica.
“È improbabile che ci sia un unico schema di firma che tutti adotteranno,” ha affermato Lindell, riferendosi agli standard che varie reti potrebbero adottare in futuro.
“Questo significa che dobbiamo essere preparati e pronti per diversi risultati su diverse blockchain.” Proteggendo circa 250 miliardi di dollari in asset per conto di istituzioni come BlackRock, Coinbase ha trascorso anni a perfezionare le procedure associate.
Calcolo Multi-Parte (MPC)
Ora si sta preparando per un mondo in cui una pietra miliare di quell’accordo diventa più impegnativa—o addirittura impraticabile nel caso di Bitcoin: il Calcolo Multi-Parte (MPC). Simile nella funzione ai setup multi-firma di Bitcoin, l’MPC consente a diverse parti di detenere distinti “quote” di una chiave privata, permettendo a più firmatari di eseguire transazioni senza esporre le chiavi private complete su un singolo dispositivo.
Mentre il linguaggio di scripting nativo di Bitcoin consente agli utenti di creare setup multi-firma imponendo regole di quorum direttamente on-chain, l’MPC opera off-chain utilizzando funzioni crittografiche specifiche. Poiché è richiesto un certo quorum di quote di chiave per firmare una singola transazione, la chiave completa non viene mai assemblata in un’unica posizione, eliminando efficacemente un singolo punto di fallimento.
Preoccupazioni sulle Firme Basate su Hash
Tuttavia, mentre Bitcoin si prepara per l’era post-quantum, cresce la preoccupazione tra gli esperti che non tutti gli schemi di firma post-quantum saranno MPC-friendly. In particolare, le firme basate su hash potrebbero mancare della struttura aritmetica sottostante che rende possibile la suddivisione delle chiavi crittografiche tradizionali.
“L’amicizia con l’MPC o la non-amicizia con l’MPC fa una grande differenza,” ha spiegato Lindell.
Sebbene si presumesse impossibile eseguire l’MPC con firme basate su hash fino a poco tempo fa, crittografi di spicco come Dan Boneh stanno attivamente ricercando potenziali soluzioni, come dettagliato nel recente documento PRAWNS. Tuttavia, poiché questa ricerca è in una fase altamente sperimentale, non è ancora chiaro se possa essere sviluppato uno schema simile all’MPC per le firme basate su hash.
Architettura di Fallback di Coinbase
Preoccupazioni riguardo alle firme basate su hash sono state sollevate anche da sviluppatori di wallet, tra cui il CTO di Ledger, Charles Guillemet. Nel caso in cui Bitcoin adotti uno schema post-quantum incompatibile con l’MPC, Coinbase sta ricercando un’architettura di fallback incentrata su Moduli di Sicurezza Hardware (HSM) programmabili—caveau digitali per chiavi crittografate all’interno di data center privati.
In base a questo accordo, le chiavi private sarebbero crittografate con crittografia post-quantum e assemblate solo all’interno dei confini di un HSM fisicamente sicuro. Sebbene mantenere una chiave completa in un luogo—anche solo per un momento—sia teoricamente meno sicuro rispetto all’MPC tradizionale, un HSM fornisce una forte protezione all’interno di questi vincoli.
Lindell ha notato che le rigorose protezioni fisiche contro le perdite laterali e i severi controlli di caricamento del codice supportano il suo comfort con l’impostazione.
Prospettive Future
Data l’incertezza riguardo a un potenziale aggiornamento post-quantum per Bitcoin, Coinbase sta progettando la sua architettura di custodia per essere agnostica e adattabile a qualsiasi schema di firma Bitcoin che possa essere adottato nei prossimi anni, ha affermato Lindell. Sebbene la tempistica per completare le misure di sicurezza post-quantum di Coinbase sia ancora incerta, Lindell ha aggiunto che, una volta completate,
“sarò in grado di dire, ‘posso supportare qualsiasi cosa.’ Non abbiamo la paura che qualche blockchain [decida di] utilizzare qualcosa che semplicemente non saremo in grado di supportare.”
André Beganski è un Senior Content Manager presso MARA Foundation, dove produce contenuti su argomenti che includono l’intersezione tra informatica quantistica e crittografia. Ha precedentemente lavorato per Decrypt.