Testes da Ethereum com carteira pós-quântica sem mudanças no protocolo

Testes da Ethereum com carteira pós-quântica sem mudanças no protocolo

Ethereum (ETH) researchers have proposed SPHINCS-, a post-quantum signature design that could let wallets verify quantum-resistant signatures inside the EVM.

Pontos-chave:

  • SPHINCS- é um esquema de verificação de assinaturas, em fase de pesquisa, criado para a segurança de carteiras Ethereum.
  • A proposta usa KECCAK256 em vez do SHAKE256 padrão para funcionar dentro do EVM existente.
  • Sua variante C13 é listada em cerca de 127.000 de gas com uma assinatura de 3.704 bytes.

Carteiras Ethereum

A proposta foi publicada no Ethereum Research em 12 de junho e credita nicocsgy como autor, com agradecimentos especiais a Vitalik Buterin e outros colaboradores.

Ela introduz o SPHINCS-, pronunciado “SPHINCS minus”, como um esquema sem estado de verificação de assinaturas pós-quânticas, otimizado para a Máquina Virtual Ethereum (EVM).

O problema é de longo prazo, mas direto.

As carteiras de blockchain atuais dependem de suposições criptográficas que computadores quânticos poderosos podem, no futuro, enfraquecer; por isso, pesquisadores do Ethereum estão testando caminhos de migração antes que tais ataques se tornem práticos.

SPHINCS- é construído em torno do EVM como ele existe hoje, então o desenho não exige que o Ethereum adicione precompilações nem altere o protocolo base.

A proposta substitui as funções de hash padrão do SLH-DSA, incluindo SHAKE256, por KECCAK256, que já é nativa do Ethereum e pode ser usada na lógica de verificação em Solidity.

Veja também: Anthropic Shuts Claude Fable 5 And Mythos 5 After US Government Order

Segurança quântica

A publicação também reduz o orçamento de assinaturas para caber em carteiras de blockchain comuns, em vez de manter a meta-padrão mais ampla de 2^64 assinaturas por chave.

O SPHINCS- foca em um intervalo entre 2^14 e 2^20 assinaturas por chave, argumentando que endereços normais de Ethereum não precisam de um orçamento de assinatura ilimitado.

O texto afirma que o percentil 99,9 anual médio de transações do Ethereum tem sido de cerca de 431 por endereço desde o Merge, o que sustenta parâmetros mais específicos para carteiras.

Para a variante C13, a proposta lista custos de verificação próximos de 127.000 de gas e um tamanho de assinatura de 3.704 bytes.

Ela compara isso com SLH-DSA-SHA2-128-24, que, segundo o texto, custa 142.000 de gas, usa uma assinatura de 3.856 bytes e exige cerca de 1,07 bilhão de chamadas de hash para assinar.

O desenho não é um padrão.

O texto diz que SPHINCS- não segue estritamente o FIPS 205 porque usa Keccak e orçamentos de assinatura limitados, enquanto a assinatura em hardware wallets continua sendo um obstáculo prático.

As variantes C11 e C12 são descritas como compatíveis com hardware wallets, mas os tempos de assinatura em um elemento seguro ST33K1M5 são de 390 segundos e 47,5 segundos, mostrando que apenas a eficiência de verificação não resolve a experiência do usuário.

O trabalho pós-quântico da Ethereum vem avançando em várias frentes, incluindo novos esquemas de assinatura, abstração de contas, planejamento de migração e design de carteiras, porque mudanças na segurança de contas podem levar anos para serem coordenadas entre usuários e infraestrutura.

Leia a seguir: ChatGPT Hits One Billion Monthly App Users As Public AI Sentiment Turns Mixed

Disclaimer e aviso de risco: As informações fornecidas neste artigo são apenas para fins educacionais e informativos e baseiam-se na opinião do autor. Não constituem aconselhamento financeiro, de investimento, legal ou fiscal. Os ativos de criptomoeda são altamente voláteis e sujeitos a alto risco, incluindo o risco de perder todo ou uma quantia substancial do seu investimento. Negociar ou deter ativos cripto pode não ser adequado para todos os investidores. As opiniões expressas neste artigo são exclusivamente do(s) autor(es) e não representam a política oficial ou posição da Yellow, seus fundadores ou executivos. Sempre conduza a sua própria pesquisa minuciosa (D.Y.O.R.) e consulte um profissional financeiro licenciado antes de tomar qualquer decisão de investimento.