Preparación poscuántica en cadenas EdDSA de @SuiNetwork investigación muestra que las cadenas de bloques del algoritmo de firma digital de curva elíptica pueden estar en mayor riesgo. Buena lectura, gracias @kostascrypto.
🚨 ÚLTIMA HORA: Sui Research acaba de lanzar un gran avance en la transición cuántica de "algunas" cadenas de bloques. Desafortunadamente, funciona para Sui, Solana, Near, Cosmos y otras cadenas basadas en EdDSA, pero no para Bitcoin y Ethereum 😢
Aquí está el documento:
* Afaik, esta es la primera ruta de actualización cuántica segura compatible con versiones anteriores para billeteras blockchain para evitar futuras bifurcaciones o congelar cuentas.
... y por qué eso es enorme 🧵👇
💀 Existe una posibilidad distinta de cero de que las billeteras actuales se vuelvan vulnerables a los adversarios cuánticos en las próximas décadas.
Si bien personalmente dudo que estemos cerca de la supremacía cuántica que pueda romper la criptografía pronto, las crecientes preocupaciones y la nueva orientación de las agencias de seguridad que recomiendan actualizaciones de algoritmos para 2035 deberían servir como una llamada de atención. Incluso si gran parte de esto está impulsado por la percepción, nuestra comunidad debe estar preparada para eventualmente la transición.
Una vez que lleguen las computadoras cuánticas, millones de billeteras, incluida la de Satoshi, podrían agotarse instantáneamente. Si su clave pública es visible, eventualmente se descifrará.
Llaves perdidas, propietarios fallecidos, almacenamiento en frío... todos en riesgo (estas serán las primeras víctimas).
Miles de millones en criptomonedas se encuentran en billeteras "durmientes" que es posible que nunca se actualicen o transfieran sus activos.
💡 Nuestra solución:
Encontramos una manera para que las billeteras que usan EdDSA (por ejemplo, Sui, Solana, Near y compañía) demuestren la propiedad de forma segura después de la cantidad, sin revelar secretos ni tocar la billetera para transferir rápidamente sus monedas. Sorprendentemente, un pequeño detalle sobre cómo se derivan las claves privadas de EdDSA en comparación con ECDSA marca una gran diferencia en la preparación cuántica. TL; DR una simple invocación de hash sobre una semilla y no elegir directamente escalares de curva elíptica como claves privadas salvó el juego!
🔐 No hay que volver a firmar. Sin cambio de dirección. Cero tiempo de inactividad.
Solo una prueba de conocimiento cero que dice: "Todavía controlo esta billetera, pero ahora firmo protegido contra los piratas informáticos cuánticos"
🚀 Basado en la derivación de teclas Ed25519 (SLIP-0010) y zk-STARKs / Ligero
🛡️ Funciona para cuentas inactivas y perdidas, multisigs, tesorerías y almacenamiento en frío
📈 Protege a los usuarios e instituciones reales, no solo a las cadenas futuras, sino también a tus billeteras basadas en mnemotécnicos de hoy
👨 🔬 Desarrollado por criptógrafos @SuiNetwork, @Mysten_Labs y @GeorgeMasonU aplicados y teóricos, ¡felicidades a Foteini y Arnab cuya ayuda fue primordial!
* Ya estamos en contacto con los equipos detrás de @ligero_inc y @SoundnessLabs, pero también nos acercaremos a los gobiernos y organizaciones importantes como Google (que ya ha comenzado a explorar las pruebas de Ligero ZK) para buscar una implementación y, si es posible, convertirla en un estándar global.
Tal vez aquellos que eligieron Ed25519 en lugar de ECDSA tuvieron suerte o simplemente fueron inteligentes. Personalmente, quiero agradecer a uno de mis primeros instructores de criptografía, Daniel Bernstein (@hashbreaker), el inventor de EdDSA, que enseñó en la escuela de verano EU ECRYPT en Samos en 2007. Plantó una chispa que me hizo obsesionarme con cada detalle del algoritmo y tal vez sin eso, no estaría aquí hoy como científico.



30.49 k
165
El contenido al que estás accediendo se ofrece por terceros. A menos que se indique lo contrario, OKX no es autor de la información y no reclama ningún derecho de autor sobre los materiales. El contenido solo se proporciona con fines informativos y no representa las opiniones de OKX. No pretende ser un respaldo de ningún tipo y no debe ser considerado como un consejo de inversión o una solicitud para comprar o vender activos digitales. En la medida en que la IA generativa se utiliza para proporcionar resúmenes u otra información, dicho contenido generado por IA puede ser inexacto o incoherente. Lee el artículo enlazado para más detalles e información. OKX no es responsable del contenido alojado en sitios de terceros. Los holdings de activos digitales, incluidos stablecoins y NFT, suponen un alto nivel de riesgo y pueden fluctuar mucho. Debes considerar cuidadosamente si el trading o holding de activos digitales es adecuado para ti según tu situación financiera.