USDC może być tak bezpieczny przed kwantami, jak jego najwolniejszy portfel, most lub blockchain

By: cryptoslate.com|2026/09/02 21:10:30
0
Udostępnij
copy
Oceń nas w GoogleOceń nas w Google

Circle wydał ostrzeżenie, że obwody kwantowe potrzebne do ataku na powszechnie używane podpisy blockchain stają się coraz bardziej efektywne, przytaczając rekord niskiej szerokości wynoszący 813 logicznych kubitów.

W przypadku migracji USDC do kwantów, bezpośrednią konsekwencją jest problem zależności w każdym łańcuchu hosta, portfelu, kustoszu, moście i koncie użytkownika, które ostatecznie muszą zaakceptować bezpieczniejszy sposób autoryzacji transakcji.

Obecna dokumentacja umowy Circle zawiera 37 wierszy USDC na mainnecie. Firma może chronić infrastrukturę, którą kontroluje, i wykonywać uprawnienia kontraktów tokenów w obsługiwanych sieciach, ale nie może zmienić prywatnego klucza klienta, przepisać stosu podpisów kustosza ani jednostronnie zmienić zasad podpisywania Ethereum, Solany, XRPL ani żadnego innego hosta.

W swoim ujawnieniu z 31 sierpnia Circle poinformował deweloperów, aby zrobili inwentaryzację swojej kryptografii, zidentyfikowali zależności dostawców i przygotowali rotację kluczy. W dniu 2 września wartość USDC wynosiła około 73,6 miliarda dolarów, co nadaje temu problemowi koordynacyjnemu finansową skalę. Migracja, która zabezpiecza klucze Circle, pozostawiając stary portfel, most lub ścieżkę bazową narażoną, nie zabezpieczy całego zasięgu.

Liczba 813 kubitów to jeden współrzędna, a nie odliczanie

Circle opisuje 813 logicznych kubitów jako rekord niskiej szerokości z sierpnia 2026 roku na ECDSA.fail. To dowód, że projekty obwodów kwantowych stają się bardziej efektywne pod względem zasobów, ale liczba ta jest łatwa do błędnego odczytania.

Publiczna specyfikacja wyzwania optymalizuje odwracalny obwód dodawania punktów dla secp256k1, krzywej używanej przez Bitcoin i Ethereum. Ocenia zgłoszenia, mnożąc maksymalną szerokość logicznych kubitów przez średnią liczbę bramek Toffoliego. Projekt może zmniejszyć szerokość, wydając więcej bramek, lub zmniejszyć liczbę bramek, używając większej szerokości. Dlatego liczba 813 nie opisuje sama w sobie pełnego ataku Shora, jego głębokości obwodu, nadmiaru korekcji błędów ani jak długo działałby na fizycznym sprzęcie.

Artykuł z marca 2026 roku wyraźnie przedstawia kompromis. Badacze oszacowali, że atak dyskretnego logarytmu na krzywej eliptycznej o długości 256 bitów mógłby wykorzystać mniej niż 1200 logicznych kubitów i mniej niż 90 milionów bramek Toffoliego, lub mniej niż 1450 logicznych kubitów i mniej niż 70 milionów bramek Toffoliego. Ich scenariusz w skali minut zakładał również architekturę nadprzewodzącą z szybkim zegarem, fizyczne wskaźniki błędów wynoszące 10^-3, łączność płaską i mniej niż 500 000 fizycznych kubitów.

Te oszacowania są silniejszym modelem zasobów niż sama szerokość, ale wciąż nie dostarczają daty dostarczenia takiej maszyny.

Porównanie sprzętu Circle również wymaga korekty. Jego post mówi, że Google osiągnął 105 logicznych kubitów z Willow. Google opisuje Willow jako procesor 105-kubitowy, podczas gdy powiązany artykuł w Nature opisuje 105 fizycznych kubitów użytych w eksperymencie pamięci logicznej kodu powierzchniowego o odległości 7, w którym brało udział 101 kubitów. To nie to samo, co 105 gotowych do ataku logicznych kubitów.

Przypadek migracji nie potrzebuje wymyślonego terminu. NIST ustandaryzował SLH-DSA w FIPS 205 i mówi, że organizacje powinny zacząć zastępować kryptografię podatną na kwanty już teraz. Jego horyzont 2035 dotyczy deprecjacji i usunięcia ze standardów, a nie przewidywania dnia Q.

Praktycznym bodźcem jest gotowość. Sieci potrzebują wystarczająco dużo czasu na dodanie zasad weryfikacji, portfele i kustosze potrzebują przetestowanych ścieżek rotacji kluczy, a użytkownicy potrzebują okresu, w którym klasyczna i postkwantowa autoryzacja mogą współistnieć bez dzielenia płynności lub uwięzienia sald.

Arc to jedna kontrolowana warstwa w systemie 37-sieciowym

Arc daje Circle miejsce na bardziej bezpośrednie zaprojektowanie wsparcia po kwantach, ale jego obecna dokumentacja oddziela kilka warstw, które ujawnienie Circle kompresuje w frazę „wspiera SLH-DSA.”

Dokumentacja warstwy wykonawczej Arc opisuje prekompilację, która może weryfikować podpisy SLH-DSA-SHA2-128s. Prekompilacja weryfikacyjna pozwala kontraktom sprawdzić ten typ podpisu. Nie zastępuje automatycznie podpisu, który autoryzuje zwykłą transakcję sieciową.

Przewodnik dotyczący przechowywania Arc nadal określa standardowe podpisy transakcji ECDSA secp256k1. Jego mapa drogowa po kwantowej umieszcza opcjonalne beta podpisy portfela po kwantowego na uruchomieniu mainnetu oraz podpisy walidatorów po kwantowych później. Circle również mówi, że Arc nie wybrał jeszcze swojego ostatecznego schematu podpisu transakcji po kwantowej i oczekuje wsparcia dla hybrydowego ECDSA podczas migracji.

Arc może stać się poligonem dla hybrydowego projektu. Nie może jednak uczynić USDC odpornym na kwanty na Ethereum, Solanie ani 35 innych wierszach mainnetu, po prostu przyjmując ten projekt.

Migracja USDC na kwanty obejmuje 37 różnych ścieżek sieciowych

Publiczna liczba Circle również się zmienia. Jego strona USDC mówi o 35 sieciach na dzień 29 czerwca 2026, jednocześnie wymieniając 37 nazw. Obecna tabela adresów kontraktów jest głównym kotwiczeniem mainnetu używanym tutaj i zawiera 37 wierszy. Oddzielna tabela Circle Mint osiąga 38 tylko wtedy, gdy uwzględniony jest testnet Arc, więc testnet Arc nie jest liczony w inwentarzu poniżej.

Tabela rozróżnia zweryfikowane klasy podpisów od hostów, które potrzebują własnego audytu kryptograficznego. "EVM path" oznacza, że zewnętrznie posiadane konto w stylu Ethereum normalnie używa secp256k1 ECDSA, z kluczem publicznym możliwym do odzyskania po podpisaniu, podczas gdy konto smart kontraktu może używać weryfikacji zdefiniowanej przez kontrakt. "Chain-specific" unika przypisywania dokładnego schematu tam, gdzie cytowana dokumentacja głównego łańcucha nie ustala jednego. Kolumna statusu rejestruje, czy cytowany materiał ustanawia ogólny przełącznik po kwantowy dla hosta; nie wyklucza to prac badawczych w innych miejscach.

Sieć gospodarzaŚcieżka podpisu i klucza ujawnionegoUaktualniacz protokołuWarstwa kontrolowana przez CircleStatus migracji w całej sieci
AlgorandSpecyficzny dla łańcuchaSuperwiększość na łańcuchuKontrola aktywów natywnych różni sięBrak ustalonego planu w całej sieci
AptosSpecyficzny dla łańcucha lub multi-schematZarządzanie gospodarzem, portfele, kustoszeKontrola aktywów natywnych różni sięBrak ustalonego planu w całej sieci
ArbitrumŚcieżka EVMZarządzanie łańcuchem plus stos portfeliRole administratora tokenów EVMBrak ustalonego planu w całej sieci
Avalanche C-ChainŚcieżka EVMZarządzanie łańcuchem plus stos portfeliRole administratora tokenów EVMBrak ustalonego planu w całej sieci
BaseŚcieżka EVMZarządzanie łańcuchem plus stos portfeliRole administratora tokenów EVMBrak ustalonego planu w całej sieci
CeloŚcieżka EVMZarządzanie łańcuchem plus stos portfeliRole administratora tokenów EVMBrak ustalonego planu w całej sieci
CodexŚcieżka EVMZarządzanie łańcuchem plus stos portfeliRole administratora tokenów EVMBrak ustalonego planu w całej sieci
CronosŚcieżka EVMZarządzanie łańcuchem plus stos portfeliRole administratora tokenów EVMBrak ustalonego planu w całej sieci
EDGEŚcieżka EVMZarządzanie łańcuchem plus stos portfeliRole administratora tokenów EVMBrak ustalonego planu w całej sieci
EthereumŚcieżka secp256k1 EOA lub smart-accountEkosystem protokołu Ethereum i portfeliRole administratora tokenów EVMBadania migracyjne, brak zakończonego przełączenia w całej sieci
HederaSpecyficzny dla łańcucha lub multi-schematZarządzanie gospodarzem, portfele, kustoszeKontrola aktywów natywnych różni sięBrak ustalonego planu w całej sieci
HyperEVMŚcieżka EVMZarządzanie łańcuchem plus stos portfeliRole administratora tokenów EVMBrak ustalonego planu w całej sieci
Injective EVMŚcieżka EVMZarządzanie łańcuchem plus stos portfeliRole administratora tokenów EVMBrak ustalonego planu w całej sieci
InkŚcieżka EVMZarządzanie łańcuchem plus stos portfeliRole administratora tokenów EVMBrak ustalonego planu w całej sieci
LineaŚcieżka EVMZarządzanie łańcuchem plus stos portfeliRole administratora tokenów EVMBrak ustalonego planu w całej sieci
MonadŚcieżka EVMZarządzanie łańcuchem plus stos portfeliRole administratora tokenów EVMBrak ustalonego planu w całej sieci
MorphŚcieżka EVMZarządzanie łańcuchem plus stos portfeliRole administratora tokenów EVMBrak ustalonego planu w całej sieci
NEARSpecyficzny dla łańcucha lub multi-schematZarządzanie gospodarzem, portfele, kustoszeKontrola aktywów natywnych różni sięBrak ustalonego planu w całej sieci
Noble

| Specyfika łańcucha | Zarządzanie gospodarzem, portfele, powiernicy | Moduł emisji natywnej | Brak ustalonego planu na poziomie gospodarza | | OP Mainnet | Ścieżka EVM | Zarządzanie łańcuchem plus stos portfeli | Role administratora tokenów EVM | Brak ustalonego planu na poziomie gospodarza | | Pharos | Ścieżka EVM | Zarządzanie łańcuchem plus stos portfeli | Role administratora tokenów EVM | Brak ustalonego planu na poziomie gospodarza | | Plasma | Ścieżka EVM | Zarządzanie łańcuchem plus stos portfeli | Role administratora tokenów EVM | Brak ustalonego planu na poziomie gospodarza | | Plume | Ścieżka EVM | Zarządzanie łańcuchem plus stos portfeli | Role administratora tokenów EVM | Brak ustalonego planu na poziomie gospodarza | | Polkadot Asset Hub | Konta sr25519, Ed25519 lub ECDSA | Zarządzanie Polkadot plus portfele | Kontrola Asset Hub różni się | Brak ustalonego planu na poziomie gospodarza | | Polygon PoS | Ścieżka EVM | Zarządzanie łańcuchem plus stos portfeli | Role administratora tokenów EVM | Brak ustalonego planu na poziomie gospodarza | | Sei | Ścieżka kontraktu EVM | Zarządzanie łańcuchem plus stos portfeli | Role administratora tokenów EVM | Brak ustalonego planu na poziomie gospodarza | | Solana | Podpisy transakcji Ed25519 | Proces funkcji Solana i walidator plus portfele | Kontrola programu tokenów różni się | Brak ustalonego planu na poziomie gospodarza | | Sonic | Ścieżka EVM | Zarządzanie łańcuchem plus stos portfeli | Role administratora tokenów EVM | Brak ustalonego planu na poziomie gospodarza | | Starknet | Ścieżka konta-specyficznego | Zarządzanie gospodarzem plus kontrakty portfeli | Kontrola aktywów natywnych różni się | Brak ustalonego planu na poziomie gospodarza | | Stellar | Specyfika łańcucha | Konsensus walidatora plus portfele | Kontrola aktywów natywnych różni się | Brak ustalonego planu na poziomie gospodarza | | Sui | Specyfika łańcucha lub wiele schematów | Zarządzanie gospodarzem, portfele, powiernicy | Kontrola aktywów natywnych różni się | Brak ustalonego planu na poziomie gospodarza | | Unichain | Ścieżka EVM | Zarządzanie łańcuchem plus stos portfeli | Role administratora tokenów EVM | Brak ustalonego planu na poziomie gospodarza | | World Chain | Ścieżka EVM | Zarządzanie łańcuchem plus stos portfeli | Role administratora tokenów EVM | Brak ustalonego planu na poziomie gospodarza | | X Layer | Ścieżka EVM | Zarządzanie łańcuchem plus stos portfeli | Role administratora tokenów EVM | Brak ustalonego planu na poziomie gospodarza | | XDC | Ścieżka EVM | Zarządzanie łańcuchem plus stos portfeli | Role administratora tokenów EVM | Brak ustalonego planu na poziomie gospodarza | | XRP Ledger | Specyfika łańcucha lub wiele schematów | Wsparcie dla trwałych zmian zaufanych walidatorów | Kontrola emitenta różni się | Brak ustalonego planu na poziomie gospodarza | | ZKsync Era | Ścieżka EVM | Zarządzanie łańcuchem plus stos portfeli | Role administratora tokenów EVM | Brak ustalonego planu na poziomie gospodarza |

USDC może być tak bezpieczny przed kwantami, jak jego najwolniejszy portfel, most lub blockchain

Dokumentowane przykłady pokazują, dlaczego jedna data graniczna nie może opisać całego śladu. Transakcje Solana używają podpisów Ed25519. Polkadot wspiera konta sr25519, Ed25519 i ECDSA. Konta zewnętrzne w stylu Ethereum i portfele inteligentnych kontraktów mają różne opcje migracji, nawet zanim porównamy je z hostem, który nie jest EVM.

Autorytet aktualizacji również się różni. Zmiana XRPL wymaga wsparcia zaufanych walidatorów na poziomie ponad 80% przez dwa tygodnie. Zmiany protokołu Algorand wymagają superwiększości na łańcuchu. Aktualizacje sieci Stellar zależą od konsensusu walidatorów. Żadne z tych decyzji nie należy do Circle.

Możliwości zamrożenia i ponownego wydania nie rotują klucza użytkownika

Circle ma ważne kontrole na poziomie tokenów. Jego projekt EVM FiatToken obejmuje role, które mogą mintować, spalać, wstrzymywać, umieszczać na czarnej liście i aktualizować kontrakt. Warunki USDC również rezerwują moce blokowania i wstrzymywania usług w określonych okolicznościach.

Te kontrole mogą pomóc w opanowaniu zidentyfikowanego incydentu na wspieranym kontrakcie. Circle może zamrozić adres, gdzie implementacja na to pozwala, zatrzymać mintowanie lub transfery oraz zorganizować wykup lub ponowne wydanie zgodnie z jego zasadami prawnymi i operacyjnymi. Jednak zamrożenie nie czyni skradzionego klucza prywatnego bezpiecznym. Nie może również zmienić weryfikatora podpisów łańcucha hosta.

Odpowiedzialny podmiot zmienia się wraz z narażonym kluczem:

  • Circle musi rotować poświadczenia emitenta i administracji kontraktów, które kontroluje.
  • Użytkownik lub kustosz musi przenieść środki z narażonego konta, używając portfela i łańcucha hosta, które akceptują podpis docelowy.
  • Operator mostu musi chronić swoje własne podpisy i kontrole kontraktów, jednocześnie koordynując płynność po obu stronach.
  • Społeczność warstwy bazowej musi zatwierdzić i wdrożyć zmiany protokołu.
  • Producenci portfeli, dostawcy sprzętu i giełdy muszą wspierać zarówno stare, jak i nowe podpisy podczas przejścia.

Najsłabszym ogniwem nie jest zatem koniecznie łańcuch z najwolniejszą propozycją techniczną. Kustosz, który nie może szybko rotować tysięcy kont, most, którego awaryjne kontrole wciąż polegają na narażonym kluczu, lub grupa użytkowników, która nigdy się nie porusza, zanim stara ścieżka podpisu zostanie wycofana, są wszystkimi celami.

Wdrożenie, które działa, wymagałoby więcej niż tylko wysokości aktywacji. Każdy operator potrzebowałby inwentarza narażonych i nienarażonych kluczy, przetestowanego typu konta docelowego, wsparcia sprzętowego i programowego dla nowego podpisu oraz polityki odzyskiwania dla sald, które się nie poruszają. Hybrydowe akceptacje wymagałyby zdefiniowanego stanu końcowego, aby klasyczna autoryzacja nie pozostała nieokreślonym obejściem. Circle mógłby koordynować te kamienie milowe dla swoich kontraktów i usług, ale każdy ekosystem hosta wciąż decydowałby, jak i kiedy jego własna klasyczna ścieżka się zamyka.

Pilność migracji może być rzeczywista bez daty Q-day

Ujawnienie Circle jest użyteczne, ponieważ przenosi przygotowania po-kwantowe do bieżącego planowania operacyjnego. Rekord 813 pokazuje, że obwody ataku mogą się poprawić, podczas gdy zespoły sprzętowe pracują nad korekcją błędów. Standardy NIST dają wdrożeniom konkretne alternatywy do przetestowania.

Ujawnienie wykracza poza granice, gdy porównuje 813 logicznych qubitów ataku z 105 fizycznymi qubitami urządzenia Willow, jakby te dwie wartości zajmowały jedną skalę. Niedostatecznie podkreśla również praktyczną lukę między weryfikowaniem podpisu SLH-DSA wewnątrz Arc a autoryzowaniem, rozliczaniem i odzyskiwaniem USDC w dziesiątkach niezależnych sieci produkcyjnych.

Circle może uczynić swój udział w systemie bardziej elastycznym. Nie może ogłosić, że USDC jest bezpieczne kwantowo w całym swoim zasięgu, dopóki łańcuchy hostujące, portfele, powiernicy, mosty i użytkownicy nie będą mogli się poruszać, a dopóki każda pozostała klasyczna trasa nie zostanie albo wycofana, albo celowo ograniczona. To jest program migracji z wieloma punktami weta, a nie przełącznik kryptograficzny.

Niniejsza treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Wszelkie wydarzenia, nagrody, promocje online lub powiązane informacje, o których tu mowa, nie powinny być traktowane jako rekomendacja, zachęta ani zaproszenie do kupna, sprzedaży, wymiany lub innego rodzaju obrotu aktywami kryptograficznymi. Aktywa kryptograficzne charakteryzują się dużą zmiennością i mogą prowadzić do strat. Dostępność usług, produktów i powiązanych wydarzeń WEEX może się różnić w zależności od regionu. Użytkownik jest odpowiedzialny za upewnienie się, że jego udział jest zgodny z obowiązującymi lokalnymi przepisami i regulacjami.

Możesz również polubić

iconiconiconiconiconiconiconicon
Obsługa klienta:@weikecs
Współpraca biznesowa:@weikecs
Quant trading i MM:[email protected]
Program VIP:[email protected]