Ledger тестує постквантові підписи, але визнає наявність проблем з безпекою
- Компанія визнає, що поточна версія ще не захищає від фізичних атак на чіп.
- Нові ключі та підписи в 50 разів важчі, ніж поточні ключі еліптичної кривої.
Можливий прихід квантових обчислень спонукає різних учасників екосистеми криптовалют додавати захисти проти загрози, яка, хоча й не є невідкладною, вже впливає на розробку нових продуктів.
У цьому контексті Ledger додала експериментальну підтримку для ML-KEM та ML-DSA, двох алгоритмів постквантової криптографії, стандартизованих Національним інститутом стандартів і технологій США (NIST), до чіпа безпеки (Secure Element, SE) своїх пристроїв з моделі Nano X і далі. Ledger проводить ці постквантові випробування на SE через свої набори для розробки програмного забезпечення (SDK) на мовах Rust і C, як оголосила компанія 6 липня.
Раф, директор з вбудованого програмного забезпечення та контролю якості Ledger, підтвердив розробку в публікації в соціальній мережі X і визнав, що <<це експериментально, реалізація ще не є повністю безпечною. Багато чого ще потрібно зробити, але основа є міцною>>.
У контексті Bitcoin та більшості мереж криптоактивів, зловмисник з достатньо потужним квантовим комп'ютером, що виконує алгоритм Шора, теоретично міг би отримати приватний ключ користувача з публічного ключа, заснованого на криптографії еліптичної кривої (ECC), і авторизувати транзакції, не знаючи приватного ключа користувача.
Пристрої Ledger зберігають приватні ключі всередині чіпа безпеки та генерують криптографічні підписи транзакцій, не піддаючи ці ключі зовнішньому впливу. Алгоритм, що використовується для підписання цих операцій, залежить від відповідної мережі. Наприклад, у Bitcoin транзакції можуть підписуватися за схемою еліптичної кривої ECDSA або, у випадку адрес Taproot, з підписами Шнорра.
Включення ML-KEM та ML-DSA до елемента безпеки не означає, що пристрої Ledger почали підписувати транзакції Bitcoin або Ethereum за допомогою постквантових алгоритмів. Ці мережі продовжують приймати лише схеми, визначені їхніми власними протоколами. Що змінилося, так це інтеграція можливості в елемент безпеки Ledger для виконання постквантових алгоритмів та їхнє відкриття через нові функції наборів для розробки програмного забезпечення (SDK), які може викликати програма так само, як сьогодні викликає функції ECDSA.
SDK — це набір інструментів і бібліотек, з якими розробники створюють програми для пристроїв Ledger. Завдяки цьому, нова постквантова можливість елемента безпеки стає доступною для тих, хто її потребуватиме в майбутньому: нова мережа, оновлення протоколу, бічний ланцюг або будь-яка програма, яка вирішить впровадити постквантову криптографію.
Ledger Nano X буде найпростішим пристроєм компанії, який почне отримувати цю нову технологію. Джерело: Ledger.
Що саме Ledger визнає, що не вистачає {#h-shcho-same-ledger-vyznaye-shcho-ne-vystachaye}
Елемент безпеки ізолює приватні ключі від алгоритмів, які використовують мережі криптоактивів, але зробити те ж саме з новими постквантовими ключами, захищаючи їх від фізичних атак, є іншим викликом, який Ledger ще не вирішила повністю.
Безпечний елемент — це чіп, ізольований від решти операційної системи пристрою Ledger, і безпека цієї ізоляції залежить не лише від математичної стійкості використовуваного алгоритму, а також від того, щоб його фізичне виконання не витікало інформації: зловмисник, який має фізичний доступ до пристрою, може, теоретично, вимірювати споживання електроенергії чіпа або час, який потрібен для виконання кожної операції, щоб вивести приватний ключ без необхідності ламати математику, що стоїть за ML-KEM або ML-DSA, згідно з технічним документом, наданим командою Ledger.
Ця техніка відома як атака через бічний канал (side-channel attack) і є незалежною від квантової загрози, оскільки не вимагає квантового комп'ютера, лише доступу до пристрою та вимірювального обладнання.
З Ledger зазначають, що поточна реалізація ML-KEM та ML-DSA в SDK не включає контрзаходи проти цього типу атак. Компанія анонсувала, що майбутня версія додасть дві специфічні техніки для закриття цього прогалини: арифметичне маскування (arithmetic masking), яке ділить кожен секретний ключ на випадкові фрагменти, щоб жодне ізольоване вимірювання не розкривало реальне значення, та перемішування операцій (shuffling), яке змінює порядок виконання внутрішніх обчислень, щоб шаблон споживання електроенергії не був передбачуваним. Жодна з цих технік ще не доступна, і Ledger не уточнила дату їх появи.
Технічна вартість: важчі ключі та підписи
Нові ключі та підписи є значно важчими, ніж поточні, згідно з командою Ledger. Як видно на наступному зображенні, публічний ключ ML-KEM-768 займає 1.184 байти, в той час як еквівалентний публічний ключ на основі еліптичної криптографії (P-256/ ECDH) займає 64 байти. У свою чергу, підпис, згенерований за допомогою ML-DSA-65, займає 3.309 байтів, в той час як підпис з ECDSA займає 64 байти, що означає збільшення розміру до 50 разів. Різні схеми підписів для цифрових транзакцій. Джерело: Ledger.
Щоб цей додатковий обсяг працював у межах обмеженої пам'яті їхніх пристроїв, від 28 до 40 кілобайт залежно від моделі, Ledger оптимізував обчислення для генерації кожного компонента по одному замість того, щоб завантажувати все разом. Ledger також стверджує, що вихід їхньої реалізації є, за їхніми словами, <<біт за бітом ідентичним>> офіційним тестовим векторами NIST.
Попередній досвід Trezor {#h-el-antecedente-de-trezor}
Як повідомлялося в CriptoNoticias, Trezor впровадив у жовтні минулого року постквантовий захист у Boardloader свого гаманця Safe 7, першій програмі, яка виконується при ввімкненні пристрою, записаній на заводі та яку не можна змінити пізніше. Ця програма поєднує ECDSA з SLH-DSA-128, алгоритмом цифрового підпису з родини SPHINCS+, який, на відміну від ML-DSA, використаного Ledger, базує свою стійкість до квантових загроз на хеш-функціях, а не на решітках, хоча виконує ту ж мету: підтвердити, що операція була авторизована тим, хто володіє приватним ключем. NIST також стандартизував його у 2024 році. Крім того, Trezor розповсюдив ML-DSA-44, варіант того ж алгоритму, який впровадив Ledger, в одному з трьох чіпів, що входять до складу його пристрою.>>
Чарльз Гійєме, директор з технологій (CTO) Ledger, пояснив логіку використання цих алгоритмів на безпечному елементі з надійним екраном: <<Постквантова криптографія не має сенсу **якщо приватний ключ все ще живе на машині, яка може обманути вас** щодо того, що вона підписує>>.
Таким чином, поки Trezor вже вбудував постквантовий захист на заводі в незмінний компонент, Ledger просувається з експериментальним рівнем, який сама компанія ще не вважає цілком безпечним.
Чи виявився цей контент корисним і релевантним для вас?ТакНі
Відправити
Ця нотатка допомогла вам
*Зрозуміти, що сталосяАналізувати контекстПрийняти обґрунтоване рішенняРозважитисяОновитисяНе допомогла
Відправити
Який контент ви шукаєте сьогодні в CriptoNoticias?
*Швидкі новиниРепортажіАналіз ринкуІнтерв'юСтатті думокНавчальний матеріал
Відправити
Наскільки цінною ви вважаєте цю нотатку?012345
Відправити
Чи рекомендували б ви цю статтю другу або колезі?ТакНі
Відправити
В якому форматі ви хотіли б доповнити цю інформацію?
*Коротке відеоАудіо або подкастІнфографікаЗ текстом достатньо
Відправити
Які дії ви вживатимете після прочитання цієї нотатки?
*Шукатиму більше про цю темуКоригуватиму свої інвестиціїПродовжу читати інші новиниНічого особливогоВживатиму нові заходи безпеки
Відправити
Наскільки легко вам було зрозуміти цей текст?
*Зрозумів усе з першого разуЗрозуміло, але з деякими складними термінамиМені довелося шукати значення деяких слів і ідейЯ загубився, це занадто складно
Відправити
Чи хотіли б ви бачити більше контенту, подібного до цього?ТакНі
Відправити
Теги: Квантові обчисленняКриптовалютиLedger WalletОстанні новиниГаманці (Білет, Картка або Гаманець)
Ціна --
Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.
Вам також може сподобатися

Ці компанії заробляють на війні та дорогій нафті. Аналізуємо 5 компаній з Варшавської фондової біржі та закордону

Synthetix завершив оновлення SIP-423, відмовившись від sUSD та реформувавши механізм стейкінгу SNX

Від моделі до блокчейну: автономні операції штучного інтелекту переосмислюють логіку ризиків у криптовалюті

AI, що знижує витрати та підвищує ефективність, змушує венчурні капітали витрачати все більше грошей

CIMG Inc. звітує про 67 мільйонів доларів у Bitcoin, лише 5,397 доларів готівкою, стикається з дефіцитом у 7,38 мільйонів доларів

YZi Labs запускає п'ятий сезон програми EASY Residency, термін подачі заявок до 13 вересня

Chainlink перемістив 2 138 100 токенів до Gnosis Safe

GnosisDAO пропонує розділити Gnosis App на незалежну компанію, інвестуючи 2,5 мільйона доларів

Звіт Safe за Q2: обсяг торгівлі досяг 130 мільйонів, 54.8 мільйона SAFE заблоковано

Чому «аудовані» значки криптовалюти надають інвесторам небезпечне хибне відчуття безпеки

Посібник для підприємців: державні дотації Гонконгу на стартапи до мільйона гонконгських доларів

Ринок капіталів: ETF S&P Merval, токенізація та ставки на найближчі місяці

Штучний інтелект залишається магнітом для доларів: поглинає більше половини глобальних інвестицій венчурного капіталу

GMX впроваджує функцію одноразової торгівлі, виключаючи смарт-гаманець

Що таке абстракція облікового запису і чому фрази для відновлення стають необов'язковими

США наклали санкції на іранські компанії за схему страхування біткоїнів у Ормузькій протоці

ENS скорочує план передачі контролю над скарбницею DAO новій фонді

Safe обробляє майже 130 мільйонів транзакцій, дохід у другому кварталі знижується до 1,98 мільйона

Аудити безпеки криптовалют втрачають довіру, оскільки установи вимагають моніторингу в реальному часі

Токенізація акцій розділяє бізнес венчурного капіталу з фінансування в один дотик

QIZ Security отримала 17 мільйонів доларів у раунді початкового фінансування для прискорення впровадження платформи управління постквантовим шифруванням

Чи може квантове обчислення зламати біткойн? Все, що потрібно знати про Q-Day та найнебезпечніші гаманці

Команда безпеки Ledger виявила апаратні вразливості в чипі, що використовується в Trezor Safe 7, проте в Trezor запевняють, що кошти користувачів у безпеці

Пропозиція Tempo впроваджує мультипідпис як нативний тип облікового запису на рівні протоколу мережі

Superfortune: витік приватного ключа зловмисника, а не отруєння адреси, не є роботою інсайдера

Дохід DGrid AI Genesis перевищив 20 мільйонів доларів США, прискорюючи інтеграцію ШІ та криптоспільноти

Ранковий звіт | Binance запускає дослідницький інструмент DYOR; YZi Labs запускає платформу для рекрутингу YZi Talent; Віталік заявляє, що Ethereum Foundation «скоротить масштаби» та зменшить обсяги продажу ETH

Blockaid: Squid підозрюється у зламі, близько 3 мільйонів доларів викрадено з 86 гаманців Gnosis Safe за 2 години



