Perhitungan kuantum mengguncang keamanan dompet kripto? Penelitian menyebutkan bahwa kriptografi pasca-kuantum mungkin memaksa platform perdagangan untuk merombak sistem dompet

BTC-0,34%
ETH-1,24%

9 Maret, menurut laporan, seiring kemajuan teknologi komputasi kuantum, diskusi tentang sistem keamanan blockchain kembali meningkat. Penelitian terbaru menunjukkan bahwa begitu jaringan blockchain beralih ke sistem kriptografi pasca-kuantum, arsitektur pembuatan alamat dompet yang umum digunakan saat ini mungkin menghadapi risiko kegagalan, yang akan memaksa lembaga penyimpanan untuk merancang ulang model keamanan dompet.

Sistem penyimpanan utama saat ini bergantung pada dompet deterministik berlapis (HD Wallet), yang dibangun berdasarkan proposal peningkatan Bitcoin BIP32. Mekanisme ini memungkinkan platform operasi menggunakan kunci publik yang disimpan di server online untuk menghasilkan alamat deposit baru, sementara kunci privat yang mengendalikan dana selalu disimpan di penyimpanan dingin offline. Struktur pemisahan ini, yaitu “kunci publik online, kunci privat offline,” dipandang sebagai fondasi utama pengelolaan aset kripto yang aman secara custodial, memungkinkan lembaga untuk terus menghasilkan alamat pengguna tanpa menyentuh kunci privat.

Namun, lembaga penelitian kriptografi pasca-kuantum, Project Eleven, berpendapat bahwa model ini mungkin tidak berfungsi dengan baik di bawah beberapa algoritma tanda tangan anti-kuantum. Tim tersebut menunjukkan bahwa standar tanda tangan digital pasca-kuantum ML-DSA yang ditetapkan oleh National Institute of Standards and Technology (NIST) bertentangan dengan mekanisme derivasi kunci yang ada. Jika sistem blockchain langsung mengadopsi algoritma tersebut, mekanisme derivasi kunci non-eforced tradisional mungkin akan gagal.

Co-founder dan CTO Project Eleven, Conor Deegan, menyatakan bahwa dalam situasi ini, pembuatan alamat penerimaan baru tidak lagi bergantung hanya pada kunci publik, melainkan kunci privat harus terlibat dalam setiap proses derivasi sub-kunci. Ini berarti lembaga penyimpanan harus memanggil kunci privat saat menghasilkan alamat, yang akan melanggar isolasi keamanan saat ini antara penyimpanan dingin dan sistem online.

Para peneliti menunjukkan bahwa meskipun dapat menggunakan modul keamanan perangkat keras (HSM), zona aman, atau perangkat isolasi fisik untuk menangani perhitungan terkait, hal ini secara signifikan meningkatkan kompleksitas sistem dan membawa risiko operasional serta keamanan baru. Dengan kata lain, struktur yang jelas saat ini—“server panas mengelola kunci publik, server dingin menyimpan kunci privat”—mungkin sulit dipertahankan.

Untuk mengatasi masalah ini, Project Eleven telah mengusulkan prototipe arsitektur dompet baru yang berusaha mengimplementasikan kembali fungsi kunci BIP32 di lingkungan pasca-kuantum, sehingga sistem tetap dapat menghasilkan kunci publik baru tanpa mengungkapkan kunci privat. Solusi ini terutama berjalan di lapisan dompet, dan dapat diterapkan selama blockchain mendukung algoritma tanda tangan yang sesuai.

Tim peneliti juga menunjukkan bahwa struktur serupa sudah memungkinkan di ekosistem Ethereum, misalnya melalui mekanisme abstraksi akun yang mendukung logika tanda tangan yang lebih fleksibel tanpa perlu mengubah protokol dasar secara langsung. Hal ini juga membuat jalur implementasi arsitektur dompet kriptografi pasca-kuantum di beberapa jaringan blockchain menjadi lebih jelas.

Lihat Asli
Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.
Komentar
0/400
Tidak ada komentar