Coinbase推进抗量子密钥升级,全面审查基础设施

Coinbase正打造其CoreKMS密钥管理系统的后量子版本,梳理公司内部的加密依赖关系,并参与行业协作,帮助比特币为未来可能出现的量子威胁做好准备。

BTC
ETH

摘要

Coinbase表示,作为应对未来容错型量子计算最终到来的更广泛计划的一部分,公司正在为其CoreKMS密钥管理系统开发后量子版本。该系统保护着其托管资产中约99.9%的资产。该交易所称,计划在未来一年内交付一条自动化签名管线,结合安全隔离区、秘密共享和门限密码学,可支持任何后量子签名算法;随后将在两到三年内开展研究,开发适用于后量子签名方案的完整多方计算能力。 该公司还在盘点覆盖身份认证、客户数据保护及内部系统的加密依赖关系,按迁移优先级进行排序,并界定量子计算进展中的技术里程碑,以触发迁移。关于Base,Coinbase表示,以太坊已发布自身的后量子路线图,而这一第二层通过与基础层的关系继承了其中相当一部分保护。 Coinbase表示,仅强化托管本身不足以保护比特币,若其底层签名方案仍存在脆弱性。为此,公司将于8月与斯坦福大学共同主办一场工作会议,召集比特币核心开发者、密码学家和研究人员;同时也是周四成立的比特币安全联盟创始成员之一,其他成员包括贝莱德 (BlackRock)、Fidelity Digital Assets、Block、Blockstream、Strategy、Anchorage Digital、ARK Invest和Galaxy。《The Crypto Times》报道称,这九家成员承诺在三年内合计投入$15 million,同时声明不承担任何治理角色。Coinbase表示,正支持包括BIP-360在内的开源工作提案。 Coinbase研究估计,比特币供应量中有20%至50%可能面临长期量子攻击风险,尤其是在较旧的钱包格式中。该公司认为,相比争论具体时间点,更重要的是协调用户、托管机构和去中心化协议完成迁移所需的多年时间。

术语与概念
  • 多方计算: 一种密码学方法,将密钥材料拆分到多个参与方之间,使任何单一参与者都无法完整重构私钥。
  • 门限密码学: 一种系统,要求多个参与方或设备协同,才能授权执行签名等密码操作。
  • BIP-360: 一项拟议中的比特币改进提案,被描述为引入一种新的输出类型,旨在减少公钥暴露。