比特幣網(wǎng)絡(luò)安全穩(wěn)定已有15年。然而,橢圓曲線加密技術(shù)(即橢圓曲線加密技術(shù))于1985年創(chuàng)建,旨在保護(hù)比特幣,對其即將過時的擔(dān)憂每年都在加劇。量子計(jì)算機(jī)的新興技術(shù)挑戰(zhàn)了網(wǎng)絡(luò)的安全性。
Crypto.news與Qulan首席執(zhí)行官Kapil Dhiman討論了后量子時代比特幣的未來,Qulan是一種針對后量子安全性、人工智能集成和以太坊虛擬機(jī)(EIM)兼容性進(jìn)行了優(yōu)化的第一層區(qū)塊鏈協(xié)議。
您是如何意識到量子計(jì)算機(jī)是一種威脅的?您什么時候開始投入大部分時間來尋找解決方案的?
Dhiman:在普華永道咨詢期間,我開始看到一個反復(fù)出現(xiàn)的盲點(diǎn):量子計(jì)算。雖然大多數(shù)行業(yè)都專注于可擴(kuò)展性和互操作性,但很少有人認(rèn)真考慮量子計(jì)算機(jī)對當(dāng)前加密基礎(chǔ)設(shè)施(包括區(qū)塊鏈)構(gòu)成的生存威脅。
早些時候,我意識到這不僅僅是幾十年后的理論風(fēng)險。進(jìn)步的步伐,特別是隨著量子優(yōu)勢的日益接近,意味著我們需要現(xiàn)在采取行動,而不是在突破之后采取行動。到2023年底,我清楚地意識到,如果沒有量子防護(hù)基礎(chǔ)設(shè)施,從DeFi到身份系統(tǒng),我們所知的數(shù)字世界可能會受到損害。
2024年初,我與Zeeshan和Yaduvendra聯(lián)手創(chuàng)立了Quran,這是一個從頭開始構(gòu)建的新第1層,具有量子安全性、人工智能原生性,并準(zhǔn)備好保護(hù)互聯(lián)網(wǎng)的下一個時代。從那時起,這項(xiàng)任務(wù)一直是我的全部關(guān)注點(diǎn)。我們不僅僅是構(gòu)建區(qū)塊鏈。我們正在為接下來的一切建立數(shù)字盾牌。
Q-Day到底是什么?我們還有多少時間?
Dhiman: Q-Day量子計(jì)算機(jī)變得足夠強(qiáng)大,可以破解廣泛使用的加密系統(tǒng),包括RSA、橢圓曲線密碼錯誤以及保護(hù)當(dāng)今大多數(shù)區(qū)塊鏈和網(wǎng)上銀行的算法。
但與Y2K不同的是,這不會是日歷上整齊標(biāo)記的一天。它可能會悄悄發(fā)生;實(shí)驗(yàn)室中的突破,或者更糟糕的是,在對手手中閉門進(jìn)行。我們可能只有在損害造成后才意識到這是發(fā)生的。這就是它如此危險的原因:沒有全球倒計(jì)時時鐘滴答作響。
那么我們還有多少時間呢?這是未知的。一些估計(jì)表明到2030年。但即使在硬件到達(dá)之前,威脅也是真實(shí)存在的,這要?dú)w功于“立即存儲,稍后解密”(SNDL)策略。加密數(shù)據(jù)今天已經(jīng)被收獲,只是等待量子力量的追趕。
后果可能是巨大的。以比特幣為例:它非常脆弱。正如我最近提到的有線,唯一可行的解決方案是硬分叉,需要整個網(wǎng)絡(luò)達(dá)到51%的共識并協(xié)調(diào)資金遷移。如果量子能力在此之前實(shí)現(xiàn),比特幣可能會在一夜之間崩潰。這是一顆滴答作響的定時炸彈。
每天閱讀加密貨幣行業(yè)的人通常會將量子計(jì)算的威脅與破解錢包聯(lián)系在一起。但這種威脅也延伸到其他行業(yè)。如果忽視這個問題,我們會看到銀行體系受到嚴(yán)重破壞嗎?或者來自信使和社交媒體平臺的大量個人數(shù)據(jù)在網(wǎng)上自由流動?人工智能支持的系統(tǒng)變得瘋狂之類的?最壞的情況是什么?
Dhiman:你說得完全正確。加密貨幣領(lǐng)域的大多數(shù)人都擔(dān)心量子破解他們的錢包,但威脅遠(yuǎn)遠(yuǎn)不止于此。如果我們忽視這個問題,我們討論的就不僅僅是經(jīng)濟(jì)損失。我們正在談?wù)摂?shù)字信任的基礎(chǔ)崩潰。
想想今天運(yùn)行我們世界的系統(tǒng):銀行,醫(yī)療保健,消息應(yīng)用程序,云平臺和人工智能服務(wù)。它們都依賴于密碼系統(tǒng),而這些系統(tǒng)從未被設(shè)計(jì)為抵御具有量子能力的對手。如果量子計(jì)算機(jī)能夠破解RSA或橢圓曲線密碼學(xué)等廣泛使用的加密,那么是的,銀行可能會受到損害,個人消息可能會被暴露,國家ID或軍事通信等深層系統(tǒng)可能會被攔截。這將不再只是錢的問題。這將涉及身份、隱私和主權(quán)。
最壞的情況?想象一下,一個人工智能系統(tǒng)對有毒數(shù)據(jù)進(jìn)行訓(xùn)練或?qū)崟r操縱。想象一下外交機(jī)密從舊的加密電子郵件中泄露?;蛘呓鹑谙到y(tǒng)被悄悄操縱,因?yàn)楣粽咴谌魏稳俗⒁獾街皫讉€月就已經(jīng)訪問了。歸根結(jié)底,這不是一個技術(shù)問題;這是一個文明層面的信任問題。
考慮到可能的影響,全球監(jiān)管機(jī)構(gòu)似乎應(yīng)該對量子計(jì)算的出現(xiàn)做出反應(yīng)。這些計(jì)算機(jī)的分布會受到一定的控制嗎?如果這項(xiàng)技術(shù)如此爆炸性,它會像核武器一樣難以獲得嗎?世界各地的監(jiān)管機(jī)構(gòu)正在努力解決這個問題嗎?
Dhiman:這是一個偉大而非常重要的問題,也是監(jiān)管機(jī)構(gòu)剛剛開始解決的問題。量子計(jì)算可能沒有核武器那樣的爆炸性視覺效果,但它的影響可能同樣深遠(yuǎn),尤其是在數(shù)字領(lǐng)域。我們談?wù)摰氖瞧平饧用?、危及國家安全系統(tǒng),甚至破壞支撐全球金融和通信的信任模型的穩(wěn)定。
目前,量子系統(tǒng)昂貴、集中化,并且僅限于少數(shù)政府、實(shí)驗(yàn)室和主要科技參與者。所以是的--關(guān)于訪問仍然存在一些自然控制。但這不會永遠(yuǎn)持續(xù)下去。我們以前在人工智能和其他前沿技術(shù)中見過這種情況。一旦工具變得更小、更便宜、更容易獲得,風(fēng)險就會成倍增加。也就是說,我們開始看到監(jiān)管舉措。美國已經(jīng)對量子技術(shù)實(shí)施了出口管制,歐盟、瑞士和其他國家也在效仿。目前還沒有全球條約,但人們越來越意識到這項(xiàng)技術(shù)不能不受監(jiān)管。
準(zhǔn)入會像核武器一樣受到嚴(yán)格控制嗎?大概不會但我們正在走向我所說的受控窒息;對出口、資金和基于云的量子基礎(chǔ)設(shè)施訪問的限制??梢詫⑵湎胂鬄楦鲊谧汾s的同時試圖減緩傳播。
這就是為什么做好準(zhǔn)備很重要。監(jiān)管機(jī)構(gòu)可以嘗試遏制這項(xiàng)技術(shù),但它已經(jīng)走出實(shí)驗(yàn)室。唯一真正的防御是升級我們的基礎(chǔ)設(shè)施。這就是我們在Qulan建設(shè)的未來:量子安全的設(shè)計(jì),所以我們不會等待世界采取行動;我們已經(jīng)走在了前面。
您告訴《韓國IT時報(bào)》,反對量子威脅關(guān)乎技術(shù)和全球合作。您是否看到這種合作正在發(fā)生?您樂觀嗎?
Dhiman:是的,我確實(shí)這么說過,而且我比以往任何時候都更加堅(jiān)持這一點(diǎn)。對抗量子威脅不僅僅是推出更好的加密技術(shù)。這是關(guān)于協(xié)調(diào)全球優(yōu)先事項(xiàng)。因?yàn)檎f實(shí)話,量子攻擊并不尊重邊界。如果有人在世界某個地區(qū)破解了加密,連鎖反應(yīng)就會在幾秒鐘內(nèi)蔓延到全球。
我有機(jī)會與瑞士、阿聯(lián)酋、美國、東南亞等不同地區(qū)的人們交談,讓我樂觀的是,正在發(fā)生真正的轉(zhuǎn)變。各國政府正在投資于量子準(zhǔn)備。企業(yè),尤其是金融和身份領(lǐng)域的企業(yè),開始提出正確的問題。我們看到越來越多的跨境合作伙伴關(guān)系和合作的形成,Quran是這一對話的一部分。我們與普華永道在新加坡聯(lián)合舉辦了“量子威脅:未來驗(yàn)證金融”等會議,并與全球創(chuàng)新者合作推動這一進(jìn)程。
韓國就是一個很好的例子。他們的量子科學(xué)技術(shù)國家戰(zhàn)略計(jì)劃完全以國際合作為中心,不僅是為了開發(fā)這項(xiàng)技術(shù),而且是為了圍繞這項(xiàng)技術(shù)建立一個安全的生態(tài)系統(tǒng)。他們與美國的2023年聯(lián)合聲明還制定了在量子科學(xué)和網(wǎng)絡(luò)安全方面合作的明確計(jì)劃。當(dāng)你將其與歐盟、印度以及世界經(jīng)濟(jì)論壇和CSIS等戰(zhàn)略機(jī)構(gòu)的努力結(jié)合起來時,你會看到一個支離破碎但不斷增長的合作結(jié)構(gòu)。
那么我樂觀嗎?是的,但要謹(jǐn)慎。勢頭就在那里。對話正在發(fā)生。但這不能是觀望的時刻。量子正在快速發(fā)展,我們需要更快地發(fā)展。如果我們做好了這一點(diǎn),我們不僅可以消除威脅,還可以為全球范圍內(nèi)的安全、智能基礎(chǔ)設(shè)施打開全新的機(jī)會。
最近,貝萊德警告其客戶比特幣與量子計(jì)算相關(guān)的漏洞。這可能是一家知名公司首次提出這個問題。除了提高人們的認(rèn)識,你還看到大公司對量子威脅做了什么嗎?除了貝萊德和谷歌之外,還有哪些大公司在討論這個問題?
Dhiman:是的,貝萊德的聲明標(biāo)志著一個轉(zhuǎn)折點(diǎn)。對于如此規(guī)模的傳統(tǒng)資產(chǎn)管理公司公開警告量子威脅,這發(fā)出了一個強(qiáng)烈的信號。談?wù)撨@個的不再只是密碼學(xué)家或區(qū)塊鏈初創(chuàng)公司。董事會會議室里的警鐘開始敲響。
除了貝萊德之外,我們還看到了谷歌、IBM、微軟和亞馬遜等公司的活動。他們不僅在開發(fā)量子硬件,還在投資后量子安全標(biāo)準(zhǔn)。例如,云提供商正在為企業(yè)客戶試行量子安全協(xié)議。摩根大通、Visa和其他金融巨頭也在研究如何應(yīng)對敏感系統(tǒng)的未來。
盡管如此,仍然存在脫節(jié)。許多努力都是孤立的,更多地關(guān)注創(chuàng)新和研究,而不是協(xié)調(diào)國防或全行業(yè)移民。除了貝萊德之外,我們還沒有看到采用量子抵抗系統(tǒng)的集體承諾。特別是在比特幣這樣的去中心化生態(tài)系統(tǒng)中,協(xié)調(diào)困難,真正的改變需要時間。
您是否與有影響力的人進(jìn)行過討論?您對他們介入的意識和準(zhǔn)備情況有何看法?加密貨幣社區(qū)之外的影響者是否敲響了警鐘?
Dhiman:至于有影響力的人,加密貨幣圈的意識正在提高。Coin Bureau等帳戶正在幫助放大這一信息,并鼓勵社區(qū)圍繞QRAMP(量子抵抗地址遷移協(xié)議)等協(xié)議進(jìn)行討論。在加密貨幣之外,盡管參與度仍然分散??萍荚u論員Chamath Palihapitiya等一些評論員時不時地提到量子,經(jīng)常對谷歌進(jìn)展等頭條新聞做出反應(yīng),但目前還沒有深入推動系統(tǒng)性變革。
這就是為什么Qulan正在努力,不僅通過建設(shè)為量子時代做好準(zhǔn)備的基礎(chǔ)設(shè)施,而且通過保持跨行業(yè)和社區(qū)的對話。我們現(xiàn)在提高意識越多,我們就能爭取更多的時間來確保過渡順利,安全和包容。
我看過Quranium的調(diào)查這表明持有加密貨幣的人非常清楚這個問題,他們希望保護(hù)自己的資金,但大多數(shù)人不知道如何做到這一點(diǎn)。你能從用戶的角度描述一下從脆弱的錢包到量子防護(hù)錢包的轉(zhuǎn)變嗎?已經(jīng)可以做些什么?
Dhiman:你提到的統(tǒng)計(jì)數(shù)據(jù)“78%的人愿意改用量子安全安全”,這確實(shí)讓我們感到震驚。很明顯:社區(qū)想保護(hù),但大多數(shù)人不知道如何才能到達(dá)那里。這不是他們的錯。當(dāng)前的錢包生態(tài)系統(tǒng)并沒有為用戶提供任何明確的前進(jìn)道路。
從用戶的角度來看,過渡到量子安全錢包應(yīng)該并不復(fù)雜。在Qulan,我們基于這一點(diǎn)構(gòu)建了QSafe。它感覺就像任何其他現(xiàn)代錢包一樣:很容易設(shè)置熟悉的界面,但在引擎蓋之下,它默認(rèn)使用后量子加密技術(shù)。這意味著您的密鑰、備份和交易通過能夠抵御量子攻擊的算法(例如SPHINCS+和ML-KEM)來保護(hù)。
用戶已經(jīng)可以采取行動了。例如,使用QSafe,過程很簡單:創(chuàng)建錢包、保護(hù)您的恢復(fù)短語、激活量子后設(shè)置(默認(rèn)內(nèi)置),并從現(xiàn)有錢包中轉(zhuǎn)移資產(chǎn)。
無需等待協(xié)議升級或硬分叉。對于那些仍然使用易受攻擊錢包的人來說,第一步是意識,了解是什么保護(hù)您的資產(chǎn),以及您當(dāng)前的提供商是否正在考慮量子威脅。不幸的是,調(diào)查顯示大多數(shù)人并非如此。
我們看到的是一種轉(zhuǎn)變。人們正在像銀行一樣使用錢包。但與銀行不同的是,我們不能依賴監(jiān)管機(jī)構(gòu)或保險來支持我們。這是自我監(jiān)護(hù),這意味著責(zé)任更高,但對更好工具的需求也更高。
休眠比特幣問題。誰將負(fù)責(zé)解鎖被卡住的比特幣?他們最終會被量子突襲者抓住嗎?
Dhiman:這是關(guān)于量子威脅最令人不安的事實(shí)之一,也是很少有人愿意討論的事實(shí)。休眠的比特幣,尤其是那些存放在舊錢包中、公開密鑰且多年沒有移動的比特幣,對于量子計(jì)算機(jī)來說本質(zhì)上是唾手可得的水果。如果Q-Day在硬分叉或協(xié)議范圍內(nèi)升級之前到達(dá),那么這些硬幣可能會被盜,沒有任何恢復(fù)的機(jī)會。
那么誰負(fù)責(zé)解鎖它們呢?從技術(shù)上講,沒有人。除了加密技術(shù)之外,這些錢包沒有主動監(jiān)護(hù)人或訪問控制。如果加密技術(shù)被打破,量子計(jì)算機(jī)可以從公共密鑰中獲取私有密鑰,那么這些資金就等于消失了。其中包括中本聰?shù)腻X包,其中持有價值約1000億美元的BTC。
在這種情況下,它不會是“解鎖”,而是搶劫。量子襲擊者,無論是國家支持的還是流氓演員,都可以橫掃這些錢包。最糟糕的部分呢?直到硬幣開始移動,你甚至不會知道它發(fā)生了。該鏈不會發(fā)出任何危險信號,因?yàn)閺钠浣嵌葋砜?,攻擊者擁有有效的私有密鑰。
除非比特幣及時經(jīng)歷硬分叉采用后量子加密術(shù)(這是一項(xiàng)需要全球協(xié)調(diào)的艱巨任務(wù)),否則沒有中央機(jī)構(gòu)來保護(hù)這些休眠的硬幣。這就是為什么我們一直說:時間緊迫。共識的安全性是強(qiáng)大的,但當(dāng)面對像量子這樣的東西時,它也必須很快。
量子計(jì)算機(jī)將有助于提高加密行業(yè)的安全性,還是以另一種方式使其受益?如果是,可能的用例是什么?
Dhiman:量子計(jì)算對于加密貨幣領(lǐng)域來說是一把雙刃劍。一方面,它是大多數(shù)區(qū)塊鏈所依賴的加密基礎(chǔ)的最大威脅,尤其是那些使用RSA和橢圓曲線簽名的基礎(chǔ),如比特幣和以太坊。一旦我們達(dá)到2,000 - 4,000個邏輯量子位大關(guān),像Shor這樣的算法就可以在幾小時內(nèi)破解這些問題,并且根據(jù)當(dāng)前的軌跡,這可能會在2030年代初發(fā)生。
但這只是故事的一面。
量子技術(shù)還可以加強(qiáng)如果我們準(zhǔn)備好的話,加密貨幣空間。以量子隨機(jī)數(shù)生成(QRNG)為例:它創(chuàng)建了真正不可預(yù)測的密鑰,這可以減少錢包級別的漏洞。摩根大通和Quantinuum已經(jīng)展示了這在金融領(lǐng)域的運(yùn)作方式,加密貨幣也可能會效仿。
量子密鑰分發(fā)(QKD)是另一個例子。它正在中國等地進(jìn)行測試,以實(shí)現(xiàn)超安全的遠(yuǎn)距離通信。如果應(yīng)用于加密貨幣交易所或高價值錢包,QKD可以添加當(dāng)前系統(tǒng)所缺乏的一層防御。除了安全之外,量子計(jì)算還可以優(yōu)化智能合同的編寫、測試和修補(bǔ)方式,特別是在DeFi中,那里的漏洞可能會導(dǎo)致連鎖故障。它還可以增強(qiáng)欺詐檢測系統(tǒng)的能力,為人工智能工具提供分析交易和實(shí)時標(biāo)記可疑行為所需的動力。
所以是的,量子可以使加密貨幣受益,但僅當(dāng)我們首先擺脫威脅。如果我們推遲向后量子加密術(shù)的過渡,那么所有這些好處都將不再重要,因?yàn)槲覀儗⒚τ趹?yīng)對后果。這是一場競賽:積極主動的采用將量子變成了盟友。等待太久會讓它變成一個破壞球。