Coinbase 為託管資產部署抗量子防線
Coinbase 正為旗下託管業務建立抗量子保護,以防日後量子電腦威脅 Bitcoin 的安全。據加密媒體 Decrypt 周二(22 日)報道,Coinbase 密碼學主管 Yehuda Lindell 在 MARA Foundation 的節目中表示,公司正把託管系統設計成可配合 Bitcoin 日後採用的任何抗量子簽名方案。
Lindell 說:「不太可能出現一個人人都用的簽名方案。這代表我們要為不同區塊鏈的不同結果做好準備。」現時 Bitcoin 會採用哪種抗量子簽名方案,仍未有定案。
現有做法:分拆密鑰
Coinbase 為 BlackRock 等機構託管約 2,500 億美元資產,一直採用多方計算(MPC)技術保管私鑰。這種做法與 Bitcoin 的多重簽名相似,把一條私鑰分拆成多份,由不同參與方各自持有,簽署交易時要湊齊指定數目的份額,完整私鑰從不在同一處出現,避免單一失守點。
問題是,並非所有抗量子簽名方案都適合 MPC。Decrypt 指,基於雜湊函數的簽名方案缺乏分拆密鑰所需的數學結構,這正是它被認為能抵禦量子攻擊的原因,但亦令它難以配合 MPC 使用。Lindell 說:「適合或不適合 MPC,分別非常大。」
情況 | Coinbase 的應對 |
|---|---|
Bitcoin 採用適合 MPC 的抗量子方案 | 沿用分拆密鑰的做法 |
Bitcoin 採用不適合 MPC 的方案 | 改用可編程硬件安全模組(HSM)作後備 |
不同區塊鏈採用不同方案 | 託管系統設計成可支援任何方案 |
後備方案:硬件安全模組
若 Bitcoin 最終採用與 MPC 不相容的方案,Coinbase 正研究以可編程硬件安全模組(HSM)作後備。HSM 是放在私人數據中心內、專門保管加密密鑰的硬件。在這個安排下,私鑰會以抗量子加密技術保護,只會在實體安全的 HSM 內組合。
Lindell 承認,完整私鑰即使短暫出現在同一處,理論上亦不及 MPC 安全,但他認為 HSM 有嚴格的實體防護及程式上載管控,令他對這個安排有信心。
完成時間未定
Lindell 表示,這套抗量子保護何時完成仍未確定,但完成後他可以說:「我能支援任何方案。我們不用擔心某條區塊鏈決定採用一些我們無法支援的方案。」
翻查資料,Coinbase 今年 7 月 23 日已在官方網誌表示,正開發抗量子版本的密鑰管理系統 PQ-CoreKMS,並計劃在一年內推出結合安全隔離區、秘密分享及門檻密碼學的自動簽署流程,可支援任何抗量子簽名演算法。




No comments yet
提交留言即表示你已閱讀我們的私隱政策。