Фонд Venom заявляет, что индустрия блокчейнов не готова к квантовой эре

Venom Foundation предупреждает индустрию блокчейнов об угрозе, которую многие команды до сих пор предпочитают игнорировать: квантовых вычислениях. Компания, базирующаяся в Абу-Даби, занимающаяся инфраструктурой блокчейна, заявила, что завершила внутреннюю постквантовую криптографическую оценку уровня подписи своей сети и в процессе наметила план перехода, призванный подготовиться к тому дню, когда квантовые компьютеры станут достаточно мощными, чтобы взломать широко используемые методы шифрования.
Этот шаг ставит Venom в число первых протоколов блокчейна, которые публично оценили свою квантовую готовность и представили дорожную карту для миграции, в то время как отрасль все еще в значительной степени сосредоточена на краткосрочном масштабировании, совместимости и внедрении. Предупреждение от Венома простое. Квантовая угроза — это не далекая теоретическая проблема, утверждает компания, а проблема, которая уже определяет, как организации должны защищать данные сегодня.
Хотя ожидается, что квантовые компьютеры, релевантные криптографии, появятся еще через несколько лет, компания заявляет, что злоумышленники уже сейчас могут собирать зашифрованную информацию с намерением расшифровать ее позже, когда квантовые системы созреют. Так называемый риск «собрать сейчас, расшифровать позже» является одной из главных причин, по которой, по словам Венома, индустрия должна начать готовиться немедленно, а не ждать переломного момента.
«Окно миграции наступит сейчас, а не тогда, когда появятся квантовые компьютеры», — заявил в своем заявлении Кристофер Луи Цу, главный исполнительный директор Venom Foundation. Он добавил, что оценка была начата заранее и что ожидание требований клиентов или давления со стороны регулирующих органов не будет ответственной стратегией. По его мнению, сети блокчейнов следует готовить до того, как угроза станет видимой для более широкого рынка, а не после того, как она уже начала наносить ущерб.
Стремление к долгосрочной безопасности
По словам Venom, его внутренняя проверка безопасности была сосредоточена на тех частях сети, которые наиболее подвержены будущим квантовым атакам, особенно на уровне цифровой подписи и механизмах обмена ключами. Компания заявила, что ее хэш-функции, включая SHA-256 и SHA-512, на данный момент остаются устойчивыми, поскольку алгоритм Гровера лишь снизит их эффективную безопасность, а не полностью нарушит ее. Более насущная проблема, по словам Венома, заключается в сигнатурном слое сети на основе Ed25519, который будет уязвим для алгоритма Шора в достаточно развитой квантовой среде.
Чтобы решить эту проблему, Venom разработал дорожную карту перехода, основанную на постквантовых алгоритмах. Компания заявила, что нацелена на ML-DSA, также известный как Dilithium, для цифровых подписей и ML-KEM, известный как Kyber, для обмена ключами. Оба были завершены в августе 2024 года как часть стандартов постквантовой криптографии NIST, и Venom заявил, что его дорожная карта соответствует этим стандартам, а также более широким рекомендациям по миграции со стороны властей США.
Компания также подчеркнула, что ее следующим шагом станет независимый аудит третьей стороны, который, по ее словам, соответствует рекомендациям начинать с внутренней оценки, прежде чем привлекать внешних рецензентов. Для Venom цель состоит не только в том, чтобы защитить свою собственную сеть, но и в том, чтобы сделать квантовую готовность нормальной частью операций блокчейна, а не нишевой проблемой.
Это послание выходит за рамки собственной экосистемы. Venom призывает корпоративных клиентов, финансовые учреждения, правительственные учреждения и другие протоколы блокчейна уровня 1 провести свои собственные постквантовые оценки. В нем говорится, что первым и наиболее практичным шагом является создание Криптографической спецификации материалов, или CBOM, для инвентаризации всех систем, которые зависят от таких алгоритмов, как RSA, ECC и Диффи-Хеллмана, которые, как ожидается, будут уязвимы в постквантовом мире.
Более широкий аргумент Венома заключается в том, что индустрия движется слишком медленно, потому что проблема еще не стала достаточно актуальной для большинства команд. Никакие нормативные требования, специфичные для блокчейна, не требуют немедленных действий, миграция в действующих сетях сложна и часто требует координации между валидаторами, а глубокий опыт PQC остается ограниченным. В этой среде, по словам Венома, многие проекты по-прежнему рассматривают квантовый риск как проблему будущего, а не как проблему безопасности, которая уже формируется.
Компания полагает, что такая точка зрения не продлится долго. Цу сказал, что проверка квантовой устойчивости, вероятно, станет стандартным требованием в корпоративных и государственных закупках в течение следующих нескольких лет, что сделает раннюю подготовку конкурентным преимуществом, а также необходимостью безопасности. На данный момент послание компании ясно: отрасли не следует ждать появления квантовых вычислений, прежде чем относиться к ним как к реальной проблеме безопасности.
Основанная в Абу-Даби, Venom Foundation позиционирует себя как компания в области финансовых технологий и блокчейн-инфраструктуры, ориентированная на высокопроизводительные, безопасные и соответствующие нормативным требованиям системы. Сеть заявляет о пропускной способности до 150 000 транзакций в секунду, минимальных комиссиях и времени безотказной работы 99,99% с поддержкой DeFi, NFT, игровых и корпоративных приложений.