Bitcoin izstrādātājs brīdina par nopietnu drošības caurumu Lightning tīklā

Bitcoin izstrādātājs Udi Verthaimers nācis klajā ar brīdinājumu, ka kvantu datoru radītie draudi kriptovalūtu drošībai tiek nopietni par zemu novērtēti. Viņa vērtējumā pašreizējā pārliecība par Bitcoin aizsardzību ir mānīga, jo īpaši attiecībā uz Lightning tīklu.

Galvenā problēma slēpjas publisko atslēgu atklāšanā, kas kvantu tehnoloģiju laikmetā var kļūt par kritisku vājo punktu. Verthaimers uzskata, ka daudzi lietotāji jau tagad neapzināti pakļauj savus līdzekļus riskam, pat ja izmanto mūsdienīgus drošības risinājumus.

 

Kāpēc publiskā atslēga kļūst par risku?

Līdz šim valdīja uzskats, ka Bitcoin lietotāji ir drošībā, ja vien viņi atkārtoti neizmanto tās pašas adreses. Tomēr Verthaimers norāda uz būtisku niansi – kvantu datori spēj aprēķināt privāto atslēgu no publiskās atslēgas. Parastajos Bitcoin darījumos publisko atslēgu var mēģināt noslēpt, taču Lightning tīklā tas nav iespējams.

Lai izveidotu un uzturētu maksājumu kanālus Lightning tīklā, dalībniekiem obligāti ir jāatklāj savas publiskās atslēgas. Tas ir sistēmas darbības pamats. Tiklīdz šī informācija ir pieejama, potenciāls uzbrucējs ar jaudīgu kvantu datoru varētu iegūt pilnu piekļuvi attiecīgajiem līdzekļiem. Nav nozīmes, vai datus glabā anonīms pakalpojumu sniedzējs vai tie atrodas kādā datubāzē – ja atslēga ir publiska, tā ir ievainojama.

 

Problēmas ar aparatūras makiem

Daudzi investori paļaujas uz aparatūras makiem (hardware wallets), uzskatot tos par neuzlaužamiem. Verthaimers skaidro, ka šīs ierīces tiešām lieliski sargā privātās atslēgas no hakeriem internetā, taču tās neizbēgami “parāda” publisko atslēgu katru reizi, kad tiek savienotas ar datoru vai telefonu.

Ja esat pievienojis savu maku kādai lietotnei, biržai vai nodokļu aprēķinu programmai, jūsu publiskā atslēga, visticamāk, jau atrodas kādā serverī. Šie dati nekur nepazūd. Pat ja šodien kvantu datori vēl nespēj tos uzlauzt, dati paliek tur un gaida brīdi, kad tehnoloģijas būs pietiekami attīstītas. Tas nozīmē, ka drošības risks tiek uzkrāts jau šobrīd, nevis parādīsies tikai tālā nākotnē.

 

Lightning tīkla struktūras vājums

Lightning tīkls tiek uzskatīts par vienu no svarīgākajiem Bitcoin paplašinājumiem, jo tas ļauj veikt darījumus ātri un lēti. Tomēr saskaņā ar Verthaimera analīzi, kvantu datoru kontekstā šī sistēma ir “fundamentāli salauzta”. Problēma ir tajā, ka Lightning pamatā ir vairāku parakstu jeb multisig struktūra, kurai nepieciešama pastāvīga publisko atslēgu apmaiņa starp lietotājiem.

Izstrādātājiem pašlaik nav vienkārša veida, kā šo risku novērst atsevišķi no paša Bitcoin pamata protokola. Kamēr visa sistēma nepāries uz pēckvantu kriptogrāfiju, otrā slāņa risinājumi paliek tiešā trieciena zonā. Tas rada sarežģītu situāciju: lai Lightning būtu drošs, ir nepieciešamas vērienīgas izmaiņas pašā Bitcoin kodolā, par ko vienoties kopienas ietvaros parasti ir ļoti grūti un laikietilpīgi.

 

Ko tas nozīmē lietotājiem?

Šis brīdinājums liek pārdomāt, cik droši ir ilgtermiņā glabāt lielas summas kanālos, kas paredzēti ātriem maksājumiem. Kriptovalūtu pasaule bieži koncentrējas uz tūlītēju peļņu vai tehniskiem uzlabojumiem, taču fundamentāli drošības jautājumi nereti paliek fonā.

Diskusija par kvantu datoriem vairs nav tikai teorētiska zinātniskā fantastika. Tā ir praktiska problēma arhitektūrai, uz kuras balstās mūsdienu digitālie aktīvi. Lai gan tūlītēja panika nav pamatota, jo kvantu datori ar šādu jaudu vēl nav pieejami plašai lietošanai, Verthaimera viedoklis skaidri norāda – laiks sagatavoties ir jāsāk izmantot jau tagad, pirms tehnoloģiskais lēciens ir noticis.