Ledger тестирует постквантовые подписи, но признает наличие уязвимостей в безопасности

By: www.criptonoticias.com|2026/07/07 17:26:02
0
Поделиться
copy
Оценить в GoogleОценить в Google
  • Компания признает, что текущая версия еще не защищает от физических атак на чип.
  • Новые ключи и подписи в 50 раз тяжелее, чем текущие подписи на основе эллиптической кривой.

Потенциальное появление квантовых вычислений побуждает различных участников экосистемы криптовалют добавлять защиту от угрозы, которая, хотя и не является немедленной, уже влияет на проектирование новых продуктов.

В этом контексте Ledger добавила экспериментальную поддержку ML-KEM и ML-DSA, двух алгоритмов постквантовой криптографии, стандартизированных Национальным институтом стандартов и технологий США (NIST), в чип защищенного элемента своих устройств, начиная с модели Nano X. Ledger проводит эти постквантовые тесты на защищенных элементах через свои комплекты для разработки программного обеспечения (SDK) на языках Rust и C, как было объявлено компанией 6 июля.

Рафаэль, директор по встроенному программному обеспечению и контролю качества в Ledger, подтвердил разработку в посте в социальной сети X и признал, что <<это экспериментально, реализация все еще не полностью безопасна. Нужно сделать гораздо больше, но основа надежна>>.

В контексте Биткойна и большинства сетей криптоактивов злоумышленник с достаточно мощным квантовым компьютером, работающим по алгоритму Шора, теоретически мог бы получить закрытый ключ пользователя из открытого ключа, основанного на эллиптической криптографии (ECC), и авторизовать транзакции, не зная закрытого ключа пользователя.

Устройства Ledger хранят закрытые ключи внутри чипа защищенного элемента и генерируют криптографические подписи для транзакций, не раскрывая эти ключи внешне. Алгоритм, используемый для подписания этих операций, зависит от соответствующей сети. Например, в Биткойне транзакции могут быть подписаны с помощью схемы ECDSA на основе эллиптической кривой или, в случае адресов Taproot, с помощью подписей Шнорра.

Включение ML-KEM и ML-DSA в защищенный элемент не означает, что устройства Ledger начали подписывать транзакции Биткойна или Эфириума с помощью постквантовых алгоритмов. Эти сети продолжают принимать только схемы, определенные их собственными протоколами. Изменилось лишь включение возможности в защищенный элемент Ledger для выполнения постквантовых алгоритмов и их раскрытие через новые функции в наборах для разработки программного обеспечения (SDK), которые приложение может вызывать так же, как оно в настоящее время вызывает функции ECDSA.

SDK — это набор инструментов и библиотек, с помощью которых разработчики создают приложения для устройств Ledger. Через него новая постквантовая возможность защищенного элемента становится доступной для всех, кто в будущем в ней нуждается: новая сеть, обновление протокола, сайдчейн или любое приложение, которое решит принять постквантовую криптографию. Ledger тестирует постквантовые подписи, но признает наличие уязвимостей в безопасности Ledger Nano X будет самым базовым устройством компании, которое начнет получать эту новую технологию. Источник: Ledger.

Что, по собственному признанию Ledger, отсутствует {#h-what-ledger-itself-acknowledges-is-missing}

Защищенный элемент изолирует закрытые ключи от алгоритмов, используемых сетями криптоактивов, но сделать это с новыми постквантовыми ключами, защищая их от физических атак, является другой задачей, которую Ledger еще не решила полностью.

Защищенный элемент — это чип, изолированный от остальной операционной системы устройства Ledger, и безопасность этой изоляции зависит не только от математической надежности используемого алгоритма, но и от физического выполнения, не раскрывающего информацию: злоумышленник с физическим доступом к устройству может теоретически измерить потребление энергии чипа или время, необходимое для решения каждой операции, чтобы вывести закрытый ключ, не нарушая математику, стоящую за ML-KEM или ML-DSA, согласно техническому документу, представленному командой Ledger.

Эта техника известна как атака через боковой канал и не зависит от квантовой угрозы, так как не требует квантового компьютера, только доступа к устройству и измерительного оборудования.

Ledger уточняет, что текущая реализация ML-KEM и ML-DSA в SDK не включает контрмер против этого типа атаки. Компания объявила, что будущая версия добавит две конкретные техники для устранения этого пробела: арифметическую маскировку, которая делит каждый секретный ключ на случайные фрагменты, чтобы ни одно изолированное измерение не раскрывало реальное значение, и рандомизацию операций, которая изменяет порядок выполнения внутренних расчетов, чтобы шаблон потребления энергии не был предсказуемым. Ни одна из этих техник еще не доступна, и Ledger не указала дату их появления.

Техническая стоимость: более тяжелые ключи и подписи

Новые ключи и подписи значительно тяжелее текущих, согласно команде Ledger. Как видно на следующем изображении, открытый ключ ML-KEM-768 занимает 1,184 байта, по сравнению с 64 байтами эквивалентного открытого ключа на основе эллиптической криптографии (P-256/ECDH). В свою очередь, подпись, сгенерированная с помощью ML-DSA-65, занимает 3,309 байт, по сравнению с 64 байтами подписи с ECDSA, что подразумевает увеличение размера до 50 раз.
График с данными о вычислительных системах для цифровых подписей транзакций. Разные схемы подписей для цифровых транзакций. Источник: Ledger.

Чтобы сделать этот дополнительный вес работоспособным в пределах ограниченной памяти своих устройств, которая варьируется от 28 до 40 килобайт в зависимости от модели, Ledger оптимизировала расчет, чтобы генерировать каждый компонент по одному, а не загружать их все сразу. Ledger также уверяет, что вывод ее реализации, по ее словам, <<бит за битом идентичен>> официальным тестовым векторам от NIST.

Прецедент Trezor {#h-the-precedent-of-trezor}

Как сообщается в CriptoNoticias, Trezor внедрил постквантовую защиту в октябре в Boardloader своего кошелька Safe 7, первой программе, которая запускается при включении устройства, заводским образом запечатанной и не подлежащей изменению после этого. Эта программа сочетает ECDSA с SLH-DSA-128, алгоритмом цифровой подписи из семейства SPHINCS+, который, в отличие от ML-DSA, используемого Ledger, основывает свою квантовую устойчивость на хеш-функциях, а не на решетках, хотя служит той же цели: доказать, что операция была авторизована владельцем закрытого ключа. NIST также стандартизировал его в 2024 году. Кроме того, Trezor распределил ML-DSA-44, вариант того же алгоритма, внедренного Ledger, в одном из трех чипов, которые составляют его устройство.>>

Разница между подходами обеих компаний заключается в степени зрелости. В Trezor защита была заводским образом запечатана; в Ledger, однако, ML-KEM и ML-DSA в настоящее время приходят как экспериментальная возможность в SDK, еще не интегрированная как заводская прошивка в уже проданные устройства.

Шарль Гийемет, технический директор Ledger, объяснил логику запуска этих алгоритмов на защищенном элементе с надежным экраном: <<Постквантовая криптография бесполезна **если закрытый ключ все еще находится на машине, которая может обмануть вас** относительно того, что она подписывает>>.

Таким образом, в то время как Trezor уже встроил постквантовую защиту в неизменяемый компонент, Ledger продвигается с экспериментальным слоем, который сама компания еще не считает полностью безопасным.

Вы нашли этот контент полезным и актуальным?ДаНет
Отправить

Эта заметка помогла вам *Понять, что произошлоАнализировать контекстПринять обоснованное решениеРазвлечьсяОбновитьВы не нашли это полезным
Отправить

Какой контент вы ищете сегодня на CriptoNoticias? *Быстрые новостиОтчетыАнализ рынкаИнтервьюСтатьи мненийОбразовательный материал

Насколько ценным вы считаете эту заметку?012345
Рекомендуете ли вы эту статью другу или коллеге?ДаНет

В каком формате вы хотели бы дополнить эту информацию? *Короткое видеоАудио или подкастИнфографикаТекста достаточно

Какое действие вы предпримете после прочтения этой заметки? *Я буду искать больше информации по этой темеЯ скорректирую свои инвестицииЯ продолжу читать другие новостиНичего особенногоЯ приму новые меры безопасности

Насколько легко вам было понять этот текст? *Я все понял с первого разаЯсно, но с некоторыми сложными терминамиМне пришлось искать, что означают некоторые слова и идеиЯ запутался, это слишком сложно

Хотите ли вы видеть больше контента, подобного этому?ДаНет
Теги: Квантовые вычисленияКриптовалютыКошелек LedgerПоследниеКошельки (Кошелек или Пуру)

Цена --

--
--
--

Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.

Вам также может понравиться

Microsoft делает шаг назад: возвращает классическое контекстное меню Windows 10 после лет жалоб

Microsoft наконец-то реагирует на жалобы и улучшает Проводник и контекстное меню Windows 11. Новое обновление, доступное в Экспериментальном канале, обещает решить проблемы зависаний и добавить опции для восстановления классического опыта Windows 10.

Долгосрочные процентные ставки тихо преодолевают, и на этот раз Федеральная резервная система может оказаться бессильной

Основатель Curve заявил, что давление FATF может сделать DeFi более безопасным и децентрализованным

18-летие регистрации домена bitcoin.org

Домен bitcoin.org, являющийся первоначальным сетевым активом Биткойна (BTC), отмечает 18-летие своей регистрации. Этот домен был зарегистрирован 18 августа 2008 года и использовался для предоставления белой книги Биткойна и учебных материалов.

Kraken запускает торговлю акциями США для клиентов из Европейской экономической зоны

[Финальное интервью SCAN 2026] ⑦Хаос: Автоматизация анализа и отслеживания на блокчейне для победы

Финал первого в мире конкурса по отслеживанию цифровых активов "SCAN 2026" пройдет 28 сентября в 9:00 утра в Монакоспаце, район Сеула, Сеочо. SCAN 2026 был организован с целью повышения кибербезопасности и следственных возможностей в области цифровых активов и проводится компанией DAsset, а также с ...
...

Свежие статьи

Еще

Свежие листинги на WEEX

iconiconiconiconiconiconiconiconicon
Служба поддержки:@weikecs
Деловое сотрудничество:@weikecs
Количественная торговля и ММ:bd@weex.com
VIP-программа:support@weex.com