Coinbase työskentelee aktiivisesti suojatakseen noin 250 miljardin dollarin arvoisia digitaalisia varoja, joita se säilyttää institutionaalisille asiakkaille, mukaan lukien BlackRockille. Yehuda Lindell, Coinbasen kryptografian johtaja, kertoo, että yhtiö suunnittelee säilytystään siten, että se voidaan mukauttaa mihin tahansa kvantin jälkeiseen allekirjoitusjärjestelmään, jonka Bitcoin tulevaisuudessa valitsee.

Allekirjoitusjärjestelmien epävarma tulevaisuus

On vielä epäselvää, millaista allekirjoitusjärjestelmää Bitcoin tulee käyttämään, kun kvanttitietokoneista tulee todellinen uhka. Lindellin mukaan on todennäköistä, ettei yhtä standardia tule olemaan, vaan eri lohkoketjut voivat valita erilaisia ratkaisuja. Siksi Coinbasen on oltava valmis useisiin lopputuloksiin.

MPC ja haasteet hajautuspohjaisten allekirjoitusten kanssa

Tällä hetkellä Coinbase käyttää muun muassa Multi-Party Computation (MPC) -tekniikkaa, jossa useat osapuolet hallitsevat yksityisen avaimen eri osia. Tämä tarkoittaa, ettei yhdelläkään yksittäisellä toimijalla ole pääsyä koko avaimeen, mikä vähentää tunkeutumisriskiä.

Mutta kun Bitcoin siirtyy kohti kvanttiturvallisia allekirjoituksia, jotkin niistä, erityisesti hajautuspohjaiset muunnelmat, voivat olla vaikeasti yhdistettävissä MPC:hen. Hajautuspohjaisista allekirjoituksista puuttuu matemaattinen rakenne, johon MPC perustuu, mikä tekee integroinnista haastavaa. Tutkijat, kuten Dan Boneh, tutkivat kuitenkin mahdollisia ratkaisuja, mutta tekniikka on vielä kokeiluasteella.

Vaihtoehto: HSM-ratkaisut

Jos Bitcoin valitsee allekirjoitusmenetelmän, joka ei toimi MPC:n kanssa, Coinbase harkitsee sen sijaan niin kutsuttuja Hardware Security Moduleja (HSM). Ne ovat digitaalisia holveja, joissa yksityiset avaimet pidetään salattuna ja kootaan yhteen vain fyysisessä, suojatussa ympäristössä.

Tämä menetelmä tarkoittaa tosin, että koko avain on tilapäisesti olemassa yhdessä paikassa, mitä pidetään vähemmän turvallisena kuin MPC:tä. Lindell kuitenkin korostaa, että HSM:illä on vahva suoja fyysisiä hyökkäyksiä vastaan ja tiukka valvonta siitä, mitä koodia saa ajaa.

Joustava arkkitehtuuri tulevaisuuteen

Coinbase rakentaa nyt säilytysarkkitehtuuriaan siten, että se voidaan mukauttaa erilaisiin allekirjoitusjärjestelmiin riippumatta siitä, mitä Bitcoin valitsee. Lindell korostaa, että tavoitteena on pystyä tukemaan kaikkia tulevia ratkaisuja ja siten välttää joutumasta sidotuksi tiettyyn teknologiaan.

On vielä epäselvää, milloin Coinbase saa valmiiksi kvanttiturvalliset ratkaisunsa, mutta Lindell sanoo, että kun ne ovat paikallaan, pörssi pystyy käsittelemään mitä tahansa kehitystä, joka lohkoketjumarkkinoilla tapahtuu.