Le débat sur la sécurité quantique d’Ethereum a pris une tournure plus pratique.
TL;DR
- Un chercheur d’Ethereum a proposé une voie d’adhésion pour les comptes intelligents résistants aux quantiques.
- L'idée utilise l'abstraction de compte plutôt que de forcer chaque utilisateur à effectuer une migration à l'échelle du réseau.
- La proposition est précoce, mais elle rend la planification quantique à long terme d’Ethereum plus pratique.
Pourquoi le risque quantique est important
Un chercheur lié au projet Kohaku de confidentialité et de portefeuille a proposé un moyen permettant aux utilisateurs d'Ethereum d'opter pour des comptes intelligents résistants aux quantiques à un coût de vérification relativement faible. L’idée n’est pas une mise à niveau achevée et cela ne signifie pas que des attaques quantiques sont soudainement imminentes. Mais cela indique quelque chose dont Ethereum aura éventuellement besoin : une voie de migration réaliste pour les portefeuilles avant que le risque quantique ne devienne urgent.
La plupart des portefeuilles cryptographiques reposent sur des signatures cryptographiques sûres selon les hypothèses informatiques actuelles. Le problème est que des ordinateurs quantiques suffisamment puissants pourraient un jour menacer certaines de ces hypothèses, notamment en ce qui concerne la cryptographie à clé publique.
Cela ne veut pas dire qu’Ethereum est sur le point d’être brisé. Le risque actuel est encore plus à long terme qu’immédiat. Mais les réseaux sérieux ne peuvent pas attendre qu’une menace soit active avant de planifier sa contournement. Le défi est de rendre utilisable toute migration future. Un système résistant aux quantiques, trop coûteux, trop compliqué ou trop perturbateur, sera difficile à adopter pour les utilisateurs normaux. C'est pourquoi le coût est important.
La route du compte intelligent
La proposition est intéressante car elle s’appuie sur les comptes intelligents et l’abstraction des comptes plutôt que d’essayer de forcer une migration soudaine entre tous les utilisateurs d’Ethereum.
Grâce à l'abstraction des comptes, les portefeuilles peuvent avoir une logique plus flexible. Ils n’ont pas besoin de se comporter exactement comme les comptes externes traditionnels. Cela ouvre la porte à des fonctionnalités de sécurité facultatives, à différents systèmes de signature, à des outils de récupération, à des limites de dépenses et à des chemins de vérification plus avancés.
Dans ce cas, le chercheur a décrit une approche de signature post-quantique qui pourrait être vérifiée via des comptes intelligents à un coût de gaz relativement faible. Cela permettrait aux utilisateurs de grande valeur, aux DAO, aux équipes et aux trésoreries d'adopter une protection plus renforcée plus tôt sans attendre que chaque compte Ethereum bouge en même temps. C'est un modèle beaucoup plus réaliste.
Pourquoi la protection opt-in a du sens
Une migration complète de l’écosystème serait difficile. Ethereum compte des millions d'utilisateurs, d'anciens portefeuilles, des comptes dormants, des contrats intelligents, des bourses, des fournisseurs de services de garde et des flux de travail spécifiques aux applications.
Un modèle opt-in permet aux utilisateurs les plus sensibles à la sécurité de passer en premier. C’est important car tous les comptes n’ont pas le même profil de risque. Un petit portefeuille de détail et une trésorerie détenant des millions de dollars n’ont pas besoin d’évoluer à la même vitesse.
Si une protection post-quantique peut être ajoutée via des comptes intelligents sans rendre pénible l’utilisation normale du portefeuille, la conversation de migration devient plus gérable. Cela donne également aux équipes de portefeuille une voie à expérimenter. Ils peuvent tester l’expérience utilisateur, les coûts et la compatibilité avant qu’une pression plus large n’apparaisse au niveau du réseau.
Encore tôt, il faut encore revoir
Il ne s’agit pas d’un élément final de la feuille de route d’Ethereum et il ne doit pas être traité comme tel.
Les changements cryptographiques nécessitent un examen approfondi. L’infrastructure du portefeuille nécessite des tests minutieux. Les utilisateurs ont besoin d'explications claires. Et tout nouveau système doit être jugé non seulement en fonction de sa résistance quantique, mais également en fonction de sa sécurité, de son efficacité et de son utilisation dans des conditions réelles.
Il existe également un risque de messagerie. Si le marché entend « portefeuille à l’épreuve quantique » et suppose que le problème est résolu, ce serait trop simpliste. Il s’agit d’une proposition, pas d’une migration terminée.
L'essentiel
Le problème quantique d’Ethereum n’est pas immédiat, mais il est suffisamment réel pour que la planification soit importante.
L’avantage de cette proposition est qu’elle rend l’espace des solutions moins abstrait. Si les utilisateurs peuvent opter pour une protection de compte renforcée via des comptes intelligents à faible coût, Ethereum dispose d’une voie plus pratique vers une résilience cryptographique à long terme.
C’est exactement le genre de travail qui devrait être accompli avant que le marché ne soit obligé de s’en soucier.
Sources
Processus éditorial car Bitcoinist se concentre sur la fourniture d’un contenu minutieusement documenté, précis et impartial. Nous respectons des normes d'approvisionnement strictes et chaque page est soumise à un examen minutieux par notre équipe composée d'experts en technologie de haut niveau et d'éditeurs chevronnés. Ce processus garantit l'intégrité, la pertinence et la valeur de notre contenu pour nos lecteurs.
Voir l’article original en anglais
