Les développeurs d'Ethereum proposent une mise à niveau de jalonnement à sécurité quantique

Les développeurs d'Ethereum proposent une mise à niveau de jalonnement à sécurité quantique

Les chercheurs d'Ethereum ont soumis le 24 août un projet de proposition pour un contrat de dépôt de validateur post-quantique qui pourrait éventuellement permettre au réseau de remplacer son système de signature BLS actuel.

Résumé

  • Les chercheurs d’Ethereum ont soumis cette semaine un projet de proposition de contrat de dépôt post-quantique pour la migration des signatures des validateurs.
  • La conception prend en charge les clés publiques de longueur variable, les schémas de signature et les métadonnées sans encore sélectionner d'algorithme post-quantique.
  • Le schéma 0 préserverait les dépôts BLS actuels tandis que les identifiants ultérieurs prendraient en charge des systèmes de signature cryptographique alternatifs.
  • Un changement de migration irréversible pourrait éventuellement arrêter les nouveaux dépôts BLS après une période de transition par étapes.
  • La pull request reste un brouillon en attente de consensus de l’éditeur, d’examen technique, de discussion et de vérifications réussies.

Kevaundray Wedderburn, Tom Wambsgans et Thomas Coratger sont les auteurs de la proposition d'amélioration de base d'Ethereum. Le brouillon reste une soumission GitHub non fusionnée et n'a pas été sélectionné pour une mise à niveau du réseau.

La proposition Ethereum prépare les dépôts pour de nouvelles signatures

Les validateurs Ethereum utilisent actuellement des clés publiques et des signatures BLS de longueur fixe. Le contrat proposé accepte à la place des clés publiques, des signatures et des métadonnées d'identification de longueur variable.

Chaque dépôt contiendrait un identifiant de système indiquant le système cryptographique utilisé par le validateur. Le schéma 0 est réservé au format BLS existant, préservant la compatibilité lors d'une transition initiale.

Les futurs identifiants pourraient représenter des systèmes de signature post-quantiques ou d’autres schémas cryptographiques. La proposition ne sélectionne ni ne met en œuvre d’algorithme post-quantique spécifique.

Le contrat est « prêt pour le post-quantique », mais il ne rendrait pas Ethereum résistant au quantique à lui seul.

Un changement distinct au niveau du consensus devrait encore définir la manière dont les validateurs vérifient, regroupent et traitent les signatures dans le cadre de chaque nouveau système.

EIP-7685 comporterait des demandes de dépôt du validateur

La conception remplacerait le mécanisme Merkle-tree de style hérité du nouveau contrat par des requêtes de couche d'exécution. Ces demandes déplaceraient les informations de dépôt de la couche d'exécution d'Ethereum vers sa couche de consensus.

La proposition s'appuie sur EIP-7685, qui a créé un système de demande général pour la communication entre les deux couches. Le cadre ajoute un engagement de demande aux en-têtes de bloc d'exécution et permet à la couche de consensus de traiter de nouveaux types de demandes.

Ethereum utilise déjà le mécanisme pour les opérations de validation. EIP-6110 fournit les dépôts du validateur à la couche consensus à la demande de l'EIP-7685, tandis que l'EIP-7002 prend en charge les retraits déclenchés par la couche d'exécution. EIP-7251 utilise le même cadre pour les consolidations de validateurs.

Le nouveau contrat étendrait cette architecture aux dépôts contenant des données cryptographiques flexibles. Les métadonnées des informations d'identification pourraient contenir des informations spécifiques au système sans exiger que chaque système de signature utilise la même structure fixe.

Un changement irréversible pourrait supprimer les dépôts du BLS

La proposition comprend un mécanisme de migration par étapes. Les développeurs pourraient initialement déployer le contrat avec les dépôts BLS activés tout en autorisant l'entrée de systèmes de signature supplémentaires ultérieurement.

Une décision protocolaire ultérieure pourrait désactiver définitivement les nouveaux dépôts du schéma 0. Une fois activé, le mode de retrait du BLS ne pourrait pas être inversé selon la conception proposée.

Les validateurs BLS existants ne disparaîtraient pas automatiquement lorsque le commutateur était activé. Des règles distinctes seraient nécessaires pour gérer les clés de validation existantes, les sorties, les changements d'informations d'identification et la migration vers un système post-quantique.

Les auteurs attendent également des commentaires sur la manière dont la conception devrait interagir avec les propositions de validateurs existantes, notamment EIP-7002, EIP-7251 et EIP-8282. Wedderburn a déclaré que le sujet avait été soulevé lors d'une réunion d'exécution de tous les principaux développeurs.

La feuille de route plus large d’Ethereum considère déjà la résistance quantique comme une priorité centrale à long terme. Les changements proposés incluent le remplacement des signatures BLS, des engagements KZG et ECDSA par des alternatives conçues pour résister aux futures attaques quantiques.

Le projet fait encore face à plusieurs étapes de révision

La demande d'extraction porte des étiquettes de brouillon et de proposition principale. Il attendait également le consensus des éditeurs, un examen formel et des contrôles automatisés réussis lors de son examen.

Un éditeur a suggéré d'attribuer EIP-8394 comme numéro séquentiel et a demandé une discussion distincte avec les magiciens d'Ethereum. Ce numéro n'était pas encore affiché comme un EIP accepté et publié sur le site Web canonique de l'EIP.

Le référentiel EIP d'Ethereum indique que les documents non publiés sur le site officiel de l'EIP doivent être traités comme des documents de travail. Même la publication sous forme de projet ne signifierait pas que le réseau aurait approuvé la mise en œuvre.

La proposition nécessiterait une discussion technique, un travail de spécification, une analyse de sécurité, des implémentations client et des tests. Les développeurs principaux devraient alors le sélectionner pour un futur hard fork avant qu’il puisse affecter le réseau principal Ethereum.

Aucun fork cible, activation du testnet ou date limite du réseau principal n’a été annoncé. Il n’y a pas non plus de mouvement vérifié du marché des ETH attribuable spécifiquement au projet.

Le contrat ne concerne que les dépôts des validateurs. La transition post-quantique plus large d'Ethereum doit également couvrir les signatures de comptes, les engagements en matière de données et les systèmes à connaissance nulle, comme l'expliquait une analyse antérieure du plan de migration d'Ethereum.



Voir l’article original en anglais