🛠️ ハードウェアウォレット:ポストクォンタムアップグレードの問題
ハードウェアウォレットは、敵対的な環境で動作するように設計された制約された組み込みデバイスです。彼らは取引に署名し、鍵をホストから守り、接続されたコンピュータが侵害されても安全を保ちます。彼らは、セキュア要素、強化されたブートチェーン、サイドチャネルの緩和策などを通じて、デバイスが安全にできることとできないことを定義する物理的な攻撃者を容認しています。
NISTは2024年8月に最初のポスト量子署名標準(ML-DSA FIPS 204およびSLH-DSA FIPS 205)を最終決定しました。既存のハードウェアウォレットがこれらのスキームを安全に、出荷時の信頼の範囲内で実行できるかどうかは、署名がどこで行われるか、ファームウェアアップデートの検証方法、リソースの余裕の量、そしてプラットフォームがどれだけのサイドチャネルリスクを吸収できるかに依存します。
ウォレットのハードウェアは設計と出荷に何年もかかります。セキュア要素の開発と認証には何年もかかります。大規模連鎖の移行は合意と調整が必要なため、何年もかかります。そのタイムラインは積み重なっていきます。量子リスクが深刻化する前にハードウェアウォレットで広くポスト量子トランザクション署名を導入したいのであれば、楕円曲線がまだデフォルトであるうちにエンジニアリング作業を始めなければなりません。
以下👇👇👇に続きます