Cardano CIP-0197 eröffnet die Prüfung zu postquantensicherem Wallet Schutz
Der Vorschlag würde bestehenden HD Wallets Zero Knowledge Beweise hinzufügen, ohne ihre Schlüssel oder Adressen zu ändern, während eine native Erzwingung im Netzwerk ein späteres Konsens Upgrade erfordern würde.
By SongMarketCap
Updated:
Ein Vorschlag mit der vorläufigen Bezeichnung CIP-0197 ist im CIP Repository von Cardano zur Prüfung geöffnet. Eingereicht von Paweł Jakubas skizziert er eine optionale postquantensichere Schutzschicht für Cardano Wallets auf Basis von CIP-1852.
Statt Nutzer auf ein neues Walletformat umzustellen, würde das Design bestehende Schlüssel und Adressen beibehalten und zugleich einen Nachweis hinzufügen, dass der Unterzeichner das vom Seed abgeleitete Geheimnis kontrolliert, das mit einem öffentlichen Schlüssel verbunden ist.
CIP-0197 fügt Cardano Wallets eine neue Beweisschicht hinzu
Cardano HD Wallets verwenden BIP32-Ed25519 Ableitung, um aus einem Root Seed eine Kontohierarchie zu erzeugen. Ed25519 bleibt gegenüber heutigen Computern sicher, doch ein ausreichend leistungsfähiger Quantencomputer könnte theoretisch elliptische Signatursysteme durch Shors Algorithmus kompromittieren.
Der Ersatz des bestehenden Ableitungssystems von Cardano durch eine postquantensichere Alternative würde ein weitreichendes Kompatibilitätsproblem erzeugen. Wallets, Börsen, Verwahrer, Hardwaregeräte, Multisignatur Konten und Governance Berechtigungen könnten alle eine Migration erfordern.
CIP-0197 schlägt vor, einen Zero Knowledge Beweis hinzuzufügen, der mit dem Seed Nachweis auf Kontoebene des Wallets verknüpft ist. Ein Prüfer könnte bestätigen, dass der Unterzeichner das erforderliche Geheimnis kontrolliert, ohne den Seed selbst zu erfahren.
Der Vorschlag verwendet die in ePrint 2026/1508 beschriebene ZKPoSP Konstruktion als Ausgangspunkt. Die bevorzugte Richtung umfasst transparente STARK Technologie, die keine Trusted Setup Phase erfordert und auf kryptografischen Annahmen basiert, die als widerstandsfähig gegen bekannte Quantenangriffe gelten.
Bestehende Cardano Adressen würden kompatibel bleiben
Die Wahrung der Adresskompatibilität ist der wichtigste praktische Vorteil des Vorschlags. Eine verpflichtende Umstellung auf ein neues Signatursystem würde koordinierte Änderungen in der Wallet und Service Infrastruktur von Cardano erfordern.
CIP-0197 beschreibt stattdessen einen Übergang in zwei Phasen.
In der ersten Phase bliebe die normale Ed25519 Signatur On Chain, während der zusätzliche Beweis außerhalb des Ledgers verifiziert würde. Wallet Anbieter, Börsen, Verwahrer und Indexer könnten das System testen oder eigene Beweisanforderungen einführen, ohne die Konsensregeln von Cardano zu ändern.
Dies würde Implementierungsdaten liefern, aber das Cardano Ledger nicht postquantensicher machen. Das Netzwerk würde weiterhin Transaktionen akzeptieren, die allein durch gültige Ed25519 Signaturen autorisiert sind.
Eine zweite Phase könnte eine native Beweisverifizierung in Cardano Knoten einführen. Der Beweis könnte dann Teil des vom Netzwerk erzwungenen Transaktionsnachweises werden. Das Erreichen dieser Stufe würde eine Konsensänderung, einen nativen Prüfer und deutlich kleinere Beweise erfordern.
Die Beweisgröße bleibt das Haupthindernis
Referenzwerte aus dem zugrunde liegenden Forschungspapier beziffern die Beweisgröße auf ungefähr 219 KB. Die Verifizierung dauert rund neun bis zehn Millisekunden, während die Erzeugung eines Signaturbeweises etwa 12,5 Sekunden benötigt. Ein einmaliger Ableitungsprozess erfordert ungefähr 156 Sekunden.
Diese Messungen wurden auf einem High End Server mit 16 Kernen erfasst, nicht auf einem typischen Nutzergerät. Der Autor des Vorschlags hat zudem bestätigt, dass ein dedizierter Cardano Prototyp noch nicht existiert, während die Leistung in Browsern und mit WebAssembly bislang ungetestet ist.
Die Beweisgröße stellt die deutlichste Hürde für eine native Bereitstellung dar. Ein Beweis mit 219 KB würde ohne umfangreiche Optimierung oder eine andere Verteilungsmethode nicht in die aktuellen On Chain Größenbeschränkungen von Cardano passen. Gutachter haben weitere Nachweise zu Blockauswirkungen, Speicheranforderungen, Wallet Leistung und möglichen Alternativen für die Handhabung von Beweisen außerhalb der Blöcke angefordert.
CIP-0197 gibt Cardano ein konkretes Design, um es gegen eine zukünftige Sicherheitsbedrohung zu testen, und versucht dabei, die bestehende Wallet Infrastruktur zu erhalten. Derzeit ändert es jedoch keine Wallet Funktionen und bietet keine aktive postquantensichere Absicherung. Der Fortschritt hängt von einer Referenzimplementierung, reproduzierbaren Benchmarks und Beweisgrößen ab, die innerhalb der Transaktions und Blocklimits von Cardano arbeiten können.