Cardano CIP-0197 abre revisão para proteção pós-quântica de carteiras

A proposta adicionaria provas de conhecimento zero às carteiras HD existentes sem alterar suas chaves ou endereços, enquanto a aplicação nativa pela rede exigiria uma atualização de consenso posterior.

By SongMarketCap

Updated:

Cardano News - Cardano CIP-0197 abre revisão para proteção pós-quântica de carteiras

Uma proposta com o rótulo provisório CIP-0197 está aberta para revisão no repositório de CIPs da Cardano. Submetida por Paweł Jakubas, ela descreve uma camada opcional de proteção pós-quântica para carteiras da Cardano baseada na CIP-1852.

Em vez de migrar os usuários para um novo formato de carteira, o projeto preservaria as chaves e endereços existentes, adicionando uma prova de que o signatário controla o segredo derivado da semente conectado a uma chave pública.

CIP-0197 adiciona uma nova camada de prova às carteiras da Cardano

As carteiras HD da Cardano usam derivação BIP32-Ed25519 para gerar uma hierarquia de contas a partir de uma semente raiz. Ed25519 permanece segura contra os computadores atuais, mas um computador quântico suficientemente capaz poderia, em teoria, comprometer sistemas de assinatura de curvas elípticas por meio do algoritmo de Shor.

Substituir o sistema de derivação existente da Cardano por uma alternativa pós-quântica criaria um amplo problema de compatibilidade. Carteiras, exchanges, custodiantes, dispositivos de hardware, contas de múltiplas assinaturas e credenciais de governança poderiam exigir migração.

CIP-0197 propõe adicionar uma prova de conhecimento zero vinculada à testemunha de semente no nível da conta da carteira. Um verificador poderia confirmar que o signatário controla o segredo exigido sem aprender a própria semente.

A proposta usa como ponto de partida a construção ZKPoSP descrita no ePrint 2026/1508. Sua direção preferida envolve tecnologia STARK transparente, que não requer uma configuração confiável e é projetada com base em suposições criptográficas consideradas resistentes aos ataques quânticos conhecidos.

Endereços existentes da Cardano permaneceriam compatíveis

Manter a compatibilidade de endereços é a principal vantagem prática da proposta. Uma migração obrigatória para um novo sistema de assinaturas exigiria mudanças coordenadas em toda a infraestrutura de carteiras e serviços da Cardano.

Em vez disso, CIP-0197 descreve uma transição em duas fases.

Durante a primeira fase, a assinatura Ed25519 normal permaneceria na cadeia, enquanto a prova adicional seria verificada fora do livro-razão. Fornecedores de carteiras, exchanges, custodiantes e indexadores poderiam testar o sistema ou introduzir seus próprios requisitos de prova sem alterar as regras de consenso da Cardano.

Isso forneceria dados de implementação, mas não tornaria o livro-razão da Cardano seguro em termos pós-quânticos. A rede ainda aceitaria transações autorizadas apenas por assinaturas Ed25519 válidas.

Uma segunda fase poderia introduzir verificação nativa de provas dentro dos nós da Cardano. A prova poderia então se tornar parte da testemunha da transação aplicada pela rede. Chegar a essa etapa exigiria uma mudança de consenso, um verificador nativo e provas muito menores.

O tamanho da prova continua sendo o principal obstáculo

Números de referência do artigo de pesquisa subjacente situam o tamanho da prova em aproximadamente 219 KB. A verificação leva cerca de nove a dez milissegundos, enquanto produzir uma prova de assinatura leva cerca de 12,5 segundos. Um processo de derivação único requer aproximadamente 156 segundos.

Essas medições foram registradas em um servidor topo de linha de 16 núcleos, não em um dispositivo típico de usuário. O autor da proposta também confirmou que ainda não existe um protótipo dedicado da Cardano, enquanto o desempenho em navegador e WebAssembly permanece não testado.

O tamanho da prova é a barreira mais clara para a implantação nativa. Uma prova de 219 KB não caberia nas atuais restrições de tamanho na cadeia da Cardano sem grande otimização ou um método diferente de distribuição. Revisores solicitaram mais evidências sobre impacto no bloco, requisitos de memória, desempenho de carteiras e possíveis alternativas para lidar com provas fora dos blocos.

CIP-0197 dá à Cardano um projeto específico para testar contra uma ameaça de segurança futura, ao mesmo tempo que tenta preservar sua infraestrutura de carteiras existente. No entanto, no momento ele não altera a funcionalidade das carteiras nem fornece proteção pós-quântica em produção. O progresso depende de uma implementação de referência, benchmarks reprodutíveis e tamanhos de prova que possam operar dentro dos limites de transação e de bloco da Cardano.