CIP-0197 ซึ่งเป็นข้อเสนอด้านความปลอดภัยกระเป๋าเงินเอดา (ADA) ของคาร์ดาโน (Cardano) ได้รับหมายเลขผู้สมัครอย่างเป็นทางการแล้ว และยังอยู่ระหว่างการพิจารณาทางเทคนิคแบบเปิดเผยต่อสาธารณะ ข้อเสนอนี้มุ่งเพิ่มชั้นความปลอดภัยเพื่อรับมือภัยคุกคามจากคอมพิวเตอร์ควอนตัม โดยไม่เปลี่ยนที่อยู่กระเป๋าเดิม แต่การนำไปใช้จริงบนเมนเน็ตยังไม่ใช่ขั้นตอนที่ตัดสินใจแล้ว
พูลรีเควสต์ #1242 ในที่เก็บข้อมูล CIPs ของมูลนิธิคาร์ดาโน (Cardano Foundation) ถูกปรับชื่อเมื่อวันที่ 18 สิงหาคม เป็น "CIP-0197? | Post-Quantum ZK Signatures for HD Wallets" และในวันเดียวกันก็ได้รับป้ายกำกับ 'ผู้สมัครที่ได้รับการยืนยันพร้อมหมายเลข CIP หรืออยู่ระหว่างอัปเดตการพิจารณา' โดยพูลรีเควสต์นี้ยังคงเปิดอยู่จนถึงปัจจุบัน
ข้อเสนอนี้เป็นความคืบหน้าต่อจากช่วงที่คาร์ดาโนเปิดให้พิจารณาข้อเสนอรับมือภัยคุกคามควอนตัมต่อกระเป๋าเอดาต่อสาธารณะเป็นครั้งแรก หากรอบก่อนหน้าเป็นการนำเอกสารมาตรฐานเข้าสู่การพิจารณา รอบนี้ข้อเสนอได้หมายเลขผู้สมัครแล้ว ทำให้ชุมชนและนักพัฒนาโครงสร้างพื้นฐานตรวจสอบได้ในรายละเอียดมากขึ้น
จุด'สำคัญ'ของข้อเสนอนี้คือการไม่เปลี่ยนคีย์ ที่อยู่ และโครงสร้างการสร้างคีย์เดิม ผู้เสนอออกแบบให้ใช้การพิสูจน์แบบไม่เปิดเผยข้อมูล (Zero-Knowledge, ZK) เพื่อยืนยันว่าเจ้าของกระเป๋ารู้ 'ซีดกระเป๋า' ที่อยู่เบื้องหลังคีย์สาธารณะเดิม โดยไม่ต้องเปิดเผยซีดนั้นออกมา ถือเป็นการออกแบบสำหรับช่วงเปลี่ยนผ่านที่เพิ่มชั้นความปลอดภัยโดยไม่ต้องเปลี่ยนที่อยู่กระเป๋าทั้งหมด
ข้อเสนอนี้มุ่งใช้กับกระเป๋า HD (Hierarchical Deterministic) ที่อิงมาตรฐาน CIP-1852 ซึ่งเป็นโครงสร้างที่สร้างคีย์หลายชุดแบบลำดับชั้นจากซีดเดียว เนื่องจากโครงสร้างพื้นฐานกระเป๋าของคาร์ดาโน กระเป๋าฮาร์ดแวร์ ระบบมัลติซิก และคีย์ธรรมาภิบาลล้วนผูกอยู่กับระบบที่อยู่เดิม การเปลี่ยนที่อยู่ทั้งหมดจึงอาจเป็นภาระใหญ่ทั้งต่อผู้ใช้และผู้ดูแลระบบ
ผู้เขียนข้อเสนอเสนอให้คงลายเซ็นเอ็ด25519 (Ed25519) เดิมไว้ หรือใช้ควบคู่กันไปพร้อมเพิ่มชั้นการพิสูจน์ความรู้เข้ามา โดยอ้างอิงความปลอดภัยจากสมมติฐานความต้านทานควอนตัมของ SHA-256 และ SHA-512 รวมถึงความน่าเชื่อถือของเทคโนโลยี STARK ซึ่งเป็นเทคโนโลยีตระกูลการพิสูจน์แบบ ZK ที่พิสูจน์ความถูกต้องของการคำนวณได้โดยไม่ต้องมี trusted setup
แผนการนำไปใช้แบ่งเป็น 2 ขั้นตอน ขั้นแรกคือการคงลายเซ็นเดิมไว้บนเชน ขณะที่กระเป๋า เอ็กซ์เชนจ์ และอินเด็กเซอร์ตรวจสอบการพิสูจน์แบบออฟเชน จุดเด่นคือไม่ต้องเปลี่ยนกฎของเลดเจอร์ ทำให้โครงสร้างพื้นฐานรอบข้างเริ่มตรวจสอบได้ก่อน
ขั้นที่สองเป็นแนวคิดให้โหนดในอนาคตมีตัวตรวจสอบ STARK แบบเนทีฟ และใช้การพิสูจน์เป็นพยานบนเชนโดยตรง ผู้เขียนระบุว่าขั้นนี้ต้องอาศัยการเปลี่ยนกฎฉันทามติและการลดขนาดการพิสูจน์ ซึ่งยังไม่ใช่ขั้นที่ทำได้จริงในตอนนี้ กล่าวคือข้อเสนอนี้ไม่ใช่แพตช์ความปลอดภัยที่ใช้งานได้ทันที แต่เป็นการวางเอกสารเส้นทางเปลี่ยนผ่านระยะยาว
ตัวเลขด้านประสิทธิภาพที่ปรากฏยังไม่ใช่ค่าที่มาจากการพัฒนาจริงของคาร์ดาโน ความคิดเห็นในพูลรีเควสต์อ้างอิงตัวเลขจากงานวิจัย ZKPoSP ระบุขนาดการพิสูจน์ประมาณ 219 กิโลไบต์ เวลาตรวจสอบประมาณ 9-10 มิลลิวินาที เวลาพิสูจน์ลายเซ็นประมาณ 12.5 วินาที และเวลาพิสูจน์การสร้างคีย์ 1 ครั้งประมาณ 156 วินาที โดยผู้เขียนชี้แจงว่ายังไม่มีต้นแบบของตัวเองและตัวเลขดังกล่าวมาจากงานวิจัยเท่านั้น
ระหว่างการพิจารณา มีการขอให้ยืนยันเรื่องประสิทธิภาพและความเป็นไปได้ในการพัฒนาอย่างต่อเนื่อง ผู้ตรวจสอบรายหนึ่งประเมินในเชิงบวกต่อแนวทางคู่ขนานที่ใช้ทั้งลายเซ็นและการพิสูจน์ควบคู่กัน ขณะที่ผู้ตรวจสอบอีกรายตั้งคำถามเกี่ยวกับอุปกรณ์วัดผล การใช้หน่วยความจำ และความเป็นไปได้ในการทำงานบนเบราว์เซอร์และสภาพแวดล้อม WASM
ผู้เขียนข้อเสนอระบุว่าตระหนักถึงสภาพแวดล้อมกระเป๋าบนเบราว์เซอร์ และจะเพิ่มการทดสอบประสิทธิภาพเข้าไปในแผนการพัฒนาต่อไป หากผู้ใช้กระเป๋าต้องสร้างการพิสูจน์ด้วยตนเองจริง ภาระด้านประสิทธิภาพในสภาพแวดล้อมเดสก์ท็อป ส่วนขยายเบราว์เซอร์ มือถือ และการเชื่อมต่อกระเป๋าฮาร์ดแวร์ก็จะกลายเป็นประเด็นที่ต้องพิจารณาต่อไปด้วย
rphair ผู้ดูแลที่เก็บ CIPs ให้ความเห็นเมื่อวันที่ 13 สิงหาคมว่า ข้อเสนอนี้ "well received" ในที่ประชุม CIP แต่เขาก็อธิบายว่าข้อเสนอนี้ไม่ใช่ทางออกทั่วไปสำหรับปัญหาความต้านทานควอนตัม แต่เป็นโซลูชันแบบ "intermediate" นั่นหมายความว่า CIP-0197 ไม่ใช่การเปลี่ยนผ่านสู่ความต้านทานควอนตัมแบบสมบูรณ์ แต่เป็นข้อเสนอขั้นกลางที่กระเป๋าและโครงสร้างพื้นฐานต้องพิจารณาต่อ
ประเด็นที่ยังไม่ได้ข้อสรุปมีทั้งเรื่องขนาดการพิสูจน์ว่าจะพอดีกับพื้นที่บล็อกหรือไม่ กระเป๋าบนเบราว์เซอร์จะสร้างการพิสูจน์ได้จริงหรือไม่ และระดับการใช้หน่วยความจำของฝั่งพิสูจน์ยังไม่ชัดเจน ผู้เขียนข้อเสนอเองก็ยอมรับว่าปัญหาของ VRF ยังไม่ได้รับการแก้ไขด้วยแนวทางนี้เช่นกัน
ที่เก็บข้อมูล CIPs ของคาร์ดาโนเป็นกระบวนการสำหรับบันทึกและเปิดพิจารณาข้อเสนอปรับปรุงต่อสาธารณะ และ CIP-0197 เป็นวาระที่อยู่ในกรอบนี้เพื่อรับมือโจทย์ความปลอดภัยกระเป๋าระยะยาว เนื้อหาในพูลรีเควสต์ระบุว่าเกณฑ์การดำเนินงานต่อไปจะพิจารณาจากกระเป๋าที่นำพยานแบบออฟเชนในขั้นที่ 1 มาใช้ และเอกสารข้อเสนอกฎเกณฑ์ช่วงหลัง Q-Day ซึ่งจะเป็นตัวชี้วัดความคืบหน้าต่อไป
ความคิดเห็น 0