Subiecte populare
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Cu respect, Saylor greșește aici în privința cuantică.
Mai exact, greșește în patru afirmații (mă concentrez doar pe cele tehnice). Lasă-mă să trec prin fiecare.
Afirmația 1: Consensul comunității de securitate cibernetică este că cuantica nu reprezintă o amenințare în următorii 10 ani și, prin urmare, nu este necesară o acțiune imediată.
Nu există un astfel de consens. Este valabil opusul: toate organismele majore de securitate națională și standardizare din lume impun activ migrația post-cuantică chiar acum, pentru că migrațiile în sine durează un deceniu sau mai mult.
NSA CNSA 2.0 cere ca toate noile sisteme naționale de securitate să fie sigure cuantic înainte de 2035, majoritatea acestor lucrări fiind realizate în următoarele 5 sisteme. NIST a publicat standardele PQC finalizate (ML-KEM, ML-DSA, SLH-DSA) în august 2024 și a lansat IR 8547, stabilind ca obiectiv să depreveze toți algoritmii cu cheie publică vulnerabili cuantic după 2030 și să fie complet interziși până în 2035. NCSC din Regatul Unit a stabilit repere de migrație pentru 2028, 2031 și 2035.
Acestea nu sunt răspunsuri la o ipoteză îndepărtată. Acestea sunt programe cu termene limită de conformitate pentru că organizațiile care le-au stabilit au concluzionat că începerea de acum este abia suficient de devreme.
Istoric, a durat mult timp de la standardizarea unui nou algoritm până la integrarea completă în sistemele informaționale. Migrațiile criptografice anterioare confirmă acest lucru. Depreciparea SHA-1 a durat aproximativ 7 ani. Migrația AES a durat aproximativ 5 ani. Lansarea TLS 1.3 a durat 3-5 ani, deși a oferit beneficii clare de performanță. NIST a concluzionat deja că migrarea PQC este fundamental mai complexă decât oricare dintre aceste precedente.
Argumentul cronologiei ignoră complet "recoltează-acum-decriptează-mai târziu". Adversarii colectează astăzi date criptate pentru decriptare viitoare. Rezerva Federală a SUA a publicat o analiză a acestui fenomen în septembrie 2025, folosind Bitcoin ca studiu de caz. Amenințarea este deja activă.
Afirmația 2: Când Quantum lovește, totul se îmbunătățește; bănci, internet, apărare, Bitcoin.
Internetul deja se actualizează. 52% din traficul web uman de pe Cloudflare a folosit schimbul de chei post-cuantic până în decembrie 2025, aproape dublând față de 29% la începutul anului. Chrome livrează ML-KEM pentru TLS. Apple a activat PQ TLS în iOS 26. OpenSSH a trecut implicit la acordul de chei post-cuantic din versiunea 9.0. Signal are criptare post-cuantică. AWS și Google Cloud suportă PQC în produsele lor KMS. Apple a adăugat ML-DSA și ML-KEM la CryptoKit ca API-uri de producție.
Băncile și rețelele de plăți sunt centralizate. Visa promovează un update de firmware sau SWIFT modifică o specificație a protocolului. Upgrade-urile TLS sunt invizibile pentru utilizatorii finali (dacă folosești Chrome, folosești o versiune TLS care suportă post-quantum și nici măcar nu știai). Aceste sisteme pot și vor migra fără ca clienții lor să facă nimic.
Bitcoin nu poate face asta. Bitcoin necesită un fork cu consens global descentralizat. O migrare a semnăturilor PQC este categoric mai dificilă decât fork-urile anterioare: semnăturile ML-DSA-44 sunt de 2.420 de octeți, față de 64 de octeți pentru Schnorr, o creștere de 38x care depășește economia de greutate SegWit existentă a Bitcoin, limitele stivei Script (maxim de 520 de octeți) și presupunerile de propagare a tranzacțiilor. O singură semnătură ML-DSA-44 plus cheie publică este de câteva ori mai mare decât o cheltuială tipică P2WPKH cu o singură intrare astăzi. BIP-360 și QBIP există ca propuneri (excelente). Din păcate, niciunul nu are un calendar de activare.
Migrarea PQC la nivel enterprise este mult mai ușoară. Acestea sunt organizații cu autoritate executivă de a impune schimbări, echipe dedicate de securitate și procese de achiziții bine definite. Bitcoin nu are niciuna dintre acestea. Guvernanța blockchain este structural mai lentă decât guvernanța centralizată.
Structura "totul se îmbunătățește împreună" ignoră și problema cheii expuse permanent. Când băncile fac upgrade la TLS, sesiunile vechi nu contează, erau efemere. Când Bitcoin se va actualiza, cei ~6,9 milioane BTC cu chei publice deja expuse pe registrul imuabil sunt încă acolo. Nu poți dezpublica o cheie publică dintr-un blockchain. Aceste monede trebuie mutate activ de către proprietarii lor către noi adrese sigure pentru cuantică. Aproximativ 1,72 milioane de BTC în adrese P2PK, inclusiv estimarea de 1,1 milioane BTC a lui Satoshi, sunt probabil expuse permanent deoarece cheile private s-au pierdut.
Nu există un echivalent bancar pentru asta. Băncile nu păstrează o evidență publică, permanentă și imuabilă a cheii de autentificare a fiecărui client, care datează de acum 17 ani.
...
Limită superioară
Clasament
Favorite
