Täielik ajalooline skaneerimine XRP Ledgeris on andnud uued arvud ühele kriptovaluutade maailmas ebamugavamatele pikaajalistele turvaprobleemidele: kui palju on praegused kontod tulevikus kvantaruutel põhineva ohu ees avatud. dUNL valideerija Vet X-is jagatud analüüs vaatas läbi kõik 7 810 364 XRP Ledgeri kontot ja leidis, et 76,82 miljardit tokenit on hetkel hoiustatud kontodel, mille avalikud võtmed on juba avatud allkirjastatud tehingute kaudu.
Selle teema puhul ei väideta, et kvantaruutel põhinevad rünnakud oleksid kohe operatsiooniline oht. Pigem esitatakse probleem tulevikus toimuva migreerimise ja valitsemisprobleemina. Kui kvantturvaline krüptograafia on rakendatud, saavad aktiivsed kasutajad oma vahendid üle viia uute kvantturvaliste kontodele. Raskem küsimus on see, mis juhtub kontodel, mida ei saa üle viia.
„Mis on kvantohu probleem, mille lahendamisel nii raske kokku leppida?“ kirjutas Vet. „Lõpuks vajame kvantkindlat krüpteeringut. See on tõenäoliselt ka tulemus. See tähendab, et kui me sellise krüpteeringu rakendame, saab igaüks oma vahendid üle viia kvantohu suhtes turvalisse XRP kontole.“
Tema sõnul algab raskus seal, kus lõpeb kasutaja tegevusvõime. Mitteaktiivsed kontod võivad kuuluda inimestele, kes on kaotanud oma võtmed, unustanud oma varad, surnud või ajutiselt tegutsemisvõimetud. Tulevikus, kus kvantaruutel saavad eksponeeritud avalikke võtmeid ära kasutada, võivad need vahendid muutuda ohustatudks, samas kui nende omanik ei reageeri.
„Siin on aga juba probleem,“ kirjutas Vet. „Inimesed, kes ei saa oma vahendeid kvantohu suhtes turvalisse XRP kontole üle viia, riskivad tulevikus piisavalt arenenud kvantaruutel põhinevate rünnakute korral oma vahendite kaotamisega.“
Veti analüüs põhineb olulisel eristusel: konto loetakse „kvantekspositsioonil olevaks“ ainult siis, kui see on esitanud allkirjastatud tehingu, mis on avanud selle avaliku võtme ledgeris. Kontod, mis pole kunagi allkirjastatud tehingut esitanud, ei ole seda avalikku võtit avaldanud ja seega peetakse neid skaneerimisel kasutatud raamistikus kvantturvalisteks.
See eristus teeb ledgeris jagunemise. Veti andmetel on 5,6 miljonit kontot, mis hoiavad 76,82 miljardit tokenit, kvantekspositsioonil, kui mitteaktiivsust ei arvestata. Tema sõnul on 96 % sellest ekspositsioonil olevast XRP-st hoiustatud aktiivsete kontodele, mistõttu oodatakse, et need kasutajad migreeruvad, kui kvantturvaline kontomudel saadaval saab.
Konfliktne osa on mitteaktiivne pakkumine. Kontod, mis on olnud vähemalt viis aastat nii kvantekspositsioonil kui ka mitteaktiivsed, moodustavad 3,83 % kogu kvantekspositsioonil olevast XRP-pakkumisest. Kogu XRP-pakkumise suhtes on see 2,94 %. Vanima mitteaktiivse kategooria, st 2013. aastal ledgeri alguse ajal loodud kontod, osakaalad on ekspositsioonil olevas XRP-pakkumises 0,03 % ja kogu pakkumises 0,024 %.
Kontode arv järgib sama mustrit. Vet tuvastas viieaastases mitteaktiivses ja ekspositsioonil olevas kategoorias 1,33 miljonit kontot, samas kui 2013. aastal loodud mitteaktiivsete kontode grupp sisaldab umbes 15 000 kontot.
Kas mitteaktiivne oht on väiksem kui Bitcoinis?Vet positsioneeris XRP Ledgeri mitteaktiivse ekspositsiooni oluliselt väiksemaks kui Bitcoinis kõige rohkem arutletav kvantohu ääreküsimus: vara varasemad liikumatud BTC-d, sealhulgas Satoshi Nakamotole omistatud müntidega.
„Massiivselt väiksem kui Bitcoinis, kus üksnes genesis-kontod ehk Satoshi BTC moodustavad ligikaudu 5 % pakkumisest,“ kirjutas ta. „See on pakkumine, mille eeldatavalt ei liigu kvantturvalistesse aadressidesse. See ei hõlma isegi P2PK-kontodel olevaid BTC-sid väljaspool Satoshi omistusi.“
See võrdlus on tähtis, sest kvantohu arutelu kriptovaluutades ei ole ainult tehniline, vaid ka sotsiaalne. Kui võrgustikusse tutvustatakse kvantturvalisi kontotüüpe, saavad aktiivsed kasutajad oma kontod üle viia. Mitteaktiivsed kasutajad ei saa seda teha. See teeb tekkinud valitsemisküsimuse keerukaks: kas puutumata vahendid peaksid jääma ekspositsioonil, kas protokolli reeglid peaksid neid mingil viisil kaitsta või kas võrgustik peaks vastu võtma riski, et tulevikus võivad rünnakud tühjendada kontod, mille omanikud ei teinud migreerimist?
Seotud lugemine: XRP tunnetus langeb kaheksaaastase madalaima tasemeni – kuid ajalugu viitab suurele bullishele tagasitulekule
Vet kirjeldas mitteaktiivsete kontode probleemi kui „blockchaini sotsiaalse kihi proovipunkt“, märkides, et XRP Ledgeri kogukond seisab silmitsi sama tüüpi küsimusega, mille üle Bitcoin-kasutajad on juba varasemate portfellide ümber arutlenud.
Mitmekordne allkirjastamine ei ole automaatselt turvalineSkaneerimine leidis ka seda, et umbes 27 % XRPL kontodest on juba kvantturvalised ja hoiustavad kokku ligikaudu 23,16 miljardit XRP-d. Vet ütles, et need kontod ei ole kunagi tehingut allkirjastanud (seega nende avalik võti ei ole kunagi ilmunud ledgerisse) või nad on oma peavõtme keelanud ning allkirjastavad nüüd uue RegulaarseVõtmega (RegularKey) või SignerListiga, mille avalikud võtmed ei ole veel ekspositsioonil.
Kuid analüüs hoiatab ka selle eest, et eeldada, et keerukamad portfelli seadistused on vaikimisi kaitstud. Vet ütles, et 242 mitmekordse allkirjastamisega (multi-signature) portfelli hoiustab 36,60 miljardit XRP-d, mis moodustab 36,6 % kogu pakkumisest, olukorras, kus allkirjastajate avalikud võtmed on juba ledgeris nähtavad. Tema sõnul kuuluvad suurimate näidetena Ripple’i escrow-distributsiooni portfellid.
„Seega isegi keerukad multi-signature seadistused ei ole automaatselt turvalised – nad nõuavad distsiplineeritud allkirjastajavõtmete vahetust,“ kirjutas Vet.
Kljudiv detail on operatsiooniline. Ühesõnaline konto saab säilitada turvalisuse seni, kuni sellelt tehakse kulutus, kuid kulutus avab asjakohase avaliku võtme. Mitmekordse allkirjastamisega seadistuste puhul saab turvalisust säilitada, kui kvorumitõmmis (quorum threshold) ei ole veel ekspositsioonil. Vet andis näiteks 4/8 SignerListi, mille puhul peavõti on keelatud ja ledgeris on nähtavad ainult kolme allkirjastaja võtmed: konto saab säilitada kvantturvalisuse, kuna ekspositsioonil olevad võtmed on endiselt alla allkirjastamise läve.
Uuringu ajal oli XRP hind $1,3758.



