Venom Foundation 是一家 Layer-0/1 區塊鏈基礎設施提供商,已完成其網路簽章層的內部後量子密碼學 (PQC) 評估。
透過進行符合 NIST 最終確定的後量子密碼學標準 (FIPS 203、204 和 205) 以及 CNSA 2.0 遷移指引的評估,Venom 成為首批正式評估其量子準備程度並發布轉型路線圖的區塊鏈協議之一。
「現在收集,日後解密」威脅促使 Venom 提早行動
由全球風險研究所的量子威脅時間表報告和美國政府機構支持的業界共識,將密碼學相關量子電腦 (CRQC) 的時間表定為 5 至 10 年。
然而,所謂的「現在收集,日後解密」威脅,即對手今天收集加密數據以供未來量子解密之用,意味著現在傳輸的敏感資訊可能會被追溯性地破解。
美國國家安全備忘錄 NSM-10 已設定 2035 年為聯邦系統全面遷移至抗量子密碼學的最後期限。
「遷移窗口是現在,而不是當量子電腦到來時,」Venom Foundation 執行長 Christopher Louis Tsu 表示。「這項評估是主動發起的。等待客戶要求或監管命令不是負責任的策略。我們選擇在威脅實現之前採取行動,而不是之後。」
評估發現
Venom Foundation 的內部安全團隊進行了 PQC 評估,重點關注最容易受到量子攻擊的組件:網路的數位簽章層 (Ed25519/EdDSA) 和密鑰交換機制。
網路的雜湊函數 (SHA-256/SHA-512) 保持彈性,因為 Grover 演算法僅將其有效安全性減半,這種減少在當前標準下仍被認為是足夠的。
評估確認 Venom 基於 Ed25519 的數位簽章層容易受到 Shor 演算法的攻擊,需要規劃遷移至後量子演算法。
已制定 PQC 轉型路線圖,針對數位簽章的 ML-DSA (Dilithium) 和密鑰交換的 ML-KEM (Kyber),這兩者都已於 2024 年 8 月被最終確定為 NIST 標準。網路的雜湊函數不需要立即變更。
計劃進行獨立第三方審計作為該流程的下一階段,這符合 NIST 和 CISA 的建議,即在聘請外部審計師之前先進行內部評估。
呼籲業界:從密碼學物料清單開始
Venom Foundation 呼籲企業客戶,包括金融機構、政府實體和企業,以及其他 Layer-1 協議進行自己的後量子密碼學評估。量子威脅影響整個區塊鏈產業,集體行動至關重要。
作為第一個實際步驟,Venom 建議每個組織建立密碼學物料清單 (CBOM),這是一個依賴易受量子攻擊演算法(如 RSA、ECC 和 Diffie-Hellman)的所有系統的全面清單。
這是 NIST 和 CISA 建議的基礎步驟,可以在不需要大量投資的情況下內部完成。
為何大多數 L1 協議尚未採取行動
大多數 Layer-1 協議尚未評估其量子準備程度,原因是多種因素的組合:目前沒有專門針對區塊鏈的監管命令,為即時網路遷移密碼學通常需要硬分叉和驗證者協調,區塊鏈領域的 PQC 專業知識仍然稀缺,許多團隊仍然認為量子威脅太遙遠而無法採取行動。
「我們認為這種自滿本身就是一種風險,」Tsu 表示。「我們預計抗量子驗證將在未來 3 至 5 年內成為企業和政府採購的標準要求,這是由 NIST 命令和針對 2035 年全面 PQC 遷移的 NSM-10 指令所推動的。現在做好準備的組織將擁有顯著的競爭優勢」。
關於 Venom Foundation
Venom Foundation 是一家成立於阿布達比的金融科技公司,專門開發和實施高性能區塊鏈解決方案。Venom 的使命是提供簡化金融服務的區塊鏈基礎設施,並能適應和擴展以滿足大型國家和國際企業的需求。該公司專注於去中心化應用和服務的創建、部署和整合,重點關注安全性、速度和監管合規性。Venom 網路提供高達 150,000 TPS 的吞吐量,費用極低,正常運行時間達 99.99%,支援 DeFi、NFT、遊戲和企業解決方案的生態系統。
聯絡方式: [email protected]
欲了解更多有關公司和服務的資訊:
我們的作者驗證每個來源,對每個故事進行事實查核,依賴可靠來源,並正確引用引文
和媒體。我們在評估交易所和工具時也遵循嚴格的 審查方法。從新興區塊鏈專案和代幣發行到產業活動和技術發展,我們以堅定不移的承諾報導數位資產領域的所有面向,提供及時、相關的資訊。
投資免責聲明:內容反映作者的個人觀點和當前市場狀況。請在投資加密貨幣之前進行自己的研究,因為作者和出版物均不對任何財務損失負責。
廣告披露:本網站可能包含贊助內容和聯盟連結。所有廣告均有明確標示,廣告合作夥伴對我們的編輯內容沒有影響。
來源: https://coingape.com/block-of-fame/pulse/venom-foundation-completes-post-quantum-assessment-urges-blockchains-to-prepare-for-quantum-threat/








