sejournal.io

Ethereum и Monad предложили постквантовые обновления

1787656858039 4768604 scaled

Разработчики Ethereum предложили новую версию депозитного контракта, рассчитанную на поддержку подписей, устойчивых к квантовым атакам. Сейчас валидаторы подключаются к сети через смарт-контракт, который принимает депозиты и работает только с криптографией BLS. Авторы инициативы хотят сделать этот механизм независимым от конкретной схемы, чтобы в будущем блокчейн мог переходить на другие алгоритмы, включая постквантовые, без перестройки инфраструктуры.

Для этого предлагается ввести гибкий формат: публичные ключи и дополнительные метаданные будут приниматься в виде полей переменной длины, а используемая криптосхема — обозначаться отдельным числовым кодом. Текущему стандарту BLS присвоят идентификатор Scheme 0. Конкретный постквантовый алгоритм в документе не указан — инициатива лишь закладывает основу для его будущего внедрения.

Также разработчики предлагают изменить обработку депозитов. Вместо дерева Меркла данные планируется передавать на консенсусный уровень через запросы исполнения по механизму EIP-7685. Поддержку новых депозитов с BLS можно будет временно сохранить на переходный период, а затем полностью отключить.

Похожую модель на уровне аккаунтов предложили разработчики EVM-совместимого протокола Monad. Они хотят разделить постоянный адрес кошелька и данные, которыми пользователь подтверждает право им управлять. Сейчас потеря приватного ключа означает потерю доступа к средствам, а для смены схемы безопасности нужно создавать новый адрес и переводить туда активы. Новая система позволит одному адресу последовательно использовать разные способы авторизации: добавлять, менять или удалять ключи, подключать нескольких подписантов и постквантовые алгоритмы. Также предусмотрены настройка и восстановление доступа — например, два доверенных участника смогут совместно установить новый ключ, если владелец потеряет старый. Это даст возможность со временем заменить нынешнюю криптографию на квантово-устойчивую без массового перевода токенов между кошельками.

Предложение Monad находится на ранней стадии: опубликована лишь общая архитектура, полную техническую спецификацию ещё предстоит подготовить. Существующие аккаунты продолжат работать без изменений. Ранее в Ethereum Foundation также представили концепцию постквантовой защиты аккаунтов без хардфорка.

Взлом Echo Protocol на Monad: ущерб $816 000

1779184043438 612275 scaled

Вот перефразированный текст новости на русском языке:

Протокол DeFi Echo, ориентированный на биткоин, временно остановил кроссчейн-операции после взлома моста в сети Monad. Причиной стала несанкционированная эмиссия 1000 токенов ликвидности eBTC.

Команда BTCFi-платформы сообщила, что инцидент произошел из-за компрометации административного ключа в сети Monad. Ущерб составил около $816 000.

Восстановив контроль над ключом, разработчики сожгли 955 eBTC, оставшиеся на кошельке хакера. По данным аналитиков, злоумышленник внес 45 eBTC в качестве залога в протокол Curvance, чтобы занять около 11,29 WBTC. Затем он перевел средства в сеть Ethereum, обменял на ETH и вывел через миксер Tornado Cash.

Основатель Monad Кеоне Хон подчеркнул, что базовая инфраструктура сети не пострадала — проблема затронула только приложение и мост. В Curvance отметили, что изолированная архитектура рынков предотвратила распространение атаки на другие активы, и в качестве меры предосторожности приостановили работу пула Echo eBTC.

Команда Echo продолжает расследование совместно с партнерами и внедряет дополнительные меры безопасности перед возобновлением операций через мост.

Ранее в апреле Kelp был взломан с ущербом в $292 млн, а в мае злоумышленники вывели $10 млн из протокола THORChain.