SHRINCS: la primera propuesta seria para blindar a Bitcoin de la computación cuántica

SHRINCS: la primera propuesta seria para blindar a Bitcoin de la computación cuántica

Blockstream publicó esta semana el primer borrador serio de un esquema de firmas poscuánticas pensado específicamente para Bitcoin. Se llama SHRINCS y lo lidera Jonas Nick, investigador de la empresa, que lo presentó como la primera propuesta concreta de un esquema de este tipo diseñado para Bitcoin, con algoritmos definidos y una implementación de referencia que ya se puede correr.

SHRINCS recorta el tamaño de las firmas poscuánticas a apenas 9 veces el de una firma actual, frente a las 38-123 veces de las alternativas del NIST.

El problema que ataca es conocido: si en algún momento aparece una computadora cuántica lo bastante potente, la criptografía de curva elíptica que usa Bitcoin hoy queda expuesta. Las alternativas que viene avalando el NIST funcionan, pero generan firmas entre 38 y 123 veces más pesadas que las actuales, algo que Bitcoin no podría absorber sin cambiar radicalmente cómo procesa transacciones. SHRINCS, que se apoya en SHA-256, el mismo hash que Bitcoin ya usa para todo, recorta ese tamaño a apenas 9 veces el de una firma actual. En la sidechain Liquid ya corre en producción desde marzo, con un rendimiento cercano a las 3 transacciones por segundo contra las 0,36 de SPHINCS+, la opción que promueve el NIST.

Ahora la letra chica. Para lograr firmas más chicas, SHRINCS necesita un modo con estado, llamado FXMSS, que obliga a llevar un contador que nunca puede retroceder: si se pierde o se corrompe, hay que abandonar ese modo y pasar a uno sin estado, más pesado y con transacciones de respaldo de casi 5.800 bytes. Tampoco tiene todavía una prueba formal de seguridad ni pasó por un criptoanálisis público extenso, así que por ahora es apenas un borrador de BIP: falta definir cómo se verificaría dentro de Bitcoin Script antes de que esto se discuta como cambio real en la red.

Para quien corre un nodo, no es una actualización para instalar mañana. Pero sí marca por dónde viene la conversación técnica seria sobre qué hacer con Bitcoin el día después de la computación cuántica.

CATEGORIES

COMMENTS

Wordpress (0)
Disqus ( )