Coin Brief ENDE

Forscher skizzieren den Weg zu quantensicheren Stealth-Adressen für Ethereum

Zwei am 28. September im Forum Ethereum Research veröffentlichte Beiträge setzen eine Reihe fort, die Ethereums Stealth Address Protocol gegen Quantencomputer absichern will. Der Autor, als namnc aktiv, dankt mehreren Mitwirkenden und hat ein Code-Repository für das Verfahren veröffentlicht, das die Beiträge als ersten Schritt empfehlen.

Stealth-Adressen erlauben einem Empfänger, eine Meta-Adresse zu veröffentlichen, während Absender für jede Zahlung eine neue Einmaladresse ableiten; Zahlungen an dieselbe Person lassen sich so nicht verknüpfen. Auf Ethereum beruht das auf zwei On-Chain-Komponenten: einem Register, in dem Empfänger ihre Schlüssel veröffentlichen (ERC-6538), und einem Announcer, in dem Absender die Daten ablegen, die ein Empfänger zum Finden einer Zahlung braucht (ERC-5564). Empfänger nutzen meist getrennte Lese- und Ausgabeschlüssel, sodass das Scannen delegiert werden kann, ohne die Verfügungsgewalt abzugeben.

Die Beiträge beschreiben die Quantenbedrohung deutlich. Weil Register und Ankündigungen dauerhaft on chain bleiben, könnte ein Quantenangreifer aus den veröffentlichten öffentlichen Werten das ephemere Geheimnis des Absenders, den Leseschlüssel und den Ausgabeschlüssel des Empfängers zurückgewinnen und so jede Stealth-Zahlung an diese Adressen sehen und ausgeben. Die vorgeschlagenen Upgrades betreffen die beiden kryptografischen Bausteine: ML-KEM statt Diffie-Hellman auf elliptischen Kurven, um das Auffinden von Zahlungen und die Unverknüpfbarkeit zu schützen, im Beitrag "PQ anonymity", und ein Ersatz der ECDSA-basierten Ausgabe, um die Mittel selbst zu schützen, im Beitrag "PQ spending". Sie definieren neue Verfahrenskennungen und erörtern, was sich für bestehende Register und Scan-Dienste ändert. Zudem nennen sie eine Grenze, die schon heute gilt: Die Anonymität des Absenders ist nicht garantiert, weil dessen Konto die Zahlung finanziert und die Ankündigung macht.

Forscher skizzieren den Weg zu quantensicheren Stealth-Adressen für Ethereum
Forscher skizzieren den Weg zu quantensicheren Stealth-Adressen für Ethereum — Coin Brief

Was das bedeutet

Stealth-Adressen haben ein besonderes Quantenproblem, das normale Konten nicht haben: Die Daten, die ein Empfänger braucht, werden bewusst und dauerhaft veröffentlicht. Das macht sie zum Ziel für "jetzt sammeln, später entschlüsseln" - alles, was heute angekündigt wird, lässt sich analysieren, sobald ein leistungsfähiger Quantencomputer existiert, auch wenn Signaturen später aufgerüstet werden.

Privatsphäre (Auffinden) und Verfügung (Ausgeben) zu trennen, ist ein sinnvoller Weg, die Arbeit zu staffeln, weil beides unterschiedlich viel kostet. Es sind Forschungsbeiträge, keine EIPs; eine Einführung bräuchte Wallet-Unterstützung und Änderungen an den Standards ERC-5564 und ERC-6538.