🕮 Zcash zk-SNARK 및 양자 컴퓨터
영지식 분석
🔬 기술적 현실
| Zcash 구성요소 | 암호화 원시 | 양자 취약점 |
|---|---|---|
| zk-SNARK(Groth16) | BLS12-381 페어링 | 🔴 완전히 깨짐 |
| 묘목 프로토콜 | 숩줍 곡선 | 🔴 완전히 깨짐 |
| 오차드 프로토콜 | 팔라스/베스타 곡선 | 🔴 완전히 깨짐 |
| RedJubjub 서명 | EC의 Schnorr | 🔴 완전히 깨짐 |
🎯 공격 시나리오
1단계: 양자 컴퓨터는 BLS12-381에서 Shor의 알고리즘을 실행합니다.
2단계: 모든 타원 곡선 이산 로그는 사소해집니다.
3단계: 공개 약속에서 파생된 키 및 지출 키 보기
4단계: 모든 보호된 거래는 소급하여 익명화 해제됩니다.
⚠️ 과수원은 당신을 구하지 않습니다
마케팅 주장에도 불구하고 Orchard는 여전히 타원 곡선이고 양자에 취약한 Pallas 곡선을 사용합니다.
✅ 양자 안전 대안
SynX 취약한 타원 곡선 암호화 없이 진정한 양자 후 보안을 제공합니다.
- Kyber-768: 격자 기반 키 캡슐화(NIST FIPS 203)
- SPHINCS+-SHAKE-128s: 해시 기반 서명(NIST FIPS 205)