Перед лицом риска взлома квантовыми компьютерами в последнее время в сообществе Bitcoin возникли две ключевые оборонительные инициативы. Lightning Labs представила спасательный инструмент, который позволяет доказать право собственности, не раскрывая сид-фразы; StarkWare, в свою очередь, предложила решение QSB.
Используемые в настоящее время в Bitcoin алгоритмы цифровых подписей на основе эллиптических кривых (ECDSA) и подписи Schnorr несут потенциальную угрозу со стороны будущих мощных квантовых компьютеров. Если квантовый компьютер сможет выполнить алгоритм Шора (Shor’s Algorithm), он получит возможность взломать существующие криптографические технологии, что позволит злоумышленникам восстановить приватный ключ по общедоступной информации в блокчейне и похитить средства.
Разработческое сообщество обсуждает этот риск уже много лет и предлагало крайнюю «аварийную остановку» в виде обновления: защититься от атаки, отключив существующую систему подписей. Однако у этой меры защиты есть побочные эффекты: она не дает пользователям, чьи средства еще не мигрировали, получить доступ к системе, в результате чего миллионы кошельков (включая современные Taproot-кошельки) навсегда блокируют средства из‑за отсутствия альтернативных способов проверки.
Технический директор Lightning Labs Olaoluwa «Roasbeef» Osuntokun вчера (4/9) в списке рассылки разработчиков Bitcoin опубликовал прототип инструмента, призванный дать пользователям путь для вывода активов. Эта система** построена на ранее проведенных Osuntokun исследованиях квантоустойчивых подписей и позволяет пользователям доказать, что они владеют кошельком, не раскрывая исходную сид-фразу (Seed).**
Инструмент устанавливает математическую связь между кошельком и исходной сгенерированной сид-фразой, гарантируя, что спасение для одного кошелька не поставит под угрозу безопасность других кошельков, сгенерированных из той же сид-фразы. Этот механизм обеспечивает сети Bitcoin резервный способ авторизации: в экстремальных условиях, когда традиционные цифровые подписи выйдут из строя или будут отключены, он дает пользователям право вернуть активы.
Судя по результатам тестов, этот прототип работает на производительном MacBook: генерация доказательства занимает около 55 секунд, а процесс верификации — менее 2 секунд. Размер сгенерированного файла с доказательством составляет примерно 1,7 MB — по объему он близок к высокоразрешенному фото. Хотя система сейчас все еще находится на стадии не оптимизированного прототипа и еще не интегрирована в популярные кошельковые приложения, она успешно заполнила технический пробел, который долго обсуждали в сообществе.
Предложенный подход меняет формат доказательства с «я могу выполнять цифровую подпись» на «я могу доказать, что этот кошелек происходит из моей сид-фразы» — и при сохранении безопасности обходит риск заморозки активов, возникающий из‑за экстренного обновления протокола.
Помимо инструментов спасения кошельков, разработчик StarkWare Avihu Levy также вчера (4/9) представил исследование под названием «Quantum Safe Bitcoin» (Quantum Safe Bitcoin, сокращенно QSB).
Источник изображения: Github Avihu Levy, разработчик StarkWare, представил исследование под названием «Quantum Safe Bitcoin» (Quantum Safe Bitcoin, сокращенно QSB)
Это предложение утверждает, что квантоустойчивые транзакции могут быть реализованы без изменения базовых правил консенсуса Bitcoin или выполнения soft fork. Техническое ядро QSB заключается в переносе предположения о безопасности с эллиптических кривых на стойкость к нахождению прообраза хеш-функций (Hash Pre-image Resistance). Поскольку квантовый компьютер при взломе хеш-функций обладает лишь ограниченной возможностью ускорения, такая архитектура способна эффективно противостоять квантовым атакам и поддерживать примерно 118-битную величину запаса безопасности.
QSB встраивает головоломку «хеш-переход к подписи» в рамки существующих в Bitcoin ограничений скриптов и использует функции вроде RIPEMD-160 для построения механизма верификации. Пользователям нужно найти определенные параметры транзакции, чтобы удовлетворить условиям хеш-доказательства; это похоже на процесс миниатюрного proof-of-work, а вероятность успеха составляет примерно 70.4 триллионных доли (1/8B?).
Источник изображения: Github Принцип работы QSB
Оценки исследований показывают, что стоимость генерации таких транзакций с использованием облачных GPU составляет примерно от 75 до 150. Хотя транзакции QSB из-за чрезмерного размера не могут распространяться через стандартные ноды и требуют прямой отправки майнерам через такие сервисы, как Slipstream, оно демонстрирует, что Bitcoin даже без изменения существующих правил сохраняет гибкость для ответа на будущие технологические вызовы.
Для массового распространения квантовых защитных технологий еще нужно преодолеть соображения по стоимости и эффективности. Квантоустойчивые подписи обычно занимают больше места в блоке, что приведет к росту комиссий за транзакции. В текущем рынке нет единого мнения о сроках квантового апгрейда Bitcoin.
На прогнозной платформе Polymarket трейдеры считают, что вероятность принятия предложений по квантоустойчивому апгрейду Bitcoin (например, BIP-360) до 2027 года составляет 26%. Хотя в академической среде до сих пор спорят о моменте появления масштабных квантовых атак, эти появившиеся недавно инструменты спасения и предложения по транзакциям существенно повышают устойчивость сети к будущим рискам.
Источник изображения: Polymarket Трейдеры считают, что вероятность принятия предложений по квантоустойчивому апгрейду Bitcoin (например, BIP-360) до 2027 года составляет 26%
Развивая эти оборонительные прототипы, сообщество Bitcoin постепенно возводит мост между теорией и практическими приложениями. Спасательный прототип Osuntokun и схема QSB от Levy предоставляют разные варианты обороны для пользователей с различными потребностями. По мере оптимизации вычислительных ресурсов и прогресса в технологиях генерации доказательств эти инструменты в будущем, как ожидается, станут более легковесными и удобными для массового использования. Для экосистемы Bitcoin постоянная разработка различных квантовых резервных решений — это необходимая стратегия, чтобы сохранить долгосрочную ценность «цифрового золота». До того, как угроза действительно наступит, эти профилактические технические резервы станут ключевым рвом, защищающим активы пользователей от того, чтобы их обесценило время.
Связанные статьи
JPMorgan: Токенизация изменит индустрию фондов, но «хорошие варианты использования» появятся через несколько лет
Aave, Kelp и LayerZero предлагают разблокировать $71M в замороженном ETH для поддержки восстановления rsETH
Scallop обнаруживает уязвимость в пуле вознаграждений sSUI, несет убытки 150K SUI, но обязуется полностью возместить
DAPP для кластеров устройств BHT выходит в мир глобально, уровень приложений экосистемы MOVA продвигается вперед
Платформа Ripple Custody уже в работе: крупные банки в Европе, Азии и на Ближнем Востоке
Aave, Kelp, LayerZero Seek $71M Замороженный выпуск ETH из Arbitrum DAO