Перед лицом риска взлома квантовыми компьютерами в сообществе Биткоина в последнее время возникли две ключевые оборонительные схемы. Lightning Labs выпустила инструменты для спасения, которые позволяют доказать владение без раскрытия сид-фраз; StarkWare же предлагает схему QSB.
Биткоин ($BTC) в настоящее время опирается на алгоритмы цифровых подписей с использованием эллиптических кривых (ECDSA) и подписи Шнорра, которые потенциально могут столкнуться с угрозой со стороны будущих больших квантовых компьютеров. Если квантовый компьютер сможет выполнять алгоритм Шора (Shor’s Algorithm), он будет способен взламывать существующие криптографические технологии, позволяя злоумышленникам восстанавливать приватные ключи по открытой информации из блокчейна и похищать средства.
Разработческое сообщество обсуждает этот риск уже много лет и предлагало крайне радикальное «экстренное торможение» по обновлению: защита от атак через отключение существующей системы подписей. Однако у этой меры защиты есть побочные эффекты: пользователи, чьи средства еще не перенесены, оказываются отрезанными от системы, из-за чего миллионы кошельков (включая современные кошельки Taproot) навсегда блокируют средства из-за отсутствия альтернативных способов проверки.
Технический директор Lightning Labs Olaoluwa «Roasbeef» Osuntokun вчера (4/9) в списке рассылки для разработчиков Биткоина опубликовал прототип инструмента, предназначенного для предоставления пользователям «путей эвакуации» для вывода активов. Этасистема построена на предыдущих исследованиях Osuntokun по квантоустойчивым схемам подписей и позволяет пользователям доказывать, что они владеют кошельком, не раскрывая исходную сид-фразу (Seed).
Этот инструмент устанавливает математическую связь между кошельком и исходной сид-фразой, гарантируя, что процесс спасения одного конкретного кошелька не будет угрожать безопасности других кошельков, порожденных из той же группы сидов. Механизм дает сети Биткоина резервный способ авторизации: в экстремальных условиях, когда традиционные цифровые подписи перестают работать или оказываются отключены, пользователи получают право вернуть свои активы.
Согласно результатам практического тестирования, этот прототип работает на высокопроизводительном MacBook: генерация доказательства занимает около 55 секунд, а процесс проверки — менее 2 секунд. Размер сгенерированного файла с доказательством составляет примерно 1.7 MB, по объему он близок к фотографии с высоким разрешением. Хотя система все еще находится на стадии неотоптимизированного прототипа и пока не интегрирована в массовые кошельковые приложения, она успешно закрывает технический пробел, о котором сообщество давно ведет дискуссии.
Эта схема меняет способ доказательства с «я могу выполнять цифровую подпись» на «я могу доказать, что этот кошелек происходит из моих сидов», тем самым, при сохранении безопасности, обходя риск заморозки активов, вызванный экстренным обновлением протокола.
Помимо инструментов спасения, разработчик StarkWare Avihu Levy также вчера (4/9) представил исследование под названием «Quantum Safe Bitcoin» (кратко QSB).
Источник изображения: Github Avihu Levy из StarkWare представил исследование под названием «Quantum Safe Bitcoin» (кратко QSB)
Предложение утверждает, что, не меняя базовые правила консенсуса Биткоина и не выполняя софтфорк, можно реализовать транзакции с квантовой устойчивостью. Техническое ядро QSB — перенести предположения о безопасности из эллиптических кривых в устойчивость к нахождению прообраза хэш-функции (Hash Pre-image Resistance). Поскольку квантовые компьютеры при взломе хэш-функций имеют лишь ограниченную скорость ускорения, такая архитектура позволяет эффективно противостоять квантовым атакам и сохранять около 118 бит уровня безопасности.
QSB встраивает «загадку хэш-переподписи» в ограничения текущих скриптов Биткоина и использует функции вроде RIPEMD-160, чтобы построить механизм верификации. Пользователям нужно находить определенные параметры транзакции, чтобы выполнить условия для хэш-доказательства; по сути это похоже на процесс миниатюрного доказательства выполнения работы (Proof of Work). Вероятность успеха составляет около 70.4 на миллиард (兆分之一).
Источник изображения: Github принцип работы QSB
Оценки исследований показывают, что стоимость генерации таких транзакций с помощью облачных GPU составляет примерно 75–150. Хотя транзакции QSB из-за чрезмерного размера не могут распространяться через стандартные ноды и их нужно напрямую отправлять майнерам через сервисы вроде Slipstream, оно демонстрирует, что Биткоин по-прежнему обладает гибкостью для ответа на будущие технические вызовы без изменения существующих правил.
Для повсеместного внедрения квантовых технологий защиты необходимо преодолеть вопросы стоимости и эффективности. Квантоустойчивые подписи обычно занимают больше места в блоке, что приведет к росту комиссий за транзакции. На рынке по-прежнему нет единого мнения о сроках квантового обновления Биткоина.
На платформе прогнозов Polymarket трейдеры считают, что вероятность принятия предложений по квантоустойчивому обновлению Биткоина (например, BIP-360) до 2027 года составляет 26%. Хотя в академической среде до сих пор идут споры о времени наступления масштабных квантовых атак, появившиеся в последнее время эти инструменты спасения и транзакционные предложения существенно повышают устойчивость сети к будущим рискам.
Источник изображения: Polymarket трейдер считает, что вероятность принятия предложений по квантоустойчивому обновлению Биткоина (например, BIP-360) до 2027 года составляет 26%
Биткоин-сообщество, развивая эти оборонительные прототипы, постепенно выстраивает мост между теорией и практическими применениями. Спасательный прототип Osuntokun и схема Levy QSB предоставляют пользователям с разными потребностями разнообразные варианты защиты. По мере оптимизации вычислительных ресурсов и прогресса в технологиях генерации доказательств эти инструменты в будущем могут стать более легковесными и удобными для массового использования. Для экосистемы Биткоина дальнейшие разработки различных квантовых резервных схем — это необходимая часть инфраструктуры, чтобы поддерживать долгосрочную ценность «цифрового золота». Прежде чем угроза действительно наступит, эти профилактические технологические заготовки станут ключевым рвом, защищающим активы пользователей от того, чтобы их вытеснила очередная эпоха.
Связанные статьи
JPMorgan: Токенизация изменит индустрию фондов, но «хорошие варианты использования» появятся через несколько лет
Aave, Kelp и LayerZero предлагают разблокировать $71M в замороженном ETH для поддержки восстановления rsETH
Scallop обнаруживает уязвимость в пуле вознаграждений sSUI, несет убытки 150K SUI, но обязуется полностью возместить
DAPP для кластеров устройств BHT выходит в мир глобально, уровень приложений экосистемы MOVA продвигается вперед
Платформа Ripple Custody уже в работе: крупные банки в Европе, Азии и на Ближнем Востоке
Aave, Kelp, LayerZero Seek $71M Замороженный выпуск ETH из Arbitrum DAO