Перед лицом риска взлома квантовыми компьютерами в последнее время в биткоин-сообществе появились два основных решения для защиты. Lightning Labs выпустила спасательный инструмент, который позволяет доказывать владение без раскрытия сид-фразы; StarkWare, в свою очередь, предложила решение QSB.
Биткоин ($BTC) на данный момент опирается на алгоритмы цифровых подписей на основе эллиптических кривых (ECDSA) и подписи Schnorr, которые сталкиваются с потенциальной угрозой со стороны будущих мощных квантовых компьютеров. Если квантовый компьютер сможет выполнять алгоритм Шора (Shor’s Algorithm), он получит возможность взломать существующие криптографические технологии, что позволит злоумышленникам восстановить приватные ключи из публичной информации в блокчейне и похитить средства.
Разработческое сообщество обсуждает этот риск уже много лет и однажды предложило крайне радикальное обновление в духе «экстренного торможения» — защиту от атак путем отключения текущей системы подписей. Однако у этой меры защиты есть побочные эффекты: она будет выталкивать пользователей, чьи средства еще не мигрировали, из системы, приводя к тому, что миллионы кошельков (включая современные Taproot-кошельки) навсегда заблокируют средства из-за отсутствия резервного способа верификации.
Технический директор Lightning Labs Olaoluwa «Roasbeef» Osuntokun вчера (4/9) в списке рассылки разработчиков биткоина опубликовал прототип инструмента, призванного дать пользователям путь к эвакуации активов. Этасистема построена на ранее проведенных Osuntokun исследованиях квантоустойчивых подписей и позволяет пользователям доказывать свое владение кошельком, не раскрывая исходную сид-фразу (Seed).
Инструмент устанавливает математическую связь между кошельком и исходной генерирующей сид-фразой, гарантируя, что процесс спасения одного кошелька не будет ставить под угрозу безопасность других кошельков, созданных из той же сид-фразы. Эта механика обеспечивает биткоин-сети запасной вариант авторизации: в экстремальных условиях, когда традиционные цифровые подписи терпят неудачу или отключаются, она дает пользователям право вернуть свои активы.
Согласно результатам тестов, этот прототип работает на производительном MacBook: генерация доказательства занимает около 55 секунд, а верификация — менее 2 секунд. Размер файла с сгенерированным доказательством составляет примерно 1.7 MB — почти как у фотографии высокого разрешения. Хотя на данный момент система все еще находится на стадии не оптимизированного прототипа и пока не интегрирована в популярные кошельковые приложения, она успешно закрывает технический пробел, который долго обсуждался в сообществе.
Этот подход меняет способ доказательства с «я умею выполнять цифровую подпись» на «я могу доказать, что этот кошелек происходит из моей сид-фразы», тем самым, не жертвуя безопасностью, обходя риск заморозки активов, возникающий из‑за экстренного срочного обновления протокола.
Помимо инструментов спасения кошельков, разработчик StarkWare Avihu Levy также вчера (4/9) представил исследование под названием «Quantum Safe Bitcoin» (квантобезопасный биткоин), сокращенно QSB.
Источник изображения: Github Разработчик StarkWare Avihu Levy представил исследование под названием «Quantum Safe Bitcoin» (квантобезопасный биткоин), сокращенно QSB
Предложение утверждает, что без изменения основных правил консенсуса биткоина или проведения софтфорка можно реализовать транзакции с квантоустойчивостью. Техническое ядро QSB — перенос предположений о безопасности с эллиптических кривых на устойчивость к сопротивлению нахождению прообраза хэш-функций (Hash Pre-image Resistance). Поскольку квантовые компьютеры при взломе хэш‑функций обладают лишь ограниченным ускорением, такая архитектура способна эффективно противостоять квантовым атакам и сохранять безопасный запас примерно в 118 бит.
QSB встраивает «загадку хэш-пере-подписей» в рамки существующих в биткоине скриптовых ограничений и с помощью функций вроде RIPEMD-160 формирует механизм верификации. Пользователю нужно найти определенные параметры транзакции, чтобы выполнить условия хэш-доказательства; этот процесс похож на микро‑proof-of-work. Вероятность успеха составляет примерно 70.4 на триллион.
Источник изображения: Github Принцип работы QSB
Исследование оценивает, что стоимость генерации таких транзакций с помощью облачных GPU составляет примерно 75–150. Хотя транзакции QSB из‑за чрезмерного объема не могут распространяться через стандартные ноды и должны напрямую отправляться майнерам через сервисы вроде Slipstream, оно демонстрирует, что биткоин по‑прежнему сохраняет гибкость для ответа на будущие технические вызовы без изменения существующих правил.
Для повсеместного внедрения квантовых технологий защиты нужно преодолеть вопросы стоимости и производительности. Квантоустойчивые подписи обычно занимают больше места в блоке, что приведет к росту комиссий за транзакции. На данный момент в рынке все еще нет единого мнения по срокам квантового апгрейда биткоина.
На предсказательной платформе Polymarket трейдеры считают, что вероятность принятия предложений по квантоустойчивому апгрейду биткоина (например, BIP-360) до 2027 года составляет 26%. Хотя в академических кругах продолжаются споры о том, когда именно может произойти крупномасштабная квантовая атака, появление этих спасательных инструментов и предложений по транзакциям заметно повышает устойчивость сети к будущим рискам.
Источник изображения: Polymarket Трейдеры считают, что вероятность принятия предложений по квантоустойчивому апгрейду биткоина (например, BIP-360) до 2027 года составляет 26%
Биткоин-сообщество с помощью разработки этих защитных прототипов постепенно строит мост между теорией и практическим применением. Спасательный прототип Osuntokun и решение Levy QSB дают пользователям с разными потребностями разнообразные варианты защиты. По мере оптимизации вычислительных ресурсов и прогресса в технологиях генерации доказательств эти инструменты в будущем, вероятно, станут более легковесными и удобными для массового использования. С точки зрения биткоин-экосистемы, постоянная разработка различных квантовых резервных решений — это необходимая стратегия для сохранения долгосрочной ценности цифрового золота. До того, как угроза действительно наступит, эти превентивные технические запасы станут ключевым рвом, защищающим активы пользователей от того, чтобы их обесценили и вытеснили из эпохи.
Связанные статьи
JPMorgan: токенизация преобразит индустрию фондов, но «хорошие варианты применения» все еще на годы вперед
Aave, Kelp, LayerZero Ищут одобрение DAO Arbitrum для выпуска $71M замороженного ETH на восстановление rsETH
Trusta AI завершила обновление конфигурации LayerZero с несколькими DVN, TA Cross-Chain Функциональность полностью восстановлена
Aave, Kelp, LayerZero Seek $71M Выпуск ETH для восстановления rsETH
XRP Пробой удерживается, поскольку голосование по кредитованию на XRPL набирает обороты
Прорыв XRP удерживается, поскольку голосование по кредитованию в XRPL набирает обороты