Перед лицом риска взлома квантовыми компьютерами в последнее время в биткоин-сообществе возникли две ключевые оборонительные стратегии. Lightning Labs представила спасательный инструмент, который позволяет доказывать право собственности, не раскрывая seed; StarkWare же предложила решение QSB.
Биткоин ($BTC) в настоящее время опирается на алгоритм цифровых подписей с эллиптическими кривыми (ECDSA) и подписи Schnorr, которые в будущем сталкиваются с потенциальной угрозой со стороны мощных квантовых компьютеров. Если квантовый компьютер сможет запускать алгоритм Шора (Shor’s Algorithm), он будет способен взламывать существующие криптографические технологии, позволяя злоумышленникам восстановить приватный ключ по открытой информации из блокчейна и украсть средства.
Разработчицкое сообщество много лет обсуждает этот риск и уже предлагало крайне радикальное «экстренное торможение» в виде варианта обновления: защититься от атаки, отключив существующую систему подписей. Однако у этой меры защиты есть побочные эффекты: она не пускает пользователей с не перенесёнными средствами в систему, из-за чего миллионы кошельков (включая современные кошельки Taproot) навсегда блокируют средства из-за отсутствия альтернативного способа валидации.
Технический директор Lightning Labs Olaoluwa «Roasbeef» Osuntokun вчера (4/9) в списке рассылки разработчиков биткоина опубликовал прототип инструмента, предназначенного предоставить пользователям путь спасения активов. Эта система** построена на основе более ранних исследований Osuntokun по квантоустойчивым подписям и позволяет пользователям доказывать, что они владеют кошельком, не раскрывая исходный seed (Seed).**
Инструмент устанавливает математическую связь между кошельком и исходным сгенерированным seed, гарантируя, что процесс спасения одного кошелька не поставит под угрозу безопасность других кошельков, созданных из той же группы seed. Этот механизм предоставляет биткоин-сети запасной вариант авторизации: в экстремальных условиях, когда традиционные цифровые подписи дают сбой или отключены, он даёт пользователям право вернуть свои активы.
Согласно результатам практических испытаний, этот прототип работает на производительном MacBook: генерация доказательства занимает около 55 секунд, а процесс верификации — менее 2 секунд. Размер сгенерированного файла доказательства — примерно 1.7 MB, то есть по объёму он близок к одной фотографии высокого разрешения. Хотя система в настоящее время всё ещё находится на стадии не оптимизированного прототипа и ещё не интегрирована в массовые кошельковые приложения, она успешно закрывает технический пробел, который долго обсуждался в сообществе.
В этой схеме способ доказательства меняется с «я могу выполнять цифровые подписи» на «я могу доказать, что этот кошелёк происходит из моего seed», — и при сохранении безопасности обходятся риски заморозки активов, возникающие из‑за экстренного обновления протокола.
Помимо инструмента спасения кошельков, разработчик StarkWare Avihu Levy также вчера (4/9) представил исследование под названием «Quantum Safe Bitcoin» (кратко QSB).
Источник изображения: Github Avihu Levy, разработчик StarkWare, представил исследование под названием «Quantum Safe Bitcoin» (кратко QSB)
Предложение утверждает, что без изменения базовых правил консенсуса биткоина или проведения софт-форка можно реализовать транзакции с квантовой устойчивостью. Техническое ядро QSB — перенести предположение о безопасности с эллиптических кривых на устойчивость к нахождению предобраза хэш-функции (Hash Pre-image Resistance). Поскольку квантовые компьютеры при взломе хэш-функций обладают лишь ограниченной способностью к ускорению, данная архитектура может эффективно противостоять квантовым атакам и сохранять примерно 118 бит защитного запаса.
QSB встраивает в уже существующие в биткоине ограничения сценариев (scripts) загадку «хэш-переподписи» (hash to sign), используя функции вроде RIPEMD-160 для построения механизма верификации. Пользователям нужно находить определённые параметры транзакции, чтобы удовлетворить условиям хэш-доказательства; этот процесс похож на микро-вычислительное доказательство (мини Proof-of-Work), а вероятность успеха составляет примерно 70.4 на триллион.
Источник изображения: Github Принцип работы QSB
Оценки исследования показывают, что стоимость генерации таких транзакций с помощью облачных GPU составляет примерно 75–150. Хотя из-за чрезмерного размера QSB-транзакции не могут распространяться через стандартные ноды и их нужно напрямую отправлять майнерам через сервисы вроде Slipstream, оно демонстрирует, что биткоин при сохранении существующих правил по-прежнему обладает гибкостью для ответа на будущие технологические вызовы.
Для массового распространения квантозащитных технологий ещё нужно преодолеть соображения по стоимости и производительности. Квантоустойчивые схемы подписей обычно занимают больше места в блоке, что приведёт к росту комиссий за транзакции. На рынке по-прежнему нет единого мнения о сроках квантового обновления биткоина.
На прогнозной платформе Polymarket трейдеры считают, что вероятность принятия предложений по квантовой устойчивости биткоина (например, BIP-360) до 2027 года составляет 26%. Хотя в академических кругах продолжаются споры о времени возникновения крупномасштабных квантовых атак, появившиеся в последнее время эти спасательные инструменты и предложения по транзакциям значительно повышают устойчивость сети к будущим рискам.
Источник изображения: Polymarket Трейдеры считают, что вероятность принятия предложений по квантовой устойчивости биткоина (например, BIP-360) до 2027 года составляет 26%
Биткоин-сообщество, разрабатывая эти оборонительные прототипы, постепенно выстраивает мост между теорией и реальными практическими применениями. Спасательный прототип Osuntokun и план QSB от Levy предлагают разнообразные варианты защиты для пользователей с различными потребностями. По мере оптимизации вычислительных ресурсов и прогресса в технологиях генерации доказательств в будущем эти инструменты, как ожидается, станут более лёгкими и удобными для массового использования. Для биткоин-экосистемы постоянная разработка всевозможных квантовых резервных планов — необходимая схема для сохранения долгосрочной ценности «цифрового золота». Пока реальная угроза не наступила, эти профилактические технологические резервы станут ключевым рвом, защищающим активы пользователей от того, чтобы их обесценил новый век.
Связанные статьи
Aave, Kelp, LayerZero стремятся к выпуску $71M застывшего ETH на Arbitrum
XRP Пробой удерживается, поскольку голосование по кредитованию на XRPL набирает обороты
Прорыв XRP удерживается, поскольку голосование по кредитованию в XRPL набирает обороты
Чарльз Хоскинсон запускает Midnight с $250M в токенизированных депозитах от Monument Bank
Отчет JPMorgan об ETF-трендах: API-ориентирование, активная стратегия занимает 83%, токенизация делится на два пути — синтетический и нативный
Руководитель продуктового направления Drift Минь Дон планирует перезапуск форкнутой биржи в мае или июне