Дослідники кажуть: існує спосіб зробити біткоїн безпечним від квантових атак без форку

BTC-2,19%

Коротко

  • Нова пропозиція окреслює спосіб створювати квантово-стійкі транзакції Bitcoin без зміни протоколу мережі.
  • У проєкті замінюються припущення, пов’язані з еліптичними кривими, на хеш-орієнтовані задачі та підписи Лампорта.
  • Підхід переносить обчислення на творців транзакцій і подається як тимчасовий обхідний варіант, а не як постійне виправлення.

Транзакції Bitcoin можна зробити стійкими до майбутніх квантових атак без зміни базового протоколу мережі — стверджується в пропозиції дослідника StarkWare Авіву Мордехая Леві. У нещодавній статті Леві описує схему транзакцій “Quantum-Safe Bitcoin”, призначену залишатися захищеною навіть у разі того, що квантові комп’ютери зламають еліптично-криву криптографію, яка використовується сьогодні. Метод працює в межах існуючих у Bitcoin правил скриптингу і не вимагатиме soft fork чи іншого оновлення мережі. “Ми представляємо QSB, схему транзакцій Quantum Safe Bitcoin, яка не потребує змін протоколу Bitcoin і залишається безпечною навіть у присутності алгоритму Шора”, — написав Леві.

Пропозиція замінює підписи на основі еліптичних кривих на хеш-орієнтовану криптографію та підписи Лампорта — ранню схему підпису, яку вважають стійкою до квантових атак. “Оскільки підписи Лампорта мають постквантову захищеність, і вони підписують криптографічно сильний ідентифікатор транзакції, неможливо змінити транзакцію без створення нового підпису Лампорта, який нападник не може підробити навіть за наявності можливостей квантових обчислень”, — написав Леві.  У центрі дизайну — криптографічна головоломка, яку потрібно розв’язати до того, як транзакцію буде надіслано в ефір. У статті оцінюється, що пошук коректного розв’язання вимагав би приблизно 70 трильйонів спроб.

На відміну від майнінгу Bitcoin, обчислення відбуваються ще до того, як транзакція потрапляє в мережу. Користувачі виконують роботу поза ланцюгом (off-chain) і подають транзакцію, яка вже містить підтвердження того, що головоломку було розв’язано. Леві оцінює, що головоломку можна розв’язати за допомогою звичайного обладнання, наприклад GPU, із вартістю в кілька сотень доларів за транзакцію. Схема розроблена для роботи в межах скриптингових лімітів Bitcoin: 201 opcode і 10,000 байтів. У статті зазначено, що ці ліміти є надзвичайно жорсткими, оскільки кожен opcode зараховується до загальної кількості, навіть якщо він з’являється у невикористаній гілці скрипту. Щоб вміститися в ці межі, система поєднує підписи Лампорта з хеш-орієнтованими головоломками в багаторівневій структурі транзакції. Вона також вводить “transaction pinning”, що вимагає від будь-кого, хто намагається змінити транзакцію, знову розв’язати головоломку. Леві описує систему як міру “останнього засобу”, а не масштабоване виправлення. У статті сказано, що і позаланцюгові обчислювальні витрати, і розмір транзакції в ланцюгу не масштабуватимуться до цільової пропускної здатності Bitcoin або потреб більшості користувачів. Створення транзакцій також складніше, ніж звичайне використання Bitcoin, і може вважатися нестандартним у межах чинних правил пересилання (relay policies), тобто вони можуть стикатися з проблемами поширення і, можливо, потребуватимуть подання напряму в майнінг-пули замість трансляції через публічний mempool. Пропозиція також має компроміси безпеки. Хоча вона уникає атак, заснованих на алгоритмі Шора, який загрожує підписам на основі еліптичних кривих, алгоритм Гровера все ще може забезпечити квадратичне прискорення для квантових нападників. “У тій мірі, в якій вважається, що квантова загроза є реальною, залишається необхідним продовжувати поточні зусилля з дослідження та впровадження найкращого можливого рішення для Bitcoin — такого, що буде максимально ефективним, зручним для користувачів і відповідатиме потребам Bitcoin через зміни на рівні протоколу”, — написав Леві.

Стаття Леві приєднується до кількох пропозицій, які з’явилися та описують, як Bitcoin може перейти до квантово-стійкої криптографії, зокрема BIP-360, який запроваджує формат адреси Pay-to-Merkle-Root, розроблений для підтримки квантово-стійких підписів. Хоча квантова загроза для Bitcoin залишається теоретичною, компанії, зокрема Google і Cloudflare, вже готуються до неї, встановлюючи дедлайн 2029 року, щоб перевести свої системи на постквантову.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Rep. Begich to Reintroduce Bitcoin Strategic Reserve Bill as American Reserves Modernization Act

Gate News message, April 28 — Rep. Nick Begich announced plans to reintroduce legislation establishing a strategic bitcoin reserve in the United States within the coming weeks, according to remarks made at the Bitcoin2026 conference in Las Vegas. The bill will be rebranded as the American Reserves

GateNews4хв. тому

Block повідомляє про резервні біткоїн-активи на $2.2B у підтвердженні резервів, І кв. 2026

Повідомлення Gate News, 28 квітня — Block, платіжна компанія на чолі з Джеком Дорсі, опублікувала підтвердження резервів, показавши, що станом на кінець І кв. 2026 року вона мала 28 355.05 BTC на суму приблизно $2.2 мільярда. Утримання складали 19 357.16 BTC (приблизно $1.5 мільярда), що зберігаються для клієнтів, та 8 997.89 BTC (a

GateNews13хв. тому

Золото та нафта зростають помірно; Індекси волатильності Bitcoin і Ethereum знижуються

Повідомлення Gate News, 28 квітня — Ціни на золото зросли до $4,693.08 за унцію, підвищившись на 0.24% протягом дня, тоді як срібло піднялося до $75.876 за унцію, додавши 0.53%. BVIX (індекс волатильності Bitcoin) становив 41.67, знизившись на 0.10% протягом дня. EVIX (індекс волатильності Ethereum) був на рівні 59.90, зменшившись на 2.12%. На валютному

GateNews32хв. тому

Довга позиція Біткоїн-кита на 397.7 BTC у мінусі $178K , оскільки BTC опускається нижче $77K

Повідомлення Gate News, 28 квітня — Біткоїн-кит, відомий як @Jason60704294, зазнає значних збитків у довгій позиції обсягом 397.718 BTC: наразі він у мінусі на $178,000, згідно з ончейн-аналітиком Ai Yi. Збитки досягли піку в $488,000 раніше сьогодні, коли біткоїн ненадовго опустився нижче $77k. Ончейн-дані

GateNews48хв. тому

Bitcoin зростає до $80K на тлі скорочення торговельного обсягу та негативних ставок фінансування

Повідомлення Gate News, 28 квітня — зростання Bitcoin до $80 000 супроводжується суттєвим падінням торговельного обсягу та вкрай негативними ставками фінансування, що викликає питання щодо стійкості ралі, заявив Маркус Тіелен, керівник досліджень у 10x Research. Щотижневий торговельний обсяг Bitcoin

GateNews1год тому
Прокоментувати
0/400
Немає коментарів