Исследователь Paradigm Дэн Робинсон описал новую модель, призванную защитить неактивные биткоины, включая те, которые потенциально принадлежат создателю Bitcoin Сатоши Накамото, от будущих угроз со стороны квантовых вычислений. В предложении вводятся «Provable Address-Control Timestamps» (PACTs) — механизм, который позволит держателям Bitcoin доказать, что они контролировали кошелёк, прежде чем квантовые вычисления продвинутся до точки, когда можно будет выводить приватные ключи.
Модель PACTs использует систему таймстемпинга, уже встроенную в функциональность блокчейна. Держатели будут генерировать доказательство, показывающее контроль над их Bitcoin, и фиксировать его таймстемпом в блокчейне, создавая запись владения, которая может защитить от будущих квантовых атак. Позже это доказательство можно будет «разблокировать», что позволит пользователям вернуть свои средства в версии Bitcoin, устойчивой к квантовым атакам.
По словам Робинсона, «Это не требует, чтобы Bitcoin уже сегодня решил, нужен ли “закат” (sunset)», и подход даёт пользователям возможность подготовиться заранее — «посадить семя уже сейчас», если защиты понадобятся позже.
Существуют и другие предложения по устойчивости к квантовым угрозам, например BIP-361, который предложил главный специалист по безопасности Casa Джеймсон Лопп, а также другие исследователи. Такие альтернативы обычно предусматривают многолетнее «окно миграции» для кошельков, бирж и кастодианов, чтобы перейти на квантово-устойчивые технологии до «заката» (sunsetting) унаследованных подписей. После этого периода любые монеты, которые не успели мигрировать, станут неизрасходуемыми.
Однако у этого подхода возникает отдельная проблема для держателей неактивных монет: перемещение средств раскроет, что владелец всё ещё активен, и потенциально позволит связать кошелёк с другими, которые он контролирует. Модель PACTs пытается обойти эту дилемму, позволяя пользователям доказать владение без публикации информации в ончейне.
По мере развития квантовых вычислений криптопользователи и разработчики должны параллельно планировать защиты. По словам Лоппа и других исследователей BIP-361, более чем одна треть всех биткоинов в обращении может оказаться под угрозой квантовых атак из-за видимых публичных ключей.
Практические демонстрации уже показывают постепенный прогресс. Независимый исследователь недавно вывел 15-битный ключ эллиптической кривой с использованием квантового оборудования — это, как утверждается, самая крупная атака такого рода на сегодняшний день, хотя Bitcoin полагается на более сильное 256-битное шифрование.
Сроки для «Q-Day» — момента, когда квантовые компьютеры смогут взломать современную криптографию, — сильно разнятся. Недавно исследователи из Google предположили, что переход на постквантовую криптографию может потребоваться примерно к 2029 году, в то время как другие оценивают, что практические атаки могут быть всё ещё через несколько лет или десятилетий.
Что такое Provable Address-Control Timestamps (PACTs)?
PACTs — это механизм, который позволяет держателям Bitcoin генерировать и ставить таймстемпом в блокчейне доказательство контроля кошелька. Это создаёт запись владения, которую можно будет использовать для восстановления средств в квантово-устойчивой версии Bitcoin в случае будущей квантовой угрозы, без необходимости прямо сейчас перемещать монеты.
Чем PACTs отличаются от BIP-361?
BIP-361 предлагает многолетнее «окно миграции», в течение которого пользователи должны перевести свои монеты на квантово-устойчивые адреса, после чего унаследованные подписи будут «вышедшими из использования» (sunset). PACTs, напротив, позволяют пользователям доказать владение без публикации в ончейне, снижая риск приватности, связанный с тем, что неактивные держатели всё ещё активны и потенциально могут «связывать» кошельки между собой.
Когда квантовые компьютеры могут угрожать Bitcoin?
Сроки различаются. Исследователи из Google предположили, что переход на постквантовую криптографию может потребоваться примерно к 2029 году, однако другие эксперты считают, что практические квантовые атаки на Bitcoin могут быть всё ещё через несколько лет или десятилетий. Сейчас Bitcoin использует 256-битное шифрование — оно значительно сильнее, чем 15-битные ключи, недавно взломанные в лабораторных демонстрациях.
Связанные статьи
Hyperliquid запускает рынки исходов в основной сети с ежедневным расчетом по BTC 3 мая
Paradigm предлагает доказательство контроля ключей, устойчивое к квантовым атакам, для Bitcoin
Если BTC пробьет $74,973, крупные долгие ликвидации на мейджор CEX могут достигнуть $784 млн: CoinGlass
CryptoQuant: апрельский ралли Bitcoin было «спекулятивным», спрос на спот слабый
Закон Clarity Act блокирует продукты со стабилькоиновой доходностью, имитирующие банковские депозиты, и допускает подлинные транзакции
Акции Riot растут на 8% на фоне сделки о расширении дата-центров с AMD