Исследователь Paradigm Дэн Робинсон описал новую модель, предназначенную для защиты давно неактивных биткоинов, включая те, которые потенциально принадлежат создателю Bitcoin Сатоши Накамото, от будущих угроз, связанных с квантовыми вычислениями. В рамках предложения вводятся «Provable Address-Control Timestamps» (PACTs) — механизм, который позволит держателям Bitcoin доказать контроль над кошельком до того, как квантовые вычисления дойдут до этапа выведения закрытых ключей.
Модель PACTs использует систему временных меток, уже встроенную в функциональность блокчейна. Держатели будут генерировать доказательство, подтверждающее контроль над их Bitcoin, и ставить к нему временную метку в блокчейне, создавая запись об управлении, которая может защитить от будущих квантовых атак. Это доказательство можно будет позже «разблокировать», чтобы пользователи могли вернуть средства в версии Bitcoin, устойчивой к квантовым атакам.
По словам Робинсона: «Это не требует от Bitcoin принимать сегодня решение о том, нужен ли „закат“ (sunset)», — а подход даёт пользователям способ подготовиться заранее, позволяя «посадить семя сейчас» на случай, если защиты понадобятся позже.
Существуют и другие предложения по устойчивости к квантовым атакам, например BIP-361, который предложил главный специалист по безопасности Casa Джеймсон Лопп, а также другие исследователи. Такие альтернативы обычно предусматривают многолетнее окно миграции для кошельков, бирж и кастодианов, чтобы обновиться до квантоустойчивых технологий до наступления «заката» для устаревших подписей. После этого периода любые монеты, не успевшие мигрировать, станут непредназначенными для траты.
Однако этот подход создаёт отдельную проблему для «спящих» держателей: перемещение средств раскрывает, что владелец всё ещё активен, и теоретически может помочь связать кошелёк с другими кошельками, которыми он управляет. Модель PACTs пытается обойти эту дилемму, позволяя пользователям доказывать владение, не транслируя это в ончейн.
По мере продвижения квантовых вычислений криптопользователям и разработчикам нужно планировать защиту параллельно. По мнению Лоппа и других исследователей BIP-361, более чем одна треть всех биткоинов в обращении может оказаться под риском квантовых атак из-за видимых публичных ключей.
Первые демонстрации из реального мира показывают постепенный прогресс. Независимый исследователь недавно вывел 15-битный ключ эллиптической кривой с использованием квантового оборудования — это назвали крупнейшей на тот момент атакой, хотя Bitcoin опирается на более сильное 256-битное шифрование.
Сроки для «Q-Day» — момента, когда квантовые компьютеры смогут взломать современную криптографию — разнятся. Недавно исследователи из Google предположили, что переход на постквантовую криптографию может понадобиться примерно к 2029 году, в то время как другие оценивают, что практические атаки могут быть всё ещё через годы или десятилетия.
Что такое Provable Address-Control Timestamps (PACTs)?
PACTs — это механизм, позволяющий держателям Bitcoin сгенерировать и поставить временную метку в блокчейне доказательства контроля кошелька. Это создаёт запись о владении, которую можно будет использовать для восстановления средств в версии Bitcoin, устойчивой к квантовым атакам, в случае будущей квантовой угрозы, без необходимости прямо сейчас перемещать свои монеты.
Чем PACTs отличаются от BIP-361?
BIP-361 предлагает многолетнее окно миграции, в течение которого пользователи должны перенести свои монеты на квантоустойчивые адреса, после чего устаревшие подписи будут «закрыты» (sunset). PACTs, в отличие от этого, позволяют пользователям доказывать владение без публикации этого в ончейн, избегая риска для приватности, связанного с раскрытием того, что «спящие» держатели всё ещё активны и потенциально связывают кошельки друг с другом.
Когда квантовые компьютеры могут начать угрожать Bitcoin?
Сроки отличаются. Исследователи из Google предположили, что переход на постквантовую криптографию может потребоваться примерно к 2029 году, однако другие эксперты считают, что практические квантовые атаки на Bitcoin могут быть ещё через годы или десятилетия. Сейчас Bitcoin использует 256-битное шифрование, которое значительно сильнее, чем 15-битные ключи, недавно взломанные в лабораторных демонстрациях.
Связанные статьи
Биткоин поднимается почти на 3% за последние 24 часа, поскольку рынок нацеливается на $80K
Биткоин восстанавливается до $78,000 после того, как Сенат в субботу устранил препятствия для законодательства о стейблкоинах
Paradigm предлагает контролировать квантовые ключи Bitcoin посредством timestamping
Спотовые ETF на Bitcoin зафиксировали $630M притоки вчера: IBIT от BlackRock лидирует с $284 млн
Апрельский ралли BTC на 20% обусловлено фьючерсами, а не спросом на спот; CryptoQuant предупреждает о риске коррекции
Основатель DCG Барри Силберт: существует спрос на BTC на 2 триллиона долларов; в выигрыше окажутся приватные монеты вроде Zcash