НовостиКриптовалютыБиткоин тестирует два пути квантовой защиты за один день

Биткоин тестирует два пути квантовой защиты за один день

Автор: Coindoo·

Ключевые выводы

  • QSB-транзакция StarkWare была намайнена в основной сети Биткоина после отправки через сервис Slipstream компании MARA.
  • QSB опирается на интенсивный внеблокчейн-поиск и в настоящее время требует специализированных инструментов и прямого доступа к майнеру.
  • SHRINCS остаётся черновым предложением без присвоенного номера BIP и с незавершённым доказательством безопасности.
  • Узлы Биткоина пока не содержат код проверки SHRINCS, а сама схема ранее демонстрировалась только на Liquid.
  • Для держателей Биткоина нет действующего постквантового обновления или даты активации, а текущие кошельки продолжают работать в обычном режиме.
Биткоин тестирует два пути квантовой защиты за один день

Основные выводы

StarkWare опубликовала намайненную QSB-транзакцию в основной сети Биткоина.

QSB в настоящее время требует работы GPU и прямой отправки транзакции майнеру.

Черновик SHRINCS не имеет номера BIP, а его доказательство безопасности не завершено.

Держателям Биткоина сегодня не нужно предпринимать никаких действий.

Один метод транзакций и одно предложение подписи

Как StarkWare построила QSB с помощью Bitcoin Script

Достаточно мощный квантовый компьютер, выполняющий алгоритм Шора, мог бы вычислить приватный ключ Биткоина по его публичному ключу и подделать подпись. Общеизвестные машины пока далеки от такой возможности. QSB исследует запасной вариант, основанный на хеш-функциях, на которые известные квантовые алгоритмы влияют иначе.

Отправитель выполняет интенсивный внеблокчейн-поиск параметров, удовлетворяющих условию Bitcoin Script. Найденные параметры создают дополнительную хеш-блокировку на монетах. Официальное объяснение StarkWare описывает этот метод, а ончейн-транзакция фиксирует тест в сети Биткоина.

Первое практическое препятствие возникло ещё до майнинга. StarkWare отправила транзакцию через сервис Slipstream компании MARA, поскольку публичные узлы обычно отказываются ретранслировать этот формат скрипта. Slipstream направляет подходящие транзакции напрямую майнеру, и консенсусные правила Биткоина приняли результат.

Поиск также требует затрат. Открытый репозиторий проекта оценивает стоимость облачных GPU для своей задокументированной конфигурации в $75–150. StarkWare оценивает последний запуск в несколько сотен долларов. Часть этого разброса объясняется ценами на облако, оборудованием и временем поиска.

QSB также зависит от времени. Соответствующий публичный ключ должен оставаться скрытым, пока монеты не достигнут дополнительной блокировки. Адреса Pay-to-public-key-hash и нативные SegWit обычно раскрывают этот ключ в момент траты. Выходы Taproot и более старые выходы pay-to-public-key раскрывают его раньше. Адрес, публичный ключ которого был опубликован до защитной транзакции, не входит в зону покрытия QSB.

В анонсе указана одна намайненная транзакция. Её воспроизведение требует специализированных инструментов проекта, значительных вычислений и доступа к сервису прямой отправки майнеру. Стандартная процедура кошелька для создания защищённого выхода и его последующей траты пока не опубликована.

SHRINCS даёт Биткоину кандидата на подпись

SHRINCS, сокращение от Shrunken SPHINCS, — это схема подписи, ориентированная на ограничения Биткоина по пространству блоков и ограничения аппаратных кошельков. Обзор исследований Blockstream представляет проект. Его полная спецификация сейчас содержит пометки «BIP: ?», «Status: Draft» и «Assigned: ?». В документе также указано, что доказательство безопасности не завершено.

Предлагаемый публичный ключ — 48 байт. Подписи с сохранением состояния варьируются от 548 до 4 619 байт в зависимости от пути подписи. Подпись восстановления без состояния достигает 5 777 байт. Подпись Шнорра в Taproot — 64 байта.

Более ранняя реализация SHRINCS была продемонстрирована в Liquid в марте. Liquid — это сайдчейн Биткоина со своими собственными сетевыми правилами. Августовская спецификация даёт рецензентам более полное предложение для Биткоина. Узлы Биткоина в настоящее время не содержат код проверки SHRINCS.

Почему компактной подписи нужна память

Каждая компактная подпись SHRINCS расходует новый одноразовый слот подписи. Кошелёк должен записывать каждый использованный слот. Восстановление старой резервной копии устройства может откатить эту запись назад и привести к повторному использованию слота. В спецификации предупреждается, что повторное использование может дать злоумышленнику достаточно информации для подделки подписи.

Специализированное оборудование может поддерживать счётчик в обычном режиме работы. Потеря устройства или неопределённое состояние счётчика запускает путь восстановления без состояния. Этот путь сохраняет доступ к монетам. Его подпись размером 5 777 байт занимает значительно больше места в блоке и увеличивает комиссии за транзакции.

Разработчикам кошельков пришлось бы доказать, что счётчики сохраняются при восстановлении устройства, координации мультиподписи и прерывании подписания. Рецензентам также необходимо изучить несовместимые реализации. Независимый криптографический анализ должен завершить недостающее доказательство, прежде чем схема сможет продвигаться в рамках процесса рассмотрения предложений Биткоина.

Биткоину всё ещё нужен сетевой план

План для всей сети требует трёх элементов:

QSB: специализированный метод транзакций, принимаемый текущими узлами Биткоина.

SHRINCS: формат подписи — кандидат на рассмотрение в протоколе.

BIP-361: предложенный процесс перевода средств с подписей, уязвимых к квантовым атакам.

Ранее наша команда рассматривала предложенный пятилетний план квантовой миграции Биткоина в рамках BIP-361. Его график зависит от утверждённого постквантового стандарта подписи и типа выхода. SHRINCS предлагает одного из кандидатов для компонента подписи. Разработчикам всё ещё пришлось бы определить тип выхода, реализовать его, проверить код и заручиться поддержкой сети, прежде чем отсчёт BIP-361 сможет начаться.

QSB находится вне этого предлагаемого графика, поскольку использует специализированный путь транзакций, доступный по сегодняшним правилам. Широкая защита требует программного обеспечения, которое кошельки, биржи и кастодианы смогут поддерживать согласованно.

Что делать держателям Биткоина сегодня

Действующего обновления, поддерживаемого постквантового формата адресов или даты активации нет. Биткоин-кошельки продолжают работать в обычном режиме. QSB требует исследовательских инструментов. SHRINCS остаётся на стадии технического рассмотрения.

Относитесь с подозрением к незапрашиваемым сообщениям о «срочном квантовом обновлении». Проекты публикуют только исследовательские материалы. Сообщение с просьбой отправить биткоин или сообщить сид-фразу — признак мошенничества. Долгосрочные держатели могут спросить своего кастодиана о том, как он отслеживает квантовые исследования, раскрытие публичных ключей и будущие обновления кошельков.

Что исследователям ещё предстоит доказать

Теперь QSB требует независимого воспроизведения, проверки безопасности и полного жизненного цикла в стиле обычного кошелька. Более простой доступ к майнерам определит, смогут ли исследователи повторить транзакцию сверх разовой демонстрации.

SHRINCS всё ещё нуждается в завершённом доказательстве безопасности, независимом криптографическом анализе, присвоении номера BIP, правилах развёртывания и тестировании на аппаратных кошельках. Любое сетевое предложение затем пройдёт через публичное рассмотрение и процесс достижения консенсуса в Биткоине.

Поддержка в обычных кошельках — это порог, который важен для пользователей. Для его достижения нужны проверенная криптография, стабильное программное обеспечение и скоординированное развёртывание. Публикации от 26 августа дают исследователям код и спецификации, которые они теперь могут публично оспаривать.