Исследователи AmericanFortress предложили ZKPoSP для защиты Bitcoin-кошельков от квантовых атак
Ключевые выводы
- •Исследователи AmericanFortress разработали систему на основе доказательств с нулевым разглашением для замены цифровых подписей, позволяющую владельцам кошельков доказать контроль с помощью сид-фразы без раскрытия приватных ключей перед квантовыми атаками.
- •Предложенная система включает компоненты ZKPoSP и QBIP32, сохраняя полную совместимость с существующими стандартами иерархически детерминированных кошельков, поэтому пользователям не потребуется переходить на новые адреса.
- •Тесты прототипа показали время генерации доказательств примерно 12–13 секунд и время верификации около 9–10 миллисекунд, а также специальный режим работы post-Q-Day, сокращающий время доказательства для определённых операций.
- •Glassnode оценила, что примерно 6,04 миллиона Bitcoin, составляющих около 30 процентов от находящихся в обращении, уже имеют публично раскрытые ключи, которые могут быть уязвимы перед достаточно мощным квантовым компьютером.
- •Крупные участники отрасли, включая BlackRock, Coinbase и Fidelity, недавно сформировали Bitcoin Security Consortium, выделив 15 миллионов долларов на три года для поддержки исследований по защите от квантовых угроз, что отражает растущую срочность в секторе.

Исследователи из AmericanFortress предложили криптографическую систему, предназначенную для защиты Bitcoin и других блокчейн-кошельков от будущих атак квантовых вычислений без необходимости менять существующие адреса кошельков.
AmericanFortress, компания из штата Вайоминг, специализирующаяся на безопасности блокчейна, постквантовой криптографии и инфраструктуре цифровых активов, изложила свой подход в статье под названием «ZKPoSP: Post-Quantum Zero-Knowledge Proofs for Hierarchical Deterministic Wallets». Система заменяет традиционные цифровые подписи на эллиптических кривых доказательствами с нулевым разглашением, сохраняя полную совместимость со стандартами иерархически детерминированных кошельков, которые лежат в основе большинства современных криптовалютных кошельков.
Исследование сосредоточено на том, что эксперты называют «Q-Day» — ожидаемом моменте, когда отказоустойчивый квантовый компьютер сможет запустить алгоритм Шора для вычисления приватных ключей из публичных. Такой прорыв подорвёт криптографию на эллиптических кривых, которая обеспечивает безопасность Bitcoin и множества других блокчейнов. Хотя криптографически значимые квантовые компьютеры пока не существуют, Национальный институт стандартов и технологий США завершил разработку своих первых стандартов постквантовой криптографии в августе 2024 года, что свидетельствует о том, что правительства и индустрия считают угрозу достаточно серьёзной для начала масштабной подготовки.
«Недавние достижения в области квантового оборудования, включая процессор Google Willow, существенно сократили сроки появления криптографически значимых квантовых компьютеров», — написали исследователи. «В условиях блокчейна, где адреса и стандарты деривации ключей, такие как BIP32, BIP44 и SLIP-10, являются основной инфраструктурой управления кошельками, квантовый компьютер, выполняющий алгоритм Шора, может восстановить любой приватный ключ эллиптической кривой по соответствующему публичному ключу, угрожая каждому кошельку, используемому в настоящее время».
Вместо того чтобы требовать от пользователей перевода средств на новые квантово-устойчивые адреса, предложенная система заменяет цифровые подписи доказательствами с нулевым разглашением, которые подтверждают владение сид-фразой кошелька. Поскольку сама сид-фраза остаётся секретной, авторы утверждают, что законные владельцы смогут доказать контроль над своими кошельками даже в случае компрометации отдельных приватных ключей квантовым противником.
В статье представлены два ключевых компонента: ZKPoSP (Zero-Knowledge Proof of Seed Provenance) и QBIP32 — схема деривации ключей, разработанная для поддержки нескольких эллиптических кривых при сохранении совместимости с существующими иерархически детерминированными кошельками. Согласно исследованию, команда AmericanFortress реализовала систему на языке Rust с использованием виртуальной машины доказательств с нулевым разглашением RISC Zero. Тестовые замеры прототипа показали время генерации доказательств примерно 12–13 секунд и время верификации около 9–10 миллисекунд. В статье также описан режим работы post-Q-Day, который сокращает время доказательства для определённых операций.
Исследование пока не принято ни одной блокчейн-сетью. Любое практическое внедрение потребовало бы скоординированного принятия со стороны разработчиков, провайдеров кошельков, бирж, майнеров и конечных пользователей — препятствие, которое исторически делало даже скромные изменения протокола Bitcoin, такие как многолетние дебаты, предшествовавшие активации SegWit в 2017 году, предметом острых разногласий.
Bitcoin сталкивается с особенно острой квантовой уязвимостью, поскольку трата монет раскрывает их публичные ключи в блокчейне. Достаточно мощный квантовый компьютер мог бы использовать эти раскрытые публичные ключи для вычисления приватных ключей и подделки действительных подписей транзакций.
Данная статья — последняя в серии отраслевых инициатив, направленных на подготовку блокчейн-сетей к постквантовому будущему. Ранее в этом месяце Project Eleven предложил постквантовый механизм восстановления, позволяющий пользователям доказать владение Bitcoin-кошельком с помощью сид-фраз, а не цифровых подписей после Q-Day. В марте BTQ Technologies выпустила первую рабочую реализацию BIP-360 на выделенном тестнете «Bitcoin Quantum» для оценки квантово-устойчивых форматов транзакций.
В мае аналитическая фирма Glassnode оценила, что примерно 6,04 миллиона Bitcoin — около 30% от находящихся в обращении — уже имеют публично раскрытые ключи. В том же месяце Министерство торговли США объявило о выделении более 2 миллиардов долларов на финансирование компаний, занимающихся квантовыми вычислениями, и производственных инициатив.
На прошлой неделе крупные участники отрасли, включая BlackRock, Coinbase, Strategy, Fidelity Digital Assets, Galaxy и другие, сформировали Bitcoin Security Consortium, обязавшись выделить 15 миллионов долларов в течение трёх лет на поддержку исследований безопасности Bitcoin и защиту от квантовых атак.