В сети Биткоин была проведена первая в истории квантово-устойчивая транзакция
26 августа в блоке 964 199 сети биткоина прошла транзакция, которую StarkWare называет первой в своем роде: перевод на 10 000 сатоши (0,0001 BTC, примерно $7), защищенный методом, устойчивым к атакам квантовых компьютеров — и всё это без софт-форка или каких-либо изменений в правилах консенсуса сети.
Кто и зачем это сделал
Этот метод разработал Авиху Леви, руководитель отдела приложений StarkWare, ещё в апрельской исследовательской статье. Схема получила название Quantum Safe Bitcoin (QSB). Её суть заключается в том, чтобы — заменить зависимость от эллиптической криптографии (ECDSA), которую теоретически можно взломать с помощью алгоритма Шора на достаточно мощном квантовом компьютере, на конструкцию, основанную исключительно на устойчивости к коллизиям хеш-функции RIPEMD-160.
Технически QSB использует так называемую «шлифовку подписи» (signature grinding): вместо принятия первой валидной подписи система перебирает миллионы кандидатов, пока не найдет такую, форма которой не раскрывает данные открытого ключа квантовому компьютеру, пока транзакция ожидает подтверждения в мемпуле. По оценкам исследователя, это обеспечивает примерно 118-битную устойчивость к атакам второго прообраза.
Почему это актуально
В марте исследователи из Google пришли к выводу, что достаточно мощный квантовый компьютер теоретически мог бы вычислить закрытый ключ биткоина за 9–12 минут после того, как открытый ключ станет доступен — а это происходит именно в тот момент, когда транзакция уже подписана, но ещё находится в мемпуле в ожидании подтверждения. Теоретически это открывает окно для атаки, когда злоумышленник успевает подменить транзакцию до её включения в блок.
Как именно была осуществлена транзакция и сколько это стоило
Тестовая транзакция оказалась настолько нестандартной, что обычные узлы сети просто проигнорировали бы её — формат не соответствует типичным шаблонам, которые пропускает стандартное реле мемпула. Поэтому вместо публичной очереди транзакцию пришлось напрямую передать майнеру, готовому её принять: пул MARA принял её через свой сервис Slipstream и включил в блок. По оценкам StarkWare, генерация одной такой транзакции требует от $75 до $150 вычислений на облачных GPU (по другим оценкам — до $200), а сам процесс может длиться несколько часов.
Это не замена обновлению протокола, а «спасательная шлюпка»
Генеральный директор StarkWare Эли Бен-Сассон прямо предостерег от излишнего оптимизма: ни одного квантового компьютера, способного взломать криптографию биткоина, на данный момент не существует, и демонстрация — это не доказательство неизбежной атаки, а доказательство того, что защита в принципе возможна. По словам Бен-Сассона, эту отрасль можно сравнить с пассажирами «Титаника» — и успешное испытание QSB доказало, что «спасательные шлюпки» существуют.
«Это не повод расслабляться. Это повод строить их больше — и строить уже сейчас», — — добавил он.
Сам Леви называет QSB «крайней мерой», а не постоянным решением, и подчеркивает, что реальный путь вперёд — это обновление протокола по типу предложенного BIP-360, которое перестроило бы криптографию биткоина для всей сети сразу, а не защищало бы транзакции по отдельности. У этого метода также есть существенные ограничения: QSB защищает только «устаревшие» (legacy) выходы и не распространяется на Taproot-адреса, каналы Lightning Network или ключи, которые уже были раскрыты ранее.
Что это означает для обычных владельцев биткоинов
Для рядового пользователя пока ничего не меняется: QSB недоступен в качестве стандартной опции кошелька, требует значительных вычислительных затрат и прямой договоренности с майнером. Это скорее доказательство концепции для исследовательского сообщества, чем готовый к массовому использованию инструмент защиты — и важный сигнал о том, что отрасль уже сейчас готовит технические ответы на квантовую угрозу, которая пока остается гипотетической, но потенциально долгосрочной.
Источник: The Block

