Uma transação utilizando o método Quantum-Safe Bitcoin (QSB) foi confirmada na rede principal do bitcoin. A StarkWare afirmou que esta é a primeira validação bem-sucedida desse método na rede principal, sem alterar as regras de consenso do bitcoin nem exigir um soft fork.
Este lançamento na blockchain parece mais uma demonstração de viabilidade técnica. Ele mostra que as regras atuais do Bitcoin podem aceitar esse tipo de estrutura de transação, mas não significa que a rede Bitcoin como um todo já tenha resistência a ataques quânticos.
Implementar na cadeia sem alterar as regras de consenso
As transações tradicionais de Bitcoin dependem de assinaturas de curva elíptica. Teoricamente, se no futuro surgirem computadores quânticos tolerantes a falhas suficientemente poderosos, atacantes poderiam utilizar o algoritmo de Shor para derivar a chave privada a partir da chave pública já tornada pública.
O QSB tenta mudar a base de segurança de curvas elípticas para funções hash. Segundo a StarkWare e o pesquisador Avihu Levy, esse método utiliza compromissos hash e construções de assinatura específicas para validar transações dentro do framework de verificação ECDSA existente, eliminando a necessidade de novos opcodes ou atualizações de nós.
Custo de geração elevado
No entanto, esse tipo de transação não é adequado para uso diário. Antes de gerar cada transação QSB, é necessário realizar um grande número de cálculos off-chain para encontrar parâmetros de transação que atendam aos critérios.
Estudos indicam que o custo computacional em GPU na nuvem fora da cadeia para um único gasto QSB varia entre US$ 75 e US$ 150, com algumas estimativas ampliando o intervalo até US$ 200. Esses custos não incluem as taxas de mineradores na cadeia do Bitcoin, e cada transação requer cálculo reiniciado.
Além disso, as transações QSB não estão em conformidade com a política padrão de retransmissão do Bitcoin e geralmente não são propagadas através do mempool público, exigindo envio direto a mineiros dispostos a incluí-las. A primeira transação na mainnet foi entregue aos mineiros por meio do serviço Slipstream da MARA.
Ainda não é possível cobrir todos os cenários de Bitcoin
Esta transação confirmada apenas demonstra que o consenso atual do Bitcoin aceita a estrutura QSB, mas não indica que todos os endereços, carteiras ou fundos existentes já estão protegidos contra ameaças quânticas.
Segundo o design atual, o QSB é principalmente adequado para saídas de scripts pré-SegWit tradicionais e, temporariamente, não pode proteger diretamente saídas Taproot nem cobrir canais da Lightning Network. Mais importante ainda, os fundos devem primeiro ser transferidos para uma saída QSB por meio de uma transação comum antes de receberem esse tipo de proteção por hash.
Isso significa que, se a chave pública já estiver exposta antes da transferência e o atacante quântico já tiver a capacidade de realizar o ataque, os fundos relacionados ainda podem ser atacados antes da confirmação. Endereços que já foram utilizados e, portanto, já expuseram suas chaves públicas, também não estão sob a proteção direta do QSB.
A solução ao nível do protocolo ainda está em pesquisa
Os pesquisadores descreveram o QSB como um "último recurso", e não como uma solução substituível em larga escala para transações normais de Bitcoin. Seu custo computacional, tamanho do script e dependência da conexão direta com mineradores limitam seu escopo de aplicação prática.
Atualmente, os desenvolvedores também estão discutindo soluções de atualização de nível de protocolo de longo prazo, como a BIP-360. Essa proposta visa reduzir a exposição do Bitcoin a ataques quânticos de longo prazo por meio de um novo design de saída. Diferentemente do QSB, essas soluções exigem alterações no protocolo Bitcoin para serem implementadas.
A seguir, o foco externo estará na revisão independente do código QSB, em mais testes da mainnet e no desenvolvimento de um esquema de assinatura pós-quantum mais escalável. Nesta fase, esta transação parece mais uma verificação de caminho alternativo do que um sinal de que a resistência quântica do Bitcoin já foi concluída.

