В биткоин-сети подтверждена транзакция, выполненная с использованием метода Quantum-Safe Bitcoin (QSB). StarkWare сообщает, что это первый успешный тест данной схемы в главной сети, не требующий изменения правил консенсуса биткоина и отсутствия мягкой форки.
Этот запуск в блокчейн больше похож на демонстрацию технической осуществимости. Он показывает, что существующие правила биткоина могут принимать такие структуры транзакций, но это не означает, что сеть биткоина в целом обладает устойчивостью к квантовым атакам.
Добавление в блокчейн без изменения правил консенсуса
Традиционные биткоин-транзакции зависят от подписей на основе эллиптических кривых. Теоретически, если в будущем появятся достаточно мощные квантовые компьютеры с устойчивостью к ошибкам, злоумышленники смогут использовать алгоритм Шора для восстановления закрытого ключа из уже опубликованного открытого ключа.
QSB пытается перейти от эллиптических кривых к хеш-функциям в основе безопасности. Согласно StarkWare и исследователю Авиху Леви, этот подход использует хеш-коммитменты и специфические конструкции подписей для проверки транзакций в рамках существующей рамки ECDSA, что исключает необходимость в добавлении новых операций или обновлении узлов.
Высокая стоимость производства
Однако такие сделки не подходят для повседневного использования. Перед созданием каждой транзакции QSB необходимо выполнить большое количество вычислений вне цепочки, чтобы найти подходящие параметры транзакции.
Исследовательские данные показывают, что стоимость вычислений в облачных GPU вне цепочки для одного платежа QSB составляет примерно от 75 до 150 долларов США, причем некоторые оценки могут достигать 200 долларов США. Эти расходы не включают комиссию майнеров в блокчейне Bitcoin, и каждая транзакция требует повторного расчета.
Кроме того, транзакции QSB не соответствуют стандартной стратегии ретрансляции биткоина и обычно не распространяются через открытый пул памяти; их необходимо напрямую отправлять майнерам, готовым включить их в блок. Первая транзакция в главной сети была доставлена майнерам через сервис Slipstream компании MARA.
По-прежнему невозможно охватить все сценарии с биткоином
Подтверждение этой транзакции свидетельствует только о том, что текущий консенсус биткоина принимает структуру QSB, но не означает, что все адреса, кошельки или существующие средства получили квантовую защиту.
Согласно текущему дизайну, QSB в основном предназначен для традиционных выходов сценариев до SegWit и временно не может напрямую защищать выходы Taproot, а также не охватывает каналы Lightning Network. Более важно то, что средства должны сначала быть переведены в выход QSB с помощью обычной транзакции, чтобы получить такую хэш-защиту.
Это означает, что если публичный ключ был раскрыт до перевода, и квантовый злоумышленник в данный момент обладает необходимыми возможностями, связанные средства могут быть атакованы до подтверждения. Адреса, для которых публичный ключ уже был раскрыт в результате ранее совершенных транзакций, также не находятся под прямой защитой QSB.
Протокольное решение все еще находится в разработке
Исследователи описывают QSB как «средство последней надежды», а не как решение, способное масштабно заменить обычные биткоин-транзакции. Его вычислительные затраты, размер сценария и зависимость от прямого подключения майнеров ограничивают сферу практического применения.
В настоящее время разработчики также обсуждают более долгосрочные протокольные обновления, такие как BIP-360. Этот提案 стремится сократить подверженность биткоина квантовым атакам в долгосрочной перспективе за счет нового дизайна выходов. В отличие от QSB, для реализации таких решений необходимо внести изменения в протокол биткоина.
Далее внимание внешней среды будет сосредоточено на независимом аудите кода QSB, дополнительных тестах главной сети и разработке более масштабируемой схемы постквантовой подписи. На данном этапе эта транзакция больше похожа на проверку резервного пути, чем на сигнал о завершении квантовой защиты биткоина.

