Автор: CryptoSlate
Перевод: Shenchao TechFlow
Обзор Shenchao: Квантовые компьютеры сегодня не могут взломать биткоин, но настоящий вызов заключается в том, что разработчикам, майнерам, кошелькам, биржам, хранителям и пользователям потребуются годы, чтобы согласовать и выполнить защитное обновление. Финансовая программа Galaxy Digital на 5 миллионов долларов пытается ускорить этот марафонский переход до того, как угроза станет реальностью, но финансирование может лишь ускорить технологическую разработку — оно не может заменить самую сложную часть децентрализованного управления биткоина: достижение консенсуса и синхронизацию действий всего сетевого сообщества.
Galaxy Digital обязалась вложить до 5 миллионов долларов США 21 июля для подготовки биткоина к квантовой эре. Программа будет предоставлять финансирование при достижении разработчиками ключевых вех, а также финансировать исследовательские работы и квантовый консультативный совет.
Квантовые компьютеры в настоящее время не могут взломать безопасность подписей биткоина, но цель этого плана — начать работу по миграции до того, как эта угроза станет реальностью.
Программа охватывает несколько этапов перехода: рассмотрение предложений квантово-устойчивых транзакций, интеграция постквантовых подписей, официальный аудит безопасности, а также инструменты миграции программного обеспечения и организаций.
Финансирование может ускорить эти рабочие процессы, но децентрализованное управление биткоином по-прежнему требует координации между разработчиками, майнерами, операторами узлов, кошельками, биржами, хранителями и пользователями для проведения обновления. Galaxy отмечает, что проектирование, тестирование и развертывание этого обновления могут занять несколько лет.
Существует два временных окна технического риска. Достаточно мощный квантовый компьютер может использовать алгоритм Шора для восстановления закрытого ключа из раскрытого открытого ключа эллиптической кривой и подделки действительной подписи. Ключи, уже видимые в блокчейне, предоставляют злоумышленнику длительный временной промежуток. Большинство расходов биткоина также раскрывают открытый ключ, когда транзакция ожидает попадания в пул памяти, создавая более короткое окно для более быстрых атак.
Биткойн-шифрование не подвержено угрозе со стороны квантовых компьютеров, и причина проста: его на самом деле не существует.
Проект BIP 360 указывает, что выходы pay-to-public-key, открытые мультиподписи и Taproot долгое время остаются уязвимыми. Повторное использование адресов, расширенные открытые ключи и дескрипторы кошельков также могут раскрывать уязвимые данные. Выходы с хешированной защитой скрывают открытые ключи до момента расходования или другого раскрытия.
BIP 360 добавит новый тип выхода Pay-to-Merkle-Root через мягкий форк. Эта схема, называемая P2MR, отказывается от ключевого пути Taproot, ограничивает длительное раскрытие и оставляет пространство для более мощных схем подписей в будущем.
Этот提案 все еще является черновиком и охватывает только первое окно экспозиции. Защита транзакций после появления ключа в пуле памяти может потребовать постквантовых подписей.
Этот «квантово-безопасный» вариант Bitcoin удаляет ключевой путь Taproot — и намеренно повышает комиссию
Вот где грантовая программа Galaxy может помочь превратить исследования в проверенный код и инструменты миграции, но финансирование не может выбрать окончательный дизайн биткоина или определить график его внедрения.
Второе предложение, BIP 361, описывает масштаб операции. Этот информационный черновик BIP опирается на предложение по постквантовой подписи, которое еще не определено, и намечает переход, происходящий в два этапа примерно через пять лет после активации. Его график является лишь сценарием, а не утвержденным планом.
После выбора дизайна сеть все еще требует рассмотрения и подписи предложения, аудита, выпуска кошельков и узлов, обновления институциональных компонентов и миграции держателей. Пользователям необходимо время для перевода средств в защищенные выходы, при этом существующие подписи остаются безопасными для использования. Каждая зависимость делает реакцию в последний момент более сложной.
Quantum migration plan for Bitcoin forces the network to choose between freezing and stolen coins
Более широкие криптографические проекты работали в течение многих лет. NIST утвердила три постквантовых стандарта в августе 2024 года, включая два стандарта цифровых подписей, и призвала к их ранней интеграции, поскольку миграция требует времени. Административный указ №14412 поручает Управлению по управлению и бюджету потребовать от указанных федеральных систем использовать постквантовые подписи до 31 декабря 2031 года.
Эти федеральные правила охватывают только государственные системы и не предсказывают, когда появится квантовое оборудование. Однако они объясняют, почему Galaxy должно начать работу как можно раньше. Биткоин все еще требует тщательно проработанного дизайна подписи, широкого консенсуса сообщества и достаточного времени для перевода средств пользователями, поэтому исследования и инструменты не могут ждать, пока угроза станет ближе.

