Bitcoin отримав свою першу відому квантово-стійку транзакцію на мейннеті сьогодні, яка була видобута через приватний мемпул Slipstream компанії MARA за допомогою методу під назвою Quantum Safe Bitcoin, розробленого Avihu Levy із StarkWare.
Він закриває реальну прогалину в тому, як bitcoin захищає кошти під час переказу, не вимагаючи від мережі зміни жодного правила консенсусу, хоча навіть люди, що за ним стоять, називають його тимчасовим рішенням, а не постійним виправленням.
Як квантово-безпечний bitcoin закриває розрив у mempool
Bitcoin, збережений за хешованим адресним форматом P2PKH, який використовують більшість гаманців, вже вважається безпечним від квантових атак. Проблема виникає в момент, коли хтось його витрачає.
Надсилання bitcoin означає розкриття публічного ключа гаманця, і цей ключ залишається відкритим у mempool приблизно десять хвилин — саме цей проміжок часу може використати квантовий комп’ютер.
Леві створив Quantum Safe Bitcoin, щоб закрити цей проміжок, не торкаючись правил консенсусу. Схема модифікує Binohash — техніку від автора BitVM Робіна Лінуса, обгортаючи кожну транзакцію головоломкою доведення роботи, безпека якої ґрунтується на хеш-функціях, які вважаються стійкими до квантових атак, а не на самому підписі.
Леві першим опублікував підхід у статті за квітень, оцінивши його безпеку на рівні приблизно 118 біт за алгоритмом Шора, приблизно наполовину менше за алгоритмом Гровера, з додатковою вартістю у кілька сотень доларів на GPU.
Він вписується в існуючий ліміт сценарію Bitcoin, тому не потрібен м’який форк, хоча він вимагає нестандартного формату транзакції, який прийматимуть лише приватні mempools, такі як Slipstream. Голова MARA Foundation Ізабель Фоксен Дюк сприйняла майнінг цієї транзакції як тимчасовий захід, а не як підтримку приватних mempools у довгостроковій перспективі.
«Ми не вважаємо приватні mempools відповідним довгостроковим рішенням для квантової стійкості Bitcoin», — сказала вона, додавши, що MARA готова продовжувати підтримувати Slipstream для випадків аварійного відключення, поки мережа працює над зміною на рівні консенсусу.
Леві приписав Тому Гіладі з StarkWare завершення виконання, побудувавши на попередніх роботах Лінуса та Етана Хейлмана, але обережно назвав результат «дослідницькою особливістю, а не прямим шляхом для того, щоб bitcoin став квантово-готовим».
Чому весь інший індустрійний середовище спішить саме цим
Терміновість походить зі статті Google на початку цього року, яка виявила, що достатньо потужний квантовий комп’ютер може зламати приватні ключі 1000 найбагатших гаманців ethereum за менше ніж дев’ять днів, як CryptoPotato повідомив у березні.
Дослідники з Project Eleven виявили ту саму вразливість на етапі mempool, якої намагається виправити Quantum Safe Bitcoin, попереджаючи, що кошти можуть бути перехоплені з транзакції ще до її підтвердження. Але розробники Bitcoin також працюють над власним вирішенням, включаючи пропозицію під назвою BIP-361, яка заморозить старі, квантово-вразливі адреси поетапно, починаючи з нових депозитів і в кінцевому підсумку блокуючи виведення.
Blockstream вибрала інший шлях, використовуючи постквантові підписи на своєму sidechain Liquid з квітня, щоб користувачі могли вибрати захист, не чекаючи на оновлення Bitcoin.
Пост Перша квантово-стійка транзакція bitcoin підтверджена на мейннеті без зміни протоколу з’явився першим на CryptoPotato.

