Автор: Castle Labs
Переклад: Shenchao TechFlow
Огляд від Shenchao: Коли ланцюгова фінансова система все ближче наближається до традиційних ринків, виникають дві смертельні проблеми: усі фінансові потоки є відкрито видимими, а також загроза квантових обчислень для існуючих криптографічних підписів. Біткойн, який є найбільшим активом із часткою 56% на крипторинку, стає найбільш чітким тестом для цих двох проблем. Рішення Starknet strkBTC намагається одночасно вирішити проблеми прозорості та стійкості: забезпечити конфіденційність переказів біткойнів та підготуватися до ери квантових обчислень.

Зі зближенням ончейн-фінансів із традиційними ринками цифрові активи стикаються з вищими стандартами та більш строгими вимогами.
Цей новий світ має дві ключові проблеми: на ланцюзі всі фінансові потоки видно всім, а криптографічні підписи, що підтримують всю технологію, піддаються загрозі з боку квантових обчислень.
Це найбільш помітно на біткоїні.
Біткоїн зараз становить понад 56% загальної ринкової капіталізації криптовалют і залишається якорем всього криптовалютного ринку, хоча сам за собою майже не має програмованості.
Щоб підвищити його корисність і програмованість, біткойн був експортований через крос-чейн через обгорнуті токени до світу он-чейн фінансів.
Але біткойн у DeFi потребує не лише вищої дохідності; йому потрібен спосіб масштабних переказів, які не розголошуються публічно, та гарантія, що він залишиться безпечним навіть після того, як завтра з’являться квантові комп’ютери.
Те саме стосується інших активів у блокчейн-фінансах: активи повинні передаватися, розраховуватися та комбінуватися без розголошення кожного положення публічно, і не можуть залежати від крипто-технологій, які можуть не вижити до наступного десятиліття.
Ми вже довгий час стежимо за протоколом, який, здається, раніше за більшість проектів зрозумів ці проблеми і створив рішення навколо них.
Хоча Starknet запустив заход BTCFi на початку цього року, його мета — не просто зробити біткоїн доступним на ланцюзі. Він надає перший чіткий тестовий випадок для біткоїну як умови, які справді важливі для окремих осіб та інституцій: за замовчуванням приватний, з можливістю розкриття при необхідності та захищений для післяквантового майбутнього.
Щодо роботи Starknet у цій галузі, ми раніше повідомляли, чому 2 трильйони доларів США біткойнів залишаються не використаними, як Starknet планує шлях до довіреної BTC, а також про нову приватну фреймворк STRK20 та чому вони спроектували систему як «приватність через власність».
Приватність та квантовий зворотний відлік
Основним принципом криптовалютного світу завжди було «не довіряй, перевіряй» — саме це нам завжди дозволяла робити відкрита та прозора блокчейн-технологія. Перевіряти баланси, спостерігати за переказами, аналізувати потоки коштів, стежити за взаємодією з контрактами. Все це відкрито для всіх.
Ти можеш зрозуміти, як це почалося.
Прозорість будує довіру, але повна прозорість може завдати шкоди інтелектуальній власності, стратегіям, безпеці особистості та оперативній конфіденційності. Сьогодні це особливо правдиво, оскільки AI-драйвова деанонімізація може пов’язати публічні адреси з реальними особами з точністю до 90%.
Приватність — це не лише права людини, а й ключова інфраструктура, необхідна для захисту користувачів у ланцюжку та масового прийняття інституціями.
Особистість потрібна для уникнення спостереження, створення профілів, нав’язливості, злочинності та політичного розголошення. Організаціям потрібна приватність для забезпечення конфіденційності позицій, потоків замовлень та інших даних, а також для запобігання видимості контрагентів та витоку стратегій. Крім того, приватність повинна бути налаштована таким чином, щоб дозволяти вибіркове розголошення аудиторам, регуляторам або відділам відповідності.
Попередні спроби забезпечення приватності в ланцюзі неодноразово підкреслювали компроміси:
Такі чисто анонімні приватні пули, як Tornado Cash, піддалися тиску з боку відповідності, що призвело до санкцій OFAC, кримінального переслідування та ув’язнення розробників, що живо підтверджує, що шлях невідповідності пов’язаний з політичними та правовими ризиками.
Приватні монети на нативних ланцюгах (наприклад, Monero, Zcash) довели, що приховування транзакцій можливе, але їх складно інтегрувати з іншими частинами он-чейн світу, що унеможливлює масштабне комбінування з DeFi-примітивами, вказуючи на більш глибоку проблему, ніж сама приватність — проблеми ліквідності, інтероперабельності та відповідності вимогам.
Системи приватного виконання, такі як Aztec, виявили початковий попит на приватний DeFi, але часто стикалися з високими витратами, фрагментацією ліквідності та поганим досвідом користувача.
Проблеми, пов’язані з відсутністю приватності, існують не лише в ізольованому світі ланцюгів, а й проникають у фізичний світ. Прив’язка адрес у ланцюгу до реальних осіб та публічні баланси збільшують ризик атак. За даними CertiK, у перші чотири місяці 2026 року було зафіксовано 34 підтверджені фізичні атаки на власників криптовалют, що на 41% більше, ніж у попередній період, і це лише частина записаних випадків, які суттєво недооцінюються. Зокрема, у Франції з січня по травень 2026 року відбулося 41 криптовалютний похит, що становить приблизно один раз кожні 2,5 дні.
Приватність стосується не лише приховування торгівельної діяльності чи захисту alpha, а все частіше — зменшення персональних та операційних ризиків.
Хоча проблеми конфіденційності активно вирішуються в галузі, з’явилася ще одна загроза з боку квантових обчислень. Шлях, що одночасно вирішує питання видимості та сталості, може наблизити блокчейн до статусу інфраструктури фінансів наступного покоління.
У березні цього року звіт Google Quantum AI, підготовлений Джастіном Дрейком (Фонд Ефіріум) та Даном Боне (Стенфордський університет), визначив кілька шляхів атаки та оцінив, що близько 100 мільярдів доларів США в екосистемі Ефіріум перебувають під загрозою. У звіті особливо зазначено, що Starknet має сильніші позиції післяквантової стійкості порівняно з іншими основними L2, оскільки його система доказів базується на хеш-орієнтованих припущеннях STARK, а не на еліптичній криптографії.

Ця стаття зосереджена на витіканні публічного ключа secp256k1, пов’язаному з гаманцями Bitcoin та Ethereum, і вказує, що достатньо потужний квантовий комп’ютер може атакувати гаманець за менше ніж 9 хвилин. Пізніше Джастін Дрейк попередив, що «існує щонайменше 10%-ва ймовірність», що квантовий комп’ютер до 2032 року зможе відновити приватний ключ з відкритого публічного ключа.
Хоча це сьогодні ще не є реальністю, довгострокова безпека та тривалість цього активу, який мав зберігатися протягом десятиліть, піддаються сумнівам.
Біткойн є найважливішим цифровим активом у світі, із зростанням його використання як забезпечення, резерву та активу на балансі інституцій, зростають вимоги до безпеки та конфіденційності.
У наступному розділі ми зосередимося на рішенні, розробленому навколо біткоїна, яке є найбільшим і найчіткішим тестовим випадком для цих проблем конфіденційності.
strkBTC: Приватний біткойн на Starknet
Ми, ймовірно, всі використовували обертові токени BTC. Вони дозволяють біткоїну потрапити в інші екосистеми та стати компоновним: як торгівельний актив, як забезпечення, як ліквідність.
Вони не вирішили проблему видимості.
Хоча упаковка BTC може стати продуктивною, кожен рух все ще може бути відстежений, перевірений і укладений з контрагентом. Депозити, позики, угоди, позиції LP, погашення, виведення, кластери гаманців, ліквідність скарбниці. Усе за замовчуванням відкрите.
Так не працює серйозний фінансовий ринок, і поки ця проблема не буде вирішена, ончейн-фінанси будуть постійно зіткнутися з інституційним стелажем.
У традиційних фінансах приватність вбудована в інфраструктуру, незалежно від того, чи ви роздрібний інвестор чи інституційний гігант. Фактично, значна частина обсягу угод з акціями проходить через приватні або позабіржові платформи, такі як темні пулі, де контрагенти бачать лише те, що їм потрібно бачити, регулятори зберігають доступ у випадку потреби, а громадськість бачить лише зведені обсяги угод, а не кожну реальну зміну.
Криптовалюти вважають видимість стандартом. Насправді, приватність має бути нормою.
strkBTC — це спроба Starknet зробити біткойн доступним у світі ланцюгової фінансової діяльності без таких обмежень.
strkBTC — це ERC-20 на Starknet, забезпечений BTC, заблокованим на мережі Bitcoin, і побудований на приватній фреймворці StarkWare STRK20 для приховування балансів та конфіденційних транзакцій.
STRK20 пропонує дві моделі для strkBTC:
У публічному режимі він діє як стандартний ERC-20: користувачі можуть зберігати його, надсилати, надавати на ринки позичання, забезпечувати ліквідність або використовувати як забезпечення.
У режимі блокування вибрані баланси та перекази приховані від загального огляду. Користувачі можуть блокувати, робити транзакції приватними та безпосередньо розблоковувати їх у гаманці, щоб повернути баланс у відкритий доступ.

До оновлення Starknet v0.14.2, яке ввімкне STRK20, додатки, які хочуть перевірити STARK-докази на Starknet, мусили виконувати це всередині смарт-контракту, що робило витрати високими та складними через розмір доказів. Тепер транзакції можуть безпосередньо посилатися на докази, що знаходяться поза ланцюгом, а консенсус Starknet локально обробляє перевірку доказів за допомогою протоколу.
Це розблоковує приватність на рівні протоколу, а не використовує історичні обмеження окремих додатків, ланцюгів, пулів або змішувачів, які збільшують складність, витрати та фрагментацію ліквідності. Це дозволяє додаткам зосередитися на створенні кращих продуктів, оскільки базова інфраструктура забезпечує простий доступ до приватних операцій.
Комп'ліанси є ключовою частиною дизайну, що є частиною відкриття Starknet для інституцій, що входять у ланцюг.
Коли користувач блокує strkBTC, відповідні ключі перегляду передаються Financial Privacy Inc (також відомій як FPI) — незалежній сторонній аудиторській організації, яка забезпечує відповідність інфраструктури STRK20, і їй надається обмежений доступ у разі дійсного запиту від регулятора. Хоча це може суперечити чистої криптопанк-філософії, воно значно краще відповідає традиційним ринкам. Приватність для громадськості, розкриття регуляторам.
Міст працює за подібною логікою і управляється довіреним консорціумом strkBTC, до якого входять Twinstake, NEAR Intents, Luganodes, UTXO Management та Xverse. Наразі ці незалежні підписанті підтримують чеканку та знищення між BTC та strkBTC. Консорціум — це не кінцевий стан; однак Starknet зобов’язується поступово підсилювати дорожню карту з часом.
strkBTC не має стати ще одним обгорнутим токеном, а навпаки, має розкрити потенціал програмованого, компонуємого BTC, рух якого не публікується, що вирішує першу проблему: видимість.
Наступне питання — це стійкість.
Квантові проблеми блокчейну
Кожна блокчейн-мережа залежить від криптографії з відкритим ключем. Коли користувач підписує транзакцію, він розкриває відкритий ключ, зберігаючи приватний ключ у прихованому стані. Це стандартна практика в біткоїні та більшості інших блокчейнів і в сьогоднішніх умовах вважається повністю нормальною та безпечною. Але в післяквантовому світі це припущення стає трохи нестабільним.
Як зазначалося раніше, квантовий комп’ютер достатньої потужності, здатний виконувати алгоритм Шора, теоретично може вивести приватний ключ із відкритого ключа. Це означає, що відкритий ключ — безпечна частина процесу перевірки транзакцій — може швидко перетворитися на потенційну точку атаки. Це не є виключною проблемою жодної з ланцюгів, оскільки однакова основа на основі еліптичних кривих лежить у основі Bitcoin, Ethereum та Solana.
Загрози є спільними, але здатність до реагування — ні. Найбільш вразливі ланцюги часто є найповільнішими у русі, і біткойн — найочевидніший приклад.
Біткоїн не відчуває нестачі ідей щодо післяквантового майбутнього. Якщо що, то їх занадто багато. Проблема полягає в тому, щоб домовитися про компроміси, які мережа готова прийняти: більші підписи, вищі витрати, обробка залишкових монет, міграція користувачів, підтримка гаманців, політика майнерів або боротьба за заморожені бездіяльні та немігрувані монети.
Звичайно, проблеми біткойну є як технічними, так і соціальними та політичними.
Один із співавторів статті Google, Дан Боне, у недавньому інтерв’ю закликав усіх зберегти спокій: «Не слід панікувати через біткойн, але й не можна ігнорувати це. Швидкі дії можуть бути гіршими за очікування, оскільки поспішне перехід на післяквантову криптографію може ввести катастрофічні помилки до того, як квантові обчислення стануть реальним загрозою».
Біткойн може вирішити свою квантову проблему, але не швидко і не чисто.
Ця повільна швидкість у певній мірі є ознакою здорових грошей, але вона також залишає двері відкритими: коли відбуваються суперечки на базовому рівні, більш гнучкі стеки можуть забезпечити стійкість, яку сам біткоїн ще не здатний запропонувати.
Етеріум та його розширення L2 не уникнуть цієї проблеми. Більшість rollup зводяться до Етеріуму і залежать від нього для доступності даних, тим самим успадковуючи вразливість базового рівня. Етеріум усвідомлює це і опублікував власний багаторічний план міграції, але до моменту реалізації цього плану кожна ланцюжок, побудована на ньому, вразлива перед післяквантовою міграцією Етеріуму.
Ось у чому полягає лідерство Starknet. Хоча він, як і будь-який інший L2, здійснює підсумовування на Ethereum, його ядро — рівень доведення — побудоване на основі криптографії, яка не залежить від квантово-вразливої безпеки. Хоча експозиція, запозичена з Ethereum, є реальною, усі компоненти власного стеку Starknet несуть менше боргу міграції, ніж більшість основних ланцюгів, і в їхній трубопроводі є ще більше функцій.
Переваги архітектури
Переваги Starknet походять від двох проектних рішень, які були прийняті ще до того, як квантові обчислення стали терміновою проблемою.
Першим є доказовий шар — система, яка генерує STARK-докази для захисту кожного перетворення стану в мережі. Вона ґрунтується на хеш-функціях, а не на еліптичній кривій, яка під загрозою з боку квантових комп’ютерів; цей підхід був закладений ще в 2018 році в статті, співавтором якої був генеральний директор StarkWare Елі Бен-Сасон. Це ключовий рівень безпеки, і саме тому стаття Google віднесла Starknet до єдиного основного L2, який вже має лідерство.
Другим є нативна абстракція облікового запису. На більшості ланцюгів схеми підпису фіксовані на рівні протоколу, тому їх заміна вимагає жорсткого розгалуження, і кожен користувач та додаток повинні оновитися. Starknet дозволяє обліковим записам самостійно визначати, як перевіряється ідентичність, тому користувачі можуть перейти на квантово-стійкі підписи, не змінюючи протокольний рівень. За інформацією StarkWare, квантово-стійкий гаманець S2morrow вже був розгорнутий з використанням Falcon-512, а OpenZeppelin розробляє стандартизовану версію.
На багатьох ланцюгах ця зміна означає координацію повного перехіду протоколу. На Starknet більшість роботи може початися з оновлення гаманця. Це не означає, що кожен Starknet-гаманець є квантово-стійким, але ця модель надає користувачам Starknet більш простий шлях.
StarkWare зараз заповнює залишки. Тиждень тому вони опублікували дорожню карту, що передбачає досягнення енд-ту-енд квантової безпеки для Starknet до Q-day. Q-day — це момент, коли квантові комп’ютери стануть достатньо потужними, щоб зламати сучасну криптографію.
Дорожня карта поділена на три етапи:

Це не означає, що Starknet сьогодні повністю стійкий до квантових атак, і дорожня карта також не стверджує цього.
Що ще потрібно підтвердити?
Starknet може замінити Pedersen на BLAKE2, покращити підтримку квантово-стійких гаманців та надати шлях міграції для традиційних контрактів, але він не може повністю видалити всі проблеми, успадковані з базового рівня. Мостові повідомлення та доступність даних blob все ще залежать від власного квантово-стійкого плану Ethereum. Starknet може посилити ті частини, які контролює, але частини, успадковані від Ethereum, будуть розвиватися відповідно до розкладу Ethereum. Проте Фонда Ethereum вже описала структуровані вехи форків з метою завершення основної квантово-стійкої інфраструктури приблизно у 2029 році.
strkBTC має подібну поступову історію. Зараз процес випуску та знищення між BTC і strkBTC координується через консорціум. Це надійний початок, але не ідеальний безпідставний кінцевий стан. Метою Starknet є перехід від моделі консорціуму до нативної перевірки Bitcoin, потім до менш довірчої архітектури BitVM, і нарешті — до повністю безпідставної дизайну на основі OP_CAT, якщо Bitcoin у майбутньому ввімкне необхідні опкоди.
Перевірка ключів — це ще одна невстановлена частина. Вони є практичною відповіддю Starknet на приватність для інституцій: публічно не透明ні, але з можливістю вибіркового розкриття, але ще не пройшли перевірку у реальних сценаріях, що викликає питання про те, хто може вимагати розкриття, за яких умов і які заходи захисту існують.
Цифрові активи, включаючи біткойн, не потребують іншого упакування. Їм потрібна інфраструктура, яка зможе функціонувати в ланцюжку, не пошкоджуючи двох найважливіших речей для інституцій: поточної конфіденційності та майбутньої довговічності.
strkBTC вирішує конфіденційність, надаючи BTC приватний, вибірково розкриваний шлях до DeFi. Існуюча архітектура та дорожня карта Starknet спрямовані на стійкість: їхній рівень доведення вже уникнув припущення еліптичних кривих, що створюють навантаження квантової міграції для інших протоколів, а тепер дорожня карта розширює цю перевагу на решту системи, чітко ставлячи метою забезпечити стійкість Starknet до квантових атак до дня «Q».
Хоча результати все ще на початковій стадії, напрямок очевидний: наступний інституційний етап офф-чейн фінансів вимагає більше, ніж лише дохідність. Йому потрібні приватність, відповідність, програмованість і тривалість, повністю інтегровані в одну технічну стеку.


