Дэн Робинсон, исследователь в Paradigm, описал новую модель, нацеленную на защиту бездействующих биткоинов, включая те, которые потенциально принадлежат создателю Bitcoin Сатоши Накамото, от будущих угроз, связанных с квантовыми вычислениями. В предложении вводятся «доказуемые временные метки контроля адреса» (Provable Address-Control Timestamps, PACTs) — механизм, который позволил бы держателям биткоинов доказать, что они контролировали кошелёк, до того как квантовые вычисления достигнут уровня, необходимого для вывода приватных ключей.
Модель PACTs использует систему постановки меток времени, уже встроенную в функциональность блокчейна. Держатели должны сгенерировать доказательство, демонстрирующее контроль над их биткоинами, и поставить на блокчейне временную метку, тем самым создавая запись об управлении, которая могла бы защитить от будущих квантовых атак. Позднее это доказательство можно было бы «разблокировать», позволяя пользователям вернуть средства в квантоустойчивой версии Bitcoin.
По словам Робинсона: «Это не требует от Bitcoin принимать сегодня решение о том, нужно ли “закрыть” (sunset) какие-то механизмы», — а подход даёт пользователям способ подготовиться заранее, «посадив семя уже сейчас», на случай если защиты понадобятся позже.
Существуют и другие предложения по устойчивости к квантовым атакам, например BIP-361, предложенный главой отдела информационной безопасности Casa Джеймсоном Лоппом, а также другими исследователями. Как правило, такие альтернативы создают многолетнее окно миграции, в течение которого кошельки, биржи и кастодианы должны обновиться до квантоустойчивых технологий, прежде чем «закрыть» устаревшие подписи. После этого периода любые монеты, которые не успели мигрировать, станут непотратимыми.
Однако этот подход создаёт отдельную проблему для бездействующих держателей: перемещение средств будет раскрывать, что владелец всё ещё активен, и может потенциально связать кошелёк с другими, которыми он управляет. Модель PACTs стремится обойти это затруднение, позволяя пользователям доказывать владение без публикации в on-chain.
По мере прогресса квантовых вычислений криптопользователи и разработчики должны параллельно планировать защиту. По словам Лоппа и других исследователей BIP-361, более чем у одной трети всех биткоинов в обращении есть риск быть подверженными квантовым атакам из-за видимых публичных ключей.
В реальных демонстрациях начинают проявляться постепенные успехи. Независимый исследователь недавно вывел 15-битный ключ эллиптической кривой с использованием квантового оборудования — это описывается как крупнейшая на сегодняшний день подобная атака, хотя Bitcoin опирается на более надёжное 256-битное шифрование.
Сроки для «Q-Day» — момента, когда квантовые компьютеры смогут взломать современную криптографию — сильно различаются. Недавно исследователи из Google предположили, что переход к постквантовой криптографии может потребоваться примерно к 2029 году, в то время как другие оценивают, что практические атаки могут быть всё ещё через годы или даже десятилетия.
Что такое Provable Address-Control Timestamps (PACTs)?
PACTs — это механизм, который позволяет держателям Bitcoin сгенерировать и поставить временную метку под доказательством контроля кошелька в блокчейне. Это создаёт запись о владении, которую можно использовать для восстановления средств в квантоустойчивой версии Bitcoin в случае будущей квантовой угрозы, без необходимости прямо сейчас перемещать свои монеты.
Чем PACTs отличаются от BIP-361?
BIP-361 предлагает многолетнее окно миграции, в течение которого пользователи должны перевести свои монеты на квантоустойчивые адреса, после чего унаследованные подписи будут «закрыты» (sunset). PACTs, в отличие от этого, позволяют пользователям доказывать владение без публикации в ончейне, тем самым избегая риска конфиденциальности: раскрывать, что бездействующие держатели всё ещё активны и потенциально могут быть связаны между собой через кошельки.
Когда квантовые компьютеры могут угрожать Bitcoin?
Сроки различаются. Исследователи из Google предположили переход к постквантовой криптографии, который может потребоваться примерно к 2029 году, однако другие эксперты оценивают, что практические квантовые атаки на Bitcoin могут быть всё ещё через годы или десятилетия. Сейчас Bitcoin использует 256-битное шифрование — оно значительно надёжнее, чем 15-битные ключи, которые недавно удалось взломать в лабораторных демонстрациях.
Связанные статьи
Bitcoin показал самый сильный сигнал на покупку за этот цикл — ожидается пробой вверх?
Сегодня истекают опционные контракты на 20 000 BTC на сумму $1,6 миллиарда в условном эквиваленте
Китовые шорты на 60,3 BTC с плечом 40x на Hyperliquid: линия ликвидации всего в $1 000 отстоит на 8 мая
200 000 опционов на Bitcoin и 1,82 млн опционов на Ethereum должны истечь, на сумму 2,01 миллиарда долларов в совокупности
Линии базовой стоимости Bitcoin пересекаются, CVDD достигает 45 410 долларов в конце апреля
Биткоин взлетает выше $65 000 с дневным приростом 2,7%; Ethereum пробивает $1 900