Дэн Робинсон, исследователь в Paradigm, описал новую модель, призванную защитить неактивные биткоины, включая те, которые потенциально принадлежат создателю Bitcoin Сатоши Накамото, от угроз в будущем со стороны квантовых вычислений. В предложении вводятся «доказуемые временные метки контроля адреса» (Provable Address-Control Timestamps, PACTs) — механизм, который позволил бы держателям Bitcoin доказать, что они контролировали кошелёк, прежде чем квантовые вычисления продвинутся до уровня, позволяющего выводить приватные ключи.
Модель PACTs использует систему временного штампования, уже встроенную в функциональность блокчейна. Держатели будут генерировать доказательство контроля над своими BTC и ставить ему временную метку в блокчейне, создавая запись владения, которая могла бы защитить от будущих квантовых атак. Позже это доказательство можно будет «разблокировать», чтобы пользователи могли вернуть свои средства в квантоустойчивой версии Bitcoin.
По словам Робинсона, «это не требует от Bitcoin принятия сегодня решения о том, нужен ли “закат” (sunset)», и подход даёт пользователям возможность подготовиться заранее — «посадить семя сейчас» на случай, если защита понадобится позже.
Существуют и другие предложения по устойчивости к квантовым атакам, например BIP-361, предложенный главным специалистом по безопасности Casa Джеймсоном Лоппом, а также другими исследователями. Такие альтернативы обычно устанавливают многолетнее «окно миграции» для кошельков, бирж и кастодианов, чтобы обновить их до квантоустойчивых технологий до «заката» унаследованных подписей. По завершении этого периода любые монеты, которые не успели мигрировать, станут непрасходуемыми.
Однако этот подход создаёт отдельную проблему для «спящих» держателей: перемещение средств раскроет, что владелец всё ещё активен, и потенциально позволит связать кошелёк с другими, которые он контролирует. Модель PACTs нацелена обойти эту дилемму — дать пользователям возможность доказать владение без публикации этого в цепочке (on-chain).
По мере развития квантовых вычислений пользователи криптовалют и разработчики должны параллельно планировать меры защиты. По данным Лоппа и других исследователей BIP-361, более чем одна треть всех биткоинов в обороте может оказаться под угрозой квантовых атак из-за видимых публичных ключей.
В реальных демонстрациях уже проявляется постепенный прогресс. Независимый исследователь недавно вывел 15-битный ключ эллиптической кривой с помощью квантового оборудования — это описывается как крупнейшая атака такого рода на сегодняшний день, хотя Bitcoin опирается на более надёжное 256-битное шифрование.
Сроки наступления «Q-Day» — момента, когда квантовые компьютеры смогут взломать современную криптографию, — сильно различаются. Исследователи Google недавно предположили, что переход к постквантовой криптографии может понадобиться примерно к 2029 году, в то время как другие оценивают, что практические атаки могут быть всё ещё через несколько лет или десятилетий.
Что такое доказуемые временные метки контроля адреса (PACTs)?
PACTs — это механизм, позволяющий держателям Bitcoin генерировать и ставить временную метку доказательства контроля кошелька в блокчейне. Это создаёт запись владения, которая может быть использована для восстановления средств в квантоустойчивой версии Bitcoin в случае будущей квантовой угрозы, без необходимости немедленно перемещать свои монеты.
Чем PACTs отличаются от BIP-361?
BIP-361 предлагает многолетнее «окно миграции», в течение которого пользователи должны перевести свои монеты на квантоустойчивые адреса, после чего унаследованные подписи будут «отправлены на закат» (sunset). PACTs, напротив, позволяют пользователям доказывать владение без публикации в цепочке (on-chain), тем самым избегая риска для приватности — раскрытия того, что «спящие» держатели всё ещё активны, и потенциального связывания кошельков между собой.
Когда квантовые компьютеры могут начать угрожать Bitcoin?
Сроки различаются. Исследователи Google предположили, что переход к постквантовой криптографии может потребоваться примерно к 2029 году, однако другие эксперты оценивают, что практические квантовые атаки на Bitcoin могут быть всё ещё через несколько лет или десятилетий. В настоящее время Bitcoin использует 256-битное шифрование — это существенно сильнее, чем 15-битные ключи, недавно взломанные в лабораторных демонстрациях.
Связанные статьи
AIMCo возвращается к биткоин-казне Сейлора, увеличив капитал на 69 млн долларов
Биткоин растёт на 3% за 24 часа, нацелен на $80 000 на фоне роста акций и падения нефти
CryptoQuant: Рост BTC в апреле поддержали бессрочные фьючерсы, предупреждение о рисках коррекции
Адам Бэк вновь подтвердил целевой уровень цены BTC в 1 миллион долларов к весне 2028 года