ru

Квантово-безопасная транзакция Bitcoin от StarkWare вышла в основную сеть

rubric logo Bitcoin

В среду компания StarkWare объявила о выполнении первой в истории квантово-безопасной транзакции Bitcoin , подтвержденной в основной сети, что гарантирует защиту монет, перемещенных в структуру на основе хеша, от атак, использующих алгоритм Шора. Это важно не только для Bitcoin , но и для других крупных блокчейнов, которые полагаются на подписи на эллиптических кривых и в конечном итоге сталкиваются с той же проблемой.

Почему весь рынок следит за этим?

Потенциальная опасность не является чем-то необычным. Если публичный ключ Bitcoin пользователя появится в открытых источниках, достаточно мощный квантовый компьютер, использующий алгоритм Шора, потенциально может обнаружить его закрытые ключи и предпринять попытку взлома.

Согласно данным Glassnode Research, в состоянии покоя квантовая уязвимость составляет 6,04 миллиона $BTC, что составляет 30,2% от общего объема криптовалюты. Из этих 6,04 миллиона $BTC 1,92 миллиона $BTC имеют структурную уязвимость из-за типа выпускаемой криптовалюты, а 4,12 миллиона $BTC — операционную уязвимость из-за таких практик, как повторное использование адресов и поведение при хранении.

Bitcoin Предложение Исследование Glassnode

Такое разграничение необходимо. Glassnode измеряет уязвимость в состоянии покоя: монеты с открытыми ключами, которые уже известны до того, как их передают владельцы. Однако новая опасность возникает в плане расходования средств, когда скрытый открытый ключ раскрывается в процессе транзакции.

В настоящее время не существует квантовой машины, способной осуществить подобную атаку. Однако в 2026 году эксперты Google подсчитали, что для взлома Bitcoinкривой secp256k1 биткоина либо 1200 логических кубитов и 90 миллионов вентилей Тоффоли, либо 1450 логических кубитов и 70 миллионов вентилей. Согласно моделированию сверхпроводящей архитектуры, достаточно будет менее полумиллиона физических кубитов.

Как фирменная шлифовка закрывает окно мемпула

Здесь вступает в игру демонстрация StarkWare. В обычных Bitcoin платежах закрытый ключ может быть раскрыт во время передачи. Следовательно, квантовый хакер может вычислить закрытый ключ транзакции до ее подтверждения и опередить исходную транзакцию.

Авиху Леви, генеральный менеджер по приложениям в StarkWare, изобрел квантово-безопасный Bitcoin (QSB), чтобы решить эту проблему без изменения протокола консенсуса Bitcoin. Концепция QSB основана на Binohash и работает путем преобразования уязвимой к квантовым вычислениям части протокола в задачу преобразования хеша в подпись, которая опирается на устойчивость к прообразу RIPEMD-160 и не зависит от предположений об эллиптических кривых, нарушаемых алгоритмом Шора.

Перед отправкой транзакции отправитель выполняет ресурсоемкие вычисления вне платформ. Используя предложенную Леви схему, QSB теоретически способен обеспечить сопротивление модели угроз Шора примерно в 118 бит второго прообраза. Квантовый хакер все равно получит выгоду от квадратичного улучшения, предлагаемого алгоритмом Гровера, даже если он не получит экспоненциально большего преимущества, присущего алгоритму Шора в борьбе с криптографией на эллиптических кривых.

Результаты исследований Леви стали известны в апреле 2026 года, при этом инженер StarkWare Томер Гилади сыграл решающую роль в развертывании первой транзакции в основной сети с использованием этого метода.

Подвох: прямой путь к майнеру и многочасовые вычислительные затраты

Существуют реальные ограничения. В исследованиях Леви стоимость вычислений на графических процессорах вне блокчейна, необходимых для совершения транзакции, составляет примерно от 75 до 200 долларов, в то время как вtracисследования говорится, что речь идет о нескольких сотнях долларов. В зависимости от количества доступных графических процессоров, вычисления могут занять несколько часов.

Транзакции QSB могут быть классифицированы как нестандартные в соответствии с политикой ретрансляции Bitcoin, что означает, что они не могут следовать по обычному пути в мемпуле. Соответственно, StarkWare отправила свою транзакцию напрямую майнеру, а MARA добавила её через сервис Slipstream.

Важно отметить, что QSB не может помочь с 6,04 миллионами $BTC, уже отмеченными Glassnode как скомпрометированные. Если злоумышленник сможет видеть открытый ключ достаточно долго, чтобы в будущем найти закрытый ключ, то атака может произойти, не дожидаясь поступления соответствующей транзакции. QSB служит способом безопасного хранения защищенных монет, а не для обеспечения безопасности всего текущего Bitcoin.

Почему StarkWare по-прежнему хочет иметь мягкую вилку

И Леви, и генеральный директор StarkWare Эли Бен-Сассон утверждают, что надежным решением остается обновление на уровне протокола. BIP 360 предлагает Pay-to-Merkle-Root, или P2MR, в качестве нового типа выходных данных, предназначенного для поддержки перехода от уязвимых к квантовым атакам путей подписи. BIP 361 предлагает поэтапный вывод из эксплуатации устаревших подписей ECDSA и Schnorr; в нем отмечается, что по состоянию на 1 марта 2026 года более 34% всех bitcoin имели открытый ключ в блокчейне.

На данный момент Бен-Сассон представил демонстрацию как передышку, а не как окончательное решение проблемы.

Прорыв Авиху важен, потому что он дает необходимую нам психологическую уверенность, которая нужна и которая необходима самому активу»

Ранее он сравнивал подход криптовалют к угрозе с пассажирами «Титаника». После проведенного в среду теста он заявил, что демонстрация показала:

«Есть спасательные шлюпки»

На момент распространения новости Bitcoin торговался вблизи отметки в 78 620 долларов.