Квантово-устойчивый биткоин теперь возможен без софт-форка, однако стоимость составляет 200 долларов за единицу, показывают новые исследования
Новая схема, разработанная исследователем StarkWare, работает в рамках существующих правил консенсуса, предлагая аварийный резервный вариант на время ожидания активации BIP-360.

Что нужно знать:
- Исследователь из StarkWare предложил Quantum Safe Bitcoin — схему на основе хэширования, которая может сделать биткойн-транзакции устойчивыми к квантовым атакам уже сегодня без изменения протокола Биткойна.
- Метод работает в рамках существующих правил консенсуса, но требует значительных вычислительных ресурсов вне цепочки на GPU, что увеличивает оценочные затраты до 75–200 долларов за транзакцию и делает его значительно сложнее по сравнению со стандартными платежами.
- Рассматриваемый как крайняя мера чрезвычайного реагирования, а не постоянное решение, QSB контрастирует с долгосрочными предложениями, такими как BIP-360, которые направлены на обеспечение квантовой устойчивости на уровне протокола, но, вероятно, будут активированы лишь через несколько лет.
Исследователь StarkWare опубликовал, как он утверждает, первый метод обеспечения квантовой защищённости биткоин-транзакций в действующей сети без каких-либо изменений в протоколе Bitcoin. Однако эта схема обходится до $200 за транзакцию и предназначена скорее как мера экстренной защиты, а не как постоянное решение.
В статья, опубликованная на этой неделе, исследователь StarkWare Авиху Леви представил Quantum Safe Bitcoin, или QSB — схему, направленную на обеспечение квантово-устойчивых транзакций без необходимости изменений в протоколе Биткоина, заменяя предположения о безопасности на основе подписей доказательствами на основе хешей в рамках своей конструкции.
Хеш-основанная архитектура выдерживает тот тип квантовой атаки, который сломал бы современную криптографию, но при этом переносит нагрузку с консенсуса на вычисления, требуя значительных внецепочных GPU-ресурсов для каждой транзакции.
Подумайте о традиционных цифровых подписях как о рукописной подписи на чеке, которая доказывает, что вы авторизовали транзакцию, используя секретный ключ, который другие могут проверить с помощью открытого ключа.
В Биткойне эти цифровые подписи называются подписями ECDSA. Они надежны против современных компьютеров, но достаточно мощный квантовый компьютер в будущем теоретически может вывести секретный ключ из публичного ключа и потенциально скомпрометировать средства.
QSB устраняет этот недостаток, перерабатывая систему на основе другого вида криптографии, включающего хэш-основанные доказательства, которые больше похожи на защищённый от подделки отпечаток пальца, где вместо одного лишь подписи создаётся уникальный математический дайджест данных. Говорят, что подделать или обратить этот дайджест чрезвычайно сложно, даже для мощных компьютеров.
QSB работает полностью в рамках существующих правил консенсуса Bitcoin для устаревших транзакций. Он не требует софтфорка (обновления программного обеспечения), сигналов от майнеров и не имеет временных рамок активации. Это резкий контраст с BIP-360, предложение по квантовой устойчивости, которое было включено в официальный репозиторий предложений по улучшению Bitcoin в феврале, но не имеет реализации в Bitcoin Core и сталкивается с многолетними задержками в управлении.
Предложение основывается на ранее известная идея под названием Binohash, который добавил дополнительный уровень вычислительной работы для обеспечения безопасности транзакций с биткоином. Проблема заключается в том, что он зависит от типа криптографии, которую, как ожидается, квантовые компьютеры смогут взломать. На практике это означает, что защита исчезает в квантовом сценарии. Злоумышленник может полностью обойти основной проверочный механизм системы, делая её неэффективной.
Дополнительные расходы
Однако решение на основе хеширования означает чрезвычайно дорогие транзакции.
Генерация действительной транзакции требует поиска среди миллиардов возможных вариантов, процесс, который, по оценкам Леви, обойдется в сумму от 75 до 200 долларов при использовании стандартных облачных GPU. В настоящее время стоимость отправки биткойн-транзакции через блокчейн составляет около 33 центов.
Система также сталкивается с практическими трудностями. Транзакции QSB не будут проходить через обычный блокчейн Биткойна, как типичные платежи. Вместо этого пользователям, вероятно, придется отправлять их напрямую майнерам, готовым их обработать.
Они также не работают с более быстрыми и дешевыми уровнями, такими как Lightning Network, и значительно сложнее в создании. Генерация транзакции потребует передачи тяжелых вычислений на внешнее оборудование, а не простого подписания и отправки из кошелька.
Леви описывает эту схему как «меру крайней необходимости», а не замену обновлениям на уровне протокола. Такие предложения, как BIP-360, направленные на внедрение квантово-устойчивых схем подписей через софт-форк, остаются более масштабируемым долгосрочным решением, но на их активацию могут уйти годы.
Временные рамки активации BIP-360 остаются неопределёнными. Игроки на Polymarket оценивают низкую вероятность её реализации в этом году, а история управления Bitcoin даёт мало поводов для спешки — на внедрение Taproot потребовалось примерно семь с половиной лет от концепции до реализации. С другой стороны, зрелые квантовые компьютеры, способные взломать шифрование сети, также не появятся завтра.
QSB вместо этого предлагает нечто иное: способ выжить в условиях квантового прорыва, используя сегодняшние правила, если пользователи готовы за это заплатить.












