Биткоин

Квантовая проблема биткоина: три подхода, с помощью которых исследователи пытаются её решить

Квантовый компьютер однажды может вычислить закрытые ключи по раскрытым открытым ключам и опустошить биткоин-кошельки — это гипотетический «день Q». Однако такой машины пока не существует…

Квантовая проблема Биткойна: три способа, которыми исследователи пытаются ее решить

Кратко о главном

Квантовый компьютер однажды может вычислить закрытые ключи по раскрытым открытым ключам и опустошить биткоин-кошельки — это гипотетический «день Q». Однако такой машины пока не существует, а оценки сроков её появления сильно различаются.

Решения делятся на три группы, и на этой неделе новости появились по каждой из них: квантово-устойчивые транзакции в рамках действующих правил, обновления протокола, например софтфорк, и защита на уровне хранения активов.

Ни одна из разработок, представленных на этой неделе, сама по себе не делает биткоин устойчивым к квантовым атакам. Отрасль снижает стоимость защиты и одновременно оценивает, насколько быстро приближается угроза.

Каждые несколько месяцев появляются новые заголовки с предупреждениями о том, что квантовые компьютеры однажды смогут взломать биткоин. На этой неделе таких новостей было сразу три: прорыв в снижении затрат, новая схема обеспечения конфиденциальности и план защиты при хранении активов. Поэтому сейчас подходящий момент, чтобы отделить реальную угрозу от информационного шума.

Сначала о самой проблеме — и она вполне реальна. Для защиты кошельков биткоин использует криптографию на эллиптических кривых: математический аппарат, связывающий закрытый ключ с открытым. Достаточно мощный квантовый компьютер, выполняющий алгоритм Шора, теоретически мог бы вычислить закрытый ключ по раскрытому открытому ключу, подделать подпись и опустошить кошелёк.

В отрасли гипотетический момент появления такой машины называют «днём Q». Сегодня подобного компьютера не существует, а оценки того, когда он может появиться, сильно разнятся. Но предполагаемые сроки постоянно сокращаются, поэтому подготовка ускорилась.

Решения делятся на три группы, и на этой неделе новости появились по каждой из них.

Первый подход — обеспечить работу квантово-устойчивых транзакций в рамках действующих правил биткоина. StarkWare, которая в прошлом месяце включила первую квантово-устойчивую биткоин-транзакцию в блок основной сети, сообщила, что открытый конкурс, в таблице лидеров которого первые места заняли модели ИИ, всего за неделю снизил оценочную стоимость создания такой транзакции примерно с $320 до $67.

По признанию самой компании, это лишь обходное решение. Такие транзакции нестандартны и защищают только монеты, открытый ключ которых ещё не был раскрыт. StarkWare по-прежнему считает софтфорк более подходящим долгосрочным решением.

Второй путь — обновление протокола: изменение самого биткоина для перехода на постквантовые подписи. Это устойчивое решение, но из-за децентрализованного управления биткоином на проектирование, тестирование и внедрение подобных обновлений уходят годы. Сообщество лишь недавно начало всерьёз заниматься этим вопросом.

Третий подход — защита на уровне хранения активов. На этой неделе руководитель криптографического направления Coinbase рассказал, как биржа, хранящая активы примерно на $250 млрд, создаёт постквантовую систему хранения, способную адаптироваться к любой схеме подписи, которую в итоге примет биткоин. Предусмотрен и резервный аппаратный вариант на случай, если выбранный стандарт окажется несовместимым с методами разделения ключей, на которые сегодня опираются кастодианы.

Параллельно развивается связанное направление — конфиденциальность. Криптографические методы, которые используются для противодействия квантовым угрозам, пересекаются с попытками сделать биткоин более приватным. На этой неделе исследователи также опубликовали отдельную схему защищённых биткоин-переводов «в стиле Zcash».

Таким образом, «день Q» остаётся гипотетическим событием, до которого, вероятно, ещё несколько лет. Ни одна разработка, представленная на этой неделе, сама по себе не делает биткоин устойчивым к квантовым атакам. Неделя показала переход от теории к практической организации защиты: её стоимость снижается, а скорость приближения угрозы оценивается.

Фактический разрыв между этими двумя показателями и определяет, сколько времени осталось у криптоиндустрии на подготовку.

Читайте также