Компания StarkWare провела первый тест квантово-защищённой транзакции непосредственно в основной сети Bitcoin. Исследователь Avihu Levy создал экспериментальную операцию, которая продемонстрировала возможность защиты от атак квантовых компьютеров без необходимости изменять протокол сети.
Транзакция была подтверждена в среду в блоке 964 199. По данным блокчейна, операция потратила выход в 10 000 сатоши, защищённый схемой Quantum Safe Bitcoin (QSB), разработанной Levy. Блок добыл пул MARA Pool, получив транзакцию через сервис Slipstream.
Как устроена защита
Схема QSB объединяет одноразовые подписи на основе хеш-функций с вычислительными поисками, которые привязывают авторизацию к конкретной транзакции. Это препятствует подделке даже если квантовый компьютер сломает эллиптическую криптографию, используемую Bitcoin.
В марте исследователи Google оценили, что достаточно мощный квантовый компьютер теоретически мог бы вывести приватный ключ Bitcoin за 9–12 минут после того, как станет виден его открытый ключ. Это позволило бы злоумышленнику заменить ожидающую транзакцию на время её подтверждения.
Дорогое и непрактичное решение
По словам представителя StarkWare Nathan Jeffay, проведённая транзакция обошлась примерно в $150–200. Процесс потребовал часов вычислений на GPU. Это подтверждает первоначальную оценку Levy о стоимости в $75–150 за создание такой транзакции.
Кроме того, транзакция QSB классифицируется как нестандартная по правилам Bitcoin Core. Обычные узлы сети не распространяют такие операции автоматически, поэтому её потребовалось отправить напрямую через сервис Slipstream пула MARA.
Levy описал QSB как «крайнюю меру» в ожидании защиты на уровне протокола, а не как замену стандартной криптографии. CEO StarkWare Eli Ben-Sasson заявил, что софт-форк должен произойти и произойдёт. «QSB работает как подушка безопасности, пока разрабатываются протокольные решения», — сказал он.
Отдельно разработчики Bitcoin рассматривают предложения вроде BIP-360, которое предполагает софт-форк с введением нового типа выхода Pay-to-Merkle-Root и удалением уязвимого для квантовых атак режима траты через основной ключ в Taproot.