StarkWare przeprowadziło pierwszą na mainnecie odporną na komputery kwantowe transakcję Bitcoina

Avihu Levy's method secured a Bitcoin transfer against quantum attack without any StarkWare change to the protocol (Image: Shutterstock)
Avihu Levy's method secured a Bitcoin transfer against quantum attack without any StarkWare change to the protocol (Image: Shutterstock)

StarkWare poinformowało, że na głównej sieci Bitcoina (BTC) przeprowadziło pierwszą transakcję odporną na atak komputera kwantowego. Zastosowana metoda zapewnia szacunkowo poziom bezpieczeństwa odpowiadający ok. 118 bitom wobec ataków kwantowych.

Najważniejsze informacje:

  • StarkWare twierdzi, że rzeczywista transakcja Bitcoina została zabezpieczona przed atakiem kwantowym bez jakichkolwiek zmian w protokole.
  • Każdy taki przelew wymaga wielu godzin obliczeń.
  • Za wykopanie transakcji odpowiadała firma wydobywcza MARA, ponieważ zwykłe węzły odrzucają niestandardowy format transakcji i go nie propagują.

Kwantoodporna transakcja Bitcoina trafia na mainnet

Spółka podała, że przesunięto środki, które w przyszłości mogłyby zostać zaatakowane przez komputer kwantowy, do stanu, w którym takie ataki są dla nich poza zasięgiem. Autorem schematu jest Avihu Levy, dyrektor ds. produktu w StarkWare, który opublikował go w kwietniu pod nazwą Quantum Safe Bitcoin. Efekt transakcji jest zapisany w łańcuchu bloków Bitcoina i każdy może go zweryfikować.

Gdy artykuł naukowy po raz pierwszy trafił do sieci, implementacja nie miała jeszcze w pełni zrealizowanego nadawania transakcji on-chain, a testy obejmowały wyłącznie fazę obliczeń na GPU, która trwała około sześciu godzin na ośmiu kartach graficznych Nvidia.

Transakcję wykopała MARA za pośrednictwem Slipstream – usługi umożliwiającej umieszczanie w bloku transferów, których standardowe węzły Bitcoina nie chcą przekazywać dalej ze względu na niestandardowy format.

Zobacz także: Cardano może zintegrować się z Ethereum w ciągu kilku miesięcy, twierdzi Hoskinson

Metoda Avihu Levy’ego omija potrzebę soft forka

Standardowe transakcje Bitcoina opierają się na podpisach ECDSA. Wystarczająco silny komputer kwantowy, wykorzystujący algorytm Shora, mógłby je złamać, odzyskując z podpisu klucz prywatny. Quantum Safe Bitcoin przenosi ciężar bezpieczeństwa na funkcje skrótu, dla których komputery kwantowe nie mają dziś znanych efektywnych skrótów i musiałyby atakować je metodą brutalnej siły.

Schemat działa w granicach „starego” języka skryptowego Bitcoina – mieści się w limitach 201 opcodów i 10 000 bajtów – a mimo to osiąga ok. 118 bitów bezpieczeństwa.

Levy podkreśla, że to rozwiązanie awaryjne, a nie zamiennik codziennych płatności. Wskazuje na wysoki koszt i złożoność, z którymi musiałby się zmierzyć użytkownik. Dla porównania, przeciętna transakcja w sieci Bitcoina kosztuje dziś około 30 centów.

Konstrukcja nawiązuje do wcześniejszego rozwiązania Binohash autorstwa Robina Linusa, w którym do transakcji Bitcoina dodawano dodatkową pracę obliczeniową, ale wciąż opierano się na kryptografii uznawanej za podatną na ataki komputerów kwantowych. W wersji Levy’ego to nadawca musi wykonać gigantyczne obliczenia w poszukiwaniu poprawnego rozwiązania – według artykułu to rzędu 70 bilionów prób. Praca ta odbywa się off-chain, na ogólnodostępnych kartach graficznych.

Spór wśród deweloperów o zagrożenie kwantowe dla Bitcoina

Eli Ben-Sasson, prezes StarkWare, argumentuje, że Bitcoin powinien reagować na zagrożenie ze strony komputerów kwantowych już teraz, zamiast czekać, aż społeczność osiągnie konsensus wokół dużej aktualizacji protokołu. Levy współtworzył też BIP-360 – propozycję kwantoodpornego formatu adresów, która w lutym została włączona do oficjalnego repozytorium Bitcoina. W odróżnieniu od obecnie zademonstrowanej metody BIP-360 wymagałby jednak soft forka.

Kwietniowa publikacja wywołała jednak nie tylko entuzjazm, ale i krytykę w środowisku deweloperów. Analityk Bitcoina Daniel Batten uznał określenie „kwantoodporne” za przesadzone, wskazując, że około 1,7 mln BTC trzymanych na wczesnych adresach pay-to-public-key pozostaje odsłoniętych, niezależnie od tego, jakie mechanizmy zastosuje się w nowych transakcjach. W tych starych adresach klucze publiczne są jawnie zapisane w łańcuchu bloków, czego nie jest w stanie cofnąć żadna metoda ograniczająca się do nowych wydań środków.

Przeczytaj też: iPhone 18 Pro nie dostanie ulepszonego aparatu, który Apple zarezerwowało dla modelu Pro Max

Mehjabeen Arsiwala profile photo

Mehjabeen Arsiwala

Mehjabeen Arsiwala jest dziennikarką zajmującą się wiadomościami ze świata kryptowalut, DeFi, giełd, tradingu i analizą rynkową. Przez ostatnie trzy lata koncentrowała się na trendach i narracjach kształtujących rynki aktywów cyfrowych – od ruchów cen i prognoz po rozwój giełd oraz sygnały on-chain. Specjalizuje się w klarownym dziennikarstwie, które pomaga czytelnikom zrozumieć, co dzieje się na rynku i dlaczego ma to znaczenie.

Zastrzeżenie i ostrzeżenie o ryzyku: Informacje zawarte w tym artykule służą wyłącznie celom edukacyjnym i informacyjnym i opierają się na opinii autora. Nie stanowią one porad finansowych, inwestycyjnych, prawnych czy podatkowych. Aktywa kryptowalutowe są bardzo zmienne i podlegają wysokiemu ryzyku, w tym ryzyku utraty całości lub znacznej części Twojej inwestycji. Handel lub posiadanie aktywów krypto może nie być odpowiednie dla wszystkich inwestorów. Poglądy wyrażone w tym artykule są wyłącznie poglądami autora/autorów i nie reprezentują oficjalnej polityki lub stanowiska Yellow, jej założycieli lub dyrektorów. Zawsze przeprowadź własne dokładne badania (D.Y.O.R.) i skonsultuj się z licencjonowanym specjalistą finansowym przed podjęciem jakiejkolwiek decyzji inwestycyjnej.
StarkWare przeprowadziło pierwszą na mainnecie odporną na komputery kwantowe transakcję Bitcoina | Yellow