StarkWare заявила, що здійснила на основній мережі першу квантово-стійку транзакцію Bitcoin (BTC), використавши метод, який забезпечує еквівалент близько 118 біт захисту від квантової атаки.
Головне:
- StarkWare стверджує, що реальна транзакція Bitcoin була захищена від квантової атаки без будь-яких змін у протоколі.
- Для одного такого переказу потрібні години обчислень.
- Майнінг-компанія MARA включила транзакцію в блок, оскільки звичайні вузли відмовляються ретранслювати її нестандартний формат.
Квантово-безпечна транзакція Bitcoin дісталася mainnet
Компанія повідомила, що переказ перемістив кошти, які могли б у майбутньому стати мішенню для квантової атаки, у стан, де така атака вже не дістає їх. Схему розробив Авігу Ле́ві, директор з продукту StarkWare; у квітні він опублікував її під назвою Quantum Safe Bitcoin. Результат зафіксований у блокчейні Bitcoin і доступний для публічного аналізу.
На момент виходу роботи реалізація ще не мала завершеного ончейн‑бродкасту: було протестовано лише етап «прикріплення до GPU», який працював близько шести годин на восьми відеокартах Nvidia.
Транзакцію змогла добути MARA через сервіс Slipstream, який приймає перекази, що їх звичайні вузли Bitcoin не ретранслюють через нестандартний формат.
Читати також: Cardano може інтегруватися з Ethereum за кілька місяців, каже Госкінсон
Метод Авігу Ле́ві обходиться без софтфорку
Стандартні транзакції Bitcoin базуються на підписах ECDSA. Достатньо потужний квантовий комп’ютер, що виконує алгоритм Шора, теоретично може зламати їх і відновити приватні ключі. Quantum Safe Bitcoin переносить критичне навантаження на геш-функції, для яких у квантових машин немає відомих ефективних способів обернення, тож їм доводиться атакувати їх грубою силою. Схема працює в межах «легасі»-обмежень скриптів Bitcoin — 201 опкод і 10 000 байтів — і забезпечує близько 118 біт захисту.
Ле́ві характеризує підхід як крайній засіб, а не заміну для повсякденних платежів, посилаючись як на високу вартість, так і на складність для користувачів. Для порівняння, середня вартість звичайної транзакції Bitcoin становить близько 30 центів.
Конструкція спирається на Binohash — попередню розробку Робіна Лайнуса, яка додавала до транзакцій Bitcoin значний обсяг обчислювальної роботи, але все ще покладалася на криптографію, що, як очікується, буде вразливою до квантових комп’ютерів. У версії Ле́ві відправник змушений виконати величезний пошук коректного рішення — у статті це оцінюється приблизно у 70 трильйонів спроб. Уся ця робота виконується офчейн на звичайних відеокартах.
Дискусія про квантову загрозу розколює розробників Bitcoin
Генеральний директор StarkWare Елі Бен-Сассон наполягає, що Bitcoin має реагувати на квантову загрозу вже зараз, а не чекати, доки спільнота домовиться про зміни в протоколі. Ле́ві також є співавтором BIP‑360 — пропозиції квантово-стійких адрес, яку в лютому додали в офіційне репозиторій Bitcoin; на відміну від його поточного підходу, цей BIP потребує софтфорку.
Квітнева робота отримала не лише схвальні відгуки, а й критику з боку частини розробницької спільноти. Аналітик Bitcoin Даніель Баттен назвав формулювання про «квантову безпеку» перебільшенням, наголосивши, що близько 1,7 млн BTC, розміщених на ранніх адресах pay-to-public-key, залишаються вразливими незалежно від нових схем переказу. Публічні ключі за цими коштами вже відкрито записані в блокчейні, і жоден метод, який обмежується лише новими витратами, не може це змінити.
Далі читайте: iPhone 18 Pro залишився без апгрейду камери, який Apple припасла для Pro Max





