Биткоин подтвердил квантово-устойчивую транзакцию в мейннете, используя существующие правила консенсуса, показав, что некоторые держатели могут переместить средства от будущего квантового риска, не дожидаясь обновления протокола.
Транзакция от 26 августа (txid) использовала конструкцию, разработанную исследователем StarkWare Авиху Леви, которая переносит критическое условие траты с эллиптических кривых на хеш-ориентированную безопасность. Она была включена в блок 964 199 после отправки напрямую майнеру биткоина MARA через сервис Slipstream.
StarkWare описала транзакцию как первую квантово-безопасную трату в мейннете биткоина. Более ранние эксперименты изучали постквантовые подходы в Bitcoin Script и на сайдчейне Liquid от Blockstream, но этот тест показал, что сам биткоин может принимать хеш-ориентированный путь траты без изменения правил консенсуса.
Однако обходное решение не делает биткоин квантово-устойчивым.
Генеральный директор StarkWare Эли Бен-Сассон заявил, что тест не следует интерпретировать как доказательство того, что биткоин уже готов к квантовым вычислениям. Он утверждает, что более широкие софт-форк-решения всё ещё необходимы для защиты сети в масштабе.
«Квантово-безопасная транзакция биткоина в мейннете» доказывает, что рабочие подходы существуют, — сказал Бен-Сассон, предупредив, что главная задача остаётся — построить путь миграции до того, как квантовое оборудование станет способным угрожать открытым ключам.
Как работает Quantum-Safe Bitcoin
Для многих адресов биткоина публичный ключ остаётся скрытым за хешем, пока держатель не потратит средства с этого адреса. Эта задержка важна, потому что будущему квантовому атакующему потребуется публичный ключ, прежде чем пытаться вывести соответствующий закрытый ключ.
Конструкция Quantum-Safe Bitcoin (QSB) Леви использует это окно, чтобы переместить подходящие монеты в хеш-ориентированное условие траты до того, как будет раскрыт классический публичный ключ.

Метод работает путём многократного изменения данных кандидата на транзакцию, пока не будет получен хеш, который биткоин принимает как корректно отформатированную подпись. Эти вычисления выполняются до отправки транзакции, смещая предположение безопасности с криптографии на эллиптических кривых на сложность обращения хеш-функций.
Квантовые компьютеры также могут ускорить атаки на хеши, но преимущество значительно меньше, чем у алгоритма Шора против криптографии с открытым ключом. Это даёт QSB потенциальный путь миграции для монет, чьи публичные ключи остаются скрытыми.
Защита не распространяется на монеты, чьи публичные ключи уже видны. Старые выходы pay-to-public-key, выходы Taproot и повторно используемые адреса остаются уязвимыми, так как будущий квантовый атакующий может нацелиться на эти ключи до того, как владелец завершит миграцию.
QSB также остаётся непрактичным для повседневного использования в кошельках.
Хотя транзакция действительна по правилам консенсуса биткоина, она нестандартна в соответствии с политикой узлов по умолчанию и поэтому не будет распространяться через публичный mempool. StarkWare пришлось отправить транзакцию напрямую в MARA через Slipstream, свой сервис для обработки некоторых нестандартных транзакций.
Необходимые вычисления добавляют ещё один барьер. StarkWare сообщила, что тест в мейннете обошёлся в несколько сотен долларов, а репозиторий проекта с открытым исходным кодом оценивает примерно 75–150 долларов для некоторых настроенных этапов поиска на облачных GPU.
Эти ограничения оставляют QSB специализированным путём спасения для некоторых держателей, а не масштабируемым ответом на более широкий квантовый риск биткоина.
Более крупная проблема квантовой безопасности биткоина остаётся нерешённой
Демонстрация происходит в то время, когда квантовый риск всё больше учитывается в институциональном планировании.
Примерно 7 млн BTC считаются потенциально уязвимыми, поскольку их публичные ключи уже видны через старые форматы адресов, использование Taproot или повторное использование адресов. QSB не предоставляет пути спасения для этих монет.
В июле BlackRock, Coinbase, Strategy и ещё шесть институтов сформировали Bitcoin Security Consortium и обязались выделить в сумме 15 млн долларов в течение трёх лет на исследования безопасности биткоина, включая постквантовую криптографию. Участники направляют финансирование независимо, а не через общий пул.
Министерство финансов США также включило цифровые активы в более широкое планирование квантовой готовности финансового сектора.
В итоге перед биткоином стоят две отдельные задачи: разработка инструментов миграции для держателей, чьи ключи остаются скрытыми, и поиск решения на уровне протокола для монет, уже находящихся в зоне риска.
Транзакция от 26 августа показывает, что для первой задачи существует хотя бы одно работающее решение в мейннете. Вторая, охватывающая миллионы биткоинов, всё ещё требует более широкого ответа.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Oluwapelumi Adejumo




