Беспорядки вокруг Bitcoin и квантовых компьютеров: о чем на самом деле нам стоит беспокоиться

Общественное мнение гласит, что квантовые компьютеры представляют прямую угрозу для шифрования Bitcoin. Ниже — заблуждение. Проблема кроется в терминологии и неправильном понимании механики безопасности сети. Bitcoin ведь не хранит зашифрованные секреты на блокчейне — это ключевое отличие.

Где лежит реальная опасность

Владение Bitcoin обеспечивается с помощью цифровых подписей (ECDSA и Schnorr), а также обязательств, основанных на хэш-функциях, а не на шифровании. Если бы квантовый компьютер смог запустить алгоритм Шора против криптографии эллиптических кривых Bitcoin, он мог бы сделать одно: вывести приватный ключ из раскрытого публичного ключа, находящегося в блокчейне.

Это означает потенциального фальсификатора авторизации — именно это и есть реальная угроза. Атакующий не «расшифрует» ничего. Вместо этого он использовал бы алгоритм Шора, чтобы перейти от публичного ключа к приватному, а затем создал бы действительную подпись для конкурирующего расхода.

Адам Бэк, многолетний разработчик Bitcoin и создатель Hashcash, ярко подытожил: «Bitcoin не использует шифрование. Каждый может увидеть любую транзакцию в публичной книге — ничего не зашифровано.»

Экспозиция публичного ключа: узкое место безопасности

Безопасность Bitcoin сводится к одному: виден ли публичный ключ в блокчейне? Многие форматы адресов используют хэш публичного ключа — сырой публичный ключ не появляется в сети, пока средства не будут потрачены. Это сокращает окно для потенциального злоумышленника.

Однако другие типы скриптов раскрывают публичный ключ раньше. Повторное использование адреса может превратить однократное раскрытие в постоянную цель. Проект Eleven, через свой «Bitcoin Risq List», точно отображает, где публичные ключи уже доступны для тех, у кого есть алгоритм Шора.

Данные показывают, что около 6,7 миллиона BTC соответствуют критериям экспозиции публичного ключа. Это измеримая величина, которую можно отслеживать уже сегодня.

Числа, которые имеют значение

С точки зрения вычислений ключевое различие касается логических и физических кубитов. Теория говорит, что для вычисления дискретного логарифма ECC для 256-битного ключа требуется около 2330 логических кубитов.

Преобразование этого в машину с коррекцией ошибок — где растут затраты. Оценка 2023 года предполагает:

  • ~6,9 миллиона физических кубитов для восстановления ключа за 10 минут
  • ~13 миллионов физических кубитов для восстановления за 1 день
  • ~317 миллионов физических кубитов для целенаправленной атаки в часовом окне

Эти цифры показывают, что речь идет не о вчерашней технологии — речь идет о инфраструктуре, которая все еще формируется.

Taproot меняет игру в будущем

Выходы Taproot (P2TR) содержат 32-байтовый модифицированный публичный ключ прямо в коде, вместо его хэша. Это не создает уязвимости сегодня, но меняет то, что по умолчанию раскрывается, если восстановление ключей когда-либо станет практическим.

Taproot означает изменение модели экспозиции, но это изменение, которое можно управлять через архитектурные решения кошелька и протокола.

Эта проблема — миграция, а не катастрофа

NIST уже стандартизировал примитивы пост-квантовой криптографии, такие как ML-KEM (FIPS 203). В Bitcoin, BIP 360 предлагает «Pay to Quantum Resistant Hash», а qbip.org выступает за отказ от старых подписей, чтобы стимулировать миграцию.

IBM недавно сообщил о прогрессе в компонентах коррекции ошибок и пути к системе, устойчивой к ошибкам, примерно к 2029 году. Это говорит о том, что развивающиеся квантовые системы сопровождаются развивающейся сетью защиты.

Реальная проблема — пропускная способность, хранение, сборы и координация миграции. Пост-квантовые подписи имеют размер килобайт, а не десятки байт, что меняет экономику транзакций. Это инфраструктурное мероприятие, а не внезапная проблема.

Итак: Bitcoin не под угрозой взлома шифрования, потому что оно на самом деле никогда не было его основой. Измеримыми элементами являются доля UTXO с раскрытыми ключами, темпы внедрения пост-квантовых путей расходования и то, как быстро сеть адаптируется к изменившемуся ландшафту.

BTC3,25%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить