26 августа команда StarkWare, стоящая за L2-решением Starknet, совершила исторический прорыв: в основной сети биткоина была проведена первая транзакция, устойчивая к атакам квантовых компьютеров. Примечательно, что для этого не потребовалось вносить какие-либо изменения в консенсусные правила первого криптоактива. Это важный шаг, который демонстрирует возможность защиты средств без ожидания масштабного протокольного апгрейда.

Суть эксперимента и механизм QSB

Эксперимент реализован в рамках концепции Quantum Safe Bitcoin (QSB), разработанной директором по продукту StarkWare Авиху Леви. Инициатива была представлена еще в апреле как экстренный механизм миграции монет, а инженер компании Томер Гилади помог воплотить её в жизнь. В основе QSB лежит метод «подбора подписи» (signature grinding), который опирается на хеш-функции, невосприимчивые к квантовым вычислениям.

Суть метода заключается в том, что система заранее, офчейн, перебирает огромное количество вариантов транзакции, пока не находит ту, что обладает необходимыми криптографическими свойствами. Безопасность конечного результата обеспечивается сложностью инвертирования хеша, а не традиционной криптографией на эллиптических кривых. Однако у этого подхода есть существенные ограничения: подготовка одной операции может занять несколько часов и обойтись в сотни долларов за вычислительные ресурсы. Технической основой послужил Binohash от создателя BitVM Робина Линуса.

Транзакция уже включена в блок основной сети. Из-за нестандартного формата она не ретранслируется обычными узлами через публичный мемпул, поэтому её передали майнеру напрямую через сервис MARA Slipstream.

Ограничения и перспективы

Важно подчеркнуть: этот эксперимент не делает весь биткоин квантово-устойчивым. QSB позволяет защитить лишь отдельные монеты, переместив их в выход с дополнительной защитой, не меняя сам протокол. Более того, метод бесполезен для монет, чей публичный ключ был раскрыт заранее — у атакующего будет достаточно времени для его анализа до отправки защищённой транзакции.

Глава StarkWare Эли Бен-Сассон считает, что успешная транзакция даёт биткоину подтверждение того, что средства можно защитить и до софтфорка, который он по-прежнему считает предпочтительным долгосрочным решением. Компания уже внедряет постквантовую защиту в Starknet, представив трёхэтапный план по замене зависимостей от эллиптических кривых.

Мой взгляд: Это блестящий пример инженерной мысли, который снимает остроту проблемы «квантового апокалипсиса» для биткоина. Однако высокая стоимость и медлительность QSB делают его скорее страховочным механизмом для крупных держателей, чем массовым решением. Настоящая битва за постквантовую безопасность всё ещё впереди, и она будет выиграна на уровне протокола.