26 августа команда StarkWare, стоящая за L2-решением Starknet, успешно провела в основной сети биткоина транзакцию, устойчивую к атакам с использованием квантовых компьютеров. Примечательно, что для этого не потребовалось вносить изменения в консенсусные правила первой криптовалюты.

Суть эксперимента QSB

Эксперимент реализован в рамках инициативы Quantum Safe Bitcoin (QSB), разработанной Авиху Леви, директором по продукту StarkWare. Концепция, представленная еще в апреле, задумывалась как экстренный механизм миграции монет до внедрения полноценной постквантовой защиты на уровне протокола. Инженер Томер Гилади помог воплотить замысел в жизнь, а в качестве технической базы использовался Binohash от создателя BitVM Робина Линуса.

Механизм QSB добавляет к стандартной защите биткоина дополнительный уровень на основе хеш-функций, которые остаются устойчивыми к квантовым угрозам. Техника подбора подписи (signature grinding) предполагает перебор множества вариантов транзакции до достижения нужных криптографических свойств. Основной объем вычислений выполняется офчейн, а безопасность результата опирается на сложность инвертирования хеша.

Стоит подчеркнуть, что метод пока остается дорогим и медленным: подготовка одной операции может занимать несколько часов и обходиться в сотни долларов за вычислительные ресурсы. Из-за нестандартного формата транзакция не ретранслировалась через публичный мемпул, поэтому ее передали майнеру напрямую через сервис MARA Slipstream.

Ограничения и перспективы

В StarkWare отмечают, что эксперимент не делает всю сеть биткоина квантово-устойчивой. QSB позволяет переместить отдельные монеты в выход с дополнительной защитой, не затрагивая сам протокол. Метод также бесполезен для монет, чей публичный ключ был раскрыт заранее — в этом случае атакующий получил бы достаточно времени для анализа еще до отправки защищенной транзакции.

Глава StarkWare Эли Бен-Сассон по-прежнему считает софтфорк предпочтительным долгосрочным решением. «Авиху взялся за это в нерабочее время, из личного интереса, и теперь показал, что у биткоина нет срока годности. Успешная транзакция дает биткоину подтверждение того, что средства можно защитить и до этого момента», — заявил он.

Напомню, что в конце июля основатель Cardano Чарльз Хоскинсон допускал потерю биткоином лидерства из-за квантовой угрозы. StarkWare уже внедряет постквантовую защиту в Starknet, представив трехэтапный план по замене зависимостей от эллиптических кривых.

Мой комментарий: Данный эксперимент — важный шаг, демонстрирующий практическую жизнеспособность квантово-устойчивых решений в биткоине без хардфорка. Однако высокая стоимость и сложность метода ограничивают его применение, и он вряд ли станет массовым инструментом. Реальная защита сети все равно потребует консенсусного обновления, и чем раньше сообщество начнет его обсуждать, тем безопаснее будет будущее биткоина.