Исследователь компании StarkWare Авиху Леви протестировал экспериментальную квантово-устойчивую транзакцию в основной сети биткоина — компания назвала ее первой транзакцией такого рода.
По данным StarkWare, транзакция была подтверждена в среду в блоке биткоина 964 199. Данные блокчейна показывают, что она потратила выход на 10 000 сатоши, защищенный схемой Quantum Safe Bitcoin (QSB) Леви, а блок после получения транзакции через сервис Slipstream добыл пул MARA.
В статье Леви и его репозитории с кодом говорится, что QSB объединяет одноразовые подписи на основе хешей с вычислительным перебором, который привязывает авторизацию к конкретной транзакции. Эта конструкция призвана предотвратить подделку, даже если квантовый компьютер взломает используемую биткоином криптографию на эллиптических кривых.
Тест переводит апрельское предложение Леви из теории в ончейн-демонстрацию, показывая, что существующие правила консенсуса биткоина позволяют проводить один из вариантов квантово-устойчивых расходов без изменения протокола.
Метод квантово-устойчивого биткоина остается дорогим
В марте исследователи Google подсчитали, что достаточно мощный квантовый компьютер теоретически может вывести приватный ключ биткоина за девять—12 минут после того, как его публичный ключ станет видимым. В Google заявили, что это позволит злоумышленнику заменить ожидающую подтверждения транзакцию в период ее подтверждения в сети биткоина.
Затем в апреле Леви представил QSB, оценив, что создание транзакции потребует от 75 до 150 долларов вычислений на GPU. Он описал ее как крайнюю меру, а не замену средств защиты на уровне протокола.
Представитель StarkWare Натан Джеффей сообщил Cointelegraph, что завершенная транзакция обошлась в «несколько сотен долларов», оценив расходы примерно в 150—200 долларов. В пресс-релизе StarkWare говорится, что вычисления заняли несколько часов.
Связанная новость: Банки и регуляторы присоединились к пилотному проекту по квантово-устойчивым криптовалютным переводам
В репозитории Леви транзакции QSB также классифицируются как нестандартные в соответствии с политиками ретрансляции Bitcoin Core по умолчанию. В StarkWare заявили, что поэтому обычные узлы не распространяли бы транзакцию до ее подтверждения, и ее пришлось отправить напрямую через сервис Slipstream компании MARA.
QSB применяется к отдельным транзакциям биткоина, а не обновляет криптографию во всей сети. «Софт-форк должен произойти, и я считаю, что он произойдет», — заявил генеральный директор StarkWare Эли Бен-Сассон, добавив, что QSB служит страховочной сеткой, пока разрабатываются средства защиты на уровне протокола.
Разработчики биткоина отдельно рассматривают предложения, включая BIP-360, предлагаемый софт-форк, который введет новый тип выхода Pay-to-Merkle-Root и одновременно устранит уязвимый к квантовым атакам расход по ключевому пути Taproot.

