15 липня компанія Project Eleven, що спеціалізується на постквантовій криптографії, представила ранній прототип доказу з нульовим розголошенням (ZK-proof). Цей механізм потенційно здатен вирішити одну з найгостріших проблем майбутнього біткоїна: як довести право власності на гаманець, коли квантовий комп'ютер зможе підробити будь-який цифровий підпис.
Ідея елегантна, але складна. Замість того, щоб просто доводити знання поточного приватного ключа (який квантовий зламник уже міг відновити), користувач доводить контроль над більш раннім, батьківським ключем в ієрархічній структурі HD-гаманця. Цей батьківський ключ захищений етапом деривації через HMAC-SHA512 — хеш-функцію, стійкість якої до квантових атак (алгоритм Гровера) поки що залишається на прийнятному рівні безпеки.
Як працює «квантова страховка»
В основі лежить метод «перенесення підпису» (signature lifting), описаний дослідниками у 2023 році. Після настання «дня Q» — моменту, коли квантовий комп'ютер зможе відновити приватний ключ із публічного, — звичайний підпис перестає бути доказом володіння. Запропонований ZK-протокол дозволяє замінити цей підпис постквантовим доказом, використовуючи той самий зв'язок ключів, але спираючись на односторонню функцію, стійку до квантового зламу.
Прототип, розроблений спільно з провідним розробником системи Binius Джимом Позеном, уже продемонстрував вражаючі показники. На MacBook Air з чипом M5 генерація доказу зайняла 243 мс, повний цикл — близько 910 мс, а верифікація — лише 40 мс. Пікове споживання пам'яті склало 2,1 ГБ, а розмір доказу — 358 КіБ. На даний момент прототип підтримує три типи адрес: P2PKH, P2WPKH та P2SH-P2WPKH. Підтримка Taproot поки що не реалізована.
Шлях від прототипу до реальності
Важливо розуміти, що це лише рання, неаудована реалізація. Вона не працює в основній мережі біткоїна. Для її впровадження знадобиться або зміна правил консенсусу через софтфорк, або створення окремої системи перевірки. Спільноті доведеться вирішити непрості питання: коли припинити приймати звичайні підписи для вразливих адрес і як вирішувати конфлікти між законним власником та атакуючим, який уже вивів кошти.
Ця розробка — не панацея, а скоріше страховий механізм для тих, хто не встигне мігрувати в постквантову епоху. Вона доповнює, а не замінює більш фундаментальні пропозиції, такі як BIP-360 (P2MR), який уже включено до офіційного репозиторію Bitcoin Improvement Proposals. Нагадаю, що в червні Coinbase Quantum Advisory Council оцінив, що під потенційною загрозою перебувають близько 7 млн BTC через старі виходи та повторне використання адрес.
Мій аналіз: Project Eleven демонструє технічно зрілий і прагматичний підхід до однієї з найскладніших проблем у криптографії. Однак ключовий виклик залишається не технічним, а соціально-політичним: чи зможе біткоїн-спільнота досягти консенсусу щодо такого оновлення достатньо швидко, щоб випередити квантову загрозу? Час — найдефіцитніший ресурс у цій гонці.