26 серпня команда StarkWare, що стоїть за L2-рішенням Starknet, здійснила історичний прорив: в основній мережі біткоїна було проведено першу транзакцію, стійку до атак квантових комп'ютерів. Примітно, що для цього не знадобилося вносити жодних змін у консенсусні правила першого криптоактиву. Це важливий крок, який демонструє можливість захисту коштів без очікування масштабного протокольного апгрейду.
Суть експерименту та механізм QSB
Експеримент реалізовано в рамках концепції Quantum Safe Bitcoin (QSB), розробленої директором з продукту StarkWare Авіху Леві. Ініціативу було представлено ще у квітні як екстрений механізм міграції монет, а інженер компанії Томер Гіладі допоміг втілити її в життя. В основі QSB лежить метод «підбору підпису» (signature grinding), який спирається на хеш-функції, несприйнятливі до квантових обчислень.
Суть методу полягає в тому, що система заздалегідь, офчейн, перебирає величезну кількість варіантів транзакції, поки не знаходить ту, що володіє необхідними криптографічними властивостями. Безпека кінцевого результату забезпечується складністю інвертування хешу, а не традиційною криптографією на еліптичних кривих. Однак у цього підходу є суттєві обмеження: підготовка однієї операції може зайняти кілька годин і обійтися в сотні доларів за обчислювальні ресурси. Технічною основою послугував Binohash від творця BitVM Робіна Лінуса.
Транзакція вже включена в блок основної мережі. Через нестандартний формат вона не ретранслюється звичайними вузлами через публічний мемпул, тому її передали майнеру напряму через сервіс MARA Slipstream.
Обмеження та перспективи
Важливо підкреслити: цей експеримент не робить весь біткоїн квантово-стійким. QSB дозволяє захистити лише окремі монети, перемістивши їх у вихід із додатковим захистом, не змінюючи сам протокол. Більше того, метод марний для монет, чий публічний ключ було розкрито заздалегідь — у атакуючого буде достатньо часу для його аналізу до відправлення захищеної транзакції.
Голова StarkWare Елі Бен-Сассон вважає, що успішна транзакція дає біткоїну підтвердження того, що кошти можна захистити і до софтфорку, який він, як і раніше, вважає кращим довгостроковим рішенням. Компанія вже впроваджує постквантовий захист у Starknet, представивши триетапний план із заміни залежностей від еліптичних кривих.
Мій погляд: Це блискучий приклад інженерної думки, який знімає гостроту проблеми «квантового апокаліпсису» для біткоїна. Однак висока вартість і повільність QSB роблять його радше страхувальним механізмом для великих власників, ніж масовим рішенням. Справжня битва за постквантову безпеку все ще попереду, і вона буде виграна на рівні протоколу.