26 серпня команда StarkWare, яка стоїть за L2-рішенням Starknet, успішно провела в основній мережі біткоїна транзакцію, стійку до атак із використанням квантових комп'ютерів. Примітно, що для цього не знадобилося вносити зміни в консенсусні правила першої криптовалюти.

Суть експерименту QSB

Експеримент реалізовано в рамках ініціативи Quantum Safe Bitcoin (QSB), розробленої Авіху Леві, директором із продукту StarkWare. Концепція, представлена ще в квітні, задумувалася як екстрений механізм міграції монет до впровадження повноцінного постквантового захисту на рівні протоколу. Інженер Томер Гіладі допоміг втілити задум у життя, а як технічну базу використовувався Binohash від творця BitVM Робіна Лінуса.

Механізм QSB додає до стандартного захисту біткоїна додатковий рівень на основі хеш-функцій, які залишаються стійкими до квантових загроз. Техніка підбору підпису (signature grinding) передбачає перебір безлічі варіантів транзакції до досягнення потрібних криптографічних властивостей. Основний обсяг обчислень виконується офчейн, а безпека результату спирається на складність інвертування хешу.

Варто підкреслити, що метод поки що залишається дорогим і повільним: підготовка однієї операції може займати кілька годин і обходитися в сотні доларів за обчислювальні ресурси. Через нестандартний формат транзакція не ретранслювалася через публічний мемпул, тому її передали майнеру напряму через сервіс MARA Slipstream.

Обмеження та перспективи

У StarkWare зазначають, що експеримент не робить всю мережу біткоїна квантово-стійкою. QSB дозволяє перемістити окремі монети у вихід із додатковим захистом, не зачіпаючи сам протокол. Метод також марний для монет, чий публічний ключ було розкрито заздалегідь — у цьому випадку атакуючий отримав би достатньо часу для аналізу ще до відправлення захищеної транзакції.

Глава StarkWare Елі Бен-Сассон, як і раніше, вважає софтфорк кращим довгостроковим рішенням. «Авіху взявся за це в неробочий час, з особистого інтересу, і тепер показав, що у біткоїна немає терміну придатності. Успішна транзакція дає біткоїну підтвердження того, що кошти можна захистити і до цього моменту», — заявив він.

Нагадаю, що наприкінці липня засновник Cardano Чарльз Хоскінсон допускав втрату біткоїном лідерства через квантову загрозу. StarkWare уже впроваджує постквантовий захист у Starknet, представивши триетапний план із заміни залежностей від еліптичних кривих.

Мій коментар: Цей експеримент — важливий крок, що демонструє практичну життєздатність квантово-стійких рішень у біткоїні без хардфорку. Однак висока вартість і складність методу обмежують його застосування, і він навряд чи стане масовим інструментом. Реальний захист мережі все одно потребуватиме консенсусного оновлення, і чим раніше спільнота почне його обговорювати, тим безпечнішим буде майбутнє біткоїна.