Представьте себе будущее, где квантовые компьютеры стали реальностью. Не той абстрактной угрозой, о которой говорят на конференциях, а настоящим инструментом, способным взломать основы современной криптографии. Что произойдет тогда с биткоином, чья безопасность зиждется на алгоритмах, которые квантовые машины могут обойти? Оказывается, у первой криптовалюты уже может быть «аварийный люк».
И его не нужно вырезать в самом протоколе. Авиху Леви, главный директор по продукту StarkWare, представил концепцию под названием Quantum Safe Bitcoin (QSB). Это схема, которая, по его словам, может сделать транзакции устойчивыми к квантовым атакам, используя уже существующие возможности языка скриптов биткоина. Никаких хардфорков, никаких болезненных обновлений, требующих всеобщего согласия.

В чем слабость нынешнего биткоина?
Сегодня безопасность вашего биткоин-кошелька обеспечивается алгоритмом ECDSA, основанном на эллиптических кривых. Это надежный щит против обычных компьютеров. Но у квантовых вычислений есть свой «магический кристалл» — алгоритм Шора. Он теоретически способен найти уязвимости в этой криптографии, сделав приватные ключи публичными.
Именно эту проблему и пытается решить QSB. Вместо того чтобы полагаться на эллиптические кривые, схема предлагает использовать так называемый Binohash — одноразовую цифровую подпись, которую можно встроить прямо в скрипт транзакции. Механика знакомая: для подтверждения операции отправителю нужно решить вычислительную задачу, основанную на хешировании.
Но вот загвоздка: даже эту задачу, по мнению Леви, в будущем смогут решать квантовые компьютеры. Значит, защита снова не абсолютна.
Как работает «квантовый щит»?
QSB идет дальше и создает механизм «хеш-в-подпись». Суть в том, что для подписания транзакции нужно решить задачу, которая опирается исключительно на устойчивость хеш-функции RIPEMD-160 к обратному вычислению. Это совсем другая игра, не связанная с эллиптическими кривыми.
«Поскольку эта задача опирается только на устойчивость RIPEMD-160… она полностью защищена от алгоритма Шора», — поясняет разработчик. Проще говоря, даже самый продвинутый квантовый компьютер окажется бессилен против такого подхода. Он просто не найдет здесь той математической «лазейки», которую ищет.
Практично ли это? Цена вопроса
Звучит как панацея, не так ли? Но у каждой инновации есть своя цена. И в случае с QSB она измеряется не только в сложности кода. Леви оценивает стоимость одной такой «квантово-безопасной» транзакции в $75–150 при нынешних облачных тарифах.
Сравните это со средней комиссией в сети биткоин, которая сегодня колеблется вокруг $0.3. Разница в сотни раз. Неудивительно, что сам автор называет свой инструмент «мерой последней надежды». Не для ежедневной покупки кофе, а для экстренного перевода огромных сумм, когда квантовая угроза станет не теоретической, а самой что ни на есть реальной.
Интересно, что высокую стоимость можно немного снизить, распределив вычисления между несколькими графическими процессорами. Но главные преграды для массового внедрения — технические. Существующие лимиты на размер скриптов в биткоине и отсутствие поддержки для таких технологий, как Lightning Network, для микроплатежей.
Эксперимент или будущий стандарт?
Пока QSB — это лишь эксперимент, proof-of-concept. Он совместим с текущими правилами сети, что является его главным козырем. В отличие от других предложений, например BIP-360, для его активации не нужно собирать консенсус всего сообщества и менять сам протокол. Это как дополнительный бронежилет, который можно надеть поверх обычной одежды, не перешивая ее.
Но сам Леви не считает свою схему конечным решением. «Если квантовая угроза действительно реальна, нужно продолжать искать и внедрять лучшее решение для биткоина… через изменения на уровне протокола», — признает он. QSB — это скорее страховка, временный мост к тому дню, когда будет найдено оптимальное и эффективное решение.
Любопытно, что это не первая подобная инициатива. Всего месяцем ранее биткоин-разработчик Олаолува Осунтокун показывал прототип инструмента для защиты кошельков от квантовых атак. Похоже, тема перестала быть уделом футурологов и стала предметом серьезной инженерной работы.
Итак, что мы имеем? Не идеальное, дорогое, но технически возможное решение на случай квантового апокалипсиса. Оно показывает, что сообщество не спит и готовится к вызовам, которые даже не материализовались. В мире цифровых активов, где безопасность — все, такая «последняя надежда» может оказаться бесценной. Даже за 150 долларов за транзакцию.








