Безопасность биткоина подвергается новым испытаниям благодаря прогрессу квантовых вычислений — Coin Edition

Безопасность биткоина подвергается новым испытаниям благодаря прогрессу квантовых вычислений

Last Updated:
Безопасность биткоина подвергается новым испытаниям благодаря прогрессу квантовых вычислений
  • Квантовые достижения могут сократить сроки использования Биткоина для будущих рисков атак с подписью.
  • Потерянные биткоин-кошельки могут столкнуться с квантовым риском, поскольку владельцы не могут мигрировать открытые средства.
  • BitGo протестировал инструменты хранения после квантового производства, пока компании рассматривают варианты миграции биткоина.

Квантовый риск биткоина переходит от теории к практическим дебатам о миграции. Quantus предупредила, что недавний прогресс в квантовом аппаратном обеспечении и коррекции ошибок может сократить сроки атак на системы блокчейн-подписей.

Согласно статье «Состояние квантов» от Quantus, недавние достижения от Google, IBM и Quantinuum изменили ожидания относительно криптографически значимых квантовых компьютеров. В отчёте говорится, что математический путь к преодолению эллиптической кривой криптографии известен уже десятилетиями.

Квантовые достижения вызывают опасения в отношении безопасности биткоина

Биткоин использует криптографию эллиптической кривой secp256k1 для защиты приватных ключей и транзакций. Quantus заявила, что ни одна современная машина не может сломать криптографию Биткоина, но утверждает, что предполагаемые потребности в ресурсах резко снизились.

В отчёте отмечается доклад Google Quantum AI за март 2026 года как важный момент. По данным Quantus, в статье оценивалось, что алгоритм Шора может преодолеть secp256k1 при менее чем 500 000 физических кубитах при определённых аппаратных предположениях.

Quantus сообщила, что три научные статьи, опубликованные примерно за год, сократили прогнозируемые квантовые ресурсы для борьбы с криптографией эллиптических кривых почти на порядок.

В отчёте говорится, что криптовалюты сталкиваются с более сложным переходом, чем централизованные интернет-компании. Централизованные сервисы могли обновлять стандарты шифрования через контролируемые изменения в программном обеспечении. В то время как публичные блокчейны раскрывают историю транзакций и публичные ключи в открытых реестрах.

Quantus описал это как риск «сейчас урожая, потом трещина». Злоумышленники могут хранить открытые записи блокчейна уже сейчас, а затем нацеливаться на уязвимые публичные ключи с помощью более мощных квантовых систем.

Проблема шире, чем просто старые кошельки.

Неподтверждённые транзакции с BTC могут выявить публичные ключи до расчёта, создавая возможное окно атаки, если квантовый компьютер сможет получить приватный ключ до подтверждения блокировки.

Старые форматы адресов Биткоина имеют более высокую экспозицию. P2PK-адреса раскрывают публичные ключи, навсегда находящиеся в цепочке. В то время как новые форматы, такие как P2PKH и P2WPKH, скрывают публичные ключи до тех пор, пока средства не будут потрачены.

Потерянные биткоин-кошельки усиливают давление

Quantus также обратил внимание на проблему потерянных биткоин-кошельков. Согласно отчету, от 2,3 до 3,7 миллиона BTC, вероятно, недоступны, поскольку владельцы потеряли свои приватные ключи.

В этот список входят монеты, предположительно принадлежащие создателю биткоина Сатоши Накамото. Поскольку владельцы не могли перемещать эти кошельки, в отчёте предупреждалось, что они могут стать постоянными целями, когда квантовые атаки станут практичными.

Аурин Макмиллан, соучредитель Gnosis Guild, заявила в комментариях, включённых в отчёт, что уязвимые аккаунты могут потребовать жёсткого срока для миграции. При таком подходе токены, оставшиеся на открытых аккаунтах, будут замораживаться после истечения срока.

Такой шаг вызвал бы споры для Биткоина. Для этого потребуется широкое согласие по всей сети, которая исторически сопротивлялась изменениям, затрагивающим владение, опеку и выбор пользователя.

Постквантовые стандарты уже существуют

Более широкая технологическая индустрия уже начала готовиться к постквантовой криптографии. В августе 2024 года NIST утвердил стандарты после квантового шифрования, включая ML-DSA, ML-KEM и SLH-DSA.

Quantus сообщила, что такие компании, как Google, Signal, Apple и Cloudflare, начали внедрять защиту после квантового перехода. Некоторые цели по миграции рассчитаны на 2029 и 2030 годы.

Переход биткоина гораздо сложнее. В отчёте отмечались вопросы координации управления, ограничения масштабирования и сложности замены существующих систем подписи без создания новых слабых мест.

Постквантовые подписи также больше, чем текущие подписи биткоина. В материале приводились исследования, которые моделировали низкую пропускную способность, более высокие комиссии и большие потребности в хранении во время миграции.

Фирмы по касторизам начинают тестирование

Институциональные кастодиальные фирмы начинают тестировать постквантовую инфраструктуру. BitGo сообщила 26 мая, что завершила транзакцию после квантовой подписи на Sepolia, тестнете Ethereum, с Silence Laboratories.

Тест сочетал ML-DSA-44 с MPC, или многосторонними вычислениями. MPC позволяет распределять контроль над приватным ключом между несколькими сторонами, не предоставляя ни одной стороне полного доступа.

BitGo заявила, что симулированная транзакция показала, как постквантовые подписи могут вписываться в рабочий процесс институционального хранения данных. Система сохраняла распределённый контроль ключей, контроль политик и оперативное разделение обязанностей.

Однако другие компании, занимающиеся касторизами и инфраструктурой, также изучают постквантовую миграцию. Fireblocks, Dfns Labs и Anchorage Digital все сообщили о работах, связанных с квантово-устойчивыми системами или исследованиями миграции биткоина.

Связано: Квантовая угроза заставляет криптоиндустрию перейти в режим обороны

Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.