Crypto Prices

Квантовая угроза для Bitcoin: какие кошельки подвержены наибольшему риску?

4 часа назад
2 минут чтения
3 просмотров

Квантовый риск для Bitcoin

Глава исследований Fireblocks выявил открытые публичные ключи как основной фактор будущего квантового риска для Bitcoin. По его оценкам, примерно от 6,7 до 7 миллионов BTC находятся под контролем ключей, которые уже видны в блокчейне.

Степень подверженности

Вице-президент по исследованиям Fireblocks, Майкл Гуткин, сообщил crypto.news, что степень подверженности держателя зависит от блокчейна, типа адреса и истории транзакций, а не от того, является ли владелец биржей, учреждением или частным лицом. «Подверженность в конечном итоге сводится к тому, виден ли публичный ключ уже в блокчейне.«

Форматы адресов и их подверженность

По словам Гуткина, частые транзакции могут создать подверженность через повторное использование адресов и обработку неиспользованного Bitcoin. Казначейство, которое редко перемещает свои активы, может дольше скрывать публичные ключи, но только если формат адреса и предыдущая активность еще не раскрыли их.

«Для ранних выходов Bitcoin, известных как pay-to-public-key или P2PK, публичный ключ виден с самого начала. Многие выходы, относящиеся к эпохе Сатоши, используют этот формат, оставляя свои ключи открытыми, даже если монеты никогда не перемещались.»

В сравнении с этим, Гуткин отметил, что pay-to-public-key-hash и нативные адреса SegWit, известные как P2PKH и P2WPKH, скрывают публичный ключ до первой траты. Однако, как только держатель тратит с адреса, ключ становится постоянно видимым.

Подверженность Taproot

Taproot вводит еще одно различие. Авторы BIP 360 идентифицируют выходы Taproot как подверженные длительным квантовым атакам, поскольку их публичные ключи видны при создании. Согласно предложению, достаточно мощный квантовый компьютер мог бы вывести приватный ключ из открытого публичного ключа.

Подготовка к квантовым угрозам

В отчете от 17 сентября о миграционных проблемах Bitcoin главный технический директор Ledger, Шарль Гийемет, заявил, что не существует известного криптографически значимого квантового компьютера, способного сломать текущие подписи Bitcoin. Тем не менее, Гийемет предупредил, что исследования, изменения программного обеспечения, обновления аппаратных кошельков и принятие пользователями могут занять годы.

«Для учреждения я не думаю, что целью должна быть одноразовая массовая миграция,» сказал он.

В соответствии с его предложенным подходом новые депозиты Bitcoin будут поступать на свежие адреса, в то время как сдача от транзакций также будет возвращаться на свежие адреса. Гуткин сказал, что учреждения должны отслеживать отдельные неиспользованные выходы транзакций (UTXO), чтобы определить, какие средства уже находятся под открытыми ключами.

Меры контроля и операционная подготовка

Fireblocks уже поддерживает несколько компонентов этого процесса и разрабатывает инструменты для выбора входов транзакций на основе подверженности и отображения затронутых балансов. Другие провайдеры хранения также внедрили связанные меры контроля.

«BitGo подробно описал четыре контроля Bitcoin-кошелька, охватывающие оценку подверженности, исправление адресов, выбор входов транзакций и обновленные адресные настройки.»

Гуткин предупредил, что крупные держатели, конкурирующие за ограниченную пропускную способность транзакций Bitcoin, могут повысить комиссии и замедлить подтверждения. Чтобы ограничить фишинг и ошибки обработки, он рекомендовал заранее установить адреса назначения, политики одобрения и доверенные каналы связи.

Необходимость квантово-устойчивого метода

Даже с лучшими практиками адресов, Гуткин отметил, что Bitcoin все равно нуждается в квантово-устойчивом методе авторизации транзакций. В своем объяснении BIP 360 решает одну часть проблемы, предлагая выходы pay-to-Merkle-root, которые убирают открытый путь расходования ключа Taproot.

Исследования и разработки

Гуткин также отметил, что проверяющий не делает всю систему Ethereum пост-квантово защищенной, при этом продолжаются отдельные исследования на его уровнях консенсуса и данных. Несмотря на обширное тестирование и формальную проверку, Гуткин подчеркнул, что реализация Fireblocks остается исследовательским кодом, требующим аудитов и укрепления перед производственным использованием.

Популярные статьи