Fidelity: квантовые компьютеры смогут вычислить закрытые ключи биткоинов

Fidelity Digital Assets предупреждает, что будущие квантовые компьютеры смогут вычислять закрытые ключи биткоинов по открытым. Компания считает, что для защиты потребуется новый алгоритм подписей, и рассматривает SHRINCS, но предупреждает, что более крупные подписи снизят пропускную способность сети.
Аналитики Fidelity Digital Assets опубликовали 1 сентября исследование, согласно которому защита закрытых ключей биткоина в будущем потребует замены или дополнения. Криптографически значимые квантовые компьютеры пока не существуют, но достаточно мощная система сможет подорвать математические основы авторизации транзакций и поставить средства пользователей под угрозу.
Закрытый ключ позволяет владельцу биткоинов авторизовать транзакции без посредников. Кошелек использует его для создания цифровой подписи, которая подтверждает право владения, не раскрывая сам ключ.
В большинстве стандартных транзакций биткоина применяются алгоритмы ECDSA или подписи Шнорра, введенные в 2021 году с обновлением Taproot. Обе схемы опираются на сложность решения задачи дискретного логарифма для классических компьютеров. Достаточно мощный квантовый компьютер, работающий по алгоритму Шора, смог бы решить эту задачу и вычислить закрытые ключи из открытых.
Главным ограничением для будущего обновления системы безопасности биткоина исследователи называют пропускную способность сети. В отчете Fidelity отмечается: «Минимизация размера ключа для сохранения пропускной способности сети Биткойн по-прежнему остается ключевой задачей, хотя влияние этого фактора может быть менее заметным, учитывая текущее состояние практически пустого мемпула».
Кандидат на замену подписей
В качестве одного из решений исследователи рассматривают систему подписей SHRINCS, основанную на хеш-функциях. Она сочетает компактный путь с сохранением состояния и более объемный резервный вариант без сохранения состояния. Спецификация проекта предполагает открытый ключ длиной 48 байт, подписи с сохранением состояния от 548 до 4619 байт и подпись без сохранения состояния размером 5777 байт.
Путь с сохранением состояния требует, чтобы устройство подписи отслеживало использованные одноразовые ключи. Потеря или повреждение этого состояния не позволит кошельку безопасно продолжить работу. Резервный вариант SHRINCS основан на стандарте SLH-DSA, опубликованном Национальным институтом стандартов и технологий США 13 августа 2024 года. Он сохраняет доступ к средствам, но занимает значительно больше места в блоке.
В Fidelity подчеркивают, что SHRINCS — лишь один из возможных путей развития, оформленный как недавно формализованный BIP. «Технические ограничения Биткойна и неэффективность, связанная с более крупными квантово-устойчивыми подписями, указывают на то, что будущее решение может напоминать текущее состояние Биткойна», — говорится в отчете.
Компромисс между безопасностью и пропускной способностью
Существующие подписи биткоина значительно меньше, чем у постквантовых альтернатив. Более объемные подписи займут больше места в блоках, повысят стоимость транзакций в периоды перегрузки и ограничат количество переводов, которые майнеры смогут подтвердить. Внедрение SHRINCS потребует новых правил консенсуса, возможно, через обратно-совместимый мягкий форк, а также поддержки со стороны поставщиков кошельков, майнеров, операторов узлов, бирж и депозитариев.
В июле Fidelity вместе с восемью другими финансовыми и криптовалютными компаниями выделила 15 миллионов долларов ≈ 45,5 млн BYN на инициативу по обеспечению безопасности биткоина, которая включает исследования в области квантовой устойчивости.
Пересчёт в белорусские рубли — по официальному курсу Национального банка на 25.09.2026: $1 = 3,0316 BYN.
Bitcoin.com · права на исходный материал принадлежат автору.
Материал носит информационный характер и не является индивидуальной инвестиционной рекомендацией. Операции с криптовалютами связаны с риском полной потери вложенных средств. Подробнее — «Отказ от ответственности».
Разборы событий, итоги дня и то, что двигает рынок. Без сигналов и обещаний — только факты и что они значат.
Читать в Telegram →По теме
- ▪Дуров анонсировал встроенный в Telegram некастодиальный кошелёк GramКриптовалюта.Tech · 25 сентября
- ▪Открытый интерес по фьючерсу на золото на Hyperliquid достиг $309 млнHappyCoin · 25 сентября
- ▪Разработчики предложили Shielded Bitcoin для приватных переводов без софтфоркаForkLog · 25 сентября
- ▪Circle и Alpen Labs интегрируют USDC в биткоин-сетьForkLog · 25 сентября