Криптовалюты

Исследователи предложили защиту Bitcoin-кошельков от будущих квантовых атак

AmericanFortress описала подход ZKPoSP, который заменяет подписи на доказательства с нулевым разглашением и сохраняет совместимость с существующими HD-кошельками

Один основной источник · Как мы проверяем новости

Исследователи предложили защиту Bitcoin-кошельков от будущих квантовых атак
Иллюстрация к материалу RedBTC News

Что произошло

Исследователи AmericanFortress в работе «ZKPoSP: Post-Quantum Zero-Knowledge Proofs for Hierarchical Deterministic Wallets» описали способ защиты Bitcoin и других блокчейн-кошельков от будущих квантовых атак.

Идея заключается в замене цифровых подписей доказательствами с нулевым разглашением, которые подтверждают владение seed-фразой кошелька. Авторы утверждают, что при сохранении seed-фразы в секрете законные владельцы смогут доказывать контроль над кошельками даже в случае компрометации отдельных приватных ключей.

Как устроен подход

В работе представлены ZKPoSP и QBIP32 — схема деривации ключей, рассчитанная на поддержку нескольких эллиптических кривых и совместимость с существующими иерархическими детерминированными кошельками.

AmericanFortress реализовала систему на Rust с использованием виртуальной машины RISC Zero для доказательств с нулевым разглашением. В тестах прототипа генерация доказательства занимала примерно 12–13 секунд, а проверка — около 9–10 миллисекунд. Также описан режим после Q-Day, который сокращает время доказательства для некоторых операций.

Почему это важно

Авторы связывают актуальность разработки с прогрессом квантового оборудования, включая процессор Willow от Google. В блокчейн-среде стандарты BIP32, BIP44 и SLIP-10 широко используются для управления кошельками, а квантовый компьютер с алгоритмом Shor теоретически может восстановить приватный ключ на эллиптической кривой по публичному ключу.

Для Bitcoin проблема особенно чувствительна, потому что при расходовании монет публичные ключи раскрываются в блокчейне. Достаточно мощный квантовый компьютер мог бы использовать такие ключи для вывода приватных ключей и подделки корректных подписей транзакций.

Контекст

Исследование пока не принято ни одной блокчейн-сетью. Для внедрения такого подхода потребовалось бы согласие разработчиков, провайдеров кошельков, бирж, майнеров и пользователей.

Интерес к постквантовой криптографии растет по мере подготовки блокчейн-разработчиков к Q-Day. Project Eleven ранее предложила механизм восстановления после Q-Day, при котором владение Bitcoin-кошельком можно доказывать через seed-фразу, а не цифровую подпись.

BTQ Technologies в марте выпустила первую рабочую реализацию BIP-360 в отдельной тестовой сети Bitcoin Quantum для оценки квантово-устойчивых форматов транзакций. Glassnode в мае оценивала, что около 6,04 млн Bitcoin, или примерно 30% предложения в обращении, уже имеют публично раскрытые ключи; Министерство торговли США также объявило о финансировании квантовых вычислительных компаний и производственных инициатив на сумму более $2 млрд.

Источники

Один основной источник. Как мы проверяем новости

  1. decrypt.co