Исследователи предложили защиту Bitcoin-кошельков от будущих квантовых атак
AmericanFortress описала подход ZKPoSP, который заменяет подписи на доказательства с нулевым разглашением и сохраняет совместимость с существующими HD-кошельками
Один основной источник · Как мы проверяем новости

Что произошло
Исследователи AmericanFortress в работе «ZKPoSP: Post-Quantum Zero-Knowledge Proofs for Hierarchical Deterministic Wallets» описали способ защиты Bitcoin и других блокчейн-кошельков от будущих квантовых атак.
Идея заключается в замене цифровых подписей доказательствами с нулевым разглашением, которые подтверждают владение seed-фразой кошелька. Авторы утверждают, что при сохранении seed-фразы в секрете законные владельцы смогут доказывать контроль над кошельками даже в случае компрометации отдельных приватных ключей.
Как устроен подход
В работе представлены ZKPoSP и QBIP32 — схема деривации ключей, рассчитанная на поддержку нескольких эллиптических кривых и совместимость с существующими иерархическими детерминированными кошельками.
AmericanFortress реализовала систему на Rust с использованием виртуальной машины RISC Zero для доказательств с нулевым разглашением. В тестах прототипа генерация доказательства занимала примерно 12–13 секунд, а проверка — около 9–10 миллисекунд. Также описан режим после Q-Day, который сокращает время доказательства для некоторых операций.
Почему это важно
Авторы связывают актуальность разработки с прогрессом квантового оборудования, включая процессор Willow от Google. В блокчейн-среде стандарты BIP32, BIP44 и SLIP-10 широко используются для управления кошельками, а квантовый компьютер с алгоритмом Shor теоретически может восстановить приватный ключ на эллиптической кривой по публичному ключу.
Для Bitcoin проблема особенно чувствительна, потому что при расходовании монет публичные ключи раскрываются в блокчейне. Достаточно мощный квантовый компьютер мог бы использовать такие ключи для вывода приватных ключей и подделки корректных подписей транзакций.
Контекст
Исследование пока не принято ни одной блокчейн-сетью. Для внедрения такого подхода потребовалось бы согласие разработчиков, провайдеров кошельков, бирж, майнеров и пользователей.
Интерес к постквантовой криптографии растет по мере подготовки блокчейн-разработчиков к Q-Day. Project Eleven ранее предложила механизм восстановления после Q-Day, при котором владение Bitcoin-кошельком можно доказывать через seed-фразу, а не цифровую подпись.
BTQ Technologies в марте выпустила первую рабочую реализацию BIP-360 в отдельной тестовой сети Bitcoin Quantum для оценки квантово-устойчивых форматов транзакций. Glassnode в мае оценивала, что около 6,04 млн Bitcoin, или примерно 30% предложения в обращении, уже имеют публично раскрытые ключи; Министерство торговли США также объявило о финансировании квантовых вычислительных компаний и производственных инициатив на сумму более $2 млрд.
Источники
Один основной источник. Как мы проверяем новости


