ДомойКриптовалютыBitcoin Биткойн6 миллионов BTC под угрозой: новое квантово-устойчивое решение для безопасности биткоин-кошельков

6 миллионов BTC под угрозой: новое квантово-устойчивое решение для безопасности биткоин-кошельков

Около 6,04 миллиона биткоиновпримерно 30% от общего предложения — уже имеют свои открытые ключи, раскрытые в блокчейне. Именно эта статистика делает квантовую безопасность биткоин-кошельков не теоретической проблемой, а актуальным, измеримым риском. Теперь исследователи из компании AmericanFortress, базирующейся в Вайоминге компании по безопасности блокчейна, предложили систему, которая, по их мнению, может защитить эти кошельки, не заставляя держателей перемещать свои средства.

Summary

Ключевые выводы

  • AmericanFortress предложила ZKPoSP (Zero-Knowledge Proof of Seed Provenance — доказательство происхождения сид-фразы с нулевым разглашением), постквантовую систему, позволяющую владельцам кошельков доказывать право собственности, не раскрывая свою сид-фразу.
  • Система поддерживает наиболее широко используемые стандарты кошельков: BIP32, BIP44 и SLIP-10.
  • Бенчмарки генерации доказательств показали время 12–13 секунд; проверка занимала всего 9–10 миллисекунд.
  • Аналитическая блокчейн-компания Glassnode оценила, что около 6,04 миллиона BTC имеют раскрытые открытые ключи, уязвимые для квантовых атак.
  • ZKPoSP в настоящее время является исследовательским предложением — для использования в реальном мире требуется поддержка со стороны провайдеров кошельков, бирж, разработчиков и майнеров.

AmericanFortress предлагает ZKPoSP для защиты криптокошельков от квантовых угроз

Система называется ZKPoSP, сокращение от Zero-Knowledge Proof of Seed Provenance (доказательство происхождения сид-фразы с нулевым разглашением), и представляет собой фундаментальный пересмотр того, как подтверждается владение кошельком. Исследование опубликовано в статье под названием «ZKPoSP: Post-Quantum Zero-Knowledge Proofs for Hierarchical Deterministic Wallets».

Стандартные кошельки сегодня полагаются на криптографию на эллиптических кривых для подтверждения владения. Проблема в том, что этот метод раскрывает открытые ключи — и достаточно мощный квантовый компьютер может, двигаясь в обратном направлении от открытого ключа, вывести закрытый ключ, получив полный контроль над средствами. ZKPoSP полностью обходит эту проблему, заменяя подписи на эллиптических кривых доказательствами с нулевым разглашением.

Использование доказательств с нулевым разглашением вместо подписей на эллиптических кривых

Доказательства с нулевым разглашением позволяют кому-либо продемонстрировать, что он контролирует сид-фразу кошелька, не раскрывая саму сид-фразу. Это различие имеет огромное значение: даже если закрытый ключ каким-то образом будет раскрыт, сид-фраза — истинный корень владения кошельком — останется скрытой. Исследователи утверждают, что такой дизайн сохраняет безопасность кошельков даже в постквантовой среде.

Команда создала рабочую реализацию ZKPoSP на языке Rust, используя виртуальную машину с нулевым разглашением RISC Zero. В статье также описан более быстрый режим работы, специально разработанный для активации после наступления Q-Day — гипотетического момента, когда квантовые компьютеры станут способны взламывать текущие стандарты шифрования.

Совместимость со стандартами кошельков BIP32, BIP44 и SLIP-10

Один из наиболее практичных аспектов предложения — его совместимость с наиболее распространённой инфраструктурой кошельков, уже находящейся в использовании. ZKPoSP создан для работы с кошельками, которые следуют стандартам деривации ключей BIP32, BIP44 и SLIP-10 — спецификациям, лежащим в основе подавляющего большинства иерархических детерминированных кошельков, используемых сегодня. Такая совместимость снижает барьер для внедрения по сравнению с системами, которые потребовали бы полностью новых архитектур кошельков.

Технические инновации и показатели производительности ZKPoSP

Помимо базовой системы доказательств, команда AmericanFortress представила новый криптографический компонент под названием QBIP32 — метод деривации ключей, разработанный для работы с несколькими эллиптическими кривыми. Такая мультикривовая совместимость призвана сделать систему устойчивой к будущим изменениям по мере эволюции криптографических стандартов.

QBIP32: деривация ключей с поддержкой нескольких эллиптических кривых

QBIP32 расширяет логику существующих стандартов деривации, одновременно добавляя поддержку нескольких типов кривых. Это значимый технический вклад, поскольку разные блокчейн-экосистемы используют разные эллиптические кривые, и метод деривации, привязанный к одной кривой, ограничивает переносимость между сетями.

Время генерации и проверки доказательств

Ранние бенчмарки показывают время генерации доказательства 12–13 секунд, при этом проверка завершается всего за 9–10 миллисекунд. Такая асимметрия является намеренной и практичной: медленная генерация доказательства приемлема как одноразовая или редкая операция, тогда как быстрая проверка важна на уровне сети, где транзакции должны обрабатываться быстро. Останутся ли эти показатели неизменными на разных аппаратных конфигурациях в промышленных условиях, ещё предстоит проверить.

Квантовые угрозы и срочность внедрения постквантовой криптографии

Квантовая угроза для биткоина — это не гипотетическая инженерная проблема, у неё есть конкретный механизм. Достаточно мощный квантовый компьютер может использовать алгоритм Шора для вычисления закрытого ключа кошелька напрямую по его открытому ключу. Каждый раз, когда транзакция биткоина транслируется в сеть, открытый ключ отправителя становится видимым в блокчейне. Этот момент раскрытия и является окном для атаки.

Риск раскрытых открытых ключей в блокчейне биткоина

По данным Glassnode, примерно 6,04 миллиона BTC уже имеют навсегда раскрытые открытые ключи — это означает, что эти кошельки прямо сейчас находятся в состоянии скрытой уязвимости. Угроза неактивна сегодня, потому что ни один квантовый компьютер ещё не обладает масштабом, необходимым для применения алгоритма Шора к криптографии биткоина. Но именно промежуток между «пока невозможно» и «уже возможно» исследователи, такие как команда AmericanFortress, пытаются закрыть до того, как он наступит.

Алгоритм Шора и путь от открытого ключа к закрытому

Исследователи сослались на прогресс в области квантового оборудования — включая разработки вроде процессора Willow от Google — как на свидетельство того, что временные рамки сжимаются. Алгоритм Шора теоретически известен уже десятилетиями; со временем меняется масштаб квантового оборудования, необходимый для его запуска на ключах реального размера. Когда этот аппаратный порог будет преодолён, кошельки с раскрытыми открытыми ключами станут немедленно уязвимыми.

Именно это делает показатель в 6,04 миллиона BTC столь значимым. Он представляет собой известный, количественно определяемый пул средств, который нельзя обезопасить просто изменением поведения в будущем — открытые ключи уже существуют, навсегда встроенные в историю блокчейна.

Текущее состояние и проблемы внедрения квантово-устойчивых кошельков

ZKPoSP пока остаётся исследовательским предложением. Ни одна блокчейн-сеть его не приняла, и переход от теории к промышленной эксплуатации потребует скоординированных действий в широкой экосистеме: провайдеры кошельков, биржи, разработчики и майнеры должны будут поддержать новый стандарт, прежде чем он сможет обеспечить значимую защиту в масштабах сети.

Другие отраслевые инициативы и государственная поддержка

AmericanFortress работает не в изоляции. Project Eleven предложил родственный метод, позволяющий подтверждать владение кошельком через сид-фразу после Q-Day. Компания BTQ Technologies пошла ещё дальше, протестировав BIP-360 в квантовом тестнете биткоина, специально созданном для испытания квантово-устойчивых форматов транзакций.

На институциональном уровне Консорциум по безопасности биткоина (Bitcoin Security Consortium) — в который входят BlackRock, Coinbase, Strategy, Fidelity Digital Assets и Galaxy — пообещал выделить 15 миллионов долларов в течение трёх лет на исследования безопасности биткоина, уделяя первоочередное внимание квантовой защите. Министерство торговли США также выделило более 2 миллиардов долларов на программы исследований, разработки и производства квантовых вычислительных систем.

Сочетание финансирования со стороны частных консорциумов и государственных инвестиций свидетельствует о том, что более широкое технологическое и финансовое сообщество уже перешло от споров о том, реальна ли квантовая угроза. Открытым остаётся вопрос последовательности: смогут ли криптографические стандарты вроде ZKPoSP добиться необходимой отраслевой координации до того, как квантовое оборудование достигнет порога возможностей, при котором угроза станет практической. Для примерно 6 миллионов биткоинов, уже находящихся в кошельках с раскрытыми открытыми ключами, эта гонка уже началась.

FAQ

Что такое ZKPoSP и как он защищает биткоин-кошельки?

ZKPoSP (Zero-Knowledge Proof of Seed Provenance — доказательство происхождения сид-фразы с нулевым разглашением) — это постквантовая криптографическая система, предложенная AmericanFortress. Она позволяет владельцу кошелька доказать контроль над своей сид-фразой, не раскрывая её, заменяя традиционные подписи на эллиптических кривых. Поскольку сид-фраза остаётся скрытой, кошелёк остаётся в безопасности даже при раскрытии закрытого ключа — что делает его устойчивым к квантовым атакам.

Почему квантовые компьютеры представляют угрозу для безопасности биткоин-кошельков?

Квантовые компьютеры могут использовать алгоритм Шора для вывода закрытого ключа из публично видимого открытого ключа. Каждая транзакция биткоина раскрывает открытый ключ отправителя в блокчейне, создавая окно уязвимости. Достаточно продвинутый квантовый компьютер может использовать это раскрытие, чтобы подделывать подписи и красть средства.

Какие стандарты кошельков поддерживает ZKPoSP?

ZKPoSP поддерживает иерархические детерминированные кошельки, использующие стандарты деривации ключей BIP32, BIP44 и SLIP-10 — наиболее широко принятые спецификации в экосистеме криптовалютных кошельков на сегодняшний день.

Реализован ли ZKPoSP сейчас и широко ли он используется?

Нет. ZKPoSP остаётся исследовательским предложением без реального внедрения на данный момент. Чтобы он стал рабочим стандартом, потребуется широкое отраслевое сотрудничество со стороны провайдеров кошельков, бирж, разработчиков и майнеров во всей блокчейн-экосистеме.

{«@context»:»https://schema.org»,»@type»:»FAQPage»,»mainEntity»:[{«@type»:»Question»,»name»:»What is ZKPoSP and how does it protect Bitcoin wallets?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»ZKPoSP, or Zero-Knowledge Proof of Seed Provenance, is a post-quantum cryptographic system proposed by AmericanFortress. It allows a wallet owner to prove control of their seed phrase without actually revealing it, replacing traditional elliptic curve signatures. Because the seed stays hidden, the wallet remains secure even if a private key is exposed — making it resistant to quantum attacks.»}},{«@type»:»Question»,»name»:»Why are quantum computers a threat to Bitcoin wallet security?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Quantum computers could use Shor’s algorithm to derive a private key from a publicly visible public key. Every Bitcoin transaction exposes the sender’s public key on the blockchain, creating a window of vulnerability. A sufficiently advanced quantum computer could exploit that exposure to forge signatures and steal funds.»}},{«@type»:»Question»,»name»:»Which wallet standards does ZKPoSP support?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»ZKPoSP supports hierarchical deterministic wallets that use the BIP32, BIP44, and SLIP-10 key derivation standards — the most widely adopted specifications in the cryptocurrency wallet ecosystem today.»}},{«@type»:»Question»,»name»:»Is ZKPoSP currently implemented or widely adopted?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»No. ZKPoSP remains a research proposal with no real-world adoption to date. For it to become operational, it would require broad industry cooperation from wallet providers, exchanges, developers, and miners across the blockchain ecosystem.»}}]}

Статья подготовлена при содействии искусственного интеллекта и проверена редакционной командой.

Satoshi Voice
Эта статья была подготовлена при поддержке искусственного интеллекта и проверена нашей командой журналистов для обеспечения точности и качества.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST