Компанія Starkware заявила, що на мережі Bitcoin вперше провели транзакцію, стійку до атаки квантового комп'ютера. Дослідники вже кілька років попереджають, що частина старих гаманців може лишитися без захисту, коли квантові машини стануть достатньо потужними.
Що саме сталося з Bitcoin 26 серпня?
У блозі, опублікованому в середу, Starkware, компанія, що стоїть за мережею другого рівня Starknet для Ethereum, повідомила про транзакцію на основній мережі за новим методом Quantum-Safe Bitcoin, скорочено QSB. Ідею опублікував ще у квітні дослідник компанії Авіху Леві, а інженер Томер Гіладі довів пропозицію до робочої транзакції в реальній мережі. Це помітний випадок, коли команда, відома розробками для Ethereum, звернула увагу саме на протокол Bitcoin.
"Квантово-стійку транзакцію замайнили на основній мережі Bitcoin, і вона витримує атаку супротивника з робочим квантовим комп'ютером", - написала команда Starkware у блозі. За її словами, власники біткоїнів отримали спосіб перевести монети у сховище, яке квантовий комп'ютер поки не здатен відкрити.
Головна новина не в самому факті переказу, а в тому, що для нього не знадобилося змінювати жодне правило мережі. Транзакція пройшла за чинним протоколом Bitcoin, тобто ефект можна отримати вже сьогодні, не чекаючи на рішення спільноти щодо оновлення.
Як працює Quantum-Safe Bitcoin?
Звичайний Bitcoin захищає підписи криптографією на еліптичних кривих. Теоретично досить потужний квантовий комп'ютер міг би застосувати алгоритм Шора, вивести приватний ключ із публічного і забрати кошти. QSB додає другий замок поверх штатного підпису, заснований на хеш-функціях, які до алгоритму Шора значно стійкіші за еліптичні криві.
Технічно метод спирається на прийом, який Starkware називає "перебором підпису". Поза мережею виконується обчислювальна робота, щоб знайти такий хеш транзакції, який стандартні правила Bitcoin приймуть як коректно оформлений підпис. Ось що це означає на практиці.
- Теза: QSB додає окремий, хеш-заснований захист поверх наявного підпису транзакції.
- Метод діє за чинними правилами Bitcoin, без софт- чи хардфорку мережі.
- Захищає лише ті монети, які власник свідомо переводить через новий метод.
- Не рятує адреси, чий публічний ключ уже засвітився в блокчейні раніше.
- Поки що транзакцію потрібно надсилати напряму майнерам, а не через звичайний мемпул.
Сама Starkware визнає, що QSB не робить увесь Bitcoin квантово-стійким. Це радше страховка для конкретної транзакції та конкретного гаманця, а не апгрейд протоколу для всіх охочих.
Чому квантова загроза для Bitcoin взагалі реальна?
Питання не абстрактне. У червні консультативна рада з квантових питань при Coinbase оцінила, що приблизно 7 мільйонів BTC можуть бути вразливими через засвічені публічні ключі та повторне використання адрес. Це майже третина всіх монет, які зараз в обігу.
Ризик стосується передусім старих гаманців, де публічний ключ уже з'являвся в мережі, наприклад через попередню витрату коштів з адреси. Свіжі адреси, з яких ще нічого не відправляли, за нинішньою логікою протоколу лишаються менш вразливими, адже показують мережі лише хеш публічного ключа, а не сам ключ.
Більшість інженерів галузі вважають, що комп'ютер, здатний зламати підпис Bitcoin за розумний час, з'явиться не завтра і, можливо, не за кілька років. Саме тому частина розробників воліє підготувати захист заздалегідь, а не чекати моменту, коли загроза стане практичною. Наразі в обігу перебуває близько 19,9 мільйона BTC, тож оцінка Coinbase стосується не абстрактної меншості, а значної частини всього ринку.
Soft fork чи латка: що обирає Starkware
Захистити всю мережу можна двома шляхами. Хардфорк вводить правила, несумісні зі старим програмним забезпеченням, і ризикує розколоти мережу на дві окремі. Софтфорк звужує правила так, щоб старі вузли й далі визнавали нові транзакції коректними. Це історично улюблений підхід біткоїн-спільноти, саме так свого часу впроваджували SegWit і Taproot.
Starkware наполягає, що QSB не замінює софтфорк, а лише виграє час до нього. Компанія й далі вважає повноцінне оновлення протоколу найнадійнішим рішенням для всієї мережі.
"Х'юстон, у нас проблема, і вирішувати її треба через серйозні софтфорки для Bitcoin. Так можна уникнути катастрофи, і час у нас ще є."
- Ілай Бен-Сассон, CEO Starkware, з допису в X від 27 серпня 2026 року
В тому ж дописі Бен-Сассон додав, що вдалу транзакцію не варто читати як сигнал "Bitcoin готовий до квантової загрози". За його словами, готовність усієї мережі однаково вимагає окремого рішення спільноти щодо оновлення протоколу, і саме до цього рішення Starkware закликає найбільше.
Що це означає для власників Bitcoin
Для більшості користувачів, які тримають монети на біржі чи в апаратному гаманці й ще не витрачали з адреси, найближчим часом нічого міняти не потрібно. QSB це радше сигнал розробникам, що технічний захист вже можливий, і питання лишається в тому, коли мережа домовиться про масштабне рішення.
Тим, хто зберігає великі суми довго й повторно використовує ту саму адресу, варто стежити за темою уважніше та розглянути перехід на апаратний гаманець зі свіжою адресою під кожну операцію. Наталія Дорофєєва зазначила, що подібні дослідження зазвичай прискорюють, а не гальмують роботу над протокольними оновленнями Bitcoin, бо показують спільноті наочний приклад того, що захист технічно можливий уже сьогодні. Великі біржі й кастодіани зазвичай самі стежать за ротацією ключів своїх клієнтів, тож для звичайного користувача головний висновок простий: не переказувати кошти через одну й ту саму адресу без потреби. Перевірити історію власних адрес можна в будь-якому блокчейн-експлорері: якщо з адреси хоч раз виходила транзакція, її публічний ключ уже відомий мережі, і саме такі гаманці варто розглядати для переведення в новіший формат першими.




Коментарі
Ваша e-mail адреса не оприлюднюватиметься. Обов'язкові поля позначені *