Дослідник Paradigm пропонує метод захисту Bitcoin, стійкий до квантових атак

CryptoFrontier
BTC-0,09%

Пропозиція Paradigm щодо квантового захисту

Ден Робінсон, дослідник у Paradigm, описав нову модель, створену для захисту біткоїнів, що простоюють без руху, зокрема тих, що потенційно належать творцю Bitcoin Сатоші Накамото, від майбутніх загроз із боку квантових обчислень. Пропозиція вводить «Provable Address-Control Timestamps» (PACTs) — механізм, який дозволить власникам біткоїна довести, що вони контролювали гаманець, ще до того, як квантові обчислення дійдуть до моменту, коли можна буде вивести приватні ключі.

Як працюють PACTs

Модель PACTs використовує систему таймстемпінгу, уже вбудовану в функціональність блокчейну. Власники згенерують доказ, який підтвердить контроль над їхнім біткоїном, і проставлять на ньому таймстемп у блокчейні, створюючи запис володіння, що може захистити від майбутніх квантових атак. Цей доказ згодом можна буде «розблокувати», щоб користувачі змогли повернути свої кошти в квантово-стійкій версії Bitcoin.

За словами Робінсона, «Це не вимагає, щоб Bitcoin уже сьогодні вирішував, чи потрібен “закат”», а підхід дає користувачам спосіб підготуватися завчасно — дозволяючи «посіяти насіння зараз», якщо захист знадобиться пізніше.

Порівняння з альтернативними пропозиціями

Існують інші пропозиції щодо квантового опору, зокрема BIP-361, який запропонував головний спеціаліст із безпеки Casa Джеймсон Лопп, а також інші дослідники. Як правило, такі альтернативи встановлюють багаторічне «вікно міграції» для гаманців, бірж і кастоді-провайдерів, щоб оновити технологію до квантово-стійкої, перш ніж відбудеться «закат» застарілих підписів. Після цього періоду будь-які монети, які не вдалося мігрувати, стануть невитратними.

Втім, цей підхід створює окрему проблему для «сплячих» власників: переміщення коштів розкриє, що власник і досі активний, і може потенційно пов’язати гаманець з іншими, якими він керує. Модель PACTs намагається обійти цю дилему, дозволяючи користувачам доводити право власності без розміщення інформації в on-chain.

Контекст загрози з боку квантових обчислень

З розвитком квантових обчислень користувачі криптовалют і розробники мають планувати оборону паралельно. За словами Лоппа та інших дослідників BIP-361, понад третина всіх біткоїнів у обігу може бути піддана квантовим атакам через видимі публічні ключі.

У реальному світі вже починають з’являтися демонстрації поступового прогресу. Незалежний дослідник нещодавно вивів еліптичнокривий ключ на 15 бітів за допомогою квантового обладнання — це описують як найбільшу таку атаку на сьогоднішній день, хоча Bitcoin покладається на сильніше 256-бітне шифрування.

Строки для «Q-Day» — моменту, коли квантові комп’ютери зможуть зламати сучасну криптографію — сильно різняться. Дослідники Google нещодавно припускали, що перехід до постквантової криптографії може знадобитися приблизно до 2029 року, тоді як інші оцінюють, що практичні атаки можуть бути ще за багато років або навіть десятиліття.

FAQ

Що таке Provable Address-Control Timestamps (PACTs)?
PACTs — це механізм, який дозволяє власникам Bitcoin згенерувати й проставити таймстемп доказу контролю над гаманцем у блокчейні. Це створює запис володіння, який можна використати для відновлення коштів у квантово-стійкій версії Bitcoin у разі майбутньої квантової загрози, без необхідності власнику одразу переміщати свої монети.

Чим PACTs відрізняються від BIP-361?
BIP-361 пропонує багаторічне «вікно міграції», під час якого користувачі мають перемістити свої монети на квантово-стійкі адреси, після чого застарілі підписи будуть «закриті». Натомість PACTs дозволяють користувачам доводити право власності без розміщення інформації в on-chain, уникаючи ризику для приватності, що полягає в розкритті того, що власники «сплячих» гаманців усе ще активні, і потенційного зв’язування гаманців між собою.

Коли квантові комп’ютери можуть загрожувати Bitcoin?
Строки різняться. Дослідники Google припускали, що перехід до постквантової криптографії може знадобитися приблизно до 2029 року, хоча інші експерти оцінюють, що практичні квантові атаки на Bitcoin можуть бути ще за роки або десятиліття. Наразі Bitcoin використовує 256-бітне шифрування, яке суттєво сильніше за ключі на 15 бітів, нещодавно зламані в лабораторних демонстраціях.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Біткоїн піднімається вище $78,000 до ранку суботи в Азії після того, як сенат ухвалює компроміс щодо прибутковості стейблкоїнів

Bitcoin відновився після середтижневого падіння до $75,500 і піднявся вище $78,000 до ранку в суботу в Азії. Компроміс Сенату щодо прибутковості стейблкоїнів усуває ключову перешкоду для законодавства про структуру крипторинку.

GateNews23хв. тому

AIMCo повертається до біткоїн-запасів Сейлора, отримує $69 млн

Канадський пенсійний фонд AIMCo повернувся до інвестування в біткоїн-трезор компанію Майкла Сейлора після попереднього виходу, тепер маючи нереалізований прибуток на суму 69 мільйонів доларів, згідно з повідомленням. Цей крок означає повторний вхід в інвестицію після того, як фонд раніше ухвалив рішення вийти з

CryptoFrontier1год тому

Bitcoin зростає на 3% за 24 години, націлений на $80,000 на тлі зростання акцій і падіння нафти

Біткоїн виріс майже на 3% за останні 24 години, продовжуючи рух у напрямку рівня $80 000. Динаміка збіглася з підвищенням акцій та зниженням цін на нафту, що було зумовлено оптимізмом щодо подій, пов’язаних із Іраном.

GateNews1год тому

CryptoQuant: зростання BTC у квітні було зумовлене ф’ючерсами на безстрокові контракти, попередження про ризик корекції

Це дослідження вказує, що в квітні ціна BTC зростала завдяки перпетуальним ф’ючерсам на стороні лонгів, тоді як попит на спотовому ринку був слабким. Приріст піднявся з 66 тис. доларів до 79 тис. доларів, приблизно на 20%, а структура була подібна до початку ведмежого ринку 2022 року. Керівник дослідження попереджає, що без переходу спотового попиту в позитивну зону складно буде в довгостроковій перспективі пробити рівень 79 тис. доларів, а ризик корекції зростає. Індекс «бичачого рахунку» знизився з 50 до 40; спотові показники попиту й далі залишаються в негативній зоні, що натякає на можливість зростання, яке може бути спричинене важелем, а не новими купівлями.

ChainNewsAbmedia2год тому

Адам Бек повторно підтверджує цільову ціну Bitcoin у $1 мільйон до весни 2028 року

Адам Бек, генеральний директор Blockstream, у нещодавньому інтерв’ю повторив свій прогноз, що Bitcoin досягне $1 мільйона до весни 2028 року. Говорячи про поточні оцінки, Бек заявив, що Bitcoin є «неправильно оціненим» за нинішнього рівня приблизно $78 000, зазначивши, що короткострокові прогнози ціни

GateNews2год тому
Прокоментувати
0/400
LostAloneInTheFogvip
· 1год тому
Технічний борг рано чи пізно потрібно погасити, і цей план Paradigm, здається, залишає старим біткойнерам запасний вихід.
Переглянути оригіналвідповісти на0
Osman35vip
· 1год тому
LFG 🔥
відповісти на0
Paper-SculptedOctopusNightvip
· 1год тому
Загроза квантових обчислень нарешті починає сприйматися всерйоз, але як гарантувати приватність часових штампів?
Переглянути оригіналвідповісти на0
Half-SectionSucculentvip
· 1год тому
Застрахувавшись наперед, але коли настане той день, чи не стане міграція приватного ключа катастрофою?
Переглянути оригіналвідповісти на0
0xLateComervip
· 1год тому
Paradigm ця хвиля операцій досить цікава, заздалегідь забезпечує BTC квантовим страхуванням
Переглянути оригіналвідповісти на0