Исследователь Paradigm Дэн Робинсон предложил механизм защиты «спящих» биткоинов (BTC) — в том числе монет Сатоши Накамото — от возможных атак с применением квантовых компьютеров.
Предложение получило название Provable Address-Control Timestamps (PACT). Оно дает владельцам первой криптовалюты возможность доказать, что они контролировали кошелек до того момента, когда квантовые компьютеры научатся вычислять приватные ключи.
Как работает PACT
Механизм использует временные метки — стандартный инструмент блокчейна. Владелец генерирует доказательство контроля над кошельком и фиксирует его в блокчейне. При квантовой атаке это подтвердит право собственности. Затем доказательство можно раскрыть и перевести средства на квантово-устойчивую версию биткоина.
Это решает одну из ключевых проблем дискуссии о квантовых угрозах: как защитить право собственности на давно неактивных адресах, не раскрывая лишней информации о кошельке.
Смежные предложения — в частности, BIP-361 от директора по информационной безопасности Casa Джеймсона Лоппа — предусматривают многолетнее миграционное окно для кошельков, бирж и кастодианов. После его истечения устаревшие подписи отключат, а монеты без миграции станут нерасходуемыми.
Для неактивных владельцев здесь возникает отдельная сложность: перемещение средств раскроет активность кошелька и потенциально свяжет его с другими адресами. PACT позволяет подтвердить право собственности, не публикуя транзакцию в блокчейне.
«Не требуется решать сегодня, нужно ли отключение устаревших подписей, — написал Робинсон. — Пользователи могут подготовиться заранее и “посеять зерно” сейчас, если защита понадобится позже».
Квантовое давление
По мере развития квантовых вычислений разработчики и пользователи криптовалют прорабатывают защитные меры. Лопп и другие авторы BIP-361 предупреждают: более трети всего биткоина в обращении уязвимо для квантовых атак из-за открытых публичных ключей.
Реальные наработки пока фиксируют постепенный прогресс. На прошлой неделе независимый исследователь взломал 15-битный ключ эллиптической кривой с помощью квантового оборудования — крупнейшая подобная атака на сегодняшний день. Биткоин использует более надежное 256-битное шифрование.
Прогнозы относительно «Дня Q» — момента, когда квантовые компьютеры смогут взломать современную криптографию, — существенно расходятся. Исследователи Google недавно назвали 2029 год ориентиром для перехода на постквантовую криптографию, тогда как другие эксперты считают практические атаки делом нескольких лет или даже десятилетий.