Project Eleven представил доказательство для защиты биткоинов

Project Eleven показала ранний прототип доказательства с нулевым разглашением, позволяющий подтвердить контроль над биткоин‑средствами после появления квантового компьютера. Механизм пока не интегрирован в сеть.

15 июля Project Eleven представила ранний прототип доказательства с нулевым разглашением, которое может помочь владельцам биткоин‑кошельков подтвердить контроль над средствами после появления достаточно мощного квантового компьютера. Прототип не работает в основной сети и требует признания протоколом или внедрения отдельной системы проверки для использования при переводе средств.

Авторы проекта обозначают момент, когда квантовый компьютер сможет восстановить приватный ключ по открытому публичному ключу, как «день Q». Алекс Пруден указал, что после этого момента действительная подпись перестанет доказывать владение. В предлагаемой схеме пользователь предоставляет доказательство знания родительского секрета в иерархической детерминированной структуре кошелька, не раскрывая сам секрет. Доказательство может быть привязано к конкретному сообщению, например к разрешению перевести средства на новый постквантовый адрес.

Технически решение опирается на защищённый этап деривации, где дочерний ключ получается из приватного родительского ключа с помощью HMAC‑SHA512. Разработчики считают, что квантовый компьютер потенциально сможет восстановить приватный ключ из публичного адреса, но практическое восстановление родительского секрета через защищённую деривацию затруднено: алгоритм Гровера снижает сложность перебора хэшей, но не делает восстановление выполнимым в реальных условиях. Идея переноса подписи в постквантовую схему — signature lifting — описывалась в 2023 году; Project Eleven называет свою реализацию первой рабочей версией такого подхода.

Разработка велась совместно с ведущим разработчиком системы доказательств Binius Джимом Позеном, исходный код опубликован в репозитории Binius64 на GitHub. Ранние версии использовали виртуальную машину RISC Zero, поздняя реализация работает на платформе Binius64 и была опубликована в апреле 2026 года. По внутренним тестам генерация доказательства на MacBook Air с чипом M5 заняла 243 мс при использовании четырёх ядер, полный первый цикл — около 910 мс, проверка готового доказательства — 40 мс. Пиковое потребление памяти при генерации — 2,1 ГБ, размер файла доказательства — 358 КиБ.

Текущий прототип поддерживает адреса P2PKH, нативный SegWit P2WPKH и вложенный SegWit P2SH‑P2WPKH; адреса Taproot пока не поддерживаются. Разработчики подчёркивают, что реализация ранняя, неаудированная и не позволяет переводить средства в действующей сети; она также не защищает активы, которые злоумышленник уже вывел.

Для практического использования потребуется изменение правил протокола Bitcoin или внедрение отдельной системы проверки таких доказательств. Участники сети должны определить условия прекращения приёма обычных подписей для уязвимых адресов и порядок разрешения конфликтующих претензий владельца и атакующего. Также понадобится обеспечить совместимость кошельков и согласовать обновления со стороны майнеров и нод.

Параллельно идут работы по другим подходам к постквантовой миграции. 11 февраля 2026 года в репозиторий предложений по улучшению Bitcoin добавили в статусе Draft документ BIP‑360 о типе выхода Pay‑to‑Merkle‑Root (P2MR). В марте компания BTQ Technologies запустила тестовую сеть Bitcoin Quantum с реализацией BIP‑360. В июне Квантовый консультативный совет Coinbase оценил, что около 1,7 млн BTC находятся на старых выходах P2PK с раскрытыми публичными ключами; с учётом повторного использования адресов под угрозой может находиться до примерно 7 млн BTC.

Материалы на GNcrypto предоставляются исключительно в информационных целях и не являются финансовой рекомендацией. Мы стремимся публиковать точные и актуальные данные, однако не можем гарантировать их абсолютную достоверность, полноту или надёжность. GNcrypto не несёт ответственности за возможные ошибки, упущения или финансовые потери, возникшие вследствие использования данной информации. Все действия вы совершаете на свой страх и риск. Всегда проводите собственный анализ и консультируйтесь с профессионалами. Подробнее см. в наших страницах Условия, Политика конфиденциальности и Отказ от ответственности.

Статьи этого автора