Перша квантово стійка транзакція в мережі біткоїна

26 серпня майнер MARA через сервіс Slipstream обробив першу квантово стійку транзакцію в мережі біткоїна за методом розробника StarkWare Авіху Леві.

StarkWare повідомила, що 26 серпня майнер MARA через сервіс Slipstream опублікував першу квантово стійку транзакцію у мережі біткоїна. Транзакцію виконали за методом розробника StarkWare Авіху Леві; інженер компанії Томер Гіладі допоміг завершити реалізацію.

Транзакцію передали безпосередньо майнеру, а не розміщували в публічній черзі (mempool), через нестандартний формат, який вузли мережі могли б ігнорувати. Опис операції доступний у технічних повідомленнях StarkWare, де вказано, що процедура не вимагала змін на рівні протоколу біткоїна.

Метод Леві, вперше представлений у квітні 2026 року, не використовує докази STARK і реалізований із застосуванням існуючих інструментів мережі біткоїна. Ідея полягає не в тому, щоб замінити підпис ECDSA на квантово стійкий, а в тому, щоб додати над підписом захисний шар, заснований переважно на хеш-функціях.

Схема жорстко зв’язує транзакцію з її вмістом: зафіксований підпис охоплює всю угоду; з підпису та даних транзакції відновлюють відкритий ключ і хешують його. Потрібно знайти таку версію транзакції, щоб отриманий хеш мав формат коректного підпису. За оцінками розробника, середній обсяг пошуку становить близько 2 у 46-му степені спроб. Зміна суми, одержувача або інших даних вимагає повного повторення пошуку.

Для підготовки транзакції відправник формує digest, обираючи підмножину із заздалегідь створених фіктивних підписів. Кожен фіктивний підпис змінює подання, що підписується, і відповідний хеш. Підмножина, яка дає хеш у форматі підпису, входить до digest; процедура проводиться у два раунди, а частини digest підтверджуються одноразовими підписами Лемпорта.

У StarkWare відзначають кілька обмежень схеми. Створення транзакції потребує значних обчислювальних ресурсів поза блокчейном — навіть оптимізована реалізація оцінюється в десятки або сотні доларів витрат на обчислення. Кінцева транзакція виходить великою й майже повністю використовує доступні обмеження старої мови сценаріїв біткоїна. Метод працює лише через старий формат транзакцій і наразі не покриває всі варіанти використання, зокрема Lightning Network.

Керівництво StarkWare вказує, що довгострокове рішення для захисту активів у період постквантової криптографії потребує змін на рівні протоколу через софтфорк. Генеральний директор StarkWare Елі Бен‑Сассон відзначив, що робота Леві «дає надію», що активи користувачів залишаться захищеними до впровадження таких змін.

Поняття Q‑Day позначає момент, коли квантові комп’ютери отримають здатність зламувати сучасні алгоритми з відкритим ключем. Один із розробників Ethereum, Джастін Дрейк, оцінює ймовірність настання такого моменту до 2032 року. Деякі блокчейн‑проєкти, зокрема NEAR Protocol, уже працюють над постквантовими рішеннями; у великих мережах, як‑от біткоїн і Ethereum, зміни на рівні протоколу ускладнені через необхідність широкого погодження учасників мережі.

Матеріали на GNcrypto надаються виключно з інформаційною метою і не є фінансовою порадою. Ми намагаємось забезпечувати точність та актуальність даних, однак не можемо гарантувати їхню повну достовірність чи надійність. GNcrypto не несе відповідальності за можливі помилки, упущення або фінансові збитки, що можуть виникнути внаслідок використання цієї інформації. Усі дії ви здійснюєте на власний ризик. Завжди проводьте власне дослідження та звертайтесь до фахівців. Детальніше дивіться на наших сторiнках Умови, Політика конфіденційності та Дисклеймер.

Статті цього автора