☝🏻Биткоин впервые защитили от квантового компьютера без правки протокола
StarkWare провела в основной сети биткоина транзакцию, которую не смог бы подделать даже квантовый компьютер. Ни софтфорка, ни новых опкодов, ни голосования сообщества — всё уместилось в действующие правила сети.
Проблема известна давно: подписи биткоина держатся на эллиптических кривых, а алгоритм Шора вытаскивает из публичного ключа приватный. Самое опасное окно — те минуты, что транзакция висит в мемпуле с уже раскрытым ключом.👁
Метод QSB, придуманный директором по продукту StarkWare Авиху Леви, переносит защиту с кривых на хеш-функции: одноразовая подпись, зашитая прямо в Bitcoin Script, плюс «перемалывание подписи» — перебор офчейн миллионов вариантов транзакции, пока хеш не сложится в нужный вид.
☝🏻Всё это влезает в жёсткие лимиты старого скрипта: 201 опкод и 10 000 байт. Статья и реализация лежат открыто на GitHub с апреля.
Цена вопроса — часы вычислений и несколько сотен долларов за одну транзакцию, притом что перемещали выход в 10 000 сатоши.💰
☝🏻☝🏻И ещё нюанс: такая транзакция нестандартная, обычные ноды её просто не передают дальше. Пришлось отдавать напрямую майнеру — блок 964 199 закрыл пул MARA через свой сервис Slipstream.🤔
Метод не делает квантово-устойчивым сам биткоин — только конкретные монеты, и только если публичный ключ ещё нигде не засветился.
================
👁 News | 👁 Soft | 👁 Gear | 👁 Links
Post #2029
1.99K

- 🤔 13
- 👍 4
- 🍌 3