Poháňa

Spoločnosť Starkware ťaží kvantovo bezpečnú bitcoinovú transakciu v hlavnej sieti

V hlavnej sieti bola vyťažená kvantovo odolná bitcoinová transakcia využívajúca metódu QSB, ktorú vyvinul výskumník spoločnosti Starkware Avihu Levy, a to bez potreby soft forku alebo zmien v pravidlách konsenzu bitcoinu. Tento experiment ponúka možnosť dobrovoľnej ochrany proti budúcim kvantovým útokom, hoci zostáva nákladný, neštandardný a zďaleka nie je riešením pre celú sieť.

ZDIEĽAŤ
Spoločnosť Starkware ťaží kvantovo bezpečnú bitcoinovú transakciu v hlavnej sieti

Kľúčové závery

  • Metóda QSB spoločnosti Starkware uskutočnila 26. augusta kvantovo bezpečnú bitcoinovú transakciu bez akýchkoľvek zmien konsenzu.
  • Bitcoin získal voliteľnú ochranu proti kvantovým útokom, avšak metóda QSB stála 150 až 200 dolárov a vyžadovala niekoľko hodín práce grafického procesora (GPU).
  • Spoločnosť Starkware aj po teste QSB naďalej požaduje soft fork bitcoinu; odhalené kľúče naďalej predstavujú riziko pre sieť.

Spoločnosť Starkware ukazuje, že bitcoin môže pridať kvantovú ochranu bez forku

Bitcoin prešiel neobvyklým testom kvantového výpočtu: ochrana transakcie bez zmeny samotného bitcoinu.

26. augusta bola v hlavnej sieti bitcoinu vyťažená transakcia využívajúca konštrukciu „Quantum-Safe Bitcoin“ (QSB) od výskumníka Avihu Levyho. Spoločnosť Starkware ju opísala ako prvú transakciu bitcoinu odolnú voči kvantovým počítačom, ktorá bola vykonaná podľa existujúcich pravidiel konsenzu siete.

„Včera večer sme odoslali prvú QSB transakciu v hlavnej sieti bitcoinu,“ povedal Damo, viceprezident pre rast nadácie Starknet, počas hlavného prejavu na konferencii Bitcoin Asia. „Nevyžadovalo to žiadne soft forky, nevyžadovalo to žiadne hard forky, nevyžadovalo to žiadne aktualizácie základného protokolu.“

Transakcia minula výstup v hodnote 10 000 satoshi a bola vyťažená prostredníctvom služby Slipstream nadácie MARA Foundation, pretože jej neštandardný formát by sa za normálnych okolností nešíril cez verejný mempool bitcoinu.

QSB nahrádza riziko spojené s podpisom bezpečnosťou založenou na hashových hodnotách

Čerpanie bitcoinov sa opiera o kryptografiu na eliptických krivkách, ktorá by mohla byť v budúcnosti zraniteľná voči dostatočne výkonným kvantovým počítačom využívajúcim Shorov algoritmus.

Toto riziko nadobúda osobitný význam v prípade, ak dôjde k odhaleniu verejného kľúča. Kvantový útočník by teoreticky mohol odvodiť príslušný súkromný kľúč a pokúsiť sa presmerovať prostriedky ešte pred potvrdením legitímnej transakcie.

QSB k tomuto problému pristupuje inak. Levyho návrh pridáva podmienku čerpania prostriedkov odolnú voči kvantovým útokom, založenú na hašovacích funkciách, a využíva techniku známu ako „signature grinding“. Veľká časť výpočtovej práce prebieha mimo reťazca ešte pred odoslaním transakcie.

Test v hlavnej sieti údajne vyžadoval hodiny výpočtov na grafickom procesore a stál približne 150 až 200 dolárov.

Levy prvýkrát zverejnil tento výskum v apríli, potom mu inžinier spoločnosti Starkware Tomer Giladi pomohol pretaviť tento návrh do fungujúcej transakcie v mainnete. Levy zároveň ocenil predchádzajúcu prácu tvorcu BitVM Robina Linusa a výskumníka Ethana Heilmana.

Starkware Mines Quantum-Safe Bitcoin Transaction on Mainnet
Zdroj: Avihu Levy na X

Dôkaz konceptu nie je kvantovým riešením pre Bitcoin

Tento výsledok sám o sebe nerobí bitcoin odolným voči kvantovým útokom.

QSB zostáva voliteľným riešením a prostriedky musia byť presunuté do chránenej konštrukcie skôr, než budú ohrozené. Nedokáže obnoviť stratené coiny ani chrániť prostriedky, ktorých verejné kľúče už boli odhalené dostatočne dlho na to, aby sa na ne mohol zamerať budúci kvantový útočník.

Generálny riaditeľ spoločnosti Starkware Eli Ben-Sasson tiež naďalej uprednostňuje riešenie na úrovni protokolu.

„Stále chcem, aby sa Bitcoin rozhodol pre soft fork, a očakávam, že k nemu dôjde,“ povedal. „To, čo dnešná úspešná transakcia ponúka bitcoinu, je istota, že majetok je možné chrániť ešte predtým, ako k tomu dôjde.“

Pre bitcoin je tento rozdiel dôležitý. QSB síce nevyrieši debatu o prechode na kvantovú bezpečnosť, ale ukazuje, že držitelia môžu mať k dispozícii núdzovú cestu ešte predtým, ako budú pripravené ochrany na úrovni konsenzu.

Tento článok bol preložený z angličtiny pomocou umelej inteligencie. Pôvodná anglická verzia je autoritatívnym zdrojom; automatické preklady môžu obsahovať nepresnosti, najmä v právnej a regulačnej terminológii.

Značky v tomto článku