** Аналитик з криптовалют A16z розкриває, що квантові комп’ютери не становитимуть загрози для Біткоїна у найближчому майбутньому. Дізнайтеся, чому пост-квантове шифрування потрібно впроваджувати негайно, але підписів можна почекати. **
A16z crypto спростував поширену думку, що квантові обчислення знищать Біткоїн за одну ніч. Недавній аналіз венчурної компанії відрізняє між квантовим хайпом і реальністю.
Криптографічно важливі квантові комп’ютери ще за десятки років, згідно з (a16zcrypto) у X. Теорії, що вони з’являться ще до 2030 року, не мають доказів. Компанія застерігає від ранніх міграцій на пост-квантове шифрування, оскільки це може створити більше загроз безпеці.
Чутливі дані вже під загрозою через атаки “збір зараз — розшифрувати пізніше”. Опоненти архівують закодовані повідомлення для подальшого розкриття. Трафік у масштабах архівується у державних структурах.
Впровадження пост-квантового шифрування має відбутися вже зараз. Гібридні системи вже реалізовані у Chrome та Cloudflare. iMessage та Signal Apple з того часу запустили власний протокол.
Гібридна модель — це поєднання пост-квантових алгоритмів і класичної криптографії, яка захищає від квантових комп’ютерів та можливих пост-квантових атак.
На цифрових підписах немає атак “збір зараз — розшифрувати пізніше”. Блокчейн Біткоїна повністю відкритий. Квантові комп’ютери не мають секретів, які потрібно розгадати у майбутньому.
Виявляється, що підробка підписів, як повідомив a16zcrypto у X, можлива лише з появою квантових комп’ютерів. Попередні підписи не є ретроактивними. Це не створює нагальної потреби у міграції.
Ключові платформи відтерміновують запуск пост-квантових підписів. Поточні плани включають значні штрафи за продуктивність. Веб-інфраструктура схиляється до недосконалих реалізацій.
Пост-квантові підписи мають розмір від 2.4КБ до 8КБ. Сьогоднішні підписи на еліптичних кривах вимагають лише 64 байти. Це збільшення розміру у 40-100 разів.
Крім квантових технологій, у Біткоїна є особливі виклики. Управління повільне, і суперечливі зміни можуть зруйнувати хард-форки. Міграція монет пасивно неможлива.
Сотні мільярдів монет, мільйони потенційно забутих монет залишаються вразливими. Початкові виходи pay-to-public-key розкривають публічні ключі в мережі. Подібна уразливість є і у адрес Taproot.
A16zcrypto у X заявляє, що квантові атаки не стануться за одну ніч. Алгоритм Шора потребує атаки окремих ключів по одному. Початкові атаки будуть дуже дорогими, а швидкість — дуже низькою.
Біткоїн має низьку пропускну здатність транзакцій, що ще більше ускладнює міграцію. Продаж ризикованих монет може зайняти місяці за нинішніми ставками. Це потрібно планувати вже зараз, навіть якщо квантові загрози далекі.
Спільнота має прийняти важкі рішення щодо втрачених монет. Альтернативи — оголосити згорілі немігрувані монети після певного періоду. З іншого боку, квантові комп’ютери можуть зберігати уразливі монети.
Не всі задоволені обома рішеннями. Існують юридичні питання щодо використання квантових комп’ютерів для отримання приватноключових монет. Навіть при претензії на власність, можна застосувати закони про крадіжку та шахрайство з комп’ютерами.
Більш актуальні загрози — атаки через побічні канали та недоліки у реалізації. Схеми підписів на основі решітки включають складну плаваючу точку. ML-DSA має численні проміжні значення, які є чутливими.
Кілька реалізацій Falcon вже були атаковані з використанням атак на відновлення ключів із успішним результатом. Реальні небезпеки значно більші порівняно з гіпотетичними квантовими загрозами у майбутньому.
Rainbow та SIKE, дві найперспективніші квантові комп’ютерні схеми, були зламані за допомогою класичних обчислень. Це сталося ще до стандартизації NIST. Ранній запуск загрожує зафіксувати невдалі плани.
Блокчейни мають бути обережними у підході до веб-інфраструктури. Обидва сценарії не стикаються з атаками “збір зараз — розшифрувати пізніше”. Вартість та ризики незрілого шифрування все ще високі.
Зараз час зосередитися на аудиті та формальній верифікації у криптоспільноті. Баги матимуть загрозу для систем набагато довше, ніж віддалені квантові комп’ютери.
Пов'язані статті
Pantera Capital і акціонери виштовхують Satsuma Technology до ліквідації своїх $50M Bitcoin-запасів
Кит відкрив довгу позицію на 7,000 ETH із 20x плечем, вартістю $16.34M
H100 підписує обов’язкову стратегічну угоду про придбання, очікується, що біткоїн-активи досягнуть 3,500 BTC
BlackRock купує $900M у Bitcoin за один тиждень, середня cost basis клієнтів ETF — близько $87K
Досвідчені криптоаналітики переходять у бік оптимізму щодо Bitcoin, ціль $90K–$95K оскільки BTC тримається на рівні $78K
Індекс Bitcoin Bull Market Score зростає до нейтрального рівня, але історія 2022 року застерігає про хибні сигнали