---
Почему квантовая устойчивость для Bitcoin — это не роскошь, а необходимость
Представьте, что через 10 или 20 лет появятся квантовые компьютеры, настолько мощные, что смогут взламывать современные методы шифрования — словно масло сквозь пальцы. Bitcoin основан на криптографических алгоритмах, которые сегодня считаются надёжными: это алгоритм ECDSA (Elliptic Curve Digital Signature Algorithm). Однако именно эти методы могут стать уязвимыми в будущем. Квантовый компьютер с достаточной вычислительной мощностью теоретически сможет вычислять закрытые ключи из открытых и подделывать транзакции или переправлять средства. Для доверия к Bitcoin это был бы настоящий катастрофический сценарий.
До сих пор не существовало по-настоящему практичного решения этой проблемы. Постквантовая криптография (PQC) была либо слишком неэффективной, либо слишком дорогой, либо требовала бы радикальной трансформации блокчейна. SHRINCS может стать решением — но, конечно, не без ограничений.
---
Что такое SHRINCS? Технические детали
SHRINCS опирается на хэш-основанные методы подписи, а точнее — на подписи Лампорта (Lamport) и их современные модификации. Этот метод использует однонаправленные хэш-функции, которые считаются устойчивыми к квантовым атакам. Почему? Потому что они основаны на математических задачах, которые, вероятно, даже квантовые компьютеры не смогут решить эффективно.
Главное отличие от ECDSA: вместо генерации нового открытого ключа для каждой транзакции, SHRINCS использует заранее подготовленные деревья ключей. Каждая подпись расходует часть большого, уникального пула ключей. Это даёт несколько преимуществ:
- Нет новых ключей для каждой транзакции: Вместо этого используются сегменты ключей из заранее вычисленного дерева, что экономит ресурсы.
- Экономия места (относительно): Благодаря инкрементальной структуре снижается потребность в хранении — по крайней мере, по сравнению с классическими хэш-подписями.
- Адаптируемость к Bitcoin: В BIP описано, как SHRINCS можно интегрировать в
Торгуйте крипто на Bybit – низкие комиссии
Global, secure and regulated platform.
Открыть счёт Bybit →существующую инфраструктуру Bitcoin без изменения блокчейна. Это ключевой момент, ведь изменение архитектуры блокчейна — задача огромного масштаба.
Ещё один плюс: обратная совместимость. Пользователи смогут продолжать взаимодействовать со старыми адресами, в то время как новые транзакции будут автоматически использовать квантово-устойчивые подписи. Плавный переход, который предотвращает системные разрывы — и это в криптовалютном мире далеко не само собой разумеющееся.
---
Тёмная сторона: почему SHRINCS — не идеальное решение
Каким бы заманчивым ни казалось это решение, есть три серьёзные проблемы, которые нельзя игнорировать:
1. Транзакции становятся огромными
Хэш-основанные подписи значительно больше, чем ECDSA. Подпись SHRINCS может занимать несколько килобайт, в то время как ECDSA — всего около 64 байт. Это раздует блокчейн, как переполненный склад, повышая комиссии за транзакции. Никому не понравится платить в два раза больше за простую отправку Bitcoin только потому, что блокчейн стал "тяжёлым".
2. Управление ключами превращается в проблему
Пользователям придётся заранее генерировать большие деревья ключей — процесс, требующий значительных вычислительных мощностей и места для хранения. Если ключи не будут должным образом защищены, это может привести к потере всех Bitcoin. Кроме того, кошельки нужно будет адаптировать для обработки сложных процессов подписи. Это не высшая математика, но определённо барьер для массового внедрения.
3. Майнинг и консенсус: угроза децентрализации?
Майнерам придётся проверять новые подписи, что потребует дополнительных вычислительных ресурсов. В нынешнем виде SHRINCS может снизить эффективность майнинга — и тем самым угрожать децентрализации. Кроме того, для внедрения изменений потребуется хардфорк. А это всегда рискованное мероприятие, способное разделить сообщество и привести к конфликтам.
---
Кто выиграет от SHRINCS — и кто должен держаться подальше?
SHRINCS выглядит как технология, которая прежде всего заинтересует долгосрочных инвесторов и институциональных игроков. Тем, кто планирует хранить Bitcoin десятилетиями, стоит пристально следить за развитием этого BIP. Для частных пользователей, совершающих транзакции время от времени, усилия могут оказаться неоправданными.
Даже для сети Lightning Network, которая основана на быстрых и дешёвых микротранзакциях, SHRINCS будет неподходящим решением. Lightning уже и так сложная система — огромные подписи сделают её ещё менее удобной.
Однако даже для крупных игроков существуют альтернативы:
- Апгрейды Taproot
📰 Читайте также
→ Биткоин зажат между $75.000 и $80.000 – предстоит гигантская расчётная сессия по деривативам на миллиарды долларов→ Крипто-ипотека: Better.com принимает биткоин в качестве залога — но с высоким риском→ Coldcard-баг показывает: Single-Sig-кошельки – это угроза безопасности. Мультиподписные решения от разных провайдеров ст