Bitcoin Magazine
Deweloperzy Bitcoin Proponują Plan Migracji Kwantowej Bitcoin, Który Zamroziłby Starsze Monety
Nowa propozycja krążąca wśród deweloperów Bitcoin zmusza sieć do zmierzenia się z długotrwałym teoretycznym ryzykiem: wpływem obliczeń kwantowych na jej fundamenty kryptograficzne.
Propozycja Ulepszeń Bitcoin 361 (BIP-361), przedstawiona przez grupę badaczy, w tym Jamesona Loppa, przedstawia uporządkowany plan migracji sieci ze starszych schematów podpisów w kierunku alternatyw odpornych na komputery kwantowe. Jeśli zostanie przyjęta, propozycja nałoży etapowy termin, który może ostatecznie uczynić niemigrowane monety trwale niewydawalnymi.
Propozycja ma na celu zmniejszenie ekspozycji Bitcoin na przyszły scenariusz, w którym wystarczająco zaawansowane komputery kwantowe mogą złamać kryptografię krzywych eliptycznych, która stanowi podstawę obecnego systemu.
"Nawet jeśli Bitcoin nie jest pierwotnym głównym celem kryptograficznie istotnego komputera kwantowego, powszechna wiedza, że taki komputer istnieje i jest w stanie złamać kryptografię Bitcoin, zaszkodzi wierze w sieć" - napisali autorzy BIP.
Obecnie Bitcoin opiera się na podpisach ECDSA i Schnorr w celu zabezpieczenia transakcji. Oba pozostają odporne na obliczenia klasyczne, ale są teoretycznie podatne na algorytm Shora, który mógłby pozwolić atakującemu na wyprowadzenie kluczy prywatnych z ujawnionych kluczy publicznych. To ryzyko nie jest równomiernie rozłożone w sieci. Starsze typy adresów, szczególnie wyjścia pay-to-public-key i ponownie używane adresy, ujawniają klucze publiczne w łańcuchu i są uważane za najbardziej podatne.
Szacunki przytoczone w propozycji sugerują, że ponad jedna trzecia wszystkich bitcoin w obiegu należy do tej kategorii, w tym wczesne zasoby przypisywane Satoshi Nakamoto. W scenariuszu ataku kwantowego te fundusze mogłyby zostać skompromitowane, potencjalnie destabilizując sieć i redystrybuując bogactwo na rzecz technologicznie zaawansowanych podmiotów.
BIP-361 wprowadza trzyfazowe przejście zaprojektowane w celu zapobieżenia temu wynikowi. Faza A, oczekiwana około trzech lat po aktywacji, zabroniłaby nowym transakcjom wysyłania funduszy na starsze typy adresów. Podczas gdy użytkownicy nadal mogliby przenosić fundusze z podatnych adresów, ograniczenie to pchnęłoby portfele i usługi w kierunku przyjęcia formatów odpornych na komputery kwantowe.
Faza B, rozpoczynająca się około dwa lata później, zaostrzyłaby przejście poprzez unieważnienie wszystkich starszych podpisów na poziomie konsensusu. W tym momencie każdy bitcoin, który nie został zmigrowany, zostałby skutecznie zamrożony, niemożliwy do wydania zgodnie z zasadami sieci.
Proponowana Faza C, nadal w fazie badań, oferowałaby ograniczony mechanizm odzyskiwania. Opierałby się on na dowodach o zerowej wiedzy powiązanych z frazami seed, umożliwiając użytkownikom wykazanie własności zamrożonych funduszy bez ujawniania kluczy prywatnych. Wykonalność i harmonogram tej fazy pozostają niepewne.
Propozycja przedstawia wymuszoną migrację jako środek obronny, a nie karny. Zamrażając monety, które nie zostaną zaktualizowane, autorzy argumentują, że sieć może wyeliminować główną powierzchnię ataku, zanim pojawią się możliwości kwantowe.
Zauważają również, że trwale niedostępne monety zmniejszyłyby efektywną podaż, dynamikę od dawna omawianą w ramach modelu ekonomicznego Bitcoin.
Nie ustalono harmonogramu aktywacji, a BIP-361 pozostaje w formie projektu.
Ten post Deweloperzy Bitcoin Proponują Plan Migracji Kwantowej Bitcoin, Który Zamroziłby Starsze Monety po raz pierwszy pojawił się w Bitcoin Magazine i został napisany przez Micah Zimmermana.
