
Разработчики представили предложение для защиты сети биткоина от квантовой угрозы
BIP-361 предусматривает прекращение поддержки устаревших подписей ECDSA/Schnorr и запрет на отправку любых средств на адреса, уязвимые для квантовых атак.

Команда разработчиков биткоина (BTC) внесла на рассмотрение предложение по улучшению блокчейна BIP-361 в целях обеспечения защиты от квантовой угрозы.
BIP-361 реализуют в три этапа:
- Этап A: введет запрет на отправку монет на P2PK-адреса с открытыми публичными ключами (34% всех биткоинов по состоянию на 1 марта). Это убережет от извлечения приватных ключей из раскрытых данных, когда это станет возможным при помощи квантовых вычислений. Инициатива призвана подтолкнуть пользователей к миграции на более защищенные типы адресов. Этап А продлится в течение 160 000 блоков (~3 года).
- Этап B: исключит возможность применения подписей ECDSA/Schnorr, предотвращая любые расходы средств в уязвимых для квантовых атак UTXO. Переход произойдет через пять лет после активации BIP-361 и будет широко освещен среди участников сообщества.
- Этап C (будет определен позднее исходя из потребностей и поиска консенсуса): в ожидании дальнейших исследований, возможно, появится отдельный BIP, который предложит способ квантово-безопасного восстановления устаревших UTXO, вероятно, посредством доказательства владения.
По теме: квантовый взлом биткоина оказался ближе прогнозов — Google
Оптимальный баланс
Согласно разработчикам, указанные сроки призваны найти оптимальный баланс между предоставлением достаточных возможностей для миграции и сохранением целостности экосистемы в целом, чтобы избежать катастрофических атак.
«Это не наступательная стратегия, а скорее оборонительная: экосистема стремится защитить себя и свои интересы от тех, кто предпочитает бездействовать и позволяет злоумышленникам уничтожить как ценность, так и доверие», — объяснили авторы предложения.
До фазы A кошельки, не прошедшие обновление, могут получать и отправлять монеты как с кошельков, не прошедших обновление, так и с обновленных кошельков. После фазы A они больше не смогут получать средства с каких-либо других кошельков и смогут отправлять средства только на обновленные кошельки.
После начала фазы B как отправители, так и получатели должны будут использовать только обновленные кошельки.
Фаза C, если ее активируют совместно с фазой B, может быть реализована посредством мягкого форка. В противном случае, вероятно, потребуется ослабление правил консенсуса (жесткий форк), чтобы обеспечить возможность восстановления уязвимых средств.
По теме: транзакции биткоина можно сделать квантово-устойчивыми без софтфорка — StarkWare
Tron vs Ethereum
Отдельно основатель TRON (TRX) Джастин Сан сообщил, что команда запускает инициативу по постквантовому обновлению и станет первой крупной публичной блокчейн-платформой, которая развернет в основной сети криптографические подписи постквантовой защиты, стандартизированные NIST.
«Пока биткоин обсуждает вопрос о заморозке уязвимых монет, а Ethereum (ETH) формирует исследовательские комитеты, TRON строит. […] Квантовая безопасность не должна быть предметом дебатов. Она должна быть функцией. Мы обеспечим, чтобы ни один пользователь TRON никогда не потерял свои активы из-за квантовых угроз. Техническая дорожная карта появится в ближайшее время», — пообещал Сан.
По теме: Ethereum Foundation представила план защиты сети от квантовых компьютеров
Больше по теме

