Bitget App
Торгуйте разумнее
Купить криптовалютуРынкиТорговляФьючерсыEarnAISquareПодробнее
a16z|Квантовые вычисления и блокчейн: сопоставление «срочности» с реальными угрозами

a16z|Квантовые вычисления и блокчейн: сопоставление «срочности» с реальными угрозами

ChainFeedsChainFeeds2025/12/08 12:43
Показать оригинал
Автор:a16z

Chainfeeds Введение:

В этой статье развенчиваются распространённые заблуждения, связанные с квантовой угрозой, включая влияние на криптографические алгоритмы, механизмы подписей и zero-knowledge proofs (ZKP), а также обсуждается, что это значит для блокчейн-систем.

Источник:

a16z

Мнение:

a16z: Первая реальная угроза безопасности, связанная с квантовыми вычислениями, — это не «атаки будущего», а атака Harvest Now, Decrypt Later (HNDL), то есть злоумышленник сейчас сохраняет зашифрованные коммуникации, чтобы расшифровать их в будущем, когда появится квантовая вычислительная мощность. Это означает, что высокосекретные коммуникации (особенно на государственном уровне), которые сегодня невозможно взломать, в будущем всё равно могут быть раскрыты. Поэтому для систем, требующих конфиденциальности на 10-50 лет и более, необходимо уже сейчас внедрять новые квантоустойчивые методы шифрования. Однако эта угроза не относится к системам цифровых подписей. В цифровых подписях нет «приватного содержимого, которое можно было бы расшифровать задним числом», и не существует проблемы «прошлая верификация будет опровергнута квантовыми вычислениями». Даже если в будущем квантовые вычисления смогут подделывать подписи, это повлияет только на будущие транзакции и авторизации, но не приведёт к аннулированию прошлых подписей или раскрытию скрытой информации. Исходя из этой логики, наиболее часто используемые на блокчейне механизмы подписей (ECDSA, EdDSA) действительно нуждаются в обновлении в будущем, но нет необходимости срочно переходить на них прямо сейчас. Кроме того, модель безопасности zkSNARKs ещё больше отличается от шифрования. Даже если современные zkSNARKs основаны на эллиптических кривых, их zero-knowledge свойства сами по себе остаются защищёнными от квантовых атак, поскольку доказательство не содержит приватных данных, которые могли бы быть восстановлены квантовыми алгоритмами. Следовательно, для zkSNARKs также не существует риска архивирования с последующим расшифрованием. Другими словами, приватные блокчейны требуют срочного обновления, публичные — нет, подписи обновляются позже, чем шифрование, а SNARK — позже, чем подписи — такова реальная приоритетность квантовой угрозы в мире блокчейна. Несмотря на то, что блокчейну в целом не нужно немедленно переходить на квантоустойчивые подписи, Bitcoin — исключение. Причина не в том, что квантовая угроза близка, а в медленном управлении, исторически сложной структуре транзакций и зависимости активной миграции от действий пользователей. Во-первых, изменения в протоколе Bitcoin происходят крайне медленно, любые изменения, затрагивающие консенсус или логику безопасности, могут вызвать споры, разделение или даже хардфорк. Во-вторых, обновление Bitcoin не может автоматически мигрировать все активы, поскольку ключи подписей хранятся у пользователей, и протокол не может их принудительно обновить. Это означает, что неактивные, утерянные или бесхозные кошельки (по оценкам, до нескольких миллионов BTC) навсегда останутся под угрозой будущих квантовых атак. Ещё сложнее ситуация с тем, что на ранних этапах Bitcoin использовался P2PK (структура адреса с открытым публичным ключом), и публичные ключи уже видны в блокчейне, а квантовые вычисления могут с помощью алгоритма Shor напрямую вычислить приватный ключ по видимому публичному ключу. Это отличается от современных адресов (где публичный ключ скрыт хэшем), которые раскрывают публичный ключ только при отправке транзакции, что позволяет соревноваться с атакующим во временном окне. Таким образом, миграция Bitcoin — это не просто техническая задача, а долгосрочный проект, связанный с юридическими рисками (утеря против доказательства владения), общественным сотрудничеством, временем внедрения и затратами. Даже если квантовая угроза далека, Bitcoin уже сейчас должен начать разрабатывать необратимую дорожную карту миграции. Несмотря на то, что квантовая угроза действительно существует, поспешный и всеобъемлющий апгрейд может привести к ещё большим реальным рискам. На данном этапе многие квантоустойчивые алгоритмы имеют значительные издержки по производительности, сложны в реализации, а некоторые даже были взломаны классическими алгоритмами (например, Rainbow, SIKE). Например, существующие основные постквантовые подписи, такие как ML-DSA, Falcon, в десятки или даже сотни раз больше по размеру, чем современные подписи, а их реализация подвержена атакам через сторонние каналы, уязвимостям с плавающей точкой или ошибкам параметров, приводящим к утечке ключей. Поэтому блокчейн не должен слепо мигрировать, а должен использовать поэтапную, многотрековую и заменяемую архитектуру: для долгосрочных секретных коммуникаций внедрять гибридное шифрование (post-quantum + classical); в сценариях, где подписи требуются нечасто (прошивки, обновления системы), заранее использовать схемы хэш-подписей; на уровне публичных блокчейнов сохранять планирование и исследования, придерживаясь осторожного темпа, как в интернет PKI; использовать абстракцию аккаунтов или модульный дизайн, чтобы в будущем можно было обновлять систему подписей без нарушения истории идентичности и активов на блокчейне. [Оригинал на английском]

0
0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

После закрытия ключевого обходного трубопровода Саудовская Аравия, как сообщается, стремится увеличить экспорт сырой нефти через Ормузский пролив

На прошлой неделе после нападения Саудовская Аравия закрыла трубопровод, который ранее пропускал до 5 миллионов баррелей нефти в сутки. Министр энергетики США заявил, что ожидает скорого возобновления работы трубопровода, однако региональные чиновники считают, что восстановление может занять несколько недель. В августе экспорт нефти из Саудовской Аравии снизился до 3 миллионов баррелей в сутки, что является минимумом за девять лет, а в сентябре немного увеличился. Иран сообщил, что по просьбе Саудовской Аравии перенесена встреча по вопросам судоходства в Ормузском проливе, запланированная странами Персидского залива на этот понедельник. Трамп заявил, что Иран спешит и остро нуждается в заключении соглашения; он примет решение о том, будет ли участвовать США, и американская сторона занимает открытую позицию.

华尔街见闻2026/09/14 20:36

Хедж-фонды только что восстановили длинные позиции в технологиях, но ключевая поддержка Nasdaq уже начинает ослабевать

Индекс Nasdaq 100 приближается к нижней границе многомесячного бокового диапазона, фьючерсы пробили линию восходящего тренда и 100-дневную скользящую среднюю, техническая картина ослабла. Хедж-фонды ранее активно покупали технологические акции, концентрация позиций увеличивает риск снижения. Споры вокруг безопасности искусственного интеллекта и риски энергоснабжения создают двойной катализатор. Если ключевая поддержка будет утрачена и паника на рынке останется низкой, вероятна переоценка волатильности.

华尔街见闻2026/09/14 16:12

Десятилетняя доходность американских казначейских облигаций превысила 5%! "Пророк" предупреждает: Распродажа ещё не закончилась

Руководитель отдела стратегий G10 в Standard Bank Стивен Барроу, который первым в этом году в феврале предсказал доходность 10-летних казначейских облигаций на уровне 5%, повысил свой прогноз до 5,2% к концу года и ожидает дальнейшего повышения до 5,3% в первом квартале 2027 года. Он отметил, что давление на цепочки поставок, изменения климата, а также ограничения миграционной политики США на предложение рабочей силы становятся сильнее, чем когда-либо раньше. Индекс доллара за день вырос максимум на 0,6%, что может стать его лучшим однодневным результатом с 17 июня.

华尔街见闻2026/09/14 15:46

Продвигается вопреки буре «замедления AI»? Сообщается, что Kioxia планирует IPO в США с привлечением как минимум 10 миллиардов долларов.

Согласно сообщениям, Kioxia рассматривает возможность привлечения 10 миллиардов долларов путем размещения акций в США.

智通财经2026/09/14 13:56
Продвигается вопреки буре «замедления AI»? Сообщается, что Kioxia планирует IPO в США с привлечением как минимум 10 миллиардов долларов.