Сеть первой криптовалюты можно защитить от квантовой угрозы без обновления протокола, заявил главный директор по продукту StarkWare Авиху Леви.
Quantum-Safe Bitcoin Transactions Without Softforkshttps://t.co/1lx5waX9VV pic.twitter.com/Ni7pA6dEsC
— Avihu Levy ✨🐺 (@avihu28) April 9, 2026
Эксперт представил Quantum Safe Bitcoin (QSB) — схему, которая делает биткоин-транзакции квантово-устойчивыми в рамках возможностей существующего Bitcoin Script.
Стандартные операции в блокчейне цифрового золота работают на базе ECDSA, уязвимой для квантовых компьютеров с алгоритмом Шора. В качестве альтернативы эллиптической криптографии концепция QSB предлагает Binohash — одноразовую подпись, встроенную в язык скриптов биткоина.
Binohash обеспечивает целостность транзакции через механизм Proof-of-Work. Однако и ее можно взломать с помощью квантовых вычислений.
QSB устраняет эту уязвимость, создавая «хеш-в-подпись» (hash-to-signature), которая требует от отправителя решить задачу, основанную на хешировании, а не на математике эллиптических кривых. Здесь будет бессилен даже самый мощный квантовый компьютер, отметил Леви.
«Поскольку эта задача опирается только на устойчивость RIPEMD-160 к нахождению прообраза, а не на какие-либо предположения об эллиптических кривых, она полностью защищена от алгоритма Шора», — пояснил он.
Практичность
По оценкам Леви, стоимость QSB составляет примерно $75-150 за транзакцию при текущих ценах на облачные вычисления. Это намного выше средней комиссии биткоина в $0,3.
Из-за высокой стоимости и сложности использования исследователь назвал инструмент «мерой последней надежды». При этом он счел цену «практически приемлемой», поскольку вычисления можно распределить и запустить на нескольких графических процессорах.
Главные препятствия для массового внедрения — лимиты на размер кода и скриптов, а также отсутствие поддержки ряда возможностей вроде микроплатежей Lightning Network.
Несмотря на совместимость с базовыми правилами сети, QSB пока является лишь экспериментальной инициативой. Однако, в отличие от альтернатив вроде BIP-360, требующих широкого консенсуса, новая схема не нуждается во внесении изменений в сам протокол.
«Если квантовая угроза действительно реальна, нужно продолжать искать и внедрять лучшее решение для биткоина — максимально эффективное, удобное и отвечающее его потребностям — через изменения на уровне протокола», — подчеркнул Леви.
Напомним, в апреле биткоин-разработчик Олаолува Осунтокун представил прототип инструмента для защиты биткоин-кошельков от потенциальных квантовых атак.