Если бы квантовый компьютер, способный взломать современное шифрование, появился в сети сегодня, Биткойн, вероятно, подвергся бы атаке — и никто бы не узнал.

“Все будет выглядеть как законный доступ,” сказал Дэвид Карвальо, генеральный директор компании постквантовой инфраструктуры Naoris Protocol, в интервью Cointelegraph. “Когда вы думаете, что видите квантовый компьютер, он уже контролируется несколько месяцев.”

“Вы даже не узнали бы,” сказал он.

Исследователи из IBM, Google и правительственных лабораторий стремятся сократить этот разрыв, но время не ждет. Национальный институт стандартов и технологий США (NIST) начал одобрять постквантовые алгоритмы, в то время как большинство публичных блокчейнов все еще полагаются на шифрование, разработанное в 1980-х годах.

На данный момент это теоретическая угроза. Но если теория станет реальностью, оборонительные механизмы Биткойна рухнут быстрее, чем сеть сможет отреагировать, предупредил Карвальо.

Как квантовая атака могла бы сломать Биткойн

Основная безопасность Биткойна зависит от алгоритма цифровой подписи на эллиптической кривой, или ECDSA, криптографического стандарта, впервые предложенного в 1985 году. Система позволяет пользователям доказывать право собственности с помощью закрытого ключа, в то время как только соответствующий открытый ключ виден сети.

Используя алгоритм Шора, достаточно мощный квантовый компьютер теоретически мог бы восстановить закрытый ключ непосредственно из открытого. Это позволило бы злоумышленникам получить доступ к любому кошельку, где открытый ключ был раскрыт в цепочке, например, к тем, что использовались в ранних транзакциях Биткойна (BTC).

«Было бы невозможно доказать, что это сделал квантовый компьютер, потому что он получает законный доступ», — сказал Карвальо. «Вы просто увидите, как эти монеты перемещаются, как будто их владельцы решили их потратить.»

Капил Дхиман, генеральный директор и основатель Quranium — стартапа на базе блокчейна уровня 1, сосредоточенного на пост-квантовой безопасности — предупредил, что самыми ранними и наиболее видимыми жертвами станут самые старые кошельки.

«Монеты Сатоши были бы сидячими утками», — сказал он Cointelegraph. «Если эти монеты сдвинутся, доверие к Биткойну разрушится задолго до того, как сама система потерпит неудачу.»

В таком сценарии блокчейн продолжал бы обрабатывать транзакции нормально. Блоки будут добываться, а бухгалтерская книга останется нетронутой, но право собственности тихо изменится.

Сегодня реальность такова, что более мощные графические процессоры и лучшие алгоритмы делают атаки методом подбора несколько более эффективными. Тем не менее, ECDSA с 256-битными ключами Биткойна все еще далеко за пределами досягаемости классических вычислений.

Биткойн отстает от TradFi в пост-квантовом шифровании

Хотя банки, телекоммуникационные сети и государственные учреждения уже тестируют пост-квантовое шифрование, большинство крупных блокчейнов все еще полагаются на технологии из 1980-х.

«Все блокчейны определили эту уязвимость как коренную причину», — сказал Дхиман, ссылаясь на риск того, что текущие методы шифрования, такие как ECDSA, могут быть сломаны квантовыми компьютерами.

Переход Биткойна к модели, устойчивой к квантовым атакам, потребует пересмотра правил консенсуса сети, что требует широкого сотрудничества среди майнеров, разработчиков и пользователей.

Исследователи выдвинули ранние предложения, включая Предложение по улучшению Биткойна 360, которое описывает потенциальные пути для адаптации новых криптографических схем, и предложение «Закат старых подписей и миграция после квантовой эпохи», которое постепенно исключает старые схемы подписей. Разработчики Ethereum также исследовали подписи на основе решеток и другие варианты, устойчивые к квантовым атакам, хотя ни один из них не достиг реализации.

В традиционных финансах переход уже underway. NIST США утвердил алгоритмы, а JPMorgan протестировала квантово-устойчивый блокчейн в партнерстве с Toshiba. SWIFT начал предлагать обучение по пост-квантовой безопасности для своей сети.

«Традиционные финансы на самом деле опережают», — сказал Карвальо. «У них есть центральный контроль, бюджеты и единственный орган, который может продвигать обновления. У криптовалют этого нет. Все требует консенсуса.»

Некоторые новые проекты блокчейна позиционируют себя как готовые к квантовым атакам с самого начала. Протокол Naoris, возглавляемый Карвальо, был упомянут в независимом предложении, представленном в Комиссию по ценным бумагам и биржам США, которое обсуждало пост-квантовые стандарты, в то время как Quranium Дхимана использует одобренный NIST алгоритм цифровой подписи на основе статeless hash. Тем временем, Quantum Resistant Ledger — это блокчейн, построенный вокруг подписей на основе XMSS hash, ныне стандартизированного алгоритма NIST.

Что произойдет, если Биткойн не пройдет квантовый тест

Для среднего держателя Биткойна первоочередной заботой является резкое падение доверия, что может привести к обрушению цен и вызвать рябь на традиционных рынках, где институциональное принятие криптовалюты ускоряется.

«Существует ненулевая вероятность того, что это может произойти сейчас. Консенсус в научных, исследовательских и военных кругах заключается в том, что это не так», — сказал Карвальо.

«Однако это не было бы первым случаем, когда криптография мирового класса была сломана без общественного ведома», — добавил он, ссылаясь на шифр Энигма.

Используемая нацистской Германией во время Второй мировой войны, шифровальная машина Энигма считалась неразрешимой на тот момент. Однако криптоаналитики под руководством Алана Тьюринга и его команды в Блетчли-Парке тихо ее сломали. Союзники хранили прорыв в секрете, чтобы Германия продолжала использовать шифр.

«Когда вы думаете, что видите квантовый компьютер, он уже контролирует ситуацию несколько месяцев», — предупредил Карвальо.

Но эксперты остаются оптимистичными в том, что квантово-защищенные блокчейн-системы достижимы и что индустрия пытается привести себя в соответствие со стандартами, которые уже принимаются в традиционных финансах.

«Квантово-защищенные системы возможны», — сказал Дхиман. «Нам просто нужно начать их строить, прежде чем угроза станет реальной.»

Пока что квантовые угрозы остаются теоретическими. Шифрование Биткойна остается сильным, и компьютеры, способные его сломать, существуют только на бумаге.