Девять крупнейших имен в криптовалюте только что договорились потратить 15 миллионов долларов на защиту Bitcoin от машины, которой еще не существует. 23 июля BlackRock, Coinbase, Strategy, Fidelity Digital Assets, Galaxy, ARK Invest, Block, Blockstream и Anchorage Digital объявили о создании Bitcoin Security Consortium — трехлетнем обязательстве финансировать исследования в области безопасности и разработку с открытым исходным кодом для сети, на которую все они сделали крупные ставки. Эта сумма скромна по меркам каждой из этих компаний в отдельности, но посыл звучит громче самих денег. Это организации, которые вместе хранят или управляют сотнями миллиардов долларов в Bitcoin, и теперь они вслух заявляют, что криптография, которая все это скрепляет, требует доработки, прежде чем появится реальная угроза. Такая угроза, на которую все снова и снова возвращаются, — квантовые вычисления. Сроки туманны, но группа явно решила, что лучше действовать заранее, чем потом объяснять, почему она ждала. На что именно пойдут эти деньги

Структуру здесь стоит понять, потому что она не такая, какой ее обычно представляют, когда слышат слово «консорциум». 15 миллионов долларов не складываются в общий «военный фонд», который затем раздает какой-то комитет. Каждый участник направляет свою долю независимо, выбирая, каких разработчиков, исследователей или организации поддерживать своими деньгами. Группа заявила, что не будет направлять разработку Биткойна, не будет занимать чью-либо сторону в предложенных изменениях протокола и не станет вмешиваться в управление в каком бы то ни было виде. Простыми словами, они выписывают чеки — а затем отступают в сторону. Для сети, построенной на идее, что ни один крупный игрок не должен иметь возможность ею рулить, это значимое обещание, сделанное публично.

У Galaxy уже был фора: она запустила отдельную инициативу по готовности к квантовым угрозам на 5 миллионов долларов на два дня раньше. Она сосредоточена на квантово-устойчивых подписях, инструментах миграции кошельков и аудитах безопасности. Стало неясно, войдут ли эти деньги в общую сумму в 15 миллионов или будут идти рядом с ней — небольшое напоминание о том, что вся эта сфера по-прежнему выстраивается на ходу. Важно направление движения. Год назад вопрос о квантовых вычислениях в основном жил в академических публикациях и в самых мрачных уголках crypto Twitter. Теперь он превратился в строку бюджета некоторых из крупнейших финансовых компаний на планете, и уже одно это говорит вам: что-то изменилось.

Почему квантовые угрозы не дают всем спать по ночам

Безопасность Биткойна опирается на тип математики, который обычные компьютеры не могут взломать за сколько-нибудь разумное время. Достаточно мощный квантовый компьютер, работающий по подходу, известному как алгоритм Шора, мог бы изменить ситуацию: он позволит идти «в обратную сторону» — от публичного ключа к приватному ключу, управляющему монетами. Самое неприятное в том, что любой адрес, который когда-либо раскрывал свой публичный ключ в блокчейне, потенциально попадает в зону такого рода атаки. Исследователи оценивают, что примерно четверть всех BTC хранится по адресам с раскрытыми публичными ключами, включая около 1,9 миллиона BTC в самом старом формате адресов и еще несколько миллионов — на адресах, которые использовались повторно. Никто не думает, что такая машина существует сегодня, а заслуживающие доверия оценки предполагают, что до ее появления осталось всего несколько лет.

Самое пугающее «обратное» обстоятельство в том, что злоумышленнику не обязательно иметь квантовый компьютер уже сейчас, чтобы начать готовиться. Публичные ключи, лежащие в публичном блокчейне, уже сейчас можно скопировать и архивировать, а затем взломать позже, когда наконец подоспеет нужное «железо». У исследователей безопасности для этой игры в ожидание есть мрачное название: «сбор сейчас, расшифровка потом». Это означает, что часы уже тикают, хотя оружие еще не построено, и объясняет, почему компании с большим количеством Биткойна в своих книгах скорее будут финансировать решение за годы вперед, чем рисковать, угадывая, когда именно угроза станет реальной. Профилактика обходится гораздо дешевле, чем попытки «отбить» монеты, которые уже исчезли в кошельке квантового атакующего.

Монеты, которые никто не может спасти

Есть одна «груда» Биткойна, которую консорциум никогда не сможет защитить — независимо от того, насколько хорошей станет новая криптография. Около миллиона или около того монет в оценках Сатоши Накамото находятся в исходном формате Pay-to-Public-Key: публичные ключи записаны прямо в блокчейн, чтобы их мог увидеть любой. Переместить этот Биткойн на более безопасный, квантово-устойчивый адрес можно было бы, лишь подписав транзакцию приватными ключами Сатоши, но создатель Биткойна молчит уже больше десятилетия. Поэтому эти монеты остаются ровно там, где они есть, навсегда видимыми — по сути, огромной мишенью, которая будет ждать своего часа, когда квантовое «железо» наконец появится. Это одно из самых странных противоречий во всей крипте: недосягаемое богатство основателя одновременно является самым очевидным слабым местом сети.

Хорошая новость в том, что инструменты для исправления большей части этой проблемы уже существуют: стандартизирующие органы одобрили несколько схем постквантовых цифровых подписей, которые Биткойн в будущем сможет принять. Чего не хватало — так это денег, координации и чувства срочности у игроков, которым терять больше всего, и именно эту «дыру» консорциум пытается закрыть. 15 миллионов долларов сами по себе не сделают Биткойн защищенным от квантовых угроз, а самая сложная техническая и политическая работа по реальному изменению протокола все еще впереди. Но когда такие крупные компании начинают финансировать проблему за годы до того, как она превращается в экстренную ситуацию, обычно стоит обратить внимание на то, что именно их тревожит.

---------------

Автор: Дориан Фенвик Редакция Silicon Valley Новости о криптовалютеПодпишитесь на последние новости

Подпишитесь на GCP в читателе