Blockstream опубликовала Положение по улучшению Bitcoin (Bitcoin Improvement Proposal) для SHRINCS — экспериментальной постквантовой схемы цифровой подписи, разработанной специально для Bitcoin.
SHRINCS нацелена на защиту Bitcoin от будущих квантовых компьютеров, способных выводить приватные ключи из публичных ключей, при этом избегая масштабных увеличений размера транзакций, связанных с существующими постквантовыми стандартами.
Минимальный размер подписи в этой схеме составляет около 548 байт — примерно в девять раз больше, чем подписи Schnorr размером 64 байта в Bitcoin, но при этом существенно меньше, чем многие постквантовые альтернативы, одобренные NIST. Blockstream оценивает, что Bitcoin всё ещё сможет обрабатывать примерно 3 транзакции в секунду с использованием SHRINCS, тогда как при некоторых существующих постквантовых схемах этот показатель составляет около 0,36–0,5 TPS.
Blockstream уже продемонстрировала подписание реальных транзакций с помощью SHRINCS на своей сайдчейн-платформе Liquid и недавно протестировала её на распространённых аппаратных кошельках.
Однако данное предложение остаётся экспериментальным. Его черновой BIP прямо отмечает, что формальное доказательство безопасности всё ещё не завершено, а конструкция с управлением ключами с состоянием (stateful key-management) добавляет сложности кошелькам и потенциальные риски при неправильном обращении с ключами или устройствами.
Также Blockstream изучает сопутствующую технологию под названием SHRIMPS — решетчатые (lattice-based) подписи и агрегацию доказательств с нулевым разглашением (zero-knowledge proof aggregation). Сочетание SHRINCS с ZK-агрегацией теоретически может повысить пропускную способность Bitcoin примерно до 6,7 TPS.
Исследователи считают, что более серьёзная задача в конечном счёте может заключаться не в криптографии, а в управлении (governance): любому постквантовому обновлению Bitcoin потребуется широкая поддержка экосистемы до активации. $BTC