Больше не нужно искать — необходимые
обучающие материалы и подсказки всегда под рукой
15 июля компания Project Eleven, занимающаяся постквантовой криптографией, показала ранний прототип доказательства с нулевым разглашением. В будущем этот инструмент даст владельцам биткоин-кошельков возможность подтверждать доступ к средствам после появления квантовых компьютеров.
Доказательство с нулевым разглашением позволяет подтвердить владение информацией, не раскрывая её. В представленной схеме пользователь доказывает контроль не только над ключом определённого адреса, но и над более старым ключом в структуре кошелька.
Сейчас механизм не работает в сети биткоина. Чтобы его внедрить, протокол должен официально признать такие доказательства и разрешить их применение для отправки средств на постквантовые адреса.
Принцип работы доказательства
«Днём Q» называют момент, когда мощный квантовый компьютер сможет восстановить приватный ключ из публичного. Тогда злоумышленник и настоящий владелец кошелька смогут создавать идентичные цифровые подписи.
«После „дня Q“ корректная подпись больше не подтверждает владение», — заявил сооснователь и глава Project Eleven Алекс Пруден.
Предложенный механизм использует путь деривации в иерархическом детерминированном кошельке. В такой системе множество адресов формируется из одного начального секрета через цепочку родительских и дочерних значений.
Пользователь должен доказать знание данных, расположенных выше нужного адреса в этой иерархии. Затем система проверяет, что из них действительно получен приватный ключ биткоин-адреса. Родительский секрет при этом остаётся скрытым.
Схема основана на защищённом этапе деривации. На этом этапе дочерний ключ создаётся с использованием приватного родительского ключа и криптографического алгоритма HMAC-SHA512.
По оценке Project Eleven, квантовый компьютер сможет получить приватный ключ адреса из публичного, но не сможет практически восстановить родительский ключ через защищённый этап. Алгоритм Гровера снижает сложность перебора хеш-функций, но не делает такую операцию реально выполнимой.
Доказательство можно привязать к конкретному сообщению. Например, оно может подтвердить разрешение владельца на перевод оставшихся средств на новый постквантовый адрес.
Информация о прототипе
Project Eleven профинансировала разработку совместно с ведущим разработчиком системы доказательств Binius Джимом Позеном. Исходный код опубликован в репозитории Binius64 на GitHub. Подход основан на методе переноса подписи в постквантовую схему (signature lifting), описанном в 2023 году исследователями Ор Саттат и Шай Выборски.
Метод позволяет заменить подпись, уязвимую для квантовых атак, постквантовым доказательством с теми же ключами. Для этого на пути между секретным и публичным ключами должна использоваться односторонняя функция, устойчивая к квантовым вычислениям.
Project Eleven называет прототип технического директора Lightning Labs Олаолувы Осунтокуна первой рабочей реализацией этого подхода. Он использовал виртуальную машину доказательств с нулевым разглашением RISC Zero и опубликовал код в апреле 2026 года.
Новая версия работает на системе Binius64. По собственным тестам Project Eleven, генерация доказательства на MacBook Air с чипом M5 заняла 243 мс при использовании четырёх ядер. Полный первый цикл потребовал около 910 мс: в него вошли подготовка системы, создание доказательства и самопроверка.
Проверка готового доказательства заняла 40 мс. Пиковое потребление памяти при генерации составило 2,1 ГБ, размер файла — 358 КиБ. Сейчас прототип поддерживает три типа биткоин-адресов: устаревший P2PKH, нативный SegWit P2WPKH и вложенный SegWit P2SH-P2WPKH. Адреса Taproot пока не поддерживаются.
Разработчики назвали реализацию ранней и неаудированной. Она не позволяет вернуть или перевести активы в существующей сети и не защищает средства, которые злоумышленник уже успел вывести.
Для рабочего механизма потребуется изменить правила сети или добавить отдельную систему проверки. Сообществу также предстоит решить, когда перестать принимать обычные подписи для уязвимых адресов и как обрабатывать конкурирующие требования владельца и атакующего.
Подготовка биткоина к квантовой миграции
Схема Project Eleven рассчитана на пользователей, которые не успеют перевести средства в течение возможного периода постквантовой миграции. Она дополняет предложения по созданию новых типов адресов, но не заменяет их.
11 февраля 2026 года предложение BIP-360 включили в официальный репозиторий Bitcoin Improvement Proposals со статусом Draft. Оно описывает новый тип выхода Pay-to-Merkle-Root (P2MR), который может быть активирован через софтфорк.
P2MR повторяет основную конструкцию Taproot, но удаляет возможность потратить средства только при помощи ключа. Транзакция должна проходить через дерево скриптов, куда в дальнейшем можно добавить постквантовые условия расходования.
В марте BTQ Technologies запустила тестовую сеть Bitcoin Quantum с реализацией BIP-360. В июне Квантовый консультативный совет Coinbase оценил, что около 1,7 млн BTC находятся на старых выходах P2PK с уже раскрытыми публичными ключами. С учётом повторного использования адресов под потенциальной угрозой около 7 млн BTC.
Среди промежуточных вариантов совет упомянул специальные криптографические доказательства вместо обычных подписей. Предложение Project Eleven демонстрирует один из возможных способов реализовать такой подход, но решение о его включении в правила сети остаётся за участниками биткоин-сообщества.
Напомним, в июне эксперты указали на технические и управленческие сложности постквантовой миграции первой криптовалюты. Среди нерешённых вопросов остаются судьба старых монет, совместимость кошельков и достижение консенсуса по обновлению протокола.
Популярные новости: