21 BTC
Поделиться разделом
Обсудить
Протокол · Разбор3 мин чтения

Биткоин и квантовые компьютеры: что предлагает Blockstream и что такое QuietProof

Постквантовых подписей в биткоине пока нет. Самый конкретный проект на сегодня — у исследователей Blockstream. Объясняем простыми словами перед докладами в Лугано.

Ваши биткоины защищены цифровой подписью: подписать корректную транзакцию может только владелец закрытого ключа. Мощные квантовые компьютеры теоретически могут взломать тот тип подписей, который биткоин использует сегодня. В мае 2026 года директор по исследованиям Blockstream Йонас Ник написал, что «сегодня в биткоине нет конкретного предложения постквантовой схемы подписи». Его команда работает над таким предложением и представит его в Лугано.

Идея: подписи на основе хеш-функций

Одному виду криптографии биткоин уже доверяет очень глубоко — хеш-функциям вроде SHA-256, на которых держатся майнинг и адреса. Подписи можно построить только из хеш-функций. Исследователи считают это консервативным выбором: никаких новых математических допущений.

Подвох в размере. Сегодняшняя подпись Шнорра занимает 64 байта. Стандартная схема NIST на хешах, SLH-DSA, даёт подписи около 7,8 КБ. По оценке Blockstream, с такими подписями биткоин мог бы обрабатывать лишь около 0,36 транзакции в секунду.

SHRINCS и SHRIMPS

Blockstream Research предлагает две схемы, которые уменьшают подписи:

  • SHRINCS даёт одному ключу два способа подписи. Повседневный путь создаёт подписи от 324 байт; каждая следующая подпись прибавляет примерно 16 байт. Если устройство потеряет сохранённое состояние, работает запасной путь с подписями около 5,7 КБ — примерно на 25% меньше SLH-DSA.
  • SHRIMPS (март 2026) позволяет загрузить одну резервную копию сида в несколько устройств, и каждое подписывает примерно 2,5 КБ.

У черновика BIP для SHRINCS шесть авторов, среди них Йонас Ник. Blockstream также набросала новую команду скрипта OP_CHECKSHRINCS для использования схемы в биткоине.

ПодписьРазмер
Шнорр (сегодня)64 байта
SHRINCS, повседневный путьот 324 байт
SHRIMPS, дополнительные устройства~2,5 КБ
SHRINCS, запасной путь~5,7 КБ
SLH-DSA (стандарт NIST)~7,8 КБ

Что для этого нужно

Новый тип подписи в биткоине требует софтфорка — изменения правил, которое принимают кошельки, ноды и майнеры. Сейчас есть черновик спецификации и исследования, но не план активации. Как показала недавняя история с BIP-110, изменение правил без широкой поддержки проваливается.

Ожидание, не факт

Мы не ждём, что в Лугано объявят дату софтфорка. Скорее покажут результаты исследований и компромиссы.

Что такое QuietProof

По словам организаторов, Jaromil, научный директор Plan ₿ Foundation, впервые покажет в Лугано QuietProof — доказательство с нулевым разглашением, которое позволяет доказать владение биткоинами, не раскрывая ключ. В том же посте упомянут Bitcoin Roots — проект, который должен упростить запуск своей ноды дома.

Заметка

Технических деталей QuietProof пока нет в открытом доступе. Мы объясним их после премьеры.

В Лугано

  • 23 окт, 15:30 по Лугано / 16:30 МСК, UTXO Room: «BlindZap, Private Bitcoin Rights and Post-Quantum Proofs», Jaromil (мастер-класс, продвинутый уровень)
  • 24 окт, 15:30 / 16:30, P2P Stage: «Post-Quantum Signatures for Bitcoin», Йонас Ник (Blockstream)
  • 24 окт, 15:30 / 16:30, UTXO Room: «CISA: Aggregating Signatures For Bitcoin Transactions», Фабиан Яр (Brink). CISA объединила бы несколько подписей в транзакции в одну.

Источники

  1. Blockstream: OP_CHECKSHRINCS, a hash-based signature opcode for post-quantum Bitcoin (Jonas Nick, 12 May 2026) blog.blockstream.com
  2. Blockstream: SHRIMPS, 2.5 KB post-quantum signatures across multiple devices (27 Mar 2026) blog.blockstream.com
  3. Blockstream: Searching for SHRINCS parameters blog.blockstream.com
  4. SHRINCS draft BIP github.com
  5. Kudinov & Nick: Hash-based Signature Schemes for Bitcoin (IACR ePrint 2025/2203) eprint.iacr.org
  6. @LuganoPlanB: Jaromil on QuietProof and Bitcoin Roots (6 Oct 2026) x.com
  7. Plan ₿ Forum agenda planb.lugano.ch

Время указано по Лугано (CEST, UTC+2) и Москве (UTC+3). Не инвестиционный совет.

Было полезно? Поделитесь статьёй или любым разделом (↗ рядом с заголовком).↑ Поделиться

Читайте также

Безопасность · Чек-лист10 окт. 2026 г.3 мин чтения

Ошибка в сидах Coldcard: что случилось, кто в зоне риска и чек-лист из 7 шагов

Ошибка в прошивке 2021 года сделала часть сид-фраз Coldcard угадываемыми. С 30 июля 2026 года злоумышленники вывели около 1 400–2 050 BTC. Что пошло не так и что делать сейчас.

#Безопасность#Plan ₿ Forum