Биткоин и квантовые компьютеры: что предлагает Blockstream и что такое QuietProof
Постквантовых подписей в биткоине пока нет. Самый конкретный проект на сегодня — у исследователей Blockstream. Объясняем простыми словами перед докладами в Лугано.
Ваши биткоины защищены цифровой подписью: подписать корректную транзакцию может только владелец закрытого ключа. Мощные квантовые компьютеры теоретически могут взломать тот тип подписей, который биткоин использует сегодня. В мае 2026 года директор по исследованиям Blockstream Йонас Ник написал, что «сегодня в биткоине нет конкретного предложения постквантовой схемы подписи». Его команда работает над таким предложением и представит его в Лугано.
Идея: подписи на основе хеш-функций
Одному виду криптографии биткоин уже доверяет очень глубоко — хеш-функциям вроде SHA-256, на которых держатся майнинг и адреса. Подписи можно построить только из хеш-функций. Исследователи считают это консервативным выбором: никаких новых математических допущений.
Подвох в размере. Сегодняшняя подпись Шнорра занимает 64 байта. Стандартная схема NIST на хешах, SLH-DSA, даёт подписи около 7,8 КБ. По оценке Blockstream, с такими подписями биткоин мог бы обрабатывать лишь около 0,36 транзакции в секунду.
SHRINCS и SHRIMPS
Blockstream Research предлагает две схемы, которые уменьшают подписи:
- SHRINCS даёт одному ключу два способа подписи. Повседневный путь создаёт подписи от 324 байт; каждая следующая подпись прибавляет примерно 16 байт. Если устройство потеряет сохранённое состояние, работает запасной путь с подписями около 5,7 КБ — примерно на 25% меньше SLH-DSA.
- SHRIMPS (март 2026) позволяет загрузить одну резервную копию сида в несколько устройств, и каждое подписывает примерно 2,5 КБ.
У черновика BIP для SHRINCS шесть авторов, среди них Йонас Ник. Blockstream также набросала новую команду скрипта OP_CHECKSHRINCS для использования схемы в биткоине.
| Подпись | Размер |
|---|---|
| Шнорр (сегодня) | 64 байта |
| SHRINCS, повседневный путь | от 324 байт |
| SHRIMPS, дополнительные устройства | ~2,5 КБ |
| SHRINCS, запасной путь | ~5,7 КБ |
| SLH-DSA (стандарт NIST) | ~7,8 КБ |
Что для этого нужно
Новый тип подписи в биткоине требует софтфорка — изменения правил, которое принимают кошельки, ноды и майнеры. Сейчас есть черновик спецификации и исследования, но не план активации. Как показала недавняя история с BIP-110, изменение правил без широкой поддержки проваливается.
Мы не ждём, что в Лугано объявят дату софтфорка. Скорее покажут результаты исследований и компромиссы.
Что такое QuietProof
По словам организаторов, Jaromil, научный директор Plan ₿ Foundation, впервые покажет в Лугано QuietProof — доказательство с нулевым разглашением, которое позволяет доказать владение биткоинами, не раскрывая ключ. В том же посте упомянут Bitcoin Roots — проект, который должен упростить запуск своей ноды дома.
Технических деталей QuietProof пока нет в открытом доступе. Мы объясним их после премьеры.
В Лугано
- 23 окт, 15:30 по Лугано / 16:30 МСК, UTXO Room: «BlindZap, Private Bitcoin Rights and Post-Quantum Proofs», Jaromil (мастер-класс, продвинутый уровень)
- 24 окт, 15:30 / 16:30, P2P Stage: «Post-Quantum Signatures for Bitcoin», Йонас Ник (Blockstream)
- 24 окт, 15:30 / 16:30, UTXO Room: «CISA: Aggregating Signatures For Bitcoin Transactions», Фабиан Яр (Brink). CISA объединила бы несколько подписей в транзакции в одну.
Источники
- Blockstream: OP_CHECKSHRINCS, a hash-based signature opcode for post-quantum Bitcoin (Jonas Nick, 12 May 2026) blog.blockstream.com
- Blockstream: SHRIMPS, 2.5 KB post-quantum signatures across multiple devices (27 Mar 2026) blog.blockstream.com
- Blockstream: Searching for SHRINCS parameters blog.blockstream.com
- SHRINCS draft BIP github.com
- Kudinov & Nick: Hash-based Signature Schemes for Bitcoin (IACR ePrint 2025/2203) eprint.iacr.org
- @LuganoPlanB: Jaromil on QuietProof and Bitcoin Roots (6 Oct 2026) x.com
- Plan ₿ Forum agenda planb.lugano.ch
Время указано по Лугано (CEST, UTC+2) и Москве (UTC+3). Не инвестиционный совет.
Читайте также
Разбор BIP-110: почему софтфорк с поддержкой 2,5% майнеров встал после двух блоков
8 августа 2026 года ноды с BIP-110 откололись от биткоина на блоке 961 632. Что произошло, почему новая цепочка замёрзла и что это значит для вас.
Ошибка в сидах Coldcard: что случилось, кто в зоне риска и чек-лист из 7 шагов
Ошибка в прошивке 2021 года сделала часть сид-фраз Coldcard угадываемыми. С 30 июля 2026 года злоумышленники вывели около 1 400–2 050 BTC. Что пошло не так и что делать сейчас.