BIP для SHRINCS опубликован: Квантово-безопасный Биткоин имеет свою цену
Соучредитель и CEO Blockstream Адам Бэк известен как скептик в отношении квантовых компьютеров, считая эту технологию незрелой и полагая, что угроза не материализуется ещё десятилетиями. Тем интереснее, что его компания является одним из лидеров в разработке практических решений этой проблемы. Blockstream уже протестировала свою экспериментальную постквантовую схему подписи SHRINCS в рабочей среде на своём сайдчейне Liquid, а сегодня был опубликован Bitcoin Improvement Proposal (BIP) для SHRINCS.
Исследователь Blockstream Йонас Ник назвал это «первым конкретным предложением для постквантовой схемы подписи, разработанной специально для Bitcoin». Однако он подчеркнул, что SHRINCS не предназначена быть «финальной» схемой подписи для Bitcoin и не оптимальна по всем параметрам, но является хорошим компромиссом среди текущих вариантов.
Основная проблема постквантовых схем подписи, одобренных NIST, — их огромный размер (в 38–123 раза больше текущих подписей Bitcoin), что может резко снизить пропускную способность сети. SHRINCS, будучи хеш-базированной схемой, значительно компактнее — её минимальный размер составляет 548 байт. По оценкам, это позволит Bitcoin работать со скоростью около 3 транзакций в секунду, что сопоставимо с текущими показателями, в отличие от 0.5 TPS или меньше при использовании других постквантовых схем.
Однако у SHRINCS есть свои компромиссы. Схема является stateful (состоятельной), то требует хранения использованных одноразовых ключей на устройстве. Это добавляет сложности: подписи увеличиваются на 16 байт с каждым использованием, а в случае потери устройства для восстановления потребуется очень большая «бессостоятельная» резервная транзакция (~5777 байт). Кроме того, предложение ещё нуждается в полном криптографическом анализе и формальном доказательстве безопасности.
Blockstream продолжает исследования, оптимизируя SHRINCS и работая над сопутствующими решениями, включая схемы на решётках и агрегацию подписей с помощью нулевого разглашения знаний (ZK-proofs), что теоретически может удвоить пропускную способность. Ключевой вывод экспертов, таких как Марин Ивезич, заключается в том, что главное ограничение для перехода Bitcoin на постквантовую криптографию — не инженерия, а управление (governance) и необходимость выбора пути до того, как время истечёт.
cointelegraph44 мин. назад