BIP для SHRINCS опубликован: Квантово-безопасный Биткоин имеет свою цену

cointelegraphОпубликовано 2026-08-27Обновлено 2026-08-27

Введение

Соучредитель и CEO Blockstream Адам Бэк известен как скептик в отношении квантовых компьютеров, считая эту технологию незрелой и полагая, что угроза не материализуется ещё десятилетиями. Тем интереснее, что его компания является одним из лидеров в разработке практических решений этой проблемы. Blockstream уже протестировала свою экспериментальную постквантовую схему подписи SHRINCS в рабочей среде на своём сайдчейне Liquid, а сегодня был опубликован Bitcoin Improvement Proposal (BIP) для SHRINCS. Исследователь Blockstream Йонас Ник назвал это «первым конкретным предложением для постквантовой схемы подписи, разработанной специально для Bitcoin». Однако он подчеркнул, что SHRINCS не предназначена быть «финальной» схемой подписи для Bitcoin и не оптимальна по всем параметрам, но является хорошим компромиссом среди текущих вариантов. Основная проблема постквантовых схем подписи, одобренных NIST, — их огромный размер (в 38–123 раза больше текущих подписей Bitcoin), что может резко снизить пропускную способность сети. SHRINCS, будучи хеш-базированной схемой, значительно компактнее — её минимальный размер составляет 548 байт. По оценкам, это позволит Bitcoin работать со скоростью около 3 транзакций в секунду, что сопоставимо с текущими показателями, в отличие от 0.5 TPS или меньше при использовании других постквантовых схем. Однако у SHRINCS есть свои компромиссы. Схема является stateful (состоятельной), то требует хранения использованных одноразовых ключей на устройстве. Это доб...

Сооснователь и генеральный директор Blockstream Адам Бэк известен как скептик в отношении квантовых компьютеров, который считает, что эта технология настолько незрела, что угроза не материализуется в течение десятилетий.

Что делает еще более удивительным тот факт, что его компания является одним из лидеров в исследованиях практических решений этой проблемы. Бэк сказал Cointelegraph ранее в этом году, что «безопаснее» готовиться к угрозе заранее.

Blockstream уже доказала, что ее экспериментальная постквантовая схема подписи под названием SHRINCS работает в рабочей среде на ее сайдчейне Liquid, а сегодня был опубликован Предложение по улучшению Биткоина (BIP) для SHRINCS.

Йонас Ник из Blockstream Research назвал это «первым конкретным предложением постквантовой схемы подписи, разработанной специально для Биткоина». Но он добавил, что «SHRINCS не предназначена быть 'финальной' схемой подписи для Биткоина и не является оптимальной по всем параметрам.

»Я действительно думаю, что это очень хороший компромисс среди вариантов, которые у нас есть сейчас».

Источник: Йонас Ник

Хотя сроки жарко обсуждаются, ученые сходятся во мнении, что достаточно продвинутые квантовые компьютеры смогут реконструировать приватные ключи из публичных, тем самым подрывая безопасность Биткоина и позволяя красть миллиарды. Именно поэтому идет гонка за разработку способов обновления Биткоина, чтобы сделать его безопасным от атак.

Уменьшение размера постквантовых подписей

Одной из самых многообещающих областей исследований Blockstream стала оптимизация постквантовых схем подписи под требования Биткоина, чтобы блокчейн сохранил больше существующих свойств, которые ценят биткоинеры.

Нынешние постквантовые схемы подписи на основе хэшей и решеток, одобренные Национальным институтом стандартов и технологий (NIST), в 38–123 раза больше существующих подписей ECDSA и Шнорра в Биткоине.

Внедрение любой из них в Биткоин может замедлить блокчейн до доли от 1 транзакции в секунду. Постквантовая команда Ethereum планирует решить эту проблему путем агрегации подписей с использованием крошечного доказательства с нулевым разглашением для каждого блока. Это также рассматривается для Биткоина, и в случае реализации Биткоин фактически будет работать быстрее, чем сегодня, так как одно доказательство занимает меньше места в блоке, чем множество подписей. Но в мире Биткоина добавление доказательств с нулевым разглашением было бы довольно радикальным изменением и столкнулось бы с серьезным сопротивлением в получении достаточной поддержки для активации.

Blockstream также рассматривает этот вариант, но мудро отделила предложение от гораздо более приемлемой задачи — выяснить, как уменьшить размер одобренных NIST постквантовых подписей на основе хэшей примерно в 13,23 раза.

По теме: Квантовая дилемма Биткоина — большие блоки или STARK-доказательства?

Оптимизированные для Биткоина малые(р) подписи

В декабре 2025 года исследователи Blockstream Йонас Ник и Михаил Кудинов представили схему подписи SHRINCS, а предложение по опкоду было опубликовано в мае. Это постквантовая схема подписи на основе хэшей с минимальным размером 548 байт (плюс 48-байтовый публичный ключ), но она может вырасти до 4619 байт.

«SHRINCS — это самый 'родной' для Биткоина дизайн постквантовой подписи из всех созданных», — поясняет Марин Ивезич, автор PostQuantum.com и основатель Applied Quantum.

«[Он имеет] полное восстановление сида BIP-39, и его безопасность основывается на тех же предположениях о SHA-256, от которых зависит уже майнинг Биткоина».

Он сообщает журналу Magazine, что схема все еще находится на ранней стадии, не прошла аудит и не получила преимуществ от многолетнего публичного криптоанализа, через который прошли подписи NIST.

Но он говорит, что даже на этой ранней стадии это серьезный претендент.

«Это реальный код, который подписал реальные транзакции в мейннете Liquid, и я считаю это самым сильным ответом на данный момент на переход в постквантовую эру без разрушения блоковой экономики Биткоина».

Несмотря на то что SHRINCS намного меньше большинства постквантовых подписей, она все равно будет примерно в девять раз больше существующих подписей Шнорра в Биткоине, которые составляют 64 байта, или старых подписей ECDSA, которые составляют 70 байт.

Может показаться логичным предположить, что подпись в девять раз больше текущих потребует увеличения размера блока Биткоина в девять раз для компенсации, но Ивезич поясняет, что это не так из-за Segregated Witness (SegWit) в Биткоине.

«В SegWit байты подписи помещаются в witness и занимают в четыре раза меньше, чем другие данные транзакции», — говорит он.

Согласно оценкам, опубликованным в более раннем исследовании Blockstream (с использованием немного других параметров), Биткоин мог бы работать со скоростью 6,5 транзакций в секунду, если бы все использовали подписи Шнорра из Taproot (около 80% людей этого не делают). Скорость блокчейна упадет до 0,5 TPS, если Биткоин будет использовать одобренную NIST решеточную подпись ML-DSA, и всего до 0,36 TPS при использовании одобренной NIST хэш-подписи SPHINCS+.

Но при использовании SHRINCS блокчейн сможет работать на скорости 3 TPS, что аналогично сегодняшнему дню.

SHRINCS был протестирован в рабочей среде на сайдчейне Liquid в марте этого года — они даже включили копию Биткоин-whitepaper. Так что если это работает в продакшене, все в порядке, и квантовые проблемы Биткоина решены, верно?

Источник: Blockstream

SHRINCS звучит отлично: В чем подвох?

Как предупреждает BIP, «математическое доказательство безопасности пока не предоставлено (TODO)», что означает, что исследование многообещающее, но это еще не криптографически зрелое предложение, полностью подтвержденное.

Оно также вводит дополнительную сложность в Биткоин.

Каждая подпись использует новый одноразовый ключ, и одна из причин, по которой SPHINCS+ такой большой, заключается в том, что он оборачивает все эти одноразовые ключи в многоуровневую хэш-деревовидную структуру, которая делает схему бессостоятельной.

SHRINCS отказывается от всего этого, чтобы сэкономить место, и просто хранит использованные ключи на вашем устройстве (это называется stateful, или с сохранением состояния), чтобы можно было быстро проверить, что ключи не используются повторно. Недостаток в том, что подписи увеличиваются на 16 байт при каждом использовании, и если вы потеряете свое устройство, для восстановления потребуется очень большая «бессостоятельная» (stateless fallback) транзакция размером около 5777 байт.

Юн Ау, основатель BOLTS Technologies, говорит, что, уменьшая размер, разработчики SHRINCS добавили «состоятельность, компактные пути подписи, запасные варианты, предположения о том, сколько раз инициализируется сид, и правила для ситуаций, когда устройства должны переключаться на более крупные бессостоятельные подписи».

«Это может быть прагматичной инженерией, но это также сложность и хрупкость, введенные в основном для максимизации пропускной способности и минимизации вычислительных циклов. В Биткоине каждое новое правило консенсуса становится постоянным обязательством по поддержке, и каждое предположение на стороне кошелька становится возможным сбоем для пользователя».

Доработка SHRINCS и добавление SHRIMPS

Blockstream исследовала и оптимизировала схему на протяжении 2026 года. Только на прошлой неделе она продемонстрировала, что SHRINCS и ряд других постквантовых схем подписи могут эффективно работать на обычных аппаратных кошельках. Однако в BIP есть предупреждение, что это не без риска:

Ключи SHRINCS, сгенерированные с использованием гипердерева с обрезкой (hypertree pruning) для бессостоятельного компонента, несовместимы с реализациями SHRINCS, которые не поддерживают гипердерево с обрезкой. Фактически, импорт ключа между такими несовместимыми реализациями может привести к потере средств.

В марте лаборатория опубликовала сопутствующую схему под названием SHRIMPS, которая должна была использоваться вместе с SHRINCS, чтобы позволить резервным устройствам, инициализированным из того же сида, подписывать транзакции. Название SHRIMPS теперь исключено из BIP, и схема была включена как встроенный бессостоятельный путь под тем же 48-байтовым публичным ключом. Она была оптимизирована с нестандартным набором параметров, чтобы быть примерно на 26% меньше.

Blockstream также экспериментировала с решеточными схемами подписи, которые обычно меньше хэш-схем, но считаются менее проверенными и надежными. Она также рассматривает возможность использования агрегации подписей с помощью ZK-доказательств. По оценкам Blockstream, если ZK-доказательства будут использоваться вместе с SHRINCS, скорость Биткоина может удвоиться до 6,7 TPS.

Blockstream мудро отделила выбор схем подписи от вопросов увеличения размера блока или добавления агрегации ZK-доказательств, так как их совместное рассмотрение могло бы сорвать принятие SHRINCS. Любое постквантовое обновление Биткоина будет спорным и столкнется с трудностями в сборе достаточной поддержки для активации.

«Ограничивающим фактором в квантовой миграции Биткоина является не криптография, а управление», — говорит Ивезич. «Между BIP-360, BIP-361, SHRINCS и STARK, инженерное меню быстро наполняется. Чего не хватает Биткоину, так это механизма выбора из него до того, как время выйдет».

Magazine: 5 технологических предсказаний, в которых mainstream-медиа ужасно ошиблись


Связанные с этим вопросы

QЧто такое SHRINCS и почему он был предложен как улучшение для Биткоина?

ASHRINCS — это экспериментальная пост-квантовая схема подписи, разработанная Blockstream. Она была предложена как конкретное улучшение для Биткоина (BIP) для защиты сети от будущих угроз со стороны квантовых компьютеров, которые теоретически смогут взломать существующие алгоритмы шифрования. Её цель — обеспечить квантовую безопасность, минимизируя при этом негативное влияние на размер подписей и, следовательно, на пропускную способность сети.

QКаковы основные компромиссы и недостатки схемы SHRINCS?

AОсновные компромиссы SHRINCS включают: 1) **Увеличение размера подписи** — она примерно в 9 раз больше текущих подписей Schnorr. 2) **Состоятельность (statefulness)** — схема требует хранения использованных одноразовых ключей на устройстве, что добавляет сложности. 3) **Сложность восстановления** — при потере устройства для восстановления требуется очень крупная «резервная» транзакция. 4) **Отсутствие полного криптографического доказательства безопасности** — на момент публикации BIP такое доказательство ещё не было завершено.

QКак SHRINCS повлияет на скорость транзакций в сети Биткоин по сравнению с другими пост-квантовыми схемами?

AПо оценкам Blockstream, использование SHRINCS позволит сети Биткоин обрабатывать около 3 транзакций в секунду (TPS), что сопоставимо с текущей скоростью. Это значительно лучше, чем при использовании других пост-квантовых схем, одобренных NIST: например, ML-DSA снизила бы скорость до 0.5 TPS, а SPHINCS+ — до 0.36 TPS. Таким образом, SHRINCS предлагает лучший баланс между безопасностью и производительностью.

QКакую роль в пост-квантовом будущем Биткоина могут сыграть нуль-разглашающие доказательства (ZK-proofs)?

AНуль-разглашающие доказательства (ZK-proofs) рассматриваются как потенциальное решение для агрегации множества подписей в одну компактную запись. Это могло бы не только компенсировать увеличение размера пост-квантовых подписей, но и потенциально увеличить пропускную способность сети. По оценкам Blockstream, сочетание ZK-proofs с SHRINCS могло бы удвоить скорость Биткоина до 6.7 TPS. Однако внедрение ZK-proofs является радикальным изменением протокола и может столкнуться со значительным сопротивлением в сообществе.

QПочему, по мнению эксперта Марина Ивезича, основной проблемой перехода Биткоина на пост-квантовую защиту является не криптография, а управление?

AМарин Ивезич считает, что основное ограничение для перехода Биткоина на пост-квантовую защиту — это управление (governance), а не криптография. Инженерное сообщество уже предлагает несколько вариантов решений (как SHRINCS, так и другие BIP). Однако в экосистеме Биткоина отсутствует эффективный и быстрый механизм для достижения консенсуса по выбору и активации одного из этих путей улучшения сети. Согласование таких фундаментальных изменений среди разнородного сообщества пользователей, разработчиков и майнеров является крайне сложной задачей, особенно в условиях гипотетического, но всё более актуального дедлайна от квантовой угрозы.

Похожее

Когда собственность на недвижимость становится цифровой: что происходит с вашими правами, рисками и ликвидностью?

Недвижимость становится ключевым направлением в сфере RWA, но её токенизация остается сложной задачей из-за вопросов юридических прав, управления и ликвидности. Проект OneAsset, возглавляемый CEO Sonia Shaw, фокусируется на коммерческой недвижимости в Дубае, предлагая инфраструктуру, основанную на принципах compliance. Вместо коллективных фондов OneAsset создает изолированные сейфы под каждый объект с отдельным SPV, оценкой и раскрытием данных. Это связывает цифровой токен с реальными экономическими правами. Платформа подчеркивает, что фрагментация не равна ликвидности, которая зависит от качества актива, стабильного денежного потока и наличия покупателей. Ключевой принцип — токен представляет собой инструмент с цифровыми правами, а юридическая сила обеспечивается через SPV. OneAsset работает в рамках регулирования Дубая (VARA) и внедряет автоматизированные системы проверки KYC/AML для кросс-бордерных операций. В долгосрочной перспективе стандартизация данных об оценке, аренде и денежных потоках может сделать токенизированную недвижимость «читаемой» для машин, что важно для развития AI-driven финансов (AiFi). Основной вывод: блокчейн улучшает эффективность, но не заменяет необходимость качественного актива, юридической структуры и управления.

marsbit4 мин. назад

Когда собственность на недвижимость становится цифровой: что происходит с вашими правами, рисками и ликвидностью?

marsbit4 мин. назад

Лукас: Ключевые Факторы Успеха за Постоянными Рекордами LIT

LIT, токен perp DEX Lighter, показывает устойчивый рост, достигнув нового максимума в 3,8 доллара. Текущий рост поддерживается ограниченным предложением — в обращении находится лишь около 25% от общего объема токенов, а команда и инвесторы заморозили свои доли до декабря 2026 года. Механизм выкупа и сжигания также усиливает дефицит: на данный момент уничтожено 1,73% от общего предложения. Lighter, разработанный бывшей командой количественных аналитиков Citadel, предлагает инновационное архитектурное решение в виде специализированного ZK Rollup для торговли. Проект преодолевает "невозможный треугольник" для децентрализованных деривативов (комиссии, задержки, безопасность), кодируя правила торговой книги, расчетов и ликвидаций непосредственно в zk-SNARK цепи. Это обеспечивает криптографически проверяемое исполнение ордеров, правильность ликвидаций и защиту от MEV. Как L2 Ethereum, Lighter наследует его безопасность, предоставляет пользователям механизм принудительного вывода средств и прямой доступ к ликвидности в экосистеме Ethereum. Производительность остается высокой: задержка исполнения — менее 5 мс, пропускная способность — до 20 000 ордеров на блок. Недавние оптимизации системы доказательств сократили среднее время проверки блока с 5,3 минут до около 1 минуты. Эта архитектура, сочетающая проверяемость на уровне цепи с безопасностью Ethereum, создает уникальное ценностное предложение, особенно для институциональных и регулируемых партнерств, таких как сотрудничество с Robinhood. В то время как такие конкуренты, как Hyperliquid, достигают высокой производительности через собственный консенсус, Lighter фокусируется на создании доверия через криптографические доказательства, открывая новое направление на рынке perp DEX.

marsbit4 мин. назад

Лукас: Ключевые Факторы Успеха за Постоянными Рекордами LIT

marsbit4 мин. назад

После влияния на два поколения, Meta приговорена к выплате 18 млрд долларов

В августе 2026 года Meta заключила историческое мировое соглашение с генеральными прокурорами 52 американских штатов и территорий на сумму до 180 млрд долларов. Причиной стала массовая федеральная жалоба, обвинявшая компанию в создании продуктов Facebook и Instagram, намеренно вызывающих привыкание у подростков, сокрытии вреда для психического здоровья и незаконном сборе данных детей младше 13 лет. Столкнувшись с серией неблагоприятных судебных решений и риском катастрофического вердикта присяжных, Meta предпочла урегулировать спор. Ключевым условием соглашения является не только сумма выплаты (часть которой зависит от аналогичных шагов TikTok и YouTube), но и обязательные изменения продуктов на 10 лет. Для подростков 13-17 лет вводятся жесткие ограничения: не более 2 часов экранного времени в сутки на оба приложения, ночной блокировщик с полуночи до 6 утра, "тихие" уведомления в школьные часы, скрытие счетчиков лайков и ограничение фильтров для красоты. Также Meta обязана предоставить подросткам неалгоритмическую ленту и усилить проверку возраста. Эксперты проводят параллели с масштабным соглашением 1998 года с табачными гигантами, которое радикально изменило правила игры в отрасли. Подобно тому, как это произошло с курением, правовые рамки, приравнивающие вызывающие привыкание алгоритмы к "общественному неудобству", теперь могут быть применены ко всей индустрии социальных сетей, включая TikTok и YouTube. Соглашение с Meta устанавливает новый, более строгий стандарт ответственности платформ за благополучие молодых пользователей.

marsbit10 мин. назад

После влияния на два поколения, Meta приговорена к выплате 18 млрд долларов

marsbit10 мин. назад

Интерпретация отчета Morgan Stanley: выручка Semtech от центров обработки данных выросла на 39% кв/кв, массовый выпуск оптических чипов 1.6T подстегнул результаты к новым высотам

Согласно исследовательскому отчету Morgan Stanley от 25 августа, выручка Semtech от бизнеса в сфере центров обработки данных во втором квартале достигла $100 млн, что на 39% больше по сравнению с предыдущим кварталом и на 91% в годовом исчислении, установив исторический рекорд. Рост был обусловлен устойчивым спросом на продукты 800G FiberEdge и более быстрыми, чем ожидалось, темпами сертификации решений 1.6T FiberEdge. Ожидается, что в третьем квартале доля продуктов 1.6T FiberEdge и CopperEdge в выручке от ЦОД превысит 50%. Компания прогнозирует дальнейший рост выручки от ЦОД в третьем квартале на 45% в квартальном и на 160% в годовом исчислении — до примерно $145 млн. В четвертом квартале новым фактором роста станет начало массового развертывания активных медных кабелей (ACC) у ключевых гиперскейлеров. Маржа валовой прибыли быстро улучшается благодаря оптимизации структуры доходов от ЦОД и бизнеса LoRa. Руководство Semtech заявило, что основной движущей силой роста являются оптические технологии, а не возможности на рынке медных кабелей. Помимо ЦОД, бизнес LoRa также показал рекордные результаты. В долгосрочной перспективе Semtech расширяет свое присутствие в области оптической связи, включая такие направления, как NPO, CPO и 3.2T. Morgan Stanley повысила целевую цену акций Semtech с $175 до $195, сохранив нейтральный рейтинг, поскольку текущая оценка уже выглядит полной, а для дальнейшего роста требуется подтверждение успешного выполнения планов по новым продуктам для ЦОД.

marsbit11 мин. назад

Интерпретация отчета Morgan Stanley: выручка Semtech от центров обработки данных выросла на 39% кв/кв, массовый выпуск оптических чипов 1.6T подстегнул результаты к новым высотам

marsbit11 мин. назад

Диалог с Томом Ли: покупка 5% от общего количества ETH — не конечная цель, целевая цена — 10 000 долларов

Интервью с Томом Ли, председателем BitMine Immersion Technologies (NYSE: BMNR), раскрывает стратегию компании по приобретению 5% от общего предложения Ethereum (ETH). За 14 месяцев BitMine накопил около 4.9% (примерно 5.84 млн ETH) исключительно за счет долевого финансирования без долгов. Компания еженедельно покупала ETH более 60 недель подряд, используя комбинацию покупок ETH и выкупа акций для максимизации доходности на капитал. После достижения цели в 5% BitMine, вероятно, не остановится, особенно если институциональный спрос на ETH как на долгосрочный актив возрастет. Компания не нуждается в продаже ETH для покрытия расходов, так как годовой доход от стейкинга в размере около $300 млн значительно превышает дивидендные обязательства по привилегированным акциям (BMNP) в $30-35 млн. Ли рассматривает ETH как актив для сохранения стоимости, аналогично акциям или земле, а не как инструмент с фиксированным денежным потоком. Он прогнозирует, что в новом бычьем цикле цена ETH превысит $5,000, а при учете токенизации на Уолл-стрит и спроса со стороны ИИ — легко достигнет $10,000 в течение 1-2 лет. BitMine также расширяет свою роль в экосистеме Ethereum, финансируя ответвления Ethereum Foundation и развивая собственную платформу для стейкинга Maven. Стратегия компании фокусируется на долгосрочном удержании ETH и монетизации активов через экосистемные инициативы, а не на их продаже.

marsbit25 мин. назад

Диалог с Томом Ли: покупка 5% от общего количества ETH — не конечная цель, целевая цена — 10 000 долларов

marsbit25 мин. назад

Торговля

Спот
活动图片