Автор: Castle Labs
Компиляция: Deep Tide TechFlow
Введение от Deep Tide: По мере того, как ончейн финансы все больше приближаются к традиционным рынкам, на поверхность всплывают две фатальные проблемы: все движение средств является публично видимым, а также угроза существующим криптографическим подписям со стороны квантовых вычислений. Биткоин, как крупнейший актив, занимающий 56% доли крипторынка, становится самым четким пробным камнем для этих двух проблем. Решение strkBTC от Starknet пытается одновременно решить вопросы видимости и долговечности: обеспечить как приватные переводы биткоина, так и техническую подготовку к наступлению квантовой эры.

По мере того как ончейн финансы все больше приближаются к традиционным рынкам, цифровые активы сталкиваются с более высокими стандартами и более строгими требованиями.
В этом новом мире существуют две ключевые проблемы: все движение средств в ончейн видно всем, а криптографические подписи, лежащие в основе всей технологии, сталкиваются с угрозой квантовых вычислений.
Это наиболее ярко проявляется на примере биткоина.
Биткоин в настоящее время составляет более 56% от общей рыночной капитализации крипторынка и остается якорем всего крипторынка, хотя сам по себе он практически не обладает программируемостью.
Для повышения своей полезности и программируемости биткоин выводится через кросс-чейны, попадая в мир ончейн финансов через обернутые токены.
Но биткоин в DeFi нуждается не только в более высокой доходности; ему нужен способ осуществлять крупные переводы без публичного вещания, а также гарантия, что он останется в безопасности, когда завтра появятся квантовые компьютеры.
То же самое касается и других активов в ончейн финансах: активы должны передаваться, урегулироваться и комбинироваться без раскрытия каждой позиции публике, и они не могут полагаться на криптографические технологии, которые могут не дожить до следующего десятилетия.
Мы отслеживаем протокол, который, кажется, понял эти проблемы раньше большинства проектов и построил решения вокруг этих двух проблем.
Хотя Starknet ранее в этом году запустил кампанию BTCFi, он не просто делает биткоин доступным в ончейн. Он использует биткоин в качестве первого четкого тестового случая для условий, которые действительно важны для частных лиц и институтов: приватность по умолчанию, возможность раскрытия при необходимости и защита для постквантового будущего.
Что касается контекста работы Starknet в этой области, мы ранее рассказывали, почему 2 триллиона долларов в биткоинах лежат без движения, а также как дорожная карта Starknet прокладывает путь к биткоину без доверия, а также о новой фреймворке приватности Starknet STRK20 и о том, почему они проектируют систему как «приватность через право собственности».
Приватность и квантовый отсчет
Основной догмой криптомира всегда было «не доверяй, а проверяй», и именно это публично прозрачные блокчейны всегда позволяли нам делать. Проверять балансы, подглядывать за переводами, проверять денежные потоки, отслеживать взаимодействия с контрактами. Все открыто для всех.
Можно понять, как это началось.
Прозрачность создает доверие, но полная прозрачность вредит интеллектуальной собственности, стратегиям, личной безопасности и операционной приватности. Сегодня это особенно актуально, поскольку деанонимизация на базе ИИ может связать публичные адреса с реальными личностями с точностью до 90%.
Приватность — это не только право человека, но и ключевая инфраструктура, необходимая для защиты пользователей в ончейн и институционального внедрения.
Частным лицам нужна приватность, чтобы избежать наблюдения, профилирования, домогательств, преступлений и политической огласки. Институтам нужна приватность для обеспечения конфиденциальности своих позиций, потоков ордеров и других данных, а также для предотвращения видимости для контрагентов и утечки стратегий. Кроме того, приватность должна быть настроена таким образом, чтобы можно было выборочно раскрывать информацию аудиторам, регулирующим органам или службам соответствия.
Предыдущие попытки обеспечить приватность в ончейн неоднократно подчеркивали компромиссы:
Чистые анонимные пулы приватности, такие как Tornado Cash, столкнулись с давлением соответствия, приведшим к санкциям OFAC, а также к уголовным обвинениям и тюремным срокам для разработчиков, что наглядно доказало, что путь несоблюдения нормативных требований полон политических и юридических рисков.
Нативные ончейн приватные монеты (такие как Monero, Zcash) доказали, что скрывать транзакции возможно, но им было трудно интегрироваться с остальной частью ончейн мира, масштабно комбинироваться с примитивами DeFi, указывая на проблему, большую, чем сама приватность, а именно проблемы ликвидности, интероперабельности и соответствия.
Системы приватного исполнения, такие как Aztec, увидели ранний спрос на приватный DeFi, но они часто сталкивались с высокой стоимостью, фрагментацией ликвидности и плохим пользовательским опытом.
Отсутствие приватности приводит к проблемам, которые существуют не только в изолированном ончейн мире, но и проникают в физический мир. Связанные с реальными людьми ончейн-адреса и публичные балансы несут повышенный риск атак. По данным отчета CertiK, за первые четыре месяца 2026 года было совершено 34 проверенных физических нападения на владельцев криптовалют, что на 41% больше по сравнению с аналогичным периодом прошлого года, и это только зарегистрированная часть этих крайне недостаточно сообщаемых инцидентов. Более конкретно, во Франции с января по май 2026 года произошло 41 похищение, связанное с криптовалютами, в среднем одно каждые 2,5 дня.
Приватность касается не только сокрытия транзакционной активности или защиты альфы, но и все больше касается снижения личных и операционных рисков.
Хотя проблемы приватности активно решаются в отрасли, возникла другая угроза — квантовые вычисления. Путь одновременного решения проблем видимости и долговечности может подтолкнуть блокчейн к тому, чтобы стать финансовой инфраструктурой следующего поколения.
В марте этого года в отчете Google Quantum AI, написанном совместно Джастином Дрейком (Фонд Ethereum) и Дэном Боне (Стэнфордский университет), были определены несколько путей атак, и было оценено, что в экосистеме Ethereum около 100 миллиардов долларов находятся под угрозой. В нем также особо отмечается, что Starknet имеет более сильную постквантовую позицию по сравнению с другими основными L2, поскольку его система доказательств основана на предположениях STARK на основе хэшей, а не на эллиптической криптографии.

В работе основное внимание уделяется раскрытию открытых ключей secp256k1, связанных с биткоин- и эфириум-кошельками, и указывается, что квантовый компьютер достаточной мощности может атаковать кошелек менее чем за 9 минут. Джастин Дрейк позже предупредил, что «существует как минимум 10% вероятность», что квантовый компьютер сможет восстановить закрытый ключ из раскрытого открытого ключа к 2032 году.
Хотя сегодня это еще не реальность, долгосрочная безопасность этих активов, которые должны храниться десятилетиями, и их долговечность поставлены под сомнение.
Биткоин — самый важный цифровой актив в мире, и по мере того, как он все больше используется в качестве залога, резерва и актива в балансах институтов, растут и требования к его безопасности и приватности.
В следующем разделе мы выделяем решение, разработанное вокруг биткоина, как самый крупный и четкий тестовый случай этих проблем приватности.
strkBTC: приватный биткоин на Starknet
Возможно, мы все использовали обернутые токены BTC. Они позволяют биткоину проникать в другие экосистемы и становиться композитным: как торгуемый актив, как залог, как ликвидность.
Чего они не решают, так это видимости.
Хотя обернутый BTC может стать продуктивным, каждое его движение все еще можно отслеживать, проверять и торговать с контрагентом. Депозиты, кредиты, сделки, LP-позиции, выплаты, выводы, кластеризация кошельков, движения казначейства. Все по умолчанию публично.
Так серьезные финансовые рынки не работают, и до тех пор, пока эта проблема не будет решена, ончейн финансы будут постоянно упираться в институциональный потолок.
В традиционных финансах приватность встроена в инфраструктуру, независимо от того, являетесь ли вы розничным инвестором или институциональным гигантом. Фактически, значительная часть объема торгов акциями проходит через приватные или внебиржевые площадки, такие как темные пулы, где контрагенты видят то, что им нужно видеть, регуляторы сохраняют доступ, когда это необходимо, а публика видит совокупный объем торгов, а не каждое движение в реальном времени.
Криптовалюты рассматривают видимость как стандарт. На самом деле, приватность должна быть нормой.
strkBTC — это попытка Starknet позволить биткоину перемещаться в мире ончейн финансов без таких ограничений.
strkBTC — это ERC-20 на Starknet, обеспеченный BTC, заблокированным в сети биткоина, и построенный на фреймворке приватности STRK20 от StarkWare для скрытия балансов и приватных переводов.
STRK20 предоставляет strkBTC два режима:
В публичном режиме он ведет себя как стандартный ERC-20: пользователи могут владеть им, переводить, предоставлять на кредитные рынки, обеспечивать ликвидность или использовать в качестве залога.
В скрытом режиме выбранные балансы и переводы скрыты от публичного обзора. Пользователи могут скрывать, совершать приватные транзакции и напрямую отменять скрытие обратно на публичные балансы изнутри кошелька.

До обновления Starknet v0.14.2, то есть обновления, включившего STRK20, приложениям, желающим проверить доказательства STARK на Starknet, приходилось делать это внутри смарт-контракта, что из-за размера доказательств было дорого и сложно. Но теперь транзакции могут напрямую ссылаться на внецепные доказательства, а консенсус Starknet нативно обрабатывает проверку через внутрипротокольную проверку доказательств.
Это разблокирует приватность на уровне протокола, в отличие от исторического трения с использованием отдельных приложений, цепочек, пулов или миксеров, которые добавляют сложности, стоимости и фрагментируют ликвидность. Это позволяет приложениям сосредоточиться на создании лучших продуктов, поскольку базовая инфраструктура уже обеспечивает разработчикам легкий доступ к приватным операциям.
Соответствие является ключевой частью дизайна, это часть открытия Starknet для институтов, входящих в ончейн.
Когда пользователь скрывает strkBTC, связанный ключ просмотра передается компании Financial Privacy Inc. (также известной как FPI), независимому стороннему аудитору, который управляет инфраструктурой соответствия для STRK20, предоставляя ему контролируемый доступ в случае действительного регуляторного запроса. Хотя это может не соответствовать чисто шифропанковской философии, оно гораздо лучше соответствует традиционным рынкам. Приватность для публики, раскрытие для регуляторов.
Мост следует аналогичной логике, им управляет доверенный консорциум strkBTC, состоящий из Twinstake, NEAR Intents, Luganodes, UTXO Management и Xverse. В настоящее время эти независимые подписанты поддерживают минт и сжигание между BTC и strkBTC. Консорциум — это не конечное состояние; однако Starknet стремится со временем постепенно децентрализовать дорожную карту.
strkBTC — не для того, чтобы стать еще одним обернутым токеном, а для того, чтобы раскрыть потенциал программируемого, композитного BTC, движения которого не транслируются, решая первую проблему: видимость.
Следующая проблема — долговечность.
Квантовая проблема блокчейна
Каждый блокчейн полагается на криптографию с открытым ключом. Когда пользователь подписывает транзакцию, он раскрывает открытый ключ, сохраняя закрытый ключ скрытым. Это обычная операция в биткоине и большинстве других блокчейнов, которая в сегодняшних условиях считается полностью нормальной и безопасной. Но в постквантовом мире это предположение становится немного нестабильным.
Как упоминалось ранее, квантовый компьютер достаточной мощности, запускающий алгоритм Шора, теоретически может вывести закрытый ключ из раскрытого открытого ключа. Это означает, что раскрытие открытого ключа, безвредная часть проверки транзакций, может вскоре стать потенциальной поверхностью для атаки. Это не уникально для какой-либо конкретной цепочки, поскольку та же основа эллиптических кривых лежит в основе биткоина, Ethereum и Solana.
Угроза является общей, но способность реагировать — нет. Наиболее уязвимые цепочки часто являются самыми медленными в движении, и биткоин — самый яркий пример.
Биткоину не недостает идей для постквантового будущего. Скорее, их слишком много. Проблема в том, чтобы договориться о компромиссах, на которые сеть готова пойти: большие подписи, более высокая стоимость, обработка унаследованных монет, миграция пользователей, поддержка кошельков, политика майнеров или борьба за заморозку спящих и немигрированных монет.
Ясно, что проблема биткоина носит как технический, так и социальный и политический характер.
Один из соавторов статьи Google, Дэн Боне, успокоил всех в недавнем интервью: «Биткоину не стоит паниковать, но и игнорировать это тоже нельзя. Слишком быстрые действия могут быть хуже, чем ожидание, поскольку поспешная постквантовая миграция может привести к катастрофическим ошибкам до того, как квантовая атака станет реальностью».
Биткоин, вероятно, решит свою квантовую проблему, но не быстро и не чисто.
Эта медлительность в некоторой степени является чертой надежных денег, но она также оставляет дверь открытой. Пока базовый уровень спорит, более гибкие стеки могут построить долговечность, которую сам биткоин еще не может обещать.
Ethereum и его расширенные L2 не избегут этой проблемы. Большинство роллапов рассчитываются в Ethereum и полагаются на него для доступности данных, тем самым наследуя уязвимость базового уровня. Ethereum осознает это и опубликовал собственный многолетний план миграции, но до тех пор, пока план не будет реализован, каждая цепочка, построенная на нем, подвержена проблеме постквантовой миграции Ethereum.
Вот где Starknet лидирует. Хотя он, как и любой другой L2, рассчитывается в Ethereum, его ядро, уровень доказательств, построен на основе, не зависящей от уязвимой для квантов криптографии. Хотя уязвимость, унаследованная от Ethereum, реальна, все внутри собственного стека Starknet несет меньше долга миграции, чем большинство основных цепочек, и у него в конвейере есть еще многое.
Архитектурные преимущества
Сильная позиция Starknet проистекает из двух дизайнерских решений, принятых еще до того, как квантовые вычисления стали насущной проблемой.
Первое — это уровень доказательств, система, генерирующая доказательства STARK для защиты каждого перехода состояния в сети. Он полагается на хэш-функции, а не на математику эллиптических кривых, которой угрожают квантовые компьютеры, — дизайн, установленный еще в статье 2018 года, соавтором которой был генеральный директор StarkWare Эли Бен-Сассон. Это ключевой уровень безопасности, и именно поэтому в статье Google Starknet указан как единственный крупный L2, который уже лидирует.
Второе — это нативная абстракция аккаунтов. В большинстве блокчейнов схема подписи фиксирована на уровне протокола, поэтому ее замена требует хардфорка, за которым должны последовать каждый пользователь и приложение. Starknet же позволяет аккаунтам самим определять, как проверять личность, поэтому пользователи могут мигрировать на квантово-устойчивые подписи, не меняя уровень протокола. По данным StarkWare, квантово-устойчивый кошелек S2morrow уже развернут с использованием Falcon-512, а OpenZeppelin создает стандартизированную версию.
Во многих блокчейнах такое изменение означает координацию миграции всего протокола. В Starknet большая часть работы может начаться с обновления кошелька. Это не означает, что каждый кошелек Starknet квантово-устойчив, но эта модель предоставляет пользователям Starknet более легкий путь.
StarkWare теперь восполняет оставшиеся пробелы. На прошлой неделе они опубликовали дорожную карту, направленную на то, чтобы сделать Starknet сквозным квантово-устойчивым до «Q-day». Q-day — это момент, когда квантовые компьютеры станут достаточно мощными, чтобы взломать сегодняшнюю криптографию.
Дорожная карта разделена на три этапа:

Ничто из этого не означает, что Starknet уже сегодня полностью квантово-устойчив, и дорожная карта этого не утверждает.
Что еще нужно доказать?
Starknet может заменить Pedersen на BLAKE2, улучшить поддержку квантово-устойчивых кошельков и предоставить путь миграции для унаследованных контрактов, но он не может устранить все проблемы, унаследованные от базового уровня. Передачи сообщений через мосты и доступность данных blob все еще зависят от собственной постквантовой дорожной карты Ethereum. Starknet может укрепить те части, которые он контролирует, но части, унаследованные от Ethereum, будут продвигаться по графику Ethereum. Тем не менее, Фонд Ethereum уже наметил структурированные этапы форков, направленные на завершение основной постквантовой инфраструктуры примерно к 2029 году.
У strkBTC похожая поэтапная история. В настоящее время мост зависит от консорциума для координации минта и сжигания между BTC и strkBTC. Это надежная отправная точка, но не идеальное конечное состояние без доверия. Цель Starknet — перейти от модели консорциума к нативной проверке биткоина, затем к менее доверяемому дизайну BitVM и, наконец, к полностью не требующему доверия дизайну на основе OP_CAT, если биткоин в будущем включит необходимые операционные коды.
Ключи просмотра — еще одна часть, которую предстоит доказать. Они являются прагматичным ответом Starknet на институциональную приватность: публично непрозрачные, но с возможностью выборочного раскрытия, но они еще не прошли проверку в реальных сценариях, что вызывает вопросы о том, кто может запросить раскрытие, при каких условиях и какие существуют гарантии.
Цифровым активам, включая биткоин, не нужна еще одна обертка. Им нужна инфраструктура вокруг них, способная работать в ончейн, не ставя под угрозу две вещи, которые больше всего волнуют институты: конфиденциальность сегодня и долговечность завтра.
strkBTC решает проблему конфиденциальности, предоставляя BTC путь в DeFi, который является приватным и с возможностью выборочного раскрытия. Существующая архитектура и дорожная карта Starknet ориентированы на долговечность: его уровень доказательств уже избегает предположений об эллиптических кривых, которые создают бремя постквантовой миграции для других протоколов, а его дорожная карта теперь распространяет это преимущество на оставшиеся части, явно ставя цель сделать Starknet квантово-устойчивым до «Q-day».
Хотя результаты еще находятся на ранней стадии, направление ясно: следующий институциональный этап ончейн финансов требует не только доходности. Ему нужны приватность, соответствие нормам, программируемость и долговечность, все интегрированные в одном технологическом стеке.








