Директор инициативы по цифровым валютам MIT Неха Нарола представила предлагаемый план по обеспечению устойчивости Биткоина к будущему криптографически значимому квантовому компьютеру, утверждая, что сеть должна отдавать приоритет практическому, низкорисковому пути, который позволит пользователям защитить свои монеты уже сейчас, вместо того чтобы ждать консенсуса по более сложным вопросам, таким как如何处理 неперемещенные монеты.
В сообщении, опубликованном 20 апреля, Нарола заявила, что Биткоину не нужны «100% ответов немедленно» для принятия действенных мер. Вместо этого она выступила за поэтапный подход: развернуть постквантово-безопасный тип выхода и схему подписи через софт-форк, скоординировать поддержку кошельков и приложений вокруг него и подтолкнуть пользователей к миграции задолго до появления какой-либо реальной квантовой угрозы.
Биткоину нужны низкорисковые квантовые защиты сейчас
Ее основная мысль проста. «Мы должны внедрить маловредные, низкорисковые, высокоэффективные, критически важные для безопасности меры СЕЙЧАС, а отложить высоковредные, высокорисковые меры на ПОТОМ, когда мы с большей уверенностью узнаем, что появление CRQC близко», — написала она, используя CRQC для обозначения криптографически значимого квантового компьютера.
Предложение, которое отстаивает Нарола, сосредоточено на P2MR, описанном в BIP 360, в сочетании с новым постквантовым opcode подписи и криптографической гибкостью. По ее мнению, это сочетание позволит пользователям Биткоина перемещать средства в тип выхода, который остается безопасным от квантового атакующего, при условии, что они не раскрывают не постквантовый открытый ключ через повторное использование адреса или подобное поведение.
«Если это будет сделано, это даст пользователям Биткоина возможность немедленно переместить свои монеты в безопасный тип выхода, будучи уверенными, что их монеты в безопасности, даже если появится мощный CRQC, не беспокоясь о будущих софт-форках», — написала она. «Лучшим кандидатом для этого, который я пока видела, является P2MR (BIP 360) в сочетании с новым PQ opcode подписи и криптографической гибкостью.»
Дело Наролы не в том, что это решает все проблемы. Это не так. Она проводит четкое различие между защитой отдельных пользователей, которые мигрируют рано, и защитой Биткоина как системы, если большая доля монет остается уязвимой. Эта нерешенная часть, которую она обозначает как X, является центральной для долгосрочных дебатов. Если останется незащищенной лишь незначительная сумма биткоинов, она предполагает, что сеть, вероятно, сможет поглотить риск. Если же сумма будет большой, ситуация может стать гораздо более дестабилизирующей.
«Как минимум, я бы сказала, что это зависит от точных цифр», — написала она. «Если небезопасны только 0.0001% монет, я думаю, с Биткоином все будет в порядке. Если же 20% монет окажутся небезопасными, я думаю, что в случае появления CRQC все, вероятно, станет довольно хаотичным.»
Тем не менее, Нарола утверждает, что неопределенность относительно X не должна задерживать первый шаг. Путь миграции позволит получить реальные данные о внедрении в блокчейне и даст Биткоину время на сокращение уязвимой доли до того, как сеть будет вынуждена принимать более спорные решения. По ее словам, сложные дебаты о том, следует ли в конечном итоге замораживать старые, неактивные или утерянные монеты, могут подождать.
«Что наиболее важно, нам не нужно прямо сейчас решать, что делать с людьми, которые вряд ли появятся, чтобы что-либо сделать (монеты Сатоши), для того чтобы добиться прогресса», — написала она. «В конечном счете, если появление CRQC будет казаться близким, нам придется так или иначе принять решение... Но для того, чтобы добиться полезного, значимого прогресса, разрешение этого разговора не требуется.»
Нарола также отвергла идеи, которые она считает отвлекающими маневрами или худшими краткосрочными решениями. Она отвергла notion, что исследовательские подходы proof-of-concept, такие как ручное построение постквантовой верификации в script или reliance на дорогостоящие механизмы аварийного выхода, должны быть основным ответом Биткоина. Эти идеи могут быть технически возможными, сказала она, но не подходят операционно для широкого развертывания.
Она также признала компромиссы. P2MR уменьшит одно из эффективных свойств конфиденциальности Taproot, устранив путь траты ключа (key spend path), и это зависит от того, насколько правильно кошельки обрабатывают повторное использование адресов. Она отметила это как реальные недостатки, но недостаточные для того, чтобы перевесить преимущество предоставления пользователям способа защитить средства без ожидания второго, более политически сложного софт-форка.
План, набросанный Наролой, оставляет самые сложные вопросы управления Биткоином нерешенными. В этом и есть суть. Ее аргумент заключается в том, что сеть должна перестать считать идеальное согласование предпосылкой для очевидной подготовки.
На момент публикации Биткоин торговался на уровне $75,802.









