BIP для SHRINCS опубликован: Квантово-безопасный Биткоин имеет свою цену

cointelegraphОпубликовано 2026-08-27Обновлено 2026-08-27

Введение

Соучредитель и CEO Blockstream Адам Бэк известен как скептик в отношении квантовых компьютеров, считая эту технологию незрелой и полагая, что угроза не материализуется ещё десятилетиями. Тем интереснее, что его компания является одним из лидеров в разработке практических решений этой проблемы. Blockstream уже протестировала свою экспериментальную постквантовую схему подписи SHRINCS в рабочей среде на своём сайдчейне Liquid, а сегодня был опубликован Bitcoin Improvement Proposal (BIP) для SHRINCS. Исследователь Blockstream Йонас Ник назвал это «первым конкретным предложением для постквантовой схемы подписи, разработанной специально для Bitcoin». Однако он подчеркнул, что SHRINCS не предназначена быть «финальной» схемой подписи для Bitcoin и не оптимальна по всем параметрам, но является хорошим компромиссом среди текущих вариантов. Основная проблема постквантовых схем подписи, одобренных NIST, — их огромный размер (в 38–123 раза больше текущих подписей Bitcoin), что может резко снизить пропускную способность сети. SHRINCS, будучи хеш-базированной схемой, значительно компактнее — её минимальный размер составляет 548 байт. По оценкам, это позволит Bitcoin работать со скоростью около 3 транзакций в секунду, что сопоставимо с текущими показателями, в отличие от 0.5 TPS или меньше при использовании других постквантовых схем. Однако у SHRINCS есть свои компромиссы. Схема является stateful (состоятельной), то требует хранения использованных одноразовых ключей на устройстве. Это доб...

Сооснователь и генеральный директор Blockstream Адам Бэк известен как скептик в отношении квантовых компьютеров, который считает, что эта технология настолько незрела, что угроза не материализуется в течение десятилетий.

Что делает еще более удивительным тот факт, что его компания является одним из лидеров в исследованиях практических решений этой проблемы. Бэк сказал Cointelegraph ранее в этом году, что «безопаснее» готовиться к угрозе заранее.

Blockstream уже доказала, что ее экспериментальная постквантовая схема подписи под названием SHRINCS работает в рабочей среде на ее сайдчейне Liquid, а сегодня был опубликован Предложение по улучшению Биткоина (BIP) для SHRINCS.

Йонас Ник из Blockstream Research назвал это «первым конкретным предложением постквантовой схемы подписи, разработанной специально для Биткоина». Но он добавил, что «SHRINCS не предназначена быть 'финальной' схемой подписи для Биткоина и не является оптимальной по всем параметрам.

»Я действительно думаю, что это очень хороший компромисс среди вариантов, которые у нас есть сейчас».

Источник: Йонас Ник

Хотя сроки жарко обсуждаются, ученые сходятся во мнении, что достаточно продвинутые квантовые компьютеры смогут реконструировать приватные ключи из публичных, тем самым подрывая безопасность Биткоина и позволяя красть миллиарды. Именно поэтому идет гонка за разработку способов обновления Биткоина, чтобы сделать его безопасным от атак.

Уменьшение размера постквантовых подписей

Одной из самых многообещающих областей исследований Blockstream стала оптимизация постквантовых схем подписи под требования Биткоина, чтобы блокчейн сохранил больше существующих свойств, которые ценят биткоинеры.

Нынешние постквантовые схемы подписи на основе хэшей и решеток, одобренные Национальным институтом стандартов и технологий (NIST), в 38–123 раза больше существующих подписей ECDSA и Шнорра в Биткоине.

Внедрение любой из них в Биткоин может замедлить блокчейн до доли от 1 транзакции в секунду. Постквантовая команда Ethereum планирует решить эту проблему путем агрегации подписей с использованием крошечного доказательства с нулевым разглашением для каждого блока. Это также рассматривается для Биткоина, и в случае реализации Биткоин фактически будет работать быстрее, чем сегодня, так как одно доказательство занимает меньше места в блоке, чем множество подписей. Но в мире Биткоина добавление доказательств с нулевым разглашением было бы довольно радикальным изменением и столкнулось бы с серьезным сопротивлением в получении достаточной поддержки для активации.

Blockstream также рассматривает этот вариант, но мудро отделила предложение от гораздо более приемлемой задачи — выяснить, как уменьшить размер одобренных NIST постквантовых подписей на основе хэшей примерно в 13,23 раза.

По теме: Квантовая дилемма Биткоина — большие блоки или STARK-доказательства?

Оптимизированные для Биткоина малые(р) подписи

В декабре 2025 года исследователи Blockstream Йонас Ник и Михаил Кудинов представили схему подписи SHRINCS, а предложение по опкоду было опубликовано в мае. Это постквантовая схема подписи на основе хэшей с минимальным размером 548 байт (плюс 48-байтовый публичный ключ), но она может вырасти до 4619 байт.

«SHRINCS — это самый 'родной' для Биткоина дизайн постквантовой подписи из всех созданных», — поясняет Марин Ивезич, автор PostQuantum.com и основатель Applied Quantum.

«[Он имеет] полное восстановление сида BIP-39, и его безопасность основывается на тех же предположениях о SHA-256, от которых зависит уже майнинг Биткоина».

Он сообщает журналу Magazine, что схема все еще находится на ранней стадии, не прошла аудит и не получила преимуществ от многолетнего публичного криптоанализа, через который прошли подписи NIST.

Но он говорит, что даже на этой ранней стадии это серьезный претендент.

«Это реальный код, который подписал реальные транзакции в мейннете Liquid, и я считаю это самым сильным ответом на данный момент на переход в постквантовую эру без разрушения блоковой экономики Биткоина».

Несмотря на то что SHRINCS намного меньше большинства постквантовых подписей, она все равно будет примерно в девять раз больше существующих подписей Шнорра в Биткоине, которые составляют 64 байта, или старых подписей ECDSA, которые составляют 70 байт.

Может показаться логичным предположить, что подпись в девять раз больше текущих потребует увеличения размера блока Биткоина в девять раз для компенсации, но Ивезич поясняет, что это не так из-за Segregated Witness (SegWit) в Биткоине.

«В SegWit байты подписи помещаются в witness и занимают в четыре раза меньше, чем другие данные транзакции», — говорит он.

Согласно оценкам, опубликованным в более раннем исследовании Blockstream (с использованием немного других параметров), Биткоин мог бы работать со скоростью 6,5 транзакций в секунду, если бы все использовали подписи Шнорра из Taproot (около 80% людей этого не делают). Скорость блокчейна упадет до 0,5 TPS, если Биткоин будет использовать одобренную NIST решеточную подпись ML-DSA, и всего до 0,36 TPS при использовании одобренной NIST хэш-подписи SPHINCS+.

Но при использовании SHRINCS блокчейн сможет работать на скорости 3 TPS, что аналогично сегодняшнему дню.

SHRINCS был протестирован в рабочей среде на сайдчейне Liquid в марте этого года — они даже включили копию Биткоин-whitepaper. Так что если это работает в продакшене, все в порядке, и квантовые проблемы Биткоина решены, верно?

Источник: Blockstream

SHRINCS звучит отлично: В чем подвох?

Как предупреждает BIP, «математическое доказательство безопасности пока не предоставлено (TODO)», что означает, что исследование многообещающее, но это еще не криптографически зрелое предложение, полностью подтвержденное.

Оно также вводит дополнительную сложность в Биткоин.

Каждая подпись использует новый одноразовый ключ, и одна из причин, по которой SPHINCS+ такой большой, заключается в том, что он оборачивает все эти одноразовые ключи в многоуровневую хэш-деревовидную структуру, которая делает схему бессостоятельной.

SHRINCS отказывается от всего этого, чтобы сэкономить место, и просто хранит использованные ключи на вашем устройстве (это называется stateful, или с сохранением состояния), чтобы можно было быстро проверить, что ключи не используются повторно. Недостаток в том, что подписи увеличиваются на 16 байт при каждом использовании, и если вы потеряете свое устройство, для восстановления потребуется очень большая «бессостоятельная» (stateless fallback) транзакция размером около 5777 байт.

Юн Ау, основатель BOLTS Technologies, говорит, что, уменьшая размер, разработчики SHRINCS добавили «состоятельность, компактные пути подписи, запасные варианты, предположения о том, сколько раз инициализируется сид, и правила для ситуаций, когда устройства должны переключаться на более крупные бессостоятельные подписи».

«Это может быть прагматичной инженерией, но это также сложность и хрупкость, введенные в основном для максимизации пропускной способности и минимизации вычислительных циклов. В Биткоине каждое новое правило консенсуса становится постоянным обязательством по поддержке, и каждое предположение на стороне кошелька становится возможным сбоем для пользователя».

Доработка SHRINCS и добавление SHRIMPS

Blockstream исследовала и оптимизировала схему на протяжении 2026 года. Только на прошлой неделе она продемонстрировала, что SHRINCS и ряд других постквантовых схем подписи могут эффективно работать на обычных аппаратных кошельках. Однако в BIP есть предупреждение, что это не без риска:

Ключи SHRINCS, сгенерированные с использованием гипердерева с обрезкой (hypertree pruning) для бессостоятельного компонента, несовместимы с реализациями SHRINCS, которые не поддерживают гипердерево с обрезкой. Фактически, импорт ключа между такими несовместимыми реализациями может привести к потере средств.

В марте лаборатория опубликовала сопутствующую схему под названием SHRIMPS, которая должна была использоваться вместе с SHRINCS, чтобы позволить резервным устройствам, инициализированным из того же сида, подписывать транзакции. Название SHRIMPS теперь исключено из BIP, и схема была включена как встроенный бессостоятельный путь под тем же 48-байтовым публичным ключом. Она была оптимизирована с нестандартным набором параметров, чтобы быть примерно на 26% меньше.

Blockstream также экспериментировала с решеточными схемами подписи, которые обычно меньше хэш-схем, но считаются менее проверенными и надежными. Она также рассматривает возможность использования агрегации подписей с помощью ZK-доказательств. По оценкам Blockstream, если ZK-доказательства будут использоваться вместе с SHRINCS, скорость Биткоина может удвоиться до 6,7 TPS.

Blockstream мудро отделила выбор схем подписи от вопросов увеличения размера блока или добавления агрегации ZK-доказательств, так как их совместное рассмотрение могло бы сорвать принятие SHRINCS. Любое постквантовое обновление Биткоина будет спорным и столкнется с трудностями в сборе достаточной поддержки для активации.

«Ограничивающим фактором в квантовой миграции Биткоина является не криптография, а управление», — говорит Ивезич. «Между BIP-360, BIP-361, SHRINCS и STARK, инженерное меню быстро наполняется. Чего не хватает Биткоину, так это механизма выбора из него до того, как время выйдет».

Magazine: 5 технологических предсказаний, в которых mainstream-медиа ужасно ошиблись


Связанные с этим вопросы

QЧто такое SHRINCS и почему он был предложен как улучшение для Биткоина?

ASHRINCS — это экспериментальная пост-квантовая схема подписи, разработанная Blockstream. Она была предложена как конкретное улучшение для Биткоина (BIP) для защиты сети от будущих угроз со стороны квантовых компьютеров, которые теоретически смогут взломать существующие алгоритмы шифрования. Её цель — обеспечить квантовую безопасность, минимизируя при этом негативное влияние на размер подписей и, следовательно, на пропускную способность сети.

QКаковы основные компромиссы и недостатки схемы SHRINCS?

AОсновные компромиссы SHRINCS включают: 1) **Увеличение размера подписи** — она примерно в 9 раз больше текущих подписей Schnorr. 2) **Состоятельность (statefulness)** — схема требует хранения использованных одноразовых ключей на устройстве, что добавляет сложности. 3) **Сложность восстановления** — при потере устройства для восстановления требуется очень крупная «резервная» транзакция. 4) **Отсутствие полного криптографического доказательства безопасности** — на момент публикации BIP такое доказательство ещё не было завершено.

QКак SHRINCS повлияет на скорость транзакций в сети Биткоин по сравнению с другими пост-квантовыми схемами?

AПо оценкам Blockstream, использование SHRINCS позволит сети Биткоин обрабатывать около 3 транзакций в секунду (TPS), что сопоставимо с текущей скоростью. Это значительно лучше, чем при использовании других пост-квантовых схем, одобренных NIST: например, ML-DSA снизила бы скорость до 0.5 TPS, а SPHINCS+ — до 0.36 TPS. Таким образом, SHRINCS предлагает лучший баланс между безопасностью и производительностью.

QКакую роль в пост-квантовом будущем Биткоина могут сыграть нуль-разглашающие доказательства (ZK-proofs)?

AНуль-разглашающие доказательства (ZK-proofs) рассматриваются как потенциальное решение для агрегации множества подписей в одну компактную запись. Это могло бы не только компенсировать увеличение размера пост-квантовых подписей, но и потенциально увеличить пропускную способность сети. По оценкам Blockstream, сочетание ZK-proofs с SHRINCS могло бы удвоить скорость Биткоина до 6.7 TPS. Однако внедрение ZK-proofs является радикальным изменением протокола и может столкнуться со значительным сопротивлением в сообществе.

QПочему, по мнению эксперта Марина Ивезича, основной проблемой перехода Биткоина на пост-квантовую защиту является не криптография, а управление?

AМарин Ивезич считает, что основное ограничение для перехода Биткоина на пост-квантовую защиту — это управление (governance), а не криптография. Инженерное сообщество уже предлагает несколько вариантов решений (как SHRINCS, так и другие BIP). Однако в экосистеме Биткоина отсутствует эффективный и быстрый механизм для достижения консенсуса по выбору и активации одного из этих путей улучшения сети. Согласование таких фундаментальных изменений среди разнородного сообщества пользователей, разработчиков и майнеров является крайне сложной задачей, особенно в условиях гипотетического, но всё более актуального дедлайна от квантовой угрозы.

Похожее

Инфляция не улучшилась. Поддержит ли Уорш повышение ставок в пятницу?

В среду США опубликовали данные по инфляции за июль: индекс PCE вырос на 3,7% в годовом исчислении, оставаясь неизменным с июня и значительно превышая целевой показатель ФРС в 2%. Рост ВВП во втором квартале замедлился до 1,5%, а реальные потребительские расходы в июле не изменились. Экономисты ожидали небольшого снижения инфляции, поэтому её стабильность повысила вероятности повышения ставки ФРС в сентябре до примерно 44%. Инфляция остается высокой уже более пяти лет, что усиливает давление на ФРС для ужесточения политики. Хотя некоторые факторы, такие как снижение напряженности на Ближнем Востоке, способствовали отступлению инфляции с пиковых значений, новые торговые войны (например, с Канадой) и высокие цены на энергию создают дополнительные риски. Экономика показывает смешанные сигналы: с одной стороны, сильный рост потребительских расходов и инвестиций в бизнес, особенно в сферу ИИ, а с другой — замедление общего ВВП из-за резкого увеличения импорта. Реальные доходы населения практически не растут, что подрывает потребительскую уверенность. Внимание сейчас приковано к предстоящей речи председателя ФРС Кевина Уорша в Джексон-Хоул, где он может дать сигналы относительно дальнейшей денежно-кредитной политики. С приближением промежуточных выборов проблема высоких цен становится центральной темой политической повестки.

marsbit40 мин. назад

Инфляция не улучшилась. Поддержит ли Уорш повышение ставок в пятницу?

marsbit40 мин. назад

Интерпретация отчета Goldman Sachs: результаты NVIDIA превзошли ожидания, целевая цена в 285 долларов предполагает потенциал роста в 34%

Аналитики Goldman Sachs выпустили отчет о впечатляющих финансовых результатах Nvidia за второй квартал, но отметили, что сюрпризы были ограничены. Выручка компании составила $96,2 млрд, а выручка центра обработки данных — $89 млрд, что превысило ожидания. Прогноз выручки на третий квартал ($108 млрд по среднему значению) также оказался выше рыночного консенсуса, хотя и немного ниже прогноза Goldman Sachs. Ключевым негативным сигналом стало руководство по валовой прибыли на третий квартал в 74%, что ниже ожиданий. Goldman Sachs сохранил целевую цену в $285 (потенциал роста 34%) и рейтинг «Покупать», основанный на 30-кратном множителе к нормализованной прибыли на акцию. Аналитики ожидают, что после отчета акции будут торговаться в боковом диапазоне, поскольку оптимистичные ожидания рынка относительно расходов гипермасштабируемых компаний уже учтены в цене. В отчете подчеркивается, что внимание на телеконференции следует уделить трем вопросам: потенциал пересмотра цели по совокупной выручке центра обработки данных в $1 трлн, детали платформы финансирования партнеров на $500 млрд и траектория валовой прибыли на 2026–2027 годы. Сильные результаты Nvidia подтверждают устойчивость среды расходов на ИИ, что положительно для всей полупроводниковой цепочки, включая Broadcom, AMD, Marvell, Arm и Intel.

marsbit40 мин. назад

Интерпретация отчета Goldman Sachs: результаты NVIDIA превзошли ожидания, целевая цена в 285 долларов предполагает потенциал роста в 34%

marsbit40 мин. назад

Пока другие инвестируют в ИИ, RockawayX удваивает ставку на криптовалюту

Автор: Нина Бамбышева, Forbes. Перевод: Deep Tide TechFlow. Резюме: В то время как другие венчурные фонды переключаются на ИИ и робототехнику, цифровая инвестиционная компания RockawayX из Праги, управляющая активами на $20 млрд, делает обратное. Она приобрела криптохедж-фонд Relayer Capital и привлекает $150 млн для нового ликвидного фонда возможностей. Основатель Relayer Остин Барак, ранее партнёр CoinFund, возглавит этот фонд, который будет инвестировать в недооценённые токены и связанные с криптовалютой акции. Решение кажется контринтуитивным, но показатели Relayer говорят сами за себя: фонд получил около 70% доходности в этом году, значительно опередив Bitcoin, Ethereum и Solana. Успех во многом связан с инвестициями в такие проекты, как биржа перпетуальных контрактов Hyperliquid (рост токена на 219%) и децентрализованная ИИ-платформа Venice AI (рост на 1006%). Покупка Relayer — часть стратегии RockawayX по расширению за рамки традиционного венчура. Ранее в этом году компания вошла в бизнес управления крипто-казначействами. Это расширение происходит на фоне судебных разбирательств с казначейской компанией Solana, Solmate, по поводу неудавшегося слияния.

marsbit51 мин. назад

Пока другие инвестируют в ИИ, RockawayX удваивает ставку на криптовалюту

marsbit51 мин. назад

Рынок США (27 августа): Индекс PCE превысил ожидания и давит на рынок, акции Nvidia выросли на 4% в послеторговую сессию, фьючерсы на Nasdaq выросли на 1%

**Ключевые моменты на американском рынке (27 августа):** Ключевым событием стало обнародование данных по инфляции PCE за июль. Общий показатель вырос на 3,7% в годовом исчислении, превысив ожидания, что уменьшило вероятность скорого снижения ставок ФРС и привело к росту доходности казначейских облигаций и укреплению доллара. На этом фоне основные индексы завершили день незначительным снижением. Настоящий фокус внимания пришелся на время после закрытия торгов: **NVIDIA** опубликовала сильные отчеты за второй квартал. Выручка ($96,2 млрд) превысила прогнозы, а прогноз на текущий квартал указывает на ее превышение $100 млрд. Акции компании выросли примерно на 4% в торговле после закрытия, что подтолкнуло фьючерсы на Nasdaq вверх на 1%. Другие важные события: * Затраты потребителей неожиданно остановились, что указывает на давление на реальную покупательную способность. * Цены на нефть продолжили снижаться, несмотря на эскалацию в Украине, из-за новостей о переговорах по Ормузскому проливу. * В секторе чипов выделились акции компаний, производящих память. * **Salesforce** выросла на оптимистичном прогнозе. * Медь продолжает обновлять исторические максимумы. **Главный вопрос на сегодня:** Смогут ли оптимизм от отчетов NVIDIA и импульс для сектора AI перевесить опасения по поводу инфляции и определить направление рынка в ближайшие дни.

marsbit1 ч. назад

Рынок США (27 августа): Индекс PCE превысил ожидания и давит на рынок, акции Nvidia выросли на 4% в послеторговую сессию, фьючерсы на Nasdaq выросли на 1%

marsbit1 ч. назад

За 5 дней приток $70 млрд и рекордные вливания! Инвесторы не привередничают, покупают и золото, и биткоин

Инвесторы отказываются от выбора между золотом и биткоином, вливая рекордные средства в оба актива одновременно. За последние пять торговых сессий ETF, отслеживающие золото и биткоин, привлекли в совокупности около $70 млрд, что стало историческим рекордом. Крупнейшие фонды на эти активы возглавили список американских ETF по притоку средств на этой неделе. Непосредственным катализатором послужило заявление министра финансов США Джанет Йеллен о планах как минимум удвоить объемы выкупа долгосрочных казначейских облигаций. Это оказало давление на доходность гособлигаций и доллар, подтолкнув вверх цены на золото и биткоин. Золото выросло в этом месяце примерно на 13%, преодолев $4600 за унцию, а биткоин вернулся выше $80 000. Синхронный рост знаменует возвращение «торговли на обесценивание» (debasement trade). На фоне растущих бюджетных дефицитов и смягчения финансовых условий возрастает привлекательность редких активов с ограниченным предложением, находящихся вне традиционной государственной монетарной системы, таких как золото и биткоин (с его фиксированным лимитом в 21 млн монет). SPDR Gold Shares (GLD) привлек почти $3,4 млрд, а iShares Bitcoin Trust (IBIT) — $1,5 млрд, войдя в первую десятку ETF по притоку за неделю. Аналитики указывают, что важна не только сумма, но и ускоряющаяся динамика спроса, что говорит о корректировке инвесторами ранее недостаточных позиций. Основной драйвер — растущие опасения по поводу долгосрочной устойчивости фискальной политики США и высокого уровня госдолга. Биткоин возвращается к своей фундаментальной повестке хеджирования рисков государственной политики. Однако некоторые аналитики, например, из Fundstrat, сомневаются в устойчивости данной логики, полагая, что акции могут быть более надежным инструментом хеджирования, а движущей силой для золота и биткоина в будущем могут стать не только опасения по поводу девальвации.

华尔街日报1 ч. назад

За 5 дней приток $70 млрд и рекордные вливания! Инвесторы не привередничают, покупают и золото, и биткоин

华尔街日报1 ч. назад

Торговля

Спот
活动图片