# Сопутствующие статьи по теме Подписи

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Подписи", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Не только приватный ключ: от кошельков и L2 до цепочек поставок — как защитить границы безопасности Web3?

Прошедший июнь стал месяцем серьезных атак в криптомире, нанесших общий ущерб на сумму около 75,9 млн долларов. Эти инциденты затронули несколько ключевых уровней безопасности Web3, выходящих далеко за рамки защиты лишь приватного ключа. Во-первых, на примере кошелька SecondFi в экосистеме Cardano выявилась важность корректной реализации подписи на уровне самого кошелька. Ошибка в коде позволила злоумышленникам восстановить приватные ключи из публичных подписей транзакций, не похищая сид-фразы. Это подчеркивает необходимость использования проверенных, по возможности, открытых решений для ключевых компонентов и разделения активов между «холодным» хранилищем и «горячим» кошельком для повседневных операций. Во-вторых, атаки на устаревшие развертывания Aztec Connect и Taiko продемонстрировали сложность и уязвимости инфраструктуры Layer 2 (L2). Проблемы варьировались от недостатков в логике доказательств с нулевым разглашением (ZK) до компрометации ключей доверенной среды выполнения (SGX). Безопасность L2 — это не только дешевые транзакции, но и надежность консенсуса, мостов и механизмов аварийного выхода. В-третьих, инцидент с Polymarket показал, как атака на стороннего поставщика услуг (цепочка поставок) может скомпрометировать безопасный фронтенд, внедрив вредоносный скрипт. Это напоминание, что «безопасный контракт» не гарантирует безопасность всего пути взаимодействия пользователя. Для защиты рекомендуется использовать отдельные кошельки для DApp, внимательно проверять детали транзакций перед подписанием и быть осторожным при аномалиях на сайте. В целом, современная безопасность Web3 — это защита всей цепочки: от генерации ключей и подписи транзакций до их верификации и финального расчета. Эффективная стратегия для пользователя включает разделение активов по уровню риска, использование небольших сумм для повседневных операций, минимальные разрешения для незнакомых DApp и дополнительную проверку рискованных действий. Защита должна эволюционировать от хранения секретной фразы к комплексным привычкам.

marsbit07/09 10:45

Не только приватный ключ: от кошельков и L2 до цепочек поставок — как защитить границы безопасности Web3?

marsbit07/09 10:45

Реальная угроза квантовых вычислений для Биткоина: 99% людей ошибаются

Квантовая угроза для Биткоина реальна, но сильно преувеличена. Основные выводы: 1. Биткоин использует цифровые подписи (ECDSA, Schnorr), а не шифрование. Квантовые компьютеры угрожают только подписям (алгоритм Шора), но не майнингу (алгоритм Гровера), который требует невозможных объёмов энергии (~3% от мощности Солнца). 2. Рискуют только биткоины с открытыми публичными ключами (~6.26 млн BTC, 30-35% от общего объёма). Современные адреса (P2PKH, P2SH, SegWit) безопасны до первой транзакции. 3. Апгрейд возможен: BIP-360 уже разработан (адреса bc1z), но полный переход займёт ~7 лет. Угроза не срочная (вероятно, 20-40 лет), но готовиться нужно сейчас. 4. Главная опасность — не квантовые компьютеры (которые могут никогда не появиться), а классические математические атаки на secp256k1. Подготовка к квантовой угрозе усилит защиту и от традиционных взломов. Рекомендации: не паниковать, не повторно использовать адреса, следить за BIP-360. Сообществу — ускорить разработку и миграцию.

marsbit04/07 10:39

Реальная угроза квантовых вычислений для Биткоина: 99% людей ошибаются

marsbit04/07 10:39

Ethereum представляет дорожную карту постквантовой безопасности для институциональных инвесторов

Эфириум представил дорожную карту постквантовой безопасности, направленную на защиту сети от будущих квантовых компьютеров. Исследователь Фонда Ethereum Уилл Коркоран представил угрозы и текущие разработки, подчеркнув, что проблема затрагивает все блокчейны на proof-of-stake. Основная сложность — замена уязвимой эллиптической криптографии на стойкие к квантовым атакам хэш-подписи LeanSig (около 3000 байт), которые значительно увеличивают размер данных. Для решения проблемы带宽 и сохранения децентрализации предлагается система агрегации Lean Multisig на базе STARK, сжимающая подписи до ~125 КБ. Уже запущены тестовые сети с участием 10 команд, а целевой срок внедрения — 2029 год. Проект рассматривается как будущий отраслевой стандарт.

bitcoinist03/24 16:03

Ethereum представляет дорожную карту постквантовой безопасности для институциональных инвесторов

bitcoinist03/24 16:03

Blockstream представляет демонстрацию квантово-устойчивой подписи Bitcoin на Liquid

Blockstream Research объявила о развертывании квантово-устойчивой системы подписи на сайдчейне Liquid, что стало первым случаем использования постквантовой схемы для реальных транзакций в рабочей сети Bitcoin. Ключевым элементом реализации стал язык смарт-контрактов Simplicity, позволивший создать пользовательские условия расходования средств без изменения базовых консенсус-правил Liquid. Система использует хэш-подписи SHRINCS с двумя режимами: штатным (с меньшим размером подписи) и аварийным (для восстановления доступа). Команда провела живые транзакции с реальными активами, демонстрируя практическую применимость. Однако Blockstream подчеркивает, что это лишь первый шаг — критически важные компоненты, включая Bitcoin-peg и механизм консенсуса, остаются незащищенными от квантовых атак. Разработка нацелена на заблаговременную подготовку инфраструктуры, а не на экстренное решение проблемы.

bitcoinist03/05 04:02

Blockstream представляет демонстрацию квантово-устойчивой подписи Bitcoin на Liquid

bitcoinist03/05 04:02

Новая работа по постквантовому Биткоину опровергает утверждения «Никто ничего не строит»

Биткоин-разработчик Мэтт Корралло опроверг утверждения о том, что никто не работает над постквантовой криптографией для Bitcoin. Поводом стало анонсирование Blockstream нового опкода OP_SHRINCSVERIFY, который будет представлен на конференции OPNEXT 2026. Этот опкод реализует схему SHRINCS — гибридную хэш-подпись, сочетающую статическую (SPHINCS+) и stateful-схему (XMSS). Она позволяет эффективно подписывать транзакции при сохранении состояния кошелька, а в случае его потери использовать статический резерв. Размер подписи составляет около 324 байт, что в 11 раз меньше, чем у стандартизированных альтернатив. Хотя работа над постквантовой защитой ещё продолжается, и остаются вопросы по аппаратной эффективности и стандартизации, уже ведутся конкретные инженерные разработки, а не теоретические обсуждения. На OPNEXT 2026 также запланированы выступления представителей BlackRock и Coinbase о квантовых рисках, что подчёркивает важность темы для институциональных игроков.

bitcoinist02/27 22:03

Новая работа по постквантовому Биткоину опровергает утверждения «Никто ничего не строит»

bitcoinist02/27 22:03

Aptos внедряет постквантовые подписи до того, как они станут срочно необходимы

Аптос, блокчейн-сеть первого уровня, предложила внедрить постквантовые подписи в рамках инициативы AIP-137, чтобы защитить пользователей от потенциальных угроз со стороны квантовых компьютеров. Хотя текущие криптографические схемы пока безопасны, прогресс в квантовых вычислениях может сделать их уязвимыми в будущем. Предложение предусматривает использование схемы SLH-DSA (FIPS 205) в качестве опциональной подписи на уровне аккаунтов, что позволит пользователям добровольно перейти на новый стандарт. Существующие аккаунты не будут затронуты. Аптос присоединяется к таким сетям, как Solana, которые уже тестируют квантово-устойчивые решения. В сообществе Биткоина также ведутся дискуссии о подобных мерах, хотя некоторые эксперты, как Адам Бэк, считают угрозу преувеличенной. Это шаг к долгосрочной безопасности в условиях растущих квантовых вызовов.

cointelegraph12/18 16:43

Aptos внедряет постквантовые подписи до того, как они станут срочно необходимы

cointelegraph12/18 16:43

Solana тестирует квантово-устойчивые подписи в знаковом обновлении безопасности

Соlana стала одной из первых крупных блокчейн-сетей, продемонстрировавших работоспособную систему постквантовых подписей. Это стало возможным благодаря сотрудничеству с Project Eleven, которое провело всестороннюю оценку квантовых угроз для инфраструктуры Solana, включая риски для валидаторов, кошельков пользователей и устойчивости к атакам «harvest now, decrypt later». В рамках тестовой сети был развернут прототип Solana с полной поддержкой квантово-устойчивых транзакций, что демонстрирует практическую возможность перехода на постквантовую криптографию без потери производительности. Это ставит Solana впереди многих крупных блокчейнов, включая Bitcoin и Ethereum, которые пока используют уязвимые к квантовым атакам алгоритмы. Инициатива является частью стратегии Solana по укреплению безопасности сети на десятилетия вперед, особенно в контексте будущих обновлений архитектуры и консенсус-механизмов. Проактивный подход Solana подчеркивает растущую важность квантовой безопасности для институциональных игроков и всей отрасли в целом.

ambcrypto12/16 15:55

Solana тестирует квантово-устойчивые подписи в знаковом обновлении безопасности

ambcrypto12/16 15:55

Биткоин и квантовая паника: что на самом деле делают разработчики

Биткоин и квантовые вычисления: разработчики активно работают над решением. Хотя квантовые компьютеры представляют реальную угрозу для всей криптографии, нарратив о том, что Биткоин не адаптируется, ошибочен. Марти Бент подчеркивает, что разработчики серьезно относятся к риску. Исследователи из Blockstream, Джонас Ник и Михаил Кутунов, опубликовали работу, анализирующую постквантовые сигнатурные схемы, оптимизированные именно для Биткоина, а не общие стандарты. Ключевая задача — найти баланс между квантовой устойчивостью и практичностью, так как большие сигнатуры могут повлиять на пропускную способность сети и децентрализацию. Их работа сосредоточена на уменьшении размера подписи до ~3-4 КБ. Бент отмечает, что это не готовое решение, а важный groundwork для подготовки сети. Проблема затрагивает не только Биткоин, но и весь интернет, построенный на криптографии. Умные разработчики и криптографы активно исследуют проблему, готовясь к потенциальной угрозе в среднесрочной перспективе.

bitcoinist12/15 15:47

Биткоин и квантовая паника: что на самом деле делают разработчики

bitcoinist12/15 15:47

活动图片