Статья, опубликованная 9 апреля директором по продуктам StarkWare, описывает метод, позволяющий сделать транзакции Bitcoin безопасными от квантовых атак, используя существующие правила консенсуса. Одна защитная транзакция стоит примерно $200, и её можно развернуть прямо сейчас.

Ключевые выводы

  • QSB использует хэш-ориентированную криптографию, устойчивая к алгоритму Шора - мягкий форк не нужен.

  • Стандартные транзакции Bitcoin имеют фактически нулевую безопасность против квантового компьютера.

  • Одна защитная транзакция стоит ~$200 из-за большего размера данных подписи.

  • Работает в рамках существующих сценариев Биткойна - развертываемый сегодня без консенсуса сети.

  • BIP-360 предлагает эффективную альтернативу в будущем, но требует софт-форк.

Проблема, которую решает QSB

Стандартные транзакции Биткойна используют ECDSA, схему подписи, безопасность которой основана на математической сложности решения задач эллиптической кривой. Классические компьютеры не могут взломать это в практические сроки. Квантовый компьютер, работающий по алгоритму Шора, может. Алгоритм обращает процесс подписи, выводя закрытые ключи из открытых ключей и разблокируя любой кошелек, открытый ключ которого был выставлен в сети.

Каждая транзакция Биткойна, которая когда-либо транслировала открытый ключ, теоретически уязвима для достаточно мощного квантового компьютера, к которому даже Grayscale заявила, что блокчейны должны быть готовы. Документ точно определяет пробел в безопасности: примерно 118 бит защиты против алгоритма Шора для транзакций QSB, по сравнению с фактически нулем для стандартных транзакций. Это не небольшая разница. Это вся разница между защищенным кошельком и пустым.

Квантовая угроза для Биткойна не нова. Неспособность исправить это через обычные каналы является реальной проблемой, и именно это решает QSB.

Почему "Нет софт-форка" является настоящим прорывом

Управление Биткойном движется медленно по замыслу. Любое предложение, требующее обновления по всей сети, должно достичь широкого консенсуса среди разработчиков, майнеров и операторов узлов, процесс, который занимает годы и часто терпит неудачу. BIP-360, долгосрочное предложение, устойчивое к квантам, которое совместно разработала StarkWare и которое было объединено в феврале 2026 года, требует именно такого софт-форка, согласно отчету CoinDesk. В конечном итоге оно предложит более эффективное решение по данным. Оно недоступно сегодня.

QSB полностью обходит эту узкую горлышко. Схема использует криптографию на основе хешей, в частности, одноразовые подписи Винтерница, которые изначально устойчивы к алгоритму Шора и совместимы с существующими правилами сценариев Биткойна. Никакого обновления сети. Никакого консенсуса не требуется. Никакого ожидания, пока управление не примет решение.

Держатель с существенным воздействием Биткойна может выполнить защитную транзакцию сегодня, используя открытый репозиторий QSB, опубликованный вместе с документом. Защита реальна, код доступен, и сети Биткойн не нужно ничего делать, чтобы поддерживать это.

Стоимость и что это значит

Компромисс - это размер и цена. Квантово-устойчивые подписи значительно больше по объему данных, чем стандартные подписи ECDSA, достаточно, чтобы увеличить стоимость одной защитной транзакции примерно до $200 при текущих условиях сборов. Это создает немедленную реальность с двумя уровнями. Для держателя с $10 миллионами в Биткойне $200 - это страхование, цена которого составляет округление ошибки. Для держателя с $1,000 это 20% сбор на всю позицию.

QSB не является розничным решением. Это экстренная подстраховка для держателей, которые не могут позволить себе ждать, пока BIP-360 пройдет через процесс управления Биткойном, и у которых есть основания считать, что квантовая временная шкала короче, чем временная шкала софт-форка. StarkWare одновременно преследует оба направления: развертываемое дорогое решение сейчас, эффективное решение по всей сети через BIP-360 позже. Эти два направления не конкурируют. Они охватывают разные части одного и того же окна риска.

Это окно открыто прямо сейчас. У BIP-360 нет подтвержденной даты активации. QSB существует сегодня. Для любого держателя, проводящего расчет квантового риска, этот разрыв между тем, что доступно сейчас, и тем, что требует консенсуса сети для того, чтобы стать доступным, точно соответствует периоду, для которого был разработан QSB.

Где это сейчас

Проект находится на ранней стадии, и документ это ясно указывает. Открытый репозиторий опубликован, а криптографическая структура документирована, но QSB еще не прошел стресс-тестирование на производственном уровне. Если процесс проверки выявит уязвимости в реализации WOTS, цифра в $200 становится академической. Ранняя стадия в криптографических исследованиях означает, что основа надежна, а не то, что здание завершено.

То, что существует сегодня, это развертываемый прототип с надежной криптографической основой, опубликованный директором по продуктам StarkWare, открытый для проверки коллегами и совместимый с сетью Биткойн в ее текущем состоянии. Важность заключается не в том, что QSB решает квантовую проблему Биткойна, это не так. Важно то, что QSB доказывает, что проблему можно частично решить без консенсуса сети, что изменяет расчет риска для любого крупного держателя, который предполагал, что у него нет вариантов, пока BIP-360 не очистит управление.

118-битный уровень безопасности, который предоставляет QSB, не идеален. Он на 118 бит лучше, чем ноль.

#quantumcomputers