Co se přesně stalo?
StarkWare oznámil, že na hlavní síti Bitcoinu byla potvrzena transakce postavená na jeho návrhu s názvem Quantum Safe Bitcoin (QSB), tedy "kvantově bezpečný Bitcoin". Podle firmy jde o první experimentální kvantově odolnou platbu (Decrypt, The Defiant).
Klíčové je, že transakce podle StarkWare nevyžadovala žádný upgrade sítě ani změnu konsenzuálních pravidel. Využila existující pravidla Bitcoinu (Decrypt, The Defiant).
Termín "kvantově odolný" zde znamená, že transakce je konstruovaná tak, aby ji nedokázal zneužít budoucí dostatečně výkonný kvantový počítač, který by teoreticky uměl prolomit dnešní kryptografii.
Jaké jsou ověřitelné detaily?
| Údaj | Hodnota | Zdroj |
|---|---|---|
| Datum | 26. srpna | CryptoSlate, The Defiant |
| Blok | 964 199 | CryptoSlate, The Defiant |
| Transakce (zkráceně) | 305a24ff…ab07 | The Defiant |
| Autor konstrukce | Avihu Levy, výzkumník StarkWare | CryptoSlate |
| Cesta do bloku | přímo těžaři MARA přes službu Slipstream | CryptoSlate |
| Hodnoty výstupů | kombinace 39 179 a 10 000 satoshi | The Defiant (dle záznamu Blockstream) |
Satoshi je nejmenší jednotka Bitcoinu (jeden bitcoin je 100 milionů satoshi).
Jak to technicky funguje?
Podle CryptoSlate návrh přesouvá kritickou podmínku pro utracení prostředků pryč od podpisů založených na eliptických křivkách (elliptic-curve signatures) směrem k zabezpečení založenému na hašovacích funkcích (hash-based security).
Proč je to podstatné: právě podpisy na bázi eliptických křivek jsou tou částí Bitcoinu, kterou by budoucí kvantový počítač mohl teoreticky ohrozit. Hašovací funkce jsou proti tomuto typu útoku považovány za odolnější. Konstrukce tedy podle StarkWare umožňuje některým držitelům přesunout prostředky do bezpečnější podoby, aniž by museli čekat na změnu protokolu (CryptoSlate).
Co to neřeší?
Toto není plošná ochrana celé sítě. CryptoSlate upozorňuje, že přibližně 7 milionů BTC může nadále zůstávat vystaveno budoucímu kvantovému riziku. Jde o důkaz, že migrace je možná pro ty, kdo ji aktivně provedou, nikoli o automatickou ochranu všech.
Paralelně se ve výzkumné komunitě řeší i širší otázka kapacity sítě. CoinDesk popisuje návrh nazvaný SHRINCS, který má umožnit používat větší, kvantově odolná schválení transakcí a přitom zachovat více kapacity sítě než stávající post-kvantové podpisové návrhy. To naznačuje, že hledání dlouhodobého řešení stále probíhá a jednotlivé přístupy se liší v tom, kolik místa v blocích zaberou.
Co zatím nevíme
Charakteristiku "první kvantově bezpečná transakce" uvádí StarkWare o vlastním projektu. Nezávislé technické ověření celého tvrzení a jeho přesných bezpečnostních záruk nad rámec zdrojů zde nemáme. Není z uvedených zdrojů jasné, kdy nebo zda by podobný přístup mohl být standardizován či široce používán, ani jak náročná by masová migrace prostředků byla v praxi.
Na co si dát pozor u tohoto typu zpráv
Oznámení tohoto druhu pochází od strany, která návrh vyvinula. To neznamená, že je nepravdivé (samotná transakce je dohledatelná v bloku 964 199), ale "experimentální" a "první" jsou důležitá slova. Užitečné je oddělovat tři věci: že transakce reálně proběhla (ověřitelné on-chain), že chrání konkrétní prostředky (tvrzení autora návrhu) a že Bitcoin je jako celek připraven na kvantové počítače (to zatím neplatí).

