Što se točno dogodilo?
StarkWare je objavio da je na glavnoj mreži Bitcoina potvrđena transakcija izgrađena na njihovom prijedlogu pod nazivom Quantum Safe Bitcoin (QSB), dakle "kvantno siguran Bitcoin". Prema tvrtki, riječ je o prvoj eksperimentalnoj kvantno otpornoj isplati (Decrypt, The Defiant).
Ključno je da transakcija prema StarkWareu nije zahtijevala nikakvu nadogradnju mreže niti promjenu pravila konsenzusa. Iskoristila je postojeća pravila Bitcoina (Decrypt, The Defiant).
Pojam "kvantno otporan" ovdje znači da je transakcija konstruirana tako da je ne može zloupotrijebiti budući dovoljno moćan kvantni računalo, koje bi teoretski moglo probiti današnju kriptografiju.
Koji su provjerljivi detalji?
| Podatak | Vrijednost | Izvor |
|---|---|---|
| Datum | 26. kolovoza | CryptoSlate, The Defiant |
| Blok | 964 199 | CryptoSlate, The Defiant |
| Transakcija (skraćeno) | 305a24ff…ab07 | The Defiant |
| Autor konstrukcije | Avihu Levy, istraživač StarkWarea | CryptoSlate |
| Put do bloka | izravno rudaru MARA preko usluge Slipstream | CryptoSlate |
| Vrijednosti izlaza | kombinacija 39 179 i 10 000 satoshija | The Defiant (prema zapisu Blockstreama) |
Satoshi je najmanja jedinica Bitcoina (jedan bitcoin je 100 milijuna satoshija).
Kako to tehnički funkcionira?
Prema CryptoSlateu, prijedlog premješta kritičan uvjet za trošenje sredstava od potpisa temeljenih na eliptičkim krivuljama (elliptic-curve signatures) prema zaštiti temeljenoj na hash funkcijama (hash-based security).
Zašto je to bitno: upravo su potpisi na bazi eliptičkih krivulja onaj dio Bitcoina koji bi budući kvantni računalo moglo teoretski ugroziti. Hash funkcije smatraju se otpornijima na ovu vrstu napada. Konstrukcija dakle prema StarkWareu omogućuje nekim vlasnicima da premjeste sredstva u sigurniji oblik, a da ne moraju čekati promjenu protokola (CryptoSlate).
Što ovo ne rješava?
Ovo nije zaštita za cijelu mrežu. CryptoSlate upozorava da otprilike 7 milijuna BTC može i dalje ostati izloženo budućem kvantnom riziku. Riječ je o dokazu da je migracija moguća za one koji je aktivno provedu, ne o automatskoj zaštiti svih.
Paralelno se u istraživačkoj zajednici rješava i šire pitanje kapaciteta mreže. CoinDesk opisuje prijedlog pod nazivom SHRINCS, koji bi trebao omogućiti korištenje većih, kvantno otpornih odobrenja transakcija uz zadržavanje više kapaciteta mreže nego postojeći post-kvantni prijedlozi potpisa. To ukazuje da potraga za dugoročnim rješenjem još traje i da se pojedini pristupi razlikuju po tome koliko mjesta u blokovima zauzimaju.
Što još ne znamo
Karakteristiku "prva kvantno sigurna transakcija" navodi StarkWare o vlastitom projektu. Neovisnu tehničku provjeru cijele tvrdnje i njezinih preciznih sigurnosnih jamstava izvan navedenih izvora ovdje nemamo. Iz navedenih izvora nije jasno kada bi ili hoće li sličan pristup mogao biti standardiziran ili široko korišten, niti koliko bi zahtjevna masovna migracija sredstava bila u praksi.
Na što treba pripaziti kod ove vrste vijesti
Ovakva objava dolazi od strane koja je prijedlog razvila. To ne znači da je neistinita (sama transakcija je pronalaziva u bloku 964 199), ali "eksperimentalna" i "prva" važne su riječi. Korisno je odvojiti tri stvari: da se transakcija stvarno dogodila (provjerljivo on-chain), da štiti konkretna sredstva (tvrdnja autora prijedloga) i da je Bitcoin kao cjelina spreman na kvantne računale (to zasad ne vrijedi).

