Čo sa presne stalo?
StarkWare oznámil, že na hlavnej sieti Bitcoinu bola potvrdená transakcia postavená na jeho návrhu s názvom Quantum Safe Bitcoin (QSB), teda "kvantovo bezpečný Bitcoin". Podľa firmy ide o prvú experimentálnu kvantovo odolnú platbu (Decrypt, The Defiant).
Kľúčové je, že transakcia podľa StarkWare nevyžadovala žiadny upgrade siete ani zmenu konsenzuálnych pravidiel. Využila existujúce pravidlá Bitcoinu (Decrypt, The Defiant).
Termín "kvantovo odolný" tu znamená, že transakcia je konštruovaná tak, aby ju nedokázal zneužiť budúci dostatočne výkonný kvantový počítač, ktorý by teoreticky vedel prelomiť dnešnú kryptografiu.
Aké sú overiteľné detaily?
| Údaj | Hodnota | Zdroj |
|---|---|---|
| Dátum | 26. augusta | CryptoSlate, The Defiant |
| Blok | 964 199 | CryptoSlate, The Defiant |
| Transakcia (skrátene) | 305a24ff…ab07 | The Defiant |
| Autor konštrukcie | Avihu Levy, výskumník StarkWare | CryptoSlate |
| Cesta do bloku | priamo ťažiari MARA cez službu Slipstream | CryptoSlate |
| Hodnoty výstupov | kombinácia 39 179 a 10 000 satoshi | The Defiant (podľa záznamu Blockstream) |
Satoshi je najmenšia jednotka Bitcoinu (jeden bitcoin je 100 miliónov satoshi).
Ako to technicky funguje?
Podľa CryptoSlate návrh presúva kritickú podmienku pre minutie prostriedkov preč od podpisov založených na eliptických krivkách (elliptic-curve signatures) smerom k zabezpečeniu založenému na hašovacích funkciách (hash-based security).
Prečo je to podstatné: práve podpisy na báze eliptických kriviek sú tou časťou Bitcoinu, ktorú by budúci kvantový počítač mohol teoreticky ohroziť. Hašovacie funkcie sa proti tomuto typu útoku považujú za odolnejšie. Konštrukcia teda podľa StarkWare umožňuje niektorým držiteľom presunúť prostriedky do bezpečnejšej podoby bez toho, aby museli čakať na zmenu protokolu (CryptoSlate).
Čo to nerieši?
Toto nie je plošná ochrana celej siete. CryptoSlate upozorňuje, že približne 7 miliónov BTC môže naďalej zostávať vystavených budúcemu kvantovému riziku. Ide o dôkaz, že migrácia je možná pre tých, ktorí ju aktívne vykonajú, nie o automatickú ochranu všetkých.
Paralelne sa vo výskumnej komunite rieši aj širšia otázka kapacity siete. CoinDesk opisuje návrh nazvaný SHRINCS, ktorý má umožniť používať väčšie, kvantovo odolné schválenia transakcií a pritom zachovať viac kapacity siete než súčasné post-kvantové podpisové návrhy. To naznačuje, že hľadanie dlhodobého riešenia stále prebieha a jednotlivé prístupy sa líšia v tom, koľko miesta v blokoch zaberú.
Čo zatiaľ nevieme
Charakteristiku "prvá kvantovo bezpečná transakcia" uvádza StarkWare o vlastnom projekte. Nezávislé technické overenie celého tvrdenia a jeho presných bezpečnostných záruk nad rámec zdrojov tu nemáme. Nie je z uvedených zdrojov jasné, kedy alebo či by podobný prístup mohol byť štandardizovaný či široko používaný, ani aká náročná by masová migrácia prostriedkov bola v praxi.
Na čo si dať pozor pri tomto type správ
Oznámenie tohto druhu pochádza od strany, ktorá návrh vyvinula. To neznamená, že je nepravdivé (samotná transakcia je dohľadateľná v bloku 964 199), ale "experimentálna" a "prvá" sú dôležité slová. Užitočné je oddeľovať tri veci: že transakcia reálne prebehla (overiteľné on-chain), že chráni konkrétne prostriedky (tvrdenie autora návrhu) a že Bitcoin je ako celok pripravený na kvantové počítače (to zatiaľ neplatí).

