Kaj se je natančno zgodilo?
StarkWare je sporočil, da je bila na glavnem omrežju Bitcoina potrjena transakcija, zgrajena na njihovem predlogu z imenom Quantum Safe Bitcoin (QSB), torej "kvantno varen Bitcoin". Po besedah podjetja gre za prvo eksperimentalno kvantno odporno plačilo (Decrypt, The Defiant).
Bistveno je, da transakcija po navedbah StarkWare ni zahtevala nobene nadgradnje omrežja niti spremembe konsenznih pravil. Uporabila je obstoječa pravila Bitcoina (Decrypt, The Defiant).
Izraz "kvantno odporen" tukaj pomeni, da je transakcija zasnovana tako, da je ne bi mogel zlorabiti prihodnji dovolj zmogljiv kvantni računalnik, ki bi teoretično znal zlomiti današnjo kriptografijo.
Kakšne so preverljive podrobnosti?
| Podatek | Vrednost | Vir |
|---|---|---|
| Datum | 26. avgust | CryptoSlate, The Defiant |
| Blok | 964 199 | CryptoSlate, The Defiant |
| Transakcija (skrajšano) | 305a24ff…ab07 | The Defiant |
| Avtor konstrukcije | Avihu Levy, raziskovalec StarkWare | CryptoSlate |
| Pot v blok | neposredno rudarju MARA prek storitve Slipstream | CryptoSlate |
| Vrednosti izhodov | kombinacija 39 179 in 10 000 satošijev | The Defiant (po zapisu Blockstream) |
Satoši je najmanjša enota Bitcoina (en bitcoin je 100 milijonov satošijev).
Kako to tehnično deluje?
Po navedbah CryptoSlate predlog premakne ključni pogoj za porabo sredstev stran od podpisov, temelječih na eliptičnih krivuljah (elliptic-curve signatures), proti varovanju, temelječemu na zgoščevalnih funkcijah (hash-based security).
Zakaj je to pomembno: prav podpisi na osnovi eliptičnih krivulj so tisti del Bitcoina, ki bi ga prihodnji kvantni računalnik lahko teoretično ogrozil. Zgoščevalne funkcije veljajo za bolj odporne proti tej vrsti napada. Konstrukcija torej po besedah StarkWare omogoča nekaterim imetnikom, da sredstva premaknejo v varnejšo obliko, ne da bi morali čakati na spremembo protokola (CryptoSlate).
Česa to ne reši?
To ni splošna zaščita celotnega omrežja. CryptoSlate opozarja, da lahko približno 7 milijonov BTC še naprej ostaja izpostavljenih prihodnjemu kvantnemu tveganju. Gre za dokaz, da je migracija mogoča za tiste, ki jo aktivno izvedejo, ne pa za samodejno zaščito vseh.
Vzporedno se v raziskovalni skupnosti rešuje tudi širše vprašanje zmogljivosti omrežja. CoinDesk opisuje predlog z imenom SHRINCS, ki naj bi omogočal uporabo večjih, kvantno odpornih potrditev transakcij, ob tem pa ohranjal več zmogljivosti omrežja kot obstoječi post-kvantni podpisni predlogi. To nakazuje, da iskanje dolgoročne rešitve še poteka in da se posamezni pristopi razlikujejo v tem, koliko prostora v blokih zavzamejo.
Česa še ne vemo
Oznako "prva kvantno varna transakcija" navaja StarkWare o lastnem projektu. Neodvisne tehnične potrditve celotne trditve in njenih natančnih varnostnih jamstev onkraj virov tukaj nimamo. Iz navedenih virov ni jasno, kdaj ali ali bi podoben pristop lahko bil standardiziran oziroma široko uporabljen, niti kako zahtevna bi bila množična migracija sredstev v praksi.
Na kaj biti pozoren pri tej vrsti novic
Obvestila te vrste prihajajo od strani, ki je predlog razvila. To ne pomeni, da je neresnično (sama transakcija je izsledljiva v bloku 964 199), a "eksperimentalno" in "prvo" sta pomembni besedi. Koristno je ločevati tri stvari: da je transakcija dejansko potekla (preverljivo on-chain), da ščiti konkretna sredstva (trditev avtorja predloga) in da je Bitcoin kot celota pripravljen na kvantne računalnike (to zaenkrat ne velja).

