Giełdy Bitcoin mogą zredukować ekspozycję na kwanty przed aktualizacją sieci

By: cryptoslate.com|2026/09/14 16:50:59
0
Udostępnij
copy
Oceń nas w GoogleOceń nas w Google

Przyszły Bitcoin odporny na kwanty będzie musiał przejść przez systemy, które przechowują i przenoszą dzisiejsze monety. Giełdy, instytucjonalni kustosze, portfele sprzętowe i platformy zarządzania kluczami będą musiały przyjąć nowe zasady, jednocześnie kontynuując przetwarzanie wpłat, wypłat, zatwierdzeń, kopii zapasowych i odzyskiwania.

Ten operacyjny problem stał się centralnym punktem debaty po tym, jak Coinbase opublikował 9 września relację z warsztatów dotyczących Bitcoina po kwantach, które zorganizował z Uniwersytetem Stanforda i Localhost Research. Coinbase poinformował, że zamknięta sesja zgromadziła programistów, kryptografów, instytucjonalnych kustoszy i ekspertów od portfeli sprzętowych. Uczestnicy nie osiągnęli konsensusu co do dokładnego podejścia po kwantach i zidentyfikowali otwarte kompromisy dotyczące rozmiaru transakcji, wydajności sprzętu, zarządzania kluczami i adopcji.

Wcześniejsze badanie dotyczące ekspozycji Glassnode daje temu problemowi mierzalną skalę. Dane z maja wskazywały, że około 1,6 miliona BTC znajduje się w wynikach związanych z giełdami, których publiczne klucze były już widoczne w łańcuchu.

Widoczny publiczny klucz nie jest obecnym warunkiem kradzieży. Źródła opublikowane do września nie opisały żadnego kryptograficznie istotnego komputera kwantowego zdolnego do złamania podpisów Bitcoina, a Coinbase określił ryzyko jako niepilne. Pomiar ten identyfikuje raczej monety, które przyszła wystarczająco zdolna maszyna mogłaby zaatakować, nie czekając, aż ich właściciele je wydadzą.

Grupa 1,6 miliona BTC w przechowaniu

Podpisy Bitcoina pozwalają sieci zweryfikować, że wydawca kontroluje klucz prywatny. Konwencjonalne komputery nie mogą w praktyce wyprowadzić tego klucza prywatnego z jego publicznego odpowiednika. Algorytm Shora działający na wystarczająco zdolnym komputerze kwantowym mógłby w zasadzie złamać to założenie.

Widoczność klucza publicznego dzieli zatem ryzyko na dwa okna czasowe. Atak w spoczynku, czyli długoterminowy, miałby na celu klucz, który pozostał widoczny w łańcuchu. Atak krótkoterminowy miałby na celu klucz ujawniony dopiero po tym, jak transakcja wejdzie do mempoola, dając atakującemu krótki czas przed potwierdzeniem.

Glassnode oszacował, że 6,04 miliona BTC, czyli 30,2% wydanej podaży, miało ekspozycję klucza publicznego w spoczynku w maju. Firma sklasyfikowała 1,92 miliona BTC jako strukturalnie narażone, ponieważ typ wyniku ujawnia klucz lub jego odpowiednik z założenia. Przypisała 4,12 miliona BTC, czyli 20,6%, do zachowań operacyjnych, takich jak ponowne użycie adresu lub pozostawienie salda związanego z kluczem po wydaniu, które go ujawnia.

Salda związane z giełdami były największą oznaczoną częścią tego operacyjnego zbioru. Podsumowanie Glassnode'a podaje 1,63 miliona BTC, czyli 8,1% podaży, podczas gdy jego szczegółowa sekcja podaje 1,66 miliona BTC, czyli 8,3%. Te dwa kawałki wspierają wspólny opis około 1,6 miliona BTC, co stanowi około 40% całkowitej operacyjnie narażonej liczby w badaniu.

Etykieta ma swoje ograniczenia. Glassnode przedstawił giełdy jako przypisaną podgrupę sald w łańcuchu, a nie wyczerpujący inwentarz, i ostrzegł przed interpretowaniem danych jako ranking bezpieczeństwa, wypłacalności lub ryzyka natychmiastowego. Wyniki również znacznie się różniły: salda przypisane Coinbase'owi wykazały 5% ekspozycji według tej metodologii, podczas gdy kilka konkurentów wykazało znacznie wyższe udziały. Skala przechowywania sama w sobie nie determinowała ekspozycji.

Aktywna kontrola daje giełdom narzędzia, których nie mają nieaktywni posiadacze. Glassnode stwierdził, że higiena adresów, rotacja wyników zmiany i zarządzanie rezerwami mogą zmniejszyć ekspozycję operacyjną przed tym, jak Bitcoin przyjmie schemat podpisu odporny na kwanty. Kustosz nadal musi koordynować polityki, zatwierdzenia, kopie zapasowe, adresy wpłat i wypłat, jednak może zdecydować o przeniesieniu kontrolowanego salda.

Nieaktywne i zagubione monety kluczowe znajdują się na przeciwnym końcu tego spektrum. W marcu artykuł Google Quantum AI oddzielił aktywne zasoby, które mogą migrować, od porzuconych lub niedostępnych aktywów, których właściciele nie mogą wykonać ważnej transakcji. Zmiany protokołu mogą stworzyć bezpieczniejsze miejsce docelowe, ale nie mogą sprawić, że nieobecny posiadacz klucza podpisze.

Ta różnica przekształca pulę wymiany w dużą próbę wykonania, a nie wyrok w najtrudniejszej części migracji.

Strumień pracyObecne dowodyPozostała praca
Redukcja długoterminowej ekspozycjiAdres higieny może zmniejszyć ekspozycję operacyjnąPrzenieść istniejące salda i wdrożyć bezpieczniejsze typy wyjść
Ochrona krótkoterminowej ekspozycjiBadane są kandydackie podpisy post-kwantoweWybrać, zintegrować i aktywować schemat
Wdrożenie depozytuBenchmarki urządzeń i symulacja MPC pokazują ograniczoną wykonalnośćWalidacja kontroli produkcji, kopii zapasowych i interoperacyjności
Uśpione aktywaEkspozycję można zmierzyćRozwiązać aktywa, które nie mogą dobrowolnie migrować

BIP-360 otwiera drogę, podczas gdy operacje doganiają

BIP-360 oddziela łagodzenie długoterminowej ekspozycji od wyboru podpisu post-kwantowego. Projekt propozycji ulepszenia Bitcoina doda Pay-to-Merkle-Root, czyli P2MR, jako nowy typ wyjścia SegWit poprzez miękki fork.

P2MR zachowuje funkcjonalność skryptu w stylu Taproot i usuwa wydatki klucza Taproot. Środki mogłyby być zaangażowane w drzewo skryptowe bez pozostawiania klucza publicznego widocznego w wyjściu domyślnie, co zmniejsza powierzchnię ataku na ataki długoterminowe.

Projekt nie dodaje żadnego algorytmu podpisu post-kwantowego. Istniejące salda wymiany, wyjścia legacy i obecne monety Taproot pozostaną tam, gdzie są, dopóki ich kontrolerzy ich nie przeniosą. P2MR również pozostawia otwarte okno krótkoterminowej ekspozycji, ponieważ wydawanie zazwyczaj ujawnia klucz publiczny, podczas gdy transakcja czeka na potwierdzenie. BIP-360 mówi, że może być potrzebna osobna propozycja podpisu post-kwantowego dla tego okna.

Aktywacja stworzyłaby zatem opcjonalny cel, a następnie operacyjną pracę nad dodaniem wsparcia dla portfeli i przeniesieniem sald. Status projektu propozycji ma również znaczenie: nie ma harmonogramu aktywacji i reprezentuje jedno podejście w trakcie przeglądu.

Ostatnie eksperymenty zaczęły zawężać indywidualne pytania dotyczące wdrożenia. 19 sierpnia Blockstream Research opublikował benchmarki pokazujące, że kilka testowanych portfeli sprzętowych mogło generować podpisy post-kwantowe oparte na haszach używane w jego badaniach. Zakres obejmował generację podpisów na tych urządzeniach i wykluczał weryfikację oprogramowania układowego post-kwantowego, schematy oparte na siatkach i izogenie.

Wynik pokazuje ograniczone możliwości urządzenia. Producenci nadal musieliby wybrać wspierane algorytmy, zabezpieczyć oprogramowanie układowe i kopie zapasowe, zbudować ścieżki odzyskiwania i zintegrować się z jakimikolwiek zasadami, które Bitcoin ostatecznie przyjmie.

Instytucjonalne przechowywanie osiągnęło podobnie wczesny etap testowania. BitGo, regulowany depozytariusz, oraz firma bezpieczeństwa MPC Silence Laboratories zgłosiły symulację transakcji post-kwantowej w maju, używając ML-DSA w ramach przepływu pracy portfela wielopartyjnego. Ćwiczenie obejmowało rozproszoną kontrolę kluczy, egzekwowanie polityki i rozdzielenie obowiązków. Jego status jako symulacji pozostawia wdrożenie produkcyjne na giełdach Bitcoin niewykazane.

Te testy dzielą szeroką migrację na konkretne pytania inżynieryjne. Zdolność urządzenia do produkcji podpisu, zdolność platformy depozytowej do egzekwowania polityki i zdolność Bitcoina do weryfikacji nowego algorytmu to odrębne warstwy. Każda warstwa może odnieść sukces w izolacji, podczas gdy łączna migracja pozostaje niekompletna.

Dwie ścieżki definiują gotowość

Konto warsztatowe Coinbase'a umieszcza projektowanie kryptograficzne i wdrażanie operacyjne na równoległych torach. Rodziny podpisów niosą różne koszty w zakresie rozmiaru transakcji, wydajności sprzętu, założeń bezpieczeństwa i zarządzania kluczami. Wdrożenie musi następnie przenieść wybrany projekt przez instytucje i osoby fizyczne, nie przerywając dostępu do funduszy.

Dostępne dowody nie klasyfikują jednego toru wyżej od drugiego. Giełdy koncentrują dużą, aktywnie zarządzaną ekspozycję i mogą być łatwiejsze do skoordynowania niż nieaktywne portfele. Ich złożoność sprawia również, że są wymagającym testem bezpiecznej realizacji. Propozycja kryptograficznie elegancka niewiele by osiągnęła, jeśli powiernicy i portfele nie mogliby jej wdrożyć; bezbłędne operacje nie miałyby celu, dopóki Bitcoin nie zgodziłby się na nowe zasady protokołu.

Postępy w krótkim okresie można mierzyć bez przypisywania daty do zagrożenia kwantowego. Powiernicy mogą zmniejszyć ponowne użycie, mapować ujawnione salda i testować zmiany w generowaniu kluczy, kopiach zapasowych, zatwierdzeniach, wpłatach i wypłatach. Producenci sprzętu mogą oceniać kandydatów na schematy i ścieżki oprogramowania układowego. Programiści mogą oceniać P2MR obok propozycji podpisów, które obejmują okno krótkiej ekspozycji.

Około 1,6 miliona BTC zidentyfikowanych przez Glassnode jest cenne, ponieważ przekształca abstrakcyjną transformację w widoczną kohortę. Jego aktywni operatorzy mają zarówno zdolność do działania, jak i ciężar udowodnienia, że migracja na dużą skalę może działać. Sukces w tym zakresie zająłby jedną istotną część ekspozycji Bitcoina. Nieaktywne monety, konsensus ekosystemu i ostateczny wybór kryptograficzny wciąż pozostaną.

Niniejsza treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Wszelkie wydarzenia, nagrody, promocje online lub powiązane informacje, o których tu mowa, nie powinny być traktowane jako rekomendacja, zachęta ani zaproszenie do kupna, sprzedaży, wymiany lub innego rodzaju obrotu aktywami kryptograficznymi. Aktywa kryptograficzne charakteryzują się dużą zmiennością i mogą prowadzić do strat. Dostępność usług, produktów i powiązanych wydarzeń WEEX może się różnić w zależności od regionu. Użytkownik jest odpowiedzialny za upewnienie się, że jego udział jest zgodny z obowiązującymi lokalnymi przepisami i regulacjami.

Możesz również polubić

iconiconiconiconiconiconiconicon
Obsługa klienta:@weikecs
Współpraca biznesowa:@weikecs
Quant trading i MM:[email protected]
Program VIP:[email protected]