Bitcoin vs Zcash... Rozpoczęła się rywalizacja w zakresie komputerów kwantowych i prywatności

By: www.blockmedia.co.kr|2026/08/27 10:15:00
0
Udostępnij
copy
Oceń nas w GoogleOceń nas w Google

[Dziennikarz Ham Ji-hyun z Block Media] Bitcoin (BTC) i Zcash (ZEC) opracowują różne strategie przetrwania w obliczu nadchodzącej ery komputerów kwantowych. Bitcoin rozważa dodanie systemu podpisów odpornych na kwanty, jednocześnie starając się zachować jak najwięcej z istniejącej struktury, podczas gdy Zcash już wdrożył silną technologię prywatności jako kluczową funkcję i wprowadził na swoją mapę drogową przejście na system postkwantowy (PQ).

W szczególności niedawno Blockstream przedstawił konkretne plany zastosowania systemu podpisów odpornych na kwanty "SHRINCS" w Bitcoinie, co przesuwa badania nad odpowiedzią na komputery kwantowe z etapu badawczego do rzeczywistych problemów projektowania protokołów.

Konfrontacja z kwantami jest niezbędna... Bitcoin korzysta z SHRINCS, Zcash z 'Tachyon'

Obecnie zarówno Bitcoin, jak i Zcash mają ograniczenia, ponieważ żaden z nich nie ma jeszcze doskonałej odporności na ataki kwantowe.

Obecnie używane w Bitcoinie podpisy ECDSA i Schnorr opierają się na kryptografii krzywych eliptycznych (ECC). Gdy pojawią się komputery kwantowe o wystarczającej wydajności, będą mogły teoretycznie przeprowadzić atak, obliczając klucz prywatny z klucza publicznego, korzystając z algorytmu Shora. W szczególności UTXO, którego klucz publiczny jest już ujawniony w blockchainie, może stać się bezpośrednim celem ataku.

Oczywiście nie oznacza to, że Bitcoin jest obecnie zagrożony. Obecnie znane komputery kwantowe nie osiągnęły jeszcze poziomu, który mógłby skutecznie osłabić kryptografię krzywych eliptycznych Bitcoin. Problem polega na tym, że sieci rozproszone na całym świecie, takie jak Bitcoin, mogą potrzebować lat na przejście na nowy system kryptograficzny.

Blockstream również nie wie, kiedy lub czy komputery kwantowe rzeczywiście się pojawią, ale uważa, że ze względu na czas potrzebny na zmianę systemu kryptograficznego Bitcoin, należy przygotować się przed zmaterializowaniem się zagrożenia.

Blockstream Research rozwija SHRINCS jako rozwiązanie.

SHRINCS to metoda podpisów odpornych na kwanty oparta na bezpieczeństwie funkcji skrótu, a nie na problemie krzywych eliptycznych. Blockstream skupił się na zmniejszeniu rozmiaru podpisu w ograniczonym środowisku blockchain, gdzie rozmiar podpisu przekłada się na koszty, w porównaniu do istniejących podpisów postkwantowych.

Zgodnie z propozycją, rozmiar podpisu SHRINCS wynosi co najmniej 548 bajtów, co stanowi około 9 razy więcej niż 64 bajty podpisu Schnorra, powszechnie używanego w Bitcoinie. Mimo to jest stosunkowo mniejszy niż inne systemy podpisów odpornych na kwanty, takie jak SPHINCS+, zatwierdzone przez NIST.

Różnice w wydajności są również istotne. Propozycja szacuje, że przy zastosowaniu SHRINCS wydajność Bitcoin wyniesie około 3 TPS, co nie różni się znacznie od obecnego poziomu. Z drugiej strony, zastosowanie niektórych algorytmów odpornych na kwanty zatwierdzonych przez NIST może obniżyć wydajność do poziomu 0,36-0,5 TPS.

SHRINCS nie pozostaje jedynie w sferze teoretycznych propozycji. Blockstream przetestował transakcje oparte na podpisach postkwantowych SHRINCS w rzeczywistym środowisku na bocznym łańcuchu Bitcoin Liquid. Jednak ze względu na niewystarczające dowody bezpieczeństwa potrzebna jest dodatkowa analiza i zewnętrzny przegląd.

Społeczność Bitcoin dyskutuje również o stopniowym wycofywaniu istniejących podpisów ECDSA i Schnorra, zakładając, że w przyszłości wprowadzone zostaną postkwantowe metody wyjścia. Po pewnym czasie nowe Bitcoiny nie będą mogły być wysyłane na adresy podatne na ataki kwantowe, a później ograniczone zostanie wydawanie monet chronionych przez istniejące podpisy.

Kluczowy protokół prywatności Zcash, Orchard, również korzysta z krzywych eliptycznych Pallas i Vesta, więc nie jest odporny na ataki kwantowe. Jednak Zcash prowadzi projekt nowej generacji, aby przygotować się na zagrożenia kwantowe.

Zcash projektuje nowy protokół shield w ramach projektu "Tachyon", który różni się od istniejącego Orchard. W szczególności łączy prywatne wyszukiwanie informacji (PIR) z wymianą kluczy postkwantowych, aby zachować skalowalność i chronić prywatność w erze komputerów kwantowych.

Zcash wprowadza również pojęcie "kwantowo-odnawialnego" (quantum-recoverable), co nie oznacza, że cały system jest odporny na ataki kwantowe, ale że użytkownicy będą mieli możliwość bezpiecznego odzyskania i przeniesienia swoich aktywów do nowego systemu kryptograficznego, gdy zagrożenie stanie się rzeczywistością.

Oznacza to, że Zcash traktuje zagrożenie kwantowe nie tylko jako problem związany z metodą podpisu, ale jako kwestię przejścia na nowy system kryptograficzny, który obejmuje również portfele i protokoły prywatności, co stawia go o krok dalej niż Bitcoin.

Punkt wyjścia prywatności jest zupełnie inny... BTC to 'jawność', ZEC to 'ukrycie'

Obie strony są jeszcze w procesie przejścia w zakresie odporności na kwanty, ale w zakresie prywatności punkt wyjścia jest zupełnie inny.

Blockchain Bitcoin jest zasadniczo publiczny. Chociaż adresy nie są wyświetlane w postaci nazwisk, każdy może sprawdzić, ile pieniędzy przeszło z jednego adresu na drugi. W szczególności, gdy dane on-chain są powiązane z informacjami KYC z giełd lub publicznymi adresami portfeli, można śledzić przepływ funduszy za pomocą analizy blockchain.

W związku z tym Bitcoin również ewoluował w kierunku wzmocnienia funkcji prywatności. Przykładem jest Taproot, który został aktywowany w 2021 roku, który zamiast ujawniać wszystkie złożone warunki wydania, ujawnia jedynie warunki faktycznie użyte, co zmniejsza ujawnienie struktury transakcji. Dodatkowo, funkcja przesyłania P2P v2 oparta na BIP-324 szyfruje komunikację między węzłami, co utrudnia monitorującym sieć określenie miejsca pierwotnego rozprzestrzenienia konkretnej transakcji lub treści komunikacji między węzłami. Można również zwiększyć prywatność, korzystając z dodatkowych technologii, takich jak Tor.

Jednak to wciąż sposób na minimalizację ujawnienia niepotrzebnych informacji przy zachowaniu publicznego rejestru Bitcoin, co zasadniczo różni się od Zcash, który ma prywatność jako funkcję podstawową.

Zcash od samego początku wbudował prywatność jako kluczową funkcję.

Obecnie kluczowy shield pool Orchard korzysta z "Halo 2 opartych na zk-SNARK". Użytkownicy mogą udowodnić, że transakcja jest ważna zgodnie z zasadami konsensusu Zcash, nie ujawniając przy tym wrażliwych informacji o transakcji. W aktualizacji NU5 w 2022 roku wprowadzono Orchard i Halo 2. W poprzednich systemach dowodów zerowej wiedzy użytkownicy musieli ufać, że tajne informacje wygenerowane w procesie tworzenia początkowych parametrów kryptograficznych zostały całkowicie zniszczone, ale Halo 2 wprowadza strukturę, która nie wymaga takiego "zaufanego ustawienia". Oznacza to, że zmieniono samą strukturę systemu dowodów zerowej wiedzy, w którym wcześniej musiano wygenerować tajne wartości, które następnie należało zniszczyć.

Dzięki temu zmniejszono teoretyczne ścieżki ataku, które mogły prowadzić do fałszywych ZEC i umożliwiono bardziej elastyczne aktualizacje systemu kryptograficznego w przyszłości. Wprowadzono również zintegrowane adresy, aby ułatwić portfelom korzystanie z najnowszego shield pool.

Ostatecznie strategia prywatności Bitcoin polega na "zachowaniu publicznego rejestru, ale minimalizowaniu ujawnienia niepotrzebnych informacji", podczas gdy Zcash dąży do "ukrycia informacji o transakcji w sposób kryptograficzny, jednocześnie udowadniając ich ważność".

To również pokrywa się z argumentacją Grayscale, która wskazuje Zcash jako potencjalnego konkurenta dla Bitcoin. Grayscale ocenia, że Bitcoin ma przytłaczający efekt sieciowy, zajmując około 93% wartości rynkowej w sektorze walut, ale w kontekście rosnących analiz blockchain opartych na AI i komputerów kwantowych, Zcash, który aktywnie reaguje na prywatność finansową i nowoczesne technologie kryptograficzne, może zyskać przewagę "drugiego ruchu". To twierdzenie sugeruje, że funkcje, które były stosunkowo mniej istotne w czasie narodzin Bitcoin, mogą stać się nową konkurencyjnością.

Galaxy Research również pozytywnie ocenił strategię prywatności Zcash. Lucas Cheyan, wiceprezydent Galaxy Research, w raporcie pod koniec lipca ocenił, że odpowiedź zespołu Zcash na wykrycie luk w Orchard, wprowadzając formalną weryfikację w ciągu około dwóch miesięcy oraz strukturę odporną na kwanty, była "imponująca". W szczególności Galaxy zauważył, że instytucje mają trudności z ujawnieniem strategii transakcyjnych i wielkości aktywów w publicznym rejestrze, stwierdzając, że "prywatność nie jest już jedną z kategorii aktywów cyfrowych, ale staje się niezbędnym wymogiem warstwy bazowej".

Zcash ma przewagę w prywatności nad Bitcoinem, ale istnieje 'obciążenie regulacyjne'

Technologiczna przewaga Zcash niekoniecznie oznacza wyższą konkurencyjność w porównaniu do Bitcoin.

Technologia prywatności zwiększa złożoność i obciążenie dla organów regulacyjnych oraz giełd. W szczególności ze względu na trudności w śledzeniu przepływu funduszy, monety prywatności od zawsze były w konflikcie z regulacjami przeciwdziałania praniu pieniędzy (AML).

Istnieją również ryzyka techniczne. Złożony system dowodów zerowej wiedzy może prowadzić do nieprzewidzianych luk w trakcie wdrażania, co wymaga ciągłej weryfikacji bezpieczeństwa. Zyskując silną prywatność, trzeba utrzymywać i weryfikować znacznie bardziej złożony system kryptograficzny.

Z drugiej strony Bitcoin utrzymuje stosunkowo prostą i zweryfikowaną strukturę kryptograficzną oraz przejrzysty rejestr. Kultura ostrożnego wprowadzania nowych funkcji jest korzystna z punktu widzenia bezpieczeństwa, ale może spowolnić tempo zmian w przypadku konieczności wymiany istniejącego systemu kryptograficznego, jak w przypadku komputerów kwantowych.

Obecnie, biorąc pod uwagę poziom technologii, Zcash przoduje w prywatności, ale żadna ze stron nie osiągnęła jeszcze etapu doskonałej odporności na kwanty. Bitcoin testuje technologie kandydackie, takie jak SHRINCS, w rzeczywistym bocznym łańcuchu, poszukując sposobów na przejście na mainnet, podczas gdy Zcash dąży do włączenia struktury odpornych na kwanty i technologii postkwantowych do nowoczesnych protokołów prywatności.

Ostatecznie różnica między tymi dwoma blockchainami polega na tym, jak długo potrwa wymiana systemu kryptograficznego w odpowiedzi na zagrożenie ze strony komputerów kwantowych. Bitcoin musi podchodzić ostrożnie, aby utrzymać efekt sieciowy, który gromadził przez ponad 17 lat, podczas gdy Zcash, jako nowy gracz, może wprowadzać nowoczesne technologie w stosunkowo elastyczny sposób.

Eksperci wskazują, że w odpowiedzi Bitcoin na zagrożenia kwantowe problemem może być nie tyle sama technologia kryptograficzna, co szybkość zmian. Deutsche Digital Assets stwierdził w zeszłym miesiącu, że "kluczowym punktem w twierdzeniu, że Bitcoin jest szczególnie podatny na ataki komputerów kwantowych, jest problem szybkości zarządzania (Bitcoin)" oraz że "w przeciwieństwie do scentralizowanych instytucji finansowych, Bitcoin wymaga szerokiej zgody sieciowej, aby wymienić system kryptograficzny".

Dan Boneh, profesor kryptografii na Uniwersytecie Stanforda, również przewiduje, że przejście Bitcoin na odporność na kwanty wiązać się będzie z znacznymi kosztami. W wywiadzie opublikowanym w sierpniu Boneh powiedział, że w przypadku przejścia na podpisy oparte na haszach z rodziny SHRINCS "koszt podpisu wzrośnie dziesięciokrotnie", a jak rozwiązać problem rozmiaru bloku, to wciąż nie zostało ustalone.

Cena --

--
--
--

Niniejsza treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Wszelkie wydarzenia, nagrody, promocje online lub powiązane informacje, o których tu mowa, nie powinny być traktowane jako rekomendacja, zachęta ani zaproszenie do kupna, sprzedaży, wymiany lub innego rodzaju obrotu aktywami kryptograficznymi. Aktywa kryptograficzne charakteryzują się dużą zmiennością i mogą prowadzić do strat. Dostępność usług, produktów i powiązanych wydarzeń WEEX może się różnić w zależności od regionu. Użytkownik jest odpowiedzialny za upewnienie się, że jego udział jest zgodny z obowiązującymi lokalnymi przepisami i regulacjami.

Możesz również polubić

iconiconiconiconiconiconiconicon
Obsługa klienta:@weikecs
Współpraca biznesowa:@weikecs
Quant trading i MM:[email protected]
Program VIP:[email protected]