Біткоїн проти Zcash: початок конкуренції в епоху квантових комп'ютерів та конфіденційності

By: www.blockmedia.co.kr|2026/08/27 10:15:00
0
Поширити
copy
Оцінити в GoogleОцінити в Google

[Журналіст Хам Джіхьон, Blockmedia] Біткоїн (BTC) та Zcash (ZEC) формулюють різні стратегії виживання на порозі епохи квантових комп'ютерів. Біткоїн почав розглядати можливість додавання квантово-стійкої системи підпису, зберігаючи при цьому існуючу структуру, тоді як Zcash вже реалізував потужні технології конфіденційності як основну функцію та включив перехід до постквантової (PQ) системи в свій дорожню карту.

Зокрема, нещодавно Blockstream представив конкретні плани щодо впровадження квантово-стійкої системи підпису "SHRINCS" для Біткоїна, що означає, що дослідження реагування на квантові комп'ютери переходить від етапу дослідження до реальних проблем проектування протоколів.

Квантова стійкість є обов'язковою... Біткоїн використовує SHRINCS, Zcash - "Тахіон"

На даний момент і Біткоїн, і Zcash мають обмеження, оскільки жоден з них не має ідеальної квантової стійкості.

В Біткоїні наразі використовується ECDSA та підпис Шнорра (Schnorr), які базуються на еліптичній криптографії (ECC). Якщо з'явиться квантовий комп'ютер з достатньою продуктивністю, здатний виконувати алгоритм Шора, теоретично можливим стане напад, при якому з публічного ключа можна буде обчислити приватний ключ. Особливо публічні ключі, які вже були розкриті в блокчейні, такі як UTXO, можуть стати прямими цілями атак.

Звісно, це не означає, що Біткоїн буде зламано прямо зараз. Відомі на сьогодні квантові комп'ютери не досягли рівня, здатного фактично зламати еліптичну криптографію Біткоїна. Проблема в тому, що мережі, розподілені по всьому світу, такі як Біткоїн, можуть зайняти роки для переходу на нову криптографічну систему.

Blockstream також зазначає, що невідомо, коли або чи взагалі з'являться квантові комп'ютери, але оскільки перехід Біткоїна на нову криптографічну систему займе значний час, потрібно підготуватися до загрози до того, як вона стане реальністю.

Blockstream розробляє SHRINCS як рішення для цієї проблеми.

SHRINCS - це квантово-стійкий метод підпису, заснований не на проблемі еліптичних кривих, а на безпеці хеш-функцій. Blockstream зосередився на зменшенні розміру підпису, враховуючи обмежений простір блоку, де розмір підпису безпосередньо впливає на витрати в середовищі блокчейну, подібному до Біткоїна.

Згідно з пропозицією, розмір підпису SHRINCS становитиме щонайменше 548 байтів, що приблизно в 9 разів більше, ніж 64 байти, які наразі широко використовуються в підписі Шнорра Біткоїна. Проте він все ще є відносно меншим, ніж інші квантово-стійкі системи підпису, такі як SPHINCS+, схвалена Національним інститутом стандартів і технологій (NIST).

Важливим є також різниця в продуктивності. Пропозиція оцінює, що при впровадженні SHRINCS пропускна здатність Біткоїна залишиться приблизно на рівні 3 TPS, що не сильно відрізняється від поточного рівня. Натомість, застосування деяких квантово-стійких алгоритмів, схвалених NIST, може знизити пропускну здатність до 0,36-0,5 TPS.

SHRINCS не залишається лише теоретичною пропозицією. Blockstream вже тестував транзакції на основі SHRINCS у реальному середовищі на сайдчейні Біткоїна Liquid. Однак, оскільки безпекові докази недостатні, потрібні додаткові аналізи та зовнішні перевірки.

Спільнота Біткоїна також обговорює можливість поступового виведення існуючих ECDSA та підписів Шнорра, виходячи з припущення, що в майбутньому буде впроваджено постквантовий метод виводу. Це може включати заборону надсилання нових Біткоїнів на адреси, вразливі до квантових атак, після певного періоду, а також обмеження витрат монет, захищених існуючими підписами.

Ключовий протокол конфіденційності Zcash, Orchard, також використовує еліптичні криві Pallas та Vesta, тому він не є безпечним від квантових атак. Однак Zcash працює над проектом наступного покоління для протидії квантовим загрозам.

Zcash розробляє новий протокол захисту, відмінний від Orchard, через проект "Тахіон". Зокрема, він поєднує приватний інформаційний пошук (PIR) та постквантовий обмін ключами, щоб зберегти масштабованість і захистити конфіденційність в епоху квантових комп'ютерів.

Тому Zcash пропонує концепцію "квантово відновлювального" (quantum-recoverable). Це не означає, що вся система є імунною до квантових атак, а скоріше, що вона має на меті забезпечити шлях для користувачів для відновлення та перенесення своїх активів на безпечну криптографічну систему, коли загроза стане реальністю.

Отже, Zcash розглядає квантові загрози не лише як проблему підпису, а як питання переходу до наступної генерації криптографічних систем, що включає гаманці та протоколи конфіденційності, що робить його на крок попереду Біткоїна.

Початкова точка конфіденційності зовсім інша... BTC - "публічний", ZEC - "прихований"

У квантовій стійкості обидва ще перебувають у процесі переходу, але в конфіденційності початкова точка зовсім інша.

Блокчейн Біткоїна в основному є публічним. Хоча адреси не відображаються на реальні імена, будь-хто може перевірити, скільки коштів переміщено з однієї адреси на іншу. Особливо, якщо дані з інформації про клієнтів (KYC) біржі або публічно доступні адреси гаманців пов'язані з даними в блокчейні, можна відстежувати потоки коштів через аналіз блокчейну.

Тому Біткоїн також еволюціонував у напрямку посилення функцій конфіденційності. Наприклад, Taproot, активований у 2021 році, зменшує витік структури транзакцій, дозволяючи розкривати лише умови, які фактично використовуються, замість того, щоб публікувати всі складні умови витрат. Крім того, функція передачі P2P v2 на основі BIP-324 шифрує комунікацію між вузлами, ускладнюючи спостереження за конкретними транзакціями. Додаткову конфіденційність можна досягти за допомогою окремих технологій, таких як Tor.

Однак це все ще є способом зменшити ймовірність витоку метаданих або можливість відстеження транзакцій, зберігаючи при цьому публічний реєстр Біткоїна, що принципово відрізняється від Zcash, який має конфіденційність як основну функцію.

Zcash з самого початку вбудував конфіденційність як основну функцію.

Наразі ключовий захисний пул Orchard використовує "zk-SNARK" на основі Halo 2. Користувачі можуть криптографічно довести, що транзакція є дійсною відповідно до правил консенсусу Zcash, не розкриваючи чутливу інформацію про транзакцію. У 2022 році оновлення NU5 включило Orchard та Halo 2. У попередній системі доказів з нульовими знаннями користувачі мали довіряти, що секретна інформація, створена під час процесу генерації початкових криптографічних параметрів, була повністю знищена, але Halo 2 реалізує структуру, яка не потребує такого "достовірного налаштування". Тобто, це змінило саму структуру системи доказів з нульовими знаннями, яка раніше вимагала створення секретних значень, які потрібно було знищити.

Це зменшує теоретичні шляхи атак, які можуть призвести до підробки ZEC, і дозволяє більш гнучко оновлювати криптографічну систему в майбутньому. Також були впроваджені об'єднані адреси (Unified Addresses), щоб спростити використання гаманців з новими захисними пулами.

Отже, якщо стратегія конфіденційності Біткоїна полягає в "збереженні публічного реєстру, але мінімізації витоку непотрібної інформації", то Zcash ближче до підходу "криптографічно приховувати інформацію про транзакції, доводячи лише їх дійсність".

Це також узгоджується з логікою, за якою Grayscale вважає Zcash потенційним конкурентом Біткоїна. Grayscale зазначає, що хоча Біткоїн займає близько 93% ринкової капіталізації в секторі валют, Zcash, активно реагуючи на фінансову конфіденційність та нові криптографічні технології в умовах зростання AI-аналізу блокчейнів та квантових комп'ютерів, може мати перевагу "другого гравця". Це ствердження, що функція, яка була відносно менш важливою під час народження Біткоїна, може стати новою конкурентною перевагою.

Galaxy Research також позитивно оцінив стратегію конфіденційності Zcash. Лука Чеян, віце-президент Galaxy Research, у звіті наприкінці липня оцінив реакцію команди розробників Zcash на виявлення вразливості Orchard та впровадження структури Ironwood з формальною перевіркою та квантово-відновлювальним підходом як "вражаючу". Зокрема, Galaxy зазначає, що для установ важко відкривати свої торгові стратегії та обсяги активів у публічному реєстрі, стверджуючи, що "конфіденційність більше не є просто однією з категорій цифрових активів, а стала необхідною вимогою базового рівня".

Zcash має перевагу в конфіденційності над Біткоїном, але існує "регуляторний тягар"

Технічна перевага Zcash не означає, що він відразу ж має вищу конкурентоспроможність, ніж Біткоїн.

Технології конфіденційності підвищують складність і навантаження для регуляторних органів та бірж. Особливо через те, що важко відстежувати потоки коштів, конфіденційні монети постійно стикаються з конфліктами з регуляцією протидії відмиванню грошей (AML).

Існують також технічні ризики. Складні системи доказів з нульовими знаннями можуть мати непередбачувані вразливості під час реалізації, і необхідна постійна перевірка безпеки. Отже, для отримання сильної конфіденційності потрібно підтримувати та перевіряти набагато складнішу криптографічну систему.

З іншого боку, Біткоїн зберігає відносно просту та перевірену криптографічну структуру та прозорий реєстр. Культура обережного впровадження нових функцій також є перевагою з точки зору безпеки, але може уповільнити темпи переходу в разі необхідності заміни існуючої криптографічної системи, як у випадку з квантовими комп'ютерами.

На даний момент, якщо дивитися лише на рівень технологій, Zcash випереджає в конфіденційності, але жоден з них ще не досяг завершеного етапу в квантовій стійкості. Біткоїн тестує кандидатні технології, такі як SHRINCS, на реальних сайдчейнах, шукаючи способи переходу на основну мережу, тоді як Zcash рухається в напрямку включення квантово-відновлювальної структури та постквантових технологій у наступні протоколи конфіденційності.

Врешті-решт, різниця між двома блокчейнами полягає в тому, скільки часу знадобиться для "заміни криптографічної системи" в умовах загрози квантових обчислень. Біткоїн повинен обережно підходити до збереження мережевих ефектів, накопичених протягом понад 17 років, тоді як Zcash, як новачок, може відносно гнучко впроваджувати новітні технології.

Експерти вважають, що швидкість переходу може бути більшою проблемою, ніж сама криптографічна технологія в реагуванні Біткоїна на квантові загрози. Deutsche Digital Assets минулого місяця зазначила, що "основна проблема з приводу того, що Біткоїн є особливо вразливим до атак квантових комп'ютерів, полягає в швидкості його управління", стверджуючи, що "на відміну від централізованих фінансових установ, Біткоїн потребує широкого консенсусу мережі для заміни криптографічної системи".

Професор криптографії Стенфордського університету Дена Боне також вважає, що перехід Біткоїна на квантову стійкість буде супроводжуватися значними витратами. Професор Боне в інтерв'ю, опублікованому в серпні, зазначив, що при переході на підпис на основі хешу SHRINCS "витрати на підпис зростуть у 10 разів", і як вирішити проблему з розміром блоку ще не визначено.

Ціна --

--
--
--

Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.

Вам також може сподобатися

iconiconiconiconiconicon
Підтримка клієнтів:@weikecs
Співпраця:@weikecs
Кількісна торгівля та маркетмейкінг:[email protected]
VIP-програма:[email protected]