Джерело
AnyExchange.Best - обмін електронних валют BTC, USDT, ETH 🔄 USD, EUR, UAH по Україні та світу | Чи готова криптоіндустрія до квантової загрози ❓❌ Експерти Quantus вва...
1 180 Охват/переглядів
2026-06-23 14:01
Повідомлення №4866
Чи готова криптоіндустрія до квантової загрози ❓❌ Експерти Quantus вважають, що ні.
📁 Команда проєкту випустила дослідження The State of Quantum: What Crypto Can't Afford to Ignore. В ньому сказано, що під ударом знаходяться гаманці, біржі, кастодіани, валідатори, мости та governance-системи. Чому дослідники так вважають?
👇✍️ Більша частина ринку опирається на класичні схеми підпису: ECDSA та Ed25519. Теоретично алгоритм Шора зможе зламувати їх при досягненні достатньої потужності. Звісно, ми вже маємо стандарти постквантової криптографії: ML-KEM та ML-DSA. Але є нюанс.
🔎 Стандартна біткоїн-транзакція з ECDSA займає ~97 байт. А якщо застосувати ML-DSA-87, вона важитиме 7187 байт. Тобто, прямий перехід на постквантові підписи без зміни архітектури мережі створює нову версію "трилеми блокчейну".
🏷 У звіті згадується BIP-360 — пропозиція для захисту біткоїну від квантової загрози. Але й це не вирішує всі проблеми. Залишаються питання щодо долі старих адрес, сумісності гаманців та навантаження на простір блоку.
✅ Все ж, експерти запропонували власний варіант вирішення проблеми.
📎 В Quantus вважають, що варто винести частину навантаження за межі основного ланцюжка через ZK-механізми: Wormhole Addresses, Plonky2, STARK-подібні рішення та Poseidon2. Сайт | TG-менеджер
📁 Команда проєкту випустила дослідження The State of Quantum: What Crypto Can't Afford to Ignore. В ньому сказано, що під ударом знаходяться гаманці, біржі, кастодіани, валідатори, мости та governance-системи. Чому дослідники так вважають?
👇✍️ Більша частина ринку опирається на класичні схеми підпису: ECDSA та Ed25519. Теоретично алгоритм Шора зможе зламувати їх при досягненні достатньої потужності. Звісно, ми вже маємо стандарти постквантової криптографії: ML-KEM та ML-DSA. Але є нюанс.
🔎 Стандартна біткоїн-транзакція з ECDSA займає ~97 байт. А якщо застосувати ML-DSA-87, вона важитиме 7187 байт. Тобто, прямий перехід на постквантові підписи без зміни архітектури мережі створює нову версію "трилеми блокчейну".
🏷 У звіті згадується BIP-360 — пропозиція для захисту біткоїну від квантової загрози. Але й це не вирішує всі проблеми. Залишаються питання щодо долі старих адрес, сумісності гаманців та навантаження на простір блоку.
✅ Все ж, експерти запропонували власний варіант вирішення проблеми.
📎 В Quantus вважають, що варто винести частину навантаження за межі основного ланцюжка через ZK-механізми: Wormhole Addresses, Plonky2, STARK-подібні рішення та Poseidon2. Сайт | TG-менеджер