Квантовая защита биткоина: новый прототип ZK-доказательства

Вот перефразированная версия новости на русском языке:

15 июля компания Project Eleven, занимающаяся постквантовой криптографией, представила ранний прототип доказательства с нулевым разглашением (zero-knowledge proof). В будущем эта технология может позволить владельцам биткоин-кошельков подтверждать свои права на средства даже после появления квантовых компьютеров.

Доказательство с нулевым разглашением даёт возможность подтвердить, что вы владеете информацией, не раскрывая её. В данной схеме пользователь доказывает, что контролирует не только ключ текущего адреса, но и более старый ключ в иерархии кошелька.

Пока этот механизм не работает в сети биткоина. Чтобы его применить, протокол должен будет официально признать такие доказательства и разрешить их использование для перевода средств на постквантовые адреса.

Как это работает?

«Днём Q» называют момент, когда квантовый компьютер сможет восстановить приватный ключ по публичному. Тогда и злоумышленник, и настоящий владелец смогут создавать одинаково корректные подписи.

«После “дня Q” действительная подпись больше не доказывает владение», — пояснил сооснователь Project Eleven Алекс Пруден.

Предложенный метод использует путь деривации в иерархическом детерминированном кошельке. В такой системе множество адресов создаётся из одного исходного секрета через цепочку родительских и дочерних ключей.

Пользователь должен доказать, что знает данные, расположенные выше нужного адреса в этой цепочке. Система проверяет, что из этих данных действительно получен приватный ключ биткоин-адреса, но сам родительский секрет не раскрывается.

Схема опирается на защищённый этап деривации, где дочерний ключ создаётся с использованием приватного родительского ключа и алгоритма HMAC-SHA512.

По мнению Project Eleven, квантовый компьютер сможет получить приватный ключ адреса из публичного, но не сможет восстановить родительский ключ через защищённый этап. Алгоритм Гровера ускоряет перебор хеш-функций, но не делает такую операцию реальной на практике.

Доказательство можно привязать к конкретному сообщению — например, подтвердить разрешение владельца на перевод оставшихся средств на новый постквантовый адрес.

Что известно о прототипе?

Project Eleven профинансировала разработку совместно с ведущим разработчиком системы доказательств Binius Джимом Позеном. Исходный код опубликован в репозитории Binius64 на GitHub. Подход основан на методе переноса подписи в постквантовую схему (signature lifting), описанном исследователями Ор Саттатом и Шаем Выборски в 2023 году.

Метод позволяет заменить уязвимую для квантовых атак подпись постквантовым доказательством с теми же ключами. Для этого между секретным и публичным ключами должна использоваться односторонняя функция, устойчивая к квантовым вычислениям.

Project Eleven называет прототип технического директора Lightning Labs Олаолувы Осунтокуна первой рабочей реализацией этого подхода. Он использовал виртуальную машину доказательств с нулевым разглашением RISC Zero и опубликовал код в апреле 2026 года.

Новая версия работает на системе Binius64. По данным Project Eleven, генерация доказательства на MacBook Air с чипом M5 заняла 243 мс при использовании четырёх ядер. Полный первый цикл (подготовка, создание доказательства и самопроверка) потребовал около 910 мс.

Проверка готового доказательства заняла 40 мс. Пиковое потребление памяти при генерации — 2,1 ГБ, размер файла — 358 КиБ. Сейчас прототип поддерживает три типа биткоин-адресов: устаревший P2PKH, нативный SegWit P2WPKH и вложенный SegWit P2SH-P2WPKH. Адреса Taproot пока не поддерживаются.

Разработчики называют реализацию ранней и неаудированной. Она не позволяет вернуть или перевести активы в существующей сети и не защищает средства, которые злоумышленник уже успел вывести.

Для рабочего механизма потребуется изменить правила сети или добавить отдельную систему проверки. Сообществу также предстоит решить, когда перестать принимать обычные подписи для уязвимых адресов и как обрабатывать конкурирующие требования владельца и атакующего.

Подготовка биткоина к квантовой миграции

Схема Project Eleven рассчитана на пользователей, которые не успеют перевести средства в течение возможного периода постквантовой миграции. Она дополняет предложения по созданию новых типов адресов, но не заменяет их.

11 февраля 2026 года предложение BIP-360 включили в официальный репозиторий Bitcoin Improvement Proposals со статусом Draft. Оно описывает новый тип выхода Pay-to-Merkle-Root (P2MR), который может быть активирован через софтфорк.

P2MR повторяет основную конструкцию Taproot, но удаляет возможность потратить средства только при помощи ключа. Транзакция должна проходить через дерево скриптов, куда в дальнейшем можно добавить постквантовые условия расходования.

В марте BTQ Technologies запустила тестовую сеть Bitcoin Quantum с реализацией BIP-360. В июне Квантовый консультативный совет Coinbase оценил, что около 1,7 млн BTC находятся на старых выходах P2PK с уже раскрытыми публичными ключами. С учётом повторного использования адресов под потенциальной угрозой около 7 млн BTC.

Среди промежуточных вариантов совет упомянул специальные криптографические доказательства вместо обычных подписей. Предложение Project Eleven демонстрирует один из возможных способов реализовать такой подход, но решение о его включении в правила сети остаётся за участниками биткоин-сообщества.

Напомним, в июне эксперты указали на технические и управленческие сложности постквантовой миграции первой криптовалюты. Среди нерешённых вопросов — судьба старых монет, совместимость кошельков и достижение консенсуса по обновлению протокола.

Все Новости 1inch 21Shares a16zcrypto Aave Alameda Research Alchemy Algorand (ALGO) Alibaba Amazon AMD AML / KYC AMM Anchorage Android Animoca Brands Anthropic Apple Arbitrum (ARB) ARK Invest Arkham Aster AZTEC B2B Balancer (BAL) Base Bernstein Binance BIS Bitcoin Core Bitcoin Pizza Day Bitfarms Bitfinex Bitget BitGo Bithumb BitMEX BitOK BitRiver Bitwise BlackRock Block Blockchain.com Bloomberg Bluesky BNB Chain BNP Paribas Börse Stuttgart BTCFi Bullish Bybit Canaan Cardano (ADA) CBDC CertiK CFTC Chainalysis Chainlink (LINK) Charles Schwab Circle Citi CleanSpark CME Group Coinbase CoinDesk CoinEx CoinGecko CoinShares ConsenSys Core Scientific Crypto.com CryptoQuant Cumberland Curve (CRV) Dash DCG DeepMind DeepSeek DeFi dePIN Deutsche Bank DEX Dogecoin (DOGE) Dune Analytics Elliptic Emurgo ERC-20 Ernst & Young ETF Ethena Ethereum (ETH) Ethereum Name Service Exodus Facebook FATF FDIC Fidelity Investments Firefox ForkLog Consulting Franklin Templeton FTX G20 Galaxy Digital Gemini GitHub Glassnode Goldman Sachs Google Google Gemini Google Trends Grayscale Investments Hive HSBC HTX Huawei Hut 8 Hyperliquid IBM ICO ING Injective Interactive Brokers IPO Iris Energy JPMorgan Jump Trading K33 Kaiko Kalshi KPMG Kraken KuCoin LayerZero Lazarus Ledger LG Lido Lightning Network Litecoin (LTC) Marathon (MARA) Mastercard Matrixport Messari meta MetaMask MEV MiCA Microsoft MicroStrategy (Strategy) Monad Monero (XMR) MoonPay Morgan Stanley Nansen Nasdaq NEAR NFT Nokia NVIDIA NYDIG OKX OneLiners Open Source OpenAI OpenClaw OpenSea Optimism (OP) Oracle Ordinals P2P palantir PancakeSwap Pantera Capital Paradigm Paxos PayPal Perplexity Polkadot (DOT) Polygon (MATIC) Polymarket Pump.fun PwC PYUSD QCP Capital Revolut Riot Platforms Ripple (XRP) Robinhood Runes RWA S&P 500 Samsung Santiment SBI Holdings SEC Sei Network SharpLink SoftBank Solana (SOL) Solana-резерв Standard Chartered PLC Starbucks StarkNet StarkWare State Street Stripe Sui (SUI) SWIFT Taiko Telegram Tencent Terra (LUNA) Tesla Tether (USDT) TGE The DAO The Open Network THORChain TikTok Toncoin Tron (TRX) uber ubs Uniswap (UNI) USD Coin (USDC) Venus Visa Web3Net WhatsApp Windows Wintermute World Liberty Financial (WLFI) worldcoin x402 XAI Zcash (ZEC) ZK-rollups zkevm ZKP Австралия авторские права Адам Бэк Азартные игры Азия Аирдропы акции Альткоины Анализ рынка Аппаратные кошельки Аргентина Артур Хэйес аудит Банк Англии Банки и финтех банкротство Барри Силберт Беларусь белые хакеры Бермудские острова бизнес Биткоин биткоин-резерв Ближний Восток Блокировки и запреты блокчейн блокчейн-платформы ботнет Бразилия Брайан Армстронг Брэд Гарлингхаус будущее Бутан вайб-кодинг вакансии Великобритания Венгрия Венесуэла Венчурные инвестиции видео Википедия Вилли Ву Виталик Бутерин волатильность выборы Вьетнам ВЭФ генеративный ИИ Генпрокуратура Германия Голливуд Гонконг гривна Гэри Генслер Дайджест кибербезопасности Дайджест месяца Дайджесты Дания ДАО даркнет день рождения Децентрализация Джейми Даймон Джек Дорси дипфейки ДНК домен Дональд Трамп Дубай евро Европа ЕЦБ запрет майнинга золото Игры и GameFi Израиль ИИ ИИ-агенты Илон Маск инвестиции индекс страха Индия Индонезия Институционалы и киты интернет интероперабельность интерфейс мозг — компьютер (BCI) инфраструктура Иран Ирландия Искусственный Интеллект Испания Исследования Итоги недели Казахстан календарь Камбоджа Канада квантовые вычисления квантовые компьютеры кванты Кибербезопасность Киберпреступления Китай книга комиссии комплаенс компьютеры конкуренция контроль конференция конфискация конфискованные биткоины Космос Кошельки Кредитование крипта криптоактивы криптоанархизм криптовалюты Криптография Криптодеривативы Криптоматы Криптоплатежи Крипториум Крипториум: Анонимность Крипториум: Биткоин Крипториум: Технические основы Крипториум: Экономическая теория Кристин Лагард Кроссчейн-протоколы Куба Кыргызстан ликвидность листинг Лонгриды Майкл Сэйлор Майнинг Макроэкономика Мальта Марк Цукерберг Масштабирование Матрица МВФ Медицина мемы Метавселенные Минфин США Мнения Москва мошенники музыка Мьянма Налоги Наука Недвижимость Непал НКЦБФР Новости Новости ForkLog Нью-Йорк ОАЭ облачные вычисления облигации обменники образование общество объем торгов Ончейн-анализ ООН опровержение отслеживание отчеты Павел Дуров Пакистан партнерство Пентагон Питер Брандт Питер Тиль подкаст поисковая система покупка биткоинов политика Польша Правоохранители Преступления Приватность и личные данные приложения Прогнозы о рынке криптовалют протоколы процессинг разработчики Расследования ребрендинг Регулирование Регулирование биткоина в России резервные валюты рейтинг реклама религия Решения второго уровня (L2) Робономика роботы Россия Росфинмониторинг рынки предсказаний Сальвадор санкции Саудовская Аравия Сбои и уязвимости Северная Корея (КНДР) сельское хозяйство Сингапур Слияния и поглощения (M&A) Смарт-контракты смарт-очки СМИ снг сокращения софтфорк Соцсети Спецслужбы Спорт стандарты стартапы Стейблкоины Стейкинг Суды суперкомпьютеры США Сэм Бэнкман-Фрид Таиланд телеком Теханализ Технические обновления технологии Токенизация активов Токеномика токены Том Ли торги транзакции Транспорт Трейдинг Турция Уинклвоссы Украина утечка данных фиатные валюты финансовая система Финансовые пирамиды финансы Финляндия Фондовый рынок фонды Франция ФРС США фьючерсы халвинг хардфорки Хестер Пирс хешрейт хранение ЦБ РФ Цена биткоина цензура Централизованные биржи (CEX) цифровая экономика цифровой евро Чанпэн Чжао Чарльз Хоскинсон чат-боты чипы Швейцария шифропанки штрафы Экология эксперимент Энергетика Энтони Скарамуччи Эстония Южная Америка Южная Корея Япония