Hírek

(Hirdetés)

felső hirdetés mobilhirdetés

Bitcoin kvantumtámadással ellophatják a Satoshi Nakamoto érméket, és a Paradigmnak van megoldása

lánc

A Paradigm munkatársa, Dan Robinson a PACT-okat javasolja, amelyekkel a Bitcoin-tárcák megvédhetők a kvantumtámadásoktól anélkül, hogy az érméket mozgatnánk. Íme, hogyan működik, és mit jelent Satoshi vagyonára nézve.

Soumen Datta

May 4, 2026

natív ad1 mobilhirdetés

(Hirdetés)

A Paradigm általános partnere, Dan Robinson rendelkezik közzétett egy javaslat egy Provable Address-Control Timestamps (PACT) nevű rendszerre, amely lehetővé tenné Bitcoin A tulajdonosok ma magánjellegűen igazolják tárcáik tulajdonjogát, és ezt a bizonyítékot később felhasználhatják pénzük visszaszerzésére, ha a hálózat valaha is befagyasztja a kvantum-sebezhető címeket. A javaslat célja az alvó tárcák védelme, beleértve azokat is, amelyekről úgy gondolják, hogy Satoshi Nakamoto tulajdonában vannak, anélkül, hogy jelenleg bármilyen nyilvános, a láncon belüli intézkedésre lenne szükség.

A rendszer két lépésben működik: egy ma megtett magánkötelezettségvállalás a meglévő Bitcoin eszközök, és egy később benyújtott kvantumrezisztens bizonyítás, ha egy lágy fork valaha is lefagyasztja a régi címtípusokat. Nem Bitcoin tranzakció szükséges a kötelezettségvállalás létrehozásához, és a folyamat nyilvánosan semmit sem árul el a jogosultról, a címéről vagy az egyenlegéről.

Mire jelent fenyegetést a kvantum? Bitcoin?

Bitcoin Azok a címek, amelyek nyilvános kulcsokat tartalmaznak, sebezhetőek a jövőbeli számítógéposztály, az úgynevezett kriptográfiailag releváns kvantumszámítógépek, vagy CRQC-k számára. Egy elég erős CRQC képes lehet egy ismert nyilvános kulcsból egy privát kulcsot kinyerni, lehetővé téve a támadó számára, hogy pénzt lopjon el bármely olyan címről, ahol a nyilvános kulcs felfedésre került a láncon.

A Paradigm becslése szerint több százmilliárd dollár értékű Bitcoin olyan címeken található, amelyek nyilvános kulcsai ki vannak téve a nyilvánosságnak. A feltételezések szerint egyedül Satoshi Nakamoto tulajdonában lévő tárcák körülbelül 1.1 milliót tartalmaznak. BTC, jelenlegi áron több mint 75 milliárd dollárt érnek. Ezek a tárcák a 2012-ben bevezetett BIP-32 kulcsgenerálási szabvány előttiek, és a jelenlegi javaslatok értelmében nincs mentőútjuk.

Mit javasolt a BIP-361, és miért ellentmondásos?

Jameson Lopp fejlesztő és öt társszerző publikálta a cikket BIP-361 április közepén egy ötéves határidőt javasolt a kvantumbiztonságos címek fokozatos megszüntetésére. Minden olyan érmét, amelyet a határidőig nem migrálnak kvantumbiztonságos formátumba, véglegesen befagyasztanának.

A javaslat komoly problémát okoz a régóta alvó tulajdonosok számára. Az érmék mozgatása nyilvános, láncon belüli művelet. Feltárja, hogy a tárca még aktív, időzítési mintákat, tárcák közötti kapcsolatokat és potenciálisan IP-címeket is feltár. Satoshi Nakamoto esetében különösen az érmék mozgatása megerősítené, hogy az álnéven létrehozott létrehozó életben van és még mindig birtokolja a kulcsait. Ez egy olyan leleplezés, amelyet sokan felfedeznek a láncban. Bitcoin a közösség elfogadhatatlannak tartja az erőszakot.

A BIP-361 tartalmaz egy mentési útvonalat a BIP-32-n keresztül származtatott tárcákhoz, a szülőkulcs ismeretének nulla tudásbizonyítását használva. A 2012 előtti tárcák azonban, beleértve Satoshi ismert címeinek nagy részét is, nem használják a BIP-32-t, és nem lehet ezen az útvonalon keresztül menteni őket.

Hogyan működnek a PACT-ok?

A PACT-ok egy harmadik utat kínálnak. A protokoll két különálló fázisból áll.

Első lépés: Az elkötelezettség

A jogosult egy 256 bites titkos sót (secret salt) generál, egy véletlenszerű privát adatot, amely egyedivé és kitalálhatatlanná teszi a kötelezettségvállalást. Ezután a BIP-322-t használja, amely egy szabvány az üzenetek aláírására egy... Bitcoin címet tranzakció közvetítése nélkül, hogy bizonyítékot szolgáltasson a sebezhető cím feletti ellenőrzésre.

A sót és a BIP-322 bizonyítékot egyetlen commitment hash-be egyesítik. Ezt a hash-t ezután időbélyeggel látják el az OpenTimestamps segítségével, amely egy ingyenes, nyílt forráskódú szolgáltatás, és adatokat kötegel egy Merkle-fába, a gyökeret pedig egy ... Bitcoin OP_RETURN kimenet. A tároló privát módon tárolja a sót, a bizonyítékot és az időbélyegfájlt. Semmi sem kerül szórásra. Semmi sem kerül nyilvánosságra. A folyamat nem kerül semmibe.

A cikk folytatódik...

Robinson megjegyezte, hogy ez azért lehetséges, mert Satoshi tervezte Bitcoin elosztott időbélyeg-kiszolgálóként szerepelt a 2008-as tanulmányban, és az OpenTimestamps évek óta ezt a kialakítást használja ingyenes, bizalommentes időbélyegzés kínálására.

Második lépés: A megmentés

If Bitcoin később aktivál egy soft forkot, amely befagyasztja a kvantum-sebezhető címeket, ez a frissítés egy mentési útvonalat is meghatározhat a PACT-tulajdonosok számára. Egy befagyasztott érme elköltéséhez a tulajdonosnak be kell nyújtania egy STARK-bizonyítást, egyfajta nulla-tudásbizonyítást, amely biztonságos a kvantumszámítógépekkel szemben, és három dolgot demonstrál:

  • Ismertek egy érvényes só- és BIP-322-kontroll bizonyítékot
  • Ez a kombináció egy PACT határidő előtti időbélyeggel ellátott kötelezettségvállalási hash-re van állítva.
  • A mentési bizonyíték az adott tranzakcióhoz van kötve, így nem másolható vagy használható újra.

A só és a BIP-322 igazolás soha nem kerül nyilvánosságra a beváltás során. A hálózat csak azt erősíti meg, hogy a tulajdonos a fizetési határidő előtt rendelkezett a kriptovalutával. Az összeg, a cím és az időbélyeg bizalmas marad.

Mi az a STARK, és miért fontos itt?

A STARK a Scalable Transparent Argument of Knowledge (skálázható, átlátszó tudásérv) rövidítése. Ez egyfajta nulla tudású bizonyítás, amely lehetővé teszi az egyik fél számára, hogy bebizonyítsa, hogy tud valamit anélkül, hogy felfedné, hogy mit is tud. A régebbi bizonyítási rendszerekkel ellentétben a STARK-ok nem elliptikus görbék kriptográfiájára támaszkodnak, ami azt jelenti, hogy biztonságosak maradnak akkor is, ha a kvantumszámítógépek feltörhetik a titkosítást. Bitcoin jelenleg használ. 

STARK-ellenőrzés hozzáadása Bitcoin egy soft forkot igényelne, és Robinson elismerte, hogy ez jelentős új infrastruktúrát képvisel a protokoll számára.

Milyen kockázatokkal járnak a PACT-ok?

Robinson nyíltan beszélt a javaslat korlátairól.

  • Bitcoin soha nem valósíthat meg kvantum naplementét, így a PACT-ok szükségtelenek lesznek
  • Még naplemente esetén is előfordulhat, hogy ez a konkrét mentőútvonal nem része a fejlesztésnek.
  • A jogosultaknak nem szabad kizárólag a PACT-okra hagyatkozniuk védelem céljából, amíg a mentési protokollt hivatalosan nem fogadják el a protokollban.
  • A terv nem terjed ki tisztán a többaláírásos tárcákra, összetett szkriptekre vagy letéti számlákra, amelyek mindegyike további szabványosítási munkát igényel.
  • A jogosultaknak helyreállítási tárgyként kell védeniük a só-, BIP-322-bizonyíték- és OpenTimestamps-fájljaikat, mivel ezek elvesztése esetén a mentési opció nem működik.

Robinson azzal érvelt, hogy a kötelezettségvállalás alacsony költsége indokolttá teszi a cselekvést, miután megállapodás született egy szabványos formátumról, még a bizonytalanságok ellenére is.

Hogyan illeszkedik a javaslat a tágabb kvantumvitába?

A PACTs javaslat a BIP-361-re épül, ahelyett, hogy azt helyettesítené. Áthidal egy olyan hiányosságot, amelyet a BIP-361 nyitva hagy: a BIP-32 előtti tárcákat, amelyekhez nem tartozik mentőútvonal. Robinson Jeremy Rubin korábbi, hasonló koncepciókról szóló megbeszéléseit idézte a Delvingben. Bitcoin fórum, mint a korábbi, ugyanebbe az irányban végzett munka.

Bitcoin A fejlesztők és a kvantumkutatók gyorsan reagáltak az X publikációját követően. A megbeszélés a következőkre összpontosított:

  • STARK integrációs ütemtervek és mit igényelne egy soft fork, amely nulla tudásalapú ellenőrzést biztosítana
  • Vajon a magánélet védelmét szolgáló intézkedések a gyakorlatban is érvényesülnének-e kontradiktórius körülmények között?
  • Annak megvalósíthatósága, hogy egy PACT-határidőt olyan módon tűzzünk ki, amely megelőzi bármely reális CRQC-képességet

Robinson elismerte, hogy a terv illusztráció jellegű, és kriptográfusok közreműködését igényli. Bitcoin fejlesztők és a tágabb közösség, mielőtt hivatalos javaslatnak tekinthető volna.

Következtetés: 

A Paradigm PACTs javaslata a következőket adja: Bitcoin a tulajdonosok számára egy ingyenes, privát módot kínál a tárca-ellenőrzés időbélyegzésére a BIP-322 aláírás és az OpenTimestamps használatával. Ha Bitcoin Ha valaha is kvantum naplementét alkalmaznak soft forkon keresztül, a tulajdonosok STARK igazolásokat nyújthatnak be a befagyasztott pénzeszközök visszaszerzéséhez anélkül, hogy felfednék címüket, egyenlegüket vagy személyazonosságukat. A rendszerhez STARK ellenőrző infrastruktúra hozzáadása szükséges. Bitcoin és attól függ, hogy egy jövőbeli mentési útvonalat is beépítenek-e a lejárati frissítésbe. Nem vonatkozik tisztán a többaláírásos vagy letéti pénztárcákra, és nem garantálja az elfogadást. A BIP-32 előtti pénztárcák esetében, beleértve azokat is, amelyek Satoshi Nakamoto becsült 1.1 milliós pénztárcájához kapcsolódnak BTC, ez az egyetlen jelenleg javasolt mentési lehetőség.

Tudástár

  1. Dan Robinson, a Paradigm általános partnerének javaslataPACT-ok: Az Ön védelme Bitcoin Egy kvantum naplementéből

  2. BIP-361

  3. CoinDesk jelentése: Új Bitcoin A kvantumjavaslat Satoshi Nakamoto számára lehetőséget kínál a mozgás nélküli irányítás bizonyítására BTC

Gyakran ismételt kérdések

Mi az a PACT a Bitcoinban?

A PACT, vagyis a Provable Address-Control Timestamp egy privát kriptográfiai kötelezettségvállalás, amely lehetővé teszi a Bitcoin-tulajdonos számára, hogy bebizonyítsa, hogy ő irányított egy tárcát, mielőtt a kvantumszámítógépek kivonhatták volna a privát kulcsot. A tulajdonos ma OpenTimestamps segítségével időbélyeggel látja el a kötelezettségvállalást, és később benyújthat egy STARK-bizonyítékot a pénzeszközök visszaszerzésére, ha a Bitcoin egy soft forkon keresztül befagyasztja a kvantum-sebezhető címeket.

A PACT létrehozásához Bitcoin tranzakció szükséges?

Nem. A PACT létrehozása nem igényel onchain tranzakciót a tulajdonos részéről. A kötelezettségvállalási hash-t egy OpenTimestamps Merkle fába kötegeli, és az időbélyegző szolgáltatás, nem pedig a tulajdonos ágyazza be egy Bitcoin OP_RETURN kimenetbe. A folyamat ingyenes, és semmit sem árul el a tulajdonos címéről, egyenlegéről vagy személyazonosságáról.

Megvédhetik a PACT-ok Satoshi Nakamoto bitcoinját?

Potenciálisan, de csak akkor, ha az, aki ezeket a kulcsokat birtokolja, létrehoz egy PACT-ot, mielőtt egy kvantumszámítógép kinyeri a privát kulcsokat, vagy mielőtt egy közösség által elrendelt befagyasztás életbe lépne. Satoshi tárcái a BIP-32 előttiek, és nincs meglévő mentési útvonaluk a BIP-361 alatt. A PACT-okat kifejezetten ennek a hiányosságnak a pótlására tervezték, de a mentési útvonalat először egy soft forkon keresztül kell beilleszteni a Bitcoin protokollba, mielőtt használni lehetne.

Jogi nyilatkozat

Jogi nyilatkozat: A cikkben kifejtett nézetek nem feltétlenül tükrözik a BSCN álláspontját. A cikkben található információk kizárólag oktatási és szórakoztatási célokat szolgálnak, és nem értelmezhetők befektetési tanácsadásként vagy bármilyen jellegű tanácsadásként. A BSCN nem vállal felelősséget a cikkben található információk alapján hozott befektetési döntésekért. Ha úgy gondolja, hogy a cikket módosítani kell, kérjük, vegye fel a kapcsolatot a BSCN csapatával a következő e-mail címen: [e-mail védett].

Szerző

Soumen Datta profilképeSoumen Datta

Soumen 2020 óta kriptovaluták kutatója, és fizikából mesterdiplomával rendelkezik. Írásait és kutatásait olyan kiadványok publikálták, mint a CryptoSlate és a DailyCoin, valamint a BSCN. Szakterületei közé tartozik a Bitcoin, a DeFi, valamint a nagy potenciállal rendelkező altcoinok, mint az Ethereum, a Solana, az XRP és a Chainlink. Az analitikai mélységet az újságírói világossággal ötvözi, hogy mind az újoncok, mind a tapasztalt kriptovalutákat olvasó olvasók számára betekintést nyújtson.

(Hirdetés)

natív ad2 mobilhirdetés

Legfrissebb kripto cikkek

Legyen naprakész a legfrissebb kripto hírekről és eseményekről

Csatlakozzon hírlevelünkhöz

Iratkozz fel a legjobb oktatóanyagokért és a legfrissebb Web3 hírekért.

Feliratkozás itt!
BSCN

BSCN

BSCN RSS-hírcsatorna

A BSCN a kriptovaluta és a blokklánc világának minden aspektusát magába foglaló oldal. Fedezd fel a legfrissebb kriptovaluta híreket, piacelemzéseket és kutatásokat, beleértve a Bitcoint, az Ethereumot, az altcoinokat, a memecoinokat és mindent, ami a kettő között van.

(Hirdetés)