В криптографическом сообществе Bitcoin регулярно звучит тревога: что будет с безопасностью сети, когда появятся настоящие квантовые компьютеры? Новый Bitcoin Improvement Proposal для схемы SHRINCS — это попытка дать конкретный ответ. Предложение уже опубликовано и обсуждается, но реальность квантовоустойчивых подписей намного более сложная, чем кажется в заголовках.
Суть проблемы известна давно: текущие эллиптические кривые (ECDSA, используемые в Bitcoin), которые защищают адреса от подделки транзакций, теоретически уязвимы для алгоритма Шора на достаточно мощном квантовом компьютере. SHRINCS — это постквантовая схема подписей на основе хеширования, которая должна оставаться безопасной даже перед квантовым противником. На бумаге это звучит как логичное решение.
Проблема в деталях реализации. Постквантовые подписи на основе хеширования значительно больше по размеру, чем классические ECDSA — речь идёт о росте размера транзакций в несколько раз. Для blockchain, где каждый байт влияет на масштабируемость, комиссии и скорость синхронизации узлов, это означает серьёзное снижение пропускной способности сети. Кроме того, потребуется координированное обновление протокола, что в истории Bitcoin всегда было болезненным процессом с высоким порогом консенсуса.
Важный момент: в сегодняшних условиях угроза квантовых компьютеров остаётся теоретической. Практические квантовые системы, способные взломать ECDSA, ещё на горизонте в 10-20+ лет (если появятся вообще в ожидаемые сроки). Между тем, Bitcoin уже имеет встроенный механизм защиты: большинство средств хранится на адресах, которые публичный ключ вообще не раскрывают до момента траты. Это означает, что срочная миграция всей сети менее критична, чем может показаться.
SHRINCS и подобные предложения имеют смысл как долгосрочная подстраховка и как инженерная подготовка. Но это не панацея, которую нужно срочно внедрять. Дискуссия в сообществе скорее всего будет сосредоточена на компромиссе между квантовоустойчивостью и сохранением текущих параметров сети — а это для Bitcoin обычно означает очень долгие переговоры.
Для российского бизнеса, работающего с криптовалютами, это пока исключительно фоновая информация. Вопрос об обновлении Bitcoin-протокола решается годами и требует консенсуса большинства узлов сети. Если вы занимаетесь хранением приватных ключей или управлением кошельками, имеет смысл следить за развитием этого направления, но срочных действий сегодня не требуется. Куда более практичным остаётся обеспечение безопасности на уровне инфраструктуры: защита seed-фраз, многоподписные схемы, холодное хранилище.