Назад к ленте

Разработчики предложили защитить права на биткоины после квантового взлома15 июля компания в сфере постквантовой криптографии Project Eleven представила ранний прототип доказательства с нулевым разглашением. В будущем механизм может помочь владельцам

📅 17.07.2026 10:23

15 июля компания в сфере постквантовой криптографии Project Eleven представила ранний прототипдоказательства с нулевым разглашением. В будущем механизм может помочь владельцам биткоин-кошельков подтвердить контроль над средствами после появленияквантовых компьютеров.

Project Eleven has funded the development of a new post-quantum primitive that could help solve one of crypto's hardest migration problems:How do you prove ownership of a wallet after quantum computers can forge its signatures?Project Eleven and Jim Posen (@jimpo_potamus),…— Project Eleven (@projecteleven)July 15, 2026

Project Eleven has funded the development of a new post-quantum primitive that could help solve one of crypto's hardest migration problems:How do you prove ownership of a wallet after quantum computers can forge its signatures?Project Eleven and Jim Posen (@jimpo_potamus),…

Доказательство с нулевым разглашением позволяет подтвердить знание данных, не раскрывая их. В предложенной схеме пользователь доказывает контроль не только над ключом конкретного адреса, но и над более ранним ключом в структуре кошелька.

Механизм пока не работает в сети биткоина. Для его применения потребуется, чтобы протокол отдельно признал такие доказательства и разрешил использовать их для перевода средств на постквантовые адреса.

«Днем Q» называют момент, когда достаточно мощный квантовый компьютер сможет восстановить приватный ключ по открытому публичному. Тогда злоумышленник и настоящий владелец кошелька смогут создавать одинаково корректные цифровые подписи.

1/ It's not everyday that my primary cryptographic interests (PQC and ZK) collide. But today is one of those days!Excited to announce this collaboration between@projectelevenand@jimpo_potamus(lead maintainer of Binius) for post Q-Day wallet recovery using a ZK…https://t.co/L4phu49suZ— Alex Pruden (@apruden08)July 15, 2026

1/ It's not everyday that my primary cryptographic interests (PQC and ZK) collide. But today is one of those days!Excited to announce this collaboration between@projectelevenand@jimpo_potamus(lead maintainer of Binius) for post Q-Day wallet recovery using a ZK…https://t.co/L4phu49suZ

«После“дня Q”действительная подпись больше не доказывает владение», — написал сооснователь и глава Project Eleven Алекс Пруден.

«После“дня Q”действительная подпись больше не доказывает владение», — написал сооснователь и глава Project Eleven Алекс Пруден.

Предложенный механизм использует путь деривации в иерархическом детерминированном кошельке. В такой системе множество адресов создается из одного исходного секрета через последовательность родительских и дочерних значений.

Пользователь должен доказать знание данных, расположенных выше нужного адреса в этой структуре. Затем система проверяет, что из них действительно получен приватный ключ биткоин-адреса. Родительский секрет при этом не раскрывается.

Схема опирается на защищенный этап деривации. При нем дочерний ключ создается с использованием приватного родительского ключа и криптографического алгоритма HMAC-SHA512.

По версии Project Eleven, квантовый компьютер сможет получить приватный ключ адреса из публичного, но не сможет практически восстановить родительский ключ через защищенный этап. Алгоритм Гровера снижает сложность перебора хеш-функций, однако не делает такую операцию выполнимой на практике.

Доказательство можно связать с конкретным сообщением. Например, оно способно подтвердить разрешение владельца на перевод оставшихся средств на новый постквантовый адрес.

Project Eleven профинансировала разработку совместно с ведущим разработчиком системы доказательств Binius Джимом Позеном.Исходный кодопубликован в репозитории Binius64 на GitHub. Подход основан на методе переноса подписи в постквантовую схему (signature lifting). Его в 2023 годуописалиисследователи Ор Саттат и Шай Выборски.

Метод позволяет заменить уязвимую для квантовых атак подпись постквантовым доказательством с теми же ключами. Для этого на пути между секретным и публичным ключами должна использоваться односторонняя функция, стойкая к квантовым вычислениям.

Project Eleven называет прототип технического директора Lightning Labs Олаолувы Осунтокуна первой рабочей реализацией этого подхода. Он использовал виртуальную машину доказательств с нулевым разглашением RISC Zero и опубликовал код в апреле 2026 года.

Новая версия работает на системе Binius64. По собственным тестам Project Eleven, генерация доказательства на MacBook Air с чипом M5 заняла 243 мс при использовании четырех ядер. Полный первый цикл потребовал около 910 мс: в него вошли подготовка системы, создание доказательства и самопроверка.

Проверка готового доказательства заняла 40 мс. Пиковое потребление памяти при генерации составило 2,1 ГБ, размер файла — 358 КиБ. Сейчас прототип поддерживает три типа биткоин-адресов:

Адреса Taproot пока не поддерживаются.

Разработчики назвали реализацию ранней и неаудированной. Она не позволяет вернуть или перевести активы в существующей сети и не защищает средства, которые злоумышленник уже успел вывести.

Для рабочего механизма потребуется изменить правила сети или добавить отдельную систему проверки. Сообществу также предстоит решить, когда перестать принимать обычные подписи для уязвимых адресов и как обрабатывать конкурирующие требования владельца и атакующего.

Подготовка биткоина к квантовой миграции

Схема Project Eleven рассчитана на пользователей, которые не успеют перевести средства в течение возможного периода постквантовой миграции. Она дополняет предложения по созданию новых типов адресов, но не заменяет их.

11 февраля 2026 года предложение BIP-360включилив официальный репозиторий Bitcoin Improvement Proposals со статусом Draft. Оно описывает новый тип выхода Pay-to-Merkle-Root (P2MR), который может быть активирован через софтфорк.

Биткоин-разработчик предупредил о квантовой угрозе со стороны спецслужб

P2MR повторяет основную конструкцию Taproot, но удаляет возможность потратить средства только при помощи ключа. Транзакция должна проходить через дерево скриптов, куда в дальнейшем можно добавить постквантовые условия расходования.

В марте BTQ Technologiesзапустилатестовую сеть Bitcoin Quantum с реализацией BIP-360. В июне Квантовый консультативный совет Coinbaseоценил, что около 1,7 млн BTC находятся на старых выходах P2PK с уже раскрытыми публичными ключами. С учетом повторного использования адресов под потенциальной угрозой около 7 млн BTC.

Среди промежуточных вариантов совет упомянул специальные криптографические доказательства вместо обычных подписей. Предложение Project Eleven демонстрирует один из возможных способов реализовать такой подход, но решение о его включении в правила сети остается за участниками биткоин-сообщества.

Напомним, в июне экспертыуказалина технические и управленческие сложности постквантовой миграции первой криптовалюты. Среди нерешенных вопросов остаются судьба старых монет, совместимость кошельков и достижение консенсуса по обновлению протокола.

Украдут ли квантовые хакеры миллиарды Сатоши Накамото?

Рекомендованный контент