Ştiri

(Publicitate)

reclamă mobilă de top

Un atac cuantic Bitcoin ar putea fura monedele Satoshi Nakamoto, iar Paradigm are o soluție

lanţ

Dan Robinson de la Paradigm propune PACT-urile, o modalitate de a proteja portofelele Bitcoin de atacurile cuantice fără a muta monede. Iată cum funcționează și ce înseamnă pentru deținerile Satoshi.

Soumen Datta

4 Mai, 2026

Reclamă mobilă nativă AD1

(Publicitate)

Partenerul general Paradigm Dan Robinson are publicat o propunere pentru un sistem numit marcaje temporale demonstrabile de control al adreselor sau PACT, care ar permite Bitcoin Deținătorii își dovedesc în mod privat dreptul de proprietate asupra portofelelor lor astăzi și folosesc această dovadă pentru a recupera fonduri ulterior, dacă rețeaua va bloca vreodată adresele vulnerabile la problemele cuantice. Propunerea este concepută pentru a proteja portofelele inactive, inclusiv pe cele despre care se crede că aparțin lui Satoshi Nakamoto, fără a necesita nicio acțiune publică onchain acum.

Sistemul funcționează în doi pași: un angajament privat asumat astăzi folosind informațiile existente Bitcoin instrumente și o demonstrație rezistentă la dificultăți cuantice trimisă ulterior dacă o bifurcație ușoară îngheață vreodată tipurile de adrese vechi. Nu Bitcoin este necesară o tranzacție pentru a crea angajamentul, iar procesul nu dezvăluie nimic public despre titular, adresa sau soldul acestuia.

Care este amenințarea cuantică pentru Bitcoin?

Bitcoin Adresele care au chei publice expuse sunt vulnerabile la o clasă viitoare de computere cunoscute sub numele de computere cuantice relevante criptografic sau CRQC-uri. Un CRQC suficient de puternic ar putea obține o cheie privată dintr-o cheie publică cunoscută, permițând unui atacator să fure fonduri de la orice adresă la care cheia publică a fost dezvăluită online.

Paradigm estimează că sute de miliarde de dolari în valoare de Bitcoin se află în adrese cu chei publice expuse. Portofelele despre care se crede că aparțin doar lui Satoshi Nakamoto conțin aproximativ 1.1 milioane BTC, în valoare de peste 75 de miliarde de dolari la prețurile actuale. Aceste portofele sunt anterioare standardului de generare a cheilor BIP-32 introdus în 2012 și nu au o cale de salvare existentă în cadrul propunerilor actuale.

Ce a propus BIP-361 și de ce este controversat?

Dezvoltatorul Jameson Lopp și cinci coautori au publicat BIP-361 la mijlocul lunii aprilie, propunând un calendar de cinci ani pentru eliminarea treptată a adreselor vulnerabile la monede cuantice. Orice monede care nu au migrat în formate sigure pentru monede cuantice până la termenul limită ar fi înghețate definitiv.

Propunerea creează o problemă serioasă pentru deținătorii care au fost mult timp latenți. Mutarea monedelor este o acțiune publică onchain. Aceasta dezvăluie că un portofel este încă activ, expune modele de sincronizare, legături între portofele și potențial adrese IP. În special pentru Satoshi Nakamoto, mutarea monedelor ar confirma că creatorul pseudonim este în viață și încă deține cheile sale. Aceasta este o dezvăluire pe care mulți din... Bitcoin comunitatea consideră inacceptabilă forțarea.

BIP-361 include o cale de salvare pentru portofelele derivate prin BIP-32, folosind dovezi zero-knowledge ale cunoașterii cheii părinte. Însă portofelele anterioare anului 2012, inclusiv majoritatea adreselor cunoscute ale Satoshi, nu utilizează BIP-32 și nu pot fi salvate prin această cale.

Cum funcționează PACT-urile?

PACT-urile oferă o a treia cale. Protocolul are două faze distincte.

Pasul unu: Angajamentul

Deținătorul generează o sală secretă pe 256 de biți, o informație privată aleatorie care face ca angajamentul să fie unic și imposibil de ghicit. Apoi utilizează BIP-322, un standard pentru semnarea mesajelor de la un Bitcoin adresă fără a difuza o tranzacție, pentru a produce o dovadă a controlului asupra adresei vulnerabile.

Sarea și dovada BIP-322 sunt combinate într-un singur hash de angajament. Acel hash este apoi marcat temporal folosind OpenTimestamps, un serviciu open-source gratuit care grupează datele într-un arbore Merkle și încorporează rădăcina într-un Bitcoin OPIeșire _RETURN. Deținătorul stochează privat fișierul salt, dovada și marcajul temporal. Nimic nu este difuzat. Nimic nu este dezvăluit. Procesul nu costă nimic.

Articolul continuă...

Robinson a remarcat că acest lucru este posibil deoarece Satoshi a conceput Bitcoin ca server distribuit de marcare temporală în cartea albă din 2008, iar OpenTimestamps a folosit acest design pentru a oferi marcare temporală gratuită și fără încredere timp de ani de zile.

Pasul doi: Salvarea

If Bitcoin activează ulterior o bifurcație soft care îngheață adresele vulnerabile la problemele cuantice, iar actualizarea respectivă ar putea defini și o cale de salvare pentru deținătorii de PACT. Pentru a cheltui o monedă înghețată, deținătorul trimite o dovadă STARK, un tip de dovadă zero-knowledge care este sigură împotriva computerelor cuantice, demonstrând trei lucruri:

  • Știau o sare validă și o dovadă de control BIP-322
  • Această combinație este hashată la un angajament marcat temporal înainte de data limită PACT
  • Dovada de salvare este legată de tranzacția specifică, împiedicând copierea sau reutilizarea acesteia.

Sarea și dovada BIP-322 nu sunt niciodată dezvăluite în timpul răscumpărării. Rețeaua confirmă doar faptul că deținătorul a avut controlul înainte de data limită. Suma, adresa și marcajul temporal rămân private.

Ce este un STARK și de ce contează aici?

STARK este prescurtarea de la Scalable Transparent Argument of Knowledge (Argumentul Cunoașterii Scalabil și Transparent). Este un tip de demonstrație zero-knowledge care permite unei părți să demonstreze că știe ceva fără a dezvălui ce este acel ceva. Spre deosebire de sistemele de demonstrație mai vechi, STARK-urile nu se bazează pe criptografia cu curbe eliptice, ceea ce înseamnă că rămân în siguranță chiar dacă computerele cuantice pot sparge criptarea. Bitcoin folosește în prezent. 

Adăugarea verificării STARK la Bitcoin ar necesita o soft fork, iar Robinson a recunoscut că aceasta reprezintă o nouă infrastructură substanțială pentru protocol.

Care sunt riscurile PACT-urilor?

Robinson a fost direct în ceea ce privește limitele propunerii.

  • Bitcoin s-ar putea să nu implementeze niciodată un apus de soare cuantic, ceea ce face ca PACT-urile să fie inutile
  • Chiar dacă are loc un apus de soare, este posibil ca această cale de salvare specifică să nu fie inclusă în actualizarea respectivă.
  • Deținătorii nu ar trebui să se bazeze exclusiv pe PACT-uri pentru protecție până când un protocol de salvare nu este adoptat oficial în protocol.
  • Designul nu se extinde în mod clar la portofele multisig, scripturi complexe sau conturi de custodie, toate acestea necesitând lucrări suplimentare de standardizare.
  • Deținătorii trebuie să își protejeze fișierele salt, BIP-322 proof și OpenTimestamps ca artefacte de recuperare, deoarece pierderea oricăruia dintre ele elimină opțiunea de salvare.

Robinson a susținut că costul redus al creării unui angajament justifică acționarea odată ce se convine asupra unui format standard, chiar și în condițiile acestor incertitudini.

Cum se încadrează propunerea în dezbaterea mai amplă despre tehnologia cuantică?

Propunerea PACT se bazează pe BIP-361, în loc să îl înlocuiască. Aceasta acoperă o lacună specifică pe care BIP-361 o lasă deschisă: portofelele pre-BIP-32 fără o rută de salvare existentă. Robinson a citat discuțiile anterioare ale lui Jeremy Rubin despre concepte similare în Delving. Bitcoin forum ca o lucrare anterioară în aceeași direcție.

Bitcoin Dezvoltatorii și cercetătorii cuantici au răspuns rapid la X după publicare. Discuția s-a concentrat pe:

  • Cronologiile integrării STARK și ce ar necesita o soft fork care adaugă verificare zero-knowledge proof
  • Dacă protecția vieții private s-ar menține în practică în condiții contradictorii
  • Fezabilitatea stabilirii unei date limită PACT care să fie anterioară oricărei capacități CRQC realiste

Robinson a recunoscut că designul este ilustrativ și necesită contribuția criptografilor, Bitcoin dezvoltatori și comunitatea mai largă înainte ca aceasta să poată fi considerată o propunere formală.

Concluzie: 

Propunerea PACT-urilor a Paradigm oferă Bitcoin deținătorilor o modalitate gratuită și privată de a marca temporală dovada controlului portofelului astăzi folosind semnătura BIP-322 și OpenTimestamps. Dacă Bitcoin Dacă va adopta vreodată un apus de soare cuantic prin intermediul unei bifurcații soft, deținătorii ar putea trimite dovezi STARK pentru a recupera fondurile blocate fără a le dezvălui adresa, soldul sau identitatea. Sistemul necesită adăugarea infrastructurii de verificare STARK. Bitcoin și depinde de o cale de salvare viitoare inclusă în orice actualizare la apus. Nu se aplică în mod clar portofelelor multisig sau custodiale și nu oferă nicio garanție de adoptare. Pentru portofelele pre-BIP-32, inclusiv cele legate de portofelele estimate la 1.1 milioane ale lui Satoshi Nakamoto BTC, este singura opțiune de salvare propusă în prezent.

Resurse

  1. Propunere din partea partenerului general al Paradigm, Dan RobinsonPACT-uri: Protejarea dvs. Bitcoin Dintr-un apus de soare cuantic

  2. BIP-361

  3. Raport de CoinDesk: Nou Bitcoin Propunerea cuantică îi oferă lui Satoshi Nakamoto o modalitate de a demonstra controlul fără a se mișca BTC

Întrebări frecvente

Ce este un PACT în Bitcoin?

Un PACT, sau o marcaj temporală demonstrabilă de control al adresei, este un angajament criptografic privat care permite unui deținător de Bitcoin să demonstreze că a controlat un portofel înainte ca computerele cuantice să poată obține cheia privată. Deținătorul marchează temporal un angajament folosind OpenTimestamps astăzi și poate trimite ulterior o dovadă STARK pentru a recupera fondurile dacă Bitcoin îngheață adresele vulnerabile la problemele cuantice printr-o bifurcație soft.

Crearea unui PACT necesită o tranzacție Bitcoin?

Nu. Crearea unui PACT nu necesită nicio tranzacție onchain din partea deținătorului. Hash-ul de angajament este stocat într-un arbore OpenTimestamps Merkle și încorporat într-o ieșire Bitcoin OP_RETURN de către serviciul de marcare temporală, nu de către deținător. Procesul este gratuit și nu dezvăluie nimic despre adresa, soldul sau identitatea deținătorului.

Pot PACT-urile să protejeze Bitcoin-ul lui Satoshi Nakamoto?

Potențial, dar numai dacă oricine controlează acele chei creează un PACT înainte ca un computer cuantic să obțină cheile private sau înainte ca o înghețare impusă de comunitate să intre în vigoare. Portofelele Satoshi sunt anterioare BIP-32 și nu au o cale de salvare existentă sub BIP-361. PACT-urile sunt special concepute pentru a umple acest gol, dar calea de salvare trebuie mai întâi adoptată în protocolul Bitcoin printr-o bifurcație soft înainte de a putea fi utilizată.

Declinare a responsabilităţii

Declinare de responsabilitate: Opiniile exprimate în acest articol nu reprezintă neapărat opiniile BSCN. Informațiile furnizate în acest articol sunt doar în scop educațional și de divertisment și nu trebuie interpretate ca sfaturi de investiții sau sfaturi de orice fel. BSCN nu își asumă nicio responsabilitate pentru deciziile de investiții luate pe baza informațiilor furnizate în acest articol. Dacă considerați că articolul ar trebui modificat, vă rugăm să contactați echipa BSCN trimițând un e-mail la adresa [e-mail protejat].

Autor

Fotografie de profil a lui Soumen DattaSoumen Datta

Soumen este cercetător în domeniul criptomonedelor din 2020 și deține o diplomă de master în fizică. Scrierile și cercetările sale au fost publicate în publicații precum CryptoSlate și DailyCoin, precum și în BSCN. Domeniile sale de interes includ Bitcoin, DeFi și altcoin-uri cu potențial ridicat, precum Ethereum, Solana, XRP și Chainlink. Combină profunzimea analitică cu claritatea jurnalistică pentru a oferi perspective atât pentru începători, cât și pentru cititorii cripto experimentați.

(Publicitate)

Reclamă mobilă nativă AD2

Cele mai recente articole despre criptomonede

Fii la curent cu cele mai recente știri și evenimente din domeniul criptomonedelor

Alăturați-vă newsletter-ului nostru

Înscrie-te pentru cele mai bune tutoriale și cele mai recente știri despre Web3.

Abonați-vă aici!
BSCN

BSCN

Flux RSS BSCN

BSCN este destinația ta principală pentru tot ce ține de criptomonede și blockchain. Descoperă cele mai recente știri, analize de piață și cercetări despre criptomonede, acoperind Bitcoin, Ethereum, altcoins, memecoins și tot ce se află între ele.

(Publicitate)