Монеты Сатоши Накамото, вероятно, не подлежат восстановлению, несмотря на новое доказательство
Монеты Сатоши Накамото, вероятно, не подлежат восстановлению, несмотря на новое доказательство
Разработчик Jim Pozen и Project Eleven представили прототип, использующий доказательства с нулевым разглашением для восстановления биткоинов, подвергшихся квантовым рискам.
Квантовая угроза и масштаб
Квантовый компьютер, применяющий алгоритм Шора, теоретически может вывести приватный ключ по его публичному аналогу и подделать подписи транзакций.
Аналитики оценивают, что более 34% всех биткоинов в настоящее время окажутся под угрозой, если такие возможности станут практическими.
Предложенные меры
Одна из предложений сообщества, BIP-361, предлагает замораживать кошельки, признанные уязвимыми к квантовым вычислениям, чтобы предотвратить кражу до миграции.
Инструмент Позена вместо этого генерирует доказательство с нулевым разглашением, демонстрирующее владение ключевым материалом над адресом кошелька в HD-дереве производных, с конкретной ссылкой на BIP-32 и HMAC-SHA512.
Доказательство привязано к транзакции миграции и не раскрывает приватные ключи, сохраняя контроль над средствами при обеспечении управляемой передачи на более безопасные адреса.
Производительность и ограничения
Сообщается, что генерация доказательства занимает 243 миллисекунды и верификация 40 миллисекунд, при использовании примерно ~2 ГБ памяти и без GPU.
По словам разработчиков, этот подход превращает необратимое «сжигание» в обратимую блокировку при условии, что владелец сохраняет исходную seed-фразу.
Монеты Сатоши и статус развертывания
Примерно 1.1 миллиона BTC, добытые в 2009–2010, предшествуют стандарту BIP-32, введённому в феврале 2012 года, и поэтому у них нет дерева производных, которое можно было бы подтвердить.
Эти монеты находятся в выходах pay-to-public-key с раскрытыми публичными ключами, поэтому предложенное доказательство для них невозможно и они, вероятно, останутся недоступными.
Прототип не проходил публичный аудит и не был развернут в какой-либо живой блокчейн-сети, хотя несколько видных фигур в криптосекторе выразили осторожную поддержку этой концепции.

