Kvanttitietokoneet, jotka pystyisivät murtamaan Bitcoinin lohkoketjun, eivät vielä ole olemassa. Kehittäjät kuitenkin harkitsevat jo päivityksiä uhkan torjumiseksi, sillä se ei ole enää pelkkää hypoteesia. Tällä viikolla Google julkaisi tutkimuksen, jonka mukaan riittävän tehokas kvanttitietokone voisi murtaa Bitcoinin ydinkryptografian alle yhdeksässä minuutissa – minuutin nopeammin kuin keskimääräinen Bitcoinin lohkon vahvistusaika. Jotkut analyytikot arvioivat uhkan toteutuvan vuoteen 2029 mennessä. Panokset ovat korkeat: Noin 6,5 miljoonaa bitcoinia, arvoltaan satoja miljardeja dollareita, on osoitteissa, joita kvanttitietokone voisi suoraan hyökätä. Osa näistä kuuluu Bitcoinin salanimellä tunnetulle luojalle Satoshi Nakamotolle. Mahdollinen murto vahingoittaisi Bitcoinin perusperiaatteita, kuten ’luota koodiin’ ja ’luotettava raha’.
Kaksi tapaa, joilla kvanttikone voisi hyökätä Bitcoiniin
Bitcoinin turvallisuus perustuu yksisuuntaiseen matemaattiseen suhteeseen. Lompakon luonnissa generoidaan yksityinen avain ja salainen luku, joista johdetaan julkinen avain. Bitcoinien käyttäminen edellyttää yksityisen avaimen omistuksen todistamista kryptografisella allekirjoituksella, jota verkko voi varmistaa. Nykyiset tietokoneet eivät pysty murtamaan elliptistä käyräkryptografiaa (ECDSA) miljardeihin vuosiin. Kvanttitietokone voisi kuitenkin kääntää tämän yksisuuntaisen suhteen kaksisuuntaiseksi ja johtaa yksityisen avaimen julkisesta avaimesta, tyhjentäen varat.
Julkinen avain paljastuu kahdella tavalla: Pitkäaikaisessa hyökkäyksessä ketjussa lepäävillä kolikoilla (esim. P2PK-osoitteet, joita käyttivät Satoshi ja varhaiset louhijat, sekä Taproot P2TR) ja lyhytaikaisessa hyökkäyksessä mempoolissa odottavilla transaktioilla. Noin 1,7 miljoonaa BTC:tä on vanhoissa P2PK-osoitteissa, mukaan lukien Satoshin kolikot.
Aloitteet uhkan torjumiseksi
BIP 360: Julkisen avaimen poistaminen
Taproot-osoitteet paljastavat julkisen avaimen pysyvästi ketjussa. BIP 360 esittää uuden output-tyypin Pay-to-Merkle-Root (P2MR), joka poistaa julkisen avaimen näkyvistä, estäen kvanttihyökkäyksen. Tämä suojaa vain uusia kolikoita; vanhat 1,7 miljoonaa BTC:tä vaativat muita ratkaisuja.
SPHINCS+ / SLH-DSA: Hash-pohjaiset post-kvanttiallekirjoitukset
SPHINCS+ on hash-pohjainen allekirjoitusmenetelmä, joka kestää kvanttiuhkia. NIST standardoi sen elokuussa 2024 FIPS 205:ksi (SLH-DSA). Haittana on koko: 64 tavun sijaan 8 kilotavua tai enemmän, mikä nostaisi transaktiomaksuja. Ehdotukset kuten SHRIMPS ja SHRINCS pyrkivät pienentämään kokoa säilyttäen turvallisuuden.
Tadge Dryjan Commit/Reveal-malli: Hätäjarru mempoolille
Tämä soft fork erottaa transaktion commit- ja reveal-vaiheisiin. Ensin julkaistaan hash, sitten varsinainen transaktio. Tämä estää kvanttihyökkääjää varastamasta varoja mempoolissa. Haittana on kaksivaiheisuuden aiheuttama lisäkustannus; se nähdään väliaikaisena ratkaisuna.
Hourglass V2: Vanhojen kolikoiden kulutuksen hidastaminen
Kehittäjä Hunter Beastin ehdotus rajoittaa vanhojen, altistuneiden osoitteiden kolikoiden myyntiä yhteen bitcoiniin per lohko, estäen markkinoiden romahduksen. Ehdotus on kiistanalainen, sillä se voi rikkoa periaatetta, ettei kukaan voi puuttua kolikoiden käyttöön.
Johtopäätös
Nämä ehdotukset eivät ole vielä aktivoituja, ja Bitcoinin hajautettu hallinto hidastaa muutoksia. Ehdotusten virta ennen Googlen raporttia osoittaa, että kehittäjät ovat olleet tietoisia uhkasta, mikä voi lievittää markkinahuolia.
Pähkinänkuoressa
- Kvanttitietokoneet voivat uhata Bitcoinin kryptografiaa, mutta uhka ei ole vielä toteutunut.
- Noin 1,7 miljoonaa BTC:tä on altistuneissa osoitteissa, mukaan lukien Satoshin varat.
- Ehdotukset kuten BIP 360 ja SPHINCS+ pyrkivät suojaamaan tulevia transaktioita.
- Vanhat kolikot vaativat erillisiä ratkaisuja, kuten Hourglass V2.
- Päivitykset vaativat aikaa Bitcoinin hajautetun hallinnon vuoksi.
UKK – useimmin kysytyt
Mikä on Bitcoinin kvanttiuhka?
Kvanttitietokone voi johtaa yksityisen avaimen julkisesta avaimesta, mahdollistaa varojen varastamisen.
Kuinka monta bitcoinia on vaarassa?
Noin 6,5 miljoonaa bitcoinia, joista 1,7 miljoonaa vanhoissa P2PK-osoitteissa.
Milloin uhka voi toteutua?
Jotkut analyytikot arvioivat vuoden 2029.
Mitä BIP 360 tekee?
Poistaa julkisen avaimen näkyvistä uusissa osoitteissa estäen kvanttihyökkäyksen.
Miksi SPHINCS+ on tärkeä?
Se tarjoaa hash-pohjaisen allekirjoituksen, joka kestää kvanttiuhkia, mutta kasvattaa transaktiokokoa.
- Kvanttikestäviä tokeneita nousi 50 % Googlen varoitettua Bitcoinin…
- Ethereum Foundation haluaa verkostonsa toimivan tekoälyn…
- Tom Leen BitMine 8 miljardin dollarin tappioissa Etherin laskiessa…
- Tom Leen BitMine 8 miljardin dollarin tappioissa Etherin laskiessa…
- BitMine teki vuoden suurimman ether-ostoksensa osakkeenomistajien…

