Третье побочное средство от квантовой паники: секретный спасательный плот Сатоши Накамото

В середине апреля教链 написал популярную статью, в которой обсуждались предложение BIP-361 и два способа противодействия квантовой угрозе. Тогда вывод教链 был таков: обычным пользователям с мнемонической фразой BIP-39 не о чем беспокоиться — есть спасательный выход. А вот застрявшими в ситуации оказались древние гигантские китовые — те, у кого нет мнемонической фразы, владельцы голых приватных ключей, включая Сатоши.

教链 тогда заявил, что это тройное затруднение: либо наблюдать, как монеты замораживаются квантами, либо их похищают квантовые хакеры, либо самим предстоит выйти на сцену и заранее переместить монеты.

Неожиданно, менее чем через месяц, 2 мая, партнер Paradigm Dan Robinson представил новое предложение — PACTs. Полное название — Provable Address-Control Timestamps, то есть проверяемые временные метки контроля адреса.

Это третий способ противодействия квантовой панике. Он дает владельцам голых приватных ключей, включая Сатоши, новый выбор.

Вспоминая прошлое, чтобы понять настоящее

Квантовая угроза — это не повод для паники у обычных пользователей. Всё объяснение уже дано в статье教链 середины апреля.

Текущая система BTC имеет два уязвимых места в борьбе с квантовыми компьютерами. Первое — при транзакциях раскрывается публичный ключ. Второе — у некоторых старых адресов публичный ключ уже давно записан прямо в цепочку. Для первого есть решение QSB; для второго — предложен BIP-361, который предполагает через пять лет заморозить все устаревшие адреса, уязвимые к квантам, и создать канал миграции на основе нулевых знаний (escape route).

Но канал миграции требует наличия мнемонической фразы BIP-39.

BIP-39 был введен только в 2013 году. 12 или 24 английских слова позволяют восстановить весь кошелек. А благодаря 2048-кратной итерации хеширования, даже квантовый компьютер вряд ли сможет обратным путем взломать приватный ключ.

Ранние гиганты использовали совершенно иной подход. Приватный ключ — это приватный ключ, резервная копия — файл wallet.dat (или даже рукописный приватный ключ). Мнемонической фразы нет, стандартных механизмов восстановления — тоже.

Сатоши майнил в 2009–2010 годах. Он использовал адреса P2PK, где публичный ключ открыт прямо; его приватные ключи не имели соответствующих мнемонических фраз BIP-39.

Это и есть ключевое понимание статьи教链: у тех, кто появился после 2013 года, есть мнемоника, и они могут спастись с помощью ZK-доказательств; у владельцев голых приватных ключей до 2013 года — нет мнемоники, они могут только полагаться на традиционные подписи, а в эпоху квантов такие подписи — это как раскрытие.

Сатоши оказался в этом тройном затруднении.

Что такое PACTs

Предложение Dan Robinson пытается дать Сатоши и подобным им новый способ создать спасательный плот самостоятельно.

Основная идея PACTs очень проста: не перемещать монеты, а лишь доказать право собственности, и делать это тайно, до наступления квантовой угрозы.

Как именно?

Шаг первый — заранее, до появления квантовых угроз, создать доказательство. Владельцы старых адресов используют стандарт BIP-322 для подписи случайного сообщения, получая уникальное подтверждение владения. Затем добавляют случайную соль — как специю, чтобы усложнить угадывание исходных данных. После этого подписывают сообщение и соль, объединяют всё и через сервис OpenTimestamps закрепляют в блокчейне биткоина, ставя вечную временную метку. Все файлы хранятся у них, не публикуя их.

Шаг второй — при необходимости перемещения монет в будущем, предъявить доказательство. Предположим, что сеть биткоина действительно примет BIP-361 и заморозит все устаревшие адреса, уязвимые к квантам. Тогда, чтобы разблокировать эти замороженные монеты, можно использовать доказательство STARK — показать всему миру, что вы создали «капсулу времени» до появления угрозы.

STARK — это квантово-устойчивое доказательство нулевых знаний. Проверяющий не знает, кто вы, сколько у вас денег или когда вы создали доказательство — он лишь убеждается, что вы сделали это заранее.

Шаг третий — при подтверждении сети, монеты разблокированы.

Самое важное — весь процесс не раскрывает адрес, сумму или исходную временную метку.

Это и есть магия доказательств нулевых знаний: вы доказываете, что знаете секрет, но полностью не раскрываете его содержание и связанные метаданные.

Могут ли PACTs спасти Сатоши

教链 заметил, что некоторые говорят, что PACTs не подходят для адресов Сатоши. На самом деле, это путаница двух разных вопросов.

Технически, PACTs полностью совместимы с адресами P2PK, которые использовал Сатоши. Подписи, создание обещаний, закрепление временных меток, будущий вывод через STARK — всё это принципиально возможно.

Почему же тогда говорят, что это не подходит? Потому что у PACTs есть жесткое условие: владелец приватного ключа должен сам, до наступления квантовой заморозки, создать это обещание. Если контролирующий ключ исчез или никогда не появится, то даже идеально реализовать технически — некому.

То есть проблема не в несовместимости технологий, а в предпосылках их выполнения.

А жив ли Сатоши или нет — никто не знает.

Это и есть самая тонкая суть PACTs.

Шредингеровский Сатоши

Предположим, что Сатоши жив и видит обсуждение BIP-361 и PACTs. У него есть два варианта: ничего не делать или тайно создать обещание PACTs.

Если он ничего не сделает, то через годы, при реализации заморозки, его монеты навсегда заблокируют. Тогда все сделают вывод: Сатоши больше нет.

Если он тайно создал обещание, но никогда его не использовал, то при реализации заморозки его монеты тоже заблокируют. И вывод будет тот же — Сатоши исчез.

Видите? Два совершенно разных сценария приводят к одному и тому же наблюдаемому результату.

А если он однажды решит использовать это обещание для выкупа — тогда весь мир узнает, что он всё еще жив и следит за биткоином.

Но тут есть нюанс: сам акт использования этого обещания может вызвать гораздо более сильный скандал, чем кража монет квантами. СМИ, хакеры, правительства, теории заговора — все начнут искать того, кто подал STARK-доказательство. Даже если криптография скрывает личность, сам факт подачи — это сигнал: Сатоши жив.

Поэтому PACTs — скорее, не спасательный плот, а задняя дверь, которую знает только владелец. За этой дверью — комната с заранее спрятанными доказательствами, которая может оставаться закрытой навсегда. А что внутри — никто не знает.

Эта «комната» — квантовое состояние. Она одновременно существует и не существует. Только когда Сатоши решит «прекратить суперпозицию» — то есть реально выкупить монеты — волновая функция коллапсирует в определенный результат.

До этого любые догадки — бесполезны.

教链 считает, что самое интересное в этом — в использовании квантового состояния, имитирующего цифровую реальность, против квантовой реальности — есть какая-то поэтическая красота в этом яду, который лечит ядом.

Безмолвный лабиринт

Первое — PACTs не заменяет BIP-361, а дополняет его. BIP-361 решает проблему единого действия сообщества, а PACTs — проблему индивидуальной самозащиты без раскрытия личности. Их можно использовать вместе.

Второе — реализация PACTs еще очень далека. В сети биткоина пока не поддерживаются STARK-доказательства. Dan Robinson признает, что для этого потребуется новая инфраструктура: мультиподписные кошельки, сложные скрипты, поддержка аппаратных кошельков — всё это требует стандартизации. За пару месяцев не сделаешь.

Третье — для обычных пользователей, в квантовую эпоху, всё равно самым надежным спасением остаются мнемонические фразы BIP-39. Как в статье教链 за апрель: убедитесь, что ваш кошелек создан на базе BIP-39. 12 или 24 слова — записать на бумагу, хранить в сейфе.

Четвертое — о Сатоши. 教链 считает, что главная ценность PACTs — не в том, что он реально спас его монеты, а в том, что дает ему повод остаться в тени. Он не обязан делать ничего, что может раскрыть его личность, и при этом сохраняет возможность тихо вернуться в любой момент. Есть ли эта возможность — никто не знает и опровергнуть нельзя.

Возможно, именно это и есть то, что понравится Сатоши. Создатель биткоина, используя криптографию, создал себе идеальный безмолвный лабиринт: или исчезнуть навсегда, или оставить заднюю дверь, но никогда не пользоваться ею.

В любом случае, внешний мир увидит только один результат.

А истина, возможно, навсегда спрятана в этом не наблюдаемом квантовом состоянии.

BTC0,12%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить