StarkWare: квантово-устойчивая транзакция биткоина без форка за $150–200

4 мин. чтения
BYBIT COPY TRADING
Копируй профи
Bybit повторит сделки трейдера за тебя
Начать

Что произошло

26 августа 2026 года в блоке 964 199 сети биткоина подтвердилась транзакция, которую StarkWare называет первой квантово-устойчивой тратой в мейннете. Её собрал исследователь компании Авиху Леви по собственной схеме Quantum Safe Bitcoin (QSB): вместо обычной подписи ECDSA, которую сможет подделать достаточно мощный квантовый компьютер, авторизация опирается на хеш-функции. Протокол при этом не менялся — транзакция прошла по действующим правилам консенсуса.

Детали

Транзакция потратила выход на 10 000 сатоши, защищённый схемой QSB. По данным mempool.space, её размер — 1 403 байта (около 1 320 vB), комиссия сети — 5 179 сатоши, то есть примерно $4 по курсу на 27 августа. Дорогой оказалась не комиссия, а подготовка: чтобы собрать транзакцию, нужно перебрать порядка 2^46 вариантов параметров, и это заняло часы работы GPU. Представитель StarkWare Натан Джеффей оценил затраты в «низкие сотни долларов» — Cointelegraph приводит вилку $150–200; в апреле, когда схема была опубликована, авторы закладывали $75–150.

ПараметрЗначение
Дата подтверждения26 августа 2026, блок 964 199
Потраченный выход10 000 сатоши
Размер / комиссия1 403 байта / 5 179 сатоши
Стоимость перебора на GPU$150–200 (оценка StarkWare)
Как попала в блокнапрямую в пул MARA через сервис Slipstream
Что использовано из биткоинаlegacy P2SH, опкоды OP_CHECKSIG, OP_RIPEMD160, OP_SIZE

Как это работает. Схема совмещает одноразовую хеш-подпись (безопасность держится на необратимости хеша, а не на эллиптических кривых) с вычислительной «головоломкой»: спендер подбирает параметры транзакции так, чтобы результат хеширования совпал с формой валидной подписи. Любое изменение транзакции ломает найденное решение, поэтому подменить её в мемпуле нельзя. По оценке автора, схема даёт около 118 бит защиты против алгоритма Шора — того самого, которым квантовый компьютер вскрывает обычные ключи.

Почему понадобился майнер напрямую: такая транзакция считается нестандартной по умолчательным правилам ретрансляции Bitcoin Core, обычные узлы её не передают. Поэтому StarkWare отправила её через Slipstream — сервис пула MARA для нестандартных транзакций, и MARA добыла блок.

Что это значит

Касается это прежде всего разработчиков и тех, кто следит за дискуссией о квантовой угрозе: у сообщества появился рабочий, а не теоретический запасной вариант, который не требует ни форка, ни координации сети. Обычному держателю биткоина делать ничего не нужно — схема непригодна для повседневных платежей из-за стоимости перебора, не защищает выходы Taproot и каналы Lightning и не помогает, если публичный ключ уже засветился в сети.

Риск, который эта демонстрация не снимает: по оценке Google Quantum AI (март 2026), при достаточной мощности вывести приватный ключ из раскрытого публичного можно за 9–12 минут — быстрее, чем транзакция ждёт подтверждения. Сам Леви — соавтор BIP-360, предложения о квантово-устойчивом типе адреса P2MR, которое в феврале приняли в репозиторий BIP, и он считает софт-форк правильным путём. Глава StarkWare Эли Бен-Сассон сформулировал это так: «Софт-форк должен случиться, и я верю, что он случится», а QSB — временная защита до него.

Горизонт: это исследование, а не продукт. Практический смысл появится, если схему удешевят или если сеть не успеет договориться о софт-форке раньше, чем квантовые машины дорастут до атаки на ECDSA.

Bybit
SpaceX за крипту
Дробные доли · 24/7
Открыть рынок →
Поделиться
Связаться:
Крипто- и data-аналитик, инженер-программист (факультет компьютерных наук ХНУРЭ). В IT с 2008 года: администрировал корпоративный мониторинг в «Vodafone Украина», семь лет разрабатывал и продвигал веб-проекты, пять лет руководил маркетингом на метриках — конверсия, CTR, ROI, LTV.Криптовалютными рынками занимаюсь с 2021 года: ончейн-метрики, токеномика, макроэкономические индикаторы. Разработал собственную data-driven модель анализа рынка на 30+ метрик. Стек — Python (pandas, NumPy, SciPy, matplotlib), математическая статистика и EDA; сбор и сверку данных автоматизирую AI-агентами.Принцип — «Don't trust, verify»: каждая цифра проверена по первоисточнику, ключевые — минимум по двум независимым; прогнозы — только сценарии с условиями. Тезис без данных не публикуется.