New Development in Quantum Protection for Bitcoin: Implications of BIP-360, 2026/03/31 10:00:34

22

Новый шаг к квантовой защите Биткоина: что меняет BIP-3600

Предложение по улучшению Биткоина BIP-360 вводит новый тип выходов транзакций — P2MR (Pay-to-Merkle-Root). Это направлено на уменьшение рисков, связанных с квантовыми вычислениями. Рассмотрим, в чем заключается этот подход и как он может отразиться на экосистеме.

Квантовая угроза Биткоину

Биткоин считается одной из самых надежных систем для хранения и передачи ценности. Его безопасность основывается на криптографических алгоритмах, устойчивых к традиционным вычислениям. Тем не менее, развитие квантовых технологий создает потенциальные угрозы для этой модели.

Основная угроза заключается в возможности восстановления закрытого ключа из открытого. Криптографически релевантные квантовые компьютеры (CRQC, Cryptographically Relevant Quantum Computer) теоретически могут решать такую задачу за разумное время.

Уязвимость распределена неравномерно. Наибольшему риску подвержены адреса, где открытый ключ уже был раскрыт — либо изначально, либо во время выполнения транзакции. По оценкам аналитиков, это может касаться миллионов , включая ранние монеты, хранящиеся на устаревших типах адресов.

Проблема имеет не только технический, но и институциональный аспект: необходимо сохранить основные принципы протокола и одновременно снизить риски, связанные с новыми технологиями.

Какие проблемы необходимо решить

Квантовая угроза может быть сведена к конкретным типам атак, связанным с использованием ключей и цифровых подписей. Выделяют два основных сценария:

  • атаки с длительным раскрытием ключа (long exposure attacks), когда открытый ключ уже доступен в блокчейне;

  • атаки с кратковременным раскрытием (short exposure attacks), когда ключ доступен ограниченное время, например, в мемпуле.

Первый тип считается более вероятным на ранних этапах развития квантовых технологий, так как не требует мгновенных вычислений.

Следовательно, ключевая задача — снизить риски именно таких атак, сохранив совместимость с текущей архитектурой сети.

Суть BIP-360

BIP (Bitcoin Improvement Proposal) — это формат предложений по изменению протокола. BIP-360 направлен на снижение рисков, связанных с длительным раскрытием открытых ключей.

Предложение вводит новый тип выходов, который сохраняет функциональность существующих механизмов, но уменьшает вероятность раскрытия ключа при расходовании средств.

Важно отметить, что BIP-360 не предполагает полной квантовой устойчивости. Он не внедряет постквантовые алгоритмы подписи, а решает более узкую задачу — снижение наиболее очевидных рисков.

Pay-to-Merkle-Root (P2MR)

Ключевой элемент BIP-360 — новый тип выходов P2MR. По своей архитектуре он схож с P2TR (Taproot), но исключает сценарий, при котором открытый ключ раскрывается по умолчанию.

В Taproot предусмотрены два способа расходования средств: через ключ (key path) или через скрипт (script path). Первый вариант более эффективен по размеру транзакции, но приводит к раскрытию ключа при расходовании средств. 

P2MR полностью исключает key path. Вместо этого используется корень дерева Меркла, а вся логика реализуется через скрипты. Это позволяет:

  • избежать автоматического раскрытия ключа;

  • сохранить гибкость — мультиподписи, таймлоки и другие сценарии остаются доступными;

  • ограничить время и условия раскрытия ключа.

Что изменится на практике

Внедрение BIP-360 может оказать влияние на экосистему сразу по нескольким направлениям.

Во-первых, появится новый тип адресов (предположительно с префиксом bc1z), который пользователи смогут выбирать для долгосрочного хранения.

Во-вторых, транзакции станут более объемными. Использование script path требует передачи скрипта и доказательства Меркла, что увеличивает размер данных и комиссии.

В-третьих, потребуется обновление инфраструктуры. Кошельки, биржи и сервисы должны будут добавить поддержку нового формата.

Также важен фактор миграции: BIP-360 не предполагает автоматического перехода. Пользователи должны самостоятельно переводить средства на новые адреса. Этот процесс, вероятно, будет постепенным и займет годы, как это происходило с SegWit и Taproot.

От чего не спасет BIP-360

BIP-360 имеет ограничения. Он не защищает от атак с кратковременным раскрытием ключа. Для этого потребуются постквантовые алгоритмы подписи.

Кроме того, предложение не влияет на уже существующие UTXO (неизрасходованные выходы). Это означает, что значительная часть BTC, находящаяся на старых адресах, остается уязвимой.

По некоторым оценкам, речь может идти о примерно 1,1 млн BTC времен Патоши-майнинга. Если такие монеты вернутся в оборот, это может оказать значительное влияние на рынок.

Наконец, эффективность решения зависит от координации участников сети — разработчиков, майнеров, сервисов и пользователей.

Вывод

BIP-360 представляет собой компромиссный подход к повышению устойчивости Биткоина к квантовым угрозам. Он не требует радикальной перестройки протокола и направлен на снижение конкретных уязвимостей.

При этом предложение не решает проблему полностью и может рассматриваться как один из этапов в более широком процессе адаптации криптоиндустрии к развитию квантовых технологий.