Биткойн против Zcash: началась конкуренция в области квантовых компьютеров и конфиденциальности

By: www.blockmedia.co.kr|2026/08/27 10:15:00
0
Поделиться
copy
Оценить в GoogleОценить в Google

[Корреспондент Блокмедиа Хам Джи Хён] Биткойн (BTC) и Zcash (ZEC) разрабатывают различные стратегии выживания на пороге эры квантовых компьютеров. Биткойн начал рассматривать возможность добавления квантово-устойчивой системы подписи, сохраняя при этом существующую структуру, в то время как Zcash уже реализовал мощные технологии конфиденциальности в качестве ключевой функции и добавил переход на постквантовую (PQ) систему в свой дорожную карту.

Недавно Blockstream предложила конкретные меры по применению квантово-устойчивой системы подписи "SHRINCS" для Биткойна, что переводит исследования по противодействию квантовым компьютерам на уровень проектирования реальных протоколов.

Необходима защита от квантов... Биткойн использует SHRINCS, Zcash - "Тахион"

На данный момент как Биткойн, так и Zcash имеют ограничения, так как ни один из них не обладает идеальной квантовой устойчивостью.

ECDSA и подпись Шнора (Schnorr), используемые в Биткойне, основаны на эллиптической криптографии (ECC). Если появится квантовый компьютер с достаточной мощностью, способный выполнить алгоритм Шора, теоретически станет возможным вычисление личного ключа из открытого ключа. Особенно уязвимыми могут стать UTXO, открытые в блокчейне.

Однако это не означает, что Биткойн будет взломан прямо сейчас. На данный момент известные квантовые компьютеры не достигли уровня, способного эффективно нейтрализовать эллиптическую криптографию Биткойна. Проблема заключается в том, что сети, распределенные по всему миру, такие как Биткойн, могут занять годы для перехода на новую криптографическую систему.

Blockstream также не знает, когда или действительно ли появятся квантовые компьютеры, но считает, что поскольку переход Биткойна на новую криптографическую систему займет значительное время, необходимо подготовиться до того, как угроза станет реальностью.

Blockstream разрабатывает SHRINCS как решение этой проблемы.

SHRINCS - это система квантово-устойчивой подписи, основанная не на проблеме эллиптической кривой, а на безопасности хеш-функций. Учитывая, что в Биткойне пространство блоков ограничено, и размер подписи напрямую влияет на стоимость, Blockstream сосредоточилась на уменьшении размера по сравнению с существующими постквантовыми подписями.

Согласно предложению, размер подписи SHRINCS составляет минимум 548 байт, что примерно в 9 раз больше, чем 64 байта, используемые в широко применяемой подписи Шнора в Биткойне. Тем не менее, это относительно меньше, чем другие квантово-устойчивые системы подписи, такие как SPHINCS+, одобренная Национальным институтом стандартов и технологий (NIST).

Разница в производительности также важна. Предложение оценивает, что при применении SHRINCS пропускная способность Биткойна составит около 3 TPS, что не сильно отличается от текущего уровня. В то время как применение некоторых квантово-устойчивых алгоритмов, одобренных NIST, может снизить пропускную способность до 0,36-0,5 TPS.

SHRINCS не остается лишь теоретическим предложением. Blockstream уже тестировала транзакции на основе квантово-устойчивой подписи SHRINCS в реальной среде на сайдчейне Биткойна Liquid. Однако, поскольку доказательства безопасности недостаточны, необходимы дополнительные анализы и внешние проверки.

Сообщество Биткойна также обсуждает возможность поэтапного отказа от существующих ECDSA и подписи Шнора, предполагая, что в будущем будет внедрена постквантовая система. Это будет означать, что после определенного периода новые Биткойны не смогут быть отправлены на адреса, уязвимые к квантовым атакам, и в дальнейшем будет ограничен расход монет, защищенных существующими подписями.

Ключевой протокол конфиденциальности Zcash, Orchard, также использует эллиптические кривые Pallas и Vesta, что делает его уязвимым к квантовым атакам. Однако Zcash разрабатывает проекты следующего поколения, чтобы подготовиться к квантовым угрозам.

Zcash разрабатывает новый протокол защиты, отличающийся от существующего Orchard, через проект "Тахион". В частности, он разрабатывает способы защиты конфиденциальности в эпоху квантовых компьютеров, сочетая частный поиск информации (PIR) и постквантовый обмен ключами, сохраняя при этом масштабируемость.

Концепция "квантово-восстанавливаемого" (quantum-recoverable), предложенная Zcash, также объясняется этим. Это не означает, что вся система в настоящее время устойчива к квантовым атакам, а скорее предполагает, что в будущем, когда угроза станет реальностью, пользователи смогут восстановить и перенести свои активы в безопасную криптографическую систему.

Таким образом, Zcash рассматривает квантовые угрозы не только как проблему системы подписи, но и как вопрос перехода на следующую криптографическую систему, включая кошельки и протоколы конфиденциальности, что делает его более продвинутым по сравнению с Биткойном.

Исходные точки конфиденциальности различаются... BTC - "открытое", ZEC - "скрытое"

Хотя обе стороны все еще находятся в процессе перехода к квантовой устойчивости, исходные точки в области конфиденциальности совершенно разные.

Блокчейн Биткойна в основном открыт. Хотя адреса не отображаются под реальными именами, любой может проверить, сколько средств перемещается с одного адреса на другой. Особенно, если информация о клиенте (KYC) биржи или открытые адреса кошельков связаны с данными в блокчейне, можно отслеживать движение средств с помощью анализа блокчейна.

В ответ Биткойн также эволюционировал в направлении усиления функций конфиденциальности. Например, Taproot, активированный в 2021 году, был разработан так, чтобы раскрывать только фактические условия, использованные в транзакциях, вместо того, чтобы раскрывать все сложные условия, тем самым уменьшая раскрытие структуры транзакций. Кроме того, функция передачи P2P v2 на основе BIP-324 шифрует коммуникацию между узлами, что затрудняет наблюдателям сети определение первоначального места распространения конкретной транзакции или содержания коммуникации узлов. Также можно повысить конфиденциальность, используя отдельные технологии, такие как Tor.

Однако это все еще способ минимизировать раскрытие метаданных и возможность отслеживания транзакций, сохраняя открытый реестр Биткойна, что принципиально отличается от Zcash, который изначально встроил конфиденциальность в качестве основной функции.

Zcash с самого начала встроил конфиденциальность как ключевую функцию.

В настоящее время ключевой пул защиты Orchard использует "zk-SNARK" на основе Halo 2. Пользователи могут криптографически доказать, что транзакция является действительной в соответствии с правилами консенсуса Zcash, не раскрывая при этом чувствительную информацию о транзакции. В обновлении NU5 в 2022 году были внедрены Orchard и Halo 2. В предыдущей системе доказательства с нулевым разглашением пользователи должны были доверять, что секретная информация, созданная в процессе создания начальных криптографических параметров, была полностью уничтожена, но Halo 2 реализует структуру, которая не требует такой "доверенной настройки". То есть, это изменяет саму структуру предыдущей системы доказательства с нулевым разглашением, которая требовала создания секретных значений, которые должны были быть уничтожены.

Это позволяет сократить теоретические пути атаки, которые могут привести к подделке ZEC, и сделать будущие обновления криптографической системы более гибкими. Также были внедрены унифицированные адреса, чтобы упростить использование кошельками последних пулов защиты.

В конечном итоге стратегия конфиденциальности Биткойна заключается в том, чтобы "сохранять открытый реестр, минимизируя ненужное раскрытие информации", в то время как Zcash стремится "скрыть информацию о транзакциях криптографически, подтверждая только их действительность".

Это также связано с логикой, по которой Grayscale рассматривает Zcash как потенциального конкурента Биткойна. Grayscale считает, что, хотя Биткойн занимает около 93% рыночной капитализации в секторе валют, Zcash, активно реагируя на финансовую конфиденциальность и новые криптографические технологии в условиях появления AI-блокчейн-анализа и квантовых компьютеров, может иметь преимущества "второго движущегося". Это утверждение предполагает, что функции, которые были относительно незначительными при рождении Биткойна, могут стать новой конкурентоспособностью.

Galaxy Research также положительно оценила стратегию конфиденциальности Zcash. Лукаш Чаян, вице-президент Galaxy Research, в отчете в конце июля оценил ответ команды разработчиков Zcash на уязвимость Orchard, которая была обнаружена примерно через два месяца, как "впечатляющий", отметив, что внедрение пула Ironwood с формальной проверкой и структурой, способной к квантовому восстановлению, является значительным шагом. Galaxy также проанализировала, что "конфиденциальность больше не является одной из категорий цифровых активов, а становится необходимым требованием базового уровня" из-за того, что учреждения не могут легко раскрывать свои стратегии торговли и размеры активов в открытом реестре.

Zcash имеет преимущество в конфиденциальности по сравнению с Биткойном, но существует "регуляторная нагрузка"

Техническое преимущество Zcash не обязательно означает, что он более конкурентоспособен, чем Биткойн.

Технологии конфиденциальности увеличивают сложность и создают дополнительные нагрузки для регуляторов и бирж. Особенно из-за сложности отслеживания потоков средств, конфиденциальные монеты постоянно сталкиваются с конфликтами с правилами по борьбе с отмыванием денег (AML).

Существуют также технические риски. Сложные системы доказательства с нулевым разглашением могут иметь неожиданные уязвимости в процессе реализации, и требуется постоянная проверка безопасности. Это означает, что для достижения высокой степени конфиденциальности необходимо поддерживать и проверять гораздо более сложную криптографическую систему.

С другой стороны, Биткойн сохраняет относительно простую и проверенную криптографическую структуру и прозрачный реестр. Культура осторожного внедрения новых функций также является преимуществом с точки зрения безопасности, но может замедлить скорость перехода в случае необходимости замены существующей криптографической системы, как в случае с квантовыми компьютерами.

С точки зрения текущего уровня технологий, Zcash опережает в области конфиденциальности, но ни одна из сторон еще не достигла завершенной стадии квантовой устойчивости. Биткойн тестирует кандидатные технологии, такие как SHRINCS, на реальных сайдчейнах и ищет способы перехода на основную сеть, в то время как Zcash движется в направлении включения структуры, способной к квантовому восстановлению, и постквантовых технологий в свои протоколы конфиденциальности следующего поколения.

В конечном итоге различия между двумя блокчейнами заключаются в том, сколько времени потребуется для "замены криптографической системы" в ответ на угрозу квантовых вычислений. В то время как Биткойн должен осторожно подходить к сохранению сетевого эффекта, накопленного за более чем 17 лет, Zcash, как более поздний игрок, может относительно гибко внедрять новые технологии.

Эксперты указывают, что в ответ на квантовые угрозы скорость перехода может стать более серьезной проблемой, чем сама криптографическая технология Биткойна. Deutsche Digital Assets в прошлом месяце заявила, что "основная проблема утверждения о том, что Биткойн особенно уязвим к атакам квантовых компьютеров, заключается в скорости управления Биткойна", добавив, что "в отличие от централизованных финансовых учреждений, Биткойн требует широкого сетевого согласия для замены криптографической системы".

Профессор криптографии Стэнфордского университета Дэн Бонэ также считает, что переход Биткойна на квантовую устойчивость потребует значительных затрат. В интервью, опубликованном в августе, он заявил, что при переходе на подписи на основе хешей, такие как SHRINCS, "стоимость подписи увеличится в 10 раз", и пока не определено, как решить проблему размера блока.

Цена --

--
--
--

Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.

Вам также может понравиться

iconiconiconiconiconiconiconiconicon
Служба поддержки:@weikecs
Деловое сотрудничество:@weikecs
Количественная торговля и ММ:bd@weex.com
VIP-программа:support@weex.com