Bitcoin se pregătește pentru era calculatoarelor cuantice. O nouă soluție ar putea salva milioane de monede, dar nu și averea lui Satoshi Nakamoto
Calculatoarele cuantice sunt încă departe de utilizarea pe scară largă, însă comunitatea Bitcoin încearcă deja să găsească soluții pentru una dintre cele mai mari amenințări pe termen lung. Dacă, într-o zi, aceste sisteme vor deveni suficient de puternice, ele ar putea sparge actualele mecanisme criptografice folosite pentru securizarea portofelelor Bitcoin.
O echipă de cercetători de la Project Eleven susține că a făcut un pas important în această direcție. Compania a prezentat un sistem bazat pe dovezi cu cunoaștere zero (zero-knowledge proofs) care ar permite proprietarilor legitimi să își recupereze monedele dacă acestea ar fi blocate în urma unor măsuri de protecție împotriva atacurilor cuantice. Există însă o excepție importantă: soluția nu funcționează pentru cele aproximativ 1,1 milioane de bitcoin atribuite creatorului Bitcoin, Satoshi Nakamoto, scrie CoinDesk.
De ce sunt calculatoarele cuantice considerate o amenințare pentru Bitcoin
În prezent, securitatea Bitcoin se bazează pe criptografia cu curbe eliptice. Cheia publică poate fi văzută de oricine, însă cheia privată necesară pentru autorizarea tranzacțiilor nu poate fi dedusă cu ajutorul calculatoarelor clasice.
Situația s-ar putea schimba odată cu apariția unor calculatoare cuantice suficient de performante. Folosind algoritmul lui Shor, acestea ar putea calcula cheia privată pornind de la cheia publică, ceea ce ar permite unui atacator să semneze tranzacții ca și cum ar fi proprietarul legitim al portofelului.
Potrivit propunerii BIP-361, peste 34% din totalul bitcoinilor existenți se află în adrese considerate vulnerabile la un astfel de scenariu, deoarece cheile lor publice au fost deja dezvăluite pe blockchain.
Cum funcționează noua metodă de recuperare
Project Eleven, împreună cu dezvoltatorul Jim Posen, a creat un sistem care utilizează dovezi cu cunoaștere zero. Pe scurt, proprietarul unui portofel poate demonstra că deține informațiile necesare pentru generarea adreselor din acel portofel fără a dezvălui efectiv cheile private. Dovada este legată de tranzacția de migrare, ceea ce permite mutarea fondurilor către adrese protejate împotriva viitoarelor atacuri cuantice.
Unul dintre cele mai importante aspecte este viteza. Pe un MacBook Air echipat cu procesor Apple M5, generarea dovezii durează aproximativ 243 de milisecunde, iar verificarea acesteia aproximativ 40 de milisecunde, fără utilizarea unei plăci video dedicate.
Acest lucru transformă tehnologia într-o soluție practică, nu doar într-un experiment teoretic.
De ce nu pot fi recuperați bitcoinii lui Satoshi Nakamoto
Există însă o limitare majoră. Sistemul funcționează doar pentru portofelele moderne construite pe standardul BIP-32, introdus în 2012. Acesta organizează cheile într-o structură ierarhică derivată dintr-o frază de recuperare, ceea ce permite demonstrarea proprietății fără dezvăluirea informațiilor sensibile. Bitcoinii minați de Satoshi Nakamoto în 2009 și 2010 provin însă dintr-o perioadă în care acest sistem nu exista.
Primele portofele Bitcoin generau fiecare cheie independent, fără o frază de recuperare și fără o structură de derivare. Din acest motiv, nu există un „arbore criptografic” din care să poată fi construită dovada necesară pentru recuperarea fondurilor. Aceeași problemă afectează și multe alte portofele create înainte de 2012.
O soluție aflată încă la început
Project Eleven recunoaște că tehnologia se află într-un stadiu incipient. Prototipul nu a fost încă auditat independent, suportă doar trei tipuri de adrese Bitcoin și nu poate fi utilizat în prezent pe blockchain-ul Bitcoin.
Cu toate acestea, apariția unei metode funcționale de recuperare schimbă modul în care este privită propunerea BIP-361. Până acum, una dintre principalele critici era că blocarea monedelor vulnerabile ar însemna pierderea definitivă a acestora.
Noua tehnologie sugerează că, pentru utilizatorii care încă dețin fraza de recuperare a portofelului, blocarea ar putea fi doar temporară. În schimb, pentru monedele foarte vechi, inclusiv cele atribuite lui Satoshi Nakamoto, această opțiune nu există.
Dacă era calculatoarelor cuantice va deveni realitate, o parte dintre cele mai vechi monede Bitcoin ar putea rămâne blocate definitiv, în timp ce portofelele moderne ar avea șansa de a fi salvate prin noile mecanisme criptografice dezvoltate încă de pe acum.