Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnAICentrumWięcej
a16z|Obliczenia kwantowe a blockchain: dopasowanie „pilności” do rzeczywistego zagrożenia

a16z|Obliczenia kwantowe a blockchain: dopasowanie „pilności” do rzeczywistego zagrożenia

ChainFeedsChainFeeds2025/12/08 12:43
Pokaż oryginał
Przez:a16z

Chainfeeds Wprowadzenie:

Ten artykuł wyjaśnia powszechne nieporozumienia dotyczące zagrożeń związanych z komputerami kwantowymi, w tym wpływ na algorytmy kryptograficzne, mechanizmy podpisów oraz zero-knowledge proofs (ZKP), a także omawia, co to oznacza dla systemów blockchain.

Źródło artykułu:

a16z

Poglądy:

a16z: Pierwszym realnym zagrożeniem bezpieczeństwa wynikającym z obliczeń kwantowych nie są „ataki przyszłości”, lecz ataki typu Harvest Now, Decrypt Later (HNDL), czyli atakujący już teraz przechwytują zaszyfrowaną komunikację, by w przyszłości, posiadając moc obliczeniową komputerów kwantowych, ją odszyfrować. Oznacza to, że wysoce poufna komunikacja (szczególnie na poziomie państwowym), nawet jeśli dziś nie może zostać złamana, w przyszłości może zostać ujawniona. Dlatego dla systemów wymagających poufności przez 10-50 lat lub dłużej, należy już teraz wdrażać nowe, odporne na komputery kwantowe szyfrowanie. Jednak to zagrożenie nie dotyczy systemów podpisów cyfrowych. Podpisy cyfrowe nie zawierają „treści prywatnych możliwych do retrospektywnego odszyfrowania”, ani nie istnieje problem „weryfikacji z przeszłości, która mogłaby zostać podważona przez komputery kwantowe”. Nawet jeśli w przyszłości komputery kwantowe będą w stanie fałszować podpisy, wpłynie to jedynie na przyszłe transakcje i autoryzacje, nie unieważni podpisów z przeszłości ani nie ujawni ukrytych informacji. Na tej podstawie najczęściej stosowane na blockchainie mechanizmy podpisów (ECDSA, EdDSA) będą wymagały aktualizacji w przyszłości, ale nie ma pilnej potrzeby natychmiastowej migracji. Ponadto, model bezpieczeństwa zkSNARKs różni się jeszcze bardziej od szyfrowania. Nawet jeśli dzisiejsze zkSNARKs opierają się na krzywych eliptycznych, sama właściwość zero-knowledge pozostaje bezpieczna wobec ataków kwantowych, ponieważ dowód nie zawiera prywatnych danych, które mogłyby zostać odzyskane przez algorytmy kwantowe. Dlatego zkSNARKs również nie są zagrożone archiwizacją i późniejszym odszyfrowaniem. Innymi słowy, łańcuchy prywatności są bardziej pilne, publiczne blockchainy mniej, podpisy wymagają aktualizacji później niż szyfrowanie, a SNARK jeszcze później niż podpisy — to rzeczywista hierarchia priorytetów zagrożeń kwantowych w świecie blockchain. Chociaż cały ekosystem blockchain nie musi natychmiast przechodzić na podpisy odporne na komputery kwantowe, wyjątkiem jest Bitcoin. Powodem nie jest bliskość zagrożenia kwantowego, lecz powolne tempo zmian, złożona historia struktury transakcji oraz zależność migracji od zachowań użytkowników. Po pierwsze, zmiany w protokole Bitcoin zachodzą bardzo powoli, a każda zmiana dotycząca konsensusu lub logiki bezpieczeństwa może wywołać kontrowersje, podziały, a nawet hard fork. Po drugie, aktualizacja Bitcoin nie może automatycznie przenieść wszystkich aktywów, ponieważ klucze podpisów są przechowywane przez użytkowników i protokół nie może wymusić aktualizacji. Oznacza to, że nieaktywne, utracone lub niezarządzane portfele (szacowane na kilka milionów BTC) będą na zawsze narażone na przyszłe ataki kwantowe. Co gorsza, we wczesnych latach Bitcoin używał P2PK (adresów z bezpośrednio ujawnionym kluczem publicznym), których klucze publiczne są już widoczne w łańcuchu, a komputery kwantowe mogą wykorzystać algorytm Shora do bezpośredniego odzyskania klucza prywatnego z widocznego klucza publicznego. To różni się od nowoczesnych adresów (z ukrytym kluczem publicznym przez hash), gdzie klucz publiczny jest ujawniany dopiero podczas wysyłania transakcji, co pozwala na wyścig z atakującym w krótkim oknie czasowym. Dlatego migracja Bitcoin nie jest prostym problemem technicznym, lecz długoterminowym przedsięwzięciem obejmującym ryzyka prawne (utrata vs dowód własności), współpracę społeczną, czas wdrożenia i koszty. Nawet jeśli zagrożenie kwantowe jest odległe, Bitcoin musi już teraz zacząć opracowywać nieodwracalną mapę drogową migracji. Chociaż zagrożenie kwantowe rzeczywiście istnieje, pośpieszna, całościowa aktualizacja może przynieść większe, realne ryzyko. Obecnie wiele algorytmów odpornych na komputery kwantowe wiąże się ze znacznymi kosztami wydajności, złożonością implementacji, a nawet przypadkami, gdy zostały złamane przez klasyczne algorytmy (np. Rainbow, SIKE). Na przykład, obecne główne podpisy post-quantum, takie jak ML-DSA, Falcon, są dziesiątki, a nawet setki razy większe niż obecne podpisy, a ich implementacja jest podatna na ataki boczne, błędy zmiennoprzecinkowe lub błędy parametrów prowadzące do wycieku kluczy. Dlatego blockchain nie powinien ślepo migrować, lecz przyjąć strategię etapową, wielotorową i wymienną: dla długoterminowej poufnej komunikacji wdrażać szyfrowanie hybrydowe (post-quantum + klasyczne); w przypadkach, gdzie podpisy są rzadko wymagane (oprogramowanie sprzętowe, aktualizacje systemu), wcześniej stosować systemy podpisów opartych na hashach; na warstwie publicznego blockchaina utrzymywać planowanie i badania, zachowując ostrożne tempo zgodne z internetowym PKI; stosować abstrakcję konta lub modularny design, aby przyszłe systemy podpisów można było aktualizować bez naruszania historii tożsamości i aktywów na łańcuchu. [Oryginał w języku angielskim]

0
0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!

Może Ci się również spodobać

Wszystkie oczy zwrócone na Walsh, czy w przyszłym tygodniu podczas „supertygodnia banków centralnych” G7 nadejdzie fala podwyżek stóp?

W obliczu rosnącej inflacji, konfliktów geopolitycznych oraz cen ropy przekraczających sto dolarów, banki centralne G7 wchodzą w kluczowy tydzień decyzji o stopach procentowych. Pod wpływem wyższej od oczekiwań inflacji bazowej, przewiduje się, że Fed dokona pierwszej podwyżki stóp od trzech lat; Bank Japonii ma podnieść stopy do poziomu 1,25%, co będzie najwyższym poziomem od 30 lat; banki centralne Wielkiej Brytanii, strefy euro oraz Kanada również wzmacniają swoje jastrzębie stanowiska. Globalna polityka monetarna stoi u progu istotnego zbiorowego zaostrzenia.

华尔街见闻2026/09/13 05:46

Czy Rezerwa Federalna będzie „podnosić stopy procentowe bez przerwy”? Czy powtórzy się „cykl zacieśniania polityki” z końca lat 80.?

Raport Citi wskazuje, że obecne środowisko makroekonomiczne jest bardzo podobne do okresu zacieśnienia polityki z lat 1988-1989, kiedy gospodarka wykazywała odporność, presja inflacyjna stopniowo narastała, a następnie aktywność gospodarcza spowolniła, co doprowadziło do zmiany polityki na bardziej luźną. W tamtym cyklu zacieśniania polityki, Fed podniósł stopy procentowe 16 razy z rzędu.

华尔街见闻2026/09/13 03:11

Rzadkie połączenie sił wrogów! Musk i Altman wspierają apel Dario Amodei o "globalne spowolnienie rozwoju AI"

Anthropic Amodei wezwał do „globalnego spowolnienia AI”, a jego rywale Musk i Altman niespodziewanie publicznie poparli tę inicjatywę. Trzej giganci zgodzili się na udostępnienie zewnętrznym stronom uprawnień do oceny na poziomie „pracowniczym” oraz na skoordynowane spowolnienie rozwoju. Altman nawet bezpośrednio ogłosił, że OpenAI nie przeprowadzi IPO w tym roku. Rezygnacja jednego z badaczy i fala zbiorowych „ucieczek” niekontrolowanych AI wywołały dawno nagromadzony niepokój w branży.

华尔街见闻2026/09/13 02:16

Najnowsza ocena Goldman Sachs: Wzrost stóp procentowych ≠ spadek amerykańskich akcji, wzrost zysków jest kluczem do hossy

Goldman Sachs uważa, że wysokie stopy procentowe stanowią przeciwny wiatr dla rynku akcji, ale nie zakończą hossy. Rentowność 30-letnich obligacji amerykańskich wzrosła do 5,3%, lecz dane historyczne pokazują, że w ciągu 12 miesięcy po podwyżce stóp średni zwrot z amerykańskich akcji wynosił aż +9%. Bilanse przedsiębiorstw są najsilniejsze od 20 lat, a inwestycje w AI i fala fuzji i przejęć nieustannie wspierają oczekiwania dotyczące zysków. Przewiduje się, że w 2026 roku zysk na akcję indeksu S&P 500 wyniesie 340 dolarów, co oznacza wzrost o 24% rok do roku.

华尔街见闻2026/09/12 11:01