По мнению сооснователя StarkWare Эли Бен-Сассона, именно ZK STARKs — лучший способ решить проблемы, связанные с обеспечением квантовой устойчивости биткоина, и одновременно приблизиться к массовому внедрению технологии.
При этом, как утверждает Бен-Сассон, его позицию разделяет и создатель Blockstream Адам Бэк.
В этом месяце Бен-Сассон стал центром внимания из-за своей скандальной идеи, озвученной в сети X: увеличить инфляцию биткоина до 4% в год. Однако анализ реакций пользователей Grok показал, что поддержка этой инициативы практически отсутствует.
Тем не менее, как разработчик STARK-протоколов — квантово-устойчивых доказательств с нулевым разглашением на основе хэш-функций — Бен-Сассон имеет куда более весомые аргументы. Его позицию поддерживают ведущие исследователи биткоина, разделяющие его точку зрения.
В свою очередь, проект Starknet, который он курирует, на прошлой неделе анонсировал трёхэтапную программу по переводу сети на квантово-устойчивую архитектуру.
Проблема массивных постквантовых подписей для биткоина
Добавление доказательств с нулевым разглашением в биткоин не делает сеть квантово-устойчивой автоматически. ZK-доказательства решают проблему, вызванную внедрением значительно более крупных постквантовых (PQ) схем подписи, которые могут быть использованы в биткоине.
На данный момент NIST утвердил несколько PQ-схем подписи, размер которых в 10–100 раз превышает текущие стандарты ECDSA и Schnorr, используемые в биткоине. Некоторые эксперты предупреждают, что это может снизить пропускную способность сети до менее чем одной транзакции в секунду. Однако все массивные подписи для блока можно сжать в компактное ZK STARK-доказательство. Поскольку такое доказательство будет занимать меньше места, чем даже текущие подписи, это может ускорить работу блокчейна.
«Если не предусмотреть агрегацию ZK STARK-доказательств, это станет крайне неудачным решением, так как не решит главную проблему: сможет ли каждый пользоваться биткоином?» — заявил Бен-Сассон.
«Поэтому необходимо обеспечить масштабируемость. А для этого нужны такие решения, как агрегация подписей — одного увеличения размера блока недостаточно».

Источник: Эли Бен-Сассон
Квантовая альтернатива: увеличение размера блока биткоина
Марин Ивезич, автор проекта PostQuantum.com и основатель Applied Quantum, сообщил Cointelegraph, что SegWit уже сократил влияние крупных подписей на 75%. Однако его моделирование схемы NIST ML-DSA-44, где размер одной подписи составляет 2420 байт, показывает, что ёмкость блока снизится до 500–700 транзакций с нынешних 2500–3000. Именно здесь вступает в игру дискуссия о размере блока.
Увеличение размера блока — реальная альтернатива, но сообщество биткоина расколото по этому вопросу ещё с 2017 года, когда обсуждалось предложение о его удвоении. Многие аргументы против остаются актуальными: это грубое решение, требующее от каждого узла хранения и проверки гораздо большего объёма данных. Это увеличивает затраты и требует более мощного оборудования, что, по мнению критиков, ведёт к централизации сети.
В последние месяцы Blockstream Research экспериментирует с методами сжатия хэш-основанных постквантовых подписей для биткоина. В результате были разработаны перспективные схемы SHRINCS и SHRIMPS: их стандартные подписи примерно в пять раз больше текущих, а в случае потери кошелька и необходимости восстановления — до 40 раз.
Хотя SHRINCS уже используется для подписания реальных транзакций на сайдчейне Liquid, проект находится на ранней стадии, и есть проблемы с сложностью реализации и удобством использования. Крупные подписи также замедлят сеть, если размер блока не будет увеличен.
«Увеличение пропускной способности — это простое инженерное решение и одновременно самое сложное в плане управления», — заявил Марин Ивезич, автор PostQuantum.com и основатель Applied Quantum, комментируя идею увеличения размера блока. «На такие дебаты просто нет времени».

Преимущества агрегации ZK-доказательств
Агрегация ZK-доказательств может стать более эффективным решением, сохраняя при этом децентрализацию и повышая производительность биткоина.
По сути, ZK-доказательства позволяют математически подтвердить существование факта без раскрытия деталей. Например, доказательство может подтвердить, что вы знаете код сейфа, не сообщая сам код.
Генерация ZK-доказательства для одного блока теоретически требуется лишь единожды (хотя для надёжности лучше создать резервные копии), а оборудование для этого обойдётся значительно дешевле коммерческих майнинговых установок. Например, для доказательств в сети Lean Ethereum достаточно оборудования стоимостью менее 100 000 долларов (которое можно разместить в обычном доме). Проверить же такое доказательство можно практически на любом устройстве, включая Raspberry Pi.
Бен-Сассон подчеркнул, что ранние разработчики биткоина, такие как Грег Максвелл и Майк Хирн, были «очень воодушевлены» идеей ZK STARKs — квантово-устойчивых доказательств без доверенной настройки. Он уверен, что разработчик Bitcoin Core Люк Даш-мл. и Адам Бэк из Blockstream также склоняются к этой технологии.
«Я слышал это от них лично. Они проявляют интерес к ZK STARKs и связанным с ними решениям. Насколько я знаю, они не только публично, но и частно высказывались в пользу этой технологии. Адам Бэк и Люк Даш-мл. не всегда придерживаются единого мнения, но в этом вопросе, как мне кажется, они действительно сходятся во взглядах: это отличная технология, которая при правильной реализации может найти применение в биткоине».
Cointelegraph обратился к Адаму Баку за комментарием, но ответа не получил.
Исследователь Ethereum Джастин Дрейк ранее публично выражал желание, чтобы биткоин перенял технологию агрегации ZK-доказательств Lean Ethereum, сделав её отраслевым стандартом. Однако из-за политических причин это может быть маловероятно.

Ethereum планирует переход на постквантовые технологии к 2029 году. Источник: Ethereum Foundation
Специфичные для биткоина ZK-предложения
Учитывая консервативный подход биткоин-сообщества, наиболее политически приемлемым способом внедрения ZK-технологий может стать повторное включение OP_CAT — девяти строк кода, написанных Сатоси Накамото.
«Он даже представил её, а затем удалил», — отметил Бен-Сассон. «Если добавить OP_CAT, это откроет путь для STARK-доказательств, их агрегации и обеспечения постквантовой устойчивости».
«Я считаю это лучшим и самым безопасным решением, которое действительно даст новый импульс развитию биткоина, начатое Сатоси».
Несмотря на всплеск интереса к OP_CAT 12–24 месяца назад, сейчас эта инициатива, похоже, утратила динамику (хотя управление биткоином порой развивается по непредсказуемым сценариям).
Существуют и более спекулятивные предложения, такие как OP_STARK_VERIFY, предполагающее добавление новых кодов операций для более эффективной верификации STARK-доказательств в биткоине. А соавтор BIP-360 Итан Хейлман предложил агрегировать подписи и публичные ключи биткоина в единое STARK-доказательство под названием BitZip.
В начале этого года Хейлман сообщил Cointelegraph, что есть два основных способа достичь желаемого результата:
«Либо добавить в биткоин множество универсальных кодов операций и построить на их основе ZK-rollup, либо обеспечить поддержку STARK-доказательств на уровне консенсуса биткоина. Альтернативно могут помочь и менее мощные схемы агрегации, такие как CISA [Cross Input Signature Aggregation]».

Насколько это вероятно?
По мнению Ивезича, главное препятствие на пути внедрения квантово-устойчивых решений в биткоин — не технологические ограничения, а вопросы управления.
«Криптография Эли безупречна: чистые хэш-гипотезы, отсутствие доверенной настройки, сжатие тысяч подписей в одно компактное доказательство. Проблема кроется в организационных аспектах», — заявил он.
«Современный Bitcoin Script не может верифицировать STARK-доказательства, а производственный верификатор — это огромная поверхность консенсуса по сравнению с узкими хэш-подписьными кодами операций. Учитывая, что даже такой небольшой код, как OP_CAT, обсуждается годами, внедрение верификатора STARK на уровне базового слоя — это, скорее, тема для 2030-х годов».
Между тем Ethereum планирует переход на постквантовые технологии к 2029 году, а Solana уже экспериментирует с добавлением постквантовых подписей. Трёхэтапная программа Starknet по переходу на квантово-устойчивую архитектуру будет облегчена за счёт абстракции аккаунтов, что позволит обновлять криптографию без обязательного перевода пользователей на новые аккаунты.
По словам Бен-Сассона, дорожная карта Ethereum и Solana по переходу на постквантовые технологии будет «чрезвычайно сложной».
«У нас на Starknet уже есть встроенная абстракция аккаунтов и смарт-кошельки, что позволяет легко обновлять инфраструктуру и кошельки для поддержки постквантовых технологий».
Прогнозы: крупнейшие обновления блокчейнов, которые ещё предстоит реализовать к 2026 году
Эли Бен-Сассон из StarkWare утверждает, что ZK STARK-доказательства — оптимальный способ защиты биткоина от квантовых угроз без потери децентрализации. Сообщество биткоина расколото между увеличением размера блока и внедрением новых криптографических решений, что тормозит принятие решений.
Внедрение квантово-устойчивых решений в биткоин критически важно для долгосрочной безопасности сети, но сталкивается с политическими и техническими барьерами. Агрегация ZK STARK-доказательств может стать компромиссом, сохраняя децентрализацию, тогда как увеличение размера блока рискует усилить централизацию.
Технология ZK STARK — единственный реалистичный путь для биткоина в эпоху квантовых угроз, но её внедрение требует политической воли сообщества, которой пока недостаёт.





