sob., 29 sierpnia 2026
Bitcoin28 sierpnia 2026

Kwantowo bezpieczny podpis w bitcoinie: co naprawdę daje

W bloku 964 199 potwierdzono pierwszą transakcję bitcoin z kwantowo bezpiecznym podpisem. Bez softforka — i bez korzyści dla twoich monet.

Ilustracja artykułu:: Kwantowo bezpieczny podpis w bitcoinie: co naprawdę daje

26 sierpnia w bloku 964 199 potwierdzono pierwszą transakcję bitcoin autoryzowaną kwantowo bezpiecznym podpisem. Softfork nie był do tego potrzebny. StarkWare, które zbudowało tę metodę, samo dodaje, że bitcoin nie staje się przez to kwantowo bezpieczny — i to jest najważniejsze zdanie w całej tej wiadomości.

Co dokładnie się wydarzyło

Transakcja ma id 305a24ff…ab07, waży 1 403 bajty i przeniosła 44 000 satoshi. Miała dwa wejścia, o wartości 39 179 i 10 000 satoshi, a opłata wyniosła 5 179 satoshi.

Autoryzacja nie pochodziła ze standardowego podpisu ECDSA, lecz z Quantum Safe Bitcoin (QSB), schematu, który opracował Avihu Levy w StarkWare. QSB używa jednorazowego podpisu opartego na funkcji skrótu i wiąże go z jedną konkretną transakcją. Cały trik tkwi w tym, co musi się stać potem: offchain szuka się tak długo wśród wartości sequence i locktime, aż skrót RIPEMD-160 całości wygląda jak prawidłowy, zakodowany w DER podpis ECDSA. Bitcoin widzi więc coś, co rozpoznaje, podczas gdy bezpieczeństwo opiera się na odporności funkcji skrótu na preimage, a nie na krzywych eliptycznych.

To szukanie kosztuje czas i prąd: według zaangażowanych stron kilka godzin i od 150 do 200 dolarów mocy obliczeniowej na tę jedną transakcję.

Dlaczego zwykłe węzły jej nie przekazały

Transakcja ma niestandardową postać. Węzły bitcoina nie przekazują takich transakcji dalej, nawet jeśli są prawidłowe według reguł konsensusu. Trafiła więc do bloku przez Slipstream, usługę MARA Pool, która pozwala dostarczyć transakcję bezpośrednio do górnika.

Ten szczegół nie jest przypisem. Oznacza, że ta metoda działa dziś tylko wtedy, gdy górnik zechce włączyć twoją transakcję — nie dlatego, że sieć ją akceptuje, ale dlatego, że jedna strona ją tam wstawia.

Czego to nie daje

StarkWare formułuje to samo najostrzej: QSB nie czyni bitcoina kwantowo bezpiecznym. Ochrona obejmuje wyłącznie monety, które najpierw przeniesiono na takie specjalne wyjście i które są potem wydawane właśnie stamtąd. Kto korzysta ze zwykłych adresów ECDSA lub Schnorr, jest poza jej zasięgiem. Klucz publiczny, który jest już widoczny w łańcuchu — przy każdym adresie, z którego kiedykolwiek wydano środki — również nic na tym nie zyskuje.

Levy dorzuca do tego jeszcze dwa ograniczenia: schemat nie skaluje się do liczby użytkowników, jakiej spodziewa się bitcoin, a dla Lightning Network jest niepraktyczny.

CEO Eli Ben-Sasson opisuje to jako siatkę bezpieczeństwa na czas, gdy ochrona na poziomie protokołu dopiero powstaje. To uczciwsza rama niż „bitcoin jest teraz kwantowo bezpieczny” — nagłówek, który w tym tygodniu stanął na więcej niż jednej stronie.

Droga, która naprawdę ma znaczenie: BIP-360

Ochrona dla wszystkich prowadzi przez protokół, a nie przez pojedyncze transakcje. Propozycja, która leży na stole, to BIP-360: softfork, który wprowadza typ wyjścia Pay-to-Merkle-Root i usuwa podatną na atak kwantowy ścieżkę key-path spend w Taproot.

To wymaga koordynacji w całej sieci i właśnie dlatego idzie wolno. Softfork zmienia reguły dla wszystkich; transakcja taka jak ta nie zmienia reguł dla nikogo.

Co to oznacza dla twoich monet

Konkretnie: dziś nic się nie zmienia w tym, co sam masz do zrobienia. Rozkład ryzyka, który obowiązywał wcześniej, obowiązuje nadal.

Rozróżnienie, które się liczy, dotyczy tego, czy twój klucz publiczny jest widoczny. Przy adresie, z którego nigdy nic nie wydano, w łańcuchu stoi tylko skrót twojego klucza publicznego. Przy adresie, z którego już wydawałeś, klucz publiczny widnieje tam jawnie. Ta druga grupa jest przy przyszłym ataku kwantowym grupą podatną.

Ponowne używanie adresu nie jest więc kwestią porządku, tylko wyborem ryzyka. To jest prawdą już dziś, niezależnie od tej wiadomości.

I nie: hardware wallet nic tu nie zmienia. Chroni twój klucz przed malware na komputerze, a nie przed matematyką. Kto twierdzi inaczej, coś sprzedaje.

FAQ

Czy moje bitcoiny są teraz kwantowo bezpieczne?

Nie. Ta transakcja chroni wyłącznie monety, które na nią przeniesiono i które są stamtąd wydawane. Dla reszty sieci nic się nie zmienia.

Czy powinienem teraz przenieść swoje monety?

Nie. Metoda jest niestandardowa, kosztowała od 150 do 200 dolarów mocy obliczeniowej za jedną transakcję i wymagała górnika, który przyjął ją bezpośrednio. Żaden wallet dziś tego za ciebie nie zrobi.

Czy hardware wallet pomaga przeciw kwantom?

Nie. Hardware wallet trzyma twój klucz prywatny z dala od komputera. Komputer kwantowy, który z widocznego klucza publicznego wyprowadzi klucz prywatny, nie potrzebuje twojego urządzenia.

Kiedy więc nastąpi Q-Day?

Nie ma na to daty, są tylko szacunki, które bardzo się od siebie różnią. Zestawiliśmy już wcześniej, na ile realne jest zagrożenie Q-Day i czego potrzeba, zanim stanie się ono praktyczne.

Czy inne łańcuchy już to robią?

Sui włączyło w sierpniu podpisy odporne na komputery kwantowe. Przy młodszym łańcuchu jest to prostsze: bitcoin musi radzić sobie z regułami, które obowiązują od 2009 roku i których nie zmienia się ot tak.

Źródła

Oba źródła sprawdzone ostatnio 29 sierpnia 2026. Wysokość bloku, id transakcji, kwoty i wypowiedzi StarkWare są w obu zgodne; data potwierdzenia (26 sierpnia) podana jest u The Defiant.

Wcześniej na ten temat: Wall Street uzbraja bitcoina przeciw kwantom za 15 milionów dolarów.

#bitcoin#quantum#starkware#beveiliging#bip-360