Blockstream представил BIP для квантово-устойчивой подписи SHRINCS: скорость Биткоина сохранится

Blockstream представил BIP для квантово-устойчивой подписи SHRINCS: скорость Биткоина сохранится

Компания Blockstream, известная разработкой сайдчейна Liquid, опубликовала Bitcoin Improvement Proposal (BIP) для постквантовой схемы подписи SHRINCS. Это первый конкретный проект по внедрению постквантовой подписи, разработанный специально для Биткоина. Инициатива появилась на фоне растущего внимания к угрозе, которую квантовые компьютеры могут представлять для криптографии.

По данным Cointelegraph, исследователи Blockstream Джонас Ник и Михаил Кудынов представили схему SHRINCS в декабре 2025 года, а в мае 2026-го был предложен соответствующий опкод. BIP был опубликован 27 августа 2026 года. Схема основана на хэш-функциях и использует те же математические предположения, что и майнинг Биткоина, — SHA-256.

Размер подписи SHRINCS составляет минимум 548 байт плюс 48 байт публичного ключа, что значительно меньше существующих постквантовых схем, одобренных Национальным институтом стандартов и технологий США (NIST). Для сравнения: стандартные схемы вроде ML-DSA и SPHINCS+ в 38–123 раза больше текущих подписей Биткоина, что замедлило бы сеть до долей транзакции в секунду.

Благодаря SegWit подписи в Биткоине занимают лишь четверть веса обычных данных, поэтому увеличение размера подписи в девять раз не приведет к девятикратному росту блоков. По оценкам Blockstream, при использовании SHRINCS сеть сможет обрабатывать около 3 транзакций в секунду, что сопоставимо с текущими показателями при использовании Schnorr-подписей.

SHRINCS уже была протестирована в производственной среде на сайдчейне Liquid в марте 2026 года. Однако, как указано в BIP, для схемы еще не завершено полноценное криптографическое доказательство безопасности (security proof), и она не проходила независимый аудит. Исследователи подчеркивают, что SHRINCS не является финальной схемой подписи для Биткоина, но представляет собой разумный компромисс на текущем этапе.

Отдельно рассматривается возможность агрегации подписей с помощью минимальных доказательств с нулевым разглашением. Это могло бы не только защитить сеть от квантовых угроз, но и ускорить ее работу. Однако такой подход потребует более радикальных изменений в протоколе и может столкнуться с трудностями при активации.

Эксперты отмечают, что, несмотря на раннюю стадию разработки, SHRINCS является реальным рабочим кодом, который уже подписывал транзакции в основной сети Liquid. Это делает предложение одним из наиболее жизнеспособных вариантов для перехода Биткоина на постквантовую криптографию без ущерба для экономики блоков.