
Zcash готовится представить квантово-восстанавливаемые кошельки в течение следующего месяца, что станет одной из самых заметных попыток крупной, ориентированной на конфиденциальность, криптовалюты справиться с долгосрочной угрозой квантовых вычислений. Этот план является частью более широкой дорожной карты по постквантовой безопасности Zcash, которая направлена на переход сети к полной квантовой защите к 2027 году, согласно недавним отраслевым отчетам о высказываниях основателя и генерального директора Zcash Open Development Lab Джоша Свихарта.
Этот шаг происходит на фоне того, как разработчики криптовалют, агентства по кибербезопасности и финансовые учреждения уделяют все больше внимания будущему, в котором мощные квантовые компьютеры могут ослабить сегодняшнюю криптографию с открытым ключом. Хотя такие машины еще не способны взламывать основные блокчейн-системы в больших масштабах, беспокойство больше не является теоретическим. NIST заявляет, что квантовые компьютеры, достаточно мощные, чтобы взломать некоторую криптографию с открытым ключом, будут представлять серьезную угрозу для информационных систем, и организациям следует уже сейчас начинать планировать пути миграции.
Для Zcash этот вопрос имеет особый вес. Сеть была построена вокруг идеи частных цифровых денег, используя доказательства с нулевым разглашением, чтобы позволить проверять транзакции без раскрытия конфиденциальных деталей. Это делает долгосрочную криптографическую устойчивость центральной для ее идентичности как приватной монеты, а не просто техническим обновлением. В собственных образовательных материалах Zcash доказательства с нулевым разглашением описываются как механизм, который обеспечивает конфиденциальность, доказывая действительность баланса кошелька и истории транзакций без раскрытия основной информации.
Что означают квантово-восстанавливаемые кошельки
Фраза «квантово-восстанавливаемый кошелек» может звучать как готовый щит от квантовых атак, но техническое значение более осторожное. В проекте предложения Zcash по квантовой восстанавливаемости говорится, что это изменение улучшит долгосрочную устойчивость, но «само по себе не делает протокол безопасным от квантовых противников». Вместо этого, оно предназначено для того, чтобы помочь пользователям восстановить средства из пула Orchard в будущий квантово-устойчивый протокол восстановления, если текущий защищенный протокол когда-либо придется отключить.
Это различие имеет значение. Проще говоря, первый шаг — это создание более безопасного «аварийного выхода». Если крупномасштабные квантовые атаки когда-либо будут угрожать криптографии на эллиптических кривых, используемой в сегодняшних системах, восстанавливаемые записи Orchard могут дать пользователям путь для перемещения средств в более сильный будущий защищенный пул. Без такой подготовки некоторые старые средства может стать трудно или невозможно чисто защитить.
В предложении также предупреждается, что если текущий защищенный протокол Orchard придется отключить из-за противника, способного взломать задачу дискретного логарифмирования, то, скорее всего, придется отключить и старый протокол Sapling. В этом сценарии средства в Sapling станут недоступны, поэтому проект призывает пользователей переводить средства из Sapling в Orchard, чтобы воспользоваться возможностью восстановления.
Почему Zcash сосредоточен на Orchard
Zcash поддерживает как прозрачные, так и защищенные транзакции, но его самые сильные функции конфиденциальности находятся в защищенных транзакциях. С обновлением сети № 5 в мае 2022 года Zcash представил защищенный платежный протокол Orchard, который использует систему доказательств с нулевым разглашением Halo 2.
Это делает Orchard естественным местом для усилий по квантовой восстанавливаемости. Проект предложения фокусируется на изменении конструкции записей Orchard и OrchardZSA, начиная с транзакций версии v6. Это задумано как относительно небольшое изменение, которое не требует выбора окончательной постквантовой системы доказательств сегодня.
Преимущество заключается в стратегической гибкости. Разработчикам Zcash не нужно решать все вопросы постквантового дизайна немедленно. Вместо этого они могут начать изменять конструкцию кошельков и записей таким образом, чтобы сделать будущий переход менее болезненным. В быстро развивающейся криптографии такой поэтапный подход может быть более реалистичным, чем ожидание одного идеального обновления.
Большая квантовая угроза для криптовалют
Квантовые вычисления представляют угрозу, потому что многие блокчейны полагаются на математические задачи, которые легко проверить, но чрезвычайно трудно обратить для классических компьютеров. Достаточно продвинутый квантовый компьютер может атаковать широко используемые криптографические предположения, особенно те, что связаны с шифрованием с открытым ключом и цифровыми подписями.
NIST уже завершил разработку своих первых трех стандартов постквантовой криптографии: ML-KEM для общего шифрования, ML-DSA для цифровых подписей и SLH-DSA в качестве еще одного стандарта подписи, основанного на другом математическом подходе. Эти стандарты предназначены для защиты систем до того, как большие квантовые компьютеры станут практической угрозой.
«Собирай сейчас, расшифровывай позже» повышает ставки
Беспокойство вызывает не только то, что произойдет, когда появятся квантовые машины. Оно также связано с данными, которые собираются сегодня для возможной расшифровки в будущем. В работе NIST по миграции подчеркивается необходимость определить, где используются уязвимые к квантовым атакам алгоритмы с открытым ключом, и разработать дорожные карты для их замены постквантовыми криптографическими алгоритмами.
Для публичных блокчейнов эта проблема особенно заметна, потому что история транзакций постоянна. Как только информация попадает в блокчейн, ее нельзя просто отозвать. Вот почему квантово-устойчивый дизайн криптовалют становится важной темой для сетей, которые рассчитывают сохранять ценность и конфиденциальность на протяжении десятилетий.
Дорожная карта Zcash выходит за рамки безопасности кошельков
План по квантовым кошелькам вписывается в более широкие усилия Zcash Open Development Lab, направленные на три приоритета: постквантовая безопасность, масштабируемость и пользовательский опыт. В апрельском обновлении для сообщества команда описала Zcash как входящий в новую фазу «Zcash IV» с целью масштабирования частной финансовой инфраструктуры до миллиардов пользователей.
В том же обновлении говорилось, что кошелек Zodl (ранее известный как Zashi) выпустил версию 3.3.0 для iOS и Android, добавив управление подключением аппаратных кошельков, обновления SDK и исправления пользовательского опыта. Команда также заявила, что завершает работу над функциями аппаратного кошелька Keystone и продвигает улучшения в системе адресов.
Это важно, потому что постквантовая криптобезопасность не будет иметь большого значения, если обычные пользователи не смогут безопасно ею управлять. Дизайн кошелька, совместимость с аппаратными кошельками, обработка адресов и процессы восстановления — все это становится частью модели безопасности.
Что это может означать для пользователей ZEC
Для обычных держателей ZEC немедленное сообщение скорее практическое, чем драматическое. Квантово-восстанавливаемые кошельки — это не сигнал о том, что квантовая атака неизбежна. Это подготовительный шаг.
Пользователям в конечном итоге может быть рекомендовано хранить средства в современных кошельках, совместимых с Orchard, и избегать оставления активов в старых защищенных пулах, которые не получат преимуществ от возможности восстановления. Разработчикам, в свою очередь, нужно будет сделать этот процесс простым. Лучшее обновление безопасности — это то, которое пользователи почти не замечают, за исключением более четких подсказок, лучшей поддержки кошельков и более безопасных настроек по умолчанию.
Приватная монета, пытающаяся защитить себя от будущего
Квантовая дорожная карта Zcash также дает проекту более четкий нарратив в то время, когда приватные монеты пытаются доказать, что они могут развиваться в соответствии с регуляторными, техническими и пользовательскими требованиями. Изначальным обещанием сети были частные одноранговые цифровые деньги. Следующим испытанием является то, сможет ли эта конфиденциальность оставаться надежной в постквантовом мире.
Работа все еще на ранней стадии, и цель на 2027 год зависит от дизайна протокола, реализации кошельков, координации сообщества и обзора безопасности. Но направление ясно: Zcash хочет стать одной из первых крупных криптосетей, которая рассматривает квантовый риск как инженерный приоритет, а не как отдаленный мысленный эксперимент.
Если дорожная карта будет выполнена, квантово-восстанавливаемые кошельки Zcash могут стать ступенькой к более серьезной эре блокчейн-безопасности, где конфиденциальность, удобство использования и постквантовая устойчивость строятся вместе, а не добавляются после того, как опасность уже наступила.