🇪🇸 criptonoticias Добавлено: 11.04.2026 06:55 Опубликовано: 10.04.2026 20:24 por Franco Scandizzo

THINCS acerca firmas livianas postcuánticas a Bitcoin, pero ¿son adaptables?

Тональность: Нейтральная
Фактичность: Слухи
Полезность: 80%
Фокус: Настоящее
Эмоции: Неопределённость 40%

THINCS: постквантовые цифровые подписи для Bitcoin, но насколько они применимы?

  • Для 1000 подписей THINCS генерирует подписи размером 2512 байт, в то время как стандарт SLH-DSA генерирует подписи размером 7856 байт.

  • Текущие подписи Bitcoin по-прежнему в 35 раз легче, чем с использованием THINCS.

10 апреля Конор Диган, технический директор Project Eleven, объявил в X о запуске THINCS, инструмента для исследований с открытым исходным кодом, который позволяет генерировать схемы цифровых подписей, устойчивые к квантовым вычислениям, на основе функций хеширования, адаптированных к конкретным потребностям каждого сценария использования, с подписями меньшего размера, чем те, которые генерируют текущие стандарты.

В качестве отправной точки для своей работы Диган использовал схему цифровой подписи, устойчивой к квантовым вычислениям, SLH-DSA, разработанную Национальным институтом стандартов и технологий США ( NIST). По его мнению, это "самый консервативный вариант: его безопасность основана исключительно на свойствах функций хеширования, без каких-либо предположений о решетках или алгебраической структуре".

Проблема, по словам Дигана, заключается в размере подписей, генерируемых SLH-DSA: "самый маленький и быстрый вариант генерирует подписи размером 17088 байт, а самый маленький компактный вариант по-прежнему составляет 7856 байт". Это связано с тем, что стандарт разработан для поддержки до 2^64 подписей на ключ, что, по мнению Дигана, большинство реальных систем никогда не потребуют.

Для иллюстрации этого Диган отметил, что если кто-то подписывает что-то один раз в секунду, ему потребуется 42 раза возраст Вселенной, чтобы исчерпать эту емкость. На практике большинство систем нуждаются не более чем в нескольких тысячах подписей. В результате все вынуждены использовать более тяжелые подписи, чем необходимо, оплачивая ненужную стоимость размера.

THINCS призван решить эту проблему, позволяя пользователю указывать сколько подписей ему необходимо и какой уровень безопасности требуется, и находить наиболее компактную схему, которая соответствует этим требованиям. Согласно изображению, опубликованному Диганом, для 1000 подписей с уровнем безопасности 128 бит, оптимальная схема генерирует подписи размером 2512 байта, в то время как компактный стандарт SLH-DSA генерирует подписи размером 7856 байт.

Данные схемы цифровой подписи, устойчивой к квантовым вычислениям. Данные о размере подписей, генерируемых THINCS для 1000 подписей с уровнем безопасности 128 бит. Источник: Conor Deegan / X.

Подписи в Bitcoin

В Bitcoin, размер подписей является критическим фактором. Текущие подписи, основанные на системе ECDSA, занимают от 70 до 72 байт, в то время как любая постквантовая схема предполагает значительный скачок. Например, самая легкая подпись, которую генерирует THINCS, составляет 2512 байт, что примерно в 35 раз больше.

При фиксированном размере блоков это напрямую приводит к меньшему количеству транзакций в блоке, более высоким комиссиям и более высоким требованиям к хранилищу для узлов. Эта проблема уже была задокументирована в других тестах. Как сообщало CriptoNoticias, тестовая сеть Bitcoin, использующая стандарт ML-DSA от NIST, потребовала увеличения максимального размера блока с 4 МБ до 64 МБ для поддержания нормальной работы сети.

И THINCS, и другая схема подписей под названием SHRIMPS, созданная компанией Blockstream, соучредителем которой является Адам Бэк, и которая генерирует подписи размером 2564 байта, направлены на снижение этого влияния (учитывая, что они легче, чем подписи схем NIST, которые составляют 7856 байт), не жертвуя при этом постквантовой безопасностью.

Ограничения THINCS

Репозиторий THINCS четко указывает на его ограничения. Схемы, которые он генерирует, не являются SLH-DSA и не соответствуют формальным стандартам NIST, что означает, что их нельзя использовать там, где требуется соответствие этим стандартам.

Они также не прошли независимый аудит безопасности, что является обычным требованием перед тем, как доверять какой-либо криптографической системе конфиденциальным данным.

Наконец, сам репозиторий прямо об этом заявляет: «Не используйте это для защиты чего-либо важного». THINCS – это инструмент для исследователей и разработчиков, которые хотят изучить, насколько маленькими могут быть постквантовые подписи в соответствии с их конкретными потребностями, а не готовый продукт для внедрения в реальные системы.

Теги: Bitcoin (BTC) Blockchain Квантовые вычисления Разработчики Актуально

У вас есть важная информация для наших журналистов? Свяжитесь с нами

Упоминания