
Bitcoin mengonfirmasi transaksi mainnet pertama menggunakan metode Quantum-Safe Bitcoin dari peneliti Avihu Levy pada 26 Agustus, menurut StarkWare.
Transaksi yang ditambang menunjukkan bahwa QSB dapat beroperasi di bawah aturan konsensus Bitcoin yang ada. Ini tidak memerlukan opcode baru, soft fork, atau perubahan oleh node Bitcoin.
Transaksi Bitcoin standar mengandalkan tanda tangan menggunakan kriptografi kurva eliptik. Komputer kuantum yang toleran terhadap kesalahan dan cukup kuat yang menjalankan algoritma Shor secara teoritis dapat menghitung kunci pribadi dari kunci publik yang terekspos.
QSB mengubah asumsi keamanan untuk output tertentu. Ini menggunakan komitmen berbasis hash dan teka-teki hash-ke-tanda tangan daripada bergantung pada kesulitan memecahkan logaritma diskrit kurva eliptik.
Metode ini menggunakan operasi verifikasi ECDSA Bitcoin yang sudah ada sebagai sarana, tetapi keamanannya berasal dari ketahanan preimage RIPEMD-160. Implementasi yang diterbitkan memperkirakan ketahanan preimage kedua sekitar 118-bit terhadap penyerang yang menggunakan algoritma Shor.
QSB tidak menggunakan teknologi pembuktian STARK milik StarkWare. Namun, kedua pendekatan sangat bergantung pada fungsi hash. Seperti yang dilaporkan sebelumnya, zk-STARKs menghindari asumsi keamanan kurva eliptik sambil menghasilkan bukti yang lebih besar daripada banyak sistem zk-SNARK.
Membuat pengeluaran QSB melibatkan pencarian parameter transaksi yang hash RIPEMD-160 hasilnya dapat diinterpretasikan sebagai tanda tangan berkode DER yang valid. Menemukan hasil yang sesuai membutuhkan sekitar 2462^{46} upaya hashing.
Repositori Levy memperkirakan bahwa pencarian menelan biaya antara $75 dan $150 menggunakan GPU cloud. Makalah penelitian memungkinkan rentang yang lebih luas dari $75 hingga $200 untuk ketidakpastian implementasi dan menggambarkan biaya secara lebih umum sebagai beberapa ratus dolar.
Angka-angka ini mencakup komputasi off-chain, bukan biaya jaringan Bitcoin. Setiap transaksi membutuhkan pencariannya sendiri, meskipun pekerjaan dapat dibagi di beberapa GPU.
Transaksi QSB juga melebihi batas kebijakan relai standar Bitcoin. Node biasa tidak akan secara normal menyebarkannya melalui mempool publik. Layanan Slipstream MARA menyediakan rute langsung ke penambang untuk transaksi mainnet pertama.
Transaksi yang dikonfirmasi membuktikan bahwa aturan konsensus Bitcoin menerima konstruksi QSB. Ini tidak menetapkan bahwa Bitcoin, semua alamat yang ada, atau ekosistem dompet yang lebih luas telah menjadi tahan terhadap serangan kuantum.
QSB bekerja dengan skrip lama pra-SegWit. Ini tidak secara langsung melindungi output Taproot atau saluran Lightning Network. Koin juga harus masuk ke output QSB melalui transaksi konvensional sebelum menerima perlindungan berbasis hash-nya.
Migrasi tersebut menciptakan batasan penting. Jika transaksi sumber mengungkapkan kunci publik saat penyerang kuantum yang cakap sudah ada, penyerang dapat menargetkan koin sebelum konfirmasi. Alamat dengan kunci publik yang terekspos oleh pengeluaran sebelumnya tetap di luar perlindungan QSB kecuali pemegang memindahkan sebelumnya.
Spesialis Bitcoin Daniel Batten sebelumnya menggambarkan klaim yang lebih luas bahwa QSB sudah membuat Bitcoin quantum-safe sebagai “berlebihan,” mengutip kegagalannya untuk mengatasi koin yang tidak aktif dan kunci publik yang sebelumnya terekspos.
Levy menggambarkan QSB sebagai “tindakan terakhir,” daripada pengganti yang skalabel untuk transaksi Bitcoin biasa. Biaya komputasi metode ini, skrip besar, dan ketergantungan pada pengiriman langsung ke penambang membuatnya tidak cocok untuk volume pembayaran normal.
“Apa yang ditawarkan transaksi sukses hari ini kepada Bitcoin adalah jaminan bahwa kepemilikan dapat dilindungi sebelum hal itu terjadi,” kata CEO StarkWare Eli Ben-Sasson, merujuk pada kemungkinan soft fork.
Perlindungan itu tetap bersyarat pada pemegang yang memindahkan koin ke output yang kompatibel sebelum komputer kuantum dapat menyerang tanda tangan yang ada. Tidak ada komputer kuantum yang relevan secara kriptografis yang mampu memecahkan kunci Bitcoin yang telah didemonstrasikan secara publik.
Para pengembang secara terpisah sedang mempertimbangkan BIP-360, yang mengusulkan output Pay-to-Merkle-Root yang dirancang untuk mengurangi paparan jangka panjang terhadap serangan kuantum. Tidak seperti QSB, mengadopsi proposal tersebut akan memerlukan perubahan protokol Bitcoin.
Langkah-langkah selanjutnya meliputi tinjauan independen terhadap kode QSB, pengujian mainnet lebih lanjut, dan pekerjaan pada sistem tanda tangan pasca-kuantum yang lebih skalabel. Transaksi tersebut menyediakan solusi cadangan yang berfungsi, tetapi tidak menghilangkan kebutuhan akan migrasi tingkat jaringan.