Summary
- Ein neues Zero-Knowledge-Beweissystem von Project Eleven bietet eine praktische Möglichkeit, Bitcoin wiederherzustellen, die durch den von BIP-361 vorgeschlagenen Freeze von quantenverwundbaren Coins, einschließlich der Bestände von Satoshi Nakamoto, blockiert sind.
- Das Schema nutzt die Tatsache aus, dass Quantencomputer elliptische Kurvensignaturen knacken können, jedoch nicht die Einweg-Hashfunktionen, die bei der modernen Ableitung von Wallet-Schlüsseln verwendet werden, wodurch nur tatsächliche Eigentümer mit Seed-Material die Kontrolle nachweisen können.
- Benchmarks zeigen, dass der Prototyp von Project Eleven wesentlich schneller ist als bisherige Arbeiten, allerdings bleibt er unauditiert, unvollständig und würde umstrittene Änderungen der Blockchain-Regeln erfordern, bevor er irgendwelche Live-Coins schützen könnte.
Der Vorschlag, die quantenanfälligen Bitcoin-Coins einzufrieren, war stets mit einem Sternchen versehen.
BIP-361, veröffentlicht im April von Jameson Lopp und fünf Co-Autoren, würde nach drei Jahren neue Einzahlungen auf verwundbare Adressen blockieren und nach fünf Jahren den verbleibenden Bestand einfrieren, wodurch Coins im Wert von mehr als einem Drittel des Bitcoin-Angebots eingefroren würden, einschließlich der rund 1,1 Millionen BTC, die dem pseudonymen Schöpfer Satoshi Nakamoto zugeschrieben werden.
Ein späterer Schritt dieses Plans versprach einen Wiederherstellungspfad mittels Zero-Knowledge-Proofs, einer Technologie, die es ermöglicht, einer anderen Person zu beweisen, dass man eine Tatsache kennt, ohne diese jemals preiszugeben.
Das Quantenforschungsunternehmen Project Eleven gibt bekannt, dass es genau das entwickelt hat und es schnell genug gemacht hat, um es zu nutzen.
Der Q-Day ist ein theoretischer Zeitpunkt, an dem ein Quantencomputer einen privaten Schlüssel aus einem öffentlichen Schlüssel ableiten könnte, was einem Angreifer ermöglichen würde, Transaktionen von jeder Adresse zu signieren, deren öffentlicher Schlüssel jemals offengelegt wurde.
Mehr als 34 % aller Bitcoin befinden sich gemäß BIP-361 in dieser Kategorie. Nach dem Q-Day würde eine Signatur nichts mehr beweisen, da der Angreifer eine ebenso leicht erzeugen kann wie der Eigentümer. Die Blockchain kann sie nicht unterscheiden.


