Glowing blue padlock over a circuit board
ارز دیجیتال

پروژه الون، اثبات بازیابی ZK برای BIP-361 را نمایش داد

پروتوتایپ زیر یک ثانیه حسابرسی نشده است، امروز قابل استقرار بر روی Bitcoin نیست و نمی‌تواند کیف‌پول‌های دوره ساتوشی که قبل از BIP-32 ساخته شده‌اند را پوشش دهد.

نوشته AI News Crypto Editorial Team5 دقیقه مطالعه

پروژه یازده اعلام کرده است که یک پروتوتایپ اثبات صفر-دانش ساخته است که به منظور امکان بازیابی یا مهاجرت بیت‌کوینی که ممکن است تحت رژیم آسیب‌پذیری کوانتومی پیشنهادی BIP-361 مسدود شود، طراحی شده است. این روش به کیف‌پول‌های سلسله‌مراتبی تعیین‌شده BIP-32 وابسته است و سکه‌های قبل از ۲۰۱۲ — از جمله حدود ۱.۱ میلیون BTC نسبت داده شده به ساتوشی ناکاموتو — را خارج از دسترس قرار می‌دهد و هیچ بازیابی زنده‌زنجیره‌ای را در حال حاضر ارائه نمی‌دهد.

نکات کلیدی

  • BIP-361 پیشنهاد می‌کند که پس از سه سال، واریزهای جدید به آدرس‌های آسیب‌پذیر کوانتومی مسدود شود و پس از پنج سال، وجوه باقی‌مانده مسدود شوند.
  • بیش از ۳۴٪ از تمام بیت‌کوین در آدرس‌هایی با کلیدهای عمومی نمایان قرار دارد، دسته‌ای که BIP-361 آن را آسیب‌پذیر کوانتومی می‌نامد.
  • پروژه یازده و توسعه‌دهنده اصلی Binius، جیم پوزن، یک روش ZK برای مجاز کردن یک تراکنش مهاجرت با اثبات دانش از مواد کلیدی بالای یک آدرس در یک درخت تولید HD بدون افشای کلیدها ساخته‌اند.
  • این پروتوتایپ مورد حسابرسی قرار نگرفته، ناقص است، در حال حاضر قابل استفاده بر روی بیت‌کوین نیست و نمی‌تواند به کیف‌پول‌های قبل از ۲۰۱۲ اعمال شود زیرا به درخت‌های تولید BIP-32 وابسته است.

پروژه یازده یک اثبات بازیابی به سبک BIP-361 را ارسال می‌کند — با یک قطع سخت در سال ۲۰۱۲

پروژه الون می‌گوید که یک سیستم مقاوم در برابر بازیابی را تأمین مالی و ساخته است که با "مرحله بازیابی" پیش‌بینی شده در BIP-361 هم‌راستا است، پیشنهادی که به مدیریت بیت‌کوین‌هایی که در صورت توانایی کامپیوترهای کوانتومی در جعل امضاها آسیب‌پذیر در نظر گرفته می‌شوند، می‌پردازد.

قطع ارتباط ساختاری است. این رویکرد نیاز به درختان مشتق‌سازی کیف پول‌های سلسله‌مراتبی تعیین‌شده (HD) دارد که با BIP-32 معرفی شده است و در تاریخ ۱۱ فوریه ۲۰۱۲ به آن اختصاص داده شد. سکه‌های نگهداری‌شده در فرمت‌های قدیمی کیف پول، مسیر کلید والد برای اثبات ندارند که این امر آن‌ها را برای این طراحی بازیابی غیرقابل‌قبول می‌سازد.

این موضوع اهمیت دارد زیرا حساس‌ترین بخش سیاسی عرضه خوابیده در آن دسته قبل از ۲۰۱۲ قرار دارد. چارچوب پیشنهادی شامل حدود ۱.۱ میلیون BTC است که به ساتوشی ناکاموتو نسبت داده می‌شود، که در سال‌های ۲۰۰۹ و ۲۰۱۰ استخراج شده و ساتوشی تا سال ۲۰۱۱ به عنوان غایب توصیف شده است.

بلوک سپرده ۳ ساله و یخ‌زدگی ۵ ساله BIP-361 و سطل «آسیب‌پذیر» بیش از ۳۴٪

BIP-361، که در آوریل ۲۰۲۶ توسط جیمسون لوپ و پنج نویسنده همکار منتشر شد، یک جدول زمانبندی اجرایی را به جای یک هشدار مبهم ارائه می‌دهد. این پیشنهاد می‌کند که پس از سه سال، سپرده‌های جدید به آدرس‌های آسیب‌پذیر در برابر کوانتوم مسدود شود و سپس هر آنچه پس از پنج سال باقی مانده، فریز شود.

دامنه به‌طور عمدی وسیع است. BIP-361 بیان می‌کند که بیش از ۳۴٪ از تمام بیت‌کوین‌ها در آدرس‌هایی قرار دارند که کلیدهای عمومی آن‌ها به‌صورت زنجیره‌ای افشا شده‌اند و این موضوع به‌عنوان آسیب‌پذیر در برابر کوانتوم در نظر گرفته می‌شود.

منطق این است که پس از یک "روز Q" فرضی، امضاها دیگر به‌عنوان سیگنالی قابل اعتماد برای مالکیت عمل نمی‌کنند زیرا یک مهاجم می‌تواند استخراج کند.کلیدهای خصوصیاز کلیدهای عمومی نمایان شده استفاده کرده و هزینه‌های به نظر معتبر تولید کنید.

یک مکانیزم بازیابی مشخص، مرکز ثقل استدلال را تغییر می‌دهد. اگر مالکان بتوانند بعداً کنترل را بدون افشای اسرار ثابت کنند، مسدودسازی کمتر شبیه به یک سوزاندن دائمی به نظر می‌رسد و بیشتر شبیه به قفلی برای کاربرانی که هنوز مواد کیف پول مدرن دارند، به نظر می‌رسد.

درون رویکرد ZK: اثبات مسیر کلید والد، نه کلید خرج کردن

طراحی پروژه یازده بر عدم تقارن تکیه دارد: حملات کوانتومی به امضاهای منحنی بیضوی هدف می‌زنند، در حالی که استخراج کیف پول‌های مدرن به شدت به هش یک‌طرفه وابسته است. در کیف پول‌های HD، کلیدهای فرزند از کلیدهای والد در یک درخت استخراج می‌شوند و ادعا می‌شود که حتی اگر یک حمله‌کننده کوانتومی بتواند یک کلید خاص را که در معرض قرار دارد، به خطر بیندازد، نمی‌تواند به کلید والد که آن را تولید کرده است "صعود" کند.

اثبات ZK بر اساس آن مسیر والد ساخته شده است. پروژه Eleven و جیم پوزن روشی را طراحی کردند که در آن کاربر دانش مواد کلیدی بالای آدرس در درخت مشتق را اثبات می‌کند، اثبات می‌کند که آدرس را مشتق می‌کند و اثبات را به یک پیام خاص متصل می‌کند تا بتواند یک تراکنش مهاجرت را مجاز کند. خود مواد کلیدی فاش نمی‌شود.

عملکرد ادعای اصلی است. پروژه الون می‌گوید که در یک مک‌بوک ایر M5، تولید اثبات ۲۴۳ میلی‌ثانیه بر روی چهار هسته طول می‌کشد، تأیید ۴۰ میلی‌ثانیه زمان می‌برد، مصرف حافظه حدود ۲ گیگابایت است و سیستم به هیچ GPU و هیچ تنظیم قابل اعتمادی نیاز ندارد.

همچنین گزارشی از یک اجرای ۹۱۰ میلی‌ثانیه‌ای به صورت انتها به انتها تنها بر روی CPU ارائه می‌دهد، که شامل ساخت مدار، تولید اثبات و خودچک‌کردن است و آن را ۱۶ برابر سریع‌تر توصیف می‌کند، که با احتساب تنظیم یک‌باره به حدود ۶۰ برابر گسترش می‌یابد.

مقاومت در پذیرش: پروتوتایپ غیرممیز، پشتیبانی محدود از آدرس‌ها و عدم بازیابی زنجیره زنده هنوز

هشدار مربوط به بازار آمادگی است. پروژه یازده اعتراف می‌کند که پروتوتایپ حسابرسی نشده است، از سه نوع آدرس Bitcoin به جای Taproot پشتیبانی می‌کند، اثبات را در کلید نوع سکه به جای دانه ریشه قرار می‌دهد و "هیچ چیزی را در هیچ بلاکچین زنده‌ای تا به امروز بازیابی نمی‌کند."

این دو مانع جداگانه باقی می‌ماند. اولی امنیت و صحت است که بدون بررسی مستقل تأیید نشده باقی می‌ماند. دومی پیاده‌سازی است: هر مسیر بازیابی به سبک BIP-361 به تغییرات قوانین جنجالی قبل از اینکه بیت‌کوین بتواند یک اثبات را به عنوان یک عنصر مجوز شناسایی کند، اشاره دارد.

تاجران باید سطح حاکمیت را به عنوان کاتالیزور کوتاه‌مدت در نظر بگیرند. BIP-361 مجموعه‌ای از "کلید عمومی در معرض" تعریف‌شده و بسیار بزرگ را هدف قرار می‌دهد که با یک ساعت متصل است، بنابراین شتاب مجدد فرآیند می‌تواند ایجاد کندنوساندر اطراف قفل‌های تأمین درک شده حتی قبل از اینکه هر گونه پیاده‌سازی وجود داشته باشد.

نظر مارکوس هیل: این بحث درباره فریز را عملی‌تر و سیاسی‌تر می‌کند

من پروتوتایپ پروژه یازده را به عنوان یک تغییر از روایت به مکانیزم می‌بینم. پیشنهاد فریز زمانی که مرحله بازیابی مبهم باشد، راحت‌تر رد می‌شود. یک اثبات زیر یک ثانیه، بدون نیاز به تنظیمات قابل اعتماد که می‌تواند یک تراکنش مهاجرتی را بدون افشای کلیدها مجاز کند، چارچوب «قفل در مقابل سوزاندن» را برای هر کسی که هنوز مواد کیف پول HD را در اختیار دارد، ملموس می‌کند.

آستانه‌ای که اهمیت دارد این است که آیا این از یک دمو benchmark شده به چیزی که بیت‌کوین واقعاً می‌تواند در زنجیره تأیید کند، منتقل می‌شود، باحسابرسی‌هاو پشتیبانی گسترده‌تر از آدرس‌ها.

اگر این مسیر در حالی که بلوک سپرده ۳ ساله BIP-361 و زمان‌بندی فریز ۵ ساله در گفتگو باقی بماند، محکم شود، این تنظیم به نظر ساختاری می‌رسد تا روایت‌محور، زیرا قیمت‌گذاری مجدد می‌کند که کدام سکه‌ها به‌طور معتبر قابل بازیابی هستند و کدام‌ها به‌طور سیاسی محکوم به باقی ماندن در حالت فریز هستند.

منابع