дата публікації

CTO Ledger попереджає, що міграція Bitcoin на квантові технології може зайняти роки, оскільки з'являється SHRINCS.

джерело

16 вересня 2026 року технічний директор Ledger Шарль Гійєме опублікував аналіз пропозиції підписів SHRINCS у контексті квантової безпеки.

Проект SHRINCS передбачає розміри підписів від 548 до 5 777 байтів, у порівнянні з 64-72 байтами у чинних схемах ECDSA та Schnorr.

Пропозиція поєднує підписи, що мають стан, використовуючи гнучкий XMSS та WOTS+C, з механізмом резервування без стану, підтримуваним SHA-256. Гійєме попередив, що міграція Bitcoin до квантових технологій не є терміновою загрозою для апаратного забезпечення, а радше тривалою технічною проблемою координації, яка може зайняти роки.

У технічному виданні зазначено, що нинішня система зберігання розрахована на цифрові підписи, які можуть бути скомпрометовані квантовими комп'ютерами. Проект SHRINCS, який розробили декілька експертів, зокрема Кондуітіон, Ітан Хейлман, Михайло Кудінов, Олександр Курбатов, Йонас Нік і remix7531, базується виключно на хеш-функціях SHA-256.

Згідно з аналізом Гійєме, цей дизайн уникає введення додаткових передумов до безпеки та відповідає категорії 1 стандартам Національного інституту стандартів і технологій (NIST). Пропозиція передбачає публічний ключ розміром 48 байтів, але використовувані підписи значно перевищують ці розміри.

Згідно з технічними викликами SHRINCS, реалізація цієї схеми вимагатиме нових операційних ресурсів для програмного та апаратного забезпечення.

Вона використовує унікальні ключі в структурі дерева Меркла, що зобов'язує підписанта підтримувати постійний лічильник. Також в аналізі вказано, що генерування ключів на основі хешів може займати кілька хвилин на сучасних безпечних пристроях.

Наразі модель не підтримує не захищене похідне генерування, але верифікація по байтах є легшою у порівнянні з BIP340 Schnorr, в основному завдяки використанню SHA-256. Окрім алгоритмічних аспектів, перехід до SHRINCS піднімає питання громадського управління, оскільки досягнення консенсусу щодо неактивних монет виходить за рамки простого вибору математичного стандарту.

Крім цього, Ledger також зіткнувся з юридичними проблемами після колективного позову, поданого 27 серпня 2026 року, в якому позивачі вимагають щонайменше 500 мільйонів доларів компенсації за порушення безпеки даних.

Технічні обговорення навколо проекту SHRINCS продовжаться на розсилках розробників Bitcoin, очікуючи формальних оглядів його підтверджень безпеки.