
À medida que as preocupações com a segurança quântica do Bitcoin continuam a crescer, a empresa de segurança Project Eleven revelou na quinta-feira uma técnica criptográfica projetada para abordar uma grande preocupação, permitindo que os usuários provem a propriedade de uma carteira depois que os computadores quânticos se tornarem capazes de derivar chaves privadas e gerar assinaturas digitais válidas.
Em uma thread no X na quarta-feira, o CEO do Project Eleven, Alex Pruden, disse que o desafio central não é proteger as carteiras de ataques quânticos — é provar quem as possui assim que esses ataques se tornarem possíveis.
“Como você prova que ainda é o proprietário de uma carteira depois que um computador quântico pode falsificar suas assinaturas?” Pruden escreveu. “Após o Dia Q, uma vez que um computador quântico pode derivar uma chave privada ECC de sua chave pública, uma assinatura válida não prova mais a propriedade. Tanto o adversário quântico quanto o proprietário legítimo são capazes de produzir assinaturas idênticas.”
"Dia Q" refere-se ao momento em que um computador quântico pode quebrar a criptografia de curva elíptica que protege as transações Bitcoin. A preocupação na indústria é que um invasor possa usar um computador quântico para derivar uma chave privada de uma chave pública, tornando as assinaturas digitais não confiáveis como prova de propriedade da carteira.
O que isso significa na prática é que um invasor poderia mirar carteiras vulneráveis, falsificar sua assinatura digital e mover Bitcoin sem a permissão do proprietário.
A técnica do Project Eleven usa o caminho de derivação de chave de uma carteira, permitindo que os usuários provem que controlam a chave pai usada para gerar a chave privada de uma carteira sem revelá-la.
Como um computador quântico não pode reconstruir essa chave pai, a empresa diz que pode distinguir um proprietário legítimo de um invasor mesmo depois que a chave privada de uma carteira tenha sido comprometida.
“Então, mesmo após o Dia Q, um invasor que quebrou a chave privada do seu endereço não possui, e não consegue calcular, a frase semente da qual ela foi derivada. Provar que você conhece essa chave pai, sem revelá-la, é algo que apenas o verdadeiro proprietário pode fazer,” Pruden escreveu.
Segundo Pruden, o trabalho foi desenvolvido em colaboração com Jim Posen, principal mantenedor do sistema de prova de conhecimento zero de código aberto Binius, e baseia-se em uma técnica conhecida como "levantamento de assinatura" (signature lifting), proposta pela primeira vez pelos pesquisadores Alon Sattath e Robert Wyborski. O Project Eleven financiou Posen para implementar a abordagem usando Binius, um sistema de prova de código aberto projetado para acelerar operações criptográficas intensivas em hash.
O mecanismo de recuperação proposto é destinado a usuários que perdem uma futura migração para endereços seguros contra ataques quânticos e surge à medida que os esforços para preparar o Bitcoin para um futuro pós-quântico se aceleram.
Em fevereiro, os desenvolvedores do Bitcoin avançaram a BIP-360, uma proposta de melhoria do Bitcoin, para o processo formal de revisão, estabelecendo as bases para futuras atualizações resistentes a ataques quânticos. Em março, a BTQ Technologies lançou a primeira implementação em funcionamento em sua testnet Bitcoin Quantum, permitindo que os desenvolvedores testassem a proposta enquanto destacavam o desafio de construir consenso para uma atualização em toda a rede.
Em junho, o conselho consultivo quântico da Coinbase pediu aos desenvolvedores de blockchain que começassem a planejar migrações pós-quânticas, alertando que aproximadamente 7 milhões de Bitcoin poderiam eventualmente ser vulneráveis a ataques quânticos se os proprietários não conseguissem mover fundos para endereços seguros contra ataques quânticos. Mais tarde naquele mês, o presidente Donald Trump assinou ordens executivas acelerando a transição do governo federal para a criptografia pós-quântica, adicionando impulso aos esforços mais amplos para se preparar para o Dia Q.
“Por mais que eu gostaria que o mundo inteiro levasse a sério um plano de migração quântica, a realidade é que algumas carteiras de ativos digitais perderão a janela,” Pruden escreveu. “Isso lhes dá um plano B: provar a propriedade por derivação, não por assinatura, mesmo depois que essa janela se fecha.”





