Coin Brief ENDE

Challenge senkt Rechenkosten quantensicherer Bitcoin-Zahlung auf 67 Dollar

Eine quantensichere Bitcoin-Transaktion mit der QSB-Konstruktion kostet jetzt rund 67 Dollar an GPU-Rechenzeit statt etwa 320 Dollar. Das meldet StarkWare nach der ersten Woche der Quantum-Safe Bitcoin Optimization Challenge, die das Unternehmen mit Yukon Research und Eigen Labs veranstaltet. Die erste solche Transaktion wurde vor rund einem Monat im Mainnet gemined; ihre Erstellung kostete etwa 3.100 GPU-Stunden.

Die Kosten sind eine Brute-Force-Suche, keine Gebühr. QSB setzt einen Hash dorthin, wo Bitcoin eine Signatur erwartet: Aus der Transaktion wird ein öffentlicher Schlüssel abgeleitet, mit RIPEMD-160 gehasht, und die 20 Bytes landen im Signaturfeld. Weil Bitcoin vor allem anderen prüft, ob eine Signatur DER-kodiert ist, müssen diese Bytes zufällig wie eine gültige DER-Signatur aussehen - laut StarkWare trifft das nur auf etwa eine von 70 Billionen Hash-Ausgaben zu. Finden lässt sich eine solche nur, indem man die Eingabe variiert und erneut hasht, auf eigener Hardware, bevor irgendetwas das Netz erreicht.

Die Challenge greift diese Suche öffentlich an. Jede geprüfte Verbesserung wird zur neuen Ausgangsbasis für alle anderen, und jede Einreichung wird auf einer CPU-Referenzimplementierung nachgerechnet, damit ein Kernel, der Arbeit auslässt, abgelehnt wird. Nach einer Woche schafft das Transaction Pinning gut 820 Millionen geprüfte Kandidaten pro Sekunde auf der Benchmark-RTX-4090 statt 146 Millionen, die Teilmengenauswahl ist gut zehnmal schneller; 62 Einreichungen wurden von 23 beziehungsweise 17 Teilnehmern in den beiden Disziplinen angenommen. Die Spitzenwerte vom 23. September stammen laut StarkWare von Entwicklern, die mit KI-Programmiermodellen arbeiteten.

Challenge senkt Rechenkosten quantensicherer Bitcoin-Zahlung auf 67 Dollar
Challenge senkt Rechenkosten quantensicherer Bitcoin-Zahlung auf 67 Dollar — Coin Brief

Was das bedeutet

Die Zahl rückt QSB von der Vorführung in Richtung Notfallwerkzeug. Bei einigen hundert Dollar pro Ausgabe war dieser Schutz ein Kunststück; bei einigen zehn Dollar wird er zu einer denkbaren Option für Inhaber großer Guthaben, deren öffentlicher Schlüssel nie on-chain offengelegt wurde.

StarkWare nennt die Grenzen deutlich, und sie wiegen mehr als die Schlagzeile. QSB-Transaktionen sind nicht standardkonform, laufen also nicht durch den normalen Mempool und müssen direkt an einen Miner gehen. Die Konstruktion schützt nur Coins, deren öffentlicher Schlüssel noch verborgen ist. Die 67 Dollar sind eine Schätzung aus einem Benchmark unter genannten Hardware-Annahmen, kein Preis. Und der zugrunde liegende Hash wird durch Grovers Algorithmus schwächer - das QSB-Papier beziffert die Second-Preimage-Sicherheit auf rund 118 Bit, nach grober Grover-Reduktion auf etwa

  1. Das Unternehmen selbst hält einen Soft Fork weiter für die bessere Dauerlösung; QSB ist das, was unter den heutigen Regeln existiert, solange diese Debatte läuft.