StarkWare xác nhận giao dịch Bitcoin “kháng lượng tử” (QSB, Quantum Safe Bitcoin) đầu tiên đã được đào trên mainnet, trong block 964.199 vào ngày 26/8. Giao dịch có mã hash 305a24ff…ab07, kết hợp hai input (39.179 và 10.000 satoshi) thành một output 44.000 satoshi, trả phí 5.179 satoshi, và có kích thước 1.403 byte.

Cơ chế hoạt động

Điểm đặc biệt của giao dịch này là nó dùng chữ ký một lần dựa trên hash (hash-based one-time signature) thay vì chữ ký ECDSA thông thường. Theo nhà nghiên cứu Avihu Levy, người phát triển bộ mã nguồn mở cho QSB, cơ chế này dựa trên độ khó của bài toán RIPEMD-160 preimage, không phải độ khó phá vỡ đường cong elliptic. ECDSA vẫn xuất hiện trong quy trình xác thực, nhưng Levy mô tả nó “chỉ là phương tiện”, trong khi bảo mật thực tế đến từ hashing.

Quy trình tạo giao dịch khá phức tạp. Đầu tiên, cần tìm kiếm ngoài chuỗi với các giá trị sequence và locktime cho đến khi hash RIPEMD-160 của một public key ràng buộc với giao dịch trông giống như một chữ ký ECDSA hợp lệ (xác suất khoảng 1/2^46). Sau đó hai vòng tìm kiếm nữa chọn tập con chữ ký giả, và các chỉ số được chọn tạo thành định danh nén cho giao dịch, trong khi bước cuối trích xuất preimage HORS.

Giao dịch được thực hiện mà không thay đổi bất kỳ consensus rules nào của Bitcoin. Nó sử dụng scripting cũ của Bitcoin (legacy) thay vì yêu cầu soft fork.

Cần đặt trong bối cảnh đúng

StarkWare và Levy gọi đây là giao dịch QSB, nhưng tuyên bố “kháng lượng tử” đến từ chính họ và tác giả phương pháp. Blockchain không tự chứng minh được tuyên bố này. The Defiant, đơn vị đưa tin, ghi nhận rõ: “hồ sơ trên chuỗi xác nhận giao dịch được đào trong một block, nhưng không tự thiết lập tuyên bố kháng lượng tử.”

Hơn nữa, QSB không làm toàn bộ Bitcoin kháng lượng tử. Bảo vệ chỉ áp dụng cho số coin sau khi được chuyển vào output đặc biệt này. Giao dịch nonstandard nên phải nhờ MARA Pool (dịch vụ Slipstream) đào, không được mempool thông thường chấp nhận. Mempool.space gắn nhãn “Non-Standard” và “Not seen in Mempool”.

Phạm vi hiện tại không thể scale cho người dùng phổ thông hay Lightning Network. Chính Levy thừa nhận trong paper rằng đây là biện pháp “phương án cuối”: chi phí tính toán ngoài chuỗi và phí trên chuỗi quá cao, quy trình tạo giao dịch phức tạp hơn nhiều so với Bitcoin thông thường, và không áp dụng cho các kênh Lightning.

Vì sao đáng chú ý

Dù phạm vi hẹp, đây là bước thử nghiệm quan trọng cho kịch bản an toàn hậu lượng tử của Bitcoin. Khi máy tính lượng tử đủ mạnh có thể phá vỡ chữ ký ECDSA trong tương lai, việc có một giải pháp dự phòng hoạt động trên mainnet, dù chỉ ở quy mô thử nghiệm, là một cột mốc. Nó cũng cho thấy StarkWare đang định vị mình trong không gian bảo mật Bitcoin dài hạn, không chỉ dừng ở layer 2 cho Ethereum.