Автор: Castle Labs
Перевод: Deep Tide TechFlow
Введение от Deep Tide: По мере того как ончейн-финансы все больше приближаются к традиционным рынкам, всплывают две фатальные проблемы: все потоки средств видны публично, и угроза квантовых вычислений для существующих криптографических подписей. Биткоин, как крупнейший актив, занимающий 56% крипторынка, становится самым четким пробным камнем для этих двух проблем. Решение strkBTC от Starknet пытается одновременно решить проблемы видимости и долговечности: позволяя биткоину совершать приватные переводы и одновременно готовясь к наступлению квантовой эры.
По мере того как ончейн-финансы все больше приближаются к традиционным рынкам, цифровые активы сталкиваются с более высокими стандартами и более строгими требованиями.
В этом новом мире есть две ключевые проблемы: потоки средств на блокчейне видны всем, и криптографические подписи, лежащие в основе всей технологии, находятся под угрозой квантовых вычислений.
Это наиболее очевидно проявляется в биткоине.
Биткоин в настоящее время составляет более 56% от общей рыночной капитализации крипторынка и остается якорем всего крипторынка, несмотря на то, что сам по себе он почти не программируем.
Чтобы повысить его полезность и программируемость, биткоин экспортируется через кросс-чейн мосты, попадая в мир ончейн-финансов через обернутые токены.
Но биткоин в DeFi нуждается не только в более высокой доходности; ему нужен способ крупных переводов без публичной трансляции, а также гарантия безопасности, когда завтра появятся квантовые компьютеры.
То же самое относится и к другим активам в ончейн-финансах: активы должны перемещаться, рассчитываться и комбинироваться, не раскрывая каждую позицию публике, и не полагаясь на криптографию, которая может не пережить следующее десятилетие.
Мы отслеживаем один протокол, который, похоже, раньше большинства проектов понял эти проблемы и строит решения вокруг них.
Хотя Starknet запустил инициативу BTCFi в начале этого года, дело не только в том, чтобы сделать биткоин доступным на блокчейне. Он делает биткоин первым четким тестовым примером для условий, которые действительно важны для частных лиц и институтов: приватность по умолчанию, раскрытие при необходимости и защита для постквантового будущего.
Что касается контекста работы Starknet в этой области, мы ранее сообщали о том, почему 2 триллиона долларов в биткоине простаивают, как дорожная карта Starknet планирует путь к доверенному BTC, а также о новой структуре конфиденциальности Starknet STRK20 и о том, почему они проектируют систему как "конфиденциальность через владение".
Конфиденциальность и квантовый обратный отсчет
Основным принципом криптомира всегда было "не доверяй, проверяй", и именно это позволяют нам делать публичные и прозрачные блокчейны. Проверять балансы, подсматривать за переводами, проверять потоки средств, отслеживать взаимодействия с контрактами. Все видно всем.
Вы можете понять, как это началось.
Прозрачность создает доверие, но полная прозрачность наносит ущерб интеллектуальной собственности, стратегиям, личной безопасности и операционной конфиденциальности. Сегодня это особенно актуально, поскольку деанонимизация с помощью ИИ может связать публичные адреса с реальными личностями с точностью до 90%.
Конфиденциальность — это не только право человека, но и ключевая инфраструктура, необходимая для защиты ончейн-пользователей и институционального принятия.
Частные лица нуждаются в конфиденциальности, чтобы избежать слежки, профилирования, преследований, преступлений и политического разоблачения. Институты нуждаются в конфиденциальности для обеспечения конфиденциальности позиций, потоков заявок и других данных, а также для предотвращения видимости контрагентов и утечки стратегий. Кроме того, конфиденциальность должна быть настраиваемой, чтобы можно было выборочно раскрывать информацию аудиторам, регуляторам или отделам комплаенса.
Предыдущие попытки обеспечить конфиденциальность на блокчейне неоднократно выявляли компромиссы:
Чисто анонимные пулы конфиденциальности, такие как Tornado Cash, столкнулись с регуляторным давлением, что привело к санкциям OFAC, а также к уголовным обвинениям и тюремному заключению разработчиков, что наглядно демонстрирует, что несоответствующие пути полны политических и юридических рисков.
Нативные конфиденциальные монеты (такие как Monero, Zcash) доказали, что скрытые транзакции возможны, но им всегда было трудно интегрироваться с остальной частью ончейн-мира, они не могли масштабно комбинироваться с примитивами DeFi, что указывает на более крупную проблему, чем сама конфиденциальность: проблемы ликвидности, совместимости и соответствия.
Системы конфиденциального исполнения, такие как Aztec, видели ранний спрос на конфиденциальные DeFi, но они часто сталкивались с высокими затратами, фрагментацией ликвидности и плохим пользовательским опытом.
Проблемы, вызванные отсутствием конфиденциальности, не ограничиваются изолированным ончейн-миром, но проникают и в физический мир. Ончейн-адреса, привязанные к реальным людям, и публичные балансы несут повышенный риск атак. CertiK сообщает, что за первые четыре месяца 2026 года было зафиксировано 34 подтвержденных физических нападения на держателей криптовалют, что на 41% больше по сравнению с аналогичным периодом прошлого года, и это лишь зарегистрированная часть этих крайне заниженных инцидентов. В частности, во Франции с января по май 2026 года произошло 41 похищение, связанное с криптовалютами, в среднем одно каждые 2,5 дня.
Конфиденциальность касается не только сокрытия транзакционной активности или защиты альфы, но и все большего снижения личных и операционных рисков.
Хотя проблема конфиденциальности активно решается в индустрии, уже возникла другая угроза — квантовые вычисления. Путь, который одновременно решает проблемы видимости и долговечности, может продвинуть блокчейн ближе к тому, чтобы стать следующей финансовой инфраструктурой.
В марте этого года отчет Google Quantum AI, соавторами которого выступили Джастин Дрейк (Ethereum Foundation) и Дэн Боне (Стэнфордский университет), определил несколько путей атак и оценил, что около 100 миллиардов долларов в экосистеме Ethereum находятся под угрозой. В нем также особо отмечалось, что Starknet имеет более сильную постквантовую позицию, чем другие основные L2, поскольку его система доказательств основана на хэш-ориентированных предположениях STARK, а не на эллиптической криптографии.
Статья сосредоточена на раскрытии открытых ключей secp256k1, связанных с кошельками Bitcoin и Ethereum, и указывает, что достаточно мощный квантовый компьютер может атаковать кошелек менее чем за 9 минут. Позже Джастин Дрейк предупредил, что "существует как минимум 10% вероятность" того, что к 2032 году квантовый компьютер сможет восстановить закрытый ключ из раскрытого открытого ключа.
Хотя сегодня это еще не реальность, долгосрочная безопасность и срок службы таких активов, которые должны храниться десятилетиями, уже поставлены под сомнение.
Биткоин — самый важный цифровой актив в мире, и по мере того, как он все чаще используется в качестве залога, резерва и актива на балансах институтов, его требования к безопасности и конфиденциальности растут.
В следующем разделе мы сосредоточимся на решении, разработанном вокруг биткоина, которое является самым большим и четким тестовым примером для этих проблем конфиденциальности.
strkBTC: Приватный биткоин на Starknet
Мы все, вероятно, использовали обернутые токены BTC. Они позволяют биткоину попадать в другие экосистемы и становиться компонуемым: как торгуемый актив, как залог, как ликвидность.
Чего они не решают — это видимость.
Хотя обернутый BTC может быть продуктивным, каждое его перемещение все равно может быть отслежено, проверено и использовано контрагентом. Депозиты, кредиты, сделки, позиции LP, погашения, выводы, кластеризация кошельков, потоки казначейства. Все по умолчанию публично.
Это не то, как работают серьезные финансовые рынки, и пока эта проблема не будет решена, ончейн-финансы будут продолжать упираться в институциональный потолок.
В традиционных финансах конфиденциальность встроена в инфраструктуру, независимо от того, являетесь ли вы розничным инвестором или институциональным гигантом. Фактически, значительная часть объема торгов акциями проходит через частные или внебиржевые площадки, такие как темные пулы, где контрагенты видят то, что им нужно, регуляторы сохраняют доступ при необходимости, а общественность видит агрегированные объемы, а не каждое движение в реальном времени.
Криптовалюты сделали видимость стандартом. На самом деле, конфиденциальность должна быть нормой.
strkBTC — это попытка Starknet позволить биткоину перемещаться в мире цепочечных финансов без этих ограничений.
strkBTC — это ERC-20 на Starknet, обеспеченный BTC, заблокированным в сети биткоина, и построенный на фреймворке конфиденциальности StarkWare STRK20 для скрытия балансов и приватных переводов.
STRK20 предлагает два режима для strkBTC:
В открытом режиме он ведет себя как стандартный ERC-20: пользователи могут хранить, переводить, поставлять на рынки кредитования, обеспечивать ликвидность или использовать в качестве залога.
В скрытом режиме выбранные балансы и переводы скрыты от общественности. Пользователи могут скрывать, совершать приватные транзакции и напрямую из кошелька отменять скрытие, возвращаясь к открытому балансу.
До обновления Starknet v0.14.2, которое включило STRK20, приложения, желающие верифицировать STARK-доказательства на Starknet, должны были делать это внутри смарт-контракта, что было дорого и сложно из-за размера доказательств. Но теперь транзакции могут напрямую ссылаться на внецепочечные доказательства, а консенсус Starknet обрабатывает верификацию локально через внутрипротокольную проверку доказательств.
Это открывает конфиденциальность на уровне протокола, а не через исторические трения отдельных приложений, цепочек, пулов или миксеров, которые увеличивают сложность, стоимость и фрагментацию ликвидности. Это позволяет приложениям сосредоточиться на создании лучших продуктов, поскольку базовая инфраструктура делает приватные операции легкодоступными для разработчиков.
Соответствие требованиям является ключевой частью дизайна, что открывает Starknet для институциональных участников, выходящих на цепочку.
Когда пользователь скрывает strkBTC, соответствующий ключ просмотра передается Financial Privacy Inc (также известной как FPI), независимому стороннему аудитору, который управляет инфраструктурой соответствия для STRK20, предоставляя ограниченный доступ в случае обоснованных запросов регуляторов. Хотя это может не соответствовать чистой киберпанк-философии, это гораздо лучше соответствует традиционным рынкам. Конфиденциальность для общественности, раскрытие для регуляторов.
Мост следует аналогичной логике, управляемый доверенным консорциумом strkBTC, состоящим из Twinstake, NEAR Intents, Luganodes, UTXO Management и Xverse. В настоящее время эти независимые подписанты поддерживают чеканку и сжигание между BTC и strkBTC. Консорциум не является конечным состоянием; однако Starknet стремится к постепенному усилению дорожной карты с течением времени.
strkBTC — это не просто еще один обернутый токен, а возможность раскрыть потенциал программируемого, компонуемого BTC, движение которого не транслируется, решая первую проблему: видимость.
Следующая проблема — устойчивость.
Квантовая проблема блокчейна
Каждый блокчейн полагается на криптографию с открытым ключом. Когда пользователь подписывает транзакцию, он раскрывает открытый ключ, сохраняя закрытый ключ в тайне. Это обычная практика в биткоине и большинстве других блокчейнов, и в современной среде считается совершенно нормальной и безопасной. Но в постквантовом мире это предположение становится несколько шатким.
Как упоминалось ранее, достаточно мощный квантовый компьютер, выполняющий алгоритм Шора, теоретически может вывести закрытый ключ из раскрытого открытого ключа. Это означает, что раскрытие открытого ключа, безобидная часть верификации транзакции, может вскоре превратиться в потенциальную поверхность атаки. Это не уникально для какой-либо одной цепи, поскольку одни и те же основы эллиптических кривых лежат в основе биткоина, Ethereum и Solana.
Угроза общая, но способность реагировать — нет. Наиболее уязвимые цепи часто являются самыми медленными в движении, и биткоин — самый яркий пример.
У биткоина нет недостатка в идеях для постквантового будущего. Если что, у него слишком много идей. Проблема в достижении консенсуса по компромиссам, которые сеть готова принять: большие подписи, более высокие затраты, обработка устаревших монет, миграция пользователей, поддержка кошельков, политика майнеров или борьба за заморозку и немаркированные монеты.
Очевидно, что проблема биткоина одновременно техническая, социальная и политическая.
Один из соавторов статьи Google, Дэн Боне, в недавнем интервью успокоил всех: «Биткоин не должен паниковать, но не может и игнорировать это. Действовать слишком быстро может быть хуже, чем ждать, потому что поспешная постквантовая миграция может внести катастрофические ошибки до того, как квантовые вычисления станут реальной атакой».
Биткоин, возможно, решит свою квантовую проблему, но не быстро и не чисто.
Эта медлительность в некоторой степени является характеристикой надежных денег, но она также оставляет дверь открытой. Пока базовый слой спорит, более гибкие стеки могут построить устойчивость, которую сам биткоин пока не может обещать.
Ethereum и его расширенные L2 не избегут этой проблемы. Большинство роллапов расчетываются на Ethereum и полагаются на него для доступности данных, наследуя уязвимости базового слоя. Ethereum осознает это и опубликовал собственный многолетний план миграции, но до его реализации каждая цепочка, построенная на нем, подвержена проблемам постквантовой миграции Ethereum.
Вот где Starknet опережает. Хотя он расчетывается на Ethereum, как и любой другой L2, ядро Starknet, его слой доказательств, построено на основе, не зависящей от квантово-уязвимой криптографии. Хотя наследуемая от Ethereum уязвимость реальна, все внутри собственного стека Starknet несет меньше миграционного долга, чем большинство основных цепочек, и у него есть больше в разработке.
Архитектурное преимущество
Преимущество Starknet проистекает из двух дизайнерских решений, принятых задолго до того, как квантовые вычисления стали насущной проблемой.
Первое — это слой доказательств, система, генерирующая STARK-доказательства для защиты каждого изменения состояния в сети. Он полагается на хеш-функции, а не на математику эллиптических кривых, которым угрожают квантовые компьютеры. Этот дизайн был установлен еще в 2018 году в статье, соавтором которой является генеральный директор StarkWare Эли Бен-Сассон. Это ключевой уровень безопасности, и именно поэтому статья Google назвала Starknet единственным основным L2, который уже лидирует.
Второе — это нативная абстракция аккаунтов. В большинстве цепочек схема подписи фиксирована на уровне протокола, поэтому ее замена требует хардфорка, и каждый пользователь и приложение должны обновиться. Starknet позволяет аккаунтам самим определять, как верифицировать личность, поэтому пользователи могут перейти на квантово-устойчивые подписи без изменения уровня протокола. По данным StarkWare, квантово-устойчивый кошелек S2morrow уже развернут с использованием Falcon-512, а OpenZeppelin строит стандартизированную версию.
Во многих цепочках такое изменение означает координацию миграции всего протокола. На Starknet большая часть работы может начаться с обновления кошелька. Это не означает, что каждый кошелек Starknet квантово-устойчив, но эта модель предоставляет пользователям Starknet более легкий путь.
StarkWare сейчас закрывает оставшиеся пробелы. На прошлой неделе они опубликовали дорожную карту, направленную на то, чтобы сделать Starknet сквозным квантово-устойчивым до Q-day. Q-day — это момент, когда квантовый компьютер станет достаточно мощным, чтобы взломать современную криптографию.
Дорожная карта состоит из трех этапов:
Ничто из этого не означает, что Starknet уже полностью квантово-устойчив, и дорожная карта этого не утверждает.
Что еще нужно доказать?
Starknet может заменить Pedersen на BLAKE2, улучшить поддержку квантово-устойчивых кошельков и предоставить пути миграции для устаревших контрактов, но он не может устранить все проблемы, унаследованные от базового слоя. Мостовые сообщения и доступность данных blob по-прежнему зависят от собственной квантово-устойчивой дорожной карты Ethereum. Starknet может укрепить части, которые контролирует, но унаследованные от Ethereum части будут продвигаться по графику Ethereum. Тем не менее, Фонд Ethereum уже описал структурированные вехи форков с целью завершения основной квантово-устойчивой инфраструктуры примерно к 2029 году.
strkBTC имеет аналогичную поэтапную историю. В настоящее время мост полагается на консорциум для координации чеканки и сжигания BTC и strkBTC. Это надежная отправная точка, но не идеальное конечное состояние без доверия. Starknet стремится перейти от модели консорциума к нативной верификации Bitcoin, затем к менее доверительному дизайну BitVM и, наконец, если Bitcoin в будущем включит необходимые опкоды, к полностью бездоверительному дизайну на основе OP_CAT.
Ключи просмотра — еще одна непроверенная часть. Это практический ответ Starknet на институциональную конфиденциальность: публично непрозрачные, но с возможностью выборочного раскрытия, однако они еще не прошли стресс-тестирование в реальных сценариях, что вызывает вопросы о том, кто может запрашивать раскрытие, при каких условиях и с какими гарантиями.
Цифровые активы, включая Bitcoin, не нуждаются в еще одной обертке. Им нужна инфраструктура, способная работать на блокчейне, не ставя под угрозу две вещи, которые больше всего волнуют институты: конфиденциальность в настоящем и долговечность в будущем.
strkBTC решает проблему конфиденциальности, предоставляя BTC частный путь с возможностью выборочного раскрытия в DeFi. Существующая архитектура и дорожная карта Starknet нацелены на долговечность: его уровень доказательств уже избегает предположений об эллиптических кривых, которые создают бремя квантовой миграции для других протоколов, а его дорожная карта теперь распространяет это преимущество на оставшиеся части, с четкой целью сделать Starknet квантово-устойчивым до «Q-day».
Хотя результаты все еще на ранней стадии, направление ясно: следующий институциональный этап ончейн-финансов требует не только доходности. Ему нужны конфиденциальность, соответствие, программируемость и долговечность, интегрированные в один и тот же технологический стек.
Отказ от ответственности: информация, представленная в этой статье, не является торговой рекомендацией. BlockWeeks.com не несет ответственности за любые инвестиции, сделанные на основе информации, представленной в этой статье. Мы настоятельно рекомендуем провести самостоятельное исследование или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.












