Автор: Castle Labs
Переклад: TechFlow
Вступ від TechFlow: Оскільки ончейн-фінанси все більше нагадують традиційні ринки, виникають дві фатальні проблеми: всі потоки коштів є публічно видимими, а квантові обчислення загрожують існуючим криптографічним підписам. Біткоїн, як найбільший актив, що займає 56% крипторинку, стає найбільш чітким лакмусовим тестом для цих двох проблем. Рішення strkBTC від Starknet намагається вирішити обидві проблеми: видимість і довговічність, забезпечуючи приватні перекази біткоїна та готуючись технічно до квантової ери.
Оскільки ончейн-фінанси наближаються до традиційних ринків, цифрові активи стикаються з вищими стандартами та суворішими вимогами.
У цьому новому світі є дві ключові проблеми: ончейн-потоки коштів видимі для всіх, а криптографічні підписи, що лежать в основі всієї технології, перебувають під загрозою квантових обчислень.
Це найбільш очевидно на прикладі біткоїна.
Біткоїн наразі становить понад 56% загальної капіталізації крипторинку і залишається якорем всього крипторинку, незважаючи на те, що сам по собі майже не має програмованості.
Щоб підвищити його корисність і програмованість, біткоїн експортується через ланцюги, потрапляючи у світ ончейн-фінансів через обгорнуті токени.
Але біткоїн у DeFi потребує не лише вищих прибутків; йому потрібен спосіб переказувати великі суми без публічного сповіщення та гарантія, що він залишиться безпечним, коли прийдуть завтрашні квантові комп'ютери.
Те саме стосується й інших активів в ончейн-фінансах: активи мають переказуватися, розраховуватися та комбінуватися без розкриття всіх позицій публіці, і не можуть покладатися на криптографічні методи, які можуть не пережити наступне десятиліття.
Ми відстежуємо протокол, який, здається, зрозумів ці проблеми раніше за більшість і будує рішення навколо обох.
Хоча Starknet запустив свою кампанію BTCFi раніше цього року, це не просто про те, щоб зробити біткоїн доступним ончейн. Він позиціонує біткоїн як перший чіткий тестовий випадок для умов, які дійсно важливі для приватних осіб та інституцій: приватність за замовчуванням, можливість розкриття за потреби та захист для постквантового майбутнього.
Щодо передумов роботи Starknet у цій сфері, ми раніше повідомляли про те, чому 2 трильйони доларів у біткоїнах простоюють, як дорожня карта Starknet планує шлях до бездовірчого BTC, нова структура конфіденційності Starknet STRK20 і чому вони розробляють систему як «конфіденційність через власність».
Конфіденційність і квантовий зворотний відлік
Основний принцип криптосвіту завжди був «не довіряй, перевіряй», і саме це дозволяють нам робити прозорі блокчейни. Перевіряти баланси, стежити за переказами, перевіряти потоки коштів, моніторити взаємодію з контрактами. Все відкрито для всіх.
Ви можете зрозуміти, як це почалося.
Прозорість будує довіру, але повна прозорість шкодить інтелектуальній власності, стратегіям, особистій безпеці та операційній конфіденційності. Це особливо актуально сьогодні, коли деанонімізація на основі ШІ може пов'язати публічні адреси з реальними особами з точністю до 90%.
Конфіденційність — це не лише право людини, але й критично важлива інфраструктура, необхідна для захисту ончейн-користувачів та інституційного впровадження.
Приватним особам потрібна конфіденційність, щоб уникнути стеження, профілювання, переслідування, злочинів та політичного впливу. Інституціям потрібна конфіденційність для забезпечення нерозголошення активів, потоку замовлень та інших даних, а також для запобігання видимості контрагентів та витоку стратегій. Крім того, конфіденційність має бути налаштованою для вибіркового розкриття аудиторам, регуляторам або комплаєнс-відділам.
Попередні спроби забезпечення ончейн-конфіденційності неодноразово виявляли компроміси:
Повністю анонімні пули конфіденційності, такі як Tornado Cash, зіткнулися з тиском з боку регуляторів, що призвело до санкцій OFAC, а також кримінальних звинувачень і ув'язнення для розробників, що наочно демонструє, що невідповідні шляхи сповнені політичних та юридичних ризиків.
Нативні конфіденційні монети (як Monero, Zcash) довели, що приховані транзакції можливі, але їм важко інтегруватися з рештою ончейн-світу, вони не можуть масштабно взаємодіяти з DeFi-примітивами, що вказує на більшу проблему, ніж просто конфіденційність: ліквідність, інтероперабельність та відповідність вимогам.
Системи приватного виконання, такі як Aztec, бачили ранній попит на приватні DeFi, але вони часто стикалися з високими витратами, фрагментацією ліквідності та поганим користувацьким досвідом.
Проблеми, спричинені відсутністю конфіденційності, не обмежуються ізольованим ончейн-світом, але також проникають у фізичний світ. Ончейн-адреси, пов'язані з реальними людьми, та публічні баланси підвищують ризик атак. CertiK повідомила про 34 підтверджені фізичні атаки на власників криптовалюти за перші чотири місяці 2026 року, що на 41% більше порівняно з минулим роком, і це лише зафіксована частина цих значно недооцінених інцидентів. Зокрема, у Франції з січня по травень 2026 року сталося 41 викрадення, пов'язане з криптовалютою, в середньому одне кожні 2,5 дні.
Конфіденційність — це не лише приховування транзакційної активності або захист альфи; це все більше про зниження особистого та операційного ризику.
Хоча проблеми конфіденційності активно вирішуються в індустрії, виникла ще одна загроза від квантових обчислень. Шлях, який одночасно вирішує питання видимості та довговічності, може наблизити блокчейн до того, щоб стати фінансовою інфраструктурою наступного покоління.
У березні цього року звіт Google Quantum AI, співавторами якого є Джастін Дрейк (Ethereum Foundation) та Ден Боне (Стенфордський університет), визначив численні вектори атак та оцінив, що приблизно 100 мільярдів доларів в екосистемі Ethereum перебувають під загрозою. Також було спеціально зазначено, що Starknet має сильнішу постквантову позицію, ніж інші великі L2, оскільки його система доказів базується на хеш-основаних STARK-припущеннях, а не на криптографії на еліптичних кривих.
У статті основна увага приділялася розкриттю відкритих ключів secp256k1, що стосується гаманців Bitcoin та Ethereum, і стверджувалося, що достатньо потужний квантовий комп'ютер може атакувати гаманець менш ніж за 9 хвилин. Джастін Дрейк пізніше попередив, що існує "принаймні 10% ймовірність" того, що квантовий комп'ютер зможе відновити приватні ключі з відкритих ключів до 2032 року.
Хоча це ще не реальність, довгострокова безпека та термін служби активів, які, як передбачається, зберігатимуться десятиліттями, поставлені під сумнів.
Bitcoin — це найважливіший цифровий актив у світі, і оскільки він все частіше використовується як застава, резерв та активи на балансах інституцій, його вимоги до безпеки та конфіденційності зростають.
У наступному розділі ми висвітлюємо рішення, розроблене навколо Bitcoin, найбільшого та найчіткішого тестового випадку для цих проблем конфіденційності.
strkBTC: Приватний Bitcoin на Starknet
Ми, ймовірно, всі використовували обгорнуті токени BTC. Вони приносять Bitcoin в інші екосистеми та роблять його компонованим: як торговий актив, як застава, як ліквідність.
Чого вони не вирішують — це видимість.
Хоча обгорнутий BTC може стати продуктивним, кожен рух все одно можна відстежувати, перевіряти та використовувати проти вас контрагентами. Депозити, кредити, торгівля, позиції LP, погашення, виведення, кластери гаманців, потоки казначейства. Все публічно за замовчуванням.
Так не працюють серйозні фінансові ринки, і поки це не буде вирішено, ончейн-фінанси продовжуватимуть стикатися з інституційною стелею.
У традиційних фінансах конфіденційність вбудована в інфраструктуру, незалежно від того, чи ви роздрібний інвестор, чи інституційний гігант. Насправді значна частина обсягу торгівлі акціями проходить через приватні або позабіржові майданчики, такі як темні пули, де контрагенти бачать те, що їм потрібно бачити, регулятори зберігають доступ, коли це необхідно, а громадськість бачить агрегований обсяг, а не кожен рух у реальному часі.
Криптовалюта вважає видимість нормою. Насправді конфіденційність має бути нормою.
strkBTC — це спроба Starknet дозволити Bitcoin текти в ончейн-фінансовому світі без цього обмеження.
strkBTC — це ERC-20 на Starknet, забезпечений BTC, заблокованим у мережі Bitcoin, і побудований на основі фреймворку конфіденційності StarkWare STRK20 для приховування балансів та приватних переказів.
STRK20 надає два режими для strkBTC:
У публічному режимі він поводиться як стандартний ERC-20: користувачі можуть зберігати, передавати, постачати на кредитні ринки, забезпечувати ліквідність або використовувати як заставу.
У захищеному режимі вибрані баланси та перекази приховані від публічного огляду. Користувачі можуть захищати, здійснювати приватні транзакції та розкривати назад до публічного балансу безпосередньо зі свого гаманця.
До оновлення Starknet v0.14.2, яке вмикає STRK20, застосунки, які хотіли перевіряти докази STARK на Starknet, мали робити це в межах смарт-контракту, що було дорого та складно через розмір доказів. Але тепер транзакції можуть безпосередньо посилатися на позаланцюгові докази, а консенсус Starknet обробляє перевірку нативно через перевірку доказів у протоколі.
Це відкриває конфіденційність на рівні протоколу, а не історичне тертя від використання окремих застосунків, ланцюгів, пулів або міксерів, які додають складність, вартість і фрагментацію ліквідності. Це дозволяє застосункам зосередитися на створенні кращих продуктів, оскільки базова інфраструктура робить приватні операції легкодоступними для розробників.
Відповідність вимогам є ключовою частиною дизайну, що є частиною відкриття Starknet для інституцій, які виходять у блокчейн.
Коли користувач захищає strkBTC, пов'язаний ключ перегляду передається Financial Privacy Inc (також відомій як FPI), незалежному сторонньому аудитору, який керує інфраструктурою відповідності для STRK20, надаючи йому обмежений доступ у разі дійсного регуляторного запиту. Хоча це може не збігатися з чистою кіберпанк-філософією, це набагато ближче до традиційних ринків. Конфіденційність від публіки, розкриття регуляторам.
Міст слідує подібній логіці, керований довіреним консорціумом strkBTC, що складається з Twinstake, NEAR Intents, Luganodes, UTXO Management та Xverse. Наразі ці незалежні підписанти підтримують карбування та спалення між BTC та strkBTC. Однак консорціум не є кінцевим станом; Starknet зобов'язується до поступового посилення безпеки з часом.
strkBTC — це не просто ще один обгорнутий токен, а розблокування потенціалу програмованого, компонованого BTC, чиї рухи не транслюються, таким чином вирішуючи першу проблему: видимість.
Наступна проблема — постійність.
Квантова проблема блокчейну
Кожен блокчейн покладається на криптографію з відкритим ключем. Коли користувач підписує транзакцію, він розкриває відкритий ключ, зберігаючи закритий ключ прихованим. Це звичайна практика в Bitcoin та більшості інших блокчейнів, яка вважається абсолютно нормальною та безпечною в сучасному середовищі. Але в постквантовому світі це припущення стає дещо хитким.
Як згадувалося раніше, достатньо потужний квантовий комп'ютер, що виконує алгоритм Шора, теоретично міг би вивести закритий ключ із відкритого ключа. Це означає, що розкриття відкритого ключа, нешкідлива частина перевірки транзакцій, незабаром може стати потенційною поверхнею атаки. Це не унікально для будь-якого ланцюга, оскільки та сама основа еліптичних кривих лежить в основі Bitcoin, Ethereum та Solana.
Загроза спільна, але здатність реагувати — ні. Найбільш відкриті ланцюги часто найповільніше рухаються, і Bitcoin є найяскравішим прикладом.
Bitcoin не бракує ідей для постквантового майбутнього. Якщо що, у нього занадто багато ідей. Проблема полягає в узгодженні компромісів, які мережа готова прийняти: більші підписи, вищі витрати, обробка успадкованих монет, міграція користувачів, підтримка гаманців, політика майнерів або битви за заморожування неактивних і немігрованих монет.
Очевидно, що проблема Bitcoin є як технічною, так і соціально-політичною.
Ден Боне, один із співавторів статті Google, заспокоїв усіх у нещодавньому інтерв'ю: «Bitcoin не повинен панікувати, але не може це ігнорувати. Занадто швидкий рух може бути гіршим, ніж очікування, оскільки поспішна постквантова міграція може призвести до катастрофічних помилок, перш ніж квантова загроза стане реальною».
Bitcoin може вирішити свою квантову проблему, але не швидко і не чисто.
Ця повільність частково є ознакою надійних грошей, але вона також залишає двері відчиненими. Поки базовий рівень дебатує, більш гнучкі стеки можуть побудувати постійність, яку сам Bitcoin ще не може обіцяти.
Ethereum та його розширені L2 не уникають цієї проблеми. Більшість rollup-рішень розраховуються на Ethereum і покладаються на нього для доступності даних, таким чином успадковуючи вразливість базового рівня. Ethereum усвідомлює це і опублікував власний багаторічний план міграції, але до його реалізації кожен ланцюг, побудований на ньому, піддається проблемам постквантової міграції Ethereum.
Саме тут Starknet лідирує. Хоча він розраховується на Ethereum, як і будь-який інший L2, ядро Starknet, його рівень доведення, побудоване на фундаментах, які не покладаються на вразливу до квантових обчислень криптографію. Хоча успадкована вразливість від Ethereum є реальною, все в стеку Starknet несе менший борг міграції, ніж більшість великих ланцюгів, і має більше напрацювань у розробці.
Архітектурна перевага
Вигідне становище Starknet випливає з двох дизайнерських рішень, обидва зроблені до того, як квантові обчислення стали нагальною проблемою.
Перше — це рівень доведення, система, яка генерує STARK-доведення для забезпечення кожного переходу стану в мережі. Вона покладається на хеш-функції, а не на математику еліптичних кривих, якій загрожують квантові комп'ютери, — дизайн, встановлений ще з 2018 року, коли була опублікована стаття, співавтором якої був генеральний директор StarkWare Елі Бен-Сассон. Це критичний рівень безпеки, і саме тому в документі Google Starknet зазначено як єдиний великий L2, який уже випереджає час.
Друге — це нативна абстракція акаунтів. На більшості ланцюгів схема підпису фіксована на рівні протоколу, тому її заміна вимагає хардфорку, і кожен користувач та застосунок повинні слідувати за ним. Однак Starknet дозволяє акаунтам самостійно визначати, як вони підтверджують особу, тому користувачі можуть переходити на квантовостійкі підписи без зміни рівня протоколу. За словами StarkWare, квантовостійкий гаманець S2morrow уже розгорнуто з використанням Falcon-512, а OpenZeppelin створює стандартизовану версію.
На багатьох ланцюгах така зміна означає координацію повної міграції протоколу. На Starknet більшість роботи може початися з оновлення гаманців. Це не означає, що кожен гаманець Starknet є квантовостійким, але модель забезпечує легший шлях для користувачів Starknet.
StarkWare зараз заповнює решту прогалин. Минулого тижня вони опублікували дорожню карту, щоб зробити Starknet повністю квантовобезпечним до Q-day. Q-day — це момент, коли квантовий комп'ютер стане достатньо потужним, щоб зламати сучасну криптографію.
Дорожня карта розділена на три фази:
Жодне з цього не означає, що Starknet сьогодні повністю квантовостійкий, і дорожня карта цього не стверджує.
Що ще потрібно довести?
Starknet може замінити Pedersen на BLAKE2, покращити підтримку квантовостійких гаманців і надати шляхи міграції для застарілих контрактів, але він не може усунути всі успадковані проблеми від базового рівня. Мостові повідомлення та доступність даних blob все ще покладаються на власну квантовостійку дорожню карту Ethereum. Starknet може посилити частини, які він контролює, але частини, успадковані від Ethereum, будуть просуватися за графіком Ethereum. Тим не менш, Фонд Ethereum окреслив структуровані етапи форків, маючи на меті завершити основну квантовостійку інфраструктуру приблизно до 2029 року.
strkBTC має подібну поетапну історію. Наразі міст покладається на федерацію для координації карбування та спалення між BTC і strkBTC. Це довірена відправна точка, але не ідеальний кінцевий стан без довіри. Мета Starknet — перейти від моделі федерації до нативної верифікації Bitcoin, потім до менш довіреної конструкції BitVM і, нарешті, до повністю бездовірної конструкції на основі OP_CAT, якщо Bitcoin у майбутньому увімкне необхідні опкоди.
Ключі перегляду — ще один компонент, який ще не доведений. Вони є практичною відповіддю Starknet на інституційну конфіденційність: публічно непрозорі, але вибірково розкривані, але вони ще не пройшли стрес-тестування в реальних сценаріях, що викликає питання про те, хто може запитувати розкриття, за яких умов і з якими запобіжниками.
Цифрові активи, включаючи Bitcoin, не потребують ще одного обгортання. Вони потребують, щоб навколишня інфраструктура працювала в ланцюзі без шкоди для двох речей, які найбільше хвилюють інституції: конфіденційності в теперішньому та довговічності в майбутньому.
strkBTC вирішує конфіденційність, надаючи приватний, вибірково розкриваний шлях для BTC у DeFi. Існуюча архітектура та дорожня карта Starknet спрямовані на довговічність: його рівень доведення вже уникає припущень щодо еліптичних кривих, які обтяжують інші протоколи квантовою міграцією, а його дорожня карта тепер поширює цю перевагу на решту компонентів з явною метою зробити Starknet квантовобезпечним до «Q-day».
Хоча результати ще попередні, напрямок зрозумілий: наступний інституційний етап ончейн-фінансів вимагає більшого, ніж просто прибутковість. Він вимагає конфіденційності, відповідності, програмованості та довговічності, інтегрованих в один і той же технологічний стек.
Дисклеймер: Інформація, надана в цій статті, не є торговельною порадою. BlockWeeks.com не несе відповідальності за будь-які інвестиції, зроблені на основі інформації, наданої в цій статті. Ми наполегливо рекомендуємо проводити незалежне дослідження або консультуватися з кваліфікованими фахівцями перед прийняттям будь-яких інвестиційних рішень.










