toobit
Beli Kripto
Beli KriptoBeli kripto menggunakan Visa/Mastercard
Perdagangan P2PPerdagangkan dengan harga terbaik dengan berbagai opsi pembayaran lokal
Kartu bankBayar dengan Visa atau Mastercard
Pihak ketigaBayar melalui MoonPay, Advcash, Simplex, dan lainnya
Setoran KriptoSetoran antar mata uang kripto, cepat masuk rekening
Pasar
PeluangIkuti tren dan rebut peluang lebih awal
PasarKuasai dinamika pasar secara tepat waktu
Futures
Kontrak Perpetual Berdenominasi UKontrak non-penyerahan yang diselesaikan dalam USDT
Kontrak Berkelanjutan USDCKontrak perpetual yang diselesaikan dalam USDC
Kontrak PeristiwaPrediksi pergerakan pasar. Raih keuntungan dengan mudah.
Prediction MarketUbah wawasan menjadi nilai
Lite PerpetualMode trading yang sederhana, cocok untuk pemula.
Perdagangan DemoTanpa memerlukan modal apapun, cocok untuk simulasi trading.
BotEksekusi strategi otomatis yang telah ditentukan, manfaatkan peluang di tengah volatilitas pasar.
TradFi
Perdagangan
SpotCepat beli atau jual mata uang kripto
DEX +Token Web3 populer di on-chain, mudah untuk diperdagangkan
LaunchpadAkses listing token tahap awal
Tukar InstanPertukaran aset instan tanpa biaya
Perdagangan APIMenyediakan cara yang efisien dan cepat untuk mengeksekusi perdagangan melalui antarmuka pemrograman
Toobit SynapseModel perdagangan baru yang digerakkan oleh AI
Toobit x TradingViewTrading langsung dari chart TradingView
Agent Trade KitBekali AI Agent dengan skills trading dan akun
Hadiah
Salin
Ikuti Pedagang ProfesionalIkuti operasi pedagang top dunia
Rekrutmen Master PerdaganganHasilkan pendapatan tinggi dari pembagian keuntungan.
Lebih Banyak
Keuangan
Manajemen KeuanganDapatkan hasil stabil dari kripto secara instan
Promosi
Broker ProgramMonetisasi volume API dan infrastruktur trading!
Program Duta Global ToobitJadilah duta dan dapatkan manfaat yang kompetitif!
Toobit x Nova.MemeSatu klik untuk Meme, transaksi super cepat
Pemula
Akademi PemulaBantu Anda bertransformasi dari pemula menjadi pedagang profesional
Pusat BantuanBantu Anda menyelesaikan masalah yang dihadapi di platform
Pusat PengumumanRilis tepat waktu pemberitahuan penting sistem dan pembaruan
BeritaBerita dan dinamika pasar cryptocurrency terkini
BlogDapatkan wawasan dunia kripto dan kuasai peluang trading lebih awal
Jelajahi
Program VIP ToobitNikmati diskon biaya dan banyak hadiah eksklusif.
WawasanTetap terupdate dengan berita crypto terbaru
Komunitas ToobitPengguna bertukar pengalaman, berbagi pengetahuan, dan mendiskusikan topik
3 tahun bersamaRayakan perjalanan kami dan komunitas yang membangunnya
Tentang ToobitPelajari lebih lanjut tentang platform global terkemuka dan siapa kami
Saran & Umpan BalikBagikan ide Anda untuk meningkatkan exchange
Bukti CadanganKepercayaan dibangun di atas cadangan 100%
Masuk
Daftar
🔥BTC/USDT
Pindai untuk Mengunduh
Aplikasi versi iOS atau Android
Opsi lainnya

Tinjauan Blockstream mempertimbangkan Falcon dan Dilithium untuk Bitcoin

2026-08-27 12:25

AnalisisBTC

Blockstream Research telah mempersempit pilihan tanda tangan pasca-kuantum yang praktis untuk Bitcoin setelah menyingkirkan Hawk, desain berbasis lattice yang ringkas dan kehilangan kredibilitas setelah terungkapnya kelemahan struktural baru. Penilaiannya menyisakan Falcon dan Dilithium sebagai kandidat lattice utama, dengan kompromi terkait Bitcoin yang terbagi tajam antara ukuran transaksi, keamanan implementasi, kecepatan verifikasi, dan kompatibilitas dompet.

Tinjauan tersebut menempatkan runtuhnya Hawk sebagai pusat perbandingan. Hawk sempat menarik perhatian karena tanda tangan yang kecil dan kebutuhan memori yang rendah, kualitas yang akan membatasi biaya on-chain dari peningkatan pasca-kuantum. Riset oleh Straznickas dan Weis menemukan masalah struktural yang mengurangi dimensi effective shortest-vector-problem yang tersedia untuk pemulihan kunci menjadi sekitar setengah dari tingkat yang diasumsikan oleh perancang Hawk, sehingga memangkas perkiraan margin keamanannya.

Blockstream Research mengatakan para peneliti mendemonstrasikan serangan pemulihan kunci end-to-end terhadap parameter tantangan yang disebut HAWK-256. Penelitian tersebut tidak menunjukkan kerusakan praktis yang setara terhadap set parameter formal HAWK-512 dan HAWK-1024. Namun, tim Hawk kemudian menarik pengajuannya dari proses pasca-kuantum National Institute of Standards and Technology AS, menurut penilaian tersebut.

Memperbaiki kelemahan tersebut dengan meningkatkan parameter Hawk secara signifikan akan mengurangi efisiensi ruang yang membuatnya menarik. Hawk-512 menawarkan tanda tangan berukuran 555 byte dan kebutuhan memori penanda tangan sekitar 6 kilobyte. Blockstream Research menyimpulkan bahwa desain tersebut tidak lagi menjadi opsi yang layak untuk perencanaan Bitcoin.

Masalah migrasi Bitcoin diukur dalam hitungan dekade

Bitcoin saat ini menggunakan tanda tangan Schnorr dan ECDSA untuk mengotorisasi transaksi. Keduanya secara prinsip rentan terhadap algoritma Shor, hasil komputasi kuantum yang dipublikasikan oleh Peter Shor pada 1994 yang dapat memecahkan masalah matematika yang mendasari kriptografi kunci publik yang banyak digunakan jika mesin kuantum yang cukup mumpuni tersedia.

Blockstream Research menganggap isu ini sebagai masalah migrasi dan rekayasa, bukan keadaan darurat protokol yang akan segera terjadi. Output Bitcoin dapat tetap tidak dibelanjakan selama beberapa dekade, sehingga laporan tersebut berpendapat bahwa penggantian apa pun di masa depan sebaiknya menargetkan setidaknya kategori keamanan Level 3 milik NIST. Standar itu menciptakan ketegangan langsung antara margin kriptografi dan ruang blockchain: penilaian tersebut memperkirakan bahwa peningkatan Dilithium dari Level 2 ke Level 3 menambahkan sekitar 1,5 kilobyte pada gabungan data kunci publik dan tanda tangan.

Para peneliti mengevaluasi skema berdasarkan empat kendala operasional: biaya on-chain, kompleksitas implementasi, risiko penerapan, dan potensi pengembangan jangka panjang. Kunci publik dan tanda tangan menjadi data transaksi saat koin dibelanjakan, sehingga ukurannya menjadi sangat penting bagi jaringan di mana setiap node penuh secara independen memeriksa setiap tanda tangan.

Kekhawatiran implementasi memiliki bobot yang sama penting. Desain kriptografi yang bergantung pada aritmetika floating-point atau sampling Gaussian yang rumit dapat menciptakan perilaku spesifik platform, paparan side-channel, atau kesalahan korektness. Dompet perangkat keras menambahkan kendala lain karena sumber daya memori dan pemrosesannya terbatas dibandingkan dengan sistem desktop.

Dilithium menawarkan rekayasa yang lebih aman dengan biaya ruang yang besar

Dilithium, yang distandardisasi oleh NIST sebagai ML-DSA dalam FIPS 204, muncul sebagai kandidat implementasi yang lebih sederhana. Skema ini menggunakan aritmetika berbasis bilangan bulat untuk penandatanganan dan verifikasi, menghindari tantangan floating-point dan sampling yang terkait dengan Falcon.

Keunggulan implementasi tersebut datang dengan jejak on-chain yang besar. Pada NIST Level 3, set parameter ML-DSA-65 menggunakan kunci publik 1.952 byte dan tanda tangan 3.309 byte, dengan total gabungan 5.261 byte. Blockstream Research memperkirakan bahwa ini sekitar 55 kali lebih besar dibandingkan jejak gabungan kunci publik dan tanda tangan native Bitcoin saat ini.

Ekspansi semacam itu akan memengaruhi konstruksi transaksi secara lebih langsung dibandingkan perubahan biasa pada tingkat biaya. Biaya Bitcoin dibayarkan berdasarkan bobot transaksi, dan sistem tanda tangan yang menambahkan beberapa kilobyte per pengeluaran akan membuat pola pengeluaran umum menjadi jauh lebih besar. Biayanya akan bervariasi tergantung kondisi biaya dan struktur transaksi yang lebih luas, tetapi beban data dasarnya akan tetap ditentukan oleh pilihan tanda tangan.

Dilithium memiliki keunggulan lain dalam riset khusus Bitcoin. Ini adalah satu-satunya kandidat berbasis lattice dalam tinjauan tersebut yang memiliki kumpulan penelitian jangka dekat untuk derivasi kunci deterministik hierarkis bergaya BIP-32 melalui kunci yang dapat diacak ulang. Derivasi hierarkis memungkinkan dompet menghasilkan banyak alamat dari seed utama tanpa mengekspos materi privat.

Laporan tersebut meninjau proposal termasuk DilithiumRK dan DilithiumRKS, tetapi tidak menemukan yang siap diterapkan. Beberapa varian tidak memiliki bukti keamanan yang diperlukan, sementara yang lain memerlukan perubahan pada aturan validasi. Desain-desain tersebut juga bergantung pada matriks bersama secara global, yang menghubungkan banyak kunci ke instans kriptografi yang sama dan menciptakan pertimbangan tambahan dalam penerapan.

Falcon menghemat ruang blok tetapi menimbulkan tantangan bagi dompet

Falcon, yang dipilih oleh NIST dengan nama FN-DSA, menawarkan jalur yang lebih ringkas di antara dua opsi lattice yang tersisa. Blockstream Research mencantumkan ukuran gabungan kunci publik dan tanda tangan sebesar 1.563 byte untuk Falcon-512 dan 3.073 byte untuk Falcon-1024.

Falcon tidak memiliki set parameter NIST Level 3. Pilihan yang tersedia sesuai dengan Level 1 dan Level 5, sehingga mendorong pengembang Bitcoin ke Falcon-1024 jika mereka menginginkan margin keamanan yang lebih tinggi untuk output jangka panjang. Bahkan pada pengaturan tersebut, ukuran data gabungan Falcon-1024 secara signifikan lebih kecil dibandingkan 5.261 byte milik ML-DSA-65.

Kelemahan utamanya terletak pada penandatanganan. Implementasi Falcon tradisional menggunakan operasi floating-point di domain Fourier selama proses sampling, yang dapat menghasilkan hasil berbeda di berbagai lingkungan perangkat keras dan perangkat lunak. Blockstream Research menjelaskan alternatif deterministik yang mensimulasikan perilaku yang diperlukan dengan aritmetika bilangan bulat. Konsekuensinya adalah performa: penandatanganan menjadi sekitar 15 kali lebih lambat dan pembuatan kunci sekitar dua kali lebih lambat, menurut penilaian tersebut.

Verifikasi lebih menguntungkan. Laporan tersebut menggambarkan verifikasi Falcon sebagai deterministik, hanya menggunakan bilangan bulat, dan yang tercepat di antara kandidat yang ditinjau. Perbedaan itu relevan bagi Bitcoin karena pembelanja menandatangani sekali, sementara full node jaringan memverifikasi tanda tangan tersebut secara independen.

Memori tetap menjadi perhatian praktis untuk perangkat dengan keterbatasan sumber daya. Falcon-1024 dapat menggunakan pohon sampler yang telah diprahitungkan dan membutuhkan sekitar 90 kilobyte. Membangun ulang struktur tersebut secara dinamis mengurangi penggunaan memori menjadi sekitar 16 kilobyte, tetapi menggandakan waktu penandatanganan.

Derivasi kunci dan standardisasi masih belum terselesaikan

Falcon juga tidak memiliki pendekatan derivasi bergaya BIP-32 yang dapat diterapkan, menurut ulasan tersebut. Satu-satunya konstruksi publik yang diperiksa akan memperluas tanda tangan on-chain menjadi sekitar 23,7 kilobyte dengan melakukan rerandomisasi basis privat dan meningkatkan batas normanya. Blockstream Research mengatakan parameter yang diusulkan gagal memenuhi kondisi keamanan skema itu sendiri, sementara memperbaikinya akan semakin menambah ukurannya.

FN-DSA sendiri masih belum mencapai finalisasi, sehingga implementasi yang telah diaudit, vektor uji resmi, dan dukungan perangkat keras yang luas masih belum lengkap. Laporan tersebut juga membahas Falcon-WS, varian non-standar dengan ukuran gabungan 1.114 byte pada Level 1 dan 2.387 byte pada Level 5. Falcon-WS berada di luar jalur standar resmi dan memerlukan pemeriksaan lebih lanjut setelah penelitian sebelumnya menemukan kelemahan dalam bukti strong-unforgeability, meskipun ordinary unforgeability tidak terpengaruh.

Sikap jangka pendek Blockstream Research lebih mendukung tanda tangan berbasis hash sebagai jalur transisi dengan risiko lebih rendah sementara skema lattice berkembang. Mereka juga mempertimbangkan konstruksi hibrida yang dapat menggabungkan tanda tangan lattice dengan fallback berbasis hash, termasuk jalur pemulihan di mana tanda tangan SPHINCS+ yang besar digantikan oleh Falcon atau Falcon-WS untuk operasi pemulihan yang jarang dilakukan.

Penilaian tersebut tidak memilih skema tanda tangan Bitcoin final. Sebaliknya, penilaian itu menjelaskan pilihan saat ini dengan jelas: Dilithium mengurangi risiko implementasi tetapi akan menimbulkan biaya data yang besar dan permanen, sementara Falcon menawarkan transaksi yang jauh lebih kecil dan verifikasi jaringan yang cepat tetapi memerlukan solusi untuk penandatanganan deterministik, batas memori dompet, standardisasi, dan derivasi kunci hierarkis.


Untuk memperdalam pemahaman Anda tentang keamanan transaksi di era kuantum, jelajahi panduan kami di sini selanjutnya.

Penafian: Konten di halaman ini disediakan hanya untuk tujuan informasi umum dan tidak mewakili pandangan atau nasihat keuangan dari Toobit. Kami tidak memberikan jaminan apa pun terkait keakuratan atau kelengkapan informasi ini dan tidak bertanggung jawab atas kesalahan, kelalaian, atau hasil yang timbul dari penggunaannya. Investasi dalam aset digital melibatkan risiko; pengguna harus mengevaluasi secara mandiri situasi keuangan mereka dan risiko yang terlibat. Untuk detail lebih lanjut, silakan lihat Ketentuan Layanan dan Pengungkapan Risiko.

Tentang
Tentang Kami
Ketentuan Penggunaan
Kebijakan Privasi
Pengungkapan Risiko
Komunitas Toobit
Pusat Pengumuman
Rencana Keamanan
Perlindungan Toobit
Bukti Cadangan
Layanan
Perdagangan
Derivatif
Salin
Program Afiliasi
API
Aplikasi Pendaftaran Token
Hadiah Bounty Bug
Dukungan
Pusat Bantuan
Akademi Pemula
Rujukan
Kebijakan Biaya
Saluran Verifikasi Resmi
Pemantauan Jaringan
Saran & Masukan
Beli Kripto
Beli Bitcoin
Beli Ethereum
Beli Dogecoin
Beli TON
Beli SOL
Beli XRP
Hubungi
Dukungan Pelanggan
support@toobit.com
Bisnis
listing@toobit.com
Pasar
market@toobit.com
Hukum
legal@toobit.com
Aplikasi
Google Play
App Store
Android APK
Komunitas
TwitterMediumYoutubeDiscordRedditFacebookCoinMarketCapCoinCodexCoinGeckoLinkedinQuoraThreads
Unduh APLIKASI
Peringatan Risiko

© 2026 Toobit.com. All rights reserved.