Техническая документация

cBTC Technical Documentation

Version 0.3-draft April 2026 Quantum-Safe Bitcoin

01 Аннотация

Долгосрочная криптографическая защита Bitcoin ограничена двумя структурными факторами: открытые публичные ключи остаются уязвимы для будущих квантовых атак, а процесс обновления базового уровня Bitcoin политически и операционно медленен. cBTC — это клейм-основанное постквантовое представление Bitcoin, построенное на Cellframe — блокчейн-архитектуре, изначально спроектированной под постквантовую криптографию, а не адаптированной под неё.

Протокол начинается с верифицируемого снимка множества UTXO Bitcoin, позволяет держателям BTC доказать своё право и минтит cBTC в соотношении 1:1 на постквантовый адрес назначения в выделенной сети Cellframe. Область запуска намеренно сужена: cBTC спроектирован так, чтобы быть полезным с первого дня как среда миграции «клейм в первую очередь» — без необходимости в работающем мосте BTC ↔ cBTC при запуске.

Этот документ описывает постановку проблемы, принципы дизайна, системную архитектуру, модель клейма, денежную политику, границы безопасности и логику поэтапного расширения для cBTC. Это протокольный и системный документ, не юридический документ предложения и не условия финансирования. Избранные источники и ссылки приведены в §18.

02 Область применения и границы документа

Данный документ охватывает:

  • тезис продукта cBTC и дизайн протокола
  • архитектуру снимка BTC и клейма
  • денежную политику, окна клейма и инсентивы валидаторов
  • допущения безопасности, границы доверия и последовательность моста
  • роль Cellframe как среды исполнения для cBTC

Данный документ не заменяет:

  • юридические документы инвестора: SAFE, term sheet, side letter или commitment letter
  • процедуры закрытия сделки, KYC/AML или документы выпуска
  • подробные технические приложения по расширенным privacy-клеймам, аппаратным устройствам или будущим адаптерам миграции

Сопутствующие правовые и коммерческие материалы намеренно остаются отдельными. Инвестиции в юридическое лицо-эмитент отделены от cBTC как протокольного актива, и cBTC не является инструментом привлечения средств в рамках посевного раунда.

03 Постановка проблемы

Квантовый риск Bitcoin не следует рассматривать как единую дату или единственное бинарное событие. Его лучше понимать как многоуровневую системную проблему:

  1. Часть BTC уже более уязвима, чем обычно закладывает рынок, особенно монеты, связанные с повторно используемыми или иным образом открытыми публичными ключами.
  2. Даже если Bitcoin придёт к постквантовому пути обновления, «встроенная» миграция глобально хранящегося актива медленна, политически сложна и операционно неравномерна. Это особенно актуально для перспективных предложений, таких как P2MR, которые улучшают структуру будущих выходов, но сами по себе не мигрируют уже открытые балансы [R1].
  3. Добавление постквантовых подписей на унаследованные высокоценные цепочки создаёт давление на пропускную способность и комиссии, особенно там, где размеры подписей материально возрастают [R4][R5][R8].
  4. Защита по выбору на Bitcoin L1 может помочь отдельным держателям, но она автоматически не создаёт общей точки назначения для миграции, общей ликвидности или стандартизированной постквантовой операционной среды.

cBTC поэтому спроектирован как параллельная точка назначения для миграции, а не как «встроенный» патч Bitcoin. Он даёт держателям BTC возможность занять постквантовую параллельную позицию без продажи BTC, немедленного выбора форка или ожидания завершения производственной миграции Bitcoin Core [R1][R3].

04 Принципы дизайна

Протокол построен вокруг шести принципов дизайна:

  1. Параллельная экспозиция без принудительного распоряжения BTC. Держатель сохраняет BTC и заявляет параллельную позицию cBTC; поток запуска — это клейм, а не обмен или продажа.
  2. Клейм прежде моста. Мост — это подсистема с наивысшим риском, не требующаяся для запуска.
  3. Отдельный реестр, а не Bitcoin L2. cBTC не наследует консенсус Bitcoin и не представляется роллапом, привязанным к Bitcoin.
  4. Верифицируемость важнее нарратива. Включение в снимок, правила клейма, переходы предложения и политика после окончания срока — всё должно быть доступно для аудита.
  5. Безопасность важнее конвертируемости. Полезность с первого дня важна, но не ценой притворства, что текущее хранение на стороне Bitcoin в мосте является полностью квантово-безопасным.
  6. Контролируемая денежная политика. cBTC сохраняет жёсткий лимит в 21M единиц, явно обрабатывая незаявленное предложение, а не оставляя его бесконечным навесом.

05 Обзор системы

При запуске cBTC — это выделенная сеть Cellframe, которая хранит:

  • канонический агрегированный снимок BTC
  • состояние и историю клеймов
  • логику восстановления и политику окончания срока
  • реестр нативного актива cBTC

Выделенная сеть cBTC подключена к Backbone, который предоставляет более широкие поверхности ликвидности и полезности внутри экосистемы Cellframe. Это позволяет cBTC циркулировать в постквантовой среде до добавления любого опционального моста на стороне Bitcoin.

BTC Snapshot at Height HBTC HolderClaim FlowDedicated cBTC NetworkBackbone & Peered NetworksOptional Future BridgeDEX · Vaults · TreasuryLegacy Bitcoin Exit Path

06 Что такое cBTC и чем он не является

cBTC — это:
  • клейм-основанное постквантовое представление Bitcoin
  • отдельный реестр с верифицируемым снимком BTC и явными правилами клейма
  • продукт, готовый к запуску без зависимости от внешнего моста
  • среда миграции, которая впоследствии может поддерживать более широкую полезность и конвертируемость
cBTC — это не:
  • форк Bitcoin
  • обёрнутый токен BTC, требующий кастодиального депозита при запуске
  • Bitcoin L2 в смысле наследования консенсуса
  • утверждение, что Bitcoin должен перестать существовать, чтобы cBTC имел смысл

Если Bitcoin в конечном счёте развернёт надёжный постквантовый путь, cBTC может оставаться полезным как среда исполнения и ликвидности вокруг PQ-Bitcoin. В широком экономическом смысле он может функционировать как исполнительный слой вокруг ликвидности Bitcoin, но не как система, наследующая гарантии расчётов Bitcoin.

07 Архитектура снимка и клейма

7.1 Снимок

Протокол начинается со снимка UTXO Bitcoin на предварительно объявленной высоте блока H.

Процесс снимка:

  1. Парсит все UTXO на высоте H
  2. Агрегирует балансы по BTC-адресам
  3. Строит дерево Меркла по парам (адрес, баланс)
  4. Фиксирует корень Меркла в генезисе выделенной сети cBTC
  5. Публикует полный датасет как открытые данные для независимого аудита и воспроизведения

Результат — верифицируемая хэшем копия реестра балансов Bitcoin на выбранной высоте. Предложение cBTC минтится только через одобренную протоколом логику клейма и эмиссии после окончания срока.

7.2 Методы клейма

В дизайне протокола существуют два семейства клеймов:

  • Метод A — Клейм по подписи. Одноразовая подпись ECDSA доказывает владение BTC и минтит cBTC на новый постквантовый адрес назначения. Это метод запуска по умолчанию и наиболее простой путь онбординга.
  • Метод B — ZK HD-Seed клейм. Более строгий путь восстановления доказывает знание происхождения кошелька без публичной подписи ECDSA во время клейма. Это предпочтительный метод восстановления по мере созревания окна миграции и основа узкого канала восстановления после окончания срока.

Для запуска и целей основного документа Метод A является каноническим по умолчанию. Метод B — более строгий путь восстановления. Более продвинутые варианты с сохранением конфиденциальности относятся к приложениям, поскольку они остаются исследовательски интенсивными и операционно опциональными.

7.3 Адресация назначения

Адрес назначения клейма всегда является новым постквантовым адресом на стороне cBTC.

Поддерживаются две формы адреса назначения:

  • Bitcoin-подобный PQ-key-hash адрес: SHA-256(PQ-публичный ключ) для пользователей, ожидающих Bitcoin-подобных адресов
  • Нативный адрес Cellframe: сетево-ориентированная адресация с алгоритмом и метаданными маршрутизации, закодированными в нативном формате

Пользовательский интерфейс клейма может по умолчанию использовать представление Bitcoin-подобного PQ-key-hash, сохраняя нативную форму Cellframe как канонический формат сетевого адреса.

08 Окна клейма и жёсткое завершение

Временная шкала клейма намеренно поэтапна.

Окно 1 — Быстрый клейм

  • Длительность: 90 дней с момента мейннета
  • Основной метод: Метод A
  • Цель: миграция с минимальными трудностями для наибольшей доли доступных держателей

Окно 2 — Восстановительный клейм

  • Длительность: от конца Окна 1 до Жёсткого завершения в T+3 года с момента мейннета
  • Основной метод: более строгие доказательства восстановления, основанные на Методе B
  • Цель: продолжение легитимной миграции без сохранения простого пути ECDSA открытым бессрочно

Жёсткое завершение

Через T+3 года с момента мейннета стандартные окна клейма закрываются. Клеймы на основе ECDSA больше не принимаются. С этого момента протокол может сохранить только узкий канал восстановления для более строгих доказательств знания сид-фразы, если управление явно его включит.

Стратегическая цель Жёсткого завершения — перестать рассматривать незаявленные права на BTC как постоянное плавающее теневое предложение, которое будущий квантовый атакующий мог бы использовать.

09 Денежная политика

cBTC сохраняет жёсткий лимит Bitcoin в 21 000 000 единиц, но не копирует расписание халвинга Bitcoin.

9.1 Модель предложения

  • Максимальное предложение: 21 000 000 cBTC
  • Распределение в генезисе: в соотношении 1:1 к снимку BTC на высоте H
  • Выделение команде в генезисе: отсутствует
  • Выделение инвесторам в генезисе: отсутствует
  • Выделение казначейству в генезисе: отсутствует

При запуске все незаявленные права остаются в некиркулирующем пуле клеймов.

9.2 Управление предложением после завершения срока

После Жёсткого завершения:

  • путь по умолчанию — сжигание незаявленных прав
  • узкий канал восстановления может оставаться открытым для более строгих доказательств после завершения срока
  • дельта между нижним уровнем заявленного и лимитом в 21M становится резервом для долгосрочной эмиссии валидаторам

Текущая рабочая оценка: заявленное предложение может существенно осесть ниже 21M, потенциально около ~3M, однако это следует рассматривать как плановый сценарий, а не детерминированный результат. Сценарий опирается на широко цитируемые оценки потерянных BTC и неактивного предложения, используемые по всему набору документов cBTC [R6].

9.3 Долгосрочная эмиссия

Резерв высвобождается по плавной долгосрочной кривой, а не по аналогии с Bitcoin-халвингами:

  • без обрывов
  • без периодических халвинг-шоков
  • эмиссия, ориентированная на валидаторов, под управлением протокола
  • постоянная остановка, когда суммарное заявленное плюс эмитированное предложение достигает 21M

Этот дизайн сохраняет лимит в неприкосновенности, давая сети устойчивую экономику валидаторов после исчерпания клеймов.

10 Консенсус и среда исполнения

cBTC запускается в среде Proof-of-Stake Cellframe.

Почему PoS в первую очередь:

  • более быстрый и реалистичный путь к запуску
  • более низкие комиссии для постквантовых размеров транзакций
  • лучше подходит для обработки клеймов, полезности и операций институционального казначейства
  • избегает насаждения продукту ранних идеологических дебатов о смене PoW

Целевые параметры запуска:

  • целевое время блока: 30 секунд
  • инженерный диапазон: 12–20 секунд с более жёсткими бюджетами размера блока, если это оправдано
  • целевое время финальности для пользователя: примерно ~90 секунд при целевом ритме запуска

Протокол не требует утверждения, что PoS — единственное приемлемое долгосрочное конечное состояние. Последующий PoW-преемник остаётся опциональной будущей работой, если рынок в конечном счёте потребует Bitcoin-подобной конечной формы. Это не входит в область запуска.

11 Модель безопасности и границы доверия

Этот раздел определяет практическую модель доверия системы.

11.1 Что криптографически верифицировано

  • включение BTC-адреса и баланса в канонический снимок
  • одноразовое состояние клейма на каждое право
  • действительность адреса назначения cBTC и результата минта
  • состояние нативного реестра cBTC после выпуска

11.2 Что зависит от консенсуса Cellframe

  • порядок и финальность клеймов в сети cBTC
  • исполнение валидаторами правил выпуска и сжигания
  • одобренные управлением изменения параметров

11.3 Что зависит от управления

  • точная форма узкого канала восстановления после завершения срока
  • кривая эмиссии валидаторов в рамках лимита 21M
  • будущие добавления алгоритмов и некоторые параметры операционной безопасности

11.4 Что пока не имеет полных квантово-безопасных гарантий

Любой опциональный мост на стороне Bitcoin ограничен текущей моделью транзакций Bitcoin. На современном Bitcoin не существует полностью бездоверительного и полностью квантово-безопасного дизайна моста. Именно поэтому мост не является частью области запуска и почему продукт запуска ориентирован на клейм в первую очередь. Будущие улучшения на стороне Bitcoin, такие как P2MR, могут улучшить некоторые паттерны хранения, но не снимают текущее ограничение границы запуска [R1].

11.5 Не-цели при запуске

cBTC не обещает при запуске:

  • полностью квантово-безопасный двунаправленный мост с Bitcoin
  • универсальную поддержку кошельков для продвинутых privacy-доказательств
  • zero-trust восстановление для каждого граничного случая
  • мгновенную конвертацию обратно в унаследованный BTC

12 Мост и пути выхода

Мост существует для улучшения опциональности, а не для определения тезиса запуска.

Предполагаемая поэтапная логика:

  1. нет моста при запуске
  2. опциональный мост только на входящие после появления трекшена и аудита
  3. опциональный полный двунаправленный мост только после более высокого спроса и операционной зрелости
  4. последующий адаптер миграции, если появится канонический PQ-Bitcoin путь

Мост следует поэтому рассматривать как последовательный инфраструктурный модуль, а не как предпосылку существования cBTC или утверждение, что хранение на стороне Bitcoin уже решено.

13 Почему Cellframe

Cellframe актуален для cBTC по конкретным техническим причинам:

  • это производственная среда, спроектированная вокруг постквантовой криптографии
  • она поддерживает гибкость алгоритмов на уровне адресов и транзакций
  • она уже поддерживает пиринг сетей, позволяя выделенной сети cBTC взаимодействовать с Backbone
  • она предоставляет реалистичную среду исполнения для постквантовых подписей без предположения производительности унаследованных цепочек

Это важно, потому что cBTC — не просто упражнение по отображению балансов. Он предназначен для работы в среде, где держатели могут хранить, перемещать и использовать постквантовое представление BTC до того, как Bitcoin сам завершит этот переход.

14 Смежные работы и сравнительное позиционирование

Дизайн cBTC находится между тремя широкими категориями:

  1. Обновления Bitcoin на месте — такие как будущие улучшения сценариев или модели выходов, включая обсуждения в духе P2MR [R1]
  2. Слои защиты по выбору на Bitcoin, которые защищают только тех держателей, кто ими пользуется
  3. Отдельные реестры — точки назначения для миграции, предоставляющие новую операционную среду

cBTC намеренно выбирает третью категорию. Причина в том, что проект не только пытается укрепить владение ключами теоретически, но и создать общую точку назначения для миграции с общей ликвидностью, общей полезностью и явной обработкой незаявленного предложения в денежной политике.

Это не означает, что другие пути неверны. Это означает, что cBTC оптимизирован для другой проблемы: не просто доказать, что защита возможна, но построить пригодную для использования постквантовую точку назначения до завершения собственного пути миграции Bitcoin.

15 Дорожная карта и открытые вопросы

15.1 Область запуска

Основная область запуска:

  • финализация снимка
  • запуск выделенной сети cBTC
  • поток клейма по Методу A
  • нативный кошелёк и утилитарная поверхность
  • верификация состояния клейма и применение окончания срока

15.2 Расширение после запуска

Работа после запуска может включать:

  • инструментарий более строгого восстановления
  • пилоты моста
  • аппаратное хранение постквантовых ключей
  • более широкие поверхности институционального казначейства и отчётности

15.3 Открытые вопросы

Следующие вопросы должны оставаться явными, а не скрытыми:

  • окончательные параметры управления для узкого канала восстановления после завершения срока
  • точные параметры кривой эмиссии валидаторов в рамках лимита 21M
  • порог производственной зрелости для продвинутых клеймов с обёрткой конфиденциальности
  • критерии активации будущего моста и политика резервирования

16 Сопутствующие документы

Данный документ поддерживается, но намеренно отделён от:

  • более глубокой спецификации для разработчиков в cBTC Technical Details
  • стратегических и роллаут-материалов в cBTC Strategic Plan и cBTC Business Page
  • материалов по рискам моста в cBTC Bridge Options Memo и cBTC Bridge Economics
  • инвесторских, юридических и финансовых документов в отдельных условиях, SAFE, commitment, side-letter и подписных файлах

Читатели, желающие погрузиться в реализацию, должны перейти от этого документа к технической спецификации и приложениям. Читатели, интересующиеся условиями финансирования, должны использовать отдельный юридический и коммерческий пакет, а не выводить их из этого документа.

17 Дисклеймеры

Этот документ является описанием системы и протокола. Он не является:

  • предложением о продаже ценных бумаг
  • SAFE, term sheet или другим инвестиционным инструментом
  • юридическими, налоговыми или регуляторными рекомендациями
  • гарантией будущих параметров протокола или рыночных результатов

Все временные рамки, сценарии принятия, ссылки на бенчмарки и результаты рыночной структуры следует рассматривать как прогнозные заявления и плановые допущения, а не как обязывающие обязательства.

18. Источники и примечания

  1. [R1]
    Используется для обсуждения обновлений Bitcoin в части будущих выходов и контекста моста-миграции.
  2. [R2]
    Используется как входные данные для обоснования рыночного риска, а не как единственный источник истины протокола.
  3. [R3]
    Используется для более широкого обсуждения квантового риска Bitcoin и описания открытых поверхностей.
  4. [R4]
    Используется только как ориентировочный бенчмарк для давления на производительность при ретрофите, а не как универсальный закон пропускной способности.
  5. [R5]
    Используется для измеренного и смоделированного снижения производительности при гибридных или постквантовых допущениях подписи.
  6. [R6]
    Chainalysis / Glassnode: оценки потерянных BTC и неактивного предложения
    Публичные оценки и аналитика, цитируемые по всему набору документов cBTC. Эти данные информируют плановые сценарии, такие как диапазон заявленного предложения после завершения срока, но сами по себе не фиксируют параметры протокола.
  7. [R7]
    Политика постквантовой миграции США (NSM-10)
    Используется как макроконтекст, почему постквантовая миграция больше не является чисто академической.
  8. [R8]
    Используется как стандарты-ориентир для базовой постквантовой среды подписи, обсуждаемой по всему набору документов cBTC.