BIP-QSE Judul: Tanda Tangan Pemulihan Berbasis Hash untuk Pengeluaran Darurat Kuantum Abstrak Proposal ini memperkenalkan mekanisme verifikasi tanda tangan berbasis hash opsional yang dimaksudkan semata-mata sebagai jalur pemulihan jika skema tanda tangan kurva elips Bitcoin yang ada menjadi tidak aman. Mekanisme ini memungkinkan pengguna untuk melakukan pra-komitmen ke jalur pengeluaran tahan kuantum menggunakan tanda tangan berbasis hash, tanpa memodifikasi skema tanda tangan, format alamat, atau struktur transaksi yang ada. Perubahan ini dapat digunakan sebagai soft fork dan mempertahankan kompatibilitas mundur penuh. Motivasi Skema tanda tangan Bitcoin saat ini bergantung pada kriptografi kurva elips, yang rentan terhadap serangan kuantum setelah kunci publik terungkap. Meskipun serangan semacam itu saat ini tidak layak, kemungkinan akhirnya mereka memotivasi penyediaan mekanisme pemulihan minimal dan konservatif yang dapat dilakukan tanpa perubahan protokol darurat. Tujuan desain: Konsensus minimal dan perubahan kode Ketergantungan hanya pada fungsi hash yang sudah mapan Penggunaan keikutsertaan tanpa migrasi paksa Ditujukan untuk pemulihan darurat atau frekuensi rendah saja Menghindari asumsi kriptografi baru Proposal ini tidak berusaha untuk menggantikan skema tanda tangan yang ada, tetapi untuk menyediakan jalur pengeluaran terakhir. Ikhtisar Desain Proposal ini memperkenalkan dukungan untuk tanda tangan satu kali berbasis hash (khususnya, konstruksi gaya Winternitz) sebagai kondisi pengeluaran jalur skrip. Karakteristik utama: Asumsi keamanan khusus hash (SHA256) Satu kali penggunaan per kunci yang dikomitmen...