Pengembang Bitcoin telah memperbarui draf BIP 360 untuk memperkenalkan Pay-to-Merkle-Root (P2MR), sebuah jenis output yang diusulkan dirancang untuk mengurangi risiko kuantum jangka panjang sambil mempertahankan fleksibilitas scripting Taproot. Proposal ini menghapus seluruh penggunaan kunci jalur Taproot, dengan fokus pada bagian dari alamat bitcoin modern yang paling rentan terhadap serangan kuantum di masa depan.
Proposal Peningkatan Bitcoin (BIP) 360, yang masih dalam proses peninjauan dan belum diaktifkan, mengusulkan P2MR sebagai alternatif tahan kuantum terhadap Pay-to-Taproot (P2TR) dengan langsung mengikat ke Merkle root dari pohon Tapscript tanpa menyertakan kunci publik untuk penggunaan jalur kunci. Secara praktis, ini berperilaku seperti output Taproot yang hanya menggunakan jalur skrip.
Perbedaan ini penting karena penggunaan jalur kunci Taproot mengekspos sebuah kunci publik. Dalam kriptografi saat ini, menurunkan kunci privat dari kunci publik secara komputasi tidak feasible. Tetapi komputer kuantum yang cukup kuat menjalankan algoritma Shor dapat, secara teori, membalik kriptografi kurva elips. P2MR secara sederhana menghilangkan kunci yang terekspos dari persamaan tersebut.

Yang penting, P2MR tidak memperkenalkan skema tanda tangan atau opcode baru. Ia mempertahankan fungsi penuh Tapscript (BIP 342) dan pohon skrip bergaya Merkleized Abstract Syntax Tree (MAST), termasuk versi daun, blok kontrol, dan data lampiran — tanpa kunci publik internal. Dompet dapat menggunakan kembali sebagian besar kode Taproot mereka yang sudah ada.
Output tetap berupa hash 32-byte, diberi label sebagai “TapBranch,” menawarkan ketahanan tabrakan 128-bit yang sebanding dengan P2WSH. Pengembang menggambarkannya sebagai langkah konservatif pertama menuju ketahanan kuantum daripada overhaul kriptografi secara menyeluruh.
Proposal ini telah mengalami beberapa penulisan ulang dan penggantian nama. Awalnya dirancang pada 2024 sebagai P2QRH (“Pay to Quantum Resistant Hash”), kemudian menjadi P2TSH (“Pay-to-Tapscript-Hash”) pada akhir 2025, sebelum akhirnya menetap pada P2MR (“Pay-to-Merkle-Root”) setelah umpan balik dari komunitas yang menyarankan nama tersebut lebih mencerminkan apa yang dikomitmen oleh output.
Untuk saat ini, BIP 360 masih berupa draft permintaan tarik dan belum digabungkan atau dijadwalkan untuk diaktifkan. Diskusi terus berlangsung di mailing list pengembang bitcoin dan forum komunitas.
Kerentanan utama bitcoin terhadap kuantum terletak pada skema tanda tangan, bukan hashing. Alamat yang mengekspos kunci publik di blockchain paling rentan karena algoritma Shor secara teori dapat menghitung kunci privat dari kunci publik tersebut.
Alamat Pay-to-Public-Key (P2PK) lama menyematkan kunci publik langsung dalam skrip penguncian dan memegang sekitar 1,7 juta BTC, menjadikannya target utama jangka panjang. Alamat Pay-to-Public-Key-Hash (P2PKH) yang digunakan kembali menjadi rentan setelah pengeluaran mengungkapkan kunci publik. Penggunaan jalur kunci Taproot juga mengungkapkan kunci publik yang telah dimodifikasi.
Perkiraan jumlah bitcoin yang berisiko sangat bervariasi. Beberapa analisis menyebutkan 20% hingga 50% dari pasokan bisa terpapar di bawah definisi tertentu, sementara yang lain berpendapat hanya sebagian kecil yang akan menyebabkan gangguan pasar yang berarti. Garis waktu untuk komputer kuantum yang relevan secara kriptografi umumnya diperkirakan masih bertahun-tahun atau dekade lagi, tetapi ketidakpastian ini memicu perdebatan.
P2MR tidak menyelesaikan risiko paparan jangka pendek selama jendela mempool, dan tidak memperkenalkan tanda tangan pasca-kuantum. Sebaliknya, ini mengatasi apa yang disebut pengembang sebagai ancaman “paparan jangka panjang” — koin yang disimpan selama bertahun-tahun dengan kunci yang terlihat secara publik.
Secara efektif, P2MR memungkinkan pengguna — terutama pemegang jangka panjang atau peserta dalam protokol Lightning, BitVM, atau Ark-style — untuk memigrasikan dana ke output yang menghilangkan eksposur ECC paling jelas sambil mempertahankan manfaat scripting Taproot. Ini bersifat evolusioner, bukan revolusioner.
Untuk jaringan yang lebih menyukai soft fork bertahap daripada perombakan besar, nada ini sengaja dipilih. Alarm kuantum mungkin jauh, tetapi BIP 360 memberi sinyal bahwa pengembang setidaknya memeriksa jalan keluar — dengan tenang, metodis, dan dengan pekerjaan kriptografi mereka yang lengkap.
P2MR (Pay-to-Merkle-Root) adalah jenis output yang diusulkan yang menghapus penggunaan jalur kunci Taproot sambil mempertahankan fungsi penuh Tapscript.
Alamat yang mengekspos kunci publik di blockchain secara teori memungkinkan komputer kuantum yang menggunakan algoritma Shor untuk menurunkan kunci privat dari kunci publik tersebut.
Tidak, ini adalah langkah konservatif yang tidak menambah skema tanda tangan atau opcode baru.
Tidak, ini masih berupa draft permintaan tarik yang sedang dalam proses peninjauan dan belum ada jadwal aktivasi.
Artikel Terkait
Nigel Farage Mendukung Perusahaan Cadangan Bitcoin yang Dipimpin oleh Mantan Menteri Keuangan
Analis: Jika konflik AS-Iran berlanjut selama berbulan-bulan, ekspansi utang mungkin menguntungkan Bitcoin