Forbes: 7 миллионов биткоинов подвержены рискам, связанным с квантовыми вычислениями, нужна ли BTC новая «блокировка»?
PanewslabАвтор: Боаз Собрадо, Forbes
Составитель: Deep Tide TechFlow
Подробный анализ: насколько далеки квантовые вычисления от истинного взлома Биткоина? В этой статье разбирается «квантовая гонка стоимостью 470 миллиардов долларов», уточняется, какие монеты уже подвержены риску, почему «риск ≠ кража», сроки, указанные Google и Фондом Ethereum, а также ожесточенные разногласия между BIP-360 и BIP-361 относительно заморозки неактивных монет. Еще более интригующим является стремление стартапа к разработке квантовых вычислений — American Fortress заявляет о «квантовой устойчивости без миграции адресов», но ее статья не опубликована, а ее разработка не прошла аудит. Это холодный термоядерный синтез или просто очередная криптовалютная история? В статье предлагается осторожная оценка.
«Это конец для биткоина» — Квантовая гонка стоимостью 470 миллиардов долларов
Квантовый компьютер потенциально может взломать криптографию, защищающую миллионы биткоинов. В этой статье подробно рассматривается «спор о заморозке», 470 миллиардов долларов, оказавшихся под угрозой, и стартапы, пытающиеся устранить уязвимость.
«Я думаю, что биткоин прекратит своё существование через четыре года», — сказал Дэвид Макэлвани, генеральный директор приложения для работы с золотом Vaulted, в подкасте On The Margin. «Через четыре года у нас появятся квантовые вычисления, и это будет концом биткоина. Вы сможете решать все математические задачи мгновенно».
«Я не знаю, произойдет ли это через четыре года, через пять лет или через два месяца», — добавил он. К середине 2026 года ни одна машина не сможет этого достичь. Но теперь угроза имеет конкретные временные рамки.
Злоумышленники поняли это раньше, чем служба безопасности.
«Немного досадно, что злоумышленники поняли это гораздо раньше, чем команда, отвечающая за инфраструктуру, и даже раньше, чем команда безопасности», — сказал Идо Софер, основатель компании Sodot, занимающейся управлением ключами, в подкасте On The Margin. «Мы всегда первыми сталкивались с совершенно новым вектором атаки».
В марте 2026 года компания Galaxy Digital оценила, что примерно 7 миллионов биткоинов, стоимостью около 470 миллиардов долларов, находятся на адресах, чьи открытые ключи были раскрыты в блокчейне. Glassnode назвала цифру в 6,04 миллиона, что составляет 30,2% от общего объема предложения. Обе цифры являются приблизительными оценками, а не статистикой на уровне протокола; Galaxy заявила, что этот риск «реален, но далек от экзистенциального кризиса». К этим раскрытым монетам относятся биткоины эпохи Сатоши, адреса, с которых произошла утечка их первоначальных открытых ключей, и любые адреса, которые были повторно использованы после первоначального расходования. Раскрытие информации не равно краже. Кража становится таковой только в том случае, если машина может восстановить математические расчеты — а такой машины в настоящее время не существует.
В комплекте с замком.
«Когда вы используете Bitcoin, Ethereum, Solana, вы в настоящее время заблокированы единственным доступным вам способом защиты, — сказал Юн Ау, генеральный директор BOLTS Technologies, в подкасте. — Когда вы увидите прогресс в квантовых вычислениях, эти блокировки могут быть взломаны, и именно этого они боятся».
Эти замки, похоже, с каждым годом становятся всё более уязвимыми. В мае 2025 года исследователь Google Крейг Гидни продемонстрировал, что для взлома RSA-2048 может потребоваться менее 1 миллиона кубитов, что в двадцать раз меньше, чем его собственная оценка 2019 года. В апреле 2026 года в официальном документе Google количество кубитов, необходимых для взлома эллиптической криптографии Биткойна, было сокращено до менее чем 500 000. Исследователь Ethereum Foundation Джастин Дрейк подсчитал, что к 2032 году квантовый компьютер будет иметь примерно 10% вероятность взлома закрытого ключа Биткойна из открытого ключа. В апреле 2026 года исследователь, претендующий на премию Project Eleven Q-Day Prize, взломал 15-битный ключ на реальном квантовом оборудовании. Реальный ключ имеет размер 256 бит, так что это всего лишь игрушка — но год назад эта игрушка была совершенно непригодна для использования.
Решение Ауха возвращает выбор криптографии пользователю, а не блокчейну. «Принесите свой собственный замок, выберите свой собственный замок», — сказал он. BOLTS продемонстрировал свою схему криптографии, основанную на пошаговой обработке транзакций, специалистам по постквантовой криптографии в NIST и проведет пилотный проект по обеспечению квантовой устойчивости в сети Кантон в декабре 2025 года. NIST завершил разработку своих первых трех постквантовых стандартов в августе 2024 года.
Сами разработчики Bitcoin расходятся во мнениях относительно решения этой проблемы. Проект BIP-360 от Hunter Beast предусматривает добавление квантово-устойчивого типа адреса. Другой проект, BIP-361, разработанный Джеймсоном Лоппом и пятью соавторами, выглядит пугающе: он предусматривает поэтапное удаление старых подписей в два этапа, что делает не подлежащими расходованию любые монеты, которые никогда не были перенесены (включая те, которые, как считается, принадлежат Сатоши Накамото). Сторонники утверждают, что замораживание неактивных монет лучше, чем позволить будущим квантовым мошенникам опустошить их и выбросить на рынок. Критики называют это конфискацией. Algorand использует квантово-устойчивые подписи Falcon для подписи своих доказательств состояния с 2022 года; Quantum Resistant Ledger и публично торгуемый BTQ решают ту же проблему с разных сторон.
Подобно открытию холодного синтеза
Среди этих игроков — компания American Fortress из Остина, которая в мае привлекла 8 миллионов долларов начального финансирования, возглавляемого 0G Labs, SAVA Digital Asset Fund и Moon Pursuit Capital. Ранее известная как MatterFi, компания утверждает, что предлагает «квантовую устойчивость во всех блокчейнах, не требующую миграции адресов», а также обратно совместимый софтфорк Биткоина, предназначенный для автоматической заморозки уязвимых неактивных кошельков до того, как злоумышленники смогут получить к ним доступ. Ее основатель, Михал «Мехоу» Поспешальский, не стесняется в выражениях: «Эта квантовая работа настолько хороша, что я даже не могу ее опубликовать», — сказал он в подкасте On The Margin, обсуждая проект. «Это как открытие холодного термоядерного синтеза».
Эти утверждения заслуживают тщательного рассмотрения. «Этот алгоритм не нов», — сказал Поспешальский. «Люди давно предлагали генерировать дополнительные доказательства на основе существующих адресов. Но это было слишком медленно, и от этого отказались. Мы сделали его в 100 раз быстрее на обычном ПК». Компания American Fortress запатентовала постквантовую подпись транзакций, но приложение устанавливает только приоритет, а не доказательство; техническая статья о ней не была опубликована, и разработка не прошла публичную проверку. Компания развернула бета-версию на Arbitrum, и менеджер по работе с партнерами из Offchain Labs, как сообщается, выразил поддержку — однако это было лишь развертывание, а не официальное одобрение криптографии. «Постквантовая безопасность — это не функция будущего, а необходимость настоящего», — сказал Майкл Хайнрих, генеральный директор 0G Labs, в объявлении о финансировании.
Конфиденциальность — это не анонимность.
Квантовая обработка — это только половина истории. Другая половина — это уровень соответствия требованиям и конфиденциальности, построенный на том же принципе: криптовалюты никогда по-настоящему не доказывали, кто кому заплатил. «Если я перевожу вам деньги, вы получаете криптографическое доказательство того, что они действительно исходят от моего закрытого ключа», — говорит Поспешальский. «Раньше это было совершенно невозможно». Он указывает на «отравление адресов» — мошенники, которые подделывают историю транзакций жертв, используя похожие адреса; в мае 2024 года в результате одной такой атаки было незаконно переправлено 68 миллионов долларов в упакованных биткоинах, хотя средства позже были возвращены. Его решение — прикреплять доказательство происхождения к каждой транзакции и позволять пользователям раскрывать свою личность только по собственному усмотрению. «Мы не требуем от вас удостоверения личности для использования системы», — говорит он. «Как и ENS, это просто конфиденциально».
Вопрос о том, является ли уровень конфиденциальности со встроенным соблюдением нормативных требований самосогласованным, волнует многих в отрасли. «Я всегда считал конфиденциальность и анонимность двумя совершенно разными вещами», — сказал Варун Кабра, директор по развитию Concordium, в подкасте On The Margin. Concordium использует доказательства с нулевым разглашением для внедрения идентификации в блокчейн, поэтому «благодаря выборочному раскрытию информации с доказательствами с нулевым разглашением никто не знает, кто это». Такую же ставку сделала и компания American Fortress. Заявление Кабры относительно соблюдения нормативных требований аналогично: «Вы контролируете, что хотите раскрыть и кому, но вы связаны законом», — сказал он. «Никто не должен быть выше закона».
Доказать невозможно
Поспешальский утверждает, что убеждение в том, что системы должны быть способны доказывать свою честность, существовало задолго до появления криптовалют. Этот самопровозглашенный «белый хакер», бывший технический директор Института избирательной науки, проанализировал избирательные машины iVotronic компании ES&S примерно в 2006 году, предупредив, что в них отсутствуют криптографические средства для проверки того, был ли бюллетень подсчитан дважды. «Как счетчик голосов, вы не можете доказать мне, что вы подсчитали мои голоса без двойного или недоучета», — говорит он. «Вы не можете это доказать». Позже он занимался сбором доказательств для истцов в спорном деле о выборах 2020 года в округе Антрим, штат Мичиган. По его словам, аномалия там была связана с неправильно настроенным файлом определения бюллетеня — что соответствует административной интерпретации, полученной на основе двухпартийной ручной проверки и принятой всеми судами, рассматривавшими дело; мошенничество не было доказано до прекращения дела.
Ни одно из финансируемых в настоящее время решений не затрагивает более глубокие проблемы, которые действительно волнуют долгосрочных держателей. Макэлвани, чей бизнес связан с продажей золота, задался вопросом, сможет ли биткоин просуществовать 5000 лет. «Я почти уверен, что золото просуществует», — сказал он. «А вот биткоин, возможно, нет».
Данный контент предназначен исключительно для информационных и образовательных целей и не является инвестиционным советом, связанным с BTCC. BTCC прилагает все усилия, но не может гарантировать правдивость, точность или оригинальность вышеприведенного контента.