Квантовая угроза для Биткоина: дилемма между принципами и устойчивостью

cryptonews.ruPublicado a 2025-04-18Actualizado a 2025-08-19

Квантовые компьютеры угрожают криптографии Биткоина: под ударом свыше четырех млн BTC на ранних адресах. Возможные решения варьируются от хардфорка до невмешательства с риском ценового шока.

Суть проблемы

Биткоин традиционно воспринимается как один из самых надежных способов хранения капитала. При условии использования холодных кошельков и соблюдения базовых правил кибербезопасности вероятность потери средств близка к нулю. Однако, похоже, появление квантовых вычислений ставит эту уверенность под сомнение. Все больше криптоэнтузиастов бьют тревогу: в частности, на перспективы гипотетической угрозы обращает внимание аудиторская компания Deloitte.

Лежащая в основе Биткоина криптография обеспечивает безопасность транзакций и невозможность подделки подписей. Классические компьютеры ей не угрожают, а вот квантовые в перспективе вполне могут. Если такие компьютеры достигнут достаточной вычислительной мощности, они смогут восстанавливать закрытые ключи по открытым и, следовательно, средства пользователей окажутся под угрозой.

Проблема усложняется тем, что квантовая угроза неравномерно распространяется на экосистему Биткоина: адреса разных типов имеют разную степень устойчивости к взлому со стороны квантового компьютера. В зоне наибольшего риска находятся ранние адреса — в том числе те, которые до сих пор хранят легендарные монеты создателя первой криптовалюты Сатоши Накамото.

Масштаб проблемы

По данным аудиторской компании Deloitte, под угрозой находятся более 4 млн BTC, то есть, существенная часть всего предложения. Наиболее уязвимы следующие типы адресов:

  • P2PK (Pay-to-Public-Key) — первые адреса, использовавшиеся в 2009–2010 годах. Ключ хранится открыто, поэтому именно такие адреса наиболее опасны в случае возникновения квантовых атак. Считается, что именно этот тип адресов использовал Сатоши.

  • P2PKH (Pay-to-Public-Key-Hash) — более современная схема, где открытый ключ скрыт за хешем. Тем не менее, уязвимость возникает в момент траты: как только владелец совершает транзакцию, ключ становится видимым. Поэтому P2PKH, совершившие исходящую транзакцию, тоже находятся в зоне риска.

При этом более современные адреса (SegWit, Taproot) защищены лучше, но тоже не являются абсолютно квантово-устойчивыми.

18082501.png

Источник: deloitte.com

Биткоин против традиционных финансов

Стоит обратить внимание, что, во-первых, проблема все еще носит скорее гипотетический характер, а во-вторых, пока Биткоин готовится к квантовой угрозе, традиционные финансы остаются на старых алгоритмах. Так что криптовалюты, вопреки ожиданиям скептиков, могут встретить квантовую эру более подготовленными, чем мировая банковская система.

Иногда можно услышать мнение: если квантовые компьютеры действительно станут угрозой, криптовалюты рухнут первыми. Но эта логика не совсем верна. На самом деле традиционные финансовые системы еще более уязвимы. Большинство банков, платежных систем и государственных инфраструктур также используют криптографические алгоритмы. Проблема в том, что их обновление требует масштабных и медленных реформ: согласования стандартов, внедрения в тысячи социальных институтов, апгрейда миллионов устройств.

В случае с Биткоином все сообщество может согласовать обновление протокола и миграцию сравнительно быстро (пусть и с рядом компромиссов, речь о которых пойдет ниже), тогда как в традиционной финансовой системе переход на квантово-устойчивую криптографию может быть значительно сложнее.

Иными словами, в криптовалютном мире угроза признана и уже обсуждается, тогда как традиционные институты могут встретить квантовую угрозу значительно менее подготовленными. И тем не менее, решения, которые на данный момент рассматривает криптосообщество, далеко не беспроблемны.

Хардфорк

Сценарий активной защиты предполагает перевод монет на квантово-устойчивые адреса. Уже сейчас активно разрабатываются, и где-то даже внедряются криптографические алгоритмы «постквантового» уровня.

Некоторые исследователи предлагают жесткие меры — например, хардфорк с дедлайном, после которого монеты тех, кто не присоединиться к квантово-устойчивому обновлению, будут изъяты из оборота. Это исключит квантовую угрозу, но вызовет огромные споры, поскольку базовые принципы Биткоина окажутся нарушены. По сути, само право собственности на биткоины будет поставлено под вопрос, не говоря уже о том, что подобное решение создаст опасный прецедент изменения «правил игры», который в дальнейшем может быть использован по другим недобросовестным поводам.

В защиту хардфорка как решения порой приводят один из старых постов Сатоши Накамото на форуме BitcoinTalk от 14 июня 2010 года. Он писал:

«Если SHA-256 будет полностью сломан, я думаю, мы сможем договориться о том, какая цепочка является честной на момент начала проблем, зафиксировать ее и продолжить с новым алгоритмом хеширования».

Если же угроза будет развиваться постепенно, Сатоши предлагал переходить более мягко:

«Программное обеспечение можно переписать так, чтобы оно начало использовать новый хеш после определенного блока. Всем придется обновиться к этому моменту. ПО могло бы сохранять новый хеш всех старых блоков, чтобы гарантировать, что старый блок с тем же хешем не сможет быть использован».

18082502.png

Таким образом, еще в 2010 году сам создатель Биткоина признавал возможность перехода на новые алгоритмы, если угроза криптографии Биткоина станет реальной. Тем не менее, подобное решение в любом случае сопряжено с риском утраты монет тех пользователей, кто по каким-то причинам не присоединится к новым «правилам игры».

Более того, вполне вероятно, что Сатоши имел в виду экстремальную ситуацию, в которой сеть находятся на грани полного коллапса. История с квантовыми компьютерами отличается от этого сценария. Известно, что разные адреса по-разному уязвимы перед квантовым компьютером, а потому лишь часть биткоинов в зоне риска.

Альтернативное решение

Поэтому существует альтернативный подход — невмешательство. Основной мотив в том, что это, в отличие от хардфорка, не скомпрометирует базовые ценности, заложенные в основу Биткоина. Согласно этой позиции, меньшим из зол будет позволить хакерам взломать уязвимые адреса, чем изменить «правила игры».

К примеру, глава Tether Паоло Ардоино (Paolo Ardoino) уверен, что активные пользователи смогут сами защитить свои средства, переместив их вовремя. А утраченные монеты вернутся в оборот — пусть и через руки хакеров.

Причем не обязательно, что это произойдет из-за злоумышленникрв. Некоторые полагают, что можно использовать квантовые технологии не только как угрозу, но и как инструмент для условно «белых» хакеров по поиску и восстановлению утерянных биткоинов. Идея, изначально предложенная инвестором Брэдом Миллсом (Brad Mills), предполагает запуск инициативного сообщества, где пользователи могли бы жертвовать небольшие суммы в обмен на будущие доли от восстановленных средств. При этом значительная часть найденных биткоинов направлялась бы на поддержку разработки и инфраструктуры самого Биткоина.

Разумеется, подобная «охота за сокровищами» потребует прозрачного управления и строгих этических правил, чтобы не превратиться в узаконенное «ограбление». Более того, если в результате деятельности «белых» хакеров старые монеты получат новых владельцев — это в любом случае будет не самой добросовестной практикой по отношению к прежним хозяевам этих биткоинов.

Поэтому, сам факт обсуждения подобной перспективы показывает, насколько квантовые вычисления меняют дискуссию в криптосообществе не в лучшую сторону: они становятся не только угрозой, но и поводом для спекуляций по поводу самых разных мер, многие из которых в той или иной степени сопряжены с отъемом чужих монет.

В любом случае, путь невмешательства также чреват серьезными последствиями. Достаточно представить, как миллионы BTC, десятилетиями считавшиеся «потерянными», начнут возвращаться в обращение. Если до этого эти монеты создавали дополнительный дефляционный эффект, сокращая предложение BTC, то с возвращением их в оборот они окажут прямо противоположное воздействие. Это может вызвать ценовой шок, изменить структуру предложения и подорвать доверие к цифровому золоту.

Подспудные риски

Даже если сообщество массово начнет переходить на постквантовые алгоритмы, возникнет проблема, связанная с масштабом подобного процесса. Обезопасить придется огромное количество адресов. Каждая такая операция — это транзакция, а блокчейн Биткоина ограничен по пропускной способности.

Поэтому, если все активные пользователи начнут массово переводить средства, нагрузка на сеть может достигнуть беспрецедентных масштабов. При этом комиссии за транзакции резко вырастут, а конкуренция за место в блоках станет ожесточенной.

К тому же сама перспектива квантовых атак способна вызвать раскол в сообществе: криптоэнтузиасты будут отстаивать исходные принципы, институционалы — беспокоиться за сохранность капиталов, а государства могут попытаться усилить свой контроль под предлогом защиты сети. В ситуации, когда у разных агентов столь разные интересы, говорить о консенсусе перед лицом квантовой угрозы, скорее всего, не придется.

Мнение Адама Бэка

Интересную точку зрения озвучивает известный шифропанк, соучредитель и генеральный директор компании Blockstream Адам Бэк (Adam Back). Он также известен как разработчик системы HashCash — в прошлом именно разработки в этой системе, а точнее их интерпретация, позволила Сатоши Накамото реализовать алгоритм консенсуса PoW в виде майнинга с решением проблемы двойной траты в системе Биткоина. Ссылки на работы Адама Бэка содержатся в Белой книге Биткоина.

Соучредитель Blockstream полагает, что дальнейшее развитие постквантовых вычислений приведет к возникновению компактных и хорошо изученных подписей, что скорее укрепит сеть Биткоина в долгосрочной перспективе.

Вывод

Квантовая угроза, хотя все еще и является гипотетической, но уже ставит сообщество Биткоина перед тяжелым выбором: с одной стороны — активные меры, вплоть до хардфорка, которые могут подорвать идеологию децентрализации и устойчивости «правил игры», а с другой — невмешательство, грозящее рыночной стабильности и возможным «воскрешением» миллионов монет путем не самой добросовестной перемены собственников.

Lecturas Relacionadas

Fidelity advierte: el auge de los agentes de IA no necesariamente es una fiesta para las blockchains públicas

**Fidelity advierte: el auge de los agentes de IA no garantiza un festín para las blockchains públicas** La aparición de agentes de IA autónomos, capaces de gestionar tareas como pagos, podría apuntar a un mayor uso de cadenas de bloques. Sin embargo, Fidelity Digital Assets advierte que conectar directamente este auge con una revalorización de las criptomonedas nativas supone varias suposiciones arriesgadas. Primero, es posible que muchos agentes de IA, especialmente en entornos corporativos, operen en sistemas cerrados o privados que priorizan velocidad, control y cumplimiento normativo, en lugar de en redes públicas. Segundo, incluso si las transacciones en cadena aumentan, su valor podría ser capturado por stablecoins o proveedores de servicios, sin beneficiar directamente al token nativo de la blockchain. Tercero, aunque la IA abarate y acelere el desarrollo de software y contratos inteligentes, una mayor oferta no se traduce automáticamente en más demanda real o valor económico, pudiendo llevar a una rápida homogeneización. Además, la IA también reduce el coste de los ataques, aumentando los riesgos de seguridad si la expansión no va acompañada de infraestructuras de auditoría maduras. Por último, las grandes instituciones pueden necesitar blockchains con mayores controles de permisos e identidad, en lugar de redes completamente abiertas. En conclusión, Fidelity subraya que la narrativa combinada de IA y blockchain debe examinarse con detalle. La clave no es si la IA usará blockchains, sino **qué infraestructuras capturarán realmente el valor económico generado** y cómo se distribuirá ese valor en el ecosistema. Es necesario pasar de las historias especulativas a un análisis económico concreto.

marsbitHace 37 min(s)

Fidelity advierte: el auge de los agentes de IA no necesariamente es una fiesta para las blockchains públicas

marsbitHace 37 min(s)

Tras investigar Silicon Valley, Goldman Sachs concluye: Los Agentes entran en la era de la ejecución, la competencia de la IA se desplaza hacia los flujos de trabajo, emerge el modelo del mundo

Tras una visita al ecosistema de IA en Silicon Valley, Goldman Sachs concluye que la inteligencia artificial está entrando en una nueva fase: de "saber responder" a "poder ejecutar". La comercialización de la IA está evolucionando desde suscripciones por usuario hacia modelos basados en consumo, volumen de transacciones o resultados. Los agentes de IA están pasando de ser herramientas de asistencia a ejecutores autónomos de flujos de trabajo, lo que desplaza el valor desde el modelo en sí hacia los datos propietarios, el contexto empresarial y la experiencia de dominio específico. La competencia se centra ahora en quién domina e integra realmente los flujos de trabajo empresariales, siendo la "controlabilidad" y la trazabilidad de las decisiones barreras clave para la adopción masiva. Se observa una división del trabajo entre los modelos: los modelos de vanguardia (cerrados) se reservarán para tareas complejas de alto valor, mientras que los modelos de código abierto, con un coste inferior, absorberán la mayor parte de las tareas estandarizadas y del consumo de tokens. Goldman Sachs estima que hasta el 90% de los tokens de inferencia podrían ir a modelos de código abierto en los próximos 12-18 meses. Paralelamente, el interés de los investigadores se desplaza hacia los "modelos del mundo" (world models), que requieren comprender entornos físicos, causalidad y dinámicas del mundo real, lo que aumenta el valor de los datos propietarios de sectores industriales, científicos y robóticos. Esta evolución hacia la IA física podría generar una segunda curva de crecimiento de la demanda de potencia de cálculo, estimándose un aumento de aproximadamente 24 veces en los próximos cinco años, beneficiando a proveedores de infraestructura en la nube y de computación.

marsbitHace 37 min(s)

Tras investigar Silicon Valley, Goldman Sachs concluye: Los Agentes entran en la era de la ejecución, la competencia de la IA se desplaza hacia los flujos de trabajo, emerge el modelo del mundo

marsbitHace 37 min(s)

Telegram presentó la tecnología de proxy WEB: camuflaje del tráfico como sitios web normales

Telegram ha presentado una tecnología experimental de proxy web que enmascara el tráfico de la aplicación como navegación web normal. Esta función, lanzada el 21 de agosto de 2026, utiliza una sesión WebView basada en HTTPS o WebSocket para transmitir datos de MTProxy, haciéndolos indistinguibles de una conexión web legítima y ofreciendo una nueva perspectiva para el acceso en regiones con restricciones. El sistema canaliza múltiples conexiones lógicas de Telegram a través de un único canal encriptado, que externamente parece la carga de una página web. Un servidor retransmisor separa este flujo en conexiones individuales sin descifrar el contenido, preservando la privacidad. El proxy opera en un dominio HTTPS estándar que también aloja un sitio web público real, activándose solo con un parámetro URL específico, lo que lo oculta de los sistemas de detección automática. Actualmente en fase de prueba, la tecnología está disponible para Telegram Desktop y un cliente experimental de Android, con planes para iOS. Su implementación utiliza protocolos web comunes, lo que complica la tarea de los sistemas de filtrado que deben elegir entre bloquear todo el tráfico HTTPS o permitir el acceso a servicios normales. Esta técnica recuerda al método de "domain fronting" de la década anterior y plantea la pregunta sobre su durabilidad frente a futuras adaptaciones de los sistemas de análisis de tráfico.

cryptonews.ruHace 54 min(s)

Telegram presentó la tecnología de proxy WEB: camuflaje del tráfico como sitios web normales

cryptonews.ruHace 54 min(s)

Justin Sun declara la guerra a una altcoin: 'Congela los activos de los usuarios mediante una función oculta'

Justin Sun acusa a World Liberty Financial de incorporar funciones de "puerta trasera" en su stablecoin USD1, que permitirían congelar o destruir los activos de los usuarios en cualquier momento. Según Sun, su equipo legal logró que las demandas se mantengan en un tribunal federal público de California, en lugar de pasar a un arbitraje privado. Durante el proceso legal, Sun afirma haber descubierto que USD1 posee mecanismos de autorización similares, lo que representa un riesgo significativo para los usuarios, especialmente dentro de las estructuras centralizadas de los stablecoins. También advierte que World Liberty Financial podría haber estado dispuesta a utilizar estas facultades contra los tenedores de sus tokens WLFI en el pasado. Otra preocupación planteada por Sun es la solvencia financiera de la compañía. Sostiene que las reservas colaterales de USD1, valoradas en aproximadamente 4 mil millones de dólares, pertenecen a los usuarios del stablecoin y no podrían utilizarse para cubrir posibles demandas judiciales contra la empresa, que podrían alcanzar cientos de millones de dólares. Sun afirma no haber visto evidencia de que World Liberty Financial tenga capital suficiente para cumplir con posibles fallos judiciales u otras obligaciones, más allá de las reservas de garantía. Por ello, Justin Sun insta a los inversores a ejercer "extrema precaución". Hasta el momento, World Liberty Financial no se ha pronunciado oficialmente sobre estas acusaciones, por lo que las afirmaciones de Sun permanecen como alegaciones no verificadas.

cryptonews.ruHace 1 hora(s)

Justin Sun declara la guerra a una altcoin: 'Congela los activos de los usuarios mediante una función oculta'

cryptonews.ruHace 1 hora(s)

Trading

Spot
活动图片