Квантовая угроза для Биткоина: дилемма между принципами и устойчивостью

cryptonews.ruDipublikasikan tanggal 2025-04-18Terakhir diperbarui pada 2025-08-19

Квантовые компьютеры угрожают криптографии Биткоина: под ударом свыше четырех млн BTC на ранних адресах. Возможные решения варьируются от хардфорка до невмешательства с риском ценового шока.

Суть проблемы

Биткоин традиционно воспринимается как один из самых надежных способов хранения капитала. При условии использования холодных кошельков и соблюдения базовых правил кибербезопасности вероятность потери средств близка к нулю. Однако, похоже, появление квантовых вычислений ставит эту уверенность под сомнение. Все больше криптоэнтузиастов бьют тревогу: в частности, на перспективы гипотетической угрозы обращает внимание аудиторская компания Deloitte.

Лежащая в основе Биткоина криптография обеспечивает безопасность транзакций и невозможность подделки подписей. Классические компьютеры ей не угрожают, а вот квантовые в перспективе вполне могут. Если такие компьютеры достигнут достаточной вычислительной мощности, они смогут восстанавливать закрытые ключи по открытым и, следовательно, средства пользователей окажутся под угрозой.

Проблема усложняется тем, что квантовая угроза неравномерно распространяется на экосистему Биткоина: адреса разных типов имеют разную степень устойчивости к взлому со стороны квантового компьютера. В зоне наибольшего риска находятся ранние адреса — в том числе те, которые до сих пор хранят легендарные монеты создателя первой криптовалюты Сатоши Накамото.

Масштаб проблемы

По данным аудиторской компании Deloitte, под угрозой находятся более 4 млн BTC, то есть, существенная часть всего предложения. Наиболее уязвимы следующие типы адресов:

  • P2PK (Pay-to-Public-Key) — первые адреса, использовавшиеся в 2009–2010 годах. Ключ хранится открыто, поэтому именно такие адреса наиболее опасны в случае возникновения квантовых атак. Считается, что именно этот тип адресов использовал Сатоши.

  • P2PKH (Pay-to-Public-Key-Hash) — более современная схема, где открытый ключ скрыт за хешем. Тем не менее, уязвимость возникает в момент траты: как только владелец совершает транзакцию, ключ становится видимым. Поэтому P2PKH, совершившие исходящую транзакцию, тоже находятся в зоне риска.

При этом более современные адреса (SegWit, Taproot) защищены лучше, но тоже не являются абсолютно квантово-устойчивыми.

18082501.png

Источник: deloitte.com

Биткоин против традиционных финансов

Стоит обратить внимание, что, во-первых, проблема все еще носит скорее гипотетический характер, а во-вторых, пока Биткоин готовится к квантовой угрозе, традиционные финансы остаются на старых алгоритмах. Так что криптовалюты, вопреки ожиданиям скептиков, могут встретить квантовую эру более подготовленными, чем мировая банковская система.

Иногда можно услышать мнение: если квантовые компьютеры действительно станут угрозой, криптовалюты рухнут первыми. Но эта логика не совсем верна. На самом деле традиционные финансовые системы еще более уязвимы. Большинство банков, платежных систем и государственных инфраструктур также используют криптографические алгоритмы. Проблема в том, что их обновление требует масштабных и медленных реформ: согласования стандартов, внедрения в тысячи социальных институтов, апгрейда миллионов устройств.

В случае с Биткоином все сообщество может согласовать обновление протокола и миграцию сравнительно быстро (пусть и с рядом компромиссов, речь о которых пойдет ниже), тогда как в традиционной финансовой системе переход на квантово-устойчивую криптографию может быть значительно сложнее.

Иными словами, в криптовалютном мире угроза признана и уже обсуждается, тогда как традиционные институты могут встретить квантовую угрозу значительно менее подготовленными. И тем не менее, решения, которые на данный момент рассматривает криптосообщество, далеко не беспроблемны.

Хардфорк

Сценарий активной защиты предполагает перевод монет на квантово-устойчивые адреса. Уже сейчас активно разрабатываются, и где-то даже внедряются криптографические алгоритмы «постквантового» уровня.

Некоторые исследователи предлагают жесткие меры — например, хардфорк с дедлайном, после которого монеты тех, кто не присоединиться к квантово-устойчивому обновлению, будут изъяты из оборота. Это исключит квантовую угрозу, но вызовет огромные споры, поскольку базовые принципы Биткоина окажутся нарушены. По сути, само право собственности на биткоины будет поставлено под вопрос, не говоря уже о том, что подобное решение создаст опасный прецедент изменения «правил игры», который в дальнейшем может быть использован по другим недобросовестным поводам.

В защиту хардфорка как решения порой приводят один из старых постов Сатоши Накамото на форуме BitcoinTalk от 14 июня 2010 года. Он писал:

«Если SHA-256 будет полностью сломан, я думаю, мы сможем договориться о том, какая цепочка является честной на момент начала проблем, зафиксировать ее и продолжить с новым алгоритмом хеширования».

Если же угроза будет развиваться постепенно, Сатоши предлагал переходить более мягко:

«Программное обеспечение можно переписать так, чтобы оно начало использовать новый хеш после определенного блока. Всем придется обновиться к этому моменту. ПО могло бы сохранять новый хеш всех старых блоков, чтобы гарантировать, что старый блок с тем же хешем не сможет быть использован».

18082502.png

Таким образом, еще в 2010 году сам создатель Биткоина признавал возможность перехода на новые алгоритмы, если угроза криптографии Биткоина станет реальной. Тем не менее, подобное решение в любом случае сопряжено с риском утраты монет тех пользователей, кто по каким-то причинам не присоединится к новым «правилам игры».

Более того, вполне вероятно, что Сатоши имел в виду экстремальную ситуацию, в которой сеть находятся на грани полного коллапса. История с квантовыми компьютерами отличается от этого сценария. Известно, что разные адреса по-разному уязвимы перед квантовым компьютером, а потому лишь часть биткоинов в зоне риска.

Альтернативное решение

Поэтому существует альтернативный подход — невмешательство. Основной мотив в том, что это, в отличие от хардфорка, не скомпрометирует базовые ценности, заложенные в основу Биткоина. Согласно этой позиции, меньшим из зол будет позволить хакерам взломать уязвимые адреса, чем изменить «правила игры».

К примеру, глава Tether Паоло Ардоино (Paolo Ardoino) уверен, что активные пользователи смогут сами защитить свои средства, переместив их вовремя. А утраченные монеты вернутся в оборот — пусть и через руки хакеров.

Причем не обязательно, что это произойдет из-за злоумышленникрв. Некоторые полагают, что можно использовать квантовые технологии не только как угрозу, но и как инструмент для условно «белых» хакеров по поиску и восстановлению утерянных биткоинов. Идея, изначально предложенная инвестором Брэдом Миллсом (Brad Mills), предполагает запуск инициативного сообщества, где пользователи могли бы жертвовать небольшие суммы в обмен на будущие доли от восстановленных средств. При этом значительная часть найденных биткоинов направлялась бы на поддержку разработки и инфраструктуры самого Биткоина.

Разумеется, подобная «охота за сокровищами» потребует прозрачного управления и строгих этических правил, чтобы не превратиться в узаконенное «ограбление». Более того, если в результате деятельности «белых» хакеров старые монеты получат новых владельцев — это в любом случае будет не самой добросовестной практикой по отношению к прежним хозяевам этих биткоинов.

Поэтому, сам факт обсуждения подобной перспективы показывает, насколько квантовые вычисления меняют дискуссию в криптосообществе не в лучшую сторону: они становятся не только угрозой, но и поводом для спекуляций по поводу самых разных мер, многие из которых в той или иной степени сопряжены с отъемом чужих монет.

В любом случае, путь невмешательства также чреват серьезными последствиями. Достаточно представить, как миллионы BTC, десятилетиями считавшиеся «потерянными», начнут возвращаться в обращение. Если до этого эти монеты создавали дополнительный дефляционный эффект, сокращая предложение BTC, то с возвращением их в оборот они окажут прямо противоположное воздействие. Это может вызвать ценовой шок, изменить структуру предложения и подорвать доверие к цифровому золоту.

Подспудные риски

Даже если сообщество массово начнет переходить на постквантовые алгоритмы, возникнет проблема, связанная с масштабом подобного процесса. Обезопасить придется огромное количество адресов. Каждая такая операция — это транзакция, а блокчейн Биткоина ограничен по пропускной способности.

Поэтому, если все активные пользователи начнут массово переводить средства, нагрузка на сеть может достигнуть беспрецедентных масштабов. При этом комиссии за транзакции резко вырастут, а конкуренция за место в блоках станет ожесточенной.

К тому же сама перспектива квантовых атак способна вызвать раскол в сообществе: криптоэнтузиасты будут отстаивать исходные принципы, институционалы — беспокоиться за сохранность капиталов, а государства могут попытаться усилить свой контроль под предлогом защиты сети. В ситуации, когда у разных агентов столь разные интересы, говорить о консенсусе перед лицом квантовой угрозы, скорее всего, не придется.

Мнение Адама Бэка

Интересную точку зрения озвучивает известный шифропанк, соучредитель и генеральный директор компании Blockstream Адам Бэк (Adam Back). Он также известен как разработчик системы HashCash — в прошлом именно разработки в этой системе, а точнее их интерпретация, позволила Сатоши Накамото реализовать алгоритм консенсуса PoW в виде майнинга с решением проблемы двойной траты в системе Биткоина. Ссылки на работы Адама Бэка содержатся в Белой книге Биткоина.

Соучредитель Blockstream полагает, что дальнейшее развитие постквантовых вычислений приведет к возникновению компактных и хорошо изученных подписей, что скорее укрепит сеть Биткоина в долгосрочной перспективе.

Вывод

Квантовая угроза, хотя все еще и является гипотетической, но уже ставит сообщество Биткоина перед тяжелым выбором: с одной стороны — активные меры, вплоть до хардфорка, которые могут подорвать идеологию децентрализации и устойчивости «правил игры», а с другой — невмешательство, грозящее рыночной стабильности и возможным «воскрешением» миллионов монет путем не самой добросовестной перемены собственников.

Bacaan Terkait

Rencana "Manhattan Project" Komputasi Kuantum Resmi Dirilis: Industri Kripto Hadapi Titik Balik Hidup-Mati?

Artikel ini membahas ancaman kuantum terhadap keamanan siber dan respons pemerintah AS serta industri kripto. Pada 22 Juni, mantan Presiden AS Donald Trump menandatangani dua perintah eksekutif: pertama, memerintahkan seluruh lembaga federal untuk meningkatkan sistem kriptografi ke standar PQC (Post-Quantum Cryptography) sebelum 2030 guna mengantisipasi serangan komputer kuantum; kedua, memerintahkan Departemen Energi untuk memimpin pembangunan komputer kuantum nasional, sebuah inisiatif yang dijuluki "Proyek Manhattan" untuk komputasi kuantum. Perkembangan komputer kuantum, yang didorong oleh AI, diperkirakan akan semakin cepat, mengancam keamanan infrastruktur digital saat ini. Pemerintah AS mendorong migrasi besar-besaran ke kriptografi pascakuantum, dengan tenggat waktu ketat untuk lembaga federal dan kontraktor pemerintah. Industri kripto, khususnya Bitcoin yang mengandalkan tanda tangan kurva eliptis (ECDSA), sangat rentan. Riset menunjukkan jutaan BTC dengan kunci publik yang terekspos di blockchain berisiko diretas begitu komputer kuantum matang. Berbagai proyek seperti Bitcoin Quantum testnet, Ethereum, Solana, NEAR, dan Zcash telah mulai merencanakan atau mengimplementasikan migrasi ke solusi tahan kuantum. Namun, tantangan konsensus dalam jaringan terdesentralisasi dapat memperlambat proses ini. Sementara pemerintah pusat dapat bertindak cepat dengan peraturan, kemampuan jaringan blockchain untuk meningkatkan protokol tepat waktu sebelum komputer kuantum praktis muncul masih menjadi ujian kritis.

Foresight News22m yang lalu

Rencana "Manhattan Project" Komputasi Kuantum Resmi Dirilis: Industri Kripto Hadapi Titik Balik Hidup-Mati?

Foresight News22m yang lalu

OpenAI Gandeng PE Telan Investasi $40 Miliar, Bincang Soal Posisi Paling Ngetren di Silicon Valley: FDE

OpenAI dan Anthropic bergerak ke bisnis penempatan AI, menciptakan lonjakan permintaan untuk FDE (Forward Deployment Engineer). FDE menggabungkan keahlian teknis dengan pemahaman mendalam tentang bisnis klien untuk mengubah demo AI menjadi alur kerja produktif di perusahaan. Gaji FDE senior bisa mencapai $725,000. OpenAI, dengan dana $40 miliar dari 19 perusahaan modal ventura, mendirikan "Perusahaan Penempatan" dan mengakuisisi Tomoro beserta 150 FDE-nya. Anthropic juga membentuk usaha patungan senilai $15 miliar. Strategi ini menandai pergeseran dari sekadar menjual model AI ke implementasi mendalam di berbagai industri. FDE bertugas menerapkan solusi AI, sekaligus belajar dari pengalaman lapangan untuk meningkatkan produk. Mereka sering bekerja berpasangan dengan FDPM (Forward Deployment Product Manager) yang menangani aspek bisnis dan hubungan klien. Kualifikasi FDE meliputi: keahlian teknis kuat (khususnya dalam pengembangan AI Agent), pengalaman langsung melayani klien, ketahanan, dan kemampuan menangani kompleksitas. Peran ini diperkirakan akan tetap relevan karena kompleksitas penerapan AI di setiap perusahaan unik. Dari perspektif modal ventura (PE), kolaborasi dengan raksasa AI memberikan nilai sinyal yang kuat untuk menarik investor, menciptakan nilai dalam portofolio perusahaan, dan membuka akses ke aset pertumbuhan tinggi. AI bukan hanya alat penghemat biaya, tetapi lebih sebagai pembuka peluang pendapatan baru dengan mengotomatisasi hal yang sebelumnya tidak mungkin. Industri konsultan juga akan tetap dibutuhkan untuk membantu perusahaan merancang ulang model bisnis di era AI. Namun, nilai sebenarnya tercipta dari perusahaan yang meninggalkan sistem operasional baru yang diubah oleh AI, bukan sekadar rekomendasi. Tantangan terbesar dalam implementasi adalah menyiapkan platform data yang solid dan mengidentifikasi bagian alur kerja mana yang cocok untuk AI tanpa mengorbankan kepastian.

marsbit40m yang lalu

OpenAI Gandeng PE Telan Investasi $40 Miliar, Bincang Soal Posisi Paling Ngetren di Silicon Valley: FDE

marsbit40m yang lalu

Penunjuk Arah Kripto-Saham丨Aset dan Total Investasi BitMine Mencapai 10,7 Miliar USD, Lebih Besar dari Kerugian Mengambang Sekitar 9,3 Miliar USD; Strategy Hanya Membeli 520 BTC, Strive Menambah Posisi Melawan Tren (23 Juni)

**Indikator Saham-Kripto: BitMine Miliki Aset $107 M, Strategi Beli 520 BTC, Strive Tambah Posisi (23 Juni)** Pasar saham global, terutama yang terkait AI, mengalami koreksi tajam. Indeks KOSPI Korea anjlok hampir 10%, Nikkei 225 Jepang turun 3.55%. SpaceX juga tertekan, turun >16%. Sentimen berbalik kehati-hatian karena pasar menuntut hasil nyata dari investasi infrastruktur AI. Morgan Stanley memperingatkan bahwa pengetatan likuiditas, bukan kenaikan suku bunga, menjadi ancaman utama bagi pasar saham AS. Di sisi perusahaan publik dengan cadangan kripto: * **Bitcoin (BTC):** Strategi pembelian melambat. Strategy (MicroStrategy) hanya menambah 520 BTC senilai $34,9 juta. Namun, Strive Asset Management justru menambah 759 BTC senilai $49,98 juta. Mara Holdings menambah 1.000 BTC. Capital B menyetujui rencana pendanaan besar hingga ~$1,2 triliun untuk ekspansi cadangan BTC. * **Ethereum (ETH):** BitMine menjadi perusahaan dengan cadangan ETH terbesar, memegang 5,67 juta ETH (4.7% pasokan) dan aset total $107 miliar. Mereka menambah 52.203 ETH ($92 juta) pekan lalu. Sharplink merampungkan penempatan privat $75 juta untuk memperluas cadangan ETH dan buyback saham. * **Solana (SOL):** Lima perusahaan publik teratas memegang gabungan lebih dari 15,7 juta SOL. Forward Industries adalah yang terbesar dengan 7+ juta SOL. Namun, Solmate, perusahaan cadangan SOL, digugat oleh pemegang saham terbesarnya atas tuduhan manajemen yang buruk dan transaksi tidak menguntungkan. * **Perusahaan Lain:** BitFuFu (penambang BTC) mengumumkan program buyback saham $5 juta. Canton Strategic (perusahaan cadangan Canton Coin) meluncurkan program buyback $50 juta. Lite Strategy (perusahaan cadangan Litecoin) memimpin investasi strategis $1 juta ke LitVM, sebuah jaringan Layer 2 untuk Litecoin. Pasar tetap bergantung pada sentimen AI dan sangat fluktuatif. Laporan keuangan Micron pada Rabu ini dipandang kunci untuk menentukan durasi koreksi pasar jangka pendek. *(Catatan: Konten ini bukan saran investasi, hanya untuk tujuan pembelajaran.)*

Odaily星球日报43m yang lalu

Penunjuk Arah Kripto-Saham丨Aset dan Total Investasi BitMine Mencapai 10,7 Miliar USD, Lebih Besar dari Kerugian Mengambang Sekitar 9,3 Miliar USD; Strategy Hanya Membeli 520 BTC, Strive Menambah Posisi Melawan Tren (23 Juni)

Odaily星球日报43m yang lalu

Mengapa Asuransi DeFi Tidak Laku?

**Mengapa Asuransi DeFi Tidak Laku?** Artikel ini mengeksplorasi alasan rendahnya adopsi asuransi di sektor DeFi (Keuangan Terdesentralisasi), meskipun berpotensi menghilangkan penolakan klaim sepihak seperti pada asuransi tradisional. **Masalah Inti:** 1. **Premi Tinggi vs. Hasil Rendah:** Premi asuransi untuk banyak protokol DeFi (1.5%–6%) sering kali memakan sebagian besar atau bahkan seluruh hasil investasi tahunan pengguna (biasanya 3%–5%). Setelah dikurangi premi, hasil bersih menjadi sangat rendah, bahkan negatif untuk beberapa platform seperti Maple Finance dan Ethena, sehingga tidak sepadan dengan risikonya. 2. **Risiko Terkait dan Kapasitas Terbatas:** Berbeda dengan asuransi tradisional (misal: kebakaran rumah), risiko di DeFi (seperti bug oracle atau jembatan silang) sangat terkait dan dapat memengaruhi banyak protokol sekaligus. Kapasitas total asuransi DeFi (misal: Nexus Mutual ~$81 juta) sangat kecil dibandingkan total aset terkunci (ratusan miliar), membuatnya tidak mampu menanggung kejadian besar seperti peretasan Kelp DAO senilai $292 juta. 3. **Konflik dalam Model "Mutual":** Pada platform seperti Nexus Mutual, pemegang token yang juga menyediakan modal memutuskan klaim. Jika klaim dibayar dan dana habis, nilai token mereka turun. Ini menciptakan insentif untuk menolak klaim, mirip dengan masalah asuransi tradisional. 4. **Tidak Ada Pihak yang Memaksa:** Tidak seperti perbankan tradisional yang diwajibkan memiliki asuransi deposit (FDIC), tidak ada yang dapat memaksa protokol DeFi untuk membeli asuransi, karena sifatnya yang tanpa izin (permissionless). **Kondisi Pasar:** Nexus Mutual mendominasi 85% pasar, sementara penyedia lain menyusut atau tutup. Klaim kumulatifnya sejak 2019 hanya sekitar $18 juta, menunjukkan pasar belum diuji oleh bencana besar sekaligus mengungkap kerapuhannya. **Jalan ke Depan:** Beberapa upaya sedang dilakukan, seperti beralih ke model pencegahan risiko (program bounty bug) dan mencoba menghubungkan risiko kripto dengan pasar reasuransi tradisional yang lebih besar. Ini mengakui kenyataan bahwa modal internal DeFi saja tidak cukup. **Dilema Mendasar:** Asuransi DeFi adalah "barang publik" – menguntungkan semua orang dengan menstabilkan sistem, tetapi karena biayanya ditanggung individu sementara manfaatnya dinikmati bersama, tidak ada yang mau membayarnya secara sukarela. Jika semua mengandalkan orang lain untuk membeli asuransi, pada akhirnya tidak akan ada yang terlindungi.

Foresight News1j yang lalu

Mengapa Asuransi DeFi Tidak Laku?

Foresight News1j yang lalu

Trading

Spot
Futures
活动图片