Квантовая угроза для Биткоина: дилемма между принципами и устойчивостью

cryptonews.ruPubblicato 2025-04-18Pubblicato ultima volta 2025-08-19

Квантовые компьютеры угрожают криптографии Биткоина: под ударом свыше четырех млн BTC на ранних адресах. Возможные решения варьируются от хардфорка до невмешательства с риском ценового шока.

Суть проблемы

Биткоин традиционно воспринимается как один из самых надежных способов хранения капитала. При условии использования холодных кошельков и соблюдения базовых правил кибербезопасности вероятность потери средств близка к нулю. Однако, похоже, появление квантовых вычислений ставит эту уверенность под сомнение. Все больше криптоэнтузиастов бьют тревогу: в частности, на перспективы гипотетической угрозы обращает внимание аудиторская компания Deloitte.

Лежащая в основе Биткоина криптография обеспечивает безопасность транзакций и невозможность подделки подписей. Классические компьютеры ей не угрожают, а вот квантовые в перспективе вполне могут. Если такие компьютеры достигнут достаточной вычислительной мощности, они смогут восстанавливать закрытые ключи по открытым и, следовательно, средства пользователей окажутся под угрозой.

Проблема усложняется тем, что квантовая угроза неравномерно распространяется на экосистему Биткоина: адреса разных типов имеют разную степень устойчивости к взлому со стороны квантового компьютера. В зоне наибольшего риска находятся ранние адреса — в том числе те, которые до сих пор хранят легендарные монеты создателя первой криптовалюты Сатоши Накамото.

Масштаб проблемы

По данным аудиторской компании Deloitte, под угрозой находятся более 4 млн BTC, то есть, существенная часть всего предложения. Наиболее уязвимы следующие типы адресов:

  • P2PK (Pay-to-Public-Key) — первые адреса, использовавшиеся в 2009–2010 годах. Ключ хранится открыто, поэтому именно такие адреса наиболее опасны в случае возникновения квантовых атак. Считается, что именно этот тип адресов использовал Сатоши.

  • P2PKH (Pay-to-Public-Key-Hash) — более современная схема, где открытый ключ скрыт за хешем. Тем не менее, уязвимость возникает в момент траты: как только владелец совершает транзакцию, ключ становится видимым. Поэтому P2PKH, совершившие исходящую транзакцию, тоже находятся в зоне риска.

При этом более современные адреса (SegWit, Taproot) защищены лучше, но тоже не являются абсолютно квантово-устойчивыми.

18082501.png

Источник: deloitte.com

Биткоин против традиционных финансов

Стоит обратить внимание, что, во-первых, проблема все еще носит скорее гипотетический характер, а во-вторых, пока Биткоин готовится к квантовой угрозе, традиционные финансы остаются на старых алгоритмах. Так что криптовалюты, вопреки ожиданиям скептиков, могут встретить квантовую эру более подготовленными, чем мировая банковская система.

Иногда можно услышать мнение: если квантовые компьютеры действительно станут угрозой, криптовалюты рухнут первыми. Но эта логика не совсем верна. На самом деле традиционные финансовые системы еще более уязвимы. Большинство банков, платежных систем и государственных инфраструктур также используют криптографические алгоритмы. Проблема в том, что их обновление требует масштабных и медленных реформ: согласования стандартов, внедрения в тысячи социальных институтов, апгрейда миллионов устройств.

В случае с Биткоином все сообщество может согласовать обновление протокола и миграцию сравнительно быстро (пусть и с рядом компромиссов, речь о которых пойдет ниже), тогда как в традиционной финансовой системе переход на квантово-устойчивую криптографию может быть значительно сложнее.

Иными словами, в криптовалютном мире угроза признана и уже обсуждается, тогда как традиционные институты могут встретить квантовую угрозу значительно менее подготовленными. И тем не менее, решения, которые на данный момент рассматривает криптосообщество, далеко не беспроблемны.

Хардфорк

Сценарий активной защиты предполагает перевод монет на квантово-устойчивые адреса. Уже сейчас активно разрабатываются, и где-то даже внедряются криптографические алгоритмы «постквантового» уровня.

Некоторые исследователи предлагают жесткие меры — например, хардфорк с дедлайном, после которого монеты тех, кто не присоединиться к квантово-устойчивому обновлению, будут изъяты из оборота. Это исключит квантовую угрозу, но вызовет огромные споры, поскольку базовые принципы Биткоина окажутся нарушены. По сути, само право собственности на биткоины будет поставлено под вопрос, не говоря уже о том, что подобное решение создаст опасный прецедент изменения «правил игры», который в дальнейшем может быть использован по другим недобросовестным поводам.

В защиту хардфорка как решения порой приводят один из старых постов Сатоши Накамото на форуме BitcoinTalk от 14 июня 2010 года. Он писал:

«Если SHA-256 будет полностью сломан, я думаю, мы сможем договориться о том, какая цепочка является честной на момент начала проблем, зафиксировать ее и продолжить с новым алгоритмом хеширования».

Если же угроза будет развиваться постепенно, Сатоши предлагал переходить более мягко:

«Программное обеспечение можно переписать так, чтобы оно начало использовать новый хеш после определенного блока. Всем придется обновиться к этому моменту. ПО могло бы сохранять новый хеш всех старых блоков, чтобы гарантировать, что старый блок с тем же хешем не сможет быть использован».

18082502.png

Таким образом, еще в 2010 году сам создатель Биткоина признавал возможность перехода на новые алгоритмы, если угроза криптографии Биткоина станет реальной. Тем не менее, подобное решение в любом случае сопряжено с риском утраты монет тех пользователей, кто по каким-то причинам не присоединится к новым «правилам игры».

Более того, вполне вероятно, что Сатоши имел в виду экстремальную ситуацию, в которой сеть находятся на грани полного коллапса. История с квантовыми компьютерами отличается от этого сценария. Известно, что разные адреса по-разному уязвимы перед квантовым компьютером, а потому лишь часть биткоинов в зоне риска.

Альтернативное решение

Поэтому существует альтернативный подход — невмешательство. Основной мотив в том, что это, в отличие от хардфорка, не скомпрометирует базовые ценности, заложенные в основу Биткоина. Согласно этой позиции, меньшим из зол будет позволить хакерам взломать уязвимые адреса, чем изменить «правила игры».

К примеру, глава Tether Паоло Ардоино (Paolo Ardoino) уверен, что активные пользователи смогут сами защитить свои средства, переместив их вовремя. А утраченные монеты вернутся в оборот — пусть и через руки хакеров.

Причем не обязательно, что это произойдет из-за злоумышленникрв. Некоторые полагают, что можно использовать квантовые технологии не только как угрозу, но и как инструмент для условно «белых» хакеров по поиску и восстановлению утерянных биткоинов. Идея, изначально предложенная инвестором Брэдом Миллсом (Brad Mills), предполагает запуск инициативного сообщества, где пользователи могли бы жертвовать небольшие суммы в обмен на будущие доли от восстановленных средств. При этом значительная часть найденных биткоинов направлялась бы на поддержку разработки и инфраструктуры самого Биткоина.

Разумеется, подобная «охота за сокровищами» потребует прозрачного управления и строгих этических правил, чтобы не превратиться в узаконенное «ограбление». Более того, если в результате деятельности «белых» хакеров старые монеты получат новых владельцев — это в любом случае будет не самой добросовестной практикой по отношению к прежним хозяевам этих биткоинов.

Поэтому, сам факт обсуждения подобной перспективы показывает, насколько квантовые вычисления меняют дискуссию в криптосообществе не в лучшую сторону: они становятся не только угрозой, но и поводом для спекуляций по поводу самых разных мер, многие из которых в той или иной степени сопряжены с отъемом чужих монет.

В любом случае, путь невмешательства также чреват серьезными последствиями. Достаточно представить, как миллионы BTC, десятилетиями считавшиеся «потерянными», начнут возвращаться в обращение. Если до этого эти монеты создавали дополнительный дефляционный эффект, сокращая предложение BTC, то с возвращением их в оборот они окажут прямо противоположное воздействие. Это может вызвать ценовой шок, изменить структуру предложения и подорвать доверие к цифровому золоту.

Подспудные риски

Даже если сообщество массово начнет переходить на постквантовые алгоритмы, возникнет проблема, связанная с масштабом подобного процесса. Обезопасить придется огромное количество адресов. Каждая такая операция — это транзакция, а блокчейн Биткоина ограничен по пропускной способности.

Поэтому, если все активные пользователи начнут массово переводить средства, нагрузка на сеть может достигнуть беспрецедентных масштабов. При этом комиссии за транзакции резко вырастут, а конкуренция за место в блоках станет ожесточенной.

К тому же сама перспектива квантовых атак способна вызвать раскол в сообществе: криптоэнтузиасты будут отстаивать исходные принципы, институционалы — беспокоиться за сохранность капиталов, а государства могут попытаться усилить свой контроль под предлогом защиты сети. В ситуации, когда у разных агентов столь разные интересы, говорить о консенсусе перед лицом квантовой угрозы, скорее всего, не придется.

Мнение Адама Бэка

Интересную точку зрения озвучивает известный шифропанк, соучредитель и генеральный директор компании Blockstream Адам Бэк (Adam Back). Он также известен как разработчик системы HashCash — в прошлом именно разработки в этой системе, а точнее их интерпретация, позволила Сатоши Накамото реализовать алгоритм консенсуса PoW в виде майнинга с решением проблемы двойной траты в системе Биткоина. Ссылки на работы Адама Бэка содержатся в Белой книге Биткоина.

Соучредитель Blockstream полагает, что дальнейшее развитие постквантовых вычислений приведет к возникновению компактных и хорошо изученных подписей, что скорее укрепит сеть Биткоина в долгосрочной перспективе.

Вывод

Квантовая угроза, хотя все еще и является гипотетической, но уже ставит сообщество Биткоина перед тяжелым выбором: с одной стороны — активные меры, вплоть до хардфорка, которые могут подорвать идеологию децентрализации и устойчивости «правил игры», а с другой — невмешательство, грозящее рыночной стабильности и возможным «воскрешением» миллионов монет путем не самой добросовестной перемены собственников.

Letture associate

Quantum Computing "Manhattan Project" Unveiled: Is the Encryption Industry at a Critical Turning Point?

"Quantum Computing 'Manhattan Project' Launched: Is the Crypto Industry at a Critical Juncture?" On June 22, former U.S. President Donald Trump signed two executive orders. The first mandates all federal agencies upgrade their cryptographic systems to new, quantum-resistant standards by 2030. The second orders the Department of Energy to lead the development of a national quantum computer, signaling a shift from laboratory research to a state-enforced national agenda. This creates a hard deadline. A powerful quantum computer could break current encryption. The threat is compounded by "harvest now, decrypt later" attacks, where encrypted data is stored today for future decryption. Federal agencies must appoint migration officers and complete post-quantum cryptography (PQC) upgrades for key establishment by 2030 and digital signatures by 2031. Procurement rules will also be changed, forcing government contractors to comply. The crypto industry faces a direct threat. Bitcoin's ECDSA signatures are theoretically vulnerable. Research indicates millions of Bitcoin with exposed public keys are at risk if quantum computers advance. While projects like Bitcoin Quantum testnets and efforts by Ethereum, Solana, NEAR, and Zcash are exploring quantum-resistant solutions, achieving consensus in decentralized networks remains a major challenge. The centralized U.S. government has started a 5-year countdown. For decentralized crypto networks, the real test is whether they can complete this anti-quantum upgrade before the theoretical threat becomes a practical reality.

Foresight News21 min fa

Quantum Computing "Manhattan Project" Unveiled: Is the Encryption Industry at a Critical Turning Point?

Foresight News21 min fa

Coin Stock Barometer丨BitMine's Total Assets and Investment Reach $10.7 Billion, Exceeding ~$9.3 Billion Floating Loss; Strategy Buys Only 520 BTC, Strive Adds Positions Against the Trend (June 23)

This article provides a weekly market update on "coin-equity" trends, focusing on listed companies holding major cryptocurrencies. Key highlights include: **General Market Trends:** Global equities, particularly in the US, Japan, and South Korea, faced significant sell-offs, led by large tech and AI-related stocks. Analysts cite profit-taking and a shift from hype-driven to performance-driven valuation for AI companies. Market focus is on upcoming Micron Technology's earnings. **Cryptocurrency Treasury Updates:** * **Bitcoin (BTC):** Net weekly BTC purchases by listed companies (excluding miners) totaled approximately $86 million, down 13.97% from the prior week. Strategy (formerly MicroStrategy) purchased only 520 BTC for ~$34.9 million, while Strive Asset Management increased its holdings by 759 BTC for ~$50 million. Other notable actions include Mara Holdings adding 1,000 BTC and Capital B shareholders approving a massive financing plan (up to ~$1.2 trillion) to potentially expand its Bitcoin reserves. * **Ethereum (ETH):** BitMine emerged as the largest corporate ETH treasury, holding 5.67 million ETH (4.7% of supply). It purchased an additional 52,203 ETH ($92 million) in the past week. Sharplink completed a $75 million private placement to fund further ETH accumulation and stock buybacks. * **Solana (SOL):** The top five listed companies hold over 15.7 million SOL combined. However, Solmate Infrastructure, a SOL treasury firm, faces a lawsuit from its largest external shareholder alleging board misconduct and self-dealing. * **Other:** Updates include Canton Strategic's $50 million stock buyback plan and Lite Strategy's $1 million strategic investment in LitVM, a Layer-2 network for Litecoin. The article notes that while crypto treasury firms continue fundraising and accumulation, their stocks may struggle to rise against the broader market downturn until Q4.

marsbit35 min fa

Coin Stock Barometer丨BitMine's Total Assets and Investment Reach $10.7 Billion, Exceeding ~$9.3 Billion Floating Loss; Strategy Buys Only 520 BTC, Strive Adds Positions Against the Trend (June 23)

marsbit35 min fa

OpenAI Partners with PE Firms, Investing $4 Billion. Let's Talk About Silicon Valley's Hottest New Role: FDE.

The hottest new role in Silicon Valley is the Forward Deployment Engineer (FDE), a hybrid of engineer and business consultant whose core mission is to transform AI demos into native, practical workflows within client organizations. The recent surge in demand is driven by a strategic shift from leading AI companies. OpenAI, partnering with 19 private equity firms in a $4 billion investment, formed a Deployment Company and acquired Tomoro along with its 150 FDEs. Anthropic also announced a $1.5 billion joint venture with financial institutions like Blackstone. The article, based on interviews with industry experts Jove (FDE lead at Cresta) and Oliver (VP at Invisible Technologies, ex-McKinsey), explores the FDE role and the rise of deployment-focused companies. Key insights include: **The FDE Role:** Jove describes an FDE as a "Forward Deployed CTO"—a technically strong engineer who works intimately with clients to implement AI solutions, learn from the process, and feed those insights back to improve the core product. They require expertise in AI agents, client-facing experience, resilience, and the ability to handle complex, imperfect systems. While AI tools enhance their efficiency, the role's complexity makes full automation a distant prospect. **Industry Shift:** Model companies are moving beyond selling tools to ensuring real-world adoption. This blurs the line between model and application companies. Collaborations with private equity (PE) firms are key, providing access to large portfolios of traditional businesses needing AI transformation. For PE firms, these partnerships offer signal value to LPs, create tangible value in portfolio companies, and provide exposure to high-growth AI assets. **Consulting & Transformation:** AI deployment involves deep, customized workflow redesign, moving beyond simple tool augmentation. Companies like Invisible Technologies build modular platforms to create bespoke, AI-native workflows for clients. While traditional consulting will see growth in helping businesses rethink their models for AI, the real value is captured by firms that leave behind transformed, operational systems. Critical success factors include building robust data foundations and strategically deciding which workflow steps should be deterministic versus AI-driven. The ultimate goal shifts from pure cost-cutting to unlocking new revenue opportunities previously impossible without AI-scale capabilities.

marsbit48 min fa

OpenAI Partners with PE Firms, Investing $4 Billion. Let's Talk About Silicon Valley's Hottest New Role: FDE.

marsbit48 min fa

Trading

Spot
Futures
活动图片