Автор: Boaz Sobrado, Forbes
Компиляция: Deep Tide TechFlow
Введение от Deep Tide: Насколько далеко мы от того момента, когда квантовые вычисления действительно смогут взломать биткоин? В этой статье подробно разбирается «квантовая гонка на $470 миллиардов»: какие монеты уже подвержены риску, почему «подверженность ≠ кража», временные рамки от Google и Фонда Ethereum, а также жаркие споры вокруг BIP-360/BIP-361 о замораживании неактивных монет. Не менее интересна опережающая гонка стартапов — American Fortress заявляет о «квантовой устойчивости без необходимости миграции адресов», однако их статья не опубликована, дизайн не проходил аудит. Что это — холодный синтез или очередная повестка в мире криптовалют? В статье приводится взвешенная оценка.
«Это конец биткоина» — квантовая гонка на $470 миллиардов
Один квантовый компьютер может взломать криптографию, защищающую миллионы биткоинов. Эта статья погружается в «споры о заморозке», $470 миллиардов, подверженных риску, и стартапы, спешащие устранить эту уязвимость.
«Я думаю, биткоин закончится через четыре года, — заявил CEO золотого приложения Vaulted Дэвид Макэлвейни в подкасте On The Margin. — Через четыре года у нас будут квантовые вычисления, и это будет конец биткоина. Все математические задачи можно будет решить мгновенно».
«Не знаю, будет ли это через четыре года, пять или два месяца», — добавил он. На середину 2026 года такой машины ещё не существует. Но теперь у этой угрозы появилась конкретная временная точка.
Атакующие осознали это раньше команд безопасности
«К сожалению, атакующие осознали это раньше команд инфраструктуры, раньше команд безопасности, — сказал основатель компании по управлению ключами Sodot Идо Софер в том же подкасте. — Мы всегда первыми сталкиваемся с новыми векторами атак».
По оценке Galaxy Digital в марте 2026 года, около 7 миллионов биткоинов находятся на адресах, чьи открытые ключи уже раскрыты в блокчейне, на сумму примерно $470 миллиардов. Glassnode называет цифру в 6.04 миллиона, или 30.2% от общего предложения. Обе оценки не являются статистикой на уровне протокола; Galaxy называет этот риск «реальным, но далёким от уровня угрозы существованию». Эти подверженные риску монеты включают адреса эпохи Сатоши, раскрывшие исходные открытые ключи, а также любые адреса, повторно использованные после первой траты. Подверженность не равна краже. Кража станет возможной только тогда, когда появится машина, способная решить эту математическую задачу в обратном порядке — а такой машины пока нет.
Принеси свой собственный замок
«Когда вы используете биткоин, Ethereum, Solana, сейчас вы заперты на тот тип замка, который они вам позволяют использовать, всего один, — сказал CEO BOLTS Technologies Юн Ау в подкасте. — Когда вы видите прогресс в квантовых вычислениях, эти замки могут быть взломаны, и именно этого они боятся».
Эти замки с каждым годом выглядят всё более уязвимыми. Исследователь Google Крейг Гидни в мае 2025 года доказал, что взлом RSA-2048 может потребовать менее 1 миллиона кубитов, что в двадцать раз меньше его собственной оценки 2019 года. В апреле 2026 года белая книга Google снизила необходимое количество кубитов для взлома эллиптической криптографии биткоина до менее 500 000. Исследователь Фонда Ethereum Джастин Дрейк оценивает, что к 2032 году вероятность взлома приватного ключа биткоина из раскрытого открытого ключа на квантовом компьютере составит около 10%. В апреле 2026 года исследователь, участвующий в гонке за «Приз Q-Day» проекта Eleven, взломал 15-битный ключ на реальном квантовом оборудовании. Настоящие ключи — 256-битные, так что это лишь игрушка — но год назад эта игрушка вообще не работала.
Решение Ау — вернуть выбор криптографии пользователю, а не блокчейну. «Принеси свой собственный замок, выбери свой замок», — говорит он. BOLTS уже продемонстрировали свою схему посреднической криптографии постквантовым криптографам NIST и запустили пилотный проект по квантовой устойчивости в сети Canton в декабре 2025 года. NIST утвердил первые три постквантовых стандарта в августе 2024 года.
Разработчики биткоина сами разделились во мнениях о том, как реагировать. Черновик BIP-360, предложенный Хантером Бистом, добавит новый тип адреса, устойчивый к квантовым атакам. Другой черновик, BIP-361, предложенный Джеймсоном Лоппом и пятью соавторами, вызывает холодок: он поэтапно выведет из употребления старые подписи, и любые монеты, которые так и не были перенесены (включая те, что считаются принадлежащими Сатоши), станут невозможными для траты. Сторонники считают, что заморозить спящие монеты лучше, чем позволить будущим квантовым ворам опустошить их и сбросить на рынок. Критики называют это конфискацией. Algorand с 2022 года использует постквантовые подписи Falcon для подписи своих Proof-of-State; Quantum Resistant Ledger и публичная компания BTQ атакуют ту же проблему с разных сторон.
Как открытие холодного синтеза
Среди этих игроков появляется American Fortress — компания из Остина, которая в мае привлекла $8 миллионов посевного финансирования под совместным руководством 0G Labs, SAVA Digital Asset Fund и Moon Pursuit Capital. Ранее известная как MatterFi, она заявляет о предоставлении «квантовой устойчивости для всех блокчейнов без необходимости миграции адресов пользователями», а также о схеме обратно совместимого софт-форка биткоина, предназначенной для автоматической заморозки уязвимых спящих кошельков до того, как атакующий получит к ним доступ. Её основатель Михал «Мехо» Поспешальски не стесняется в выражениях: «Эта квантовая работа настолько хороша, что я даже не могу её отдать, — сказал он в подкасте On The Margin, говоря о работе. — Это как открыть холодный синтез».
К этим заявлениям стоит отнестись с осторожностью. «Этот алгоритм не новость, — говорит Поспешальски. — Люди давно предлагали генерировать дополнительные доказательства вокруг существующих адресов. Но он был слишком медленным, и от него отказались. Мы ускорили его в 100 раз на обычном ПК». American Fortress запатентовала постквантовую подпись для транзакций, но заявка лишь устанавливает приоритет, а не доказывает работоспособность; их техническая статья ещё не опубликована, а дизайн не проходил публичного аудита. Компания уже развернула бета-версию на Arbitrum, и менеджер по партнёрству Offchain Labs был процитирован с выражением поддержки — однако это всего лишь развёртывание, а не формальное одобрение криптографии. «Постквантовая безопасность — не функция будущего, а необходимость настоящего», — сказал CEO 0G Labs Майкл Хайнрих в анонсе финансирования.
Конфиденциальность — это не анонимность
Квантовая работа — лишь половина их предложения. Вторая половина — это уровень соответствия и конфиденциальности, построенный на том же тезисе: криптовалюты на самом деле никогда не доказывали, кто именно кому платил. «Если я перевожу вам деньги, вы получаете криптографическое доказательство того, что они действительно пришли от моего приватного ключа, — говорит Поспешальски. — Раньше это было совершенно невозможно». Он указывает на «отравление адресов» — мошенники заполняют историю жертвы адресами, похожими на их собственные; в мае 2024 года такая атака привела к краже обёрнутых биткоинов (wrapped Bitcoin) на $68 миллионов, хотя средства позже были возвращены. Его решение — прикреплять к каждой транзакции доказательство происхождения и позволять пользователям раскрывать личность только по собственному выбору. «Мы не требуем наличия удостоверения личности для использования системы, — говорит он. — Как ENS, только приватно».
Является ли уровень конфиденциальности со встроенным соответствием внутренне непротиворечивым — именно над этим сейчас ломают голову другие в отрасли. «Я всегда рассматривал конфиденциальность и анонимность как совершенно разные вещи, — сказал глава по развитию Concordium Варун Кабра в подкасте On The Margin. Concordium использует zk-доказательства для встраивания идентичности в блокчейн, поэтому «благодаря избирательному раскрытию и zk-доказательствам никто не знает, что это вы». Это та же самая ставка, которую делает American Fortress. Кабра формулирует линию соответствия почти так же: «Вы контролируете, что и кому раскрывать, но в рамках закона, — говорит он. — Никто не должен быть выше закона».
Вы не можете доказать
Убеждение Поспешальски в том, что системы должны доказывать свою честность, появилось раньше криптовалют. Этот самопровозглашённый white hat хакер был главным техническим директором Election Science Institute около 2006 года, анализировал машины для голосования iVotronic компании ES&S и предупреждал, что у них нет криптографических средств для подтверждения, был ли голос посчитан один раз. «Как счётчик, вы не можете доказать мне, что посчитали мой голос, не посчитали его дважды и не пропустили, — сказал он. — Вы не можете это доказать». Позже, в 2020 году, он работал на стороне истцов в спорном деле о выборах в округе Антрим, штат Мичиган, проводя компьютерно-техническую экспертизу. По его собственным словам, аномалии там были связаны с неправильно сконфигурированным файлом определения бюллетеня — что совпадает с административным объяснением, полученным в результате двухпартийного ручного аудита и принятым всеми судами, рассматривавшими это дело; до того как дело было отклонено, мошенничество доказано не было.
Ни одно из этих решений, получивших финансирование, не решает более глубокой проблемы, которая действительно волнует долгосрочного держателя. Бизнес Макэлвейни — продажа золота, он спрашивает, сможет ли биткоин просуществовать 5000 лет. «Золото, я почти уверен, останется, — говорит он. — Биткоин — не обязательно».








