Несколько разработчиков и основателей публично обсуждают конкретные постквантовые пути для Bitcoin. Два различных предложения привлекли внимание крипто-сообщества.
Сетевые наблюдатели Bitcoin начинают строить свой «Черный вал»
Тикающие часы, отмечающие 2029 год как возможный «крайний срок», к которому квантовые компьютеры смогут взломать криптографию Bitcoin и Ethereum, заставили разработчиков закатать рукава и взяться за работу.
Недавний всплеск квантовой паники в Bitcoin или «квантового FUD» (страх, неопределенность и сомнение) перешел от первоначального хаоса, последовавшего за «судным» техническим документом Google, к гонке против врага, который еще не существует. За последние дни два разработчика Bitcoin предложили разные планы, направленные на защиту Bitcoin от будущей угрозы квантовых атак.
Один из них заключается в создании пути «аварийного отключения Taproot + восстановление с помощью zk-доказательства» для существующих UTXO (Непотраченных выходов транзакций). Другой — это QSB (Quantum Safe Bitcoin), конструкция на уровне транзакций, которая делает отдельные траты уже сегодня квантово-безопасными без какого-либо софт-форка (изменений правил, совместимых со старым программным обеспечением).
Оба подхода предполагают, что квантовые компьютеры в стиле Шора (основанные на алгоритме Шора) уничтожат математическую основу текущих подписей Bitcoin (ECDSA/Schnorr), но они расходятся в том, насколько сильно должен измениться Bitcoin: правила консенсуса против инструментария на уровне пользователя.
Давайте внимательно изучим оба предложения.
Решение №1
Первое решение принадлежит Олаолуве Осунтокуну, соучредителю и техническому директору Lightning Labs (главной компании, занимающейся реализацией Lightning Network) и Тиму Руффингу, соавтору и участнику разработки Schnorr/Taproot, схем мультиподписи, таких как MuSig2, и сопровождающему основную библиотеку эллиптических кривых Bitcoin.
В публикации в социальной сети X от 8 апреля Осунтокун вновь поднял технический документ Руффинга за июль 2025 года о постквантовой безопасности Bitcoin, чтобы предложить решение одной из проблем, представленных в документе: «создать вариант seed-lifting, который не раскрывает главный секрет кошелька». Он назвал это «zk-STARK доказательством».
in the face of quantum adversary, a commonly discussed emergency soft fork for Bitcoin would be to disable the Taproot keyspend path (https://t.co/Gzx8NVui3N), effectively turning it into something that resembling BIP-360
assuming an existing precautionary soft-fork to add a pq...
— Olaoluwa Osuntokun (@roasbeef) April 8, 2026
Простыми словами, инструмент Осунтокуна создает специальное криптографическое доказательство (zk‐STARK), которое позволяет вам доказать, что у вас действительно есть оригинальный секрет кошелька, стоящий за данным Taproot-адресом, и что вы использовали стандартные правила кошелька для получения этого адреса из этого секрета. Ключевой аспект доказательства zk-STARK заключается в том, что оно делает это, никогда не раскрывая сам секрет или какие-либо приватные ключи кому-либо.
Если в будущем Bitcoin проведет квантово-защитный софт-форк, который отключит обычные траты на основе ключей, многие кошельки BIP‐86 Taproot могут оказаться заблокированными и не смогут переместить монеты. С этим доказательством у таких пользователей появляется дополнительный «аварийный люк»: они могут доказать право собственности на свои Taproot-монеты с помощью доказательства seed-деривации и переместить средства новым, квантово-безопасным способом, даже though старый путь траты по ключу отключен.
Он обсудил все технические детали этого в рассылке для разработчиков Bitcoin.
Решение было воспринято положительно и в целом очень хорошо принято в крипто-сообществе.
Looks like this potentially solves the thorniest issue around quantum proofing Bitcoin: confiscation of coins.
A PQ soft fork like BIP360 effectively “confiscates” coins by permanently disabling spends from certain “vulnerable” wallets where public keys have been revealed.... https://t.co/wV49BIXmx2
— Vijay Selvam (@VijaySelvam) April 9, 2026
Решение №2
Второе, и более полемичное решение, принадлежит Авиху Мордехаю Леви, инженеру по криптографии в StarkWare, который работает над доказательствами с нулевым разглашением (zero‐knowledge proofs) и STARK. Его технический документ, опубликованный вчера, показывает, как сделать отдельные транзакции Bitcoin квантово-безопасными уже сегодня, используя одноразовые подписи в стиле Лэмпорта плюс головоломку proof‐of‐work «хэш-в-подпись», без каких-либо изменений базового протокола Bitcoin.
Quantum-Safe Bitcoin Transactions Without Softforkshttps://t.co/1lx5waX9VV pic.twitter.com/Ni7pA6dEsC
— Avihu Levy ✨🐺 (@avihu28) April 9, 2026
QSB заменяет старый PoW на основе размера подписи (который квантовые атаки могут полностью сломать, находя крошечные r-значения ECDSA), на головоломку на основе RIPEMD‐160, которая полагается только на устойчивость к нахождению прообраза хэша (pre‐image resistance), что лишь ослабляется, но не разрушается алгоритмом Гровера (квантовой технологией).
Снова простыми словами, QSB отбрасывает старый трюк proof-of-work «сделать подпись крошечной», потому что мощный квантовый компьютер может обмануть его, используя математику эллиптических кривых. Вместо этого QSB использует новую головоломку, построенную на хэш-функции RIPEMD‐160. Взломать такой хэш чрезвычайно сложно, даже с помощью квантового компьютера.
QSB укладывается в лимиты legacy script и обеспечивает около 118 бит постквантовой безопасности прообраза. Однако, это стоит сотни долларов за офф-чейн работу на GPU на транзакцию и требует нестандартных bare scripts, которые майнятся через частные сервисы реле. Именно поэтому многие называют QSB «крайней мерой» или даже «пластырем для китов».
I’m not claiming this isn’t grossly inefficient, nor that it wouldn’t make sense to eventually improve the protocol layer if a cleaner solution emerges.
My point is simply that it’s false to say this kind of whale-grade band-aid doesn’t already exist at the current protocol...
— Coinjoined Chris ⚡ (@coinjoined) April 10, 2026
Философский раскол
Сообщество больше не спорит о том, сломает ли квантовый компьютер ECDSA/Schnorr, а о том, как организовать упорядоченный переход. Вспомним, что создатель Bitcoin, Сатоши Накамото сам assured в 2010 году, что постепенный переход к постквантовым, более сильным технологиям, возможен для Bitcoin.

Сообщение от Сатоши Накамото относительно квантовой угрозы для Bitcoin. Источник: Bitcoin Magazine в X.
Восстановление на основе Taproot пытается защитить весь набор UTXO с минимальным уничтожением стоимости, тогда как некоторые prominent голоса все еще argue, что немигрированные монеты должны просто истекать, а не «спасаться» странными способами, чтобы сохранить денежную историю Bitcoin.

На момент написания BTC торгуется в районе высоких $71 тыс. на дневном графике. Источник: BTCUSD на Tradingview.
Изображение для обложки от Perplexity. График BTCUSD от Tradingview.








