Квантовый риск Bitcoin реален, но сеть не движется к нему с закрытыми глазами. Это основной вывод исследовательской записки от Galaxy Digital от 19 марта, в которой утверждается, что хотя достаточно мощный квантовый компьютер когда-нибудь может угрожать открытым Bitcoin-кошелькам, разработчики уже ведут значительную работу по смягчению последствий и миграции.
Уилл Оуэнс, исследовательский аналитик Galaxy, описывает текущие дебаты как более поляризованные, чем это оправдано фактами. С одной стороны, есть те, кто утверждает, что квантовые вычисления все еще находятся на расстоянии десятилетий. С другой — те, кто предупреждает, что окно возможностей может быть гораздо короче и что Bitcoin нужно действовать сейчас. Позиция Galaxy находится между этими лагерями: необходима срочность, но также и перспектива.
Bitcoin готовится к квантовой угрозе
В отчете неоднократно подчеркивается один момент. Не все биткоины одинаково уязвимы. Средства уязвимы только тогда, когда открытые ключи видны в ончейне, что означает, что самый большой долгосрочный риск связан с устаревшими форматами кошельков, повторно используемыми адресами, некоторыми настройками бирж или кастодианов, а также старыми выходами, включая монеты, которые, как считается, связаны с Сатоши Накамото. Ссылаясь на анализ Project Eleven, Galaxy сообщает, что примерно 7 миллионов BTC, стоимостью около 470 миллиардов долларов по последним ценам, могут быть уязвимы в рамках широкого определения «долгого воздействия», хотя отмечает, что другие оценки ниже в зависимости от методологии.
Это различие важно, потому что UTXO-модель Bitcoin все еще обеспечивает ему структурную защиту, которой нет у цепочек на основе аккаунтов. Как выражается Galaxy, «В Bitcoin открытые ключи обычно раскрываются только тогда, когда монеты тратятся, что означает, что большая доля предложения остается защищенной за хэшированными адресами до момента транзакции». В отчете говорится: «Это различие не устраняет риск для Bitcoin, но оно существенно влияет на масштаб и последовательность раскрытия в потенциальном Q-day событии». Другими словами, Bitcoin имеет более узкую поверхность атаки, чем подразумевается во многих поверхностных обсуждениях.
Galaxy также активно опровергает идею о том, что разработчики Bitcoin игнорируют эту проблему. Оуэнс пишет, что недавняя критика в социальных сетях преувеличила разрыв между общественным восприятием и фактической технической работой. По данным отчета, Итан Хейлман, один из соавторов BIP 360, заявил, что предложение получило «больше комментариев, чем любой другой BIP за всю историю BIP».
Также приводятся два прямых заявления активных участников: «Да, разработчики работают над [квантовой устойчивостью]. Я могу указать на многих людей, работающих над этим», — сказал Мэтт Коралло. Хантер Бист выразил аналогичный тон: «Мы очень усердно работаем над этой очень серьезной проблемой, и мы считаем, что это самая серьезная проблема, которую поднимали люди о Bitcoin».
Технический путь вперед начинает обретать форму. Galaxy выделяет BIP 360, или Pay-to-Merkle-Root, как ведущее защитное предложение. Конструкция удалила бы всегда видимый ключевой путь трат Taproot и создала бы более квантово-устойчивую структуру выхода через софт-форк, снижая риск долгого воздействия без принуждения Bitcoin к немедленному выбору окончательного постквантового стандарта подписи.
Отсюда разговор переходит на более сложную территорию. Один уровень — это защита для будущих выходов. Другой — смягчение последствий для монет, которые уже раскрыты и, возможно, никогда не будут перенесены. Именно здесь в обсуждение вступают такие предложения, как Hourglass. Вместо того чтобы полностью замораживать уязвимые монеты или позволять квантово-способным акторам свободно забирать и сбрасывать их, Galaxy описывает Hourglass как подход «снижения вреда», предназначенный для ограничения скорости, с которой раскрытые монеты могут быть извлечены и проданы во время квантового события.
В отчете также рассматриваются резервные и аварийные идеи, включая хэш-подписи, такие как SLH-DSA, дизайн commit/reveal Тэджа Дряды для наихудшего сценария раннего CRQC, и zero-knowledge доказательства сид-фраз для восстановления и аутентификации. Ни одно из них не решает всю проблему в одиночку. Однако вместе они предполагают, что ответ Bitcoin становится шире и конкретнее.
Galaxy старается не преуменьшать проблему управления. Обновления Bitcoin остаются медленными по дизайну, и в отчете указывается на длительные сроки вокруг SegWit и Taproot как напоминание о том, что даже хорошо поддерживаемые изменения могут занять годы. Тем не менее, Оуэнс утверждает, что эта угроза другая. «Нет никакого сообщества, — пишет он, — которое выигрывает от уязвимости Bitcoin к квантовой атаке». Это выравнивание стимулов может оказаться решающим, если риск станет более непосредственным.
В целом, сообщение Galaxy простое: угроза серьезна, дебаты больше не теоретические, и работа по подготовке к ней уже ведется.
На момент публикации BTC торговался на уровне 70 360 долларов.









