Ведущий исследователь Coinbase предупредил, что прогресс в области квантовых вычислений может представлять более широкие риски для Биткоина, чем просто кража средств из кошельков.
По словам Дэвида Зуонга, глобального главы отдела инвестиционных исследований компании, будущие квантовые машины могут взломать криптографические подписи, защищающие транзакции, а также дать квантовым майнерам значительное преимущество в скорости — две отдельные угрозы, которые затронут как средства пользователей, так и экономическую модель Биткоина.
Квантовый риск выходит за рамки ключей
Зуонг заявил, что около трети предложения Биткоина может быть структурно уязвимо, поскольку их открытые ключи уже видны в блокчейне. Эта цифра приближается к 33%, или около 6,51 миллиона BTC, хранящихся в типах адресов, где открытые ключи раскрыты и, теоретически, могут быть преобразованы в приватные ключи достаточно мощным квантовым компьютером. Сообщается, что эта уязвимость в основном связана с повторным использованием адресов и старыми форматами кошельков.

Эксперты выделяют две основные технические угрозы
Одна угроза касается подписей. Квантовые алгоритмы, такие как алгоритм Шора, в крупном масштабе могут восстановить приватные ключи из открытых, что позволит злоумышленникам подписывать транзакции и выводить средства.
Вторая — возможная проблема с майнингом: достаточно быстрый квантовый майнер может находить доказательства работы гораздо быстрее, чем классические установки, нарушая стимулы и производство блоков. Зуонг и другие подчеркивают, что угроза подписям, теоретически, более близка по времени, поскольку для этого требуется взломать только подписи, связанные с раскрытыми открытыми ключами.
Что делает индустрия
Согласно отчетам, разговор уже достиг управляющих фондами и органов по стандартизации. Некоторые институциональные документы начали отмечать квантовый риск, а NIST и другие организации продвигают работу над постквантовой криптографией для более широких систем.

BTCUSD торгуется на уровне $92,010 на 24-часовом графике: TradingView
Инженеры в криптопространстве изучают пути миграции, которые позволили бы внедрить квантово-устойчивые схемы, хотя любое такое изменение в Биткоине было бы сложным и потребовало бы широкого согласия.
Долгосрочная проблема, а не немедленная
Зуонг и другие комментаторы отмечают, что современные квантовые машины слишком малы и зашумлены, чтобы взломать криптографию Биткоина. Предупреждения касаются возможной будущей точки, часто называемой «Q-day», когда машина, достаточно большая и стабильная, сможет запускать алгоритм Шора и связанные с ним алгоритмы в крупном масштабе. Сроки сильно разнятся среди экспертов; некоторые ожидают десятилетия, другие говорят, что разрыв сокращается быстрее, чем многие предсказывали.
Согласно отраслевым источникам, наиболее уязвимыми являются монеты, которые остаются на адресах, уже позволивших раскрыть открытые ключи, в случае развертывания хорошо спроектированной квантовой машины. Это делает лучшие практики — такие как отказ от повторного использования адресов и перемещение старых балансов на новые, квантово-устойчивые адреса, как только они станут доступны — разумными шагами. Но простого, однощелчкового решения для всей экосистемы не существует, говорят эксперты.
Featured image from Peter Hansen/Getty Images, chart from TradingView








