От теории до обратного отсчета: Google бьет тревогу о квантовой угрозе для блокчейна с помощью доказательств с нулевым разглашением

marsbitОпубликовано 2026-04-16Обновлено 2026-04-16

Введение

Краткое содержание: Исследование Google показало, что квантовые компьютеры могут взломать криптографию блокчейна к 2029 году. Алгоритм Шора был оптимизирован, сократив необходимое количество логических кубитов с 6000 до 1200, что снизило стоимость взлома в 20 раз. Это угрожает безопасности Bitcoin (25-35% адресов уязвимы) и Ethereum (публичные ключи раскрываются при первой транзакции). Решение — переход на постквантовую криптографию (PQC). Ethereum уже работает над обновлениями, Bitcoin обсуждает BIP-360, но сложность в достижении консенсуса. Google использовал zk-доказательства для мягкого раскрытия угрозы, чтобы избежать паники.

В последние дни, в свободное время, я поверхностно изучил влияние квантовых компьютеров на экосистему блокчейна. Это связано с большим объемом фоновых знаний в области криптографии. Не вдаваясь в подробности, поделюсь несколькими выводами:

1) Ранее в научных кругах普遍认为, что для взлома 256-битного алгоритма шифрования на эллиптических кривых потребуется примерно миллионы физических кубитов и около 6000 логических кубитов. Однако в новой статье, опубликованной Google, не представлено какого-то революционного оборудования. Вместо этого, они пересобрали способ выполнения алгоритма Шора на квантовой схеме, сократив необходимое количество логических кубитов до 1200.

Что это значит? Это означает, что стоимость вычислений сократилась почти в 20 раз. Это является основной причиной нынешних горячих споров о квантовой угрозе. То, что мы всегда считали абсолютно невозможным, сегодня начинает обретать «обратный отсчет».

2) Google обозначил временную веху этого обратного отсчета — 2029 год. Это означает, что к этому времени методы шифрования, включая HTTPS в интернете, SSL-сертификаты банков, SSH для удаленного доступа, а также底层няя система подписи ECDSA таких публичных блокчейнов, как BTC и Ethereum, должны пройти «квантово-устойчивую» модернизацию. В противном случае к тому времени может произойти катастрофа.

На этот счет, 2029 год, то есть всего через 3 года, мне кажется чрезмерно преувеличенным сроком. В конце концов, путь от чистой теории до практической реализации еще очень долог. Но, по крайней мере, это указывает на то, что временное окно для обновления加密算法 до квантово-устойчивых открылось. Хотя ситуация не является критической, расслабляться тоже нельзя;

3) Если после этого у многих все еще нет понимания квантовой угрозы, то можно детализировать несколько векторов атак:

1. В настоящее время примерно 25%-35% адресов в сети BTC имеют открытые ключи в состоянии曝光. Это включает ранние адреса формата P2PK эпохи Сатоши, а также все адреса, которые использовались повторно или по которым проводились переводы. Все эти адреса попадают в сферу потенциальных атак. Что касается других адресов, по которым не было переводов, достаточно запустить перевод после созревания квантовых компьютеров, и в течение 10 минут обработки транзакции в Mempool их можно будет взломать с помощью квантового перехвата, что парализует всю сеть.

2. Ethereum сталкивается с более прямой угрозой. Публичные ключи EOA-аккаунтов в ETH暴露ляются в链е через подпись при первой же отправке транзакции. В сочетании с механизмом采样 доступности данных после EIP-4844, а также самой консенсусной сетью, зависящей от проверки подписей POS. Публичный блокчейн Ethereum сталкивается не с проблемой возможности взлома приватных ключей, а с тем, что если алгоритм подписи не будет обновлен, вся сеть станет фиктивной.

3. Ключевой момент заключается в том, что поскольку история транзакций блокчейна отслеживаема и постоянно хранится в链е, не смотрите на то, что условия для квантовых атак еще не созрели. Все транзакции с暴露ленными публичными ключами, произошедшие в прошлом и сегодня, будут записаны и станут потенциальными объектами для атак, ожидая, пока квантовые машины постепенно встанут на место.

4) Конечно, поскольку для квантовых атак все еще существует окно для технологического прорыва + времени, теоретически,只要在接下来的数年内完成「抗量子攻击」大换血,也可以实现一次自救。

Ethereum уже давно занимается «инженерной» оптимизацией для противодействия квантовым угрозам. Это включает продвижение абстракции аккаунтов (account abstraction), позволяющей EOA-адресам на уровне приложения напрямую переключать схемы подписи. Подписи валидаторов также движутся в сторону квантово-устойчивых алгоритмов шифрования PQC (Post-Quantum Cryptography, постквантовая криптография — новое поколение加密标准, специально разработанное для抵抗 квантовых атак). Все это может усилить квантово-устойчивые特性 на底层ней структуре. Самое крутое в самом Ethereum — это возможность динамических обновлений «в полете».既然 направление明确, то квантово-устойчивые特性 — лишь вопрос времени.

Биткоин выбрал внедрение BIP-360, который引入такие квантово-устойчивые алгоритмы подписи, как FALCON или CRYSTALS-Dilithium. С технической точки зрения это не сложно, но трудно достичь консенсуса.要知道, сообщество Биткоина годами спорило из-за форка размера блока. Надеяться на то, что они быстро пойдут на компромисс по поводу квантово-устойчивого хардфорка, довольно трудно. Но как только угроза обретет further «определенность», даже самое флегматичное сообщество разработчиков будет вынуждено принять это спасительное обновление.

Вышеизложенное.

Наконец,有趣的是, Google использовала доказательства с нулевым разглашением (ZK), чтобы раскрыть эту потенциальную квантовую угрозу, изначально намеренно обеспечивая ее «мягкую посадку». В конце концов, в случае выхода ситуации из-под контроля, пострадает не только блокчейн, но и интернет-цивилизация в целом будет разрушена. Кроме того, в команде Google Quantum AI участвуют исследователи из Фонда Ethereum. Не исключено, что抵抗 квантовым атакам станет следующим мейнстрим-нарративом в блокчейне. В конце концов, его天然基因 — это криптографические технологии. Такая новая миссия — это очень по-крипто!

Связанные с этим вопросы

QЧто является основной причиной актуализации угрозы квантовых атак для блокчейна согласно статье?

AGoogle сократил требуемое количество логических кубитов для взлома ECDSA с ~6000 до 1200, используя оптимизированную компиляцию алгоритма Шора, что снизило вычислительные затраты в 20 раз.

QКакой временной горизонт Google обозначил для критической необходимости перехода на квантово-устойчивые алгоритмы?

AGoogle указал 2029 год как ориентировочный срок, к которому необходимо обновить криптографические системы (включая ECDSA в блокчейне), чтобы избежать катастрофических последствий.

QКакие уязвимости биткоина перед квантовыми атаками упомяны в тексте?

A25-35% адресов BTC имеют открытые публичные ключи (ранние P2PK-адреса и повторно использованные адреса). Любая транзакция, обрабатываемая в мемпуле, может быть перехвачена в течение 10 минут с помощью квантового взлома.

QЧем подход Ethereum к решению квантовой угрозы отличается от подхода Bitcoin?

AEthereum использует абстракцию аккаунтов для смены схем подписи на уровне приложений и внедряет PQC-алгоритмы (например, для подписей валидаторов), в то время как Bitcoin обсуждает BIP-360 с алгоритмами FALCON/CRYSTALS-Dilithium, но сталкивается с проблемами консенсуса сообщества.

QКакую роль сыграли zero-knowledge доказательства (ZK) в контексте исследования Google?

AGoogle использовал ZK-технологии для «мягкого» раскрытия информации о квантовой угрозе, чтобы избежать паники и дать экосистеме время на подготовку, при участии исследователей из Ethereum Foundation.

Похожее

За $100 000 в месяц: Truth Social продает доступ к постам Трампа инвестиционным фирмам

Корпорация Trump Media and Technology Group (TMTG) запустила платный сервис Truth API, предоставляющий институциональным инвесторам и фирмам, занимающимся высокочастотной торговлей, мгновенный доступ к постам самых влиятельных аккаунтов в Truth Social, включая аккаунт экс-президента Дональда Трампа. Стоимость подписки, по данным источников, может достигать $100 000 в месяц. Компания позиционирует это как стратегию по извлечению прибыли из собственных активов. Инициатива вызвала критику со стороны ряда сенаторов-демократов и республиканцев, которые обвинили TMTG в продаже привилегированного доступа к постам президента и потребовали проверки со стороны SEC. В ответ компания заявила о скоординированной кампании по нанесению вреда её бизнесу. Анализ отмечает, что подобный сервис создает архитектуру риска, аналогичную случаям, когда торговые алгоритмы в прошлом вызывали обвал рынков, реагируя на фейковые сообщения в соцсетях. Отсутствие встроенного механизма верификации постов в реальном времени делает платформу потенциальной целью для манипуляций.

cryptonews.ru1 ч. назад

За $100 000 в месяц: Truth Social продает доступ к постам Трампа инвестиционным фирмам

cryptonews.ru1 ч. назад

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

Хотя привилегированные акции STRC компании Strategy завершили июль значительно ниже номинальной стоимости в $100, инвесторам сообщили, что дивиденд за август останется на уровне 12% и не будет увеличен. Акции закрылись 2 августа на уровне $89.46. Генеральный директор Фонг Ле подтвердил, что корпоративная цель — достичь торговли акциями в диапазоне $99-$100, но не уточнил сроки. В июле компания сообщила о чистом убытке в $8.22 млрд за второй квартал, в основном из-за нереализованных потерь на хранении биткоина. Для обеспечения выплат по привилегированным акциям Strategy создала денежный резерв в $3.75 млрд, которого хватит более чем на два года. Компания также выкупила часть своих привилегированных акций со скидкой и намерена продолжать покупки, пока они торгуются ниже номинала.

cointelegraph3 ч. назад

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

cointelegraph3 ч. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

Аппаратный кошелек Coldcard оказался уязвимым, что привело к масштабному выводу средств. По данным Galaxy Research на 2 августа 2026 года, похищено уже более 1367 BTC (около $88.6 млн) с 4585 адресов. Проблема связана не с прошивкой, а с seed-фразами, сгенерированными на уязвимых устройствах в определенный период (Mk2/Mk3 с прошивкой 4.0.1–4.1.9; Mk4/Mk5 до версии 5.6.0; Q до версии 1.5.0Q). Причина — ошибка в интеграции библиотеки libNgU, из-за которой устройство перестало использовать аппаратный генератор случайных чисел, перейдя на предсказуемый программный. Обновление прошивки не меняет существующую seed-фразу, поэтому владельцам необходимо сгенерировать новую на исправленной версии и перевести активы. Статья приводит трагичный пример 39-летнего инвестора, который за 8 лет накопил 2 BTC тяжелым трудом, храня их в Coldcard как защиту от гиперинфляции в своей стране, но потерял все за минуты из-за этой уязвимости. Этот случай показывает, что даже стратегия холодного хранения не является абсолютно надежной, особенно когда уязвимость кроется в самом генераторе случайных чисел внутри изолированного устройства.

cryptonews.ru3 ч. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

cryptonews.ru3 ч. назад

Торговля

Спот
活动图片