Разработчик Bitcoin Core Мэтт Коралло использовал свежее анонс Blockstream на этой неделе, чтобы ответить на знакомую линию в квантовых дебатах: что никто серьезный не работает над постквантовой криптографией для Биткоина. Непосредственным триггером стал превью Blockstream OP_SHRINCSVERIFY, но более широкий смысл был в том, что эта работа появилась не из ниоткуда; она опирается на исследования, которые уже были опубликованы и обсуждались публично.
Критики постквантового Биткоина ошибаются
Пост Коралло был прямолинеен: «А фудстеры Биткоина продолжают пытаться утверждать, что никто не работает над PQC в Биткоине...» Blockstream, в свою очередь, представила предстоящее выступление Джонаса Ника на OPNEXT 2026 (16 апреля 2026 года) вокруг конкретного технического артефакта, а не расплывчатого обещания, заявив: «Он выступит с докладом об OP_SHRINCSVERIFY». В предложении это описано как «новый опкод, включающий SHRINCS» — конструкцию, предназначенную для 324-байтовых stateful постквантовых подписей со статическими резервными копиями.
Сама программа мероприятия также подкрепляет точку зрения Коралло. Квантовая тема — не единичное упоминание, привязанное только к сессии Джонаса Ника об OP_SHRINCSVERIFY. В расписании главной сцены также значится выступление Алекса Прудена из Project 11 на тему «Квантовый Биткоин», а позже «Квантовый/Инвесторский каминный разговор» с участием Роберта Митчника из BlackRock и Дэвида Зуонга из Coinbase.
Другими словами, постквантовый риск и ответ на него неоднократно появляются как в технической, так и в институциональной частях программы.

Подтекст было трудно не заметить: что бы кто ни думал о квантовом графике Биткоина, утверждение, что проблемой пренебрегают, становится все труднее поддерживать.
Что такое SHRINCS на самом деле
Ник изложил SHRINCS в декабрьском посте на Delving Bitcoin как гибридную хэш-подписную схему, которая сочетает stateless схему, такую как SPHINCS+, с stateful схемой на основе несбалансированного XMSS. Цель разработки — получить преимущества в эффективности от stateful подписания, когда состояние кошелька цело, сохраняя при этом stateless резервный вариант на случай, если это состояние утеряно или необходимо восстановить резервную копию.
По словам Ника, схема «чрезвычайно эффективна, когда требуется всего несколько подписей» и «может быть резервирована статическим сидом». Bitcoin Optech позже резюмировал тот же компромисс более просто: более дешевое подписание в нормальном режиме, более тяжелое подписание в резервном режиме, когда целостность состояния под вопросом.
Именно это заявление об эффективности делает предложение интересным для BTC. Ник написал, что размер подписи SHRINCS в нормальном режиме составляет min(292 + q·16, s_l) + 16, где q — количество подписей, уже созданных через stateful путь. Для q = 1 это дает теперь циркулирующую цифру в 324 байта, что, по его словам, более чем в 11 раз меньше, чем у наименьшей альтернативы, стандартизированной NIST, ML-DSA, в этой настройке.
Более ранняя статья Ника и Михаила Кудянова обосновывала более широкий случай для хэш-подписей в Биткоине, утверждая, что они являются привлекательными постквантовыми кандидатами, поскольку их безопасность сводится к хэш-предположениям, при этом сохраняя открытые ключи небольшими, а стоимость верификации на байт в рабочем диапазоне.
Ничто из этого не означает, что у Биткоина внезапно появился устоявшийся постквантовый план. Пост Ника на Delving прямо приглашал к обратной связи, а декабрьское обсуждение в рассылке подняло нерешенные вопросы о производительности оборудования, лимитах подписей, дизайне кошельков и о том, следует ли Биткоину стандартизировать stateful схемы наряду со stateless. Bitcoin Optech также освещал SHRINCS как часть продолжающегося обсуждения изменений консенсуса, а не как принятое обновление.
Вот почему выпад Коралло важен. Более точная формулировка заключается не в том, что BTC решил проблему постквантовой криптографии, а в том, что инженерная работа уже ведется на публике, с конкретными предложениями, конкретными компромиссами и все более конкретными опкодами, прикрепленными к ним.
Для дебатов, которые часто колеблются между самоуспокоенностью и паникой, OP_SHRINCSVERIFY является свидетельством чего-то более обоснованного: обсуждение постквантового Биткоина больше не является теоретическим размахиванием руками, даже если это все еще очень much исследовательская проблема.
На момент публикации BTC торговался по цене $66 630.









