Автор: Clow
Инструмент с нулевым разглашением (ZK) за 243 миллисекунды может защитить ваш биткоин от квантовой атаки. Но 1,1 миллион Сатоши? Безнадёжно.
Дело не в том, что квантовые компьютеры недостаточно мощные. Просто они ещё не появились, а сообщество биткоина уже начало ссориться.
Project Eleven только что выпустил инструмент восстановления на основе доказательств с нулевым разглашением, который позволяет владельцам современных кошельков безопасно перенести активы до прихода квантовых атак. Бенчмарк на MacBook Air с чипом M5 показал: генерация доказательства — 243 мс, проверка — 40 мс, пиковое потребление памяти — 2,1 ГБ. Быстро, легко, элегантно.
Но у этого решения есть один жёсткий недостаток: оно работает только для HD-кошельков, созданных после 2012 года.
Старые монеты до 2012 года, включая примерно 1,1 миллион биткоинов, добытых Сатоши Накамото, распределены по примерно 22 тысячам адресов типа P2PK, на каждом около 50 BTC. У этих адресов нет мастер-ключа, сид-фразы, любого пути деривации, на котором можно было бы построить ZK-доказательство. С точки зрения криптографии — это тупик.
Таким образом, реальный вопрос никогда не был «когда появятся квантовые компьютеры?», а «что делать с этими 1,1 миллионом старых монет?».
Ответ на этот вопрос лежит не в криптографии, а в политике.
01 Кто может спастись, а кому вынесен приговор
Чтобы понять этот кризис, нужно уяснить одну вещь: не все биткоины одинаково уязвимы.
Активы в блокчейне по степени раскрытия открытого ключа можно примерно разделить на три категории.
Самые безопасные — это неиспользованные адреса с хеш-защитой, где открытый ключ скрыт за хешем. Квантовому компьютеру с ними не справиться. На них приходится более 65% текущего предложения.
Средний уровень — современные адреса, чьи открытые ключи раскрыты (из-за повторного использования адреса или дизайна Taproot) и навсегда записаны в цепочке. От 4,5 до 5,2 миллиона BTC.
Самые опасные — ранние адреса P2PK, где открытый ключ записан прямо в скрипте транзакции. От 1,7 до 1,9 миллиона монет.
Среднюю категорию можно спасти. Именно для них и предназначен инструмент Project Eleven.
Принцип называется «улучшение подписи» (signature lift) и был предложен исследователями Or Sattath и Shai Wyborski в 2023 году. Алгоритм Шора может взломать подпись на эллиптической кривой, но с хеш-функциями он бессилен.
Приватные ключи дочерних адресов в современных HD-кошельках получаются путём деривации мастер-ключа с использованием HMAC-SHA512. Даже если квантовый компьютер вычислит приватный ключ конкретного дочернего адреса, он не сможет преодолеть хеш-барьер и пойти обратно вверх.
Владельцу кошелька нужно лишь доказать владение родительским мастер-ключом выше по пути деривации, сгенерировать ZK-доказательство, привязать его к квантово-устойчивому адресу и выполнить миграцию. Без раскрытия главного приватного ключа, без раскрытия сид-фразы, с возможностью верификации в блокчейне.
Но у старых монет до 2012 года нет этого «дерева ключей». В 2009-2010 годах, когда был активен Сатоши Накамото, биткоин-кошельки генерировали каждый адрес полностью случайным образом, независимо друг от друга.
Нет иерархии родитель-потомок, нет мастер-ключа, нет сид-фраз BIP-39. С криптографической точки зрения, схема Project Eleven для них полностью бесполезна.
1,7 миллиона биткоинов оказались отрезаны от пути спасения технической чертой, проведённой в 2012 году.
02 Четыре варианта, четыре способа умереть
Проблему, которую не может решить техника, придётся отдать политике. Перед сообществом лежат четыре пути, и каждый ведёт к той или иной форме катастрофы.
Первый: бездействие, позволить разграблению случиться. Строго следовать принципу «приватный ключ — это закон», пусть тот, у кого первый появится квантовый компьютер, всё и заберёт. Звучит максимально чисто, но цена максимальна.
1,7 миллиона монет, которые рынок считал «навсегда утерянными», внезапно хлынут на вторичный рынок, что эквивалентно появлению дополнительных 8-9% предложения в обращении. Нарратив «цифрового золота» пошатнётся из-за фактической смены владельца базового актива.
Второй: принудительная заморозка. Предложение BIP-361 планирует на третьем году после активации запретить внесение новых средств на уязвимые адреса, а на пятом году полностью отменить возможность траты по старым подписям. Немигрировавшие монеты будут заблокированы навсегда.
Экономически это равноценно добровольному уничтожению 1,7 миллиона биткоинов, созданию перманентной дефляции. Но реакция сообщества была прямой: чтобы предотвратить кражу активов, вы решили сначала конфисковать деньги у пользователей?
Разработчик протокола Mark Erhardt, поделившись этим предложением в соцсетях, получил шквал критики в комментариях.
Третий: ограничение потока «песочными часами». Разработчик Hunter Beast предложил компромиссный вариант, признающий факт возможной кражи старых монет, но устанавливающий крайне низкие лимиты на траты с адресов P2PK.
Максимум одна транзакция с P2PK-адреса может быть подтверждена в блоке, с лимитом в 1 BTC на транзакцию. Даже если все 1,1 миллиона монет Сатоши окажутся под контролем квантового хакера, их распродажа растянется на сотни лет.
Атакующие, желающие обналичить средства, будут вынуждены конкурировать на рынке комиссий, и эти деньги в итоге уйдут майнерам, став долгосрочной субсидией для безопасности сети.
Четвёртый: принудительное перераспределение. Самый радикальный вариант. Хард-форком «национализировать» бесхозные старые монеты в «казначейство» и распределить их пропорционально среди активных держателей, перешедших на квантово-устойчивые адреса.
Общее предложение останется 21 миллион, но бухгалтерское обещание будет напрямую отменено. Результат почти предсказуем: раскол сообщества, несколько параллельных «каноничных цепочек», катастрофическое расхождение в оценках.
Критика основателя Cardano Чарльза Хоскинсона в адрес BIP-361 попала в точку: это не софт-форк, это хард-форк.
Любая попытка установить дедлайн для принудительной заморозки ранних активов — это попрание принципа собственности в биткоине. Соавтор BIP-361 Jameson Lopp также признаёт, что это предложение больше похоже на «эскиз аварийного запасного плана», а не на окончательный ответ.
Ирония в том, что все четыре варианта направлены на защиту ценности биткоина, но каждый из них разрушает то, что пытается защитить. Бездействие разрушает функцию сохранения стоимости, принудительная заморозка — обещание прав собственности, ограничение потока признаёт законность кражи, перераспределение — неизменяемость реестра.
Это не техническая задача, это политическая задача без правильного ответа.
03 Рынок уже начал голосовать
Большинство инвесторов всё ещё рассматривают квантовую угрозу как отдалённую проблему «когда оборудование достигнет нужного уровня».
Но рынок уже начинает её учитывать в цене.
В январе 2026 года Jefferies объявили о полной продаже 10% биткоинов из своей пенсионной модельной портфельной стратегии.
Стратеги пояснили предельно ясно: причина продажи — не появление квантового компьютера, а неопределённость управления, проявленная сообществом биткоина в вопросе «как распорядиться ранними уязвимыми монетами».
В этом и заключается реальный разрыв ожиданий. Пока физики в лабораториях борются с логическими кубитами и коррекцией ошибок, Уолл-стрит уже дисконтирует риск управления.
Для институционального капитала, ищущего правовую определённость, логика проста: если монеты Сатоши можно заморозить принудительно кодом, то в будущем любой монетой можно лишить по консенсусу.
Нельзя игнорировать и скрытый риск «сбора сейчас, расшифровки позже». Реестр блокчейна публичен, атакующие прямо сейчас скачивают и сохраняют всю историю биткоина.
Как только появятся практичные квантовые компьютеры, им не нужно будет подключаться к сети — они смогут взломать старые кошельки с раскрытыми открытыми ключами в офлайн-режиме. Такая атака с отсрочкой делает управленческий торг ещё более безотлагательным.
Также стоит обратить внимание на разницу в методологиях подсчёта уязвимых биткоинов у различных институций. В предложении BIP-361 говорится, что открытые ключи раскрыты у более чем 34% предложения, у Citibank цифры 25-37%, у Glassnode — около 30%, полное сканирование реестра от Talos даёт 34,5%. Независимо от того, какую цифру брать, это означает, что как минимум четверть всех биткоинов находится под долгосрочной квантовой угрозой.
К тому же, инструмент Project Eleven на данный момент — это всего лишь ранний прототип без аудита безопасности, поддерживающий только три типа кошельков, и перед запуском в мейннет потребуются высококонфликтные изменения правил консенсуса. Считать его готовым аварийным каналом пока рано.
Возвращаясь к фундаментальному вопросу: как биткоину провести зачистку исторического технологического разрыва, не разрушив при этом собственные принципы прав собственности?
Ответа ни у кого нет. Квантовые компьютеры ещё не пришли, а кризис веры уже наступил.








