Автор: Bitcoin Magazine Pro
Перевод: Байтран Блокчейн

Биткоин сталкивается с первой реальной угрозой своему существованию, исходящей не от правительственных запретов или краха рынка, а от квантовых вычислений. 1,1 миллион биткоинов (стоимостью около 100 миллиардов долларов), хранящиеся в кошельке Сатоши Накамото, а также около 25% от общего объема биткоинов в обращении, в настоящее время подвержены легкой уязвимости к квантовым атакам из-за устаревших криптографических ключей. Когда квантовые компьютеры станут зрелыми — будь то через 5 или 25 лет — эти биткоины будут взломаны.
Источник угрозы
Безопасность Биткоина основана на алгоритме цифровой подписи на эллиптических кривых (ECDSA). Эти алгоритмы делают математически чрезвычайно сложным подделку биткоин-подписей без знания приватного ключа. Для традиционных компьютеров взлом такой подписи потребует миллионов лет. Однако квантовые компьютеры работают совершенно иначе, они потенциально могут решить проблему дискретного логарифмирования, лежащую в основе ECDSA, за считанные минуты или часы.

Рис. 1: Кошелек Сатоши Накамото содержит почти 1,1 миллион биткоинов.
Не все биткоины подвержены одинаковому риску. Публичные ключи ранних адресов типа P2PK (Pay-to-Public-Key), включая адрес Сатоши, напрямую отображаются в реестре. Для этих биткоинов квантовый компьютер подобен «универсальному ключу», открывающему прямой доступ к кошельку. В отличие от них, более поздние типы адресов (например, P2PKH) скрывают публичный ключ за криптографическим хешем, который раскрывается только при инициировании транзакции. Это создает кратковременное окно уязвимости: между моментом, когда вы раскрываете публичный ключ для перевода средств, и моментом, когда транзакция подтверждается майнерами, теоретически достаточно мощный квантовый компьютер может перехватить ее.
Неопределенность временных рамок
Временные рамки развития квантовых вычислений крайне неопределенны. Они могут появиться в течение года, а могут никогда не быть реализованы. Но неопределенность — это враг, потому что Биткоину необходима проактивная миграция, а не пассивная адаптация. Если квантовые компьютеры появятся, а Биткоин еще не перейдет на постквантовую криптографию (PQC), он потерпит сокрушительное поражение. Публичные ключи на тысячи миллиардов долларов окажутся под угрозой, и злоумышленники смогут начать красть биткоины и сбрасывать их на рынок, что приведет к разрушительному обвалу цен.

Рис. 2: Сравнение уязвимости различных типов биткоин-адресов к долгосрочным атакам.
Временные рамки реализации решений PQC в лучшем случае составляют от 6 до 12 месяцев только для окончательного утверждения кода и достижения консенсуса; в зависимости от оптимизации подписей процесс миграции может занять дополнительные от 6 месяцев до 2 лет.
Сжигание монет (Coin Burning)
Вопрос заключается в том, следует ли устанавливать крайний срок для «сжигания» тех биткоинов, которые не были мигрированы на квантово-устойчивые адреса к установленной дате. Если примерно 20-30% предложения будет одновременно разблокировано (взломано), Биткоин столкнется с огромным кризисом доверия, и его тезис о «твердых деньгах» рухнет. Распродажа предложения такого масштаба создаст медвежьи условия на рынке и может поставить под угрозу всю философию Биткоина.

Однако сжигание монет сталкивается с серьезными философскими препятствиями. Это фактически означает, что биткоин может стать конфискованным имуществом. Если сеть решит, что может спасти себя через сжигание монет, что помешает правительству или контролерам решить, какие адреса (например, активы террористов или диссидентов) можно сжечь и подвергнуть цензуре? Это создаст прецедент, разрушающий суверенное право собственности личности на активы.
Главная цель
Биткоин — крупнейшая в мире «медовая ловушка». Это единственная финансовая сеть, где можно напрямую украсть стоимость и иметь круглосуточную ликвидность для обналичивания. С долларом такое невозможно — кража крупных сумм приводит к блокировке переводов, и даже при взломе учреждения возмещают убытки клиентам. У Биткоина такой роскоши нет, он纯粹 построен на доверии к коду.

Рис. 4: Количество адресов с балансом более 10 000 BTC значительно.
Если кто-то реализует квантовые вычисления, способные взломать шифрование, биткоин-кошельки станут первоочередной целью, поскольку их легче обналичить и у них есть преимущество первенства. Если деньги уже заберет первый взломщик, второму ничего не достанется.
Заключение
Хотя эта угроза уровню выживания давно признана в криптографической литературе, окно для превентивных действий сужается, что требует немедленного стратегического внимания со стороны майнеров, бирж, поставщиков кошельков и индивидуальных стейкхолдеров. Истинное испытание заключается не в том, существует ли угроза, а в том, сможет ли сеть скоординированно и методично перейти на квантово-устойчивые алгоритмы подписи до появления квантовых компьютеров с достаточной вычислительной мощностью.








