Квантовая угроза для Биткоина: дилемма между принципами и устойчивостью

cryptonews.ruXuất bản vào 2025-04-18Cập nhật gần nhất vào 2025-08-19

Квантовые компьютеры угрожают криптографии Биткоина: под ударом свыше четырех млн BTC на ранних адресах. Возможные решения варьируются от хардфорка до невмешательства с риском ценового шока.

Суть проблемы

Биткоин традиционно воспринимается как один из самых надежных способов хранения капитала. При условии использования холодных кошельков и соблюдения базовых правил кибербезопасности вероятность потери средств близка к нулю. Однако, похоже, появление квантовых вычислений ставит эту уверенность под сомнение. Все больше криптоэнтузиастов бьют тревогу: в частности, на перспективы гипотетической угрозы обращает внимание аудиторская компания Deloitte.

Лежащая в основе Биткоина криптография обеспечивает безопасность транзакций и невозможность подделки подписей. Классические компьютеры ей не угрожают, а вот квантовые в перспективе вполне могут. Если такие компьютеры достигнут достаточной вычислительной мощности, они смогут восстанавливать закрытые ключи по открытым и, следовательно, средства пользователей окажутся под угрозой.

Проблема усложняется тем, что квантовая угроза неравномерно распространяется на экосистему Биткоина: адреса разных типов имеют разную степень устойчивости к взлому со стороны квантового компьютера. В зоне наибольшего риска находятся ранние адреса — в том числе те, которые до сих пор хранят легендарные монеты создателя первой криптовалюты Сатоши Накамото.

Масштаб проблемы

По данным аудиторской компании Deloitte, под угрозой находятся более 4 млн BTC, то есть, существенная часть всего предложения. Наиболее уязвимы следующие типы адресов:

  • P2PK (Pay-to-Public-Key) — первые адреса, использовавшиеся в 2009–2010 годах. Ключ хранится открыто, поэтому именно такие адреса наиболее опасны в случае возникновения квантовых атак. Считается, что именно этот тип адресов использовал Сатоши.

  • P2PKH (Pay-to-Public-Key-Hash) — более современная схема, где открытый ключ скрыт за хешем. Тем не менее, уязвимость возникает в момент траты: как только владелец совершает транзакцию, ключ становится видимым. Поэтому P2PKH, совершившие исходящую транзакцию, тоже находятся в зоне риска.

При этом более современные адреса (SegWit, Taproot) защищены лучше, но тоже не являются абсолютно квантово-устойчивыми.

18082501.png

Источник: deloitte.com

Биткоин против традиционных финансов

Стоит обратить внимание, что, во-первых, проблема все еще носит скорее гипотетический характер, а во-вторых, пока Биткоин готовится к квантовой угрозе, традиционные финансы остаются на старых алгоритмах. Так что криптовалюты, вопреки ожиданиям скептиков, могут встретить квантовую эру более подготовленными, чем мировая банковская система.

Иногда можно услышать мнение: если квантовые компьютеры действительно станут угрозой, криптовалюты рухнут первыми. Но эта логика не совсем верна. На самом деле традиционные финансовые системы еще более уязвимы. Большинство банков, платежных систем и государственных инфраструктур также используют криптографические алгоритмы. Проблема в том, что их обновление требует масштабных и медленных реформ: согласования стандартов, внедрения в тысячи социальных институтов, апгрейда миллионов устройств.

В случае с Биткоином все сообщество может согласовать обновление протокола и миграцию сравнительно быстро (пусть и с рядом компромиссов, речь о которых пойдет ниже), тогда как в традиционной финансовой системе переход на квантово-устойчивую криптографию может быть значительно сложнее.

Иными словами, в криптовалютном мире угроза признана и уже обсуждается, тогда как традиционные институты могут встретить квантовую угрозу значительно менее подготовленными. И тем не менее, решения, которые на данный момент рассматривает криптосообщество, далеко не беспроблемны.

Хардфорк

Сценарий активной защиты предполагает перевод монет на квантово-устойчивые адреса. Уже сейчас активно разрабатываются, и где-то даже внедряются криптографические алгоритмы «постквантового» уровня.

Некоторые исследователи предлагают жесткие меры — например, хардфорк с дедлайном, после которого монеты тех, кто не присоединиться к квантово-устойчивому обновлению, будут изъяты из оборота. Это исключит квантовую угрозу, но вызовет огромные споры, поскольку базовые принципы Биткоина окажутся нарушены. По сути, само право собственности на биткоины будет поставлено под вопрос, не говоря уже о том, что подобное решение создаст опасный прецедент изменения «правил игры», который в дальнейшем может быть использован по другим недобросовестным поводам.

В защиту хардфорка как решения порой приводят один из старых постов Сатоши Накамото на форуме BitcoinTalk от 14 июня 2010 года. Он писал:

«Если SHA-256 будет полностью сломан, я думаю, мы сможем договориться о том, какая цепочка является честной на момент начала проблем, зафиксировать ее и продолжить с новым алгоритмом хеширования».

Если же угроза будет развиваться постепенно, Сатоши предлагал переходить более мягко:

«Программное обеспечение можно переписать так, чтобы оно начало использовать новый хеш после определенного блока. Всем придется обновиться к этому моменту. ПО могло бы сохранять новый хеш всех старых блоков, чтобы гарантировать, что старый блок с тем же хешем не сможет быть использован».

18082502.png

Таким образом, еще в 2010 году сам создатель Биткоина признавал возможность перехода на новые алгоритмы, если угроза криптографии Биткоина станет реальной. Тем не менее, подобное решение в любом случае сопряжено с риском утраты монет тех пользователей, кто по каким-то причинам не присоединится к новым «правилам игры».

Более того, вполне вероятно, что Сатоши имел в виду экстремальную ситуацию, в которой сеть находятся на грани полного коллапса. История с квантовыми компьютерами отличается от этого сценария. Известно, что разные адреса по-разному уязвимы перед квантовым компьютером, а потому лишь часть биткоинов в зоне риска.

Альтернативное решение

Поэтому существует альтернативный подход — невмешательство. Основной мотив в том, что это, в отличие от хардфорка, не скомпрометирует базовые ценности, заложенные в основу Биткоина. Согласно этой позиции, меньшим из зол будет позволить хакерам взломать уязвимые адреса, чем изменить «правила игры».

К примеру, глава Tether Паоло Ардоино (Paolo Ardoino) уверен, что активные пользователи смогут сами защитить свои средства, переместив их вовремя. А утраченные монеты вернутся в оборот — пусть и через руки хакеров.

Причем не обязательно, что это произойдет из-за злоумышленникрв. Некоторые полагают, что можно использовать квантовые технологии не только как угрозу, но и как инструмент для условно «белых» хакеров по поиску и восстановлению утерянных биткоинов. Идея, изначально предложенная инвестором Брэдом Миллсом (Brad Mills), предполагает запуск инициативного сообщества, где пользователи могли бы жертвовать небольшие суммы в обмен на будущие доли от восстановленных средств. При этом значительная часть найденных биткоинов направлялась бы на поддержку разработки и инфраструктуры самого Биткоина.

Разумеется, подобная «охота за сокровищами» потребует прозрачного управления и строгих этических правил, чтобы не превратиться в узаконенное «ограбление». Более того, если в результате деятельности «белых» хакеров старые монеты получат новых владельцев — это в любом случае будет не самой добросовестной практикой по отношению к прежним хозяевам этих биткоинов.

Поэтому, сам факт обсуждения подобной перспективы показывает, насколько квантовые вычисления меняют дискуссию в криптосообществе не в лучшую сторону: они становятся не только угрозой, но и поводом для спекуляций по поводу самых разных мер, многие из которых в той или иной степени сопряжены с отъемом чужих монет.

В любом случае, путь невмешательства также чреват серьезными последствиями. Достаточно представить, как миллионы BTC, десятилетиями считавшиеся «потерянными», начнут возвращаться в обращение. Если до этого эти монеты создавали дополнительный дефляционный эффект, сокращая предложение BTC, то с возвращением их в оборот они окажут прямо противоположное воздействие. Это может вызвать ценовой шок, изменить структуру предложения и подорвать доверие к цифровому золоту.

Подспудные риски

Даже если сообщество массово начнет переходить на постквантовые алгоритмы, возникнет проблема, связанная с масштабом подобного процесса. Обезопасить придется огромное количество адресов. Каждая такая операция — это транзакция, а блокчейн Биткоина ограничен по пропускной способности.

Поэтому, если все активные пользователи начнут массово переводить средства, нагрузка на сеть может достигнуть беспрецедентных масштабов. При этом комиссии за транзакции резко вырастут, а конкуренция за место в блоках станет ожесточенной.

К тому же сама перспектива квантовых атак способна вызвать раскол в сообществе: криптоэнтузиасты будут отстаивать исходные принципы, институционалы — беспокоиться за сохранность капиталов, а государства могут попытаться усилить свой контроль под предлогом защиты сети. В ситуации, когда у разных агентов столь разные интересы, говорить о консенсусе перед лицом квантовой угрозы, скорее всего, не придется.

Мнение Адама Бэка

Интересную точку зрения озвучивает известный шифропанк, соучредитель и генеральный директор компании Blockstream Адам Бэк (Adam Back). Он также известен как разработчик системы HashCash — в прошлом именно разработки в этой системе, а точнее их интерпретация, позволила Сатоши Накамото реализовать алгоритм консенсуса PoW в виде майнинга с решением проблемы двойной траты в системе Биткоина. Ссылки на работы Адама Бэка содержатся в Белой книге Биткоина.

Соучредитель Blockstream полагает, что дальнейшее развитие постквантовых вычислений приведет к возникновению компактных и хорошо изученных подписей, что скорее укрепит сеть Биткоина в долгосрочной перспективе.

Вывод

Квантовая угроза, хотя все еще и является гипотетической, но уже ставит сообщество Биткоина перед тяжелым выбором: с одной стороны — активные меры, вплоть до хардфорка, которые могут подорвать идеологию децентрализации и устойчивости «правил игры», а с другой — невмешательство, грозящее рыночной стабильности и возможным «воскрешением» миллионов монет путем не самой добросовестной перемены собственников.

Nội dung Liên quan

Fidelity cảnh báo: Sự bùng nổ của đại lý AI không hẳn là bữa tiệc của chuỗi công khai

Tác giả QQLink, thông qua báo cáo của Fidelity Digital Assets, cảnh báo rằng sự phát triển của AI agent (tác nhân AI) không tự động đồng nghĩa với sự thịnh vượng của các blockchain công cộng. Bài viết chỉ ra sáu rủi ro chính trong lập luận đầu tư phổ biến. Thứ nhất, AI agent có thể không cần blockchain công cộng. Các doanh nghiệp có thể ưu tiên hệ thống khép kín vì lý do tốc độ, chi phí, ổn định và quy định, thay vì tính mở. Thứ hai, ngay cả khi giao dịch trên chuỗi tăng, giá trị token gốc có thể không hưởng lợi nếu thanh toán chủ yếu dùng stablecoin và giá trị bị các lớp trung gian như nhà phát hành stablecoin nắm giữ. Thứ ba, AI giúp giảm chi phí phát triển và tăng số lượng dự án, nhưng điều này không đảm bảo nhu cầu thực tế hoặc giá trị kinh tế, và có thể dẫn đến cạnh tranh khốc liệt hơn về người dùng và thương hiệu. Thứ tư, lợi thế công nghệ trở nên khan hiếm hơn khi AI có thể sao chép mã nhanh chóng, khiến các yếu tố như niềm tin và hệ sinh thái trở nên quan trọng hơn. Thứ năm, AI cũng có thể làm giảm chi phí tấn công, khiến việc tìm kiếm lỗ hổng dễ dàng hơn, làm tăng rủi ro bảo mật nếu cơ sở hạ tầng an ninh không theo kịp. Cuối cùng, các tổ chức tài chính lớn có thể cần các blockchain "có thể kiểm soát" với khả năng xác thực, quản lý quyền và tuân thủ, thay vì mạng công cộng hoàn toàn mở. Tóm lại, Fidelity nhắc nhở thị trường không nên đơn giản cộng hai câu chuyện AI và blockchain lại. Cần xem xét kỹ lưỡng từng bước trong chuỗi giá trị: liệu nhu cầu thực sự có chuyển thành hoạt động trên chuỗi công cộng không, và giá trị được tạo ra sẽ được nắm bắt ở đâu. Câu hỏi then chốt không phải là AI có "cứu" blockchain công cộng hay không, mà là cơ sở hạ tầng nào có thể đáp ứng nhu cầu thực và biến nó thành giá trị thương mại bền vững.

marsbit39 phút trước

Fidelity cảnh báo: Sự bùng nổ của đại lý AI không hẳn là bữa tiệc của chuỗi công khai

marsbit39 phút trước

Sau chuyến khảo sát tại Thung lũng Silicon, nhận định từ Goldman Sachs: Agent bước vào thời đại thực thi, cạnh tranh AI chuyển hướng sang luồng công việc, Mô hình Thế giới trỗi dậy

AI đang bước vào giai đoạn mới: từ "biết trả lời" tiến tới "có thể thực thi". Báo cáo mới nhất từ Goldman Sachs chỉ ra rằng thương mại hóa AI đang chuyển từ mô hình đăng ký theo chỗ ngồi sang định giá dựa trên mức tiêu thụ, khối lượng giao dịch và kết quả. Đồng thời, Agent (tác nhân AI) đang phát triển từ công cụ hỗ trợ trở thành người thực thi quy trình làm việc, và giá trị ngành dịch chuyển từ chính mô hình sang dữ liệu độc quyền, ngữ cảnh nghiệp vụ và năng lực chuyên môn lĩnh vực. Cuộc cạnh tranh trong ngành AI đang chuyển hướng từ "mô hình của ai mạnh hơn" sang "ai thực sự làm chủ được quy trình công việc". Khả năng triển khai vào môi trường sản xuất, hiểu ngữ cảnh nghiệp vụ và hoàn thành nhiệm vụ ổn định trở thành rào cản cạnh tranh quan trọng hơn. Trong quá trình triển khai Agent quy mô lớn, trở ngại lớn nhất không còn là năng lực mô hình mà là tính "có thể kiểm soát", bao gồm phân định trách nhiệm và khả năng kiểm soát toàn bộ quá trình thực thi. Các quy trình làm việc dễ tự động hóa nhất thường có ranh giới quyết định rõ ràng, kết quả có thể xác minh và lỗi có thể khôi phục. Thị trường mô hình AI dự kiến sẽ hình thành sự phân công rõ ràng: các mô hình tiên phong (frontier models) đảm nhận nhiệm vụ phức tạp có giá trị và độ tin cậy cao, còn các mô hình mã nguồn mở đảm nhiệm phần lớn nhiệm vụ tiêu chuẩn hóa và tiêu thụ token. Một quỹ đầu tư mạo hiểm dự đoán khoảng 90% token suy luận sẽ chảy về mô hình mã nguồn mở trong 12-18 tháng tới. Xu hướng nghiên cứu đang dịch chuyển từ LLM sang "mô hình thế giới" (world models), đòi hỏi hiểu biết về môi trường, quan hệ nhân quả và tương tác động trong thế giới thực, làm tăng tầm quan trọng của dữ liệu độc quyền. Khi AI tiến sâu hơn từ thế giới số sang thế giới vật lý, nhu cầu về năng lực tính toán cho đào tạo, mô phỏng và suy luận mô hình dự kiến sẽ tạo ra một đường cong tăng trưởng mới. Goldman Sachs dự báo nhu cầu năng lực tính toán có thể tăng gấp 24 lần trong 5 năm tới.

marsbit39 phút trước

Sau chuyến khảo sát tại Thung lũng Silicon, nhận định từ Goldman Sachs: Agent bước vào thời đại thực thi, cạnh tranh AI chuyển hướng sang luồng công việc, Mô hình Thế giới trỗi dậy

marsbit39 phút trước

Telegram giới thiệu công nghệ WEB-proxy: Ngụy trang lưu lượng truy cập thành các trang web thông thường

Telegram đã giới thiệu công nghệ WEB-proxy thử nghiệm vào ngày 21/8/2026, một phương pháp vượt tường lửa mới cho Telegram Desktop. Công nghệ này ngụy trang lưu lượng truy cập của ứng dụng nhắn tin giống như việc duyệt web thông thường qua kết nối HTTPS an toàn. WEB-proxy hoạt động bằng cách truyền dữ liệu MTProxy thông qua WebView (HTTPS hoặc WebSocket), tạo ra một luồng dữ liệu không thể phân biệt với lưu lượng web hợp pháp. Các kết nối logic của Telegram được đóng gói vào một kênh duy nhất. Một máy chủ chuyển tiếp sẽ phân tách luồng này và chuyển tiếp đến proxy MTProxy tiêu chuẩn mà không giải mã nội dung. Một điểm đặc biệt là WEB-proxy hoạt động trên một tên miền HTTPS thông thường vẫn phục vụ một trang web công cộng đầy đủ. Trang cầu nối proxy chỉ được kích hoạt với một tham số URL cụ thể, còn tất cả các yêu cầu khác đều nhận được trang web bình thường, tạo ra vỏ bọc hoàn hảo. Hiện tại, công nghệ này đang trong giai đoạn thử nghiệm với phiên bản cho desktop, một phiên bản thử nghiệm cho Android và kế hoạch hỗ trợ iOS. Sự phát triển của WEB-proxy cho thấy xu hướng tích hợp tinh vi hơn với cơ sở hạ tầng web hợp pháp, khiến các hệ thống lọc nội dung khó phân biệt và phải đối mặt với lựa chọn giữa chặn toàn bộ lưu lượng HTTPS hoặc cho phép dịch vụ hoạt động.

cryptonews.ru55 phút trước

Telegram giới thiệu công nghệ WEB-proxy: Ngụy trang lưu lượng truy cập thành các trang web thông thường

cryptonews.ru55 phút trước

Justin Sun tuyên chiến với altcoin: 'Nó đóng băng tài sản người dùng thông qua tính năng ẩn'

Justin Sun tuyên bố rằng stablecoin $USD1 của World Liberty Financial có chứa "tính năng backdoor" cho phép đóng băng hoặc tiêu hủy tài sản người dùng. Trong một tuyên bố trên X, ông cho biết đã ngăn thành công nỗ lực của công ty này đưa vụ việc ra trọng tài riêng và khẳng định vụ kiện sẽ tiếp tục được xét xử công khai tại tòa án liên bang California. Sun tiết lộ rằng trong quá trình tố tụng, ông phát hiện $USD1 có cơ chế ủy quyền tương tự, cho phép World Liberty kiểm soát tài sản người dùng bất cứ lúc nào. Ông cảnh báo người dùng $USD1 về rủi ro lớn này, đặc biệt trong mô hình stablecoin tập trung, và cáo buộc World Liberty đã sẵn sàng sử dụng quyền lực tương tự với chủ sở hữu token WLFI trước đây. Ông cũng đặt câu hỏi về tình hình tài chính của World Liberty, cho rằng khoản dự trữ khoảng 4 tỷ USD của $USD1 thuộc về người dùng và không thể dùng để thanh toán các khoản nợ tiềm tàng hàng trăm triệu USD của công ty. Sun tuyên bố không thấy bằng chứng nào cho thấy World Liberty có đủ vốn để đáp ứng các nghĩa vụ pháp lý, ngoài khoản dự trữ 1:1, và kêu gọi nhà đầu tư "cực kỳ thận trọng". Cho đến nay, World Liberty Financial chưa có phản hồi chính thức về các cáo buộc này. Tất cả tuyên bố của Sun vẫn chỉ là cáo buộc chưa được chứng minh.

cryptonews.ru1 giờ trước

Justin Sun tuyên chiến với altcoin: 'Nó đóng băng tài sản người dùng thông qua tính năng ẩn'

cryptonews.ru1 giờ trước

MiCA sắp áp dụng cho các hầm chứa DeFi, nhưng việc điều chỉnh sẽ khó khăn

MiCA, bộ khung quy định về tài sản tiền mã hóa của EU, ban đầu chưa bao gồm hoạt động cho vay tiền mã hóa. Ủy ban châu Âu hiện đang tham vấn về việc có đưa lĩnh vực này, bao gồm các dịch vụ tài chính phi tập trung (DeFi) và các khoản vay crypto, vào phạm vi quản lý hay không. Một thách thức lớn là việc phân loại và quản lý các "vault" (kho tiền) cho vay trên blockchain. Các vault này có chức năng kinh tế tương tự cho vay nhưng hoạt động thông qua hợp đồng thông minh và nhiều bên tham gia, chứ không phải một công ty đơn lẻ, khiến việc xác định "nhà cung cấp dịch vụ" chịu trách nhiệm trở nên phức tạp. Các chuyên gia pháp lý chỉ ra rằng luật EU hiện không có định nghĩa rõ ràng cho "vault". Việc quy định cần dựa trên chức năng thực tế chứ không phải tên gọi. Có ý kiến cảnh báo không nên gộp chung "cho vay DeFi" thành một danh mục quy định duy nhất, vì sẽ bao gồm cả những cấu trúc có chức năng và mức độ kiểm soát hoàn toàn khác biệt. Câu hỏi then chốt là ai sẽ là đối tượng bị điều chỉnh. Một đề xuất là dựa vào mức độ phi tập trung, nhưng điều này có thể bất lợi cho các giao thức mới. Giải pháp khác là tập trung vào cấu trúc vault và quyền kiểm soát thực tế của con người đối với nó. Nhiều ý kiến nhấn mạnh rằng nếu được quy định, cho vay DeFi cần một khung riêng biệt, phù hợp với đặc thù khác biệt so với tài chính truyền thống. Thách thức của Brussels không chỉ là có nên quy định hay không, mà là làm thế nào để xây dựng các quy tắc phân biệt được các hình thức cho vay onchain khác nhau và xác định rõ ràng các bên thực sực kiểm soát chúng. Kết quả tham vấn sẽ quyết định số phận pháp lý của các lending vault trong tương lai.

cointelegraph2 giờ trước

MiCA sắp áp dụng cho các hầm chứa DeFi, nhưng việc điều chỉnh sẽ khó khăn

cointelegraph2 giờ trước

Giao dịch

Giao ngay
活动图片