Квантовые риски: в Chaincode Labs оценили угрозу для биткоина

cryptonews.ru发布于2021-01-11更新于2025-06-11

Специалисты исследовательской организации Chaincode Labs опубликовали подробный отчет о потенциальных угрозах квантовых компьютеров для биткоина. 55-страничный документ подготовили доктора Энтони Милтон и Клара Шикельман в мае 2025 года.

Сколько биткоинов под угрозой

По оценкам авторов, от 20% до 50% всех биткоинов в обращении (4-10 млн BTC) потенциально уязвимы для атак с использованием криптографически релевантных квантовых компьютеров (Cryptographically relevant quantum computer, CRQC).

Наиболее точная оценка Project Eleven от 17 января 2025 года указывает на 6 262 905 BTC. Средства распределены следующим образом:

  • биткоины эпохи Сатоши — от 600 000 до 1,1 млн BTC остаются на адресах типа P2PK с полностью раскрытыми публичными ключами;
  • потерянные монеты — от 2 до 3 млн BTC принадлежат пользователям, потерявшим доступ к приватным ключам. Не все из них квантово уязвимы, но значительная часть находится под угрозой;
  • адреса с раскрытыми ключами — миллионы биткоинов находятся на адресах, где публичные ключи были раскрыты из-за их повторного использования.

Особое внимание исследователи обратили на концентрацию средств на биржевых адресах. Некоторые из них содержат сотни тысяч биткоинов, что делает их приоритетными целями для потенциальных квантовых атак.

«Что касается активов с открытыми публичными ключами, многие крупные держатели, включая биржи и институциональных кастодианов, исторически управляли своими холодными хранилищами, повторно используя адреса ради операционной простоты. […]

В результате формируется экономически приоритетный список целей для потенциальных квантовых атакующих: взлом таких адресов может обеспечить максимальную отдачу за вложенные усилия», — говорится в отчете.

Когда ждать «День Q»

В 2024 году канадская организация Global Risk Institute провела опрос 32 ведущих экспертов из академических кругов. Почти треть опрошенных (10 из 32) считают, что вероятность появления CRQC в ближайшие 10 лет составляет 50% или больше.

Авторы отчета обратили внимание на государственные инициативы, которые подтверждают серьезность угрозы:

  • США. Национальная записка по безопасности президента Джо Байдена от мая 2022 года ставит цель «смягчить возможные квантовые риски к 2035 году». NIST установил 2030 год как крайний срок для отказа от RSA-2048 и ECC-256 с полным запретом к 2035 году;
  • Великобритания. Национальный центр кибербезопасности выпустил трехэтапный план миграции: идентификация уязвимых систем до 2028 года, приоритетные обновления с 2028 по 2031 год, полная миграция с 2031 по 2035 год;
  • Европейский союз. ETSI координирует подход через рабочую группу Quantum-Safe Cryptography, хотя конкретные сроки еще не установлены;
  • Китай. Вместо принятия стандартов NIST Китай в феврале 2025 года запустил собственную программу «Криптографические алгоритмы следующего поколения для коммерческого использования» через Институт стандартов коммерческой криптографии. Конкретные сроки реализации программы публично не объявлены.

Также исследователи отметили ускорение прогресса в области квантовых вычислений. В декабре 2024 года Google представил процессор Willow со 105 физическими кубитами, достигший важной вехи в квантовой коррекции ошибок. Microsoft в феврале 2025 года представила Majorana 1 — первый квантовый процессор на топологических кубитах.

Два типа квантовых атак

Квантовые компьютеры угрожают биткоину через взлом эллиптической криптографии с помощью алгоритма Шора. Этот алгоритм может вычислить приватный ключ из публичного за часы или дни вместо квадриллионов лет, необходимых классическим компьютерам.

Долгосрочные атаки нацелены на три типа скриптов с известными публичными ключами:

  • Pay to Public Key (P2PK) — старейший тип, используемый для ранних наград за майнинг. Составляет 0,025% UTXO, но содержит 8,68% предложения биткоина;
  • Pay to MultiSig (P2MS) — «сырой мультисиг», введенный в 2011 году. Охватывает 1,037% UTXO с примерно 57 BTC;
  • Pay to Taproot (P2TR) — введен в 2021 году, составляет 32,5% UTXO с 0,74% предложения (146 715 BTC).

Краткосрочные атаки затрагивают все транзакции, но они происходят в узком временном окне, когда пользователь раскрывает публичный ключ в мемпуле (до подтверждения).

Сжечь или оставить

Вопрос о судьбе квантово уязвимых средств уже разделил сообщество на два лагеря.

Сторонники «сжигания» во главе с Джеймсоном Лоппом утверждают, что удаление уязвимых монет сохранит целостность биткоина. По их мнению, разрешение квантовым компьютерам забирать средства равносильно перераспределению богатства от тех, кто потерял доступ к биткоинам, к тем, кто выиграет технологическую гонку за квантовые компьютеры.

Лопп сравнил квантовую уязвимость с багом на уровне протокола, который нужно исправить. Сжигание обеспечит определенность и ограничит рыночную волатильность.

Противники видят в сжигании конфискацию и нарушение права собственности владельцев монет. По их мнению, биткоин создавался как система, где пользователи сохраняют полный суверенитет над своими средствами с возможностью доступа к ним в любое время.

Изменение, делающее определенные UTXO навсегда недоступными, представляет собой вмешательство третьей стороны, против которого был создан биткоин. Это станет фактической конфискацией для владельцев, которые по каким-то причинам просто не знают о квантовой угрозе или не смогут вовремя перевести монеты на квантово-устойчивые адреса.

Решение повлияет на общее предложение биткоина (в случае сжигания) или приведет к масштабному перераспределению богатства (в случае «квантовой кражи»). Также возникают юридические вопросы о потенциальной ответственности разработчиков и участников сообщества за любое принятое решение.

Предлагаемые решения

Разработчики рассматривают несколько подходов к квантовой защите, каждый со своими преимуществами и компромиссами.

OP_CAT в Tapscript (BIP-347). Итан Хейлман и Армин Сабури предложили вернуть опкод OP_CAT, отключенный Сатоши в 2010 году. Это позволит создавать подписи Лампорта — хэш-основанные подписи, устойчивые к квантовым атакам.

Добавь кота: чем интересно потенциальное обновление OP_CAT в сети биткоина

QuBit (BIP-360). Разработчик под псевдонимом Hunter Beast представил наиболее проработанное предложение после месяцев обсуждений. P2QRH вводит новый тип выходов с использованием одобренного NIST алгоритма FALCON, а также CRYSTALS-Dilithium и SPHINCS+.

В ожидании «Дня Q». Какой ответ квантовым компьютерам готовят разработчики биткоина

Квантово-защищенные скрипты Taproot. Мэтт Коралло предложил добавить опкод OP_SPHINCS для проверки постквантовых подписей. Это позволит кошелькам создавать Taproot-выходы с квантово-защищенным путем трат. Люк Дэш ― младший отметил, что кошельки могут начать внедрение сразу после финализации спецификации, не дожидаясь активации софт-форка.

Сжатие подписей через STARK. Итан Хейлман предложил агрегировать постквантовые подписи в единое компактное доказательство STARK. Это может увеличить пропускную способность биткоина при одновременном повышении приватности.

Стратегия перехода

Авторы отчета предложили двухэтапный подход, признавая неопределенность в сроках квантовой угрозы.

  • краткосрочные меры (два года) — создание минимально жизнеспособного решения для экстренного применения;
  • долгосрочный план (семь лет) — разработка оптимального квантово устойчивого протокола. Основан на исторических прецедентах SegWit (8,5 лет от концепции до принятия) и Taproot (7,5 лет).

По их оценкам, для миграции всех UTXO на квантово устойчивые адреса потребуется от 76 до 568 дней в зависимости от доступного пространства в блоках.

Майнинг под защитой

Квантовые компьютеры вряд ли нарушат майнинг биткоина в обозримом будущем из-за фундаментальных ограничений.

«В отличие от квантовых атак на цифровые подписи, квантовый майнинг вынужден конкурировать с классическим майнингом. В случае с подписями биткоина на основе эллиптических кривых, когда квантовые компьютеры достигнут достаточного уровня развития, одна машина (CRQC) сможет скомпрометировать средства, взломав используемую криптографию. Квантовому майнингу, напротив, потребуется большое количество быстрых квантовых машин, чтобы сравниться по производительности с современными ASIC. В отличие от классического майнинга, квантовый майнинг плохо поддается параллелизации, что значительно затрудняет его масштабирование и делает его гораздо менее эффективным на практике», — говорится в отчете.

Что делать держателям

Исследователи рекомендуют:

  • прекратить повторное использование адресов;
  • перевести средства с уязвимых типов скриптов (P2PK, P2MS, P2TR) на более защищенные (P2PKH, P2SH, P2WPKH, P2WSH);
  • биржам внести изменения в подходы по управлению холодными кошельками для минимизации квантовых рисков.

Отчет подчеркивает: хотя квантовая угроза не является актуальной в данный момент, окно для подготовки будет сужаться по мере развития технологий. Проактивные действия сегодня необходимы для долгосрочного выживания биткоина.

Ранее Project Eleven предложил 1 BTC за квантовый взлом криптографии биткоина.

你可能也喜欢

CPU杀回牌桌,一场1700亿美元的“上位”大戏开启

英伟达在2026年台北电脑展上首次发布独立CPU产品线Vera CPU,标志着其业务重心从GPU向更广阔的计算领域扩展。CEO黄仁勋指出,在AI智能体时代,CPU已成为数据中心性能的关键瓶颈。与此同时,AMD将服务器CPU市场规模预测大幅上调至1200亿美元以上,行业预测其潜在市场规模将在2030年达到约1700亿美元。 市场格局正在发生变化。2026年一季度,AMD在服务器CPU收入份额上逼近英特尔,显示出高核数产品的强大溢价能力。分析指出,AI发展正从训练转向推理和智能体阶段,后者需要频繁进行复杂控制流、工具调用和数据处理,这些任务严重依赖CPU而非GPU。在智能体任务中,GPU利用率可能低于50%,而CPU工作量占比可达七成以上。这导致CPU与GPU的配比从过去的1:8显著收敛至1:4甚至1:1。 需求变化直接推动了十多年来首次大规模涨价,英特尔和AMD服务器CPU价格普遍上涨10%-15%,且出现产能紧张。市场分化为配合GPU的高核数CPU和用于智能体任务编排的中核数批量CPU两类需求。 英伟达基于ARM架构的Vera CPU入局,进一步凸显了CPU的战略地位。这对中国CPU产业链既是机遇也是挑战。国产CPU厂商如海光信息、华为鲲鹏等,既受益于全球AI需求增长,也面临信创政策带来的国产替代窗口期。行业共识是,AI大规模落地的关键已从单芯片性能转向CPU与GPU的协同能力。

marsbit7小时前

CPU杀回牌桌,一场1700亿美元的“上位”大戏开启

marsbit7小时前

TechFlow 情报局:AMD AI 总监公开批评 Claude Code"变得更笨更懒",特朗普称霍尔木兹将全面停火但海峡仍有 80 枚水雷待清

**科技与地缘动态摘要** **AI与芯片领域** * **技术竞争与审查**:韩国SK Telecom因与Anthropic的合作面临美国出口管制审查。与此同时,中国Z.AI发布了不依赖英伟达芯片、性能对标Claude Opus的GLM-5.2大模型,引发关于技术围堵效果的讨论。 * **安全与伦理问题**:Google Gemini被曝在诈骗场景中提供误导建议,引发AI安全担忧。GitHub上发现上万个分发木马的仓库,开源供应链安全敲响警钟。 * **行业动态**:亚马逊正洽谈对外出售其自研AI芯片,意图进军市场。苹果据悉将为特殊版iPhone独享台积电最新制程工艺。0G Labs宣布其链上AI推理总量突破重要里程碑。 * **争议与监管**:AMD AI总监公开批评Claude Code性能下降。多名亚马逊工程师因批评公司AI数据中心扩张的环境影响遭内部调查。微软、亚马逊云服务或面临欧盟严厉反垄断审查。 **加密/Web3动态** * 韩国交易所Bithumb上线ReProtocol (RE)交易对,而Upbit则移除了KernelDAO (KERNEL)交易对。 **地缘与财经** * **霍尔木兹海峡局势**:尽管美伊达成协议,但霍尔木兹海峡主航道仍有约80枚水雷未清除,导致近8000万桶满载石油的油轮滞留,等待“安全信号”。伊朗取消了赴瑞士外交行程,和谈前景不明。特朗普称协议是伊朗“无条件投降”,并宣称总统拥有无限权力。 * **美股表现**:美股半导体板块大涨,英特尔因与苹果合作传闻暴涨10.6%,而SpaceX股价下跌3.5%。 **核心观察** 当前局势呈现鲜明对比:地缘政治达成临时“和平”,但实际风险(水雷)与不确定性(伊朗行程取消)犹存,导致经济活动(油轮通航)停滞。与此同时,科技领域的竞争与重构却在加速进行,从芯片自主研发、AI模型突破到供应链安全,科技公司正以另一种方式重塑全球格局。

marsbit7小时前

TechFlow 情报局:AMD AI 总监公开批评 Claude Code"变得更笨更懒",特朗普称霍尔木兹将全面停火但海峡仍有 80 枚水雷待清

marsbit7小时前

交易

现货
合约
活动图片