Квантовые риски: в Chaincode Labs оценили угрозу для биткоина

cryptonews.ru發佈於 2021-01-11更新於 2025-06-11

Специалисты исследовательской организации Chaincode Labs опубликовали подробный отчет о потенциальных угрозах квантовых компьютеров для биткоина. 55-страничный документ подготовили доктора Энтони Милтон и Клара Шикельман в мае 2025 года.

Сколько биткоинов под угрозой

По оценкам авторов, от 20% до 50% всех биткоинов в обращении (4-10 млн BTC) потенциально уязвимы для атак с использованием криптографически релевантных квантовых компьютеров (Cryptographically relevant quantum computer, CRQC).

Наиболее точная оценка Project Eleven от 17 января 2025 года указывает на 6 262 905 BTC. Средства распределены следующим образом:

  • биткоины эпохи Сатоши — от 600 000 до 1,1 млн BTC остаются на адресах типа P2PK с полностью раскрытыми публичными ключами;
  • потерянные монеты — от 2 до 3 млн BTC принадлежат пользователям, потерявшим доступ к приватным ключам. Не все из них квантово уязвимы, но значительная часть находится под угрозой;
  • адреса с раскрытыми ключами — миллионы биткоинов находятся на адресах, где публичные ключи были раскрыты из-за их повторного использования.

Особое внимание исследователи обратили на концентрацию средств на биржевых адресах. Некоторые из них содержат сотни тысяч биткоинов, что делает их приоритетными целями для потенциальных квантовых атак.

«Что касается активов с открытыми публичными ключами, многие крупные держатели, включая биржи и институциональных кастодианов, исторически управляли своими холодными хранилищами, повторно используя адреса ради операционной простоты. […]

В результате формируется экономически приоритетный список целей для потенциальных квантовых атакующих: взлом таких адресов может обеспечить максимальную отдачу за вложенные усилия», — говорится в отчете.

Когда ждать «День Q»

В 2024 году канадская организация Global Risk Institute провела опрос 32 ведущих экспертов из академических кругов. Почти треть опрошенных (10 из 32) считают, что вероятность появления CRQC в ближайшие 10 лет составляет 50% или больше.

Авторы отчета обратили внимание на государственные инициативы, которые подтверждают серьезность угрозы:

  • США. Национальная записка по безопасности президента Джо Байдена от мая 2022 года ставит цель «смягчить возможные квантовые риски к 2035 году». NIST установил 2030 год как крайний срок для отказа от RSA-2048 и ECC-256 с полным запретом к 2035 году;
  • Великобритания. Национальный центр кибербезопасности выпустил трехэтапный план миграции: идентификация уязвимых систем до 2028 года, приоритетные обновления с 2028 по 2031 год, полная миграция с 2031 по 2035 год;
  • Европейский союз. ETSI координирует подход через рабочую группу Quantum-Safe Cryptography, хотя конкретные сроки еще не установлены;
  • Китай. Вместо принятия стандартов NIST Китай в феврале 2025 года запустил собственную программу «Криптографические алгоритмы следующего поколения для коммерческого использования» через Институт стандартов коммерческой криптографии. Конкретные сроки реализации программы публично не объявлены.

Также исследователи отметили ускорение прогресса в области квантовых вычислений. В декабре 2024 года Google представил процессор Willow со 105 физическими кубитами, достигший важной вехи в квантовой коррекции ошибок. Microsoft в феврале 2025 года представила Majorana 1 — первый квантовый процессор на топологических кубитах.

Два типа квантовых атак

Квантовые компьютеры угрожают биткоину через взлом эллиптической криптографии с помощью алгоритма Шора. Этот алгоритм может вычислить приватный ключ из публичного за часы или дни вместо квадриллионов лет, необходимых классическим компьютерам.

Долгосрочные атаки нацелены на три типа скриптов с известными публичными ключами:

  • Pay to Public Key (P2PK) — старейший тип, используемый для ранних наград за майнинг. Составляет 0,025% UTXO, но содержит 8,68% предложения биткоина;
  • Pay to MultiSig (P2MS) — «сырой мультисиг», введенный в 2011 году. Охватывает 1,037% UTXO с примерно 57 BTC;
  • Pay to Taproot (P2TR) — введен в 2021 году, составляет 32,5% UTXO с 0,74% предложения (146 715 BTC).

Краткосрочные атаки затрагивают все транзакции, но они происходят в узком временном окне, когда пользователь раскрывает публичный ключ в мемпуле (до подтверждения).

Сжечь или оставить

Вопрос о судьбе квантово уязвимых средств уже разделил сообщество на два лагеря.

Сторонники «сжигания» во главе с Джеймсоном Лоппом утверждают, что удаление уязвимых монет сохранит целостность биткоина. По их мнению, разрешение квантовым компьютерам забирать средства равносильно перераспределению богатства от тех, кто потерял доступ к биткоинам, к тем, кто выиграет технологическую гонку за квантовые компьютеры.

Лопп сравнил квантовую уязвимость с багом на уровне протокола, который нужно исправить. Сжигание обеспечит определенность и ограничит рыночную волатильность.

Противники видят в сжигании конфискацию и нарушение права собственности владельцев монет. По их мнению, биткоин создавался как система, где пользователи сохраняют полный суверенитет над своими средствами с возможностью доступа к ним в любое время.

Изменение, делающее определенные UTXO навсегда недоступными, представляет собой вмешательство третьей стороны, против которого был создан биткоин. Это станет фактической конфискацией для владельцев, которые по каким-то причинам просто не знают о квантовой угрозе или не смогут вовремя перевести монеты на квантово-устойчивые адреса.

Решение повлияет на общее предложение биткоина (в случае сжигания) или приведет к масштабному перераспределению богатства (в случае «квантовой кражи»). Также возникают юридические вопросы о потенциальной ответственности разработчиков и участников сообщества за любое принятое решение.

Предлагаемые решения

Разработчики рассматривают несколько подходов к квантовой защите, каждый со своими преимуществами и компромиссами.

OP_CAT в Tapscript (BIP-347). Итан Хейлман и Армин Сабури предложили вернуть опкод OP_CAT, отключенный Сатоши в 2010 году. Это позволит создавать подписи Лампорта — хэш-основанные подписи, устойчивые к квантовым атакам.

Добавь кота: чем интересно потенциальное обновление OP_CAT в сети биткоина

QuBit (BIP-360). Разработчик под псевдонимом Hunter Beast представил наиболее проработанное предложение после месяцев обсуждений. P2QRH вводит новый тип выходов с использованием одобренного NIST алгоритма FALCON, а также CRYSTALS-Dilithium и SPHINCS+.

В ожидании «Дня Q». Какой ответ квантовым компьютерам готовят разработчики биткоина

Квантово-защищенные скрипты Taproot. Мэтт Коралло предложил добавить опкод OP_SPHINCS для проверки постквантовых подписей. Это позволит кошелькам создавать Taproot-выходы с квантово-защищенным путем трат. Люк Дэш ― младший отметил, что кошельки могут начать внедрение сразу после финализации спецификации, не дожидаясь активации софт-форка.

Сжатие подписей через STARK. Итан Хейлман предложил агрегировать постквантовые подписи в единое компактное доказательство STARK. Это может увеличить пропускную способность биткоина при одновременном повышении приватности.

Стратегия перехода

Авторы отчета предложили двухэтапный подход, признавая неопределенность в сроках квантовой угрозы.

  • краткосрочные меры (два года) — создание минимально жизнеспособного решения для экстренного применения;
  • долгосрочный план (семь лет) — разработка оптимального квантово устойчивого протокола. Основан на исторических прецедентах SegWit (8,5 лет от концепции до принятия) и Taproot (7,5 лет).

По их оценкам, для миграции всех UTXO на квантово устойчивые адреса потребуется от 76 до 568 дней в зависимости от доступного пространства в блоках.

Майнинг под защитой

Квантовые компьютеры вряд ли нарушат майнинг биткоина в обозримом будущем из-за фундаментальных ограничений.

«В отличие от квантовых атак на цифровые подписи, квантовый майнинг вынужден конкурировать с классическим майнингом. В случае с подписями биткоина на основе эллиптических кривых, когда квантовые компьютеры достигнут достаточного уровня развития, одна машина (CRQC) сможет скомпрометировать средства, взломав используемую криптографию. Квантовому майнингу, напротив, потребуется большое количество быстрых квантовых машин, чтобы сравниться по производительности с современными ASIC. В отличие от классического майнинга, квантовый майнинг плохо поддается параллелизации, что значительно затрудняет его масштабирование и делает его гораздо менее эффективным на практике», — говорится в отчете.

Что делать держателям

Исследователи рекомендуют:

  • прекратить повторное использование адресов;
  • перевести средства с уязвимых типов скриптов (P2PK, P2MS, P2TR) на более защищенные (P2PKH, P2SH, P2WPKH, P2WSH);
  • биржам внести изменения в подходы по управлению холодными кошельками для минимизации квантовых рисков.

Отчет подчеркивает: хотя квантовая угроза не является актуальной в данный момент, окно для подготовки будет сужаться по мере развития технологий. Проактивные действия сегодня необходимы для долгосрочного выживания биткоина.

Ранее Project Eleven предложил 1 BTC за квантовый взлом криптографии биткоина.

你可能也喜歡

CT3启动生态系统准备工作,迎接CT3GB经济体系上线

**CT3启动生态筹备,迎接CT3GB经济体系上线** 2026年8月10日,英国伦敦——CT3宣布已开始为未来CT3GB代币的上市进行全面筹备。公司正着手扩展数据存储基础设施、建立金融与基础设施储备,并构建其专属的代币化经济体系,其中CT3GB将成为平台的主要结算资产。 筹备工作的核心是向自有结算系统过渡。目前大多数内部操作依赖于Polygon网络,而CT3GB上线后,将用于支付存储服务费、与基础设施所有者结算、发放奖励、促进网络参与者间内部结算等所有关键金融流程,成为平台经济的基础要素。 公司强调,代币化经济的可持续性不仅取决于上市本身,更取决于上市后基础设施的完备程度。因此,平台已开始扩展存储网络、提升算力并建立储备,其中“存储合约”计划正是构建这些储备的工具之一,旨在确保上市后生态能持续增长而不影响性能。 同时,技术平台正在进行现代化升级,关键方向是将存储基础设施分割为独立的专用智能合约。这种新模式有望提升扩展效率、利用透明度和服务开发的灵活性。此外,在CT3GB公开上市前,公司将完成对核心智能合约基础设施的独立安全审计,以增强用户、合作伙伴及交易所的信任。 此次筹备是CT3长期战略的一部分,旨在打造一个拥有自身经济模型的自主数据存储基础设施。CT3GB未来将成为整个生态系统的核心结算资产,其价值不仅源于市场需求,更将植根于在CT3云服务日常运营中的实际效用。

TheNewsCrypto5 分鐘前

CT3启动生态系统准备工作,迎接CT3GB经济体系上线

TheNewsCrypto5 分鐘前

以太坊即将迎来大规模变革与更新:Vitalik Buterin宣布其参与

以太坊联合创始人Vitalik Buterin宣布,以太坊2023年制定的路线图已发生重大变化,将进入一个以量子安全、用户隐私、原生Rollups和更简洁协议架构为优先重点的新时代。 Buterin对比发现,虽然核心目标基本不变,但部分主题的优先级和具体技术方案已调整。量子计算机安全防护的优先级被提升,而VDF等部分EVM改进被延后。技术方案上,Verkle树被“统一BT”和后来的“PBT”方法取代,状态过期概念也转变为新的“状态类型”架构。 最重要的变化是纳入了一些2023年路线图中未规划的全新技术。用户隐私成为协议层直接优先处理的事项,开发重点包括一次性密钥机制、新根账户机制、部分FOCIL组件、隐私限制池和“虫洞”结构。同时,为应对后量子时代的扩展挑战,正在评估基于leanSPHINCS的后量子签名、签名聚合和称为“zkzk框架”的新结构。 以太坊还致力于通过简化协议规范来扩大“形式化验证”的应用。Buterin认为,借助现代AI工具,对整个协议进行形式化验证已更加可行,基于AI的形式化验证系统将在以太坊技术未来中发挥基础作用。STARK技术和AI形式化验证系统现被视为“一等公民”。 新路线图还包含了“Blob期货”、“Gas期货”等新机制,并且SNARK技术的进步使得原生Rollups可能直接成为以太坊协议的一部分。此外,关于以太坊虚拟机(EVM)的长期未来有了更清晰的构想,zkzk框架可能要求协议提供不同于EVM的指令集架构(ISA),leanISA和RISC-V是目前的主要候选。未来EVM可能转变为运行在底层ISA之上的中间表示层。 以太坊的扩展方法也发生重大范式转变,目标不再是单一方法最大化扩展所有操作,而是为代币转账、去中心化交易和未来可能普及的隐私协议等高频交易类型开发专用机制,以提供针对性更强、扩展性更高的解决方案。 Buterin总结了以太坊的长期目标:量子安全、用户隐私、抗审查、高保障性和可扩展性。他强调,以太坊将实现量子抵抗,优先考虑用户隐私,并确保其安全、抗审查、高性能、可扩展且经济高效。

cryptonews.ru25 分鐘前

以太坊即将迎来大规模变革与更新:Vitalik Buterin宣布其参与

cryptonews.ru25 分鐘前

交易

現貨
活动图片