Скільки ще потрібно часу, щоб біткойн був зламаний квантовим комп’ютером?
Google знизив поріг зломів на 20 разів, експерти побоюються, що криза управління може стати смертельною загрозою

Біткоїн та квантова криза — це вже не фантастика! Останній білий документ Google Quantum AI вказує, що бар’єр для зломів біткоїна значно знизився до 1 200 логічних квантових бітів, і очікується, що до 2033 року квантове обладнання зможе досягти цієї межі. Експерти попереджають, що справжня криза полягає не в фізиці, а в надзвичайно консервативних «механізмах управління» спільноти біткоїна. Щоб оновити квантово-стійкий криптографічний протокол, пропускна здатність мережі може зменшитися вдвічі, а комісії — подвоїтися, і ця битва за виживання біткоїна може тривати до 10 років. Ранні мільйони біткоїнів Сатоші Накамото можуть стати першими жертвами пограбування.

(Передісторія: «Біткоїн проти квантів» — AmericanFortress закликає заморозити 1,1 мільйона біткоїнів Сатоші, щоб уникнути загрози квантового зламу)

(Додатковий фон: Уряд Трампа вклала 2 мільярди доларів у «квантові обчислення»! Інвестуючи в IBM та ще 8 великих компаній, їхні акції перед відкриттям ринку зросли до 25%)

Зміст статті

Перемикач

  • «Збираємо, потім розкриваємо»: загроза вже в зародку
  • Вартість оновлення — болісна: пропускна здатність зменшується вдвічі, комісії зростають у 2-3 рази
  • Фізика — не проблема, найскладніше — «управління спільнотою»

Як далеко ми від дати, коли біткоїн буде зламаний? Відповідь може бути ближчою, ніж здається.

Згідно з революційним білим документом Google Quantum AI, опублікованим у березні 2026 року, за допомогою оптимізації алгоритму Шора для зламу захисту кожної біткоїн-адреси з 256-бітовою еліптичною кривою (ECDSA), потрібно менше ніж 1200 логічних квантових бітів (Logical qubits) і менше 500 тисяч фізичних квантових бітів. Це число у 20 разів менше за оцінки, які були поширені п’ять років тому.

Порівнюючи з планами великих технологічних гігантів: IonQ планує до 2028 року досягти 1600 логічних квантових бітів; IBM прогнозує запуск системи Blue Jay з 2000 логічних бітів до 2033 року. Це означає, що «квантовий зворотний відлік» для біткоїна може закінчитися вже до 2033 року.

«Збираємо, потім розкриваємо»: загроза вже в зародку

Ця криза має три рівні. По-перше, державні спецслужби, ймовірно, вже реалізують стратегію «збираємо зараз, розкриємо пізніше» (Harvest Now, Decrypt Later, HNDL). Будь-які приватні транзакції або міжланцюгові повідомлення, що базуються на блокчейні, якщо їх зберегти і перехопити, з часом квантовий комп’ютер зможе легко розшифрувати.

По-друге, найсерйознішою загрозою є «виявлення відкритих ключів» старих адрес. Найбільш вразливими є перші, створені Сатоші Накамото, — понад мільйон біткоїнів, які давно зберігаються у форматі P2PK і їхні відкриті ключі вже 17 років «засвічені» на ланцюжку. Як тільки з’явиться квантовий комп’ютер, здатний до криптографічних розрахунків, ці безконтрольні великі суми стануть першою мішенню для пограбувань.

Ще більш моторошним є «атака миттєвої заміни» (Replace-by-Fee). Якщо ви ініціюєте транзакцію у майбутньому, і вона ще не підтверджена, квантовий комп’ютер за 10 хвилин може зчитати ваш відкритий ключ і вирахувати приватний, щоб вкрасти кошти перед підтвердженням.

Вартість оновлення — болісна: пропускна здатність зменшується вдвічі, комісії зростають у 2-3 рази

Щодо протидії квантовій загрозі, рішення вже існує. Національний інститут стандартів і технологій США (NIST) ще у 2024 році затвердив стандарти постквантової криптографії (PQC). Але головна проблема — чи готові мережі біткоїна платити високу ціну за оновлення?

Дослідження показують, що для підписів, стійких до квантів, обсяг даних у 100 разів більший за нинішній. Якщо перейти на нові стандарти, пропускна здатність мережі знизиться на 52-57%, а комісії зростуть у 2-3 рази. Це — «протидія на зниження», коли користувачі змушені платити високі ціни заради захисту від потенційної загрози, яка ще не стала реальністю.

Фізика — не проблема, найскладніше — «управління спільнотою»

Історія показує, що оновлення SegWit, яке суттєво підвищило ефективність, викликало дволітню внутрішню боротьбу і розкол у спільноті біткоїна. Тепер, щоб у цьому дуже консервативному і антагоністичному середовищі просунути квантово-стійке оновлення (наприклад, пропозиції BIP 360 і BIP 361), може знадобитися 10-15 років для досягнення консенсусу — і це співпаде з часом, коли загроза квантового зламу стане реальністю.

З іншого боку, засновник Ethereum Віталік Бутерін вже давно розробляє багаторівневий план реагування на квантову загрозу, включаючи можливість окремих акаунтів перемикатися на квантово-стійкі підписи.

Експерти попереджають, що біткоїн не зникне миттєво, але його виживання стане дуже обмеженим. Ця боротьба вже не просто про квантові обчислення і криптографію, а про здатність спільноти приймати важкі колективні рішення і керувати процесом у часи кризи, щоб не програти гонку з розвитком квантового обладнання.

ETH-0,13%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено