Биткоин и квантовые компьютеры: реальная угроза или преувеличение
Квантовые компьютеры теоретически могут взломать биткоин за 9 минут. Но что это значит на практике? Разбираем угрозу, временные горизонты и что можно сделать уже сейчас.
В начале 2025 года одна из ведущих технологических компаний опубликовала исследование, которое моментально облетело крипто-сообщество: квантовый компьютер способен взломать шифрование биткоина примерно за 9 минут, и ресурсов для этого нужно в 20 раз меньше, чем считалось ранее.
Паника возникла мгновенно. Потом — рациональные голоса с успокоением. Потом — обвинения в хайпе. Как обычно, истина оказалась сложнее обоих крайних позиций.
Как устроена защита биткоина
Биткоин использует два типа криптографии.
Первый — алгоритм ECDSA (Elliptic Curve Digital Signature Algorithm) — для подписи транзакций. Именно он уязвим к алгоритму Шора на квантовом компьютере. Если кто-то знает ваш публичный ключ и имеет достаточно мощный квантовый компьютер, он теоретически может вычислить приватный ключ и украсть средства. Второй — SHA-256 — для майнинга и хэшей адресов. Он значительно более устойчив к квантовым атакам: требуются несравнимо большие ресурсы.Важная деталь: биткоин-адрес — это не публичный ключ. Это его хэш. Пока вы не тратите средства с адреса, ваш публичный ключ не раскрыт сети, и прямая атака невозможна. Как только вы проводите транзакцию — публичный ключ раскрывается.
Какие биткоины реально под угрозой
Всё зависит от того, видел ли сеть публичный ключ конкретного адреса.
Уязвимые — адреса, с которых уже проводились транзакции. Публичный ключ известен блокчейну, и при наличии квантового компьютера достаточной мощности его можно атаковать. Менее уязвимые — адреса, которые никогда не тратили средства. Публичный ключ не раскрыт; атака требует сначала взломать SHA-256, что на порядки сложнее. Особая категория — «забытые» биткоины ранней эпохи. Это миллионы монет на старых адресах, владельцы которых утратили ключи или умерли. Публичные ключи этих адресов часто известны — и именно они могут стать первой жертвой квантовой атаки.По различным оценкам, это несколько миллионов биткоинов — сотни миллиардов долларов при текущих ценах. Кто первый получит работающий квантовый компьютер нужной мощности — тот первый получит доступ к этому «ничейному» состоянию.
Временной горизонт: когда это реально
Здесь важно отделить теоретическую уязвимость от практической угрозы. Сегодняшние квантовые компьютеры — это десятки или сотни «шумных» кубитов. Для взлома ECDSA биткоина нужны миллионы стабильных кубитов с коррекцией ошибок.
Специалисты называют горизонт 5-10 лет для появления машин такой мощности. Это не значит, что угрозы нет — это значит, что есть время на подготовку.
Параллельно идёт гонка. Государственные агентства ведут переговоры об управлении этой угрозой. Крупные квантовые компании работают с правительствами по вопросу защиты финансовой системы. Само по себе это говорит о том, что угроза воспринимается серьёзно на высшем уровне.
Что можно сделать прямо сейчас
Для держателей биткоина:Если ваши монеты лежат на старом адресе, с которого вы уже тратили, — переведите их на новый адрес, с которого ни разу не проводилась транзакция. Это не устраняет угрозу полностью, но убирает раскрытый публичный ключ.
Если используете холодное хранение — убедитесь, что ваш адрес не раскрыт. Никогда не публикуйте публичный ключ без необходимости.
Следите за развитием постквантовых предложений в самом биткоине. Разработчики уже обсуждают возможные форки и улучшения протокола для квантовой устойчивости.
Для компаний, работающих с криптовалютами:Начните аудит используемых схем подписи и хранения. Изучите постквантовые альтернативы и временной план их внедрения. Следите за регуляторными инициативами — государства начинают формировать требования.
Почему биткоин — особый случай
В отличие от корпоративных систем, биткоин децентрализован. Нет одной компании, которая завтра выпустит патч. Переход на постквантовые алгоритмы потребует консенсуса всего сообщества — разработчиков, майнеров, бирж и пользователей.
Это сложно. Биткоин уже проходил через подобные споры (SegWit, блокчейн-войны). Но сложность процесса не означает его невозможность — особенно когда угроза достаточно конкретна и близка.
Разработчики биткоина прекрасно осведомлены о проблеме. Существуют предложения по квантово-устойчивым адресам и схемам подписи. Вопрос в том, успеет ли сообщество договориться до того, как угроза из теоретической станет практической.
Итог
Биткоин не умрёт от квантовых компьютеров автоматически. Но существующий протокол содержит уязвимости, которые при наличии достаточно мощного квантового компьютера станут катастрофическими.
Временной горизонт — 5-10 лет. Это достаточно для подготовки, но недостаточно для беспечности. Те, кто понимает структуру угрозы, уже действуют. Те, кто ждёт очевидного сигнала тревоги, рискуют опоздать.
Есть задача? Обсудим.
Разработка, ИИ, автоматизация, highload — подберём решение под вашу задачу.
Обсудить задачу