Я в последнее время углублялся в этот весь разговор о квантовых вычислениях, и честно говоря, это начинает ощущаться гораздо менее как научная фантастика и гораздо больше как что-то, что нам действительно нужно воспринимать всерьез.
Недавняя статья от Google предполагает, что квантовый компьютер с около 1,200 логических кубитов потенциально может сломать шифрование Bitcoin. Это число значительно ниже предыдущих оценок — даже не близко. Это тот тип пересмотра, который заставляет вас остановиться и действительно задуматься.
Прежде чем начнется паника, однако, есть важный нюанс. Логические кубиты не то же самое, что физические кубиты. Чтобы достичь этого уровня, вам понадобится примерно полмиллиона физических кубитов, работающих почти идеально. Этого у нас определенно нет сегодня. Тем не менее, направление прогресса имеет значение — и оно ускоряется. На самом деле, исследователь из Google отметил, что для расшифровки RSA требуется сейчас примерно в 20 раз меньше квантовых ресурсов, чем предполагалось в 2019 году. Это не мелкая поправка — это сдвиг.
Непосредственная опасность не в том, что квантовая машина внезапно опустошит кошельки за ночь. Реальные риски тише и более стратегичны.
Во-первых, это атаки на покое. Они нацелены на старые биткойн-адреса, где публичные ключи уже раскрыты в блокчейне. Подумайте о кошельках раннего периода или любом адресе, который был повторно использован. Эти средства фактически находятся на виду, ожидая, когда квантовые машины станут достаточно мощными, чтобы их использовать.
Затем есть атаки на расходование, которые еще более тревожны. Они произойдут в короткое окно, когда транзакция находится в мемпуле, ожидая подтверждения. В теории мощный квантовый атакующий мог бы перехватить эту транзакцию и перенаправить средства. Это не неизбежно — но это тот сценарий, который не дает спать криптографам.
Итак, что делается?
Разработчики начали закладывать основы. В феврале 2026 года сообщество разработчиков биткойна объединило BIP 360 в репозиторий предложений. Он вводит концепцию, называемую Pay-to-Merkle-Root (P2MR), которая удаляет определенные уязвимые опции расходования ключей из Taproot. Цель состоит в том, чтобы защитить средства в холодном хранении от долгосрочного воздействия.
Но давайте проясним — это всего лишь первый шаг. BIP 360 не решает проблему мемпула. Если квантовые возможности продвинутся достаточно далеко, этот вектор атаки все еще остается открытым. Это смягчение, а не лечение.
Более важная проблема может быть даже не технической — это координация.
В экосистеме биткойна нет консенсуса по поводу срочности. Некоторые разработчики считают, что квантовые угрозы появятся через пять-семь лет. Другие думают, что речь идет о десятилетиях. Джеймсон Лопп утверждал, что мы все еще находимся на несколько порядков величины дальше. Итан Хейлман, один из соавторов BIP 360, говорит, что точные временные рамки ненадежны и сомневается, что мы увидим реальный риск в течение пяти лет. Тем временем, Скотт Ааронсон выражается более прямо — лучшее время для начала подготовки было вчера.
А потом есть слон в комнате.
Согласно Фонду прав человека, около 6.5 миллионов биткойнов в настоящее время находятся на уязвимых адресах. Это примерно 188 миллиардов долларов под угрозой — включая около 1.1 миллиона BTC, которые, как считается, принадлежат Сатоши Накамото. Никто на самом деле не знает, что делать с этими монетами. Заморозить? Сжечь? Оставить в покое? Согласия нет — и эта неопределенность может стать проблемой сама по себе.
Так что да — квантовая угроза реальна.
Это не произойдет завтра. Но это также не какая-то далекая, теоретическая проблема. Таймлайн сжимается, предположения меняются, а биткойн — по своей сути — движется медленно.
Это может стать самым большим риском из всех.
