Я увидел, как $BTC завершили свою первую экспериментальную транзакцию с квантовой безопасностью, и первая реакция была не «всё, теперь спокойно», а то, что наконец-то эта история вышла из разряда запугивающих рекламных текстов и стала демонстрацией. Говорили о том, что квантовые вычисления взломают приватный ключ биткоина, много лет — и каждый раз очередная паника снова достаёт эти аргументы. Но реальность такова: алгоритм Шора ещё не способен работать с числами большой разрядности, а используемая в биткоине ECDSA требует как минимум несколько тысяч логических квантовых битов; сейчас же у машин есть лишь несколько сотен физических квантовых битов, да и ошибка при этом ещё высока. Поэтому в этот раз акцент не на том, что «мы уже защищены», а на маршруте: не трогая сеть, с помощью имеющихся скриптов и хеш-локов создать транзакцию, которая остаётся валидной в модели квантовых атак. Это показывает, что базовый слой биткоина не так уж негибок: его программируемость, возможно, сильнее, чем думают хулители, и необязательно продвигаться вперёд только через катастрофический хардфорк. Моё мнение не изменилось: угроза существует, но временное окно не настолько узкое, как это пытаются донести некоторые организации; считать, что разовая экспериментальная демонстрация означает «квантовая защита уже для BTC есть», — это неверное прочтение. Самое трудное — довести решение из лаборатории до масштабного внедрения: упираемся в совместимость кошельков, пользовательский опыт и стоимость транзакций. Более вероятный путь — как у SegWit и Taproot: дать легковесным инструментам постепенно проникать в экосистему BTC, а не пытаться один раз «жёстко форкнуть под квантовую защиту» и разом разрубить все страхи.