В течение недели стоимость сборки одной «анти-квантовой» транзакции с биткоином упала примерно с 320 до примерно 67 долларов — на ~79%, но примерно 6,9 млн биткоинов даже не могут войти в эту схему.

📢 想聊行情的进群

Эти цифры взяты из конкурса «Quantum-Secure Bitcoin Optimization Challenge», организованного StarkWare вместе с Yukon Research и Eigen Labs. Задача очень конкретная: кто сможет опустить до более низкого уровня стоимость вычислительных ресурсов, нужных для построения анти-квантовой транзакции. В прошлом месяце StarkWare добыл первую подобную транзакцию в основной сети биткоина — тогда ушло около 3100 GPU-часов, примерно 320 долларов. Открытый конкурс длился всего неделю: один из ключевых бенчмарков вырос с 146 млн проверяемых кандидатов в секунду до более чем 820 млн в секунду на стандартной RTX 4090; обе дисциплины вместе приняли 62 улучшения.

Где именно экономия? Экономия — вне цепочки. Самая дорогая часть этой транзакции — брутфорс-поиск на машине самого пользователя: биткоин изначально требует подпись, а в этой схеме вместо нее вставляют хеш-значение, и примерно один из каждых 700 триллионов хеш-выходов оказывается «подходящей формы», так что приходится снова и снова «пробивать». Чем быстрее код, тем меньше GPU-часов требуется для того же результата — поэтому это отражается в счете за видеокарты, а не в комиссиях за биткоин.

Еще любопытнее — лидерборд. Рекордсменов заняли разработчики, запускающие AI-модели: впереди Opus 5 и Fable 5.1 от Anthropic, сразу следом — GPT-6 Astra, Grok 4.6 и Kimi от OpenAI. Иными словами, в этой гонке «сделать биткоин более устойчивым к квантам» главные игроки — AI.

Мое мнение: стоимость никогда не была настоящим порогом. 67 долларов — это не цена как таковая, а прикидка под конкретные допущения по железу, и ее в любой момент обновят следующие рекорды; StarkWare сам тоже намеренно «охлаждает» ожидания. Реально блокирует другое — охват: эта конструкция защищает только те монеты, «публичный ключ которых еще не раскрыт». Те примерно 6,9 млн биткоинов, у которых еще в ранние годы были старые форматы и публичный ключ уже давно лежит в блокчейне, по текущей цене эквивалентны примерно 58 млрд долларов — и не спасает ни одну монету. Кроме того, такие транзакции нестандартны: их нужно напрямую отправлять майнерам, фактически обходя обычные каналы; StarkWare также признает, что долгосрочный ответ все равно — это soft fork, а не такой «одиночный навесной модуль».

Поэтому это больше похоже на стресс-тест: он показывает, что вычисления можно нарастить, а стоимость прижать, но заодно выносит на поверхность вопрос «кого все равно не спасти». Квантовая угроза из «придет или нет» превратилась в «когда придет — чьи монеты будут в безопасности».

Как думаете, реальный узкий момент устойчивости к квантам — стоимость вычислений или та группа монет, у которых публичные ключи уже раскрыты и которые в принципе сдвинуть нельзя? Пишите в комментариях.

Нажмите на аватар, чтобы смотреть трансляцию

Каждый день — вместе с вами следим за безопасностью биткоина и горячими темами про квантовую угрозу: не только смотреть новости о том, что произошло, но и разбираться в логике и возможностях за всем этим 👀🚀