1,1 млн BTC из ранних адресов под угрозой квантовой атаки, пока сообщество bitcoin разделилось

iconTechFlow
Поделиться
AI summary iconСводка
Новости о bitcoin: Новый инструмент с нулевым разглашением от Project Eleven направлен на помощь держателям BTC в подготовке к квантовым угрозам, но 1,1 млн BTC в ранних адресах P2PK остаются уязвимыми. Эти монеты, связанные с добычей Сатоши, не имеют структуры ключей, необходимой для миграции. Обновление BTC: Сообщество обсуждает четыре решения, каждое из которых рискует подорвать основные ценности Bitcoin. Рыночные участники реагируют: Jefferies сократил экспозицию по BTC на 2026 год из-за опасений по поводу управления.

Автор: Clow

Инструмент для доказательства с нулевым разглашением, который за 243 миллисекунды может спасти ваши биткоины от квантовых атак. Но 1,1 миллиона биткоинов Сатоши? Нет спасения.

Не то чтобы квантовые компьютеры недостаточно мощные, просто они еще не пришли, а сообщество биткоина уже начало спорить.

Project Eleven выпустил инструмент восстановления на основе нулевого знания, позволяющий владельцам современных кошельков безопасно переместить активы до наступления квантовых атак. Бенчмаркинг на MacBook Air с чипом M5 показал время генерации доказательства 243 мс, время проверки — 40 мс, пиковое потребление памяти — 2,1 ГБ. Быстро, легко и изящно.

Но у этого решения есть серьезный недостаток: оно работает только для HD-кошельков, созданных после 2012 года.

Старые монеты, добытые до 2012 года, включая примерно 1,1 миллиона биткоинов, добытых Сатоши Накамото, распределены примерно по 22 000 адресов P2PK, по 50 BTC на каждый адрес. У этих адресов нет родительских ключей, мнемонических фраз или каких-либо производных путей, которые можно было бы использовать для построения нулевого знания. Криптографически они являются тупиком.

Так что настоящий вопрос никогда не был «когда придут квантовые компьютеры», а заключается в том, «что делать с этими 1,1 миллиона старых монет».

Ответ на этот вопрос не в криптографии, а в политике.

01 Кто может спасти себя, а кто приговорен к смерти

Чтобы понять этот кризис, сначала нужно ясно понять одну вещь: не все биткоины одинаково уязвимы.

Цифровые активы на блокчейне условно делятся на три категории в зависимости от степени раскрытия публичного ключа.

Самыми безопасными являются хешированные неиспользованные адреса, где публичный ключ скрыт за хешем, и которые не поддаются квантовым компьютерам; они составляют более 65% от общего оборота.

Средний уровень — это современные адреса, чьи открытые ключи были раскрыты из-за повторного использования адресов или дизайна Taproot, в результате чего открытые ключи навсегда зафиксированы в блокчейне, примерно 4,5–5,2 млн BTC.

Самыми опасными являются ранние адреса P2PK, где публичный ключ напрямую встроен в скрипт транзакции — около 1,7–1,9 миллиона единиц.

Средняя полка спасена. Инструменты Project Eleven созданы именно для них.

Принцип называется «подпись-повышение», он был предложен исследователями Ор Саттат и Шай Виборски в 2023 году: алгоритм Шора может взломать цифровые подписи на основе эллиптических кривых, но беспомощен против хеш-функций.

Частные ключи подадресов современного HD-кошелька производятся путем хеширования главного ключа с использованием HMAC-SHA512. Даже если квантовый компьютер раскроет частный ключ какого-либо подадреса, он не сможет преодолеть хеш-барьер и восстановить главный ключ в обратном порядке.

Владельцы кошельков должны лишь подтвердить владение родительским ключом, расположенным выше в дереве производных путей, сгенерировать нулевое доказательство знания, привязанное к квантово-устойчивым адресам, и завершить миграцию. При этом основной приватный ключ и мнемоническая фраза не раскрываются, а процесс подтверждается в цепочке.

Однако у старых монет, созданных до 2012 года, нет этой «дерево ключей». В период активности Сатоши Накамото с 2009 по 2010 год каждый адрес, генерируемый кошельком биткойн, был полностью случайным и независимым от других.

Нет иерархии родитель-потомок, нет мастер-ключа, нет мнемонической фразы BIP-39. Криптографически логика решения Project Eleven полностью не применима к ним.

1,7 миллиона биткоинов остались за пределами пути спасения из-за технической границы, проведенной в 2012 году.

02 Четыре варианта, четыре способа умереть

Проблемы, которые не могут решить технологии, должны быть переданы политике. Перед сообществом лежат четыре пути, каждый из которых ведет к той или иной форме катастрофы.

Первое правило: бездействие и допущение ликвидации. Строго придерживайтесь принципа «частный ключ — это справедливость»: кто первым получит квантовый компьютер, тот и заберет. Звучит наиболее чисто, но цена самая высокая.

1,7 миллиона биткоинов, которые рынок считал «бесследно утерянными», внезапно появились на вторичном рынке, что эквивалентно дополнительным 8–9% предложения в обращении. Нарратив «цифрового золота» может быть подорван из-за фактической смены прав собственности на базовом уровне.

Второе: принудительная блокировка. Предложение BIP-361 планирует запретить пополнение уязвимых адресов новыми средствами через три года после запуска и полностью отменить действительность традиционных подписей для вывода средств через пять лет. Немигрировавшие монеты будут заблокированы навсегда.

Эквивалентно активному уничтожению 1,7 миллиона биткоинов, создавая постоянную дефляцию. Но реакция сообщества была прямой: чтобы предотвратить кражу активов, вы решили сначала изъять деньги у пользователей?

Когда разработчик протокола Марк Эрхардт поделился этим предложением в социальных сетях, комментарии были заполнены оскорблениями.

Третье: «Песочные часы» — ограничение потока. Разработчик Hunter Beast предложил компромиссное решение, признавая факт возможной кражи старых монет, но устанавливая очень низкий порог для расходов с адресов P2PK.

Каждый блок может подтвердить только одну транзакцию P2PK с лимитом в 1 BTC. Даже если все 1,1 миллиона биткоинов Сатоши окажутся под контролем квантовых хакеров, их продажа растянется на сотни лет.

Злоумышленникам, желающим обналичить средства, необходимо активно конкурировать на рынке комиссий, при этом эти средства в конечном итоге поступят майнерам и станут долгосрочной субсидией для безопасности сети.

Четвертый пункт: принудительное перераспределение. Самый радикальный вариант. Через хардфорк «государственное» изъятие безвладельных старых монет с последующим пропорциональным распределением среди активных держателей, перешедших на квантово-устойчивые адреса.

Общее предложение по-прежнему составляет 21 миллион, но обязательства реестра были напрямую отменены. Результат был почти предсказуем: раскол сообщества, параллельное существование нескольких «легитимных цепочек» и катастрофическая дивергенция оценок.

Основатель Cardano Чарльз Хоскинсон критикует BIP-361 как точную: это не мягкий форк, это жесткий форк.

Любая попытка принудительно заморозить ранние активы путем установления дедлайна является нарушением принципов собственности на биткоин. Совместный автор BIP-361 Джеймсон Лопп также признает, что это предложение скорее представляет собой «черновик аварийного резервного плана», а не окончательное решение.

Ирония в том, что все четыре варианта направлены на защиту стоимости биткоина, но каждый из них разрушает то, что пытается защитить. Пассивное отношение к краже подрывает функцию хранения ценности, принудительная блокировка нарушает обещание права собственности, ограничение трафика признает легитимность кражи, а перераспределение подрывает неизменность реестра.

Это не технический вопрос, а политический вопрос без правильного ответа.

03 Рынок уже начал голосование

Большинство инвесторов по-прежнему воспринимают квантовую угрозу как отдалённую проблему, связанную с тем, когда аппаратное обеспечение достигнет необходимого уровня.

Но рынок уже учел это.

В январе 2026 года Jefferies объявила о полной продаже 10% своей позиции в биткоине в пенсионной модели портфеля.

Стратег ясно сказал: причина для продажи — не появление квантовых компьютеров, а неопределенность в управлении со стороны сообщества биткоина в вопросе «как обращаться с ранними уязвимыми монетами».

Вот это настоящий ожидаемый дисбаланс. Физики всё ещё борются с логическими битами коррекции ошибок в лабораториях, а Уолл-стрит уже дисконтирует риски управления.

Для институционального капитала, ищущего правовую определенность, логика проста: если монеты Сатоши можно принудительно заморозить с помощью кода, то в будущем любую монету можно лишить ценности посредством консенсуса.

Нельзя игнорировать скрытый риск «сбора в настоящий момент, расшифровки в будущем». Блокчейн-реестр является открытым, и злоумышленники уже сейчас скачивают и хранят весь биткоин-реестр.

Как только появятся практические квантовые компьютеры, они смогут взломать старые кошельки, в которых раскрыты открытые ключи, даже без подключения к сети. Такие отложенные атаки делают игровые механизмы управления еще более срочными.

Также стоит отметить различия в методах подсчета уязвимых биткоинов среди различных институтов. Предложение BIP-361 утверждает, что более 34% предложения экспонированы открытыми ключами, у Citibank цифра составляет от 25% до 37%, Glassnode оценивает около 30%, а полное сканирование реестра Talos дает 34,5%. Какое бы число ни было выбрано, это означает, что как минимум четверть биткоинов подвержена долгосрочной квантовой угрозе.

Кроме того, инструмент Project Eleven на данный момент представляет собой ранний прототип, не прошедший аудит безопасности, поддерживает только три типа кошельков и требует изменения правил консенсуса, вызывающих споры, перед запуском на основной сети. Считать его готовым к немедленному использованию в качестве аварийного канала преждевременно.

Вернемся к основному вопросу: как биткоин может провести историческую технологическую революцию, не нарушая своих принципов собственности?

Никто не имеет ответа. Квантовые компьютеры еще не пришли, но кризис веры уже наступил.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.