7 млн bitcoin подвержены квантовому риску, сталкивается ли bitcoin с «блокировкой» изменения?

iconTechFlow
Поделиться
AI summary iconСводка
Предпочтения инвесторов в отношении bitcoin меняются: Galaxy Digital оценивает, что 7 млн bitcoin, или 47 млрд долларов, подвержены квантовому риску из-за открытых публичных ключей. К ним относятся ранние адреса и повторно используемые адреса. Хотя квантовая кража остается теоретической, BIP-360 и BIP-361 предлагают обновления, устойчивые к квантовым угрозам. Стартапы, такие как American Fortress, утверждают, что предлагают решения без миграции адресов. Альткоины, за которыми стоит наблюдать, могут набрать популярность, если опасения, связанные с квантовыми угрозами, повысят спрос на альтернативные протоколы.

Автор: Boaz Sobrado

Техно-поток Шэньчжоу

Обзор Shenchao: На сколько далеко квантовые вычисления от реального взлома биткоина? В этой статье подробно разбирается «квантовая гонка на 470 миллиардов долларов»: какие монеты уже находятся под угрозой, почему «подверженность ≠ кража», временные рамки, представленные Google и Фондом Эфира, а также ожесточённые разногласия по поводу BIP-360 / BIP-361 по заморозке неактивных монет. Ещё более любопытно то, как стартапы опережают других — American Fortress заявляет, что «может обеспечить квантовую защиту без изменения адресов», однако её статья не опубликована, а дизайн не прошёл аудит: является ли это холодным синтезом или ещё одной крипто-историей — в статье даётся осторожная оценка.

«Это конец биткоина» — квантовая гонка на 470 миллиардов долларов

Квантовый компьютер может взломать криптографию, защищающую миллионы биткоинов. В этой статье подробно рассматриваются «замороженные споры», 470 миллиардов долларов, подвергшихся риску, и стартапы, стремящиеся устранить эту уязвимость.

«Я считаю, что биткоин закончится через четыре года», — сказал Дэвид Макалвани, генеральный директор Gold App Vaulted, в подкасте On The Margin: «Через четыре года у нас появится квантовый компьютер, и это будет конец биткоина. Вы мгновенно сможете решить все математические задачи».

«Я не знаю, будет ли это через четыре года, пять лет или через два месяца», — добавил он. На середину 2026 года таких машин пока не существует. Но сегодня эта угроза получила конкретную дату.

Злоумышленники осознали это раньше, чем команда безопасности

«К сожалению, злоумышленники осознали это раньше, чем команда инфраструктуры и команда безопасности», — сказал Идо Софер, основатель компании по управлению ключами Sodot, в подкасте On The Margin: «Мы всегда первыми сталкиваемся с новыми векторами атак».

Galaxy Digital оценивает, что на март 2026 года примерно 7 миллионов биткоинов находятся на адресах, публичные ключи которых уже раскрыты в блокчейне, и их стоимость составляет около 470 миллиардов долларов США. Glassnode приводит цифру в 6,04 миллиона биткоинов, что составляет 30,2% от общего предложения. Оба значения являются оценками, а не статистикой на уровне протокола; Galaxy называет этот риск «реальным, но далеко не угрожающим выживанию». Эти раскрытые биткоины включают адреса из эпохи Сатоши Накамото, в которых были раскрыты первоначальные публичные ключи, а также любые адреса, использовавшиеся повторно после первой траты. Раскрытие не означает кражу. Только если машина сможет решить обратную математическую задачу — тогда это станет кражей; однако такой машины пока не существует.

Принесите свой замок

«Когда вы находитесь на биткоине, эфире или Солане, вы сейчас заблокированы только в одном из тех замков, которые они позволяют вам использовать, — сказал генеральный директор BOLTS Technologies Юн Аух в подкасте, — когда вы видите прогресс в квантовых вычислениях, эти замки могут быть взломаны, и именно этого они боятся».

Эти замки кажутся каждый год всё более хрупкими. Исследователь Google Крейг Гидни в мае 2025 года доказал, что взлом RSA-2048 может потребовать менее миллиона кубитов — вдвое меньше, чем его собственная оценка 2019 года. В апреле 2026 года в белой книге Google количество кубитов, необходимых для взлома эллиптической криптографии Bitcoin, было снижено ниже 500 000. Исследователь Фонда Ethereum Джастин Дрейк оценивает, что к 2032 году вероятность взлома приватного ключа Bitcoin из открытого ключа с помощью квантового компьютера составит около 10%. В апреле 2026 года исследователь, преследующий приз Project Eleven "Q-Day", взломал 15-битный ключ на реальном квантовом оборудовании. Истинный ключ имеет длину 256 бит, поэтому это всего лишь игрушка — но год назад эта игрушка вообще не работала.

Решение Auh заключается в возвращении выбора криптографии пользователям, а не цепочке. «Принесите свой собственный замок, выберите свой собственный замок», — говорит он. BOLTS продемонстрировал свою криптографическую схему для каждой транзакции постквантовым криптографам NIST и запустил пилотный проект с квантовой устойчивостью на Canton Network в декабре 2025 года. NIST утвердила первые три постквантовых стандарта в августе 2024 года.

Разработчики биткоина сами не знают, как справиться с расколом во мнениях. Проект BIP-360, предложенный Хантером Бистом, вводит новый тип адресов, устойчивых к квантовым атакам. Другой проект, BIP-361, разработанный Джеймсоном Лоппом и пятью соавторами, вызывает тревогу: он предполагает поэтапное прекращение использования старых подписей, и любые монеты, которые не будут перемещены, включая те, что, как считается, принадлежат Сатоши Накамото, станут неиспользуемыми. Сторонники считают, что заморозка бездействующих монет лучше, чем позволить будущим квантовым ворам извлечь их и обрушить на рынок. Критики называют это конфискацией. Algorand с 2022 года использует квантово-устойчивые подписи Falcon для подписи своих доказательств состояния; Quantum Resistant Ledger и публично торгуемая компания BTQ решают эту же проблему с разных сторон.

Как будто обнаружил холодный синтез

Среди этих игроков появляется American Fortress — компания из Остина, которая в мае привлекла 8 миллионов долларов в серии seed-финансирования от 0G Labs, SAVA Digital Asset Fund и Moon Pursuit Capital. Ранее известная как MatterFi, компания утверждает, что предоставляет «квантово-устойчивую защиту для всех цепочек, без необходимости мигрировать какие-либо адреса», а также предлагает обратно совместимый биткоин-сабфорк, предназначенный для автоматической блокировки уязвимых спящих кошельков до того, как злоумышленник сможет их скомпрометировать. Ее основатель Михал «Mehow» Попieszальски без скромности заявляет: «Эта квантовая работа настолько хороша, что я не могу ее отдать», — сказал он на подкасте On The Margin, обсуждая эту квантовую работу, «как будто открыл холодный синтез».

Эти утверждения следует рассматривать с осторожностью. «Этот алгоритм не является новостью», — говорит Пшопсияльски. — «Ранее уже предлагалось генерировать дополнительные доказательства вокруг существующих адресов. Но он был настолько медленным, что его отказались использовать. Мы ускорили его работу на обычном ПК в 100 раз». American Fortress подала патентную заявку на постквантовую подпись транзакций, однако заявка лишь фиксирует приоритет, а не доказывает эффективность; их техническая статья еще не опубликована, а дизайн не проходил публичного аудита. Компания уже развернула тестовую версию на Arbitrum, и один из партнерских менеджеров Offchain Labs выразил поддержку — однако это всего лишь развертывание, а не официальное признание криптографии. «Постквантовая безопасность — это не функция будущего, а насущная необходимость сегодня», — сказал генеральный директор 0G Labs Майкл Хайнрих в объявлении о привлечении финансирования.

Приватность — это не анонимность

Квантовая работа — это лишь половина их преимуществ. Вторая половина — это слой соответствия нормативным требованиям и конфиденциальности, построенный на том же аргументе: криптовалюты никогда по-настоящему не доказывали, кто кому заплатил. «Если я переведу вам деньги, вы получите криптографическое доказательство, подписанное моим приватным ключом, — говорит Поспieszalski, — что раньше было совершенно невозможно». Он указывает на «отравление адресов» — когда мошенники заполняют историю жертв адресами, похожими на настоящие; в мае 2024 года подобная атака отмыла 68 миллионов долларов США в виде обернутого биткоина (wrapped Bitcoin), хотя средства впоследствии были возвращены. Его решение — прикреплять к каждой транзакции доказательство источника и позволять пользователям раскрывать свою личность только по собственному желанию. «Мы не требуем от вас наличия удостоверения личности для использования системы, — говорит он, — как ENS, только приватно».

Само по себе наличие встроенного соответствия нормативным требованиям в слое конфиденциальности — это именно то, над чем ломают голову другие в отрасли. «Я всегда рассматривал конфиденциальность и анонимность как две совершенно разные вещи», — сказал Варун Кабра, главный офицер по росту Concordium, в подкасте On The Margin. Concordium использует доказательства с нулевым разглашением для встраивания идентичности в блокчейн, поэтому «благодаря избирательному раскрытию и доказательствам с нулевым разглашением никто не знает, что это вы». Именно на это же делает ставку American Fortress. Кабра выражает ту же мысль о границах соблюдения норм: «Вы контролируете, что хотите раскрыть и кому, но при этом должны соблюдать закон», — говорит он, — «никто не должен стоять выше закона».

Вы не можете доказать

Поспешальски считает, что система должна быть способна доказать свою честность еще до появления криптовалют. Этот самопровозглашенный белый хакер, бывший главный технический директор Election Science Institute, в 2006 году проанализировал голосующие машины ES&S iVotronic и предупредил, что они не используют криптографические средства для подтверждения того, что каждый голос был учтен ровно один раз. «Как подсчитывающий голоса, вы не можете доказать мне, что мой голос был учтен, без повторного или пропущенного подсчета», — сказал он, — «Вы не можете это доказать». Позже он провел экспертизу в рамках спорного дела о выборах 2020 года в округе Антрим, штат Мичиган, для истцов. По его собственным словам, аномалии в этом случае можно было объяснить ошибкой в файле определения бюллетеня — что согласуется с административным толкованием, полученным в результате двухпартийного ручного аудита и принятому всеми судами, рассматривавшими дело; никаких фактов мошенничества не было доказано до отклонения дела.

На данный момент ни одна из этих ремонтных схем, получивших финансирование, не решает более глубокую проблему, которая действительно волнует долгосрочных держателей. Бизнес МакАлвани — продажа золота — он спрашивает, может ли биткоин существовать 5000 лет. «Золото, я уверен, сохранится», — говорит он, — «а биткоин — не обязательно».

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.