7M bitcoin піддаються квантовому ризику, чи зіткнувся bitcoin зі «блокуванням» зміни?

iconTechFlow
Поділитися
AI summary iconКороткий зміст
Потреба у ризику щодо bitcoin зміщується, оскільки Galaxy Digital оцінює, що 7 млн bitcoin, або $47 млрд, піддаються квантовому ризику через відкриті публічні ключі. До них належать ранні адреси та ті, що використовувалися кілька разів. Хоча квантове викрадання залишається теоретичним, BIP-360 та BIP-361 пропонують оновлення, стійкі до квантових атак. Стартапи, такі як American Fortress, стверджують, що пропонують рішення без міграції адрес. Альткоїни, за якими слід стежити, можуть набрати популярності, якщо занепокоєння щодо квантових загроз сприятимуть попиту на альтернативні протоколи.

Автор: Boaz Sobrado

Переклад: Deep潮 TechFlow

Огляд Shenchao: Наскільки далеко квантові обчислення від реального злому біткоїна? У цій статті детально розглядається ця «квантово-квіткова гонка на 470 мільярдів доларів США»: які монети вже піддаються ризику, чому «піддаються ризику» не означає «вкрадені», розклади, запропоновані Google та Фондом Ефіреуму, а також запекла суперечка щодо BIP-360 / BIP-361 щодо заморожування неактивних монет. Ще більш цікавим є те, як стартапи випереджають інших — American Fortress стверджує, що «може захиститися від квантових атак без перенесення адрес», але її наукова робота не опублікована, а дизайн не перевірений — чи це холодний синтез чи ще одна історія з криптовалютного світу? У статті наведено обережні висновки.

«Це кінець біткоїна» — 470 мільярдів доларів квантової гонки

Квантовий комп’ютер може розшифрувати криптографію, що захищає мільйони біткоеїв. У цій статті розглядається «суперечка про замороження», 470 мільярдів доларів, що піддаються ризику, та стартапи, які прагнуть виправити цю вразливість.

«Я вважаю, що біткойн завершить своє існування через чотири роки», — сказав Девід Макалвані, генеральний директор Gold App Vaulted, у подкасті On The Margin: «Через чотири роки у нас з’явиться квантовий комп’ютер, і це буде кінець біткойну. Ви миттєво зможете розшифрувати всі математичні задачі».

«Я не знаю, чи це буде через чотири роки, п’ять років чи через два місяці,» — додав він. На середину 2026 року таких машин ще не існує. Але зараз ця загроза отримала конкретну дату.

Зловмисники усвідомили це раніше, ніж команди безпеки

«Дещо на жаль, атакуючі виявили це раніше, ніж команди інфраструктури чи безпеки», — сказав Ідо Софер, засновник компанії з управління ключами Sodot у подкасті On The Margin, — «ми завжди першими стикаємося з новими векторами атак».

Galaxy Digital оцінює, що на березень 2026 року приблизно 7 мільйонів біткоеів знаходяться на адресах, публічні ключі яких вже відкриті в ланцюжку, що становить близько 470 мільярдів доларів США. Glassnode наводить цифру 6,04 мільйонів, що становить 30,2% пропозиції. Обидві цифри є оцінками, а не статистикою на рівні протоколу; Galaxy вважає цей ризик «реальним, але далеко не життєвою загрозою». До цих відкритих біткоеїв відносяться адреси з часів Сатоші Накамото, у яких було розкрито початковий публічний ключ, а також будь-які адреси, які використовувалися повторно після першого витрачання. Відкритість не означає крадіжку. Вона перетворюється на крадіжку лише тоді, коли деякий пристрій зможе зламати цю математичну задачу — а такий пристрій наразі не існує.

Принесіть свій замок

«Коли ви знаходитесь на біткоїні, ефірі або Солані, наразі ви заблоковані лише в одному з тих замків, які вони дозволяють вам використовувати», — сказав у подкасті генеральний директор BOLTS Technologies Юн Аух. «Коли ви бачите прогрес у квантових обчисленнях, ці замки можуть бути зламані — і саме цього вони бояться».

Ці замки здаються щороку все більш хрупкими. Дослідник Google Крейг Гідні в травні 2025 року довів, що для розшифрування RSA-2048 може знадобитися менше мільйона кубітів — у двадцять разів менше, ніж його власна оцінка 2019 року. У квітні 2026 року біла книга Google знизила кількість кубітів, необхідних для розшифрування еліптично-кривої криптографії біткоїна, до менше ніж 500 тисяч. Дослідник з Ефірного фонду Джастін Дрейк оцінив, що до 2032 року ймовірність того, що квантовий комп’ютер зможе розшифрувати приватний ключ біткоїна з відкритого ключа, становитиме близько 10%. У квітні 2026 року дослідник, що прагне до призу Project Eleven "Q-Day", розшифрував на реальному квантовому обладнанні ключ із 15 біт. Справжній ключ має 256 біт, тому це лише іграшка — але рік тому ця іграшка взагалі не працювала.

Розв’язок Auh полягає у поверненні вибору криптографії користувачам, а не ланцюжку. «Принесіть свій замок, виберіть свій власний замок», — сказав він. BOLTS продемонстрував свої криптографічні схеми для кожної транзакції постквантовим криптографам NIST і запустив пілотний проект з квантовою стійкістю на Canton Network у грудні 2025 року. NIST затвердив перші три постквантові стандарти у серпні 2024 року.

Розробники біткойна самі розглядають, як реагувати на розкол у думках. Проект BIP-360, запропонований Hunter Beast, передбачає додавання нового типу адрес, стійких до квантових атак. Інший проект — BIP-361, розроблений Джеймсоном Лоппом та п’ятьма співавторами, викликає тривогу: він передбачає двоетапне виведення з обігу старих підписів, і будь-які монети, які не будуть перенесені (включаючи ті, що вважаються належними Сатоші Накамото), стануть нездатними до витрачання. Прихильники вважають, що заморожування неактивних монет краще, ніж дозволяти майбутнім квантовим злочинцям вивезти їх і залити ринок. Критики називають це конфіскацією. Algorand використовує квантово-стійкі підписи Falcon для підпису своїх доказів стану з 2022 року; Quantum Resistant Ledger та публічна компанія BTQ підходять до цієї ж проблеми з інших боків.

Як знайшов холодний синтез

У цій групі гравців з’являється American Fortress — компанія з Остіна, яка у травні зібрала 8 мільйонів доларів США у серії seed-фінансування, яку спільно возглавили 0G Labs, SAVA Digital Asset Fund і Moon Pursuit Capital. Компанія, раніше відома як MatterFi, стверджує, що надає «квантово-стійкий захист для всіх ланцюгів, без необхідності перенесення будь-яких адрес», а також пропонує зворотно сумісний біткойн-м’який розгалуження, призначений для автоматичного заморожування вразливих сплячих гаманців до того, як зловмисник зможе їх використати. Її засновник Міхал «Mehow» Посьпєзалський без жодної скромності заявив: «Ця квантова робота настільки гарна, що я не можу її віддати», — сказав він на подкасті On The Margin, розмовляючи про цю квантову роботу, «як відкриття холодного синтезу».

Ці твердження варто розглядати з обережністю. «Цей алгоритм не є новиною», — сказав Посьпізалський, — «раніше вже пропонували генерувати додаткові докази навколо існуючих адрес. Але він був настільки повільним, що його покинули. Нам вдалося збільшити швидкість його роботи на звичайному ПК у 100 разів». American Fortress подала патент на постквантовий підпис транзакцій, але подання патенту лише встановлює пріоритет, а не підтверджує; їхній науковий текст ще не опубліковано, а дизайн не проходив публічного аудиту. Компанія вже розгорнула тестову версію на Arbitrum, і один із партнерських менеджерів Offchain Labs висловив підтримку — проте це лише розгортання, а не офіційне визнання криптографії. «Постквантова безпека — це не функція майбутнього, а сьогоднішня необхідність», — сказав Майкл Гейнріх, генеральний директор 0G Labs, у оголошенні про фінансування.

Приватність — це не анонімність

Квантові роботи — це лише половина їхньої переваги. Інша половина — це шар відповідності та приватності, побудований на тій самій ідеї: криптовалюти ніколи справді не довели, хто кому переказав кошти. «Якщо я перекладу гроші вам, ви отримаєте криптографічний доказ, що вони справді надійшли з моєї приватної ключової пари», — каже Посьєзалські. «Це раніше було абсолютно неможливо». Він звертає увагу на «отруєння адрес» — коли шахраї заповнюють історію жертв адресами, схожими на справжні; у травні 2024 року така атака викрала 68 мільйонів доларів США у пакетованих bitcoin, хоча кошти пізніше були повернені. Його рішення — додавати до кожної транзакції доказ походження та дозволяти користувачам розкривати свою ідентичність лише за бажанням. «Ми не вимагаємо від вас мати ID, щоб користуватися системою», — каже він, — «Як ENS, але приватно».

Чи є вбудований компліантний шар приватності самосувісним — саме цим завданням стикаються інші відомі фахівці галузі. «Я завжди розглядав приватність та анонімність як дві абсолютно різні речі», — сказав Варун Кабра, chief growth officer Concordium, у подкасті On The Margin. Concordium використовує докази з нульовим розголошенням, щоб вбудувати ідентичність у ланцюжок, тому «завдяки селективному розголошенню та доказам з нульовим розголошенням ніхто не знає, що це саме ви». Саме це саме робить American Fortress. Кабра висловлюється про компліантну межу так само: «Ви контролюєте, що хочете розголошувати та кому, але підлягаєте законодавству», — сказав він, — «ніхто не повинен бути над законом».

Ви не можете це довести

Поспішальський вважає, що система повинна здатна довести свою чесність ще до виникнення криптовалют. Цей самопроголошений хакер-білий капелюх, колишній головний технічний офіцер Election Science Institute, приблизно у 2006 році проаналізував голосувальні машини ES&S iVotronic і попередив, що вони не мають криптографічних засобів для підтвердження того, чи було враховано кожне голосування один раз. «Як лічильник, ви не можете довести мені, що ваша система врахувала мій голос без подвійного підрахунку або пропуску, — сказав він, — ви не можете це довести». Пізніше він провів експертизу для позивачів у спірній виборчій справі 2020 року в окрузі Антрім, Мічиган. За його власними словами, аномалії там були пов’язані з неправильно налаштованим файлом визначення бюлетеня — що збігається з адміністративною інтерпретацією, яку підтвердили обидві політичні партії під час ручного аудиту і яку прийняли всі суди, що розглядали справу; жодного факту фальсифікації не було доведено до відхилення справи.

Жоден із цих відновлювальних рішень, що отримали фінансування, не вирішує глибшої проблеми, яка цікавить тримачів у довгостроковій перспективі. Бізнес МакАлвані — це продаж золота, і він запитує, чи може біткоїн існувати 5000 років. «Золото, я впевнений, залишиться,» — каже він, — «а біткоїн — не обов’язково.»

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.