Forbes: 7 миллионов биткойнов под угрозой квантовых вычислений. Нужно ли менять "замок" для BTC?

By: rootdata|2026/08/03 06:19:00
0
Поделиться
copy
Оценить в GoogleОценить в Google

Автор: Boaz Sobrado, Forbes

Компилировано: Shenchao TechFlow

Введение от Shenchao: Насколько близко квантовые вычисления к реальному взлому биткойна? В этой статье мы подробно разбираем "квантовую гонку за 470 миллиардов долларов": какие криптовалюты уже подвержены риску, почему "подверженность ≠ кража", график от Google и Ethereum Foundation, а также резкие разногласия по BIP-360 / BIP-361 о замораживании спящих монет. Особенно интересно, что стартапи спешат вперед ------ American Fortress утверждает, что "не нужно менять адреса, чтобы противостоять квантовым атакам", но их работа не опубликована, а дизайн не проверен, так что это холодный синтез или очередная история из мира криптовалют, в статье дается осторожная оценка.

«Это конец биткойна» ------ Квантовая гонка за 470 миллиардов долларов {#article-toc-32969-2}

Квантовый компьютер, возможно, сможет взломать криптографию, защищающую миллионы биткойнов. В этой статье мы углубляемся в "споры о замораживании", риски в 470 миллиардов долларов и стартапы, стремящиеся устранить эту уязвимость.

"Я считаю, что биткойн закончится через четыре года," - заявил генеральный директор Golden App Vaulted Дэвид МаКалвани в подкасте On The Margin, "через четыре года у нас будут квантовые вычисления, и это будет конец биткойна. Вы сможете мгновенно решить все математические задачи."

"Я не знаю, будет ли это через четыре года, пять лет или через два месяца," - добавил он. На середину 2026 года машины, способные это сделать, еще не существуют. Но сейчас эта угроза уже имеет конкретные временные рамки.

Нападающие осознали это раньше, чем команды безопасности {#article-toc-32969-3}

"К сожалению, нападающие осознали это раньше, чем команды инфраструктуры и безопасности," - сказал основатель компании по управлению ключами Sodot Идо Софер в подкасте On The Margin, "мы всегда первыми сталкиваемся с новыми векторами атак."

Galaxy Digital в марте 2026 года оценил, что около 7 миллионов биткойнов находятся на адресах с открытыми публичными ключами, что составляет примерно 470 миллиардов долларов. Число от Glassnode составляет 6,04 миллиона, что составляет 30,2% от общего объема. Оба значения являются оценочными и не представляют собой статистику на уровне протокола; Galaxy называет этот риск "реальным, но далеко не критическим". Эти подверженные риску монеты включают адреса, существовавшие со времен Сатоши, которые раскрыли свои оригинальные публичные ключи, а также любые адреса, которые использовались повторно после первой траты. Подверженность не равна краже. Только когда машина сможет обратным образом решить эту математическую задачу, это станет кражей ------ а такой машины пока не существует.

Принесите свой замок {#article-toc-32969-4}

"Когда вы находитесь в биткойне, эфириуме или Солане, вы в данный момент заперты в том замке, который они позволяют вам использовать, всего лишь один," - сказал генеральный директор BOLTS Technologies Юн Аух в подкасте, "когда вы видите прогресс квантовых вычислений, эти замки могут быть взломаны, и именно этого они боятся."

Эти замки, похоже, становятся все более уязвимыми с каждым годом. Исследователь Google Крейг Гидни в мае 2025 года доказал, что для взлома RSA-2048 может потребоваться менее 1 миллиона квантовых битов, что в двадцать раз меньше его собственных оценок 2019 года. В апреле 2026 года в белой книге Google количество квантовых битов, необходимых для взлома криптографии эллиптической кривой биткойна, было снижено до менее 500 тысяч. Исследователь Ethereum Foundation Джастин Дрейк оценил, что к 2032 году вероятность того, что квантовый компьютер сможет взломать приватный ключ биткойна из открытого публичного ключа, составит около 10%. В апреле 2026 года исследователь, стремящийся к награде Project Eleven "Q-Day", взломал 15-битный ключ на реальном квантовом оборудовании. Настоящий ключ составляет 256 бит, так что это всего лишь игрушка ------ но еще год назад эта игрушка вообще не работала.

Решение Ауха заключается в том, чтобы вернуть выбор криптографии пользователю, а не оставлять его на цепочке. "Принесите свой замок, выберите свой замок," - сказал он. BOLTS продемонстрировала свою криптографическую схему для транзакций по одному экземпляру NIST, и в декабре 2025 года запустила квантово-устойчивый пилотный проект в Canton Network. NIST утвердила первые три постквантовых стандарта в августе 2024 года.

Сами разработчики биткойна разделились в мнениях о том, как реагировать. Предложение Хантера Биста BIP-360 добавит новый тип адреса, устойчивого к квантовым атакам. Другое предложение BIP-361, выдвинутое Джеймсоном Лоппом и пятью соавторами, вызывает ужас: оно предполагает поэтапное исключение старых подписей, и любые монеты, которые никогда не были перемещены (включая те, которые считаются принадлежащими Сатоши), станут непригодными для использования. Сторонники считают, что замораживание спящих монет лучше, чем позволить будущим квантовым ворам опустошить их и сбросить на рынок. Критики называют это конфискацией. Algorand с 2022 года использует квантово-устойчивую подпись Falcon для подписания своих доказательств состояния; Quantum Resistant Ledger и публичная компания BTQ преследуют ту же проблему с разных сторон.

Как будто открыли холодный синтез {#article-toc-32969-5}

На этой арене появляется American Fortress ------ компания из Остина, которая в мае завершила раунд посевного финансирования на 8 миллионов долларов, возглавляемый 0G Labs, SAVA Digital Asset Fund и Moon Pursuit Capital. Компания, ранее известная как MatterFi, утверждает, что предоставляет "квантовую устойчивость для всех цепей, пользователям не нужно перемещать адреса", и предлагает обратно совместимый софт-форк биткойна, который автоматически замораживает уязвимые спящие кошельки до того, как нападающие смогут их захватить. Ее основатель Михал "Мехов" Поспешальский не стесняется: "Эта квантовая работа настолько хороша, что я даже не могу ее отдать," - сказал он в подкасте On The Margin, "это как открытие холодного синтеза."

Эти утверждения стоит рассматривать с осторожностью. "Этот алгоритм не новость," - сказал Поспешальский, "люди давно предлагали генерировать дополнительные доказательства вокруг существующих адресов. Но это было слишком медленно, чтобы это было принято. Мы увеличили его скорость в 100 раз на обычном ПК." American Fortress подала заявку на патент на свою постквантовую подпись для транзакций, но заявка лишь устанавливает приоритет, а не доказывает; их техническая работа еще не опубликована, а дизайн не прошел публичный аудит. Компания уже развернула тестовую версию на Arbitrum, и менеджер по партнерствам Offchain Labs был процитирован, выразив поддержку ------ но это всего лишь развертывание, а не официальное признание криптографии. "Постквантовая безопасность не является функцией будущего, а необходимостью настоящего," - сказал генеральный директор 0G Labs Майкл Хайнрих в объявлении о финансировании.

Конфиденциальность не равна анонимности {#article-toc-32969-6}

Квантовая работа - это лишь половина их предложения. Вторая половина - это уровень соблюдения и конфиденциальности, основанный на том же аргументе: криптовалюты на самом деле никогда не доказывали, кто платит кому. "Если я переведу вам деньги, вы получите криптографическое доказательство, что оно действительно пришло от моего приватного ключа," - сказал Поспешальский, "это было совершенно невозможно раньше." Он указывает на "отравление адресов" ------ мошенники заполняют историю жертв адресами, которые выглядят очень похоже; в мае 2024 года одна из таких атак вывела 68 миллионов долларов в обернутых биткойнах (wrapped Bitcoin), но средства позже были возвращены. Его решение заключается в том, чтобы прикрепить доказательство источника к каждой транзакции и позволить пользователям раскрывать свою личность только по своему выбору. "Мы не требуем, чтобы вы имели удостоверение личности для использования системы," - сказал он, "это как ENS, только конфиденциально."

Согласованность уровня конфиденциальности с встроенным соблюдением является вопросом, который другие в отрасли продолжают обсуждать. "Я всегда считал конфиденциальность и анонимность совершенно разными вещами," - сказал главный директор по росту Concordium Варун Кабра в подкасте On The Margin. Concordium использует нулевые знания для внедрения идентичности в цепочку, поэтому "из-за выборочного раскрытия, с нулевыми знаниями, никто не знает, что это вы." Это именно то, на что ставит American Fortress. Кабра описывает соблюдение правил аналогично: "Вы контролируете, что хотите раскрыть и кому, но должны подчиняться закону," - сказал он, "никто не должен быть выше закона.

Вы не можете доказать {#article-toc-32969-7}

Поспешальский считает, что система должна быть способна доказать свою честность, что предшествует криптовалютам. Этот человек, который называет себя белым хакером, был главным техническим директором Election Science Institute и около 2006 года анализировал голосовые машины ES&S iVotronic, предупреждая, что у них нет криптографических средств для подтверждения, была ли одна голосование учтена. "Как подсчетчик голосов, вы не можете доказать мне, что вы учли мой голос, что не было дублирования или недосчета," - сказал он, "вы не можете доказать." Позже он работал в качестве эксперта для истцов в спорном деле о выборах в округе Антрим, штат Мичиган, в 2020 году. По его собственным словам, аномалии там можно проследить до неправильно настроенного файла определения голосов ------ что совпадает с административным объяснением, полученным в результате двухпартийного ручного аудита, которое все суды, рассматривающие это дело, приняли; дело было отклонено, прежде чем какое-либо мошенничество было доказано.

На данный момент ни одно из этих решений, получивших финансирование, не может решить более глубокую проблему, которая действительно беспокоит долгосрочных держателей. Бизнес МаКалвани заключается в продаже золота, и он спрашивает, сможет ли биткойн существовать 5000 лет. "Я уверен, что золото останется," - сказал он, "но биткойн, возможно, нет.",

Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.

Вам также может понравиться

iconiconiconiconiconiconiconiconicon
Служба поддержки:@weikecs
Деловое сотрудничество:@weikecs
Количественная торговля и ММ:bd@weex.com
VIP-программа:support@weex.com