logo

Действительно ли нельзя быть слишком оптимистичным? Две статьи по квантовым вычислениям в один день снижают безубыточный барьер Bitcoin на два порядка величины

By: blockbeats|2026/04/01 10:41:57
0
Поделиться
copy

31 марта днем, btc-42">Биткойн изменил утреннюю восходящую тенденцию, ускорившись ниже отметки $67,000, при этом индекс страха и жадности рынка снизился до 28. Широко распространенное изображение в социальных сетях показало, что физический квантовый бит, необходимый для взлома Bitcoin закрытый ключ время выполнения задач на квантовом компьютере сократилось с миллиона до тысячи. Исследователь из Google Quantum AI выпустил предупреждение о том, что квантовая атака может перехватить транзакцию Bitcoin, которая транслируется в течение 9 минут, с вероятностью около 41% завершить кражу до подтверждения. Около 6,9 миллионов биткойнов с открытыми публичными ключами в настоящее время спокойно лежат в цепочке, ожидая, когда вычислительная мощность догонит теорию.

Эта паника была вызвана двумя статьями, опубликованными почти одновременно накануне. Одна из них была от команды Google Quantum AI, а другая от компании по квантовым вычислениям на нейтральных атомах Oratomic. Каждая из них в отдельности была значительным прорывом в своей соответствующей области. Однако, если рассматривать их вместе, они были нацелены на разные уровни стека квантовых вычислений, что привело к прямому мультипликативному эффекту.

Ethereum ведущий исследователь Джастин Дрейк назвал это «важной вехой для квантовых вычислений и криптография« в твите. Он принимал участие в работе над статьей команды Google, которая улучшила алгоритм Шора, самый известный алгоритм квантовой атаки в мире криптографии, специально разработанный для взлома шифрования RSA и эллиптических кривых. Алгоритм подписи secp256k1, используемый в Bitcoin и Ethereum, относится к криптографии эллиптических кривых.

Почему это было действительно страшно, когда две статьи были опубликованы вместе? Поскольку общее количество физических квантовых битов, необходимых для взлома подписи на эллиптической кривой, равно количеству логических квантовых битов (количеству "чистых" вычислительных единиц, необходимых на алгоритмическом уровне) × количеству физических битов, необходимых для логического бита (количеству "избыточного" оборудования, необходимого на уровне коррекции ошибок для поддержания чистой единицы). В статье Google был сжат первый показатель, а в статье Oratomic — второй. Поскольку числитель и знаменатель уменьшаются, произведение резко падает.

Действительно ли нельзя быть слишком оптимистичным? Две статьи по квантовым вычислениям в один день снижают безубыточный барьер Bitcoin на два порядка величины

Согласно статье, включенной в EUROCRYPT 2026, количество логических квантовых битов, необходимых для взлома 256-битной эллиптической кривой, сократилось с 2330 в 2017 году (согласно базовой статье Рёттеля и др.) до 2124 в 2020 году (согласно статье Ханера и др.) и далее до 1098 в марте 2026 года. За девять лет алгоритмические требования были сокращены более чем наполовину. Статья команды Google зашла дальше, оптимизируя кривую secp256k1, используемую Bitcoin и Ethereum, и сократив требуемое количество логических бит примерно до 1000, при глубине схемы всего около 100 миллионов вентилей Toffoli (по словам Джастина Дрейка, цитируемого CryptoBriefing), что означает примерно 1000 секунд выполнения алгоритма Шора на сверхпроводящей платформе.

Тем временем, согласно данным статьи Oratomic, упомянутой в твите, подход с использованием нейтрального атома сокращает количество физических кубитов, необходимых на один логический кубит, примерно с 400 в традиционных поверхностных кодах до примерно 10. Принцип этого прорыва полностью отличается от принципа Google. Google оптимизировала эффективность самого алгоритма, в то время как Oratomic оптимизировала избыточность коррекции ошибок базового оборудования. Оба улучшения можно комбинировать.

Умножение этих двух чисел: оценка в 2017 году составляла около 7 миллионов физических квантовых битов, а нейтральный атом план мероприятий оценка в марте 2026 года составляет около 10 000. Общий спрос снизился с миллионов до тысяч, что составляет более двух порядков.

Этот эффект умножения стимулировал два совершенно разных пути атаки.

Согласно оценкам, собранным из твитов, для реализации дорожной карты сверхпроводников (направление исследований Google) требуется около 500 000 физических квантовых битов, и время выполнения составляет около 9 минут, что достаточно быстро для перехвата транзакций в реальном времени. Для реализации дорожной карты нейтральных атомов (направление исследований Oratomic) требуется только около 10 000 физических квантовых битов, но время выполнения увеличивается до примерно 10 дней. Это не проблема, поскольку ее целевой атакой являются неактивные кошельки с открытыми публичными ключами, а не те, которые требуют срочных действий.

Как понять разрыв? Самый мощный на данный момент процессор Willow от Google имеет 105 сверхпроводящих квантовых битов (согласно спецификациям Google Quantum AI), что все еще примерно в 4762 раза меньше порогового значения в 500 000. Однако система отказоустойчивых вычислений в области нейтральных атомов уже достигла примерно 500 кубит, что всего лишь в 20 раз меньше порогового значения в 10 000. Если мы посмотрим на масштаб физической решетки, а не на отказоустойчивую емкость, то лаборатория уже задерживает более 6100 атомов, что еще больше сокращает разрыв до менее чем 2 раз.

20 раз и 4762 раза — это два совершенно разных порядка величин. Дорожная карта нейтрального атома ближе, чем представляют себе большинство людей.

Что касается Биткойна, ситуация далеко не готова к таким изменениям.

Согласно совместному отчету Ark Invest и Unchained, около 7 миллионов Биткоинов (примерно 33% от общего количества) общее количество поставок) подвержены квантовому риску, оцениваемому примерно в 440–480 миллиардов долларов. Эти уязвимые адреса делятся на три категории. Около 1,7 миллиона находятся на ранних адресах P2PK, где открытые ключи напрямую отображаются в цепочке, и большинство из них утеряно, и никто не может выполнить миграцию. Около 1,1 миллиона принадлежат Сатоси Накамото, распределенных среди примерно 22 000 адресов, при этом личность владельцев неизвестна. Оставшиеся примерно 4,2 миллиона находятся на адресах с повторным использованием или P2TR, где открытые ключи также были раскрыты, но теоретически владельцы могут активно перевести их на безопасные адреса.

Иными словами, около 2,8 миллиона биткойнов (40% хрупкого общего объема) невозможно спасти. Их закрытые ключи утеряны или владельцы никогда не появятся. Это не проблема, которую можно решить с помощью технологий, а вопрос управления, который заключается в том, следует ли сообществу заморозить эти неизбежно скомпрометированные адреса. Согласно февральскому отчету CoinDesk, сообщество Bitcoin активно обсуждает вопрос о том, следует ли заморозить 1,1 миллиона BTC, принадлежащих Сатоши, и пока консенсуса не достигнуто.

Даже в случае теоретически мобильных 4,2 миллиона биткойнов миграция не является автоматической. Держателям необходимо активно переводить активы с старых адресов на адреса с использованием новой схемы подписи, и исторический опыт показывает, что большое количество держателей не предпримут никаких действий до истечения срока.

Столкнувшись с той же угрозой, стратегии реагирования трех основных блокчейнов значительно разошлись.

Согласно сообщению на сайте pq.ethereum.org, запущенном Фондом Ethereum 25 марта 2026 года, Ethereum готовился к этому событию в течение 8 лет, разработав подробный многоэтапный план: замену текущей схемы подписи BLS на хэш-подписи leanXMSS, с целью завершения L1 протокол Обновите к 2029 году. Более 10 клиентских команд проводят еженедельные постквантовые тесты на совместимость devnet, и пользователи могут постепенно мигрировать через абстракцию аккаунта без необходимости в хардфорке вилка. Сама Google установила срок завершения своей внутренней постквантовой миграции к 2029 году (согласно блогу Google Security Blog), что совпадает с графиком Ethereum.

Solana имеет экспериментальный подход. Winternitz Vault, предложенный Дином Литтл, главным научным сотрудником Zeus Network, на GitHub в декабре 2025 года, использует хэш-механизм одноразового страхового хранилища. Однако это необязательное решение, требующее активного согласия пользователей, и официальных сроков его реализации нет.

Биткойн находится в наиболее тяжелом положении. Не существует скоординированного плана, нет выделенного финансирования на уровне фонда и нет сроков. Модель управления Биткойном требует децентрализованного консенсуса всего сообщества для внесения изменений в протокол, и это сообщество исторически славилось своей медлительностью. Согласно отчету Института глобальных рисков о сроках квантовых угроз на 2026 год, квантовые вычисления, связанные с криптографией, «весьма вероятно» появятся в течение 10 лет и «очень вероятно» в течение 15 лет. Если цель Ethereum на 2029 год будет достигнута по плану, миграция будет завершена до закрытия окна. Обсуждение Биткойна все еще находится на ранних стадиях.

Два документа, опубликованные в один и тот же день, привели конкретные цифры в отношении давно теоретической вислющейся угрозы: 10 000 физических квантовых битов, 10 дней, закрытый ключ спящего кошелька.

Однако следует подчеркнуть, что это все еще значительное снижение теоретического порога, а не неминуемая одноразовая атака. Современные системы нейтральных атомов последнего поколения все еще примерно на порядок отстают от 10 000 устойчивых к ошибкам кубитов, при этом сверхпроводниковый путь отстает на несколько порядков. Существует временное окно от 10 до 15 лет, что дает сообществу Биткойна шанс на борьбу. Биткойн успешно прошел прошлые испытания управления, такие как блок размерная война и SegWit активизация, все крайне спорные, в конечном итоге сходились под давлением. Природа квантовой угрозы отличается от спора о управлении; она не связана с конфликтующими интересами, а представляет собой общий риск, с которым сталкивается вся сеть. Это, фактически, может служить внешней силой, стимулирующей ускоренные действия внутри сообщества Биткойна.

Настоящий вопрос не в том, может ли квантовый вычисление взломать Bitcoin, а в том, сможет ли сообщество Bitcoin подготовиться вовремя, прежде чем окно возможностей закроется.

Цена --

--

Вам также может понравиться

Подробное объяснение Hyperliquid HIP-4: Проникновение в традиционные финансы через рынки предсказаний и торговлю опционами

HIP-3 полностью положила конец хаосу Perp DEX, в то время как HIP-4 разрабатывает более масштабный план.

Цепочные игры проигрывают реальности, Web3 не верит в мечты

У большинства основателей есть реальный опыт разработки игр, и их видение цепочных игр во время сбора средств не является пустой болтовней. Почему в конечном итоге они заканчивают закрытием проектов или возвращением в Web2?

Airdroпы не могут сделать вас богатым, edgeX не нуждается в сообществе

Когда "одинаковые доли, разные права" становится лазейкой для участников проекта, чтобы манипулировать правилами, airdroпы превратились из системы поощрения ранних пользователей в стратегию "сбора акций", нацеленную на сообщество.

Интерпретация Aave V4: Преобразование от продукта к "банку"

DeFi вернулась в точку отсчета, к тому утру 600 лет назад.

Агенты искусственного интеллекта собираются отобрать у Visa долю рынка

Игнорируя комиссии и сборы, абсолютно рациональные агенты ИИ ускоряют переход к расчетам в стейблкоинах, заставляя Visa инвестировать 1,8 миллиарда долларов, чтобы начать "битву за выживание" своей платежной империи стоимостью 500 миллиардов долларов.

Правила налогообложения криптовалют в 2026 году: Как изменения цены на биткойн влияют на вашу налоговую декларацию

Сегодня курс BTC составляет около 67 500 долларов. Если вы продали недвижимость в прошлом году по цене около 126 000 долларов, вы по-прежнему обязаны уплатить налог с этой прибыли, независимо от того, какова цена сейчас. Вот что нужно знать каждому трейдеру в этом налоговом сезоне.

Популярные монеты

Последние новости криптовалют

Еще