Квантові комп'ютери ще не прийшли, але 1,1 мільйона біткоїнів Сатоші вже стали проблемою

By: rootdata|2026/07/21 12:47:02
0
Поширити
copy
Оцінити в GoogleОцінити в Google

Відповідь на це питання не в криптографії, а в політиці.


Автор: Clow


Інструмент нульових знань може допомогти вашому біткоїну уникнути квантової атаки за 243 мілісекунди. Але 1,1 мільйона біткоїнів Сатоші? Вони безнадійні.


Справа не в тому, що квантові комп'ютери недостатньо потужні, а в тому, що їх ще немає, і біткоїн-спільнота вже почала конфліктувати.


Project Eleven щойно випустив інструмент відновлення нульових знань, який дозволяє сучасним власникам гаманців безпечно перенести активи до того, як настане квантова атака. На MacBook Air з чіпом M5 було проведено тестування, яке показало, що генерація доказу займає 243 мілісекунди, а перевірка — 40 мілісекунд, з піковою пам'яттю 2,1 ГБ. Швидко, легко, елегантно.


Але у цього рішення є серйозний недолік: воно діє лише для HD-гаманців, створених після 2012 року.


Старі монети до 2012 року, включаючи приблизно 1,1 мільйона біткоїнів, видобутих Сатоші, розподілені по приблизно 22 тисячах адрес P2PK, кожна з яких має близько 50 BTC. Ці адреси не мають батьківських ключів, не мають мнемонічних фраз, не мають жодного шляху для побудови доказу нульових знань. З точки зору криптографії, вони — мертві кінці.


Отже, справжнє питання ніколи не полягало в тому, коли прийдуть квантові комп'ютери, а в тому, що робити з цими 1,1 мільйонами старих монет.


Відповідь на це питання не в криптографії, а в політиці.


01 Хто може врятуватися, а хто отримав смертний вирок


Щоб зрозуміти цю кризу, спочатку потрібно зрозуміти одну річ: не всі біткоїни однаково вразливі.


Цифрові активи на блокчейні можна умовно розділити на три категорії залежно від ступеня відкритості публічних ключів.


Найбезпечнішими є адреси, які не використовуються, захищені хешем, де публічний ключ прихований за хешем, і квантовий комп'ютер не може їх зламати, вони складають понад 65% від загальної кількості.


Середня категорія — це сучасні адреси з відкритими публічними ключами, оскільки через повторне використання адрес або дизайн Taproot публічний ключ постійно записується на блокчейні, приблизно 4,5 до 5,2 мільйона BTC.


Найбільш небезпечними є ранні адреси P2PK, де публічний ключ безпосередньо записаний у сценарії транзакції, приблизно 1,7 до 1,9 мільйона.


Середня категорія має шанс на порятунок. Інструмент Project Eleven саме для них і розроблений.


Принцип називається «підвищення підпису», його запропонували дослідники Ор Саттат і Шай Вайборскі у 2023 році, коли алгоритм Шора зламав підписи еліптичних кривих, але не зміг впоратися з хеш-функціями.


Приватні ключі підадрес сучасних HD-гаманців отримуються шляхом похідного хешування з основного ключа через HMAC-SHA512. Навіть якщо квантовий комп'ютер зможе отримати приватний ключ певної підадреси, він не зможе обійти хеш-бар'єр, щоб зворотно відновити його.


Власники гаманців повинні лише довести, що вони володіють батьківським ключем на шляху похідного ключа, створити доказ нульових знань, прив'язати його до адреси, стійкої до квантових атак, і завершити перенесення. Не розкриваючи основний приватний ключ, не розкриваючи мнемонічну фразу, що може бути перевірено на блокчейні.


Але старі монети до 2012 року не мають цього «дерева ключів». У 2009-2010 роках, коли Сатоші був активним, кожен раз, коли біткоїн-гаманець генерував адресу, це було абсолютно випадково, адреси були незалежними один від одного.


Не було батьківських і дочірніх рівнів, не було основного ключа, не було мнемонічних фраз BIP-39. З точки зору криптографії, рішення Project Eleven абсолютно неефективне для них.


1,7 мільйона біткоїнів заблоковані на шляху до самозбереження через технічну межу, проведену в 2012 році.


02 Чотири рішення, чотири способи загинути


Проблеми, які не можуть бути вирішені технічно, слід передати політиці. Перед спільнотою стоїть чотири шляхи, кожен з яких веде до певної форми катастрофи.


Перший шлях: бездіяльність, дозволити ліквідацію. Суворо дотримуючись принципу «приватний ключ — це справедливість», хто перший отримає квантовий комп'ютер, той і забере. Це звучить найчистіше, але й ціна найбільша.


1,7 мільйона біткоїнів, які ринок вважає «назавжди втраченими», раптово з'являться на вторинному ринку, що еквівалентно появі 8% до 9% нової пропозиції. Наратив «цифрового золота» буде підважений через фактичну зміну прав власності.


Другий шлях: примусове заморожування. Пропозиція BIP-361 планує заборонити внесення нових коштів на вразливі адреси через три роки після запуску, а через п'ять років повністю скасувати ефективність витрат традиційних підписів. Невикористані монети будуть назавжди заблоковані.


Економічно це еквівалентно активному знищенню 1,7 мільйона біткоїнів, створюючи разову постійну дефляцію. Але реакція спільноти була дуже прямою: щоб запобігти крадіжці активів, ви вирішили спочатку забрати гроші у користувачів?


Розробник протоколу Марк Ергардт поділився цією пропозицією в соціальних мережах, і коментарі були переповнені критикою.


Третій шлях: обмеження «пісочним годинником». Розробник Хантер Біст запропонував компромісне рішення, визнаючи, що старі монети можуть бути вкрадені, але встановлюючи дуже низький поріг для витрат адрес P2PK.


У кожному блоці можна підтвердити лише одну транзакцію P2PK, з обмеженням на одну транзакцію в 1 BTC. Навіть якщо всі 1,1 мільйона біткоїнів Сатоші контролюються квантовими хакерами, їх продаж затягнеться на сотні років.


Зловмисники, які хочуть реалізувати свої активи, повинні будуть активно змагатися на ринку комісій, і ці гроші врешті-решт підуть шахтарям, ставши довгостроковою субсидією для безпеки мережі.


Четвертий шлях: примусове перерозподілення. Найрадикальніший варіант. Через хард-форк перетворити безгосподарські старі монети на «державні», пропорційно розподіляючи їх серед активних власників, які перенесли свої монети на адреси, стійкі до квантових атак.


Загальна пропозиція все ще становитиме 21 мільйон монет, але обіцянки бухгалтерії будуть прямо скасовані. Результат майже передбачуваний: розкол спільноти, паралельні «ортодоксальні ланцюги», катастрофічна диференціація оцінок.


Засновник Cardano Чарльз Хоскінсон різко розкритикував BIP-361: це не м'який форк, це жорсткий форк.


Будь-яка спроба примусово заморозити ранні активи, встановлюючи крайні терміни, є порушенням принципів власності біткоїна. Співавтор пропозиції BIP-361 Джеймсон Лопп також визнав, що ця пропозиція більше схожа на «проект надзвичайного резервного плану», а не на остаточну відповідь.


Іронічно, що всі чотири варіанти мають на меті захистити цінність біткоїна, але кожен з них руйнує те, що намагається захистити. Бездіяльність краде цінність, примусове заморожування порушує обіцянки власності, обмеження визнає легітимність крадіжки, перерозподіл руйнує незмінність бухгалтерії.


Це не технічне питання, це політичне питання без правильних відповідей.


03 Ринок вже почав голосувати


Більшість інвесторів все ще сприймають квантову загрозу як віддалену проблему «коли апаратура досягне стандарту».


Але ринок вже враховує це у цінах.


У січні 2026 року Jefferies оголосила про продаж 10% своїх біткоїн-активів у портфелі пенсійних моделей.


Стратеги чітко висловилися: причина продажу не в тому, що квантові комп'ютери вже з'явилися, а в тому, що біткоїн-спільнота демонструє невизначеність у «як розпорядитися ранніми вразливими монетами».


Ось справжня різниця в очікуваннях. Фізики все ще змагаються в лабораторіях з логікою корекції помилок, а Уолл-стріт вже знижує оцінки ризику управління.


Для інституційного капіталу, що шукає правової визначеності, логіка проста: якщо монети Сатоші можуть бути примусово заморожені кодом, то будь-яка монета в майбутньому може бути позбавлена консенсусом.


Не можна ігнорувати й приховані ризики «збирання в даний час, розкриття в майбутньому». Блокчейн-облікові записи є відкритими, зловмисники вже завантажують і зберігають весь обліковий запис біткоїнів.


Якщо практичні квантові комп'ютери з'являться, їм не потрібно буде підключатися до мережі, вони зможуть зламати старі гаманці, які відкрили публічні ключі, офлайн. Ця затримка в атаках робить гру управління ще більш терміновою.


Також варто звернути увагу на різницю в статистичних даних про вразливі біткоїни. Пропозиція BIP-361 стверджує, що понад 34% постачання відкриті для публічних ключів, цифра Citi становить від 25% до 37%, Glassnode оцінює близько 30%, а повне сканування Talos дає 34,5%. Незалежно від того, яке число взяти, це означає, що принаймні чверть біткоїнів під загрозою квантових атак у довгостроковій перспективі.


Більше того, інструмент Project Eleven наразі є лише раннім прототипом, який не пройшов аудит безпеки, і підтримує лише три типи гаманців, перед запуском основної мережі ще потрібно внести суперечливі зміни до правил консенсусу. Вважати його готовим до використання надто рано.


Повертаючись до основного питання: як біткоїн може провести очищення в умовах історичного технологічного розриву, не порушуючи своїх принципів власності?


Ніхто не має відповіді. Квантові комп'ютери ще не прийшли, але криза віри вже настала.

Ціна --

--

Відмова від відповідності: цей контент надано лише для загальних брендингових та інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-події або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами або використання послуг. Криптоактиви є дуже волатильними та можуть призвести до збитків. Послуги WEEX та онлайн-події можуть бути недоступні в усіх регіонах та підпадають під дію чинних законів, правил та вимог до участі. Ви несете відповідальність за забезпечення відповідності використання вами послуг WEEX місцевому законодавству та за ретельну оцінку ризиків перед участю в діяльності, пов’язаній з криптовалютами.

Вам також може сподобатися

Найновіші статті

Нещодавні лістинги монет на WEEX

iconiconiconiconiconicon
Підтримка клієнтів:@weikecs
Співпраця:@weikecs
Кількісна торгівля та маркетмейкінг:bd@weex.com
VIP-програма:support@weex.com