Мир криптовалют стоит на пороге беспрецедентной угрозы. Исследователи из Google Quantum AI заявили, что квантовые компьютеры могут взломать 256-битную эллиптическую криптографию с использованием менее 500 000 физических кубитов, что ставит под прямую угрозу приватные ключи биткоина. Это заявление спровоцировало волну дискуссий о том, как скоро математическая защита главной криптовалюты может пасть и что это будет означать для рынка.
Безопасность биткоина держится на двух столпах: алгоритме цифровой подписи ECDSA и хеш-функции SHA-256, лежащей в основе Proof-of-Work. Для обычного компьютера взлом этих механизмов занял бы миллионы лет. Однако квантовые вычисления меняют правила игры.
Ключевой инструмент взлома — алгоритм Шора, который позволяет эффективно решать задачу дискретного логарифмирования на эллиптических кривых. Именно на этой задаче построен ECDSA. Как поясняют эксперты, «квантовые компьютеры потенциально могут решить ECDSA за минуты или часы».
Особая опасность — атаки дальнего действия (long-range attacks). По оценкам аналитиков, около 32,7% всего предложения BTC (примерно 6,51 млн монет) подвержены таким атакам из-за того, что их публичные ключи уже видны в блокчейне. Это не только монеты на старых адресах, включая предположительно принадлежащие Сатоши Накамото, но и средства на адресах с повторным использованием.
Отправной точкой стал чип Willow, представленный Google в конце 2024 года, который достиг 105 кубитов и продемонстрировал проверяемое «квантовое превосходство», выполнив расчет в тысячи раз быстрее классических суперкомпьютеров. В 2025 году Google внедрила алгоритм «Квантовое эхо», который оказался в 13 000 раз быстрее суперкомпьютера Frontier.
Однако подлинный шок вызвала статья Google Quantum AI за март 2026 года, в которой утверждалось, что для взлома ECDSA может потребоваться менее 500 000 физических кубитов — намного меньше, чем считалось ранее. Grayscale Research предупредила инвесторов, что «квантовые скачки могут вскоре взломать шифрование ECDSA Bitcoin с помощью алгоритма Шора».
Несмотря на эти заявления, важно понимать: на начало 2026 года квантовые компьютеры всё ещё находятся в так называемой «эре NISQ» (Noisy Intermediate-Scale Quantum) — около 100 логических кубитов, и до создания криптографически значимого квантового компьютера (CRQC) остаются годы. Сама Google подтвердила, что прорыв Willow «не влияет на безопасность биткоина или криптовалютных рынков».
Чанпэн Чжао (CZ), основатель Binance, призвал рынок не поддаваться панике. «Квантовый компьютер не убьёт криптовалюты, — заявил он, — шифрование всегда проще дешифрования». CZ подчеркнул, что криптовалютам в основном нужно мигрировать на постквантовое шифрование, а не готовиться к коллапсу. При этом он предложил радикальную меру: биткоины на «спящих» адресах Сатоши, если они останутся неподвижными в период квантового риска, могут быть «заморожены или эквивалентно уничтожены» для предотвращения кражи.
Алекс Торн, директор по исследованиям Galaxy Digital, также назвал квантовую угрозу «осознанным долгосрочным вызовом». По его мнению, утверждения о том, что биткоин неподготовлен или что инвесторам следует избегать его из-за этого, являются преувеличенными. Более того, по состоянию на май 2026 года Торн отметил, что сообщество Bitcoin уже переходит от разрозненных дискуссий к формированию консенсуса о необходимости постквантового обновления, что фактически «закладывает квантовую угрозу в цену».
Виталик Бутерин, сооснователь Ethereum, ещё в ноябре 2025 года предположил, что квантовые компьютеры могут взломать существующую модель безопасности Ethereum к 2028 году. В ответ на это Ethereum Foundation запустила специальную постквантовую команду, учредила вознаграждение в размере более $1 млн и инициировала двухнедельные технические семинары. В феврале 2026 года Бутерин представил дорожную карту «квантового обновления».
ARK Invest и Unchained в марте 2026 года опубликовали совместный доклад, согласно которому 34,6% предложения биткоина (около 6,9 млн BTC) подвержены долгосрочному квантовому риску. При этом 65,4% предложения признаны относительно безопасными. Аналитики представили пятифазную дорожную карту рисков — от текущей стадии NISQ до появления CRQC — и подчеркнули, что разработки в области постквантовой криптографии (PQC) сегодня опережают прогресс в создании квантовых компьютеров, способных взломать шифрование.
Криптосообщество не сидит сложа руки. Разработано несколько конкретных предложений:
- BIP-360 (Quantum Resistance Activation Mechanism Proposal) — инициатива, разработанная инженером протокола под псевдонимом Hunter Beast. Предполагает хардфорк с внедрением нового типа адресов, использующих постквантовую криптографию. По оценкам Deloitte, примерно 25% всех биткоинов подвержены риску квантовых атак.
- BIP-361 — альтернативное предложение, которое может защитить более 7 млн BTC (около 34% предложения) стоимостью примерно $536 млрд. Механизм предусматривает заморозку монет, которые не удастся перевести на квантово-устойчивые адреса в установленный срок. Однако основатель Cardano Чарльз Хоскинсон раскритиковал BIP-361, заявив, что предложение ошибочно классифицировано как софтфорк, хотя на самом деле является хардфорком.
- Quantum Safe Bitcoin (QSB) — инновационная схема от StarkWare, которая позволяет сделать биткоин-транзакции квантово-устойчивыми без обновления протокола, используя только возможности существующего Bitcoin Script. Решение основано на хеш-функциях и доступно уже сегодня, хотя его стоимость составляет около $200 за транзакцию.
- Стандарты NIST: Национальный институт стандартов и технологий США в августе 2024 года финализировал три первых постквантовых криптографических стандарта (FIPS 203, 204, 205). RSA и ECC запланированы к выводу из эксплуатации к 2030 году и полному запрету к 2035 году. В мае 2026 года NIST продвинул ещё 9 кандидатов в третий раунд стандартизации алгоритмов цифровой подписи.
Основатель Solana Анатолий Яковенко прямо заявил, что биткоин должен обновиться до квантово-устойчивой схемы подписи к 2030 году, чтобы выжить, хотя признал, что для этого потребуется хардфорк — «крайне спорный и технически сложный процесс».
В краткосрочной перспективе угроза создаёт повышенную волатильность: каждое громкое заявление о квантовом прогрессе провоцирует волны панических продаж. Скандальный потенциал темы гарантирует высокие охваты в медиа, но для инвесторов это означает необходимость различать реальные риски и кликбейт.
В долгосрочной перспективе, как отмечают в Galaxy Digital, рынок постепенно «закладывает квантовую угрозу в цену», превращая её из катастрофического события в управляемое техническое обновление. Эксперты ARK Invest настроены относительно оптимистично: «разработки в области постквантовой криптографии сегодня опережают прогресс в создании квантовых компьютеров».
Ключевые цифры для инвесторов:
- 32–35% предложения BTC (~6,5–7 млн монет) — в зоне теоретического риска.
- 65,4% предложения — относительно безопасны при условии соблюдения гигиены адресов.
- Для создания CRQC, способного реально угрожать биткоину, требуется от нескольких сотен тысяч до миллионов физических кубитов — на порядки больше, чем доступно сегодня.
- К 2030 году NIST планирует вывести традиционную криптографию из эксплуатации.
Квантовая угроза реальна, но она не является «апокалипсисом завтрашнего дня». Это долгосрочный вызов, к которому индустрия активно готовится. Инвесторам можно порекомендовать следующее:
- Использовать новые адреса для каждой транзакции и избегать повторного использования старых — это снижает уязвимость к атакам по публичным ключам.
- Следить за ходом стандартизации PQC и внедрением предложений BIP-360/BIP-361.
- Рассмотреть диверсификацию в квантово-устойчивые активы — например, проекты, изначально построенные на постквантовой криптографии, или блокчейны вроде Arc от Circle, которые уже сегодня предлагают квантово-устойчивые кошельки.
- Сохранять спокойствие: как выразился CZ, «шифрование всегда проще дешифрования» — у индустрии достаточно времени, чтобы адаптироваться.
Квантовая эра не отменит криптовалюты, но изменит их архитектуру. Те, кто подготовится заранее, окажутся в выигрыше.
Переходите в раздел и изучайте больше материалов на тему https://vseobitcoin.ru/category/baza-znaniy/koshelki-bezopasnost/