Новости криптомира

12.08.2026
09:35

Квантовая угроза биткоину: насколько реален сценарий «убийцы» первой криптовалюты?

quantum-computers_12_08

Вопрос о том, станут ли квантовые вычисления фатальными для биткоина, давно вышел за рамки теоретических дискуссий. В центре дебатов — алгоритм Шора, который способен радикально изменить сложность задачи восстановления приватного ключа из публичного. Речь идет не об ускорении перебора, а о смене класса сложности: то, что считалось невозможным, становится разрешимым за минуты — при условии наличия соответствующего оборудования.

В этом аналитическом обзоре я разбираю, насколько реальна угроза, какие именно адреса находятся в группе риска и почему рынок может отреагировать на квантовую повестку гораздо раньше, чем появится реальное железо.

Краткий вердикт: угроза есть, но не сегодня

Теоретически алгоритм Шора действительно ставит под удар безопасность ECDSA и Schnorr-подписей, которые опираются на кривую secp256k1. Однако текущее поколение квантовых процессоров — это около 1100–1200 физических кубитов без коррекции ошибок. Для реальной атаки на биткоин требуются миллионы стабильных логических кубитов. Таким образом, пока это скорее гипотетический сценарий, чем практическая угроза.

Почему это так

Безопасность сети держится на необратимости операции P = k ⋅ G. Лучшие классические алгоритмы требуют порядка 2¹²⁸ операций, что недостижимо для современных систем. Алгоритм Шора меняет саму природу задачи, но «цена вопроса» измеряется в кубитах. Оценки разнятся: от 2330 логических кубитов (что эквивалентно 1–13 млн физических) до более консервативных прогнозов Университета Сассекса — около 13 млн физических кубитов для взлома за сутки.

Примечательно, что исследование Google Quantum AI, опубликованное в марте 2026 года, существенно пересмотрело эти цифры в сторону снижения. Согласно их расчетам, достаточно менее 500 000 физических кубитов и порядка 70 млн вычислительных шагов, чтобы восстановить ключ за 9 минут — быстрее, чем добывается блок. Это двадцатикратное улучшение по сравнению с прогнозами 2019 года.

К 2029 году IBM планирует создать отказоустойчивую систему IBM Quantum Starling на 200 логических кубитов, а IonQ нацелена на 2 млн физических кубитов к 2030 году. Если эти планы реализуются, во второй половине 2030-х мы можем увидеть машину, способную взламывать ключи биткоина. Однако такие эксперты, как Адам Бэк, считают, что реальные сроки — 20–40 лет. Опрос 26 экспертов Института глобальных рисков оценивает вероятность появления криптографически значимого компьютера в 28–49% в течение десяти лет и 51–70% в течение пятнадцати.

Ключевой фактор уязвимости — не размер баланса, а цифровая гигиена. Под угрозой в первую очередь адреса с раскрытыми публичными ключами: P2PK эпохи Сатоши, Taproot-архитектура и кошельки с повторным использованием адресов. По данным аналитиков, в блокчейне раскрыты ключи для 6,04 млн BTC (30,2% от всего предложения). Из них 1,92 млн BTC — структурно уязвимые P2PK, а 4,12 млн BTC — операционно уязвимые из-за повторного использования.

Напротив, P2PKH, P2SH и SegWit-выходы остаются безопасными до первой исходящей транзакции, так как скрыты за хешем. Отсюда вытекает стратегия HNDL (harvest now, decrypt later): злоумышленнику не нужно железо сегодня — достаточно сохранить ключи и дождаться появления CRQC. Исследование ФРС США прямо указывает на биткоин как на пример ограничений постквантовой миграции: новые алгоритмы не скроют уже опубликованные данные.

Что это значит для инвесторов

Это не повод для паники, а повод для аудита. Проверьте, не находятся ли ваши средства на P2PK-выходах или повторно используемых адресах. «Спящие» кошельки первых лет мигрировать некому — они станут первыми целями.

Но есть и другой, не менее важный риск: цена может отреагировать раньше техники. Достаточно одной громкой публикации о снижении требований к кубитам, чтобы рынок начал закладывать риски задолго до реальной атаки. Здесь действуют два горизонта: технологический (десять лет и более) и нарративный (любой ближайший квартал). Регуляторы — АНБ и NCSC — уже готовят переход на постквантовую криптографию, и биткоину придется согласовывать миграцию через консенсус, а это процесс медленный.

Ключевые выводы

Угроза реальна?

Пока в режиме сбора данных (HNDL).

Есть железо?

Нет: около 1500 шумных кубитов против требуемых сотен тысяч.

Кто в зоне риска?

Примерно 6 млн BTC с раскрытыми публичными ключами, из них 1,92 млн — P2PK.

Что можно сделать сейчас?

Проверить типы выходов, отказаться от повторного использования адресов и следить за постквантовой миграцией.

Моя экспертная оценка: квантовая угроза — это не вопрос «если», а вопрос «когда». Однако наиболее вероятный сценарий — не внезапная атака, а постепенное обесценивание старых монет через нарратив и регуляторное давление. Инвесторам стоит диверсифицировать риски уже сейчас, а не ждать первых взломов.