Дискуссия о квантовой угрозе для Bitcoin смещается к управлению на фоне споров вокруг BIP-361
Ключевые выводы
- •BIP-361 предлагает поэтапную постквантовую миграцию, которая в конечном итоге сделала бы немигрированные Bitcoin непригодными для расходования; критики описывают это положение как авторитарное и конфискационное.
- •Более 34% всех Bitcoin по состоянию на March 1, 2026 раскрыли публичные ключи on-chain, что теоретически делает эти средства уязвимыми для кражи достаточно мощными квантовыми компьютерами.
- •Сооснователь Cardano Charles Hoskinson заявил, что жесткая модель управления Bitcoin и отсутствие голосования on-chain могут затруднить координацию упреждающего ответа на квантовые угрозы.
- •Прототипы восстановления с использованием доказательств с нулевым разглашением существуют, но охватывают только кошельки, совместимые с BIP-32, оставляя без защиты более старые типы выходов, включая примерно 1.1 million BTC Satoshi Nakamoto.
- •Dan Robinson из Paradigm предложил PACTs — концепцию, позволяющую пользователям приватно проставлять временную метку доказательства владения кошельком до практического появления квантовых компьютеров, что потенциально может обеспечить будущее восстановление замороженных монет.

Черновое предложение, призванное защитить Bitcoin от будущих прорывов в области квантовых вычислений, вызвало дискуссию, которая вышла далеко за рамки криптографии и перешла в сферу управления. Главный вопрос, стоящий перед сообществом Bitcoin, заключается в том, сможет ли система, намеренно созданная для сопротивления изменениям, достичь консенсуса по критически важному обновлению до того, как угроза станет непосредственной.
Квантовые компьютеры, использующие алгоритм Шора, теоретически могут взломать криптографию на эллиптических кривых, лежащую в основе схем подписи Bitcoin ECDSA и Schnorr, которые являются фундаментальными для авторизации транзакций в сети. Хотя сегодня ни один квантовый компьютер не обладает достаточной мощностью для такой атаки, исследователи в академической среде и государственных структурах активно готовятся к этому сценарию. U.S. National Institute of Standards and Technology с 2016 года ведет процесс стандартизации постквантовой криптографии и уже выбрал несколько квантово-устойчивых алгоритмов для формальной стандартизации, что подчеркивает: более широкая технологическая индустрия рассматривает эту проблему как вопрос «когда», а не «если».
На этой неделе обсуждение вновь получило развитие после того, как сооснователь Cardano Charles Hoskinson заявил, что главная проблема Bitcoin заключается не в самих квантовых вычислениях, а в способности сети скоординировать упреждающий ответ до того, как угроза материализуется.
Hoskinson: Bitcoin может столкнуться с трудностями при координации ответа
Выступая в пятницу на The Starting Block, Hoskinson предупредил, что квантовые вычисления могут поставить под угрозу статус Bitcoin как ведущей цифровой валюты мира — сейчас ее стоимость оценивается примерно в $1.3 trillion — если сеть не сможет согласовать путь обновления.
"The issue with Bitcoin is it's frozen in time. It's very difficult to change anything," сказал он, согласно The Block.
Hoskinson противопоставил управленческие трудности Bitcoin модели Cardano. "If there needs to be a migration, we can have a vote, and then there could be an onchain function to do that," пояснил он.
Процесс управления Cardano уже был продемонстрирован на практике. В июне избранные делегаты отклонили предложение Cardano Foundation о финансировании Summit после того, как оно не набрало необходимого большинства в две трети голосов. У Bitcoin, напротив, нет сопоставимого механизма голосования on-chain, и это структурное различие усилило обсуждения о том, как сеть могла бы провести скоординированную миграцию.
История спорных обновлений Bitcoin усиливает эту обеспокоенность. Многолетние дебаты о размере блока, завершившиеся активацией SegWit в 2017 году и последующими разделениями цепи, показали, насколько сложными могут быть изменения протокола даже тогда, когда технические преимущества широко понятны.
BIP-361 описывает поэтапную миграцию
В центре обсуждения находится BIP-361 под названием "Post Quantum Migration and Legacy Signature Sunset." Предложение подготовил Jameson Lopp, один из основателей Casa, совместно с пятью соавторами; они изложили план перехода от текущих схем подписи Bitcoin — ECDSA и Schnorr.
Согласно предложению, по состоянию на March 1, 2026 более 34% всех Bitcoin раскрыли публичный ключ on-chain, что теоретически делает эти средства уязвимыми для кражи в случае появления достаточно мощных квантовых компьютеров. Уязвимость связана с тем, что после раскрытия публичного ключа в транзакции достаточно мощный квантовый компьютер может вывести приватный ключ и авторизовать несанкционированные переводы.
Миграция должна проходить поэтапно. Stage A начнется примерно через три года после старта внедрения и запретит пользователям отправлять средства на уязвимые устаревшие адреса. Stage B последует через два года после этого и сделает немигрированные монеты непригодными для расходования. В рамках такой модели пользователи технически по-прежнему сохранят контроль над своими монетами, но эти монеты потеряют функциональность.
Предложение о заморозке вызывает резкую критику
Финальный этап предложения оказался наиболее спорным. Критики на форумах разработчиков и в X назвали план "authoritarian and confiscatory," а другие охарактеризовали его как "predatory," согласно Yahoo Finance.
Lopp подчеркнул, что BIP-361 далек от окончательной версии. "It isn't a spec, nor is it proposed for activation. It's a rough idea for a contingency plan that needs more R&D," сказал Lopp в апреле, согласно BigGo Finance. Он отметил, что больше заинтересован в тщательном изучении проблемы, чем в ее полном игнорировании.
Пути восстановления остаются ранними и неполными
Разработчики начали изучать способы смягчить самые жесткие последствия предложения. Прототип, созданный командой безопасности Project Eleven и Jim Posen из Binius, использует доказательства с нулевым разглашением, позволяя владельцам современных seed-based кошельков доказать право собственности и восстановить замороженные средства. Этот подход отвечает на одну из главных претензий к предложению — риск того, что затронутые пользователи могут навсегда потерять доступ к своим монетам.
Однако эта техника применима только к кошелькам, соответствующим стандарту BIP-32, введенному в 2012 году. Она не охватывает более старые типы выходов, такие как pay-to-pub-key, к которым относятся примерно 1.1 million BTC — около $84 billion — предположительно принадлежащие Satoshi Nakamoto.
Отдельное предложение Paradigm, известное как PACTs, предлагает потенциальный путь восстановления для пользователей, которые заранее предпримут действия до крайнего срока миграции.
Как ранее сообщал Cryptopolitan, разработчики Bitcoin в значительной степени уже вышли за рамки вопроса о том, нужна ли постквантовая безопасность. После объединения BIP-360 и его типа выхода Pay-to-Merkle-Root внимание сместилось к логистике внедрения. Открытым остается вопрос, смогут ли майнеры, биржи, кастодианы и пользователи согласовать скоординированную миграцию до того, как развитие квантовых вычислений вынудит их к этому.
Что дальше для постквантового Bitcoin?
Генеральный партнер Paradigm Dan Robinson предложил "Provable Address-Control Timestamps" (PACTs) — исследовательскую концепцию, которая позволила бы держателям Bitcoin приватно проставлять временную метку доказательства владения кошельком до того, как квантовые компьютеры станут практически применимыми.
Если Bitcoin в конечном итоге примет механизм квантовой миграции, такой как BIP-361, пользователи, создавшие PACT, потенциально смогут восстановить замороженные монеты с помощью квантово-устойчивых STARK-доказательств с нулевым разглашением. Однако для этого потребуются дополнительные изменения протокола и широкий консенсус сообщества до внедрения.
Несколько исследователей и разработчиков предложили альтернативные механизмы восстановления, включая методы доказательств с нулевым разглашением и другие криптографические подходы, однако ни один из них в настоящее время не входит в BIP-361. Любой механизм восстановления потребует собственного предложения и широкой поддержки сообщества.
Поскольку BIP-361 остается черновиком, его правила миграции, сроки и подход к устаревшим монетам могут существенно измениться до любой потенциальной реализации.