Постквантовый план развития Bitcoin формируется вокруг P2MR и SHRINCS, но ключевые пробелы сохраняются
Ключевые выводы
- •BIP-360, пока находящийся на стадии проекта, предлагает новый тип выходов Pay-to-Merkle-Root (P2MR), который будет активирован посредством софт-форка и скрывать публичные ключи пользователей до момента расходования средств, защищая их от квантовых компьютеров, способных вывести закрытые ключи из раскрытых публичных ключей.
- •SHRINCS — хешированная схема подписей, разработанная Blockstream Research, — использует исключительно SHA-256 и предусматривает публичные ключи размером 48 байт и подписи с сохранением состояния размером всего от 548 байт, что примерно на порядок компактнее сопоставимых постквантовых альтернатив.
- •Два механизма спасения — Lifeboat, представленный Таджем Драйей, и Dropkick, автором которого является conduition, — используют схемы commit-reveal, чтобы пользователи, пропустившие окно миграции, могли доказать в блокчейне контроль над адресом и переместить свои монеты даже после появления квантовых противников.
- •Lifeboat будет автоматически активироваться посредством условного софт-форка, запускаемого при наличии в блокчейне свидетельств квантовой атаки.
- •Сохраняются значительные открытые вопросы, включая отсутствие у SHRINCS формального доказательства безопасности и независимой экспертной оценки, размер подписей примерно в десять раз больше текущих подписей Schnorr в Bitcoin, вызывающий опасения относительно пространства блоков, а также нерешенную судьбу потерянных монет, владельцы которых не смогут перенести их.

Ответ Bitcoin на угрозу, которую представляют квантовые компьютеры, постепенно складывается в последовательную стратегию, считает Кристин Д. Ким, основатель Protocol Watch. Она рассказала, как несколько независимых предложений могут объединиться в многоуровневую защиту сети — с новым типом выходов, новой схемой подписей и резервными планами для пользователей, которые начнут переход слишком поздно.
Два взаимодополняющих предложения формируют основу того, что можно сделать до появления криптографически значимых квантовых компьютеров (CRQCs). Первое из них — BIP-360, пока находящийся на стадии проекта, — предусматривает Pay-to-Merkle-Root (P2MR), новый тип выходов, который будет активирован посредством софт-форка — механизма Bitcoin для обратно совместимых обновлений, зависящего от широкого консенсуса сети. Его основная функция — скрывать публичные ключи пользователей до момента расходования средств. Это критически важная мера защиты, поскольку достаточно мощный квантовый компьютер в противном случае сможет вывести закрытый ключ из раскрытого публичного ключа. Согласно действующим правилам Bitcoin, расходование монеты делает ее публичный ключ видимым в блокчейне. Поэтому более широкие усилия направлены на перенос уже имеющихся активов до того, как CRQCs смогут воспользоваться таким раскрытием. P2MR также поддерживает несколько путей расходования и разработан как независимый от конкретной криптографии, что позволит применять будущие постквантовые схемы подписей без дальнейших структурных изменений.
Вторым элементом является SHRINCS («Shrunken SPHINCS») — хешированная схема подписей, разработанная Blockstream Research. Важно, что она использует исключительно SHA-256 — ту же хеш-функцию, которую Bitcoin уже применяет для майнинга, — тем самым не вводя новых математических допущений и связывая постквантовую безопасность с примитивом, на который сеть опирается с момента своего создания. Согласно проекту BIP, автором которого является участник Bitcoin Core под псевдонимом «conduition», публичные ключи SHRINCS имеют размер всего 48 байт, а размер подписей с сохранением состояния может составлять всего 548 байт. Это делает схему примерно на порядок компактнее сопоставимых постквантовых альтернатив. В сочетании с P2MR и специальным опкодом проверки SHRINCS предложит пользователям опциональный, обратно совместимый путь к защите от квантовых угроз задолго до появления CRQCs.
— Christine D. Kim (@christine_dkim) September 14, 2026
Протоколы спасения для тех, кто опоздал с переходом
Для пользователей, которые не успеют перейти на новые решения вовремя, разработчики предложили два механизма спасения: Lifeboat, представленный исследователем Таджем Драйей, и Dropkick, автором которого является conduition. Оба механизма используют схемы commit-reveal, позволяющие пользователям доказать в блокчейне, что они контролировали адрес раньше любого злоумышленника, и тем самым безопасно переместить свои монеты даже после появления квантовых противников. Lifeboat будет автоматически активироваться посредством условного софт-форка, запускаемого при наличии в блокчейне свидетельств квантовой атаки.
Однако разработчики предупреждают, что значительные вопросы остаются нерешенными. SHRINCS не имеет формального доказательства безопасности и независимой экспертной оценки — этот пробел прямо признается в проекте BIP, опубликованном в конце августа, и особенно важен для протокола, который известен медленным внедрением криптографических изменений. Размер подписей представляет собой еще одну проблему: подписи SHRINCS по-прежнему примерно в десять раз больше текущих подписей Schnorr в Bitcoin, что вызывает вопросы относительно пространства блоков при широком внедрении схемы; исследования агрегации все еще продолжаются. Наконец, судьба потерянных монет, владельцы которых не смогут перенести их, остается открытым и спорным вопросом.
Как отмечает Ким, отдельные элементы постепенно складываются в единую систему, но квантовая проблема Bitcoin по-прежнему далека от решения. То, как будут развиваться оставшиеся открытые вопросы — независимая проверка SHRINCS, продвижение BIP-360 за пределы стадии проекта и урегулирование спора о потерянных монетах, — поможет определить, превратятся ли эти предложения в фактическую квантовую защиту Bitcoin.