Квантовая проблема Bitcoin: три подхода, которые тестируют исследователи против Q-Day
Ключевые выводы
- •Квантовый компьютер с алгоритмом Шора теоретически может вычислить приватный ключ Bitcoin из раскрытого публичного ключа, однако публичные ключи становятся видимыми в блокчейне только после траты монет с адреса.
- •Открытый конкурс StarkWare, в котором лидировали AI-модели, за одну неделю сниз оценочную стоимость создания квантово-устойчивой транзакции Bitcoin примерно с $320 до $67.
- •Подход StarkWare — нестандартный обходной путь, защищающий только монеты с нераскрытыми публичными ключами; компания считает софтфорк лучшим долгосрочным решением.
- •Coinbase, защищающая активы примерно на $250 млрд, разрабатывает постквантовое хранение, рассчитанное на адаптацию к будущему стандарту подписей Bitcoin, включая аппаратный резерв на случай несовместимости с текущими методами разделения ключей.
- •Исследователи опубликовали отдельный дизайн приватных переводов в стиле Zcash, что отражает пересечение квантовой защиты и усилий по приватности.

Bitcoin может однажды столкнуться с моментом, который в индустрии называют "Q-Day": точкой, в которой достаточно мощный квантовый компьютер вычисляет приватные ключи из раскрытых публичных ключей и опустошает кошельки. Сегодня такой машины не существует, и оценки срока её появления сильно расходятся, но прогнозы продолжают сокращаться, а подготовка ускоряется.
Только за эту неделю произошли события во всех трёх категориях возможных решений: квантово-устойчивые транзакции, выполняемые по действующим правилам Bitcoin, обновления протокола, такие как софтфорк, и защита на уровне хранения — хороший момент, чтобы отделить реальную угрозу от шума.
Проблема
Bitcoin защищает кошельки с помощью криптографии на эллиптических кривых — математики, связывающей приватный ключ с публичным. Квантовый компьютер, способный выполнить алгоритм Шора, теоретически может вычислить приватный ключ из раскрытого публичного ключа, подделать подпись и опустошить кошелёк. Ключевое слово здесь — "раскрытый": адрес Bitcoin скрывает лежащий в основе публичный ключ за хешем, и ключ становится видимым в блокчейне только после того, как с адреса потратили монеты, — деталь, определяющая, какие меры защиты помогут каким монетам. Гипотетическое появление такой машины называют "Q-Day". Такого компьютера пока нет, и прогнозы срока его появления сильно расходятся, однако ожидания продолжают сокращаться, из-за чего усилия по подготовке активизировались.
Решение 1: квантово-устойчивые транзакции по действующим правилам
StarkWare, которая в прошлом месяце намайнила первую квантово-устойчивую транзакцию Bitcoin в основной сети, сообщила, что открытый конкурс — с AI-моделями во главе рейтингов — за одну неделю снизил оценочную стоимость создания такой транзакции примерно с320 до $67.
По признанию самой компании, этот подход — лишь обходной путь. Транзакции нестандартны и защищают только те монеты, чей публичный ключ ещё не был раскрыт. StarkWare по-прежнему считает софтфорк лучшим долгосрочным решением.
Решение 2: обновление протокола
Надёжное решение — изменить сам Bitcoin, приняв постквантовые подписи — схемы подписи, созданные, чтобы выдерживать атаки квантовых компьютеров. Однако децентрализованное управление Bitcoin означает, что такие обновления требуют лет на проектирование, тестирование и внедрение, и ни одно из них не может активироваться без широкого консенсуса. Софтфорк — обратно совместимое изменение правил и исторически используемый Bitcoin путь обновлений — это механизм, который чаще всего предлагают для такого перехода. Сообщество лишь недавно начало всерьёз заниматься этой задачей.
Решение 3: защита на уровне хранения
Также на этой неделе глава криптографии Coinbase рассказал, как биржа, защищающая активы примерно на $250 млрд, создаёт постквантовое хранение, рассчитанное на адаптацию к любой схеме подписи, которую Bitcoin в итоге примет. Это включает аппаратный резервный вариант на случай, если выбранный стандарт окажется несовместимым с методами разделения ключей, на которые сегодня опираются кастодианы. Этот уровень важен не только для одной компании: поскольку кастодианы хранят монеты сразу для множества клиентов, защита здесь может прикрывать крупные пулы биткоинов ещё до изменения базового протокола.
Аспект приватности
Рядом с квантовой темой идёт связанная линия: приватность. Та же криптографическая база, которая мобилизуется против квантовых угроз, пересекается с попытками сделать Bitcoin более приватным, и на этой неделе исследователи опубликовали отдельный дизайн в стиле "Zcash" для защищённых переводов Bitcoin.
Итог
Q-Day остаётся гипотетическим и, вероятно, отдалён на годы, и ничего из выпущенного на этой неделе само по себе не делает Bitcoin квантово-устойчивым. Неделя показала, что область переходит от теории к практике — снижая стоимость защиты и одновременно измеряя, насколько быстро приближается угроза. Разрыв между этими двумя числами — это, по сути, время, которое есть у криптоиндустрии на подготовку. Отслеживать дальше стоит соответствующие практические сигналы: продолжит ли снижаться кривая затрат благодаря усилиям вроде конкурса StarkWare и превратится ли вовлечённость сообщества в конкретное предложение по форку.
Источник: Decrypt