Форк не требуется: первая квантово-защищённая транзакция Bitcoin добыта в основной сети
Ключевые выводы
- •Дамиан Чен из Starknet Foundation продемонстрировал на конференции Bitcoin Asia в Гонконге первую устойчивую к квантовым атакам транзакцию Bitcoin в основной сети, выполненную без софтфорков, хардфорков и обновлений основного протокола.
- •Транзакция использует технику перебора подписей, созданную исследователем StarkWare Авиу Леви: генерация одного перевода занимает часы, и техника ориентирована на критически важное институциональное применение, а не на повседневные платежи.
- •Решение под названием Quantum Safe Bitcoin (QSB) вводит новую хеш-авторизацию, призванную блокировать мошеннические переводы, даже если злоумышленник получил раскрытый публичный ключ или вывел из него приватный ключ.
- •Поскольку обычные узлы Bitcoin не распознают нестандартный формат транзакции, сервис Slipstream майнинговой компании MARA — запущенный в 2025 году для нестандартных транзакций — передал её напрямую и добыл её.
- •По оценке Galaxy Research за 2024 год, около четырёх миллионов биткоинов находятся на уязвимых к квантовым атакам адресах, а черновики предложений вроде BIP-360 предполагают введение устойчивых к квантовым атакам адресов через софтфорк на уровне консенсуса.

Должны ли управляющие фондами, работающие с Bitcoin, беспокоиться об угрозе квантовых вычислений? Краткий ответ — да, но времени на подготовку достаточно, и решения уже появляются. Одно из них — постквантовые транзакции Bitcoin в основной сети, и первая такая транзакция состоялась на этой неделе благодаря Starknet Foundation.
JUST IN: The first post-quantum resistant Bitcoin transaction was mined today. "It required no soft forks. It required no hard forks. It required no core protocol upgrades. And it's live today." pic.twitter.com/YyZbHhm8HI
— Bitcoin Magazine (@BitcoinMagazine) August 27, 2026
https://x.com/BitcoinMagazine/status/2092846329424925077?ref_src=twsrc%5Etfw
Выступая в четверг на конференции Bitcoin Asia в Гонконге, Дамиан Чен, вице-президент по развитию Starknet Foundation, продемонстрировал, как можно защитить средства, уязвимые для будущих квантовых атак, без проведения форка всей сети — благодаря новейшему решению компании.
«Это эпохальный момент, — сказал Чен. — Это первая устойчивая к квантовым атакам транзакция Bitcoin в основной сети bitcoin, совершённая сегодня. Она не потребовала ни софтфорков, ни хардфорков, ни обновлений основного протокола — и она уже работает».
Транзакция была выполнена с использованием метода, созданного исследователем StarkWare Авиу Леви. Транзакции Bitcoin перед подтверждением непродолжительное время находятся в общедоступной очереди, и в этом окне они раскрывают криптографические данные, которые достаточно мощный квантовый компьютер мог бы использовать для подделки подписи и кражи средств до подтверждения транзакции. Сама эта проблема не нова: ещё в 1994 году математик Питер Шор показал, что крупномасштабный квантовый компьютер сможет взломать математику эллиптических кривых, лежащую в основе цифровых подписей вроде ECDSA в Bitcoin, — именно поэтому любой раскрытый публичный ключ, будь то в ожидающей подтверждения транзакции или в адресе старого формата, рассматривается как материал для будущей атаки. Вместо того чтобы принимать первую допустимую подпись, метод Леви генерирует миллионы вариантов подписи, пока не найдёт вариант с определённым структурным свойством, который не раскрывает уязвимые данные во время ожидания в мемпуле.
Такой «перебор подписей» (signature grinding) намеренно требует значительных вычислительных затрат — генерация одной транзакции занимает часы, — но именно эта стоимость делает его устойчивым к квантовым «обходным путям». Пока что такой компромисс позиционирует технику как инструмент для критически важных с точки зрения безопасности переводов, а не для повседневных платежей — что соответствует институциональной аудитории, к которой обращался Чен.
Продвигая среди институциональных игроков транзакции Quantum Safe Bitcoin — сокращённо «QSB», — Чен заявил, что даже если у злоумышленников окажутся приватные ключи фонда, они не смогут провести мошеннический перевод.
«QSB вводит новую хеш-авторизацию, поэтому злоумышленнику, даже располагающему достаточно мощным компьютером, — даже если у него есть ваш раскрытый публичный ключ, даже если он выведет ваш приватный ключ из публичного, даже если он попытается использовать это для авторизации траты, чтобы вывести ваши монеты из кошелька, — всего этого будет недостаточно», — отметил он.
Обычные узлы Bitcoin в настоящее время не распознают этот нестандартный формат транзакции, поэтому она не могла попасть в публичный мемпул. Вместо этого её пришлось передать напрямую майнеру, готовому её принять, — и сервис Slipstream майнинговой компании MARA стал тем, кто добыл транзакцию QSB. MARA запустила Slipstream в 2025 году именно для того, чтобы слишком крупные и нестандартные транзакции могли обходить публичный мемпул и отправляться напрямую в её пулы.
Исследователи в области квантовых вычислений предупреждали, что однажды программное обеспечение Bitcoin — фундамент крупнейшей и самой мощной компьютерной сети в мире — придётся обновить для противостояния квантовым вычислениям. Потенциальные риски значительны: по оценке Galaxy Research от 2024 года, примерно четыре миллиона биткоинов — включая давно неактивные монеты с самых ранних дней существования сети — находятся на уязвимых к квантовым атакам адресах, в основном это адреса старых форматов и повторно используемые адреса, публичные ключи которых уже видны в блокчейне. Миграция уже идёт и за пределами криптоиндустрии: Национальный институт стандартов и технологий США завершил подготовку первых стандартов постквантовой криптографии в августе 2024 года. В то время как некоторые криптофонды прямых инвестиций призывают действовать, ведущие разработчики Bitcoin возражают, что многие современные квантовые компьютеры ограничены в возможностях и продемонстрировали лишь тривиальные вычисления. Тем не менее они признают, что развитие этих машин может наступить неожиданно — подобно прогрессу в области искусственного интеллекта, — и уже начали разрабатывать ряд решений, включая черновики предложений по софтфорку, такие как BIP-360, которые ввели бы устойчивые к квантовым атакам адреса; аргумент StarkWare состоит в том, что её защита вовсе не требует подобных изменений на уровне консенсуса.
Чен добавил: «Для меня вопрос никогда не состоял в том, когда наступит эра квантовых вычислений. Все мы знаем, что квантовые вычисления однажды придут, но мой вопрос всегда был другим: сколько времени потребуется вам, чтобы быть готовыми, когда квантовые вычисления всё же придут?»
Эта статья основана на репортаже Mathew Di Salvo, первоначально опубликованном в Bitcoin Magazine.