ru
Назад к списку

В криптосообществе раскол из-за квантовой угрозы. Что будет с биткоином

source-logo  rbc.ru 2 ч
image
Квантовая угроза расколола биткоин-сообщество на два лагеря — сторонников добровольного перехода на защищенные механизмы и принудительной заморозки уязвимых монет

Биткоин-сообщество столкнулось с самым идеологически сложным вызовом за последние годы. Вопрос защиты сети от квантовых компьютеров расколол разработчиков на два лагеря. С одной стороны — CEO Blockstream Адам Бэк призвал сообщество к добровольной модернизации к защищенным механизмам, с другой — разработчик и основатель Casa Джеймсон Лопп, предложил заморозить миллионы «спящих» монет, включая кошельки анонимного создателя биткоина Сатоши Накамото.

Дискуссия, еще недавно считавшаяся сугубо теоретической, обрела жесткие сроки после публикации исследования Google в марте. Компания обнародовала результаты своей работы на более чем 50 страниц, представив алгоритм и логику, которая радикально сокращает затраты на взлом криптографии, на которой базируется безопасность биткоина, Ethereum и большинства других криптовалют. По их оценке, компьютеры нужной мощности могут появиться не в середине 2030-х годов, как считалось ранее, а уже к концу этого десятилетия.

Речь идет о том, что под угрозой могут оказаться миллионы биткоинов «старого формата», и это не только предполагаемые средства Сатоши Накамото, но и других участников. По оценкам Google, их общее число составило 2,3 млн BTC, или более $170 млрд по курсу на 16 апреля.

rbc.group

Квантовая атака на блокчейн сводится к восстановлению приватного ключа по публичному. Сейчас это считается вычислительно неосуществимой задачей, но квантовые алгоритмы позволяют решать ее существенно эффективнее.

В первом сценарии атакующий находит адреса, где публичный ключ уже раскрыт, и получает доступ к средствам, вычислив приватный ключ. Во втором сценарии он перехватывает транзакцию до ее включения в блок, извлекает публичный ключ, вычисляет приватный и подменяет транзакцию. Во втором случае под угрозой оказываются уже не только старые или неактивные кошельки, но и обычные переводы.

Решение квантовой угрозы для биткоина

Выступая на криптоконференции Paris Blockchain Week, Адам Бэк занял консервативную, но гибкую позицию. Он настаивает, что разработчики должны начать создавать опциональные квантово-устойчивые механизмы уже сейчас, пока квантовые компьютеры остаются «лабораторными экспериментами». Однако настаивает, что нужно дать держателям биткоина около десяти лет на переход к защищенным вариантам.

Ключевой посыл Бэка в том, что не нужно торопиться с внедрением изменений для всей сети сразу. А вместо этого использовать надстройки, которые обеспечат безопасность тем, кто этого захотел, без принудительных изменений. Он не видит реальной угрозы в текущей ситуации, но если угроза окажется реальной, то сообщество вполне способно отреагировать должным образом в кратчайшие сроки.

За день до этого его оппонент, разработчик Джеймсон Лопп, опубликовал более жесткое предложение по изменению кодовой базы биткоина — BIP-361. Согласно документу, сеть должна поэтапно отказаться от устаревших типов адресов, а те монеты, которые не будут перенесены пользователями в «квантово-безопасную» зону, будут попросту заморожены по прошествии пяти лет.

«Я предпочел бы, чтобы потерянные или неактивные монеты были изъяты из-под контроля злоумышленника», — цитирует Лоппа CoinDesk, при этом он признается, что ему самому «не нравится» это предложение.

Хотя Бэк не стал напрямую критиковать альтернативу, но фактически противопоставил свое видение этому предложению. Бэк уверен, что сообщество биткоина способно на быструю реакцию в условиях реальной угрозы, напоминая об опыте исправления критических ошибок.

«Ошибки были идентифицированы и исправлены в течение нескольких часов. Когда что-то становится срочным, это фокусирует внимание и приводит к консенсусу», — считает Бэк.

Джеймсон Лопп, напротив, не верит, что в панике сообщество сможет действовать слаженно. И заявил, что рассматривает свой план как запасной вариант для защиты сети.

Другие варианты защиты

Парадоксально, но с технической точки зрения биткоин находится в меньшей зоне риска, чем многие другие криптовалюты, однако наиболее подвержен квантовой угрозе за счет отсутствия консенсуса на счет механизмов защиты. И пока сообщество главной криптовалюты ищет точки соприкосновения в данном вопросе, некоторые блокчейн-сети уже активно внедряют свои собственные решения.

Например, компания Circle, эмитент стейблкоина USDC, строит блокчейн Arc с нуля как изначально квантово-устойчивый. Проблема в том, что постквантовые алгоритмы используют более «тяжелые» механизмы, что увеличивает нагрузку на сеть. Но откладывание решения, по мнению Circle, лишь сужает окно для безопасного перехода.

А разработчики Solana уже внедрили свои механизмы в тестовой среде. Хотя нельзя сказать, что тесты проходят успешно, ведь из-за надстройках в защите пострадала эффективность передачи данных — в 20–40 раз, а скорость упала на 90%. И тем не менее, это уже практическое применение защиты.

В свою очередь анонимная криптовалюта Zcash оказалась в уникальной позиции, где его функция приватных транзакций сами по себе работает как квантовая защита, скрывая данные. Тем не менее, они также работают над механизмами «квантовой восстанавливаемости» и готовятся к замене криптографии на постквантовые стандарты.

Разработчики второй по капитализации криптовалюты Ethereum в начале 2026 года объявили квантовую защиту «главным стратегическим приоритетом», выделив миллионы на исследования. Сооснователь Ethereum Виталик Бутерин допустил, что у команды есть всего несколько лет. Сложность в том, что Ethereum — базовая инфраструктура для десятков L2-сетей, и любые изменения требуют координации на всех уровнях сразу.

rbc.ru