«Квантобезопасный биткоин»: BTQ показала демо на ML-DSA (NIST). Тестнет — в IV квартале
16-10-2025, 19:13
Авторизуйтесь или зарегистрируйтесь, чтобы оценивать материалы, создавать записи и писать комментарии.
Авторизоваться© 2025 24k.ru. Все материалы носят исключительно информационный характер и не являются индивидуальной инвестиционной рекомендацией (ФЗ-39 «О рынке ценных бумаг»). Криптовалюты не являются законным средством платежа в РФ (ФЗ-259). Используя сайт, вы соглашаетесь с нашей Политикой конфиденциальности и использованием cookie.
Сооснователь Solana Анатолий Яковенко призвал экосистему Bitcoin готовиться к «квантовой эпохе» уже к ~2030. Смысл простой: настоящая уязвимость не в хэшах блоков, а в подписях (сейчас это ECDSA/Schnorr), и миграция на постквантовые схемы — это годы работы: стандарты, BIP’ы, новые типы адресов, поддержка кошельков/бирж и массовый «переезд» средств. Ниже — понятный разбор угроз, масштаба, сценариев миграции и чек-листы для разработчиков и пользователей.
Bitcoin держится на двух крупных столпах криптографии: хэш-функции (SHA-256) и подписи транзакций (исторически ECDSA, в Taproot — Schnorr). Хэши защищают «структуру» блоков и майнинг: даже быстрый квантовый алгоритм (Гровера) даёт лишь квадратичное ускорение, и это компенсируется увеличением сложности. А вот подписи — тоньше: при достаточно мощном квантовом компьютере алгоритм Шора способен по публичному ключу вычислить приватный. Значит, если ваш публичный ключ уже раскрыт в блокчейне, теоретическая атака становится возможной.
Итог: самый большой риск — на адресах и выходах, где публичный ключ уже опубликован (старые форматы, повторные траты без дальнейшей релокации).
Оценки разнятся, но «вилка» даёт ориентир. Консервативный взгляд — порядка четверти предложения уже имеет раскрытые ключи (или окажется раскрытым при первой трате). Более агрессивные оценки говорят о 20–50% монет, где ключи уже были показаны хотя бы раз; встречаются и «верхние» расчёты ~6,26 млн BTC. Нельзя трактовать эти числа как «завтра украдут», но они показывают масштаб: речь о миллионах монет, причём часть — на «дремлющих» адресах ранних лет, владельцы которых давно офлайн.
Есть стратегия атак под названием HNDL — harvest now, decrypt later («собери сейчас — вскрой потом»). Противник уже сегодня может собирать и индексировать данные (в т.ч. наборы публичных ключей и подписей), чтобы попытаться их вскрыть, когда техника дозреет. Поэтому подход «подождём подтверждения прорыва и начнём» проигрышный: к моменту прорыва окно на безопасную миграцию будет слишком коротким.
Индустрия криптографии не стоит на месте. Стандартизаторы утвердили первую волну постквантовых алгоритмов (PQC) — это фундамент, на котором можно строить решения для блокчейнов:
Важно: стандарт есть — но это только начало. Нужно доказать, что конкретная схема подходит блокчейну по размеру подписи/ключа, скорости, удобству миграции и, главное, по безопасной интеграции в существующий стек Bitcoin.
Сценариев несколько. Ниже — рабочие маршруты, которые обсуждают инженеры и исследователи (без «магии», только прагматика).
Новый тип адреса, где средства можно потратить подписью старого типа ИЛИ нового постквантового (условие «или»), либо даже «и то, и другое» (условие «и»). Это позволит:
Добавить в язык сценариев выходов (script) опкоды/конструкции для проверки конкретной PQ-подписи. Это «мягкое» обновление правил консенсуса, если удастся удержать обратную совместимость и минимизировать «вес» транзакций.
Ключевая задача — UX. Пользователь должен одним нажатием инициировать перевод всех UTXO в новые форматы, а кошелёк — сам правильно спланировать комиссии, последовательность и защитные окна. Биржи — обеспечить автоматический «upgrade route» для биржевых балансов.
Самая спорная тема: как аккуратно подтолкнуть старые монеты с раскрытыми ключами к переезду. Идеи варьируются от «мягких напоминаний и поощрений» до временных технических ограничений на трату уязвимых выходов без переупаковки в новый формат. Это крайние меры, но о них говорят именно потому, что риск системный.
Каждая новая трата — новый адрес. Не светите публичный ключ заранее. Современные кошельки делают это по умолчанию — проверьте настройки.
Выбирайте кошельки с активной разработкой. Они раньше поддержат «гибридные» выходы и массовый «переезд» UTXO.
Когда появятся PQ-адреса: начните с мелких сумм. Отработайте на них, затем переносите основной баланс. Не гоните всё одной транзакцией.
Сильные пароли, менеджер паролей, TOTP-2FA, офлайн-бэкапы сид-фразы, сверка адресов/сумм, антифишинговые метки. Это защищает от реальных угроз уже сегодня.
Для быстрой проверки гигиены посмотрите наши материалы: «Безопасность в крипте», «С чего начать» и базовую вики по управлению рисками /wiki/terms/risk_management.
Даже с квантовым ускорением (Гровер) преимущество против SHA-256 — квадратичное, не «магическое». Достаточно повышать сложность/параметры. Критичнее подписи, а не хэши.
До первой траты — риск ниже. Но как только вы потратите, ключ «засветится». Поэтому в PQ-мире мы хотим, чтобы даже после раскрытия подпись оставалась стойкой — для этого и нужна миграция.
Потому что в экосистеме миллионы пользователей, десятки тысяч сервисов и миллиардные балансы. Нужны годы, чтобы все прошли путь «кошелёк → адрес → UTXO → хранилища → отчётность» без потерь.
История с постквантовым переходом — это не хайп и не страшилка. Это «Y2K для криптографии», только длиннее: одновременно меняются алгоритмы, форматы адресов, процессы бирж и привычки пользователей. Ставки — не абстракция: миллионы BTC уже когда-то раскрывали ключи и могут попасть под сценарий HNDL. Если начать сейчас — это плановая миграция. Если тянуть — получится «гонка в последний день», где выигрывают атакующие.
Материал носит исключительно информационный характер и не является индивидуальной инвестиционной рекомендацией (ФЗ-39). Криптовалюты не являются законным средством платежа в РФ (ФЗ-259).
16-10-2025, 19:13
18-09-2025, 22:30
19-09-2025, 15:00
22-09-2025, 17:10
18-09-2025, 12:00
Комментариев нет