Эксперты по квантовым вычислениям предупреждают, что Bitcoin сталкивается с риском в триллионы долларов

Key Takeaways
  • Стефано Гогисио и Даниэла Херрманн предупредили, что криптовалютная индустрия недооценивает квантовую угрозу для Bitcoin: они заявили, что вероятность 2% к 2030 году оправдывает подготовку.
  • Исследование Google за март 2026 года оценивает, что для взлома эллиптической криптографии, используемой в Bitcoin, требуется менее 500 000 физических кубитов — примерно в 20 раз меньше, чем в предыдущих оценках.
  • Фонд Ethereum опубликовал формальную дорожную карту по постквантовому переходу в начале 2026 года, тогда как у Bitcoin нет формальной структуры управления, чтобы координировать миграцию, устойчивую к квантовым атакам.

Стефано Гогизозо и Даниэла Херрманн во время панельной сессии BeInCrypto Experts Council предупредили, что криптовалютная индустрия слишком легкомысленно относится к угрозе квантовых вычислений для Bitcoin — как к риску на сумму в триллионы долларов (trillion-dollar risk). Гогизозо, преподаватель по квантовым вычислениям в Оксфордском университете и сооснователь Spooqy, заявил, что даже 2% вероятность квантового прорыва к 2030 году оправдывает немедленную подготовку из‑за потенциального общего ущерба. Херрманн, CEO и сооснователь Dynex, отметила, что оценки сроков появления практических квантовых вычислений резко сжались: с 30 лет в 2024 году до потенциально 1–2 лет в недавних оценках. Эксперты представили проблему как задачу управления рисками, а не как упражнение в прогнозировании, подчеркнув, что переход на квантоустойчивую криптографию (quantum-resistant cryptography) требует лет подготовки. Дискуссия проходит на фоне того, что опубликованное в марте 2026 года исследование Google оценило: взлом эллиптическо-кривой криптографии Bitcoin может потребовать менее 500 000 физических кубитов — примерно в 20 раз меньше, чем в предыдущих оценках.

Эксперты описали квантовую угрозу как задачу «страховки»

Гогизозо на панели заявил, что зацикленность на конкретной дате, когда квантовые компьютеры взломают криптографию Bitcoin, упускает базовый расчет риска. «Вопрос не в том, “будет ли это в 2030?”. Вопрос в вероятности “хвостового” события к 2030 году и в том, сколько мы потеряем. Даже при 2% влияние на Bitcoin и крипто, если мы не подготовлены, — это по сути обнуление большей части крипты. Это триллионы долларов. А даже 1% от этого — более чем достаточно, чтобы заплатить каждому криптографу в мире за то, чтобы он потратил шесть месяцев на исправление», — сказал Гогизозо. Эксперты сравнили ситуацию со страховой логикой: защиту покупают не потому, что потеря ожидается, а потому, что потенциальный ущерб будет катастрофическим, тогда как стоимость подготовки остается небольшой.

Исследование Google показывает, что технические требования снижаются

Херрманн описал, что оценки сроков сжимаются в реальном времени. «В 2024 году я был на сцене, и мы сказали, что квантовые вычисления будут здесь через 30 лет. Потом в 2025 году это упало до 15–20 лет. Затем в 2026 — три‑пять‑десять. И вдруг, в октябре, мы слышим два года, один год. Рынок двигается быстрее, инновации двигаются быстрее, чем это было озвучено», — сказал Херрманн. Гогизозо объяснил, что прогресс ускоряется, потому что первые прорывы труднее, чем последующее масштабирование. «Разница между отсутствием логических кубитов и одним логическим кубитом — это огромная пропасть. Разница между одним и миллионом — более узкая пропасть. Когда вы заставили это работать, масштабирование на самом деле довольно простое», — сказал Гогизозо. В мае 2025 года исследователь Google Крейг Гидни показал, что взлом RSA-2048 может потребовать менее 1 миллиона кубитов — с учетом его собственной оценки 2019 года примерно в 20 миллионов. В марте 2026 года Google Quantum AI вместе с Ethereum Foundation и Стэнфордом оценили, что взлом эллиптическо-кривой криптографии Bitcoin может занять меньше 500 000 физических кубитов — при изучении secp256k1, точной кривой, стоящей за подписями Bitcoin и Ethereum. Google поставила внутреннюю цель 2029 года — перевести собственные продукты на квантоустойчивое шифрование.

Вектор атаки нацелен на окно раскрытия открытого ключа

Эксперты описали механизм атаки как менее «тихий», чем подразумевают популярные драматичные сценарии. Когда Bitcoin тратится, публичный ключ кратковременно раскрывается, и затем способный квантовый компьютер может вывести приватный ключ. Цифры Google предполагают, что основное вычисление может занять примерно девять минут, тогда как среднее время блока Bitcoin — около 10 минут. Гогизозо подчеркнул, что главный уязвимый элемент — психологический, а не чисто технический. «Это не техническая проблема. Это проблема PR. В тот момент, когда один монет из эпохи Сатоши перемещается со своего кошелька с сообщением “you’ve been quantum punked”, — на этом всё. Неважно, что 75% монет защищены — они будут ничего не стоить. Все паникуют и выходят», — сказал Гогизозо. Херрманн добавил: «В тот момент, когда двигается одна монета, история заканчивается. Представьте, что вы институциональный управляющий активами. Вы просыпаетесь — и ваш портфель больше не надежен. У вас есть обязанность от него избавиться, если вы еще можете. А если не можете — вы закончены». Google опубликовала оценки ресурса за март 2026 года, но скрыла схемы построения схемы за доказательством с нулевым разглашением (zero-knowledge proof).

Структура управления Bitcoin замедляет реакцию на миграцию

Гогизозо указал на отсутствие формального управления в Bitcoin как на главную преграду для подготовки. «У Bitcoin совершенно другая структура управления — у него ее нет. Некоторые из этих независимых голосов попадают в квантовый отрицательный дискурс (denialism). Они не верят, что это угроза. Есть консервативная склонность. Они не хотят вносить изменения, которые не обязаны делать. Но это изменение, которое вы должны сделать», — сказал Гогизозо. Ethereum, напротив, выглядит контрастно: Виталик Бутерин призывает мигрировать на квантоустойчивую криптографию примерно в течение четырех лет и предупреждает, что эллиптическо-кривой криптографии может угрожать положение около 2028 года. Ethereum Foundation опубликовала формальную дорожную карту в начале 2026 года после создания специализированной группы пост-квантовых исследований. Американский стандартный орган NIST планирует вывести из обращения текущий стандарт подписи на эллиптических кривых к 2030 году и запретить его к 2035 году. У Bitcoin нет аналогичного органа для координации такого изменения.

Решения для миграции уже существуют в виде набросков

Херрманн заявил, что технические решения для перевода Bitcoin на квантобезопасную криптографию уже существуют в общих чертах. «Уже есть конкретные идеи, как перейти от Bitcoin к квантобезопасному Bitcoin. Есть способы переместить старые монеты в новые, с согласованным “смещением” между ними. Это никогда не бывает линейным следствием», — сказал Херрманн. Оба эксперта выразили оптимизм по поводу технологии, но отметили, что большинство крупных организаций пока не включили квантовую угрозу в стратегическое планирование. Панель подчеркнула: инструменты для миграции доступны, но институциональной реакции пока нет, поскольку сроки подготовки остаются неопределенными.

FAQ

О чем предупреждали эксперты по квантовым вычислениям в ходе панели BeInCrypto, касающейся Bitcoin?

Стефано Гогизозо и Даниэла Херрманн предупредили, что криптовалютная индустрия слишком легкомысленно относится к угрозе квантовых вычислений для Bitcoin — как к риску на сумму в триллионы долларов (trillion-dollar risk). Гогизозо утверждал, что даже 2% вероятность квантового прорыва к 2030 году оправдывает немедленную подготовку, потому что потенциальный эффект может обнулить большую часть крипты. Эксперты описали это как задачу управления рисками, требующую действий до того, как какой-либо квантовый компьютер фактически взломает криптографию Bitcoin.

Сколько кубитов, по оценке Google, нужно для взлома Bitcoin?

В марте 2026 года Google Quantum AI вместе с Ethereum Foundation и Стэнфордом оценили, что взлом эллиптическо-кривой криптографии Bitcoin может потребовать менее 500 000 физических кубитов. Эта цифра примерно в 20 раз ниже предыдущих оценок. Исследование изучало secp256k1 — точную кривую, лежащую в основе подписей Bitcoin и Ethereum, — и по данным Google основное вычисление может занять около девяти минут по сравнению с примерно 10-минутным средним временем блока Bitcoin.

Почему, по словам экспертов, Bitcoin не перешел на квантоустойчивую криптографию?

Гогизозо указал на отсутствие в Bitcoin формальной структуры управления как на главную преграду. «У Bitcoin совершенно другая структура управления — у него ее нет. Некоторые из этих независимых голосов попадают в квантовый отрицательный дискурс (denialism). Они не верят, что это угроза. Есть консервативная склонность. Они не хотят вносить изменения, которые не обязаны делать. Но это изменение, которое вы должны сделать», — сказал Гогизозо. Это отличается от Ethereum, который опубликовал формальную дорожную карту в начале 2026 года после создания специализированной группы пост-квантовых исследований.

Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев