Стефано Гогизозо и Даниэла Херрманн во время панельной сессии BeInCrypto Experts Council предупредили, что криптовалютная индустрия слишком легкомысленно относится к угрозе квантовых вычислений для Bitcoin — как к риску на сумму в триллионы долларов (trillion-dollar risk). Гогизозо, преподаватель по квантовым вычислениям в Оксфордском университете и сооснователь Spooqy, заявил, что даже 2% вероятность квантового прорыва к 2030 году оправдывает немедленную подготовку из‑за потенциального общего ущерба. Херрманн, CEO и сооснователь Dynex, отметила, что оценки сроков появления практических квантовых вычислений резко сжались: с 30 лет в 2024 году до потенциально 1–2 лет в недавних оценках. Эксперты представили проблему как задачу управления рисками, а не как упражнение в прогнозировании, подчеркнув, что переход на квантоустойчивую криптографию (quantum-resistant cryptography) требует лет подготовки. Дискуссия проходит на фоне того, что опубликованное в марте 2026 года исследование Google оценило: взлом эллиптическо-кривой криптографии Bitcoin может потребовать менее 500 000 физических кубитов — примерно в 20 раз меньше, чем в предыдущих оценках.
Гогизозо на панели заявил, что зацикленность на конкретной дате, когда квантовые компьютеры взломают криптографию Bitcoin, упускает базовый расчет риска. «Вопрос не в том, “будет ли это в 2030?”. Вопрос в вероятности “хвостового” события к 2030 году и в том, сколько мы потеряем. Даже при 2% влияние на Bitcoin и крипто, если мы не подготовлены, — это по сути обнуление большей части крипты. Это триллионы долларов. А даже 1% от этого — более чем достаточно, чтобы заплатить каждому криптографу в мире за то, чтобы он потратил шесть месяцев на исправление», — сказал Гогизозо. Эксперты сравнили ситуацию со страховой логикой: защиту покупают не потому, что потеря ожидается, а потому, что потенциальный ущерб будет катастрофическим, тогда как стоимость подготовки остается небольшой.
Херрманн описал, что оценки сроков сжимаются в реальном времени. «В 2024 году я был на сцене, и мы сказали, что квантовые вычисления будут здесь через 30 лет. Потом в 2025 году это упало до 15–20 лет. Затем в 2026 — три‑пять‑десять. И вдруг, в октябре, мы слышим два года, один год. Рынок двигается быстрее, инновации двигаются быстрее, чем это было озвучено», — сказал Херрманн. Гогизозо объяснил, что прогресс ускоряется, потому что первые прорывы труднее, чем последующее масштабирование. «Разница между отсутствием логических кубитов и одним логическим кубитом — это огромная пропасть. Разница между одним и миллионом — более узкая пропасть. Когда вы заставили это работать, масштабирование на самом деле довольно простое», — сказал Гогизозо. В мае 2025 года исследователь Google Крейг Гидни показал, что взлом RSA-2048 может потребовать менее 1 миллиона кубитов — с учетом его собственной оценки 2019 года примерно в 20 миллионов. В марте 2026 года Google Quantum AI вместе с Ethereum Foundation и Стэнфордом оценили, что взлом эллиптическо-кривой криптографии Bitcoin может занять меньше 500 000 физических кубитов — при изучении secp256k1, точной кривой, стоящей за подписями Bitcoin и Ethereum. Google поставила внутреннюю цель 2029 года — перевести собственные продукты на квантоустойчивое шифрование.
Эксперты описали механизм атаки как менее «тихий», чем подразумевают популярные драматичные сценарии. Когда Bitcoin тратится, публичный ключ кратковременно раскрывается, и затем способный квантовый компьютер может вывести приватный ключ. Цифры Google предполагают, что основное вычисление может занять примерно девять минут, тогда как среднее время блока Bitcoin — около 10 минут. Гогизозо подчеркнул, что главный уязвимый элемент — психологический, а не чисто технический. «Это не техническая проблема. Это проблема PR. В тот момент, когда один монет из эпохи Сатоши перемещается со своего кошелька с сообщением “you’ve been quantum punked”, — на этом всё. Неважно, что 75% монет защищены — они будут ничего не стоить. Все паникуют и выходят», — сказал Гогизозо. Херрманн добавил: «В тот момент, когда двигается одна монета, история заканчивается. Представьте, что вы институциональный управляющий активами. Вы просыпаетесь — и ваш портфель больше не надежен. У вас есть обязанность от него избавиться, если вы еще можете. А если не можете — вы закончены». Google опубликовала оценки ресурса за март 2026 года, но скрыла схемы построения схемы за доказательством с нулевым разглашением (zero-knowledge proof).
Гогизозо указал на отсутствие формального управления в Bitcoin как на главную преграду для подготовки. «У Bitcoin совершенно другая структура управления — у него ее нет. Некоторые из этих независимых голосов попадают в квантовый отрицательный дискурс (denialism). Они не верят, что это угроза. Есть консервативная склонность. Они не хотят вносить изменения, которые не обязаны делать. Но это изменение, которое вы должны сделать», — сказал Гогизозо. Ethereum, напротив, выглядит контрастно: Виталик Бутерин призывает мигрировать на квантоустойчивую криптографию примерно в течение четырех лет и предупреждает, что эллиптическо-кривой криптографии может угрожать положение около 2028 года. Ethereum Foundation опубликовала формальную дорожную карту в начале 2026 года после создания специализированной группы пост-квантовых исследований. Американский стандартный орган NIST планирует вывести из обращения текущий стандарт подписи на эллиптических кривых к 2030 году и запретить его к 2035 году. У Bitcoin нет аналогичного органа для координации такого изменения.
Херрманн заявил, что технические решения для перевода Bitcoin на квантобезопасную криптографию уже существуют в общих чертах. «Уже есть конкретные идеи, как перейти от Bitcoin к квантобезопасному Bitcoin. Есть способы переместить старые монеты в новые, с согласованным “смещением” между ними. Это никогда не бывает линейным следствием», — сказал Херрманн. Оба эксперта выразили оптимизм по поводу технологии, но отметили, что большинство крупных организаций пока не включили квантовую угрозу в стратегическое планирование. Панель подчеркнула: инструменты для миграции доступны, но институциональной реакции пока нет, поскольку сроки подготовки остаются неопределенными.
О чем предупреждали эксперты по квантовым вычислениям в ходе панели BeInCrypto, касающейся Bitcoin?
Стефано Гогизозо и Даниэла Херрманн предупредили, что криптовалютная индустрия слишком легкомысленно относится к угрозе квантовых вычислений для Bitcoin — как к риску на сумму в триллионы долларов (trillion-dollar risk). Гогизозо утверждал, что даже 2% вероятность квантового прорыва к 2030 году оправдывает немедленную подготовку, потому что потенциальный эффект может обнулить большую часть крипты. Эксперты описали это как задачу управления рисками, требующую действий до того, как какой-либо квантовый компьютер фактически взломает криптографию Bitcoin.
Сколько кубитов, по оценке Google, нужно для взлома Bitcoin?
В марте 2026 года Google Quantum AI вместе с Ethereum Foundation и Стэнфордом оценили, что взлом эллиптическо-кривой криптографии Bitcoin может потребовать менее 500 000 физических кубитов. Эта цифра примерно в 20 раз ниже предыдущих оценок. Исследование изучало secp256k1 — точную кривую, лежащую в основе подписей Bitcoin и Ethereum, — и по данным Google основное вычисление может занять около девяти минут по сравнению с примерно 10-минутным средним временем блока Bitcoin.
Почему, по словам экспертов, Bitcoin не перешел на квантоустойчивую криптографию?
Гогизозо указал на отсутствие в Bitcoin формальной структуры управления как на главную преграду. «У Bitcoin совершенно другая структура управления — у него ее нет. Некоторые из этих независимых голосов попадают в квантовый отрицательный дискурс (denialism). Они не верят, что это угроза. Есть консервативная склонность. Они не хотят вносить изменения, которые не обязаны делать. Но это изменение, которое вы должны сделать», — сказал Гогизозо. Это отличается от Ethereum, который опубликовал формальную дорожную карту в начале 2026 года после создания специализированной группы пост-квантовых исследований.
Связанные новости
Основатель Cardano Чарльз Хоскинсон: хакерская атака с нацеливанием на мост третьей стороны токена NIGHT
Бернстайн сохраняет позицию «выше рынка» по майнингу Bitcoin на фоне сделок в сфере ИИ на $150 млрд
Комиссар SEC предупреждает, что крипто‑«хранилища» столкнутся с проверками на соблюдение законов о ценных бумагах