В мережі Біткоїна приблизно 17 000 BTC зберігаються на ранніх адресах із відкритим публічним ключем, що теоретично піддається квантовому ризику.
Однак справжньою загрозою для ринку є лише близько 10 200 BTC, що становить дуже малу частку від загального обсягу пропозиції Біткоїна. Останній звіт CoinShares чітко зазначає, що загроза квантових обчислень для Біткоїна перебільшена, а ризик цілком контрольований.
Як квантові обчислення загрожують Біткоїну?
Загроза квантових комп’ютерів для Біткоїна походить головним чином від двох алгоритмів: алгоритму Шора та алгоритму Гровера.
Алгоритм Шора може зламати сучасний використаний у Біткоїні алгоритм цифрового підпису ECDSA на еліптичних кривих, а алгоритм Гровера може послабити безпеку SHA-256, що впливає на майнінг і підтвердження роботи.
Основна суть цієї загрози полягає у криптографічних технологіях, на яких базується Біткоїн. Безпека Біткоїна ґрунтується на двох ключових криптографічних елементах: алгоритмі цифрового підпису на еліптичних кривих для авторизації транзакцій і хеш-функції SHA-256 для майнінгу та захисту адрес.
З технічної точки зору, квантовий ризик головним чином походить від можливості алгоритму Шора зламати ECDSA або Schnorr-підписи, що може призвести до розкриття приватних ключів.
Аналіз реальної можливості квантової атаки
Рівень розвитку сучасних квантових комп’ютерів наразі значно недостатній для створення реальної загрози для Біткоїна. За аналізом CoinShares, щоб зламати один публічний ключ за один день, зловмиснику потрібен квантовий комп’ютер із помилковою толерантністю, продуктивністю, що перевищує сучасні можливості, і 13 мільйонів фізичних кубітів — що приблизно у 100 000 разів більше за найбільші існуючі квантові комп’ютери.
Щоб зламати шифрування менш ніж за годину, потрібно потужність у 3 мільйони разів більша за сучасні квантові комп’ютери.
Дослідження оцінює, що квантові комп’ютери з криптографічною здатністю можуть з’явитися лише у 2030-х роках або пізніше. Квантові атаки — це не невідкладна криза, а передбачуване інженерне завдання, яке дає достатньо часу для адаптації.
Основна загроза для Біткоїна стосується переважно ранніх типів адрес, а не всіх існуючих.
Ось аналіз ризиків для різних типів адрес:
Тип адреси
Кількість BTC під загрозою
Характеристика ризику
Потенціал впливу на ринок
P2PK (ранні адреси)
близько 17 000 BTC
Публічний ключ безпосередньо відкритий у ланцюгу
Обмежений, можливо частковий вплив на ринок
Сучасні адреси (P2PKH/P2SH тощо)
дуже низький
Публічний ключ прихований до моменту витрат
Майже без прямого впливу
Всі BTC (миттєва витрата)
всі
Публічний ключ короткий час зберігається у мемпулі
Потребує миттєвих обчислень, наразі технічно неможливо
Які саме BTC реально під загрозою?
Реальна загроза квантових обчислень для Біткоїна набагато менша, ніж уявляють багато. Потенційно уразливими є лише близько 1,7 мільйонів BTC, що використовують адреси P2PK, що становить приблизно 8% від загальної пропозиції, і ймовірність системних ринкових потрясінь у короткостроковій перспективі є низькою.
З них лише близько 10 200 BTC належать до конкретної категорії P2PK, що легко піддається квантовій загрозі, і вплив на ринок, за прогнозами, буде обмеженим.
Решта приблизно 1,6 мільйонів BTC розподілена по численних малих адресах, і навіть за прориву квантових технологій повністю зламати ці адреси може знадобитися десятиліття.
Ще важливіше, що сучасні адреси Біткоїна (як P2PKH/P2SH) приховують публічний ключ до моменту витрат, що додатково знижує короткостроковий квантовий ризик. Заяви про те, що 25% пропозиції BTC під загрозою, вважаються явно перебільшеними, і ризики можна зменшити шляхом міграції адрес.
Як Біткоїн реагує на квантову загрозу?
У відповідь на потенційну загрозу квантових обчислень спільнота Біткоїна вже запропонувала кілька шляхів реагування. На практиці найкращі підходи включають: уникнення повторного використання адрес, перенесення вразливих UTXO на нові адреси та створення процедур підготовки користувачів до квантових викликів.
Coinbase посилається на дослідження Chaincode Labs, яке вказує, що реагування на квантову загрозу може мати два часові сценарії: короткостроковий екстрений план і довгостроковий стандартний шлях.
Якщо раптово з’явиться прорив у квантових технологіях, можна буде за приблизно два роки швидко впровадити захисні заходи, пріоритетно обробляючи транзакції міграції.
Якщо ж нічого не станеться, можна буде через soft-fork ввести квантовитривалі підписи, але цей процес може тривати до семи років через більший розмір нових підписів і повільнішу перевірку, а також через необхідність адаптації гаманців, вузлів і механізмів збору комісій.
На даний момент у спільноті Біткоїна запропоновано кілька конкретних технічних напрямків, зокрема BIP-360, BIP-347 і механізм Hourglass. Біткоїн може прийняти підписи, стійкі до квантових атак, а Schnorr-підписи вже проклали шлях для більшого числа оновлень, що дозволяє Біткоїну продовжувати еволюцію у напрямку захисту.
Практичні рекомендації для інвесторів і перспективи на майбутнє
Для інвесторів важливо оцінювати ризики квантових обчислень раціонально, а не панікувати. З точки зору інвестицій, уразливість до квантових атак — це довгострокова інженерна проблема, і інституційним інвесторам слід базувати свої оцінки на доказах і слідкувати за довгостроковими оновленнями та міграціями, але наразі паніка не потрібна.
«Квантова уразливість Біткоїна — це не невідкладна криза, а передбачуване інженерне завдання, яке дає достатньо часу для адаптації», — підкреслює CoinShares у звіті.
Інвестори можуть застосувати кілька простих заходів для зниження ризиків. Тримачі монет можуть активніше переносити свої кошти на більш безпечні сучасні адреси. Також розумно слідкувати за розвитком квантових технологій, особливо при проривних досягненнях у цій галузі.
З позитивної точки зору, якщо мережа Біткоїна зможе заздалегідь продемонструвати здатність адаптуватися до квантових загроз, це зміцнить його позицію як засобу збереження цінності, оскільки покаже здатність зберігати себе під новими технологічними викликами.
Підсумки
З прогресом у блокчейні, кількість BTC, що належать до категорії «з підвищеним квантовим ризиком», постійно зростає. Ця тенденція нагадує, що навіть якщо квантові атаки не з’являться у короткостроковій перспективі, витрати на міграцію та технічна підготовка мають бути запущені заздалегідь.
На платформі Gate станом на 9 лютого ціна Біткоїна продовжує демонструвати стійкість ринку. Інституційні інвестори дивляться на цей ризик з іншого боку — деякі вже почали коригувати свої портфелі, розглядаючи квантові обчислення як довгостроковий фактор ризику.
Розвиток квантових технологій може відбутися швидше за очікування ринку, але здатність мережі Біткоїна адаптуватися не менш важлива.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Чи перебільшують загрози квантових обчислень? CoinShares детально аналізує реальні квантові ризики для біткоїна
В мережі Біткоїна приблизно 17 000 BTC зберігаються на ранніх адресах із відкритим публічним ключем, що теоретично піддається квантовому ризику.
Однак справжньою загрозою для ринку є лише близько 10 200 BTC, що становить дуже малу частку від загального обсягу пропозиції Біткоїна. Останній звіт CoinShares чітко зазначає, що загроза квантових обчислень для Біткоїна перебільшена, а ризик цілком контрольований.
Як квантові обчислення загрожують Біткоїну?
Загроза квантових комп’ютерів для Біткоїна походить головним чином від двох алгоритмів: алгоритму Шора та алгоритму Гровера.
Алгоритм Шора може зламати сучасний використаний у Біткоїні алгоритм цифрового підпису ECDSA на еліптичних кривих, а алгоритм Гровера може послабити безпеку SHA-256, що впливає на майнінг і підтвердження роботи.
Основна суть цієї загрози полягає у криптографічних технологіях, на яких базується Біткоїн. Безпека Біткоїна ґрунтується на двох ключових криптографічних елементах: алгоритмі цифрового підпису на еліптичних кривих для авторизації транзакцій і хеш-функції SHA-256 для майнінгу та захисту адрес.
З технічної точки зору, квантовий ризик головним чином походить від можливості алгоритму Шора зламати ECDSA або Schnorr-підписи, що може призвести до розкриття приватних ключів.
Аналіз реальної можливості квантової атаки
Рівень розвитку сучасних квантових комп’ютерів наразі значно недостатній для створення реальної загрози для Біткоїна. За аналізом CoinShares, щоб зламати один публічний ключ за один день, зловмиснику потрібен квантовий комп’ютер із помилковою толерантністю, продуктивністю, що перевищує сучасні можливості, і 13 мільйонів фізичних кубітів — що приблизно у 100 000 разів більше за найбільші існуючі квантові комп’ютери.
Щоб зламати шифрування менш ніж за годину, потрібно потужність у 3 мільйони разів більша за сучасні квантові комп’ютери.
Дослідження оцінює, що квантові комп’ютери з криптографічною здатністю можуть з’явитися лише у 2030-х роках або пізніше. Квантові атаки — це не невідкладна криза, а передбачуване інженерне завдання, яке дає достатньо часу для адаптації.
Основна загроза для Біткоїна стосується переважно ранніх типів адрес, а не всіх існуючих.
Ось аналіз ризиків для різних типів адрес:
Які саме BTC реально під загрозою?
Реальна загроза квантових обчислень для Біткоїна набагато менша, ніж уявляють багато. Потенційно уразливими є лише близько 1,7 мільйонів BTC, що використовують адреси P2PK, що становить приблизно 8% від загальної пропозиції, і ймовірність системних ринкових потрясінь у короткостроковій перспективі є низькою.
З них лише близько 10 200 BTC належать до конкретної категорії P2PK, що легко піддається квантовій загрозі, і вплив на ринок, за прогнозами, буде обмеженим.
Решта приблизно 1,6 мільйонів BTC розподілена по численних малих адресах, і навіть за прориву квантових технологій повністю зламати ці адреси може знадобитися десятиліття.
Ще важливіше, що сучасні адреси Біткоїна (як P2PKH/P2SH) приховують публічний ключ до моменту витрат, що додатково знижує короткостроковий квантовий ризик. Заяви про те, що 25% пропозиції BTC під загрозою, вважаються явно перебільшеними, і ризики можна зменшити шляхом міграції адрес.
Як Біткоїн реагує на квантову загрозу?
У відповідь на потенційну загрозу квантових обчислень спільнота Біткоїна вже запропонувала кілька шляхів реагування. На практиці найкращі підходи включають: уникнення повторного використання адрес, перенесення вразливих UTXO на нові адреси та створення процедур підготовки користувачів до квантових викликів.
Coinbase посилається на дослідження Chaincode Labs, яке вказує, що реагування на квантову загрозу може мати два часові сценарії: короткостроковий екстрений план і довгостроковий стандартний шлях.
Якщо раптово з’явиться прорив у квантових технологіях, можна буде за приблизно два роки швидко впровадити захисні заходи, пріоритетно обробляючи транзакції міграції.
Якщо ж нічого не станеться, можна буде через soft-fork ввести квантовитривалі підписи, але цей процес може тривати до семи років через більший розмір нових підписів і повільнішу перевірку, а також через необхідність адаптації гаманців, вузлів і механізмів збору комісій.
На даний момент у спільноті Біткоїна запропоновано кілька конкретних технічних напрямків, зокрема BIP-360, BIP-347 і механізм Hourglass. Біткоїн може прийняти підписи, стійкі до квантових атак, а Schnorr-підписи вже проклали шлях для більшого числа оновлень, що дозволяє Біткоїну продовжувати еволюцію у напрямку захисту.
Практичні рекомендації для інвесторів і перспективи на майбутнє
Для інвесторів важливо оцінювати ризики квантових обчислень раціонально, а не панікувати. З точки зору інвестицій, уразливість до квантових атак — це довгострокова інженерна проблема, і інституційним інвесторам слід базувати свої оцінки на доказах і слідкувати за довгостроковими оновленнями та міграціями, але наразі паніка не потрібна.
«Квантова уразливість Біткоїна — це не невідкладна криза, а передбачуване інженерне завдання, яке дає достатньо часу для адаптації», — підкреслює CoinShares у звіті.
Інвестори можуть застосувати кілька простих заходів для зниження ризиків. Тримачі монет можуть активніше переносити свої кошти на більш безпечні сучасні адреси. Також розумно слідкувати за розвитком квантових технологій, особливо при проривних досягненнях у цій галузі.
З позитивної точки зору, якщо мережа Біткоїна зможе заздалегідь продемонструвати здатність адаптуватися до квантових загроз, це зміцнить його позицію як засобу збереження цінності, оскільки покаже здатність зберігати себе під новими технологічними викликами.
Підсумки
З прогресом у блокчейні, кількість BTC, що належать до категорії «з підвищеним квантовим ризиком», постійно зростає. Ця тенденція нагадує, що навіть якщо квантові атаки не з’являться у короткостроковій перспективі, витрати на міграцію та технічна підготовка мають бути запущені заздалегідь.
На платформі Gate станом на 9 лютого ціна Біткоїна продовжує демонструвати стійкість ринку. Інституційні інвестори дивляться на цей ризик з іншого боку — деякі вже почали коригувати свої портфелі, розглядаючи квантові обчислення як довгостроковий фактор ризику.
Розвиток квантових технологій може відбутися швидше за очікування ринку, але здатність мережі Біткоїна адаптуватися не менш важлива.