Аналитики Citigroup предупреждают: квантовые компьютеры в будущем могут взломать криптографию Bitcoin, что поставит под угрозу примерно 6,5–6,9 млн BTC с уже раскрытыми публичными ключами. Эти монеты особенно уязвимы, потому что их публичные ключи уже записаны в блокчейне, что теоретически позволит квантовому компью...

Create a landscape editorial hero image for this Studio Global article: How does Citigroup argue that advances in quantum computing threaten Bitcoin, why are an estimated 6.5 to 6.9 million BTC especially vulnera. Article summary: Citigroup’s argument is that Bitcoin’s security model depends on elliptic-curve signatures that future fault-tolerant quantum computers could break, allowing an attacker to derive private keys from exposed public keys an. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Bitcoin faces outsized quantum threat as computing breakthroughs accelerate, Citi says Crypto World Daily 7680 subscribers 2 views 18 May 2026 The bank said accelerating advances" source context "Bitcoin faces outsized quantum threat as computing breakthroughs accelerate, Citi says" Reference image 2: visual subj
Квантовые вычисления пока остаются развивающейся технологией, но исследователи и крупные финансовые институты уже пытаются понять, как они могут повлиять на криптовалюты. Согласно анализу, на который ссылаются аналитики Citigroup, в долгосрочной перспективе Bitcoin может столкнуться с серьёзной проблемой безопасности: достаточно мощные квантовые компьютеры потенциально способны подорвать криптографические механизмы, защищающие кошельки пользователей.
Важно: речь идёт не о немедленной угрозе. Однако переход на «квантово‑устойчивую» криптографию может занять годы, поэтому подготовку нужно начинать задолго до появления таких компьютеров.
Bitcoin использует систему криптографии с открытым ключом. Владелец кошелька подписывает транзакцию приватным ключом, связанным с публичным ключом, который хранится в блокчейне.
Сегодня эта система считается безопасной, потому что вычислить приватный ключ по публичному для обычных (классических) компьютеров практически невозможно.
Но квантовый компьютер, использующий алгоритм Шора, теоретически способен решать такие математические задачи значительно быстрее. В этом случае злоумышленник мог бы вычислить приватный ключ из публичного и подписать поддельную транзакцию, фактически похитив средства.
При этом хеш‑функции Bitcoin считаются значительно менее уязвимыми. Основной риск связан именно с цифровыми подписями, основанными на эллиптической криптографии — ECDSA и Schnorr.
По оценкам, на которые ссылаются аналитики Citi, примерно 6,5–6,9 миллиона BTC — около трети циркулирующего предложения — уже имеют раскрытые публичные ключи в блокчейне.
Такие монеты легче атаковать, потому что злоумышленнику не нужно ждать новой транзакции, чтобы узнать публичный ключ. Он уже доступен в блокчейн‑данных и может быть заранее проанализирован.
К уязвимым категориям относятся:
Особую проблему представляют спящие или потерянные кошельки. Если их владельцы никогда не переместят средства на более безопасные адреса, эти монеты могут оставаться уязвимыми неопределённо долго.
Даже если квантово‑устойчивая криптография уже существует, внедрить её в Bitcoin непросто.
Модель управления сетью специально сделана консервативной. Для серьёзных изменений протокола требуется согласие множества участников: разработчиков, майнеров, операторов узлов, бирж, кастодианов и пользователей.
Такой медленный процесс защищает стабильность сети, но одновременно делает крупные обновления сложными и долгими.
По мнению аналитиков Citi, именно поэтому Bitcoin может внедрять пост‑квантовую защиту медленнее, чем, например, Ethereum, где исторически чаще происходят координированные обновления протокола.
Полноценный переход потребует:
Из‑за сочетания технических и социальных факторов такой переход может занять многие годы.
В обсуждениях квантовой безопасности часто упоминается стратегия "harvest now, decrypt later" («собери сейчас — расшифруй позже»).
Её идея проста: злоумышленники могут уже сегодня сохранять криптографические данные, даже если пока не способны их взломать. Когда появятся достаточно мощные квантовые компьютеры, эти данные можно будет расшифровать задним числом.
В контексте Bitcoin это означает, что потенциальные атакующие уже могут каталогизировать адреса с раскрытыми публичными ключами. Когда квантовое оборудование станет достаточно мощным, такие кошельки могут стать первыми целями атаки.
Даже ожидание подобной угрозы способно влиять на рынок — например, если инвесторы начнут сомневаться в способности сети быстро перейти на новую криптографию.
Разработчики уже обсуждают технические решения. Среди них — предложения BIP‑360 и BIP‑361, направленные на перевод сети на квантово‑устойчивые алгоритмы.
Одно из наиболее спорных предложений предполагает поэтапный отказ от старых схем подписи — ECDSA и Schnorr. В некоторых интерпретациях монеты, не перенесённые на новые адреса к определённому сроку, могут стать навсегда непригодными для использования.
Сторонники считают, что это предотвратит кражу средств квантовыми злоумышленниками. Критики же говорят, что это нарушает один из фундаментальных принципов Bitcoin: если у владельца есть приватный ключ, он должен иметь возможность потратить свои монеты.
Этот спор поднимает несколько серьёзных рисков:
Пока ни один из предложенных подходов не получил полного консенсуса в сообществе.
На сегодняшний день не существует квантового компьютера, способного массово взламывать ключи Bitcoin.
Однако проблема демонстрирует важный факт: миграция криптографии — медленный процесс, особенно для децентрализованных систем с активами на сотни миллиардов долларов.
Если развитие квантовых технологий ускорится, перед Bitcoin могут возникнуть два сложных сценария:
Любой из этих исходов станет серьёзным испытанием для управления и устойчивости крупнейшей криптовалютной сети в мире.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Аналитики Citigroup предупреждают: квантовые компьютеры в будущем могут взломать криптографию Bitcoin, что поставит под угрозу примерно 6,5–6,9 млн BTC с уже раскрытыми публичными ключами.
Аналитики Citigroup предупреждают: квантовые компьютеры в будущем могут взломать криптографию Bitcoin, что поставит под угрозу примерно 6,5–6,9 млн BTC с уже раскрытыми публичными ключами. Эти монеты особенно уязвимы, потому что их публичные ключи уже записаны в блокчейне, что теоретически позволит квантовому компьютеру вычислить приватный ключ и украсть средства.
Предложения разработчиков вроде BIP‑360 и BIP‑361 предполагают переход на квантово‑устойчивую криптографию, но вызывают споры о правах собственности и риске заморозки старых кошельков.