Защита биткоина от квантовых угроз пока только готовится: BIP 360 предлагает уменьшить длительное раскрытие открытых ключей, а одна оценка 2026 года говорит о менее чем 500 000 физических кубитов для быстрой атаки — п... Биржи могут снизить часть рисков за счёт мер хранения: например, реже использовать один и тот же...
ОпубликовалОтредактировано с помощью GPT-6 LunaИзображения созданы с помощью GPT Image 2
Ответ на исследование

Create a landscape editorial hero image for this Studio Global article: How is the Bitcoin industry preparing for potential quantum-computing attacks through transactions compatible with current rules, protocol u. Article summary: Bitcoin’s quantum preparations have two tracks: reduce public-key exposure using today’s transaction rules, and develop protocol changes for stronger protection. Neither is a complete, activated defense. The practical qu. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Подготовка биткоина к возможной квантовой угрозе идёт по двум направлениям: сокращать раскрытие публичных ключей там, где это позволяют действующие правила сети, и обсуждать протокольные изменения с более надёжной защитой. Ни один из этих подходов пока не делает биткоин полностью устойчивым к квантовым атакам. Вопрос не только в разработке защиты, но и в согласовании обновления и в том, чтобы владельцы успели перевести средства. 1
3
7
Речь прежде всего об эллиптической криптографии, которая используется для подписей в биткоине. Теоретически достаточно мощный квантовый компьютер мог бы вычислить приватный ключ по открытому. Риск зависит от того, когда публичный ключ становится виден: одни типы выходов раскрывают его в блокчейне заранее, в других он появляется при расходовании средств. Поэтому для одних монет потенциальное окно атаки длиннее, а для других ограничено периодом вокруг транзакции. 3
5
По одной оценке 2026 года, быстрая атака на уже раскрытый ключ потребовала бы примерно 1 200–1 450 логических кубитов. При принятых в исследовании допущениях это соответствует менее чем 500 000 физических сверхпроводящих кубитов. Это расчёт необходимых ресурсов, а не прогноз того, когда появится подходящий компьютер. В публикациях за сентябрь 2026 года отмечалось, что криптографически значимого квантового компьютера, способного взломать подписи биткоина, пока нет. 1
2
Оценки объёма BTC, связанных с раскрытыми публичными ключами, различаются. В одном анализе фигурирует около 6,99 млн BTC, в другом — 6,04 млн BTC. Подходы и определения у авторов разные, поэтому эти значения лучше воспринимать как ориентир масштаба, а не точный подсчёт. Сам факт раскрытия ключа не означает, что монеты можно украсть с помощью современных компьютеров. 4
5
До обновления сети кастодиальные сервисы — в том числе биржи, которые хранят активы клиентов, — могут сосредоточиться на том, чтобы без необходимости не раскрывать публичные ключи. Среди обсуждаемых мер — ограничение повторного использования адресов, проверка того, где именно хранятся средства, и пересмотр процедур хранения и вывода. Если это практически возможно, перемещение монет с выходов, чьи ключи уже раскрыты, может сократить длительность их уязвимости. Но такая мера не вводит новый алгоритм подписей и не защищает все монеты во всех сценариях транзакций. 1
Разработчики также рассматривают более узкие подходы на уровне отдельных транзакций — например, схемы commit-and-reveal и способы применять хеш-основанные подписи в отдельных сценариях спасения или переноса средств. Это не универсальная замена действующим правилам подписания биткоина: применимость зависит от конкретного метода и его допущений. 46
47
BIP-360 описывает Pay-to-Merkle-Root (P2MR) — тип выхода, похожий на Taproot, но без возможности потратить средства по ключевому пути. Вместо этого он содержит обязательство по дереву скриптов. Предполагается, что это уменьшит длительное раскрытие постоянно видимого публичного ключа. Предложение нацелено именно на атаки при длительной экспозиции и не устраняет все возможные случаи раскрытия ключа во время расходования средств. 3
7
Важно, что BIP-360 сам по себе не вводит постквантовый алгоритм цифровой подписи. Он предлагает новую структуру выхода, а выбор и внедрение постквантовых подписей — отдельная задача. Для предложения потребуется софт-форк — обратно совместимое обновление правил консенсуса. Публикация BIP не означает, что изменение уже действует в сети биткоина. 7
17
21
Поэтому BIP-360 можно рассматривать как возможную часть перехода, но не как готовый план полной квантовой защиты. Уже хранящиеся средства автоматически не переместятся в новый тип выхода: владельцам понадобится способ перевести их, если они захотят использовать более безопасный вариант. 1
17
Защита биткоина — это не только вопрос криптографии. Участникам сети нужно оценить предлагаемое изменение, договориться о его работе и принять его. Даже если обновление создаст более безопасный способ хранения, оно не сможет само переместить монеты, которые давно не используются или к которым у владельцев нет доступа. Поэтому правила миграции средств не менее важны, чем техническая конструкция. 3
7
21
Оценки ресурсов делают подготовку разумной, но не устанавливают срок появления угрозы. Главный вывод: некоторые риски можно уменьшить уже сейчас, а более широкие изменения предложены для обсуждения. Однако ни нынешние практики, ни BIP-360 пока не являются развёрнутой постквантовой защитой для всей сети. 1
2
3
Studio Global AI
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
Защита биткоина от квантовых угроз пока только готовится: BIP 360 предлагает уменьшить длительное раскрытие открытых ключей, а одна оценка 2026 года говорит о менее чем 500 000 физических кубитов для быстрой атаки — п...
Защита биткоина от квантовых угроз пока только готовится: BIP 360 предлагает уменьшить длительное раскрытие открытых ключей, а одна оценка 2026 года говорит о менее чем 500 000 физических кубитов для быстрой атаки — п... Биржи могут снизить часть рисков за счёт мер хранения: например, реже использовать один и тот же адрес и пересмотреть порядок перемещения средств.
В разных оценках с открытыми публичными ключами связаны примерно 6,0–7,0 млн BTC.