Консенсус по срокам раздвоен, но быстро сжимается. Несколько экспертных предупреждений указывают на 2028 год как на возможный «Q-Day» — момент, когда квантовый компьютер сможет взломать криптографию живых кошельков . Виталик Бутерин заявил разработчикам в Буэнос-Айресе, что «криптография на эллиптических кривых умрет» и что квантовые компьютеры могут взломать ее уже к 2028 году . Модель «Quantum Doom Clock» одного из криптоаналитиков прогнозирует 8 марта 2028 года как порог, когда закрытые ключи можно будет получить из открытых публичных ключей .
Более консервативные академические прогнозы (arXiv 2606.14484) оценивают появление CRQC примерно в один шанс из шести к 2035 году, ~30% к 2040 году и ~60% к 2050 году . Однако собственное исследование Google от марта 2026 года резко сократило угрозу, показав, что для взлома ECDSA-256 может потребоваться всего ~500 000 физических кубитов, что в 20 раз меньше предыдущих оценок . Джастин Дрейк, исследователь, который был соавтором статьи Google, оценил 50% вероятность наступления Q-Day к 2032 году .
| Цель | Почему это выгодно | Источники |
|---|---|---|
| Эмиссионный центр Tether (USDT) | Самая прибыльная квантовая цель — контроль над эмиссией дает атакующему власть над запасом стейблкоина на ~$120 млрд | |
| Горячие кошельки централизованных бирж | Крупные пулы BTC/ETH с открытыми ключами в блокчейне; высокая ликвидность для немедленной кражи | |
| Кошельки институциональных кастодианов | Огромные единичные запасы с открытыми ключами из-за частых транзакций | |
| Старые P2PK (Pay-to-Public-Key) адреса | ||
| Ключи платформ смарт-контрактов | Валидаторы Ethereum, операторы мостов и мультиподписи протоколов, чьи ключи были в блокчейне |
Отчет Chaincode от августа 2026 года оценивает, что 6,26 млн BTC ($650 млрд) уже уязвимы — примерно 25-30% всех биткоинов . Deloitte также оценила ~25% находящихся в обращении BTC как находящиеся под угрозой . Это не будущие жертвы; они уже раскрыты через атаку «собери сейчас, расшифруй позже», когда злоумышленники могут собирать открытые ключи уже сегодня и ждать, пока квантовый компьютер взломает их ретроактивно .
Google установил 2029 год как жесткий дедлайн для миграции всех внутренних систем на постквантовую криптографию (PQC) и предупредил, что квантовая угроза может наступить раньше, чем ожидает индустрия . Это было подкреплено техническим документом, написанным в соавторстве с Ethereum Foundation и исследователями Стэнфорда, в котором были формально описаны векторы угроз .
Ключевые действия индустрии:
Главная проблема заключается в том, что в Bitcoin и Ethereum нет встроенного пути обновления для их основных схем подписи. Миграция на PQC требует хард-форка на уровне консенсуса, который должны принять все узлы, а переход для монет на раскрытых P2PK-адресах особенно сложен — эти средства должны быть перемещены их владельцами до появления квантового компьютера, и никакой форк не может защитить монеты, чьи открытые ключи уже публичны .