Эти результаты соответствуют дорожной карте IBM: компания рассчитывает получить первые подтверждённые примеры квантового преимущества к концу 2026 года с использованием процессора Nighthawk — до трёх модулей по 120 кубитов, способных выполнять цепочки из 7 500 вентилей. К 2029 году IBM планирует создать крупномасштабный отказоустойчивый квантовый компьютер .
Генеральный директор IBM Арвинд Кришна заявил в эфире CNBC в программе Mad Money 30 июля, что квантовые вычисления начнут оказывать «измеримое влияние» на выручку и прибыль компании в 2028 или 2029 году . По его оценке, к концу 2030-х годов квантовые технологии могут сформировать адресуемый рынок объёмом около $1 трлн .
IBM также подтвердила намерение направить более $10 млрд на квантовые вычисления в течение пяти лет — несмотря на недавнее ослабление показателей инфраструктурного бизнеса. В письме инвесторам Кришна заявил, что компания по-прежнему рассчитывает реализовать к 2029 году первый крупномасштабный отказоустойчивый квантовый компьютер .
Риск связан не с самим блокчейном как журналом транзакций, а с криптографией, которая подтверждает право распоряжаться монетами. Bitcoin использует схему цифровых подписей ECDSA-256 на кривой secp256k1.
Достаточно мощный квантовый компьютер сможет применить алгоритм Шора, чтобы по открытому ключу вычислить закрытый ключ. Тогда злоумышленник потенциально сможет подписать транзакцию от имени владельца и вывести средства.
В опубликованной в марте 2026 года работе Google Quantum AI приведены две оценки для решения задачи дискретного логарифмирования на secp256k1: до 1 200 логических кубитов и примерно 90 млн вентилей Тоффоли либо до 1 450 логических кубитов и около 70 млн вентилей . Для сверхпроводящей архитектуры с физической вероятностью ошибки порядка 10⁻³ это, по расчётам авторов, может означать выполнение атаки за минуты с использованием менее 500 000 физических кубитов — примерно в 20 раз меньше прежних оценок 2019 года .
Если первая фаза вычислений подготовлена заранее, время атаки при наличии достаточно развитой машины может составить всего около девяти минут . Это особенно важно для атак на транзакции, чьи открытые ключи становятся видимыми в сети: злоумышленник может попытаться получить закрытый ключ до подтверждения перевода.
Наиболее уязвимы адреса, с которых средства уже тратились и чьи открытые ключи раскрыты. По оценке, приведённой в исследовании Google, таких биткоинов может быть около 6,9 млн BTC, или примерно 32% предложения . Часто цитируемая оценка в 34% — около 6,8 млн BTC и $437 млрд — близка к этому пулу риска, однако предоставленные материалы не подтверждают независимо именно такую долю.
При этом речь не идёт о существующей сегодня атаке. Академическая работа, опубликованная в июле 2026 года, оценивает необходимый масштаб примерно в 1 200–2 330 логических кубитов и допускает широкий диапазон — от 0,5 до 320 млн физических кубитов. Авторы подчёркивают, что криптографически значимого квантового компьютера сейчас нет: крупнейшие продемонстрированные системы располагают примерно 1 000–1 200 физическими кубитами .
23 июля 2026 года девять финансовых и криптовалютных компаний объявили о создании Bitcoin Security Consortium. В объединение вошли BlackRock, Fidelity Digital Assets, Coinbase, Strategy, Block, Galaxy Digital, Anchorage Digital, ARK Invest и Blockstream.
Участники пообещали направить в общей сложности $15 млн в течение трёх лет на исследования безопасности Bitcoin и разработку открытого программного обеспечения. Одним из главных направлений названа подготовка к переходу на квантовоустойчивую криптографию .
Это не единый общий фонд. Консорциум координирует финансирование и обмен информацией, а каждая компания самостоятельно выбирает разработчиков, исследователей и организации, которым направляет средства . Само объединение не управляет протоколом Bitcoin и не принимает решения о его обновлении.
Участие Galaxy Digital и Coinbase в квантовой повестке подтверждается их членством в консорциуме. Однако в предоставленных материалах недостаточно независимых подтверждений того, что у Galaxy уже действует отдельная Bitcoin Quantum Readiness Initiative, а у Coinbase — отдельно запущенный Independent Advisory Board on Quantum Computing с подтверждённым составом и полномочиями. Поэтому эти проекты нельзя уверенно описывать как самостоятельные инициативы сверх участия компаний в консорциуме.
Bitcoin пока не располагает согласованным и активированным механизмом перехода на постквантовые цифровые подписи. Проект BIP-361, призванный предложить квантовоустойчивую схему подписей, остаётся спорным среди разработчиков Bitcoin; консенсус по его активации не достигнут .
Именно этот разрыв — между сокращающимися оценками необходимого квантового оборудования и отсутствием утверждённого пути миграции — делает вопрос срочным. Даже если угроза не реализуема сегодня, переход криптографической инфраструктуры требует согласования, тестирования и обновления программного обеспечения задолго до появления машины, способной провести атаку.
На 2026 год ситуация выглядит так:
Квантовый компьютер, способный взломать secp256k1, пока остаётся инженерной перспективой, а не реальной угрозой. Но теперь вопрос уже не только в том, появится ли такая машина, а в том, успеет ли Bitcoin договориться о переходе на новую криптографию до её появления.