Терміни: консенсус розділився, але стрімко стискається. Кілька експертних попереджень вказують на 2028 рік як можливий «Q-Day» — момент, коли квантовий комп'ютер зможе зламати криптографію живих гаманців . Віталік Бутерін заявив розробникам у Буенос-Айресі, що криптографія на еліптичних кривих «помре» і що квантові комп'ютери можуть зламати її вже до 2028 року . Модель «Квантового годинника Судного дня» проєктує 8 березня 2028 року як поріг, коли приватні ключі можна буде отримати з відкритих публічних ключів .
Консервативніші академічні прогнози (arXiv 2606.14484) оцінюють появу CRQC приблизно в один шанс із шести до 2035 року, ~30% до 2040 року та ~60% до 2050 року . Але власне дослідження Google від березня 2026 року різко скоротило терміни, показавши, що для зламу ECDSA-256 може знадобитися лише ~500 000 фізичних кубітів — це в 20 разів менше від попередніх оцінок . Джастін Дрейк, дослідник, який брав участь у написанні статті Google, оцінює 50% ймовірність Q-Day до 2032 року .
| Ціль | Чому це вигідно | Джерела |
|---|---|---|
| Повноваження на випуск Tether (USDT) | Найприбутковіша квантова ціль — контроль над емісією дає владу над запасом стейблкоїна на ~$120 млрд | |
| Гарячі гаманці централізованих бірж | Великі пули BTC/ETH з відкритими ключами в блокчейні; висока ліквідність для миттєвої крадіжки | |
| Інституційні кастодіальні гаманці | Величезні одноточкові активи з відкритими ключами від частих транзакцій | |
| Старі P2PK-адреси (Pay-to-Public-Key) | ||
| Ключі платформ смарт-контрактів | Валідатори Ethereum, оператори мостів і мультипідписи протоколів, ключі яких були в блокчейні |
Звіт Chaincode від серпня 2026 року оцінює, що 6,26 млн BTC ($650 млрд) уже вразливі — це приблизно 25-30% усіх біткоїнів . Deloitte також оцінює ~25% біткоїнів в обігу як такі, що під загрозою . Це не майбутні жертви; вони уже викриті через атаку «збери зараз, розшифруй пізніше», коли атакувальники можуть збирати публічні ключі сьогодні й чекати, поки квантовий комп'ютер зламає їх ретроактивно .
Google встановив 2029 рік як жорсткий дедлайн для міграції всіх внутрішніх систем на пост-квантову криптографію (PQC) і попередив, що квантова загроза може настати раніше, ніж очікувалося в галузі . Це супроводжувалося білою книгою, написаною у співавторстві з Ethereum Foundation і дослідниками Стенфорда, яка формально окреслила вектори загроз .
Ключові відповіді галузі:
Головна проблема в тому, що Bitcoin і Ethereum не мають вбудованого шляху оновлення для своїх основних схем підписів. Міграція на PQC потребує форку рівня консенсусу, який мають прийняти всі вузли, а перехід для монет на викритих P2PK-адресах особливо складний — ці кошти власники мають перемістити до появи квантового комп'ютера, і жоден форк не захистить монети, чиї публічні ключі вже оприлюднені .