На конференції Consensus Miami 2026 Госкісон заявив, що зараз існує понад 50% ймовірність появи комерційних квантових комп'ютерів, здатних зламати поточні стандарти цифрової безпеки, до 2033 року . Він також послався на ініціативу DARPA з квантового бенчмаркінгу, де 11 великих компаній, включаючи IBM та Quantinuum, пройшли перший етап, як на доказ того, що загроза «насувається швидше, ніж очікувалося» .
«Безпекове припущення біткоїна в його основі виходить з того, що квантових комп'ютерів не існує, — сказав Госкісон в інтерв'ю у травні 2026 року. — А якби вони існували, то більше третини всієї емісії біткоїна є вразливою» .
Bitcoin Improvement Proposal 361 (BIP-361), під назвою «Post Quantum Migration and Legacy Signature Sunset», є найбільш детальним планом на сьогодні для переходу біткоїна на квантово-стійку криптографію. Ось його поточний статус та графік.
BIP-361 потребуватиме широкого технічного та соціального консенсусу (активація через soft fork), перш ніж набуде чинності. Критично важливою передумовою є розробка та впровадження окремого майбутнього BIP для квантово-стійких типів підписів, який ще не завершено та не розгорнуто .
| Фаза | Час після активації | Що відбувається |
|---|---|---|
| Фаза A | ~160,000 блоків (~3 роки) | Блокує нові транзакції, які надсилають BTC на квантово-вразливі старі адреси; витрачання з них все ще дозволено |
| Фаза B | ~260,000 блоків (~5 років) | Робить підписи ECDSA та Schnorr повністю недійсними для витрачання; монети, не переміщені на квантово-безпечні адреси, стають назавжди невитрачуваними («замороженими») |
| Фаза C (опціонально) | Після Фази B | Механізм відновлення заморожених монет на основі доказів з нульовим розголошенням (ZKP) |
Госкісон стверджував, що BIP-361 оманливо класифікується як soft fork, тоді як насправді вимагає hard fork, і що його механізм відновлення ZKP може не допомогти власникам приблизно 1,7 мільйона біткоїнів, створених до стандартизації протоколів seed-фраз у 2013 році .
Кілька незалежних оцінок сходяться на позначці ~30–34% від циркулюючої пропозиції:
| Джерело | Показник вразливості | Дата |
|---|---|---|
| Сам BIP-361 | >34% всіх BTC в обігу (публічний ключ розкрито в мережі станом на 1 березня 2026 р.) | 14 квіт. 2026 |
| Glassnode (травень 2026) | 6,04 млн BTC (30,2% емітованої пропозиції) — вартістю ~$469 млрд за тодішніми цінами | Травень 2026 |
| Project Eleven Bitcoin Risq List | ~6,9 млн BTC (~третина циркулюючої пропозиції) | Травень 2026 |
| Аналіз мережі через Bitcoin Core (червень 2026) | 5,07 млн BTC (25,3%) за суворішою методологією | Червень 2026 |
Ці монети включають ранні адреси Pay-to-Public-Key (P2PK), будь-які адреси, з яких здійснювалися витрати (що розкриває їхній публічний ключ), та приблизно 1,1 млн BTC Сатоші Накамото . Біржі демонструють особливо високу вразливість — Binance має 85%, а Bitfinex — 100% своїх ончейн-балансів — через повторне використання адрес для гарячих гаманців .
Госкісон попередив, що бездіяльність призведе до крадіжки понад 8 млн BTC, і що принаймні 10% пропозиції, ймовірно, буде вкрадено, якщо міграція не відбудеться вчасно .
Квантова загроза для біткоїна більше не є просто гіпотетичною. З офіційним BIP на столі, кількома незалежними оцінками вразливості та публічними дебатами між провідними діячами індустрії, питання зміщується з чи зламають квантові комп'ютери шифрування біткоїна на коли — і чи зможе система управління біткоїна рухатися достатньо швидко, щоб відреагувати.