
ARK Invest і Unchained спільно опублікували новий білий папір, який систематично спростовує поширену в ринку концепцію «День Q (квантовий день)». У документі стверджується, що ризик квантових обчислень для біткоїна не проявиться у вигляді одного раптового події, а поступово зростатиме через передбачуваний технічний прогрес. Основний висновок звіту чіткий: наразі біткоїн не піддається прямій загрозі з боку квантових обчислень.
(Джерело: Ark Invest)
ARK Invest і Unchained запропонували п’ятиступеневу дорожню карту, яка дає системний огляд розвитку квантових технологій від комерційного початку до криптографічних загроз:
Крок 0 (зараз): існують квантові комп’ютери, але без комерційного застосування. Технологія нині перебуває у «NISQ-епоху» — близько 100 логічних кубітів, глибина схем у кілька сотень квантових вентилів — значно нижче мінімальної межі для зламу еліптичної кривої, що використовується у біткоїні (ECC), яка потребує щонайменше 2 330 логічних кубітів і мільйонів або мільярдів квантових вентилів.
Крок 1: квантові системи застосовуються у хімії та матеріалознавстві, але не мають відношення до криптовалюти.
Крок 2: квантові технології здатні зламати слабкі ключі або застарілі системи шифрування. Це перший реальний ризик для криптографії, але ціль — найуразливіші системи, а не 256-розрядний ECC біткоїна.
Крок 3: перша реальна загроза для біткоїна — теоретична можливість зламу ECC, хоча процес ще тривалий. Біткоїн, створений до 2011 року з адресами P2PK (публічний ключ давно відкритий), є більш вразливим, тоді як сучасні адреси мають сильний опір квантовим атакам.
Крок 4: критична точка. Швидкість зламу приватних ключів квантовими комп’ютерами перевищить 10-хвилинний час блока біткоїна. Якщо на цьому етапі не вжити заходів, біткоїн опиниться під серйозною загрозою — як платіжна система, що ставить під сумнів її існування.
Звіт містить важливе заспокійливе відкриття: наразі прогрес у розробці постквантової криптографії (PQC) випереджає розвиток CRQC — квантових систем, здатних зламати біткоїн-шифрування. Існують пропозиції для квантово-стійких біткоїн-адрес (наприклад, BIP-360), а зацікавлені сторони мають сильний стимул швидко впроваджувати захисні заходи за потреби.
Звіт пропонує три можливі сценарії реалізації загрози:
Песимістичний (раптовий прорив): квантові технології несподівано зроблять значний прорив, і спільнота біткоїна буде несподівано вразливою. Однак, за оцінками, біткоїн зможе вижити, оскільки існує кілька пропозицій PQC, які можна швидко розгорнути під тиском.
Оптимістичний (технічне застій): фізичні та інженерні бар’єри тривалий час стримуватимуть прогрес квантових обчислень, і біткоїн матиме достатньо часу для досліджень, тестування та оновлень.
Збалансований (більш ймовірний): квантові комп’ютери досягнуть третього етапу протягом 10–20 років. У цей період дослідницьке співтовариство PQC зробить достатньо проривів, щоб розробники біткоїна мали час для адаптаційних оновлень.
«Квантовий день» базується на припущенні раптового прориву квантових технологій, що дозволить без попередження зламати всі існуючі системи шифрування. ARK Invest стверджує, що прогрес у квантових обчисленнях слідує передбачуваним фізичним і інженерним шляхам, і кожен етап квантової загрози супроводжується передвісниками (зростанням кількості кубітів, зниженням помилок), що дає ринку і протоколам час на реагування.
Звіт вважає, що наразі не потрібно термінових дій. Більшість сучасних адрес (P2WPKH, P2TR) мають певний рівень квантової стійкості; справжня небезпека — у старих адресах P2PK, створених до 2011 року, де публічний ключ давно відкритий. Власникам таких адрес рекомендується перенести кошти на сучасні адреси.
Співавтор BIP-360 раніше оцінював, що повне оновлення може зайняти близько семи років. Звіт ARK і Unchained вважає, що у збалансованому сценарії час до досягнення квантової загрози — 10–20 років, що дає розробникам достатньо часу для завершення адаптаційних робіт — за умови, що оновлення будуть розпочаті і просуватимуться вчасно.