Експерти з квантових обчислень попереджають, що Bitcoin ризикує на трильйони доларів

Key Takeaways
  • Стефано Гогіозо та Даніела Геррманн попередили, що індустрія криптовалют недооцінює квантову загрозу для Bitcoin, заявивши, що ймовірність 2% до 2030 року є достатнім аргументом для підготовки.
  • Дослідження Google станом на березень 2026 року оцінює, що для злому криптографії на еліптичних кривих Bitcoin потрібно менше ніж 500 000 фізичних кубітів — приблизно в 20 разів менше, ніж у попередніх оцінках.
  • На початку 2026 року Ethereum Foundation опублікувала офіційну дорожню карту щодо постквантового захисту, тоді як Bitcoin не має формальної моделі управління, щоб координувати міграцію до квантово-стійких рішень.

Стефано Ґоґіозо та Даніела Германн під час панелі BeInCrypto Experts Council попередили, що індустрія криптовалют надто легковажно ставиться до загрози квантових обчислень для Bitcoin — як до ризику на суму в трильйони доларів. Ґоґіозо, викладач із квантових обчислень в Оксфордському університеті та співзасновник Spooqy, заявив, що навіть імовірність 2% квантового прориву до 2030 року вже виправдовує негайну підготовку через потенційні сукупні втрати. Германн, CEO і співзасновниця Dynex, зазначила, що оцінки часових рамок для практичних квантових обчислень різко стиснулися — з 30 років у 2024 році до потенційно 1–2 років у недавніх оцінках. Експерти подали це як задачу з управління ризиками, а не як спробу передбачення, наголосивши, що перехід на квантово-стійку криптографію потребує років підготовки. Дискусія відбувається на тлі того, що дослідження Google, опубліковане в березні 2026 року, оцінило: для злому еліптичнокривої криптографії Bitcoin може знадобитися менше ніж 500 000 фізичних кубітів — приблизно у 20 разів менше, ніж у попередніх оцінках.

Експерти подають квантову загрозу як задачу «страхування»

Ґоґіозо під час панелі заявив, що фокус на конкретній даті, коли квантові комп’ютери зламають криптографію Bitcoin, пропускає базове розрахування ризику. «Питання не “чи буде це у 2030?”. Питання в тому, яка ймовірність “хвостової” події до 2030 року і скільки ми втратимо. Навіть за 2% впливу на Bitcoin і крипто, якщо ми не підготовлені, по суті зводиться до того, що більшість крипто піде в нуль. Це трильйони доларів. І навіть 1% від цього — більше ніж достатньо, щоб заплатити кожному криптографу в світі за те, щоб він витратив шість місяців на виправлення», — сказав Ґоґіозо. Експерти порівняли ситуацію зі логікою страхування: захист купують не тому, що збиток очікується, а тому, що потенційні наслідки можуть бути катастрофічними, тоді як вартість підготовки залишається відносно невеликою.

Дослідження Google показує, що технічні вимоги знижуються

Германн розповіла, що бачила, як оцінки часових рамок стискаються в реальному часі. «У 2024 році я була на сцені, і ми сказали, що квантові обчислення будуть тут за 30 років. Потім у 2025 році це знизилося до 15–20 років. Потім у 2026 — три-п’ять-десять. А раптом у жовтні ми чуємо: два роки, один рік. Ринок рухається швидше, інновації рухаються швидше, ніж це донесли», — сказала Германн. Ґоґіозо пояснив, що прогрес прискорюється, бо початкові прориви складніші, ніж подальше масштабування. «Різниця між відсутністю логічних кубітів і одним логічним кубітом — величезна прірва. Різниця між одним і одним мільйоном — менша. Коли це починає працювати, масштабувати далі насправді досить легко», — сказав Ґоґіозо. У травні 2025 року дослідник Google Крейґ Ґідні показав, що для злому RSA-2048 може знадобитися менше ніж 1 мільйон кубітів — проти його власної оцінки за 2019 рік приблизно в 20 мільйонів. У березні 2026 року Google Quantum AI разом із Ethereum Foundation та Стенфордом оцінили, що для злому еліптичнокривої криптографії Bitcoin може знадобитися менше ніж 500 000 фізичних кубітів, досліджуючи secp256k1 — точну криву, за якою стоять підписи Bitcoin і Ethereum. Google встановив внутрішню ціль 2029 року, щоб перевести власні продукти на квантово-стійке шифрування.

Вектор атаки націлений на «вікно» оголення відкритого ключа

Експерти описали механізм атаки як тихіший, ніж популярні драматичні сценарії. Коли Bitcoin витрачається, публічний ключ ненадовго стає видимим, і тоді здатний квантовий комп’ютер може вивести приватний ключ. Дані Google вказують, що ключове обчислення може тривати близько дев’яти хвилин, тоді як середній час блоку Bitcoin — приблизно 10 хвилин. Ґоґіозо підкреслив, що основна вразливість радше психологічна, ніж суто технічна. «Це не технічна проблема. Це проблема PR. Лише на мить один монетний токен із епохи Сатоші рухається зі свого гаманця з повідомленням “you’ve been quantum punked” — і все. Не важливо, що 75% монет захищені, вони будуть нічого не варті. Усі панікують і виходять», — сказав Ґоґіозо. Германн додала: «Лише зрушиться одна монета — і це кінець історії. Уявіть, що ви інституційний менеджер активів. Ви прокидаєтесь, і ваш портфель уже не є безпечним. У вас є зобов’язання від нього позбутися, якщо ще можете. А якщо не можете — усе». Google опублікував оціночні дані за березень 2026 року, але приховав проєктні схеми схем за допомогою доказу з нульовим розголошенням.

Структура управління Bitcoin затримує реакцію на міграцію

Ґоґіозо вказав на нестачу формального управління в Bitcoin як на головну перешкоду для підготовки. «У Bitcoin зовсім інша структура управління: у нього її немає. Деякі з тих незалежних голосів потрапляють у квантовий заперечницький напрям. Вони не вірять, що це загроза. Є консервативна схильність. Вони не хочуть вносити зміни, яких можна уникнути. Але це зміна, яку треба зробити», — сказав Ґоґіозо. Ethereum натомість має контраст: Віталік Бутерін закликає до міграції на квантово-стійку криптографію приблизно за чотири роки й попереджає, що еліптичнокривій криптографії може бути загроза близько 2028 року. Ethereum Foundation опублікував формальну дорожню карту на початку 2026 року після створення окремої постквантової дослідницької групи. Американський стандартний орган NIST планує застаріти поточний стандарт еліптичнокривих підписів до 2030 року та заборонити його до 2035 року. У Bitcoin немає аналогічного органу, який міг би координувати таку зміну.

Рішення міграції існують у вигляді плану

Германн заявила, що технічні рішення для переходу Bitcoin на квантово-безпечну криптографію вже існують у загальних рисах. «Вже є конкретні ідеї щодо переходу від Bitcoin до квантово-безпечного Bitcoin. Як перейти зі старих монет на нові, із “зсувом” між ними. Це ніколи не є лінійним наслідком», — сказала Германн. Обидва експерти висловили оптимізм щодо технології, але зазначили, що більшість великих організацій і досі не включили квантову загрозу в стратегічне планування. Панель підкреслила: інструменти для міграції доступні, але інституційної реакції немає, тоді як терміни підготовки залишаються невизначеними.

FAQ

Про що попереджали експерти з квантових обчислень щодо Bitcoin під час панелі BeInCrypto?

Стефано Ґоґіозо та Даніела Германн попередили, що індустрія криптовалют надто легковажно ставиться до загрози квантових обчислень для Bitcoin як до ризику на суму в трильйони доларів. Ґоґіозо стверджував, що навіть імовірність 2% квантового прориву до 2030 року вже виправдовує негайну підготовку, бо потенційний вплив може відправити більшість крипто в нуль. Експерти подали це як задачу з управління ризиками, що вимагає дій до того, як будь-який квантовий комп’ютер реально зламає криптографію Bitcoin.

Скільки кубітів, за оцінками Google, потрібно для злому Bitcoin?

У березні 2026 року Google Quantum AI разом із Ethereum Foundation і Стенфордом оцінили, що для злому еліптичнокривої криптографії Bitcoin може знадобитися менше ніж 500 000 фізичних кубітів. Ця цифра приблизно у 20 разів нижча за попередні оцінки. Дослідження стосувалося secp256k1 — точної кривої, за якою стоять підписи Bitcoin та Ethereum, і дані Google вказують, що ключове обчислення може тривати близько дев’яти хвилин проти приблизно 10-хвилинного середнього часу блоку Bitcoin.

Чому, за словами експертів, Bitcoin не перейшов на квантово-стійку криптографію?

Ґоґіозо назвав нестачу в Bitcoin формальної структури управління головною перешкодою. «У Bitcoin зовсім інша структура управління: у нього її немає. Деякі з тих незалежних голосів потрапляють у квантовий заперечницький напрям. Вони не вірять, що це загроза. Є консервативна схильність. Вони не хочуть вносити зміни, яких можна уникнути. Але це зміна, яку треба зробити», — сказав Ґоґіозо. Це контрастує з Ethereum, який опублікував формальну дорожню карту на початку 2026 року після створення окремої постквантової дослідницької групи.

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів