На этой неделе в новостях появилась исследовательская записка Citi, в которой предупреждается, что недавние успехи в квантовых вычислениях сжали практические сроки атаки на криптографию цифровых активов — вплоть до 2030–2032 годов. При этом Bitcoin назван существенно более уязвимым, чем Ethereum. Причина — не только технические особенности дизайна, но и «управленческая» нехватка, из‑за которой на сети Bitcoin быстрая криптографическая миграция окажется крайне затруднённой.
В отчёте выделяется устоявшаяся история обновлений протокола в Ethereum — то, что аналитики Citi описывают как «культуру хардфорков» (hard fork culture), — и это называется структурным преимуществом в сфере безопасности при оценке долгосрочной устойчивости к атакам, усиленным квантовыми возможностями.
Записка Citi выходит на фоне того, как дорожная карта Google по квантовому оборудованию продолжает ужесточать собственные сроки: исследователи Google оценили, что машина на 500 000 кубитов способна взломать текущую эллиптическую (elliptic-curve) криптографию за минуты. Цель Q-Day — 2032 год, хотя некоторые независимые исследователи помещают этот порог уже в 2030 год.
Ни одной из этих машин сегодня не существует, но траектория больше не является предметом теоретических споров.
ИЗУЧИТЕ: лучшую группу криптосигналов, которая добавила онлайн-канал покера
## Алгоритм Шора и ECDSA: что на самом деле означает квантовая угроза безопасности блокчейна
Механизм работает так: и Bitcoin, и Ethereum защищают средства пользователей с помощью ECDSA (Elliptic Curve Digital Signature Algorithm) — криптографической схемы, чья стойкость опирается на вычислительную сложность вывода приватного ключа из общедоступного публичного ключа.
Классические компьютеры не могут решить эту задачу в практическом временном горизонте: задействованная математика потребует операций больше, чем может выполнить текущее железо за время жизни Вселенной. Однако достаточно мощный квантовый компьютер, работающий по алгоритму Шора, переводит эту проблему в полиномиальное время — то есть вывод приватного ключа из публичного ключа становится вычислительно выполнимым.
Уязвимость распределена неравномерно по всем типам кошельков. Публичные ключи раскрываются только при отправке транзакции в сеть, но само окно между трансляцией и подтверждением — уже уязвимость: квантовый атакующий, действующий в этом интервале, теоретически может вывести приватный ключ и перенаправить средства до финализации исходной транзакции. Ещё острее ситуация для кошельков, которые ранее уже проводили транзакции: их публичные ключи навсегда видны в ончейне.
По анализу Citi, оценочно 6,7–7 миллионов BTC находятся в кошельках, где публичные ключи уже раскрыты, что создаёт концентрированную, статичную мишень. Среди них примерно 1 миллион BTC, как полагают, добыт псевдонимным Сатоши Накамото и остаётся особенно уязвимым в ранних форматах адресов; объём таких средств оценивается примерно в 82 миллиарда долларов по текущим ценам. Под риском находится связанное криптографическое предположение — сложность дискретного логарифмирования на эллиптических кривых.
Как только криптографически релевантный квантовый компьютер (CRQC) пересечёт порог по числу кубитов и по возможностям коррекции ошибок, достаточный для запуска алгоритма Шора против 256-битных кривых, это предположение полностью перестанет быть верным.
## Новости по Ethereum: «культура» хардфорков ETH и структурное управленческое преимущество над Bitcoin
Что отличает позицию Ethereum в анализе Citi — это не его текущий криптографический дизайн. Ethereum использует ECDSA и технически так же уязвим к атакующему вектору алгоритма Шора, как и Bitcoin. Различие — скорость управления: сообщество разработчиков Ethereum и база стейкхолдеров демонстрировали повторяющуюся способность координировать и выполнять disruptive-изменения протокола на относительно сжатых сроках.
The Merge в сентябре 2022 года перевёл всю сеть от proof-of-work к proof-of-stake — изменение сопоставимого масштаба с любой предложенной миграцией в постквантовую криптографию (PQC), при этом без разделения цепочки. EIP-1559, апгрейд Dencun и предстоящий хардфорк Pectra — каждый из них представляет собой скоординированные, мультиклиентные изменения протокола, выполненные через тот же «управленческий» механизм, который потребовался бы для квантоустойчивой миграции.
Виталик Бутерин прямо ответил на вопрос о квантовой готовности, написав, что если квантовые компьютеры приблизятся к порогу для взлома ECDSA, у Ethereum, вероятно, будет несколько лет предупреждения, и он сможет «сделать хардфорк на новые схемы подписей» в течение этого окна.
Исследователи Ethereum Foundation обсуждали пути миграции PQC, которые используют абстракцию аккаунта — в частности, смарт‑контрактные кошельки, совместимые с ERC-4337, — чтобы включить гибридные схемы ключей. Суть в том, что пользователи сохраняют и ECDSA‑ключи, и квантоустойчивые ключи, а затем переходят на подписи PQC через контрактный кошелёк без необходимости вручную управлять миграцией ключей.
Выбор NIST CRYSTALS-Dilithium в качестве стандарта подписи на решётках (lattice-based signature) даёт конкретного кандидата на алгоритм такой миграции. Это не спекулятивная дорожная карта. Это инженерный путь с определёнными компонентами, управленческим прецедентом и институциональной валидацией — и сейчас он приходит из Citi Research.
Позиция Bitcoin структурно иная. Консервативная модель консенсуса Bitcoin создаёт значительные препятствия для быстрых изменений протокола, которые требует квантовая готовность.
BIP-360 и BIP-361 были отмечены аналитиками Citi как обновления, за которыми стоит следить, но ни одно из них не дошло до стадии рассмотрения на уровне консенсуса. Генеральный директор Fireblocks Майкл Шаулов, выступая на Financial Times Digital Asset Summit, охарактеризовал квантовую задачу Bitcoin как «в основном проблему координации: признаётся, что алгоритмы существуют, но социальная и управленческая координация остаётся связывающим ограничением». Такое framing, хотя и предназначено, чтобы успокаивать, — это именно то, о чём беспокоится Citi.
ОТКРОЙТЕ: лучшие мемкоины, которые стоит купить в 2026 году
nextDisclaimer: Coinspeaker обязуется предоставлять беспристрастную и прозрачную отчётность. Эта статья предназначена для передачи точной и своевременной информации, но её не следует воспринимать как финансовую или инвестиционную рекомендацию. Поскольку рыночные условия могут быстро меняться, мы рекомендуем вам самостоятельно проверять информацию и консультироваться с профессионалами, прежде чем принимать какие‑либо решения на основе этого материала.
Связанные новости
Bitcoin падает до $76,000 на фоне оттоков из ETF и макроэкономического давления
Доля стейкинга Ethereum достигает 31% несмотря на падение цены ETH на 26%
Биткоин приближается к обратному отсчёту в 100 000 блоков до халвинга 2028 года
10% американцев использовали криптовалюты в 2025 году — данные отчёта ФРС
Ставки по Ethereum растут до 31%, в то время как цена ETH снижается на 26% с начала года (YTD)