«Не учебная тревога». Google назвала сроки квантового «взлома» биткоина
Исследователи Google Research опубликовали обновленные данные, согласно которым квантовый компьютер, способный взломать криптографию биткоина и Ethereum, может появиться на несколько лет раньше, чем предполагалось. В исследовании, опубликованном в блоге компании, оценка необходимой для взлома мощности сокращена примерно в 20 раз относительно предыдущего прогноза. В число исследователей также входят представители крупнейшей в США криптобиржи Coinbase и стоящей за разработкой и запуском Ethereum — организации Ethereum Foundation.
Компания опубликовала подробное исследование на более чем 50 страниц, представив алгоритм и логику, которая радикально сокращает затраты на взлом криптографии. Новая оптимизация позволяет всего за несколько минут подобрать ключи ECDSA — стандарт защиты, на котором базируется безопасность биткоина, Ethereum и большинства других криптовалют, используя квантовый процессор мощностью около 500 000 физических кубитов.
На фоне своих выводов исследователи также изменили рыночные прогнозы о близости угрозы. По их оценке, компьютеры нужной мощности могут появиться не в середине 2030-х годов, как считалось ранее, а уже к концу этого десятилетия. Это может превратить «квантовую угрозу» из теоретического сценария в критический риск для сохранности активов, что может потребовать от всех блокчейн-проектов внедрения постквантовой защиты.
Квантовая атака на блокчейн сводится к восстановлению приватного ключа по публичному. В существующих системах это считается вычислительно неосуществимой задачей, однако квантовые алгоритмы, в частности алгоритм Шора, позволяют решать ее существенно эффективнее.
Практически это означает два сценария. В первом атакующий находит адреса, где публичный ключ уже раскрыт, и получает доступ к средствам, вычислив приватный ключ. Во втором сценарии он перехватывает транзакцию до ее включения в блок, извлекает публичный ключ, вычисляет приватный и подменяет транзакцию. Во втором случае под угрозой оказываются уже не только старые или неактивные кошельки, но и обычные переводы.
Уникальность ситуации в том, что Google не опубликовала сами квантовые схемы, опасаясь их использования злоумышленниками. Вместо этого компания представила доказательство с нулевым разглашением (zero-knowledge proofs или ZK-proofs, ZK), подтверждающее работоспособность алгоритма, не раскрывая детали. Эксперты полагают, что такая беспрецедентная мера подчеркивает серьезность угрозы.
«Мы больше не говорим о середине 2030-х годов — такие машины могут появиться к концу десятилетия. Google настолько серьезно относится к этому результату, что не публикует сами схемы, а выпустила ZK-доказательство их существования. Всем блокчейнам срочно нужен план перехода. Постквантовая криптография — это не учебная тревога», — написал управляющий партнер Dragonfly Хасиб Куреши.
В конце января Ethereum Foundation и Coinbase сформировали консультативный совет по квантовым вычислениям и блокчейну, который займется оценкой угроз от квантовых компьютеров для криптоиндустрии. Они отметили, что появление мощных квантовых компьютеров может поставить под удар основы криптографии, на которой сегодня работают биткоин и Ethereum.
Телеграм-канал «РБК-Крипто» — подпишитесь и будьте в курсе самых главных и актуальных новостей о криптовалюте.
Присоединяйтесь к форуму «РБК-Крипто» в Telegram для обсуждения новостей и тенденций криптомира.
Инициатива стала продолжением глобальной дискуссии о реальности угрозы квантовых компьютеров для криптовалют, обострившейся в 2025 году. Например, партнер исследовательского и инвестиционного подразделения старейшего биткоин-фонда Pantera Capital Джей Ю отметил квантовую угрозу для биткоина в качестве главного тренда на 2026 год. А разработчики Ethereum выделили средства на разработку защиты блокчейна от таких угроз.
Хотя многие эксперты все еще полагают, что появление систем, способных взломать алгоритмы биткоина, маловероятно в перспективе ближайших 20–40 лет.
«Сегодня знаменательный день для квантовых вычислений и криптографии. Результаты шокируют. Я ожидаю смены нарратива и нового витка инвестиций в постквантовую криптографию», — написал Джастин Дрейк из Ethereum Foundation в комментарии к исследованию Google.
Эксперт добавил, что его уверенность во взломе криптовалют к 2032 году «резко выросла». По его оценке, существует как минимум 10% вероятности, что к 2032 году квантовый компьютер сможет справиться с этой задачей.
Уязвимость биткоина
Несмотря на «реальность» квантовой угрозы, о которой заявляют многие эксперты в последние месяцы, другая часть участников рынка предлагает несколько иную позицию. Например, в февральском отчете управляющей активами компании CoinShares заявили, что только 8% биткоинов уязвимы для атаки. Но даже эта оценка значительно преувеличена — CoinShares выделила лишь 10,2 тыс. BTC (почти $700 млн), которые были бы доступно для продажи после потенциального взлома, что могло бы дестабилизировать рынок.
А эксперты инвестиционной компании ARK Invest совместно с аналитической компанией Unchained раскритиковали концепцию внезапной атаки со стороны квантовых компьютеров, предложив карту развития этой угрозы и возможные сценарии.
По оценкам ARK текущее развитие технологий находится на стадии 0, где квантовые компьютеры существуют, но бесполезны с коммерческой точки зрения. Стадия 1 наступит после того, как квантовые вычисления становятся полезны для ряда сфер, таких как наука. Стадия 2 включает в себя появление машин, способных взламывать старые криптосистемы. И только на стадии 4 взлом становится проблемой для многих криптовалют.
К тому же сам переход между стадиями будет занимать немалое время — эксперты отметили со ссылкой на прогнозы Google, IBM и Microsoft, что первый взлом ключа (стадия 3) возможен только в середине 2030-х годов.
Правительство одобрило законопроекты о криптовалютах в России
Что такое STRC от Strategy. Откуда у Сэйлора миллиарды на новые биткоины
«Под большим давлением». Что будет с криптовалютой на неделе