Квантовая атака на биткоин потребует вдвое меньше ресурсов. Детали
Группа исследователей экосистемы блокчейна Ethereum, включая Ethereum Foundation, Theta Labs, StarkWare и другие организации, вдвое сократила оценку ресурсов для проведения квантовой атаки на биткоин и Ethereum. Авторы подчеркнули, что их выводы являются теоретическими и не учитывают ряд факторов, а результаты работы не могут быть использованы для реальной атаки.
Тема квантовой угрозы для криптопроектов стала ключевой в 2026 году. Команды разработчиков и ключевые игроки рынка стали активно обсуждать и закладывать риски будущей опасности для всех типов проектов. А некоторые разработчики уже создают или планируют разработку механизмов защиты от потенциальной угрозы.
Примечательно, что за несколько дней до публикации разработчики блокчейна Ethereum определили крайний срок для перехода сети на постквантовые механизмы — к 2029 году. Тогда же сообщество «эфира» посчитало высоковероятным сценарий, при котором Q-day — момент, когда квантовый компьютер сможет взломать существующие алгоритмы шифрования, может наступить уже к 2030 году.
В начале лета ключевые игроки крипторынка выделили $20 млн на поддержку исследований в области постквантовой безопасности биткоина. В их число вошли крупнейшая управляющая капиталом компания BlackRock, крупнейший корпоративный держатель биткоина Strategy, а также Coinbase, Anchorage Digital, ARK Invest, Block, Blockstream, Fidelity Digital Assets. Отдельную инициативу на $5 млн запустил инвестбанк Galaxy.
Квантовая атака на блокчейн сводится к восстановлению приватного ключа по публичному. В существующих системах это считается вычислительно неосуществимой задачей, однако квантовые алгоритмы, в частности алгоритм Шора, позволяют решать ее существенно эффективнее.
Практически это означает два сценария. В первом атакующий находит адреса, где публичный ключ уже раскрыт, и получает доступ к средствам, вычислив приватный ключ. Во втором сценарии он перехватывает транзакцию до ее включения в блок, извлекает публичный ключ, вычисляет приватный и подменяет транзакцию. Во втором случае под угрозой оказываются уже не только старые или неактивные кошельки, но и обычные переводы.
Весной подразделение Google Quantum AI в исследовательской работе опубликовало свои оценки необходимых для квантовой атаки ресурсов, но саму квантовую схему не раскрыло. Вместо этого компания выложила в открытый доступ верификатор — программу, которая проверяет чужие схемы.
Компания Eigen Labs на базе ПО от Google в конце мая запустила открытый конкурс ECDSA.Fail, в котором приняли участие более 100 участников. Они работали около двух месяцев: выбирали направления исследований и вносили изменения в схемы атаки, а ИИ-агенты занимались реализацией, повторным тестированием и мелкими оптимизациями. В число принявших участие в исследовании вошли компании Theta Labs, Ethereum Foundation, StarkWare, Starknet Foundation, Brevis, Sei Labs и Trail of Bits.
Новые сроки для атаки
Новая квантовая схема потребует 1,15 тыс. логических кубитов (это минимальная рабочая единица квантового компьютера) и около 1,3 млн вентилей Тоффоли (это мера того, сколько вычислений нужно сделать). И это более чем на 50% ниже 3 млрд вентилей Тоффоли, о которых в марте сообщила Google Quantum AI. Чем меньше оба показателя, тем эффективнее схема. Таким образом, ключевой вывод исследования заключается не в новых методах атаки, а в значительной оптимизации этого направления.
Телеграм-канал «РБК-Крипто» — подпишитесь и будьте в курсе самых главных и актуальных новостей о криптовалюте.
Присоединяйтесь к форуму «РБК-Крипто» в Telegram для обсуждения новостей и тенденций криптомира.
«Это срочно потому, что разработка средств защиты потребует годы и они не могут быть применены задним числом», — сказал ведущий автор исследования и техдиректор Theta Цзеи Лонг.
Сооснователь StarkWare Эли Бен-Сассон, чья команда также участвовала в работе, рассказал, что испытал волнение, когда узнал о результатах: «Сокращение ресурса, нужного для взлома криптографии биткоина, вдвое за два месяца означает, что все должны насторожиться. Если эта оценка сокращается вдвое, как в этой статье, то сроки Q-day, которые вам называли, тоже нужно сократить. Нельзя сохранять старое удобное число только потому, что компьютер еще не построен», — сказал Бен-Сассон.
Более 90% капитала на крипторынке сосредоточилось в топ-7 монет
Лучшие взлеты в истории биткоина. Как сильно курс рос за один день
Корреляция биткоина с золотом обновила 9-летний рекорд. Что будет дальше