«День Q» близко: квантовый взлом биткоина может обрушить пенсионные накопления миллионов

«День Q» близко: квантовый взлом биткоина может обрушить пенсионные накопления миллионов
Квантовые компьютеры могут взломать биткоин раньше, чем думали: оценки снизились с миллионов кубитов до 10 тысяч. «День Q» грозит обрушить пенсионные сбережения миллионов американцев, даже тех, кто никогда не покупал криптовалюту

Две статьи, опубликованные исследователями Google, фонда Ethereum и стартапа Oratomic, вновь подняли тему, которую криптосообщество предпочитало не замечать: квантовые компьютеры рано или поздно взломают шифрование, защищающее биткоин и другие криптовалюты. Раньше оценки угрозы были футуристическими - десятки миллионов кубитов. Теперь речь идёт о 10 000-500 000 кубитов. Для сравнения: самый большой существующий массив насчитывает 6100 кубитов. «День Q», когда квантовые машины сделают бесполезным большинство современных кодов шифрования, может наступить в ближайшее десятилетие. И даже если вы никогда не покупали криптовалюту, ваши пенсионные накопления под угрозой: биткоин уже просочился в индексные фонды Fidelity, Vanguard, BlackRock и пенсионные планы американских штатов. Колумнист New Scientist Кармела Падавич-Каллахан объясняет, почему ей пришлось изменить своё отношение к «цифровому золоту».

В начале 2010-х годов автор колонки, будущая сотрудница New Scientist, изучала физику в колледже и относилась к биткоину с высокомерным безразличием. Криптовалюта ассоциировалась у неё с тёмными рынками вроде Silk Road и «майнерами», которые не вписывались в романтизированный образ физика-теоретика старой школы.

Но несколько месяцев назад всё изменилось. Исследователи из Google, фонда Ethereum и нескольких университетов опубликовали 57-страничную статью об угрозе, которую квантовые компьютеры представляют для безопасности криптовалют. А вслед за ней вышла работа стартапа Oratomic с ещё более агрессивным прогнозом.

От миллионов кубитов к тысячам: почему сроки сжались

Биткоин и большинство других криптовалют защищены шифрованием на основе задачи дискретного логарифма на эллиптической кривой (ECDLP). Обычным компьютерам эта задача не под силу - поэтому шифрование считается надёжным. Но ещё в 1994 году математик Питер Шор разработал алгоритм, который на достаточно мощном квантовом компьютере позволяет взламывать такие системы за считанные секунды.

Проблема была в железе. Долгое время считалось, что для взлома биткоина понадобятся десятки миллионов кубитов - недостижимое число. В 2019 году эта оценка снизилась, но всё ещё оставалась фантастической.

Новые работы изменили расклад. Команда Google оценила необходимую мощность в 500 000 кубитов. А исследователи из Oratomic заявили, что достаточно 10 000 кубитов. Для сравнения: самый большой массив кубитов, существующий на сегодня, насчитывает 6100. Да, эти кубиты пока не используются для вычислений, но разрыв между «фантастикой» и «почти реальностью» сократился до неприличия.

Исследователи Google также описали конкретный сценарий атаки: квантовый компьютер может осуществить так называемую «атаку при трате» (spending attack), украв валюту в течение примерно 10-минутного окна, пока транзакция биткоина не подтверждена.

Почему биткоин в опасности, а другие системы — возможно, нет

Автор колонки подчёркивает: её беспокоит не только и не столько сам биткоин, сколько то, как криптосообщество реагирует (или не реагирует) на угрозу. Биткоин имеет децентрализованную структуру управления: любые изменения в его протоколе требуют консенсуса пользователей. И этот консенсус, судя по всему, парализован.

Пионер криптовалют Эли Бен-Сассон из StarkWare заявил автору: «Я очень обеспокоен и полностью согласен с тем, что говорит Google. Я очень разочарован застоем в развитии биткоина». Криптограф Дж. П. Омассон, работавший над одним из алгоритмов постквантовой криптографии, добавил: «Меня действительно не впечатляет то, что сообщество биткоина делает в плане постквантового перехода».

Уже существует несколько предложений по обновлению программного обеспечения биткоина до квантово-устойчивых версий. Но для их внедрения нужен консенсус. А Бен-Сассон описывает ситуацию так: «Мы находимся в очень печальном состоянии, когда, я думаю, все понимают, что необходимо, и знают, что это не так уж и сложно, но все боятся даже говорить об этом, потому что кто знает, когда анонимные, безумные криптомаги нападут на вас».

Один из коллег Бен-Сассона, Авиху Леви, недавно разработал способ сделать биткоин квантово-безопасным без обновления программного обеспечения. Но стоимость каждой транзакции возрастёт… в 200 раз.

Почему это касается даже тех, у кого нет криптовалюты

Автор честно признаётся: она тоже никогда не покупала биткоин. Но у неё, как у миллионов американцев, есть пенсионный счёт в Fidelity. В июне 2025 года финансовый обозреватель New York Times Джефф Соммер обнаружил биткоин на своём пенсионном счёте. Как? Его счёт был связан с индексным фондом, который включал акции компании Strategy (бывшая MicroStrategy). А Strategy - крупнейший публичный держатель биткоина в мире. Инвестиционные фонды Fidelity, Vanguard, BlackRock и Morgan Stanley включают акции Strategy в свои продукты.

То есть цепочка выглядит так: квантовая паника → обвал биткоина → падение акций Strategy → убытки в индексных фондах → сокращение пенсионных накоплений миллионов, даже тех, кто никогда не интересовался криптовалютами.

Несколько штатов США (Калифорния, Северная Каролина, Техас, Луизиана) владеют акциями Strategy в пенсионных фондах для госслужащих и учителей. А администрация Трампа заявила о желании упростить прямое включение криптовалюты в пенсионные счета, отменив существующие ограничения.

Когда ждать «День Q»

Мнения разнятся. Исследователи Google призывают перейти на постквантовую криптографию к 2029 году. Омассон считает, что у нас есть время до 2036 года, что даёт больше пространства для манёвра. Но для биткоина он делает исключение: «Когда я вижу процесс принятия решений в биткоин-сообществе и то, как медленно они двигаются, я думаю, им лучше поторопиться».

Омассон также напоминает о психологическом факторе: безопасность любой валюты зависит не только от технологий, но и от восприятия. «Достаточно просто распространить слух [о том, что биткоин уязвим]… и рынок начнёт паниковать». Финансовые потери могут наступить ещё до того, как первый квантовый компьютер реально взломает первый кошелёк.

В России криптовалюты находятся в серой зоне: майнинг легализован, расчёты запрещены, но владение и обмен - нет. Пенсионная система РФ устроена иначе, чем в США: накопительная часть заморожена, а инвестирование средств граждан в криптовалюты через фонды практически отсутствует. Прямой угрозы российским пенсиям эта история не несёт.

Однако косвенное влияние возможно. Если квантовая паника обрушит биткоин, пострадают глобальные рынки, а вслед за ними - рубль, бюджет и экономика в целом. Кроме того, сама проблема «квантового апокалипсиса» касается не только криптовалют, а всего цифрового мира: банковских переводов, государственных тайн, корпоративной переписки. И здесь Россия, как и все остальные, должна готовиться к постквантовой криптографии. Вопрос лишь в том, успеет ли.

Ранее в разделе

Самозанятым готовят послабления: в Госдуме обсуждают снижение бюрократии ЕАЭС приносит прибыль: Путин подвел итоги интеграции Роботы в банках: россияне готовы, но не ко всему

Нашли ошибку?