
50-сторінкова оцінка ризиків для криптосистем від квантових обчислень, опублікована у вівторок незалежною консультативною радою Coinbase, доходить висновку, що хоча сучасні блокчейни залишаються безпечними, відмовостійкий квантовий комп'ютер, здатний зламати широко використовувані алгоритми шифрування, стає все більш імовірним, і що підготовка має розпочатися вже зараз, попереджаючи, що «чекати, доки це стане нагальним, — погана ідея».
Ризик для криптосистем від квантових обчислень отримав свою найбільш авторитетну галузеву оцінку. Консультативна рада Coinbase, група криптографів світового рівня та дослідників блокчейну, скликана Coinbase у січні 2026 року, у вівторок опублікувала свій перший великий програмний документ: 50-сторінковий аналіз того, як майбутні квантові комп'ютери можуть вплинути на безпеку блокчейну та що галузь повинна зробити до того, як ця загроза стане реальною.
«Чекати, доки це стане нагальним, — погана ідея», — йдеться в документі, підкреслюючи, що переходи між блокчейнами, гаманцями та біржами можуть зайняти роки для безпечного виконання, навіть після того, як будуть встановлені всі технічні стандарти.
До складу членів ради, які є авторами цього документа, входять Ден Боне, директор Центру досліджень блокчейну Стенфорда; Джастін Дрейк з Ethereum Foundation; Срірам Каннан, засновник EigenLayer; Єгуда Лінделл, керівник відділу криптографії Coinbase; та Далія Малхі, експерт зі стійких розподілених систем. Їхній інституційний розмах надає документу достовірності, якої не мала б оцінка безпеки однієї компанії.
Основний висновок документа ретельно вивірений: сучасні квантові комп'ютери не можуть зламати криптографію, що лежить в основі Біткоїна, Ethereum чи будь-якого великого блокчейну. Злам стандартного шифрування вимагатиме відмовостійких квантових машин зі значно більшою кількістю кубітів з корекцією помилок, ніж надає сучасне обладнання, і досягнення цього все ще вважається серйозним інженерним викликом. Звіт не прогнозує, коли це станеться. Він стверджує, що сама невизначеність термінів є проблемою.
Загроза, на якій найбільше зосереджується документ, — це атака «збирання зараз, розшифрування пізніше»: зловмисники можуть збирати зашифровані дані блокчейну сьогодні та зберігати їх, чекаючи, поки квантове обладнання дозріє достатньо, щоб ретроактивно зламати їх. Для довгострокових активів це суттєвий ризик, який починається зараз, а не тоді, коли квантова загроза стане практичною. Біткоїн-адреси, які вже розкрили свої публічні ключі в мережі, конкретно визначені як найбільш негайно вразлива категорія активів.
Технічне рішення для квантової вразливості вже існує: NIST стандартизував постквантові криптографічні алгоритми, які математично стійкі до квантових атак. Проблема полягає в реалізації на масштабах блокчейну. Постквантові цифрові підписи можуть бути в десятки чи сотні разів більшими, ніж підписи, що використовуються сьогодні. Одна оцінка в звіті Coinbase припускає, що заміна поточних підписів на квантово-стійкі альтернативи може збільшити розмір блоків до 38 разів.
Для мережі, подібної до Біткоїна, яка обробляє блоки за суворого обмеження розміру і де будь-яке оновлення вимагає консенсусу серед децентралізованого набору зацікавлених сторін без центрального органу, 38-кратне збільшення даних підписів — це не просто коригування параметрів. Це фундаментальна архітектурна зміна, яка торкається кожного вузла, гаманця, біржі та програми в екосистемі. Дискусія серед розробників Біткоїна, яка вже триває, відображає саме цю напругу між нагальністю та вартістю змін.
Звіт Coinbase з'являється одночасно з паралельними діями по всій екосистемі. Ripple опублікувала чотирифазну дорожню карту XRPL з постквантової стійкості, що має бути завершена до 2028 року. Ethereum Foundation підняла постквантову безпеку до найвищого стратегічного пріоритету, створивши спеціалізовану дослідницьку групу. Розробники Біткоїна активно обговорюють BIP 361, пропозицію щодо структурованої міграції від застарілих типів адрес, які розкривають публічні ключі.
Що стосується саме оцінки квантових ризиків для Біткоїна, дослідники припускають, що приблизно 4,5 мільйона Біткоїнів, що зберігаються на ранніх або повторно використаних адресах, можуть бути схильні до майбутніх квантових атак. Дебати щодо квантової загрози в Біткоїні стали одним із найбільш обговорюваних питань управління в спільноті, саме тому, що рішення вимагають або примусової міграції монет, або прийняття того, що певна частина пропозиції може зрештою опинитися під загрозою.