
Новий звіт з квантових обчислень попереджає, що індустрія криптовалют може втратити час на підготовку до криптографічних атак, які зрештою можуть загрожувати цифровим активам на суму понад 2 трильйони доларів.
Згідно зі звітом “The State of Quantum” від Quantus, наданим crypto.news, нещодавні прориви в квантовому апаратному забезпеченні та виправленні помилок зменшили очікування щодо того, коли можуть з'явитися криптографічно значущі квантові комп'ютери.
У звіті стверджується, що загроза більше не є теоретичною, оскільки математичний шлях для злому криптографії на еліптичних кривих, системи, що забезпечує безпеку Біткоїна та більшості блокчейнів, був зрозумілий десятиліттями.
Дослідники, які стоять за звітом, вказали на низку розробок від Google, IBM та Quantinuum між 2024 та 2026 роками, які, за їхніми словами, змінили погляди експертів на терміни.
Серед найважливіших була публікація Google Quantum AI у березні 2026 року, в якій оцінювалося, що алгоритм Шора міг би зламати еліптичну криву secp256k1, що використовується Біткоїном, за допомогою менш ніж 500 000 фізичних кубітів за певних апаратних припущень.
Хоча звіт визнав, що жодна існуюча машина наразі не може зламати шифрування Біткоїна, він стверджує, що очікувані вимоги до ресурсів різко зменшилися за короткий період.
Quantus повідомив, що три наукові роботи, опубліковані протягом приблизно року, зменшили прогнозовані квантові ресурси, необхідні для атаки на криптографію на еліптичних кривих, майже на порядок.
Водночас, у звіті стверджується, що криптовалюти стикаються з проблемою, якої не мають традиційні інтернет-компанії. На відміну від централізованих сервісів, які можуть непомітно оновлювати стандарти шифрування за допомогою програмних патчів, блокчейни постійно виставляють публічні ключі у публічних реєстрах, залишаючи мільйони адрес видимими для майбутніх атак.
У звіті це описується як ризик "збирай зараз, ламай пізніше", коли зловмисники можуть збирати дані блокчейну сьогодні та чекати появи достатньо потужних квантових систем пізніше.
Ще одна проблема, висвітлена у звіті, стосується втрачених Біткоїн-гаманців. Quantus оцінив, що від 2,3 до 3,7 мільйона Біткоїнів, ймовірно, недоступні, оскільки власники втратили свої ключі, включаючи монети, які, як вважається, належать творцю Біткоїна Сатоші Накамото.
Оскільки ці гаманці не можуть мігрувати на квантово-стійкі адреси, звіт попереджає, що вони можуть стати постійними цілями, щойно квантові атаки стануть практичними.
«Єдине практичне рішення – встановити жорсткий термін для власників облікових записів, щоб перенести свої токени на квантово-безпечні облікові записи, після чого всі токени, що зберігаються у вразливих облікових записах, будуть назавжди заморожені», – сказав Аурін Макміллан, співзасновник Gnosis Guild, у коментарях, включених до звіту.
Крім того, у звіті стверджується, що значна частина технологічної індустрії вже почала готуватися до постквантової криптографії. NIST завершив розробку стандартів постквантового шифрування, включаючи ML-DSA, ML-KEM та SLH-DSA у серпні 2024 року, тоді як такі компанії, як Google, Signal, Apple та Cloudflare, вже почали впроваджувати постквантові засоби захисту з цілями міграції, що поширюються на 2029 та 2030 роки.
Тим часом, у звіті зазначено, що криптоіндустрія залишається розділеною щодо того, як керувати міграцією. Перехід Біткоїна був описаний як особливо складний через координацію управління, проблеми масштабування та виклик заміни існуючих систем підписів без запровадження нових вразливостей.
Як раніше повідомляв crypto.news, Ден Боне, криптограф зі Стенфорда та співавтор публікації Google Quantum AI у березні 2026 року, нещодавно попереджав, що поспішна міграція Біткоїна до постквантової епохи може створити більші небезпеки, ніж сама поточна загроза.
У травневому інтерв'ю, висвітленому Ізабель Фоксен Дюк, Боне попереджав, що «поспішний перехід до постквантової... швидше спричинить катастрофічну помилку, ніж ми будемо атаковані квантовим комп'ютером».
Тим не менш, Боне стверджував, що підготовку не можна ігнорувати. Згідно з інтерв'ю, він підтримував поступову міграцію до постквантових підписів та гібридних криптографічних систем, а не раптову заміну існуючої архітектури еліптичної кривої Біткоїна.
Обмеження апаратного забезпечення також залишаються проблемою для постачальників гаманців, які намагаються підтримувати більші постквантові криптографічні схеми. Аарон Чен, технічний директор Keystone, заявив у звіті, що такі алгоритми, як ML-DSA-87, значно навантажують апаратні гаманці через обмеження пам'яті та обчислювальної потужності.
«Для апаратного гаманця пристрій зазвичай базується на мікроконтролері (MCU), що означає, що його апаратні ресурси за своєю суттю обмежені», — сказав Чен у звіті, додавши, що збереження користувацького досвіду при підтримці постквантових стандартів створює «додаткові виклики для розробки апаратних гаманців».
В іншій частині звіту Метт Свейн, головний контент-менеджер Resonance, стверджував, що криптоіндустрія може недооцінювати швидкість розвитку технологій.
«Ми часто чуємо про квантовий хайп, але ми також повинні усвідомлювати, що квантова індустрія недооцінює свій прогрес», – сказав Свейн.
Quantus дійшов висновку, що затримки міграції можуть мати фінансові та політичні наслідки, як тільки квантові можливості стануть життєздатними.
Згідно зі звітом, занадто рання підготовка головним чином створює операційні незручності та більші розміри транзакцій, тоді як занадто пізня підготовка ризикує втратою коштів, інституційною панікою та регуляторним втручанням після того, як квантові атаки стануть можливими.