
ARK Invest и Unchained совместно опубликовали новый белый документ, в котором систематически опровергается распространённый в рынке нарратив о «Дне Q (Квантовом дне)». В документе утверждается, что риск квантовых вычислений для биткоина не проявится в виде одного внезапного события, а будет постепенно развиваться через предсказуемый технологический прогресс. Основной вывод отчёта ясен и однозначен: в настоящее время биткоин не сталкивается с непосредственной угрозой со стороны квантовых вычислений.
(Источник: Ark Invest)
Пятиступенчатая дорожная карта, предложенная ARK Invest и Unchained, предоставляет системную рамку для отслеживания развития квантовых вычислений от коммерческого начала до криптографической угрозы:
Этап 0 (настоящее время): существуют квантовые компьютеры, но они ещё не нашли коммерческого применения. Современные технологии находятся в «эпохе NISQ» — около 100 логических кубитов, глубина цепи в несколько сотен квантовых вентилей — значительно ниже минимального порога для взлома эллиптических кривых (ECC) биткоина: как минимум 2330 логических кубитов и миллионы до миллиардов квантовых вентилей.
Этап 1: квантовые системы реализуют коммерческое применение в химии и материаловедении, но не связаны с криптовалютами.
Этап 2: квантовые технологии могут взломать слабые ключи или устаревшие системы шифрования. Это первый случай, когда квантовые компьютеры, связанные с криптографией (CRQC), представляют реальную угрозу, но они нацелены на самые уязвимые системы, а не на 256-битные ECC биткоина.
Этап 3: биткоин сталкивается с первой реальной угрозой — теоретически ECC можно взломать, но процесс всё ещё занимает много времени. Биткоины, созданные до 2011 года с помощью P2PK-адресов (открытые ключи давно опубликованы), более уязвимы, тогда как современные адреса обеспечивают более сильную защиту от квантовых атак.
Этап 4: критическая точка. Скорость взлома приватных ключей квантовыми компьютерами превышает 10 минутное время блока в биткоине. Если на этом этапе протоколы не предпримут никаких мер, биткоин столкнется с «серьёзной угрозой функционированию как полезной валютной системы — угрозой самому существованию протокола».
В отчёте отмечается важное утешение: развитие постквантовой криптографии (PQC) сейчас опережает прогресс в создании CRQC, способных взломать шифрование биткоина. Предложения по квантово-устойчивым адресам биткоина (например, BIP-360) уже существуют, и заинтересованные стороны в сети имеют сильную мотивацию внедрять защитные меры при необходимости.
Отчёт также предлагает три возможных сценария реализации угрозы:
Пессимистичный сценарий (внезапный прорыв): квантовые технологии делают неожиданный скачок, и сообщество биткоина оказывается неготовым. Однако, по мнению отчёта, биткоин всё равно сможет выжить, поскольку существует несколько предложений PQC, которые можно быстро внедрить под давлением.
Оптимистичный сценарий (технологический застой): квантовые вычисления сталкиваются с физическими и инженерными барьерами, и развитие долгое время остаётся на месте. Тогда у биткоина есть достаточно времени для проведения исследований, тестирования и обновлений.
Балансированный сценарий (наиболее вероятный): квантовые компьютеры достигнут стадии 3 в течение 10–20 лет. В этом временном диапазоне сообщество исследований PQC достигнет достаточных прорывов в алгоритмах, что даст разработчикам биткоина достаточно времени для адаптивных обновлений.
«Квантовый день» предполагает внезапный скачок квантовых вычислений, который без предупреждения сможет взломать все существующие системы шифрования. Но анализ ARK Invest показывает, что развитие квантовых технологий идёт по наблюдаемым физическим и инженерным путям, и каждый этап угрозы сопровождается предвестниками (например, постепенным ростом количества кубитов и снижением ошибок), что даёт рынку и протоколам достаточно времени на реакцию.
Отчёт считает, что срочных мер предпринимать не нужно. Большинство современных адресов биткоина (например, P2WPKH, P2TR) уже обладают определённой квантовой стойкостью; более уязвимы старые адреса P2PK, созданные до 2011 года, где открытые ключи давно опубликованы. Владельцам таких адресов рекомендуется рассмотреть перевод средств на современные адреса.
Соавтор BIP-360 ранее оценивал, что полное обновление может занять около семи лет. В отчёте ARK Invest и Unchained считают, что при сбалансированном сценарии достижение квантовых компьютеров, способных реально угрожать биткоину, потребует 10–20 лет. Это оставляет разработчикам биткоина достаточно времени для проведения необходимых обновлений — при условии, что работы по обновлению начнутся своевременно.