Регуляторы ЕС предупреждают: квантовые компьютеры угрожают блокчейну

BTC
постквантовый переходбезопасность блокчейнаКвантовые вычисленияРегулирование ЕСкриптографияБиткоин
1 час назадИсточник: crypto.news
Регуляторы ЕС предупреждают: квантовые компьютеры угрожают блокчейну

Европейские финансовые регуляторы предупредили 23 сентября, что достаточно продвинутые квантовые компьютеры могут подорвать криптографию, защищающую блокчейны, в то время как основатель CryptoQuant Ки Ён Джу оценивает, что 6,89 млн BTC могут иметь открытые публичные ключи, relevant to a future quantum attack.

Резюме

  • Финансовые регуляторы ЕС предупреждают, что квантовые вычисления могут подорвать криптографию, защищающую блокчейны, транзакции, базы данных и коммуникации.
  • Основатель CryptoQuant Ки Ён Джу оценивает, что 6,89 млн BTC могут столкнуться с будущими рисками квантового воздействия.
  • ESMA заявляет, что практические квантовые атаки остаются за пределами возможностей текущих NISQ-устройств, несмотря на растущие долгосрочные опасения по поводу безопасности.
  • Государствам ЕС следует начать постквантовую миграцию к 2026 году, защитив высокорисковые применения не позднее 2030 года.
  • Разработчики Bitcoin предложили пути миграции, устойчивые к квантовым атакам, но вопросы консенсуса и обработки старых монет остаются нерешёнными.

Объединённый комитет Европейских надзорных органов, включающий Европейское банковское управление, Европейское управление по страхованию и профессиональным пенсиям и Европейское управление по ценным бумагам и рынкам, предупредил, что квантовые вычисления могут создать серьёзные риски для криптографических систем, защищающих транзакции, коммуникации, базы данных и блокчейны.

В обновлении рисков от 23 сентября 2026 года не говорится, что машина, способная взломать криптографию Bitcoin, существует сегодня. Его предупреждение сосредоточено на подготовке, отмечая, что связанные с квантовыми вычислениями риски безопасности могут возникнуть до того, как коммерчески полезные квантовые приложения станут практичными.

Регуляторы ЕС говорят, что криптографические риски могут возникнуть рано

В своём обновлении рисков Объединённый комитет заявил, что квантовые вычисления могут улучшить финансовые процессы, ценообразование, обнаружение мошенничества и мониторинг соответствия. Та же технология может в конечном итоге ослабить криптографию, используемую во всей финансовой инфраструктуре. Органы написали, что «риски также могут материализоваться быстрее, чем любое коммерчески жизнеспособное применение».

Отдельный технический анализ ESMA, опубликованный в мае, рассмотрел механику более подробно. В нём говорится, что достаточно продвинутые квантовые компьютеры могли бы использовать алгоритм Шора против схем с открытым ключом, включая RSA и криптографию на эллиптических кривых, или ECC. Bitcoin полагается на подписи на эллиптических кривых для подтверждения права собственности и авторизации транзакций.

ESMA подчеркнула, что такие атаки остаются за пределами возможностей текущих шумных квантовых устройств промежуточного масштаба, или NISQ. В её отчёте говорится, что системы, способные угрожать существующей криптографии, не ожидаются немедленно, но длительные периоды миграции делают раннюю подготовку необходимой.

IBM заняла аналогичную позицию по срокам. Компания заявила в апреле, что отказоустойчивые квантовые системы могут начать приближаться к криптографической значимости к концу десятилетия. IBM не заявляла, что квантовый компьютер, способный взломать Bitcoin, существует сейчас.

Оценки квантового воздействия на Bitcoin зависят от методологии

Количество Bitcoin, потенциально подверженного будущей квантовой атаке, остаётся спорным, поскольку исследователи по-разному считают типы адресов и повторно используемые ключи.

Основатель CryptoQuant Ки Ён Джу в феврале оценил, что примерно 6,89 млн BTC могут подвергнуться квантовому воздействию согласно его методологии. Его цифра включала примерно 1,91 млн BTC, связанных с непосредственно видимыми открытыми ключами, и другие монеты, чьи ключи могли быть раскрыты через предыдущее поведение при тратах. Оценка включала неактивные активы, приписываемые ранним пользователям Bitcoin.

Позже Glassnode произвела другой расчёт. В её майском исследовании измерено 6,04 млн BTC, или 30,2% выпущенного предложения, как имеющих открытый публичный ключ в состоянии покоя. Внутри этого общего объёма Glassnode классифицировала 1,92 млн BTC как структурно подверженные риску, поскольку тип выхода раскрывает ключ по своему дизайну.

Структура Glassnode включает ранние выходы pay-to-public-key, выходы с голым мультисигом и выходы Taproot в структурную категорию. Операционная подверженность охватывает ситуации, когда повторное использование адреса, частичное расходование или практики хранения делают ключ видимым, пока монеты остаются связанными с ним.

Как сообщал crypto.news в своём освещении квантовой экспозиции Bitcoin, измеренной Glassnode, более узкая структурная мера фирмы отнесла 1,92 млн BTC непосредственно в категорию, где публичные ключи раскрываются по дизайну.

Открытые публичные ключи создают специфический для Bitcoin риск

Владение Bitcoin зависит от цифровых подписей. Для нескольких распространённых форматов адресов публичный ключ может оставаться скрытым за хешем до тех пор, пока монеты не будут потрачены. Другие типы выходов раскрывают публичный ключ с момента создания, тогда как повторное использование адреса может оставить ранее скрытые ключи видимыми в блокчейне.

BIP-360, в настоящее время указанный как черновик в официальном репозитории предложений по улучшению Bitcoin, предлагает выходы Pay-to-Merkle-Root, разработанные для снижения рисков длительной экспозиции против ключей на эллиптических кривых. Его спецификация определяет P2PK, повторно используемые выходы и выходы Taproot среди категорий с риском длительной экспозиции.

Предложение не претендует на решение всех путей квантовых атак. BIP-360 отмечает, что защита от атакующего, выводящего ключ, пока транзакция ожидает подтверждения, может потребовать постквантовой схемы подписи.

BIP-361 касается политики миграции. Черновик в конечном итоге предотвратит отправку новых средств на типы выходов, уязвимые к квантовым атакам, и позже ужесточит правила расходования для устаревших подписей ECDSA и Schnorr. Его график начинается только после того, как постквантовый тип выхода будет реализован и активирован.

Как crypto.news подробно описало в своём освещении миграции Bitcoin BIP-360 и BIP-361, разработчики продолжают обсуждать, как следует обращаться с неактивными или недоступными монетами, если устаревшие подписи в конечном итоге станут небезопасными.

Ни один из BIP не является активированным правилом консенсуса Bitcoin. Официальный репозиторий BIP перечисляет BIP-360 и BIP-361 как черновики, оставляя технический стандарт и политику миграции неурегулированными.

Европа хочет начать постквантовую миграцию в 2026 году

Европейская комиссия уже имеет график перехода, охватывающий государственные учреждения и критическую инфраструктуру. Её постквантовая дорожная карта призывает все государства-члены ЕС начать переход к постквантовой криптографии к концу 2026 года. Случаи использования с высоким риском должны завершить переход не позднее конца 2030 года.

Дорожная карта выросла из рекомендации Комиссии, выпущенной в 2024 году, и скоординированного плана реализации, принятого в июне 2025 года. Обновление консультации от 2 сентября 2026 года показало, что респонденты выступали за чёткие сроки, приоритизацию на основе рисков, гибридные криптографические подходы и крипто-гибкость.

Майский документ ESMA изложил ещё одну проблему, известную как «собирай сейчас, расшифровывай позже». Атакующие могут собирать зашифрованную информацию сегодня и хранить её до тех пор, пока будущие компьютеры не станут способны её расшифровать. Регулятор заявил, что длительный срок полезного использования некоторых финансовых данных делает планирование миграции многолетней задачей безопасности.

Для блокчейнов миграция включает дополнительную проблему, поскольку существующие активы и ключи могут потребоваться к перемещению до того, как старые системы подписей станут небезопасными. Изменения Bitcoin требуют консенсуса среди разработчиков, майнеров, предприятий, поставщиков кошельков и операторов узлов, прежде чем новые правила консенсуса смогут стать активными.

Институциональные кастодианы начали готовиться, не дожидаясь, пока Bitcoin выберет окончательную систему подписей. В соответствующем материале crypto.news сообщал, что Coinbase разрабатывает постквантовое кастодиальное хранение Bitcoin, способное поддерживать несколько потенциальных схем подписи. Главный криптограф Coinbase Йехуда Линделл заявил, что компания хочет, чтобы её кастодиальная архитектура оставалась пригодной для использования независимо от того, какую систему в конечном итоге выберет блокчейн.

Технический директор Ledger Шарль Гийме отдельно утверждал, что миграция может занять годы, поскольку смена кошельков, кастодиальных систем и существующих активов может оказаться сложнее, чем выбор постквантового алгоритма. Crypto.news сообщал, что квантовая миграция Bitcoin остаётся проблемой кошельков и координации, тогда как BIP-360 и BIP-361 остаются черновиками.