Європейські фінансові регулятори попередили 23 вересня, що достатньо розвинені квантові комп’ютери можуть підірвати криптографію, яка захищає блокчейни, тоді як засновник CryptoQuant Кі Йон Чжу оцінює, що 6,89 мільйона BTC можуть мати відкриті ключі, релевантні для майбутньої квантової атаки.
Резюме
- Фінансові регулятори ЄС попереджають, що квантові обчислення можуть підірвати криптографію, яка захищає блокчейни, транзакції, бази даних і комунікації.
- Засновник CryptoQuant Кі Йон Чжу оцінює, що 6,89 мільйона BTC можуть зазнати майбутніх ризиків квантового впливу.
- ESMA заявляє, що практичні квантові атаки залишаються поза межами поточних пристроїв NISQ, незважаючи на зростання довгострокових занепокоєнь щодо безпеки.
- Держави ЄС повинні розпочати постквантову міграцію до 2026 року, захищаючи високоризикові випадки використання не пізніше 2030 року.
- Розробники Bitcoin запропонували шляхи міграції, стійкі до квантових атак, але консенсус і обробка застарілих монет залишаються невирішеними.
Спільний комітет європейських наглядових органів, до складу якого входять Європейський банківський орган, Європейський орган зі страхування та професійних пенсій і Європейський орган з цінних паперів та ринків, попередив, що квантові обчислення можуть створити значні ризики для криптографічних систем, які захищають транзакції, комунікації, бази даних і блокчейни.
Оновлення ризиків від 23 вересня, осінь 2026 року, не стверджує, що машина, здатна зламати криптографію Bitcoin, існує сьогодні. Його попередження зосереджено на підготовці, зазначаючи, що пов’язані з квантовими обчисленнями ризики безпеки можуть виникнути до того, як комерційно корисні квантові застосування стануть практичними.
Регулятори ЄС кажуть, що криптографічні ризики можуть виникнути рано
У своєму оновленні ризиків Спільний комітет заявив, що квантові обчислення можуть покращити фінансові процеси, ціноутворення, виявлення шахрайства та моніторинг відповідності. Та сама технологія зрештою може послабити криптографію, яка використовується в усій фінансовій інфраструктурі. Органи влади написали, що «ризики, які виникають, також можуть матеріалізуватися швидше, ніж будь-яке комерційно життєздатне застосування».
Окремий технічний аналіз ESMA, опублікований у травні, розглянув механіку детальніше. У ньому зазначено, що достатньо розвинені квантові комп’ютери могли б використовувати алгоритм Шора проти схем з відкритим ключем, включаючи RSA та криптографію на еліптичних кривих, або ECC. Bitcoin покладається на підписи на еліптичних кривих для володіння та авторизації транзакцій.
ESMA наголосила, що такі атаки залишаються поза межами поточних шумних квантових машин проміжного масштабу, або NISQ. У її звіті зазначено, що системи, здатні загрожувати існуючій криптографії, не очікуються негайно, але тривалі періоди міграції роблять ранню підготовку необхідною.
IBM зайняла подібну позицію щодо термінів. Компанія заявила у квітні, що відмовостійкі квантові системи можуть почати наближатися до криптографічної релевантності до кінця десятиліття. IBM не заявляла, що квантовий комп’ютер, здатний зламати Bitcoin, існує зараз.
Оцінки квантового впливу на Bitcoin залежать від методології
Кількість Bitcoin, потенційно вразливих до майбутнього квантового атакуючого, залишається спірною, оскільки дослідники по-різному підраховують типи адрес і повторно використані ключі.
Засновник CryptoQuant Кі Йон Чжу в лютому оцінив, що приблизно 6,89 мільйона BTC можуть зазнати квантового впливу за його методологією. Його цифра включала приблизно 1,91 мільйона BTC, пов’язаних із безпосередньо видимими відкритими ключами, та інші монети, чиї ключі могли бути розкриті через попередню поведінку витрат. Оцінка включала неактивні активи, приписувані раннім користувачам Bitcoin.
Пізніше Glassnode зробила інший розрахунок. У травневому дослідженні вона виміряла 6,04 млн BTC, або 30,2% випущеної пропозиції, як такі, що мають відкритий публічний ключ у стані спокою. У межах цієї загальної суми Glassnode класифікувала 1,92 млн BTC як структурно відкриті, оскільки тип виходу за своєю конструкцією розкриває ключ.
Структура Glassnode включає ранні виходи pay-to-public-key, прості мультипідписні виходи та виходи Taproot до структурної категорії. Операційна відкритість охоплює ситуації, коли повторне використання адреси, часткове витрачання або практики зберігання роблять ключ видимим, поки монети залишаються пов’язаними з ним.
Як повідомляло crypto.news у своєму висвітленні квантового впливу Bitcoin, виміряного Glassnode, вужчий структурний показник фірми відніс 1,92 млн BTC безпосередньо до категорії, де публічні ключі розкриваються за задумом.
Відкриті публічні ключі створюють ризик, специфічний для Bitcoin
Володіння Bitcoin залежить від цифрових підписів. Для кількох поширених форматів адрес публічний ключ може залишатися прихованим за хешем, доки монети не буде витрачено. Інші типи виходів розкривають публічний ключ із моменту створення, тоді як повторне використання адреси може залишити раніше приховані ключі видимими в блокчейні.
BIP-360, наразі позначений як чернетка в офіційному репозиторії пропозицій щодо вдосконалення Bitcoin, пропонує виходи Pay-to-Merkle-Root, розроблені для зменшення атак із тривалим впливом на ключі еліптичних кривих. Його специфікація визначає P2PK, повторно використані виходи та виходи Taproot серед категорій із ризиком тривалого впливу.
Пропозиція не претендує на вирішення всіх шляхів квантових атак. BIP-360 зазначає, що захист від атакувальника, який виводить ключ, поки транзакція очікує підтвердження, може вимагати постквантової схеми підпису.
BIP-361 стосується політики міграції. Чернетка зрештою перешкоджатиме надсиланню нових коштів на типи виходів, уразливі до квантових атак, а згодом посилить правила витрачання для застарілих підписів ECDSA та Schnorr. Її графік починається лише після впровадження та активації постквантового типу виходу.
Як crypto.news детально описало у своєму висвітленні міграції Bitcoin BIP-360 і BIP-361, розробники продовжують обговорювати, як слід поводитися з неактивними або недоступними монетами, якщо застарілі підписи зрештою стануть небезпечними.
Жоден із BIP не є активованим правилом консенсусу Bitcoin. Офіційний репозиторій BIP перелічує BIP-360 і BIP-361 як чернетки, залишаючи технічний стандарт і політику міграції невизначеними.
Європа хоче розпочати постквантову міграцію у 2026 році
Європейська комісія вже має графік переходу, що охоплює державні установи та критичну інфраструктуру. Її постквантова дорожня карта закликає всі держави-члени ЄС розпочати перехід до постквантової криптографії до кінця 2026 року. Випадки використання з високим ризиком мають завершити перехід не пізніше кінця 2030 року.
Дорожня карта виникла з рекомендації Комісії, виданої у 2024 році, та скоординованого плану впровадження, ухваленого в червні 2025 року. Оновлення консультації від 2 вересня 2026 року зазначило, що респонденти віддали перевагу чітким кінцевим термінам, пріоритизації на основі ризику, гібридним криптографічним підходам і криптогнучкості.
Травневий документ ESMA визначив ще одну проблему, відому як «збирай зараз, розшифруй пізніше». Атакувальники можуть збирати зашифровану інформацію сьогодні та зберігати її, доки майбутні комп’ютери не стануть здатними її розшифрувати. Регулятор заявив, що тривалий термін корисної експлуатації деякої фінансової інформації робить планування міграції багаторічним завданням безпеки.
Для блокчейнів міграція передбачає додаткову проблему, оскільки існуючі активи та ключі можуть потребувати переміщення до того, як старіші системи підписів стануть небезпечними. Зміни в Bitcoin вимагають консенсусу між розробниками, майнерами, бізнесами, постачальниками гаманців і операторами вузлів, перш ніж нові правила консенсусу зможуть стати активними.
Інституційні кастодіани вже почали готуватися, не чекаючи, поки Bitcoin обере остаточну систему підписів. У супутньому матеріалі crypto.news повідомляв, що Coinbase розробляє постквантове зберігання Bitcoin, здатне підтримувати кілька потенційних схем підписів. Головний криптограф Coinbase Єгуда Лінделл заявив, що компанія хоче, аби її архітектура зберігання залишалася придатною незалежно від того, яку систему зрештою ухвалить блокчейн.
Технічний директор Ledger Шарль Гійєме окремо стверджував, що міграція може тривати роками, оскільки зміна гаманців, систем зберігання та наявних активів може бути складнішою, ніж вибір постквантового алгоритму. Crypto.news повідомляв, що квантова міграція Bitcoin залишається викликом для гаманців і координації, тоді як BIP-360 і BIP-361 залишаються чернетками.






