Квантовые компьютеры пока не пришли, а 1,1 миллиона биткоинов Сатоши уже стали проблемой

btc
Доказательство с нулевым разглашениемКвантовые вычисленияСатоши НакамотоуправлениебезопасностьБиткоинBIP-361
1 Несколько часов назадИсточник: blockweeks.com
Квантовые компьютеры пока не пришли, а 1,1 миллиона биткоинов Сатоши уже стали проблемой

Автор: Clow

Инструмент с нулевым разглашением за 243 миллисекунды помогает вашему биткоину избежать квантовой атаки. Но 1,1 миллиона монет Сатоши? Безнадежно.

Дело не в том, что квантовый компьютер недостаточно мощный, а в том, что он еще не пришел, а сообщество биткоина уже начало драться.

Project Eleven только что выпустил инструмент восстановления с нулевым разглашением, который позволяет владельцам современных кошельков безопасно перемещать активы до наступления квантовой атаки. На MacBook Air с чипом M5 провели бенчмарк: генерация доказательства — 243 мс, верификация — 40 мс, пиковая память — 2,1 ГБ. Быстро, легко, элегантно.

Но у этого решения есть серьезный недостаток: оно работает только для HD-кошельков, созданных после 2012 года.

Старые монеты до 2012 года, включая примерно 1,1 миллиона биткоинов, добытых Сатоши, распределены по примерно 22 000 P2PK-адресам, каждый примерно по 50 BTC. У этих адресов нет родительского ключа, нет мнемонической фразы, нет никакого пути деривации для построения доказательства с нулевым разглашением. Криптографически это тупик.

Поэтому настоящий вопрос никогда не был «когда придет квантовый компьютер», а «что делать с этими 1,1 миллиона старых монет».

Ответ на этот вопрос не в криптографии, а в политике.

01 Кто может спастись, а кто приговорен

Чтобы понять этот кризис, нужно уяснить одну вещь: не все биткоины одинаково уязвимы.

Активы на цепочке делятся на три категории по степени раскрытия открытого ключа.

Самые безопасные — неиспользованные адреса, защищенные хешем: открытый ключ скрыт за хешем, квантовый компьютер с ним не справится. Они составляют более 65% от общего объема в обращении.

Средняя категория — современные адреса с раскрытым открытым ключом из-за повторного использования адресов или дизайна Taproot, где ключ навсегда записан в цепочке. Это примерно 4,5–5,2 миллиона BTC.

Самые опасные — ранние P2PK-адреса, где открытый ключ напрямую записан в скрипте транзакции. Их около 1,7–1,9 миллиона.

Средняя категория имеет шанс на спасение. Инструмент Project Eleven предназначен именно для них.

Принцип называется «поднятие подписи», предложенный исследователями Or Sattath и Shai Wyborski в 2023 году. Алгоритм Шора взламывает подписи на эллиптических кривых, но бессилен против хеш-функций.

Закрытые ключи дочерних адресов современных HD-кошельков выводятся из мастер-ключа через хеширование HMAC-SHA512. Даже если квантовый компьютер вычислит закрытый ключ какого-то дочернего адреса, он не сможет преодолеть хеш-барьер и восстановить родительский ключ.

Владельцу кошелька нужно лишь доказать, что он владеет родительским ключом на верхнем уровне пути деривации, сгенерировать доказательство с нулевым разглашением, привязать его к квантово-устойчивому адресу и завершить миграцию. Без раскрытия мастер-ключа, без раскрытия мнемонической фразы, верифицируемо на цепочке.

Но у старых монет до 2012 года нет этого «дерева ключей». В 2009–2010 годах, когда был активен Сатоши, биткоин-кошельки генерировали адреса полностью случайно, независимо друг от друга.

Нет иерархии родитель-потомок, нет мастер-ключа, нет BIP-39 мнемонической фразы. С криптографической точки зрения решение Project Eleven для них полностью бесполезно.

1,7 миллиона биткоинов отрезаны от пути самоспасения технической границей, проведенной в 2012 году.

02 Четыре варианта, четыре способа умереть

Проблемы, которые не решает технология, приходится решать политике. Перед сообществом четыре пути, и каждый ведет к какой-то форме катастрофы.

Первый: бездействие, позволить ликвидации идти своим чередом. Строго придерживаться принципа «закрытый ключ — это право», кто первым получит квантовый компьютер, тот и забирает. Звучит наиболее чисто, но цена самая высокая.

1,7 миллиона биткоинов, которые рынок считал «навсегда потерянными», внезапно хлынут на вторичный рынок, увеличив оборотное предложение на 8–9%. Нарратив «цифрового золота» пошатнется из-за фактической смены владельца базовых прав собственности.

Второй: принудительная заморозка. Предложение BIP-361 планирует запретить внесение новых средств на уязвимые адреса на третий год после активации, а на пятый год полностью отменить силу расходов традиционных подписей. Немигрированные монеты блокируются навсегда.

Экономически это равносильно уничтожению 1,7 миллиона биткоинов, созданию постоянной дефляции. Но реакция сообщества была прямой: чтобы предотвратить кражу активов, вы решили сначала конфисковать деньги пользователей?

Когда разработчик протокола Mark Erhardt поделился этим предложением в соцсетях, комментарии были полны гнева.

Третий: «песочные часы» с ограничением скорости. Разработчик Hunter Beast предложил компромисс: признать, что старые монеты могут быть украдены, но установить очень низкий лимит на расходы с P2PK-адресов.

Каждый блок может подтвердить только одну P2PK-трату с лимитом в 1 BTC. Даже если все 1,1 миллиона монет Сатоши окажутся под контролем квантового хакера, распродажа растянется на столетия.

Атакующий, желающий обналичить, должен будет активно конкурировать на рынке комиссий, и эти деньги в конечном итоге достанутся майнерам, став долгосрочной субсидией для безопасности сети.

Четвертый: принудительное перераспределение. Самый радикальный вариант. Через хардфорк превратить бесхозные старые монеты в «казначейские» и пропорционально распределить их среди активных держателей, мигрировавших на квантово-устойчивые адреса.

Общее предложение остается 21 миллион, но обещание неизменности реестра напрямую нарушается. Результат почти предсказуем: раскол сообщества, появление нескольких «ортодоксальных» цепочек, катастрофическая дифференциация оценок.

Критика BIP-361 от основателя Cardano Charles Hoskinson была точной: это не софтфорк, это хардфорк.

Любая попытка принудительно заморозить ранние активы путем установления крайнего срока — это попрание принципа прав собственности биткоина. Соавтор BIP-361 Jameson Lopp также признал, что это предложение больше похоже на «черновик аварийного плана», а не на окончательный ответ.

Ирония в том, что все четыре варианта направлены на защиту стоимости биткоина, но каждый разрушает то, что пытается защитить. Позволение кражи разрушает средство сбережения, принудительная заморозка разрушает обещание прав собственности, ограничение скорости признает легитимность кражи, перераспределение разрушает неизменность реестра.

Это не техническая задача, а политическая, у которой нет правильного ответа.

03 Рынок уже голосует

Большинство инвесторов все еще рассматривают квантовую угрозу как долгосрочную проблему «когда оборудование достигнет нужного уровня».

Но рынок уже оценивает ее.

В январе 2026 года Jefferies объявила о продаже 10% своих биткоин-позиций в пенсионной модельной комбинации.

Стратег объяснил прямо: причина не в том, что квантовый компьютер уже создан, а в неопределенности управления, которую сообщество биткоина демонстрирует в вопросе «как обращаться с ранними уязвимыми монетами».

Вот где настоящий разрыв в ожиданиях. Физики все еще борются с логическими кубитами в лабораториях, а Уолл-стрит уже дисконтирует риски управления.

Для институционального капитала, ищущего юридической определенности, логика проста: если монеты Сатоши могут быть принудительно заморожены кодом, то любые монеты в будущем могут быть лишены консенсусом.

Нельзя игнорировать и скрытый риск «сбор сейчас, расшифровка позже». Блокчейн-реестр публичен, и атакующие уже сейчас скачивают и хранят весь реестр биткоина.

Как только появится практический квантовый компьютер, им не нужно будет подключаться к сети, чтобы взломать старые кошельки с раскрытыми открытыми ключами. Эта атака с задержкой делает управленческую игру еще более срочной.

Различия в статистике уязвимых биткоинов между организациями также заслуживают внимания. BIP-361 утверждает, что более 34% предложения раскрыло открытые ключи, Citigroup дает 25–37%, Glassnode — около 30%, а полное сканирование реестра от Talos — 34,5%. Какое бы число ни взять, это означает, что по крайней мере четверть биткоинов находится под долгосрочной квантовой угрозой.

Кроме того, инструмент Project Eleven — это пока лишь ранний прототип без аудита безопасности, поддерживающий только три типа кошельков, и для запуска в основной сети потребуются спорные изменения правил консенсуса. Считать его готовым к использованию аварийным каналом преждевременно.

Возвращаясь к фундаментальному вопросу: как биткоин может провести ликвидацию исторического технологического разрыва, не разрушая собственные принципы прав собственности?

Ни у кого нет ответа. Квантовый компьютер еще не пришел, а кризис веры уже наступил.