Q-Day: когда квантовые компьютеры действительно взломают биткоин?

Никто не может точно сказать, когда квантовые компьютеры взломают биткоин (BTC), но два эксперта предупреждают: отрасль относится к триллионному риску слишком легкомысленно. Верный вопрос — не дата, а вероятность и цена.
Стефано Годжозо и Даниэла Херрманн изложили свою позицию на последнем заседании Совета экспертов BeInCrypto. Оба называют себя оптимистами, однако оба уверены, что подготовка не может ждать доказательств.
Q-Day может подорвать индустрию стоимостью в триллионы долларов
Читатели постоянно спрашивают, когда наступит «Q-Day». Это день, когда квантовый компьютер сможет взломать криптографию биткоина. Выступая на панели BeInCrypto, Годжозо заявил, что зацикленность на дате уводит от сути.
«Вопрос не в том, „будет ли это 2030 год?“. Вопрос в том, какова вероятность экстремального события к 2030 году и сколько мы потеряем. Даже при 2% воздействие на биткоин и крипту, если мы не готовы, — это по сути обнуление большей части рынка. Речь о триллионах долларов. И даже 1% от этого более чем достаточно, чтобы оплатить всем криптографам мира полгода работы над исправлением».
Так сказал Стефано Годжозо, преподаватель квантовых вычислений в Оксфордском университете и сооснователь Spooqy.
Логика здесь — страхование, а не прогноз. Дом страхуют не потому, что ждут пожара. Его страхуют потому, что потеря была бы разорительной, а страховой взнос невелик. Та же арифметика превращает далёкую научную историю в решение, которое нужно принимать уже сегодня.
Когда квантовые компьютеры смогут взломать биткоин
Оценки сроков появления практических квантовых вычислений продолжают сокращаться. Херрманн наблюдала это в реальном времени.
«В 2024 году я стояла на сцене, и мы говорили, что квантовые вычисления появятся через 30 лет. Затем в 2025-м срок упал до 15–20 лет. Потом в 2026-м — до трёх, пяти, десяти. И вдруг в октябре мы слышим: два года, один год. Рынок движется быстрее, инновации движутся быстрее, чем об этом сообщали», — сказала Даниэла Херрманн, CEO и сооснователь Dynex.
Её совет был прямым. Перестаньте называть конкретный год и вместо этого готовьтесь к неожиданности. Годжозо объяснил, почему прогресс ускоряется. Самый трудный шаг — первый, а не последний.
«Разница между отсутствием логических кубитов и одним логическим кубитом — огромная пропасть. Разница между одним и миллионом — пропасть поменьше. Как только это заработает, масштабирование даётся довольно легко».
Исследования подтверждают его слова. В мае 2025 года исследователь Google Крейг Гидни показал, что для взлома RSA-2048 может понадобиться менее 1 млн кубитов. Это меньше его же оценки 2019 года примерно в 20 млн.
Следующий результат бил прямо по крипте. В марте 2026 года Google Quantum AI работала вместе с Ethereum Foundation и Стэнфордом. Команда оценила, что для взлома криптографии биткоина на эллиптических кривых может потребоваться менее 500 000 физических кубитов.
Изучалась secp256k1 — та самая кривая, что стоит за подписями биткоина и Ethereum (ETH). Эта цифра примерно в 20 раз ниже прежней лучшей оценки.
Сокращения резки по обеим целям.
Одна оговорка сохраняет честность картины. Гидни говорил, что не ждёт ещё одного десятикратного снижения без новых допущений. Каждое сокращение к тому же перекладывает нагрузку на более сложные инженерные задачи, которые пока не решены.
Почему 2% достаточно, чтобы действовать
Появится ли машина в 2030-м или 2035-м — важно меньше, чем сама асимметрия. Небольшой шанс полной потери всё равно оправдывает действия. Стоимость подготовки ничтожна по сравнению со стоимостью ошибки.
Миграция к тому же медленна. Перевод финансовой системы на новую криптографию занимает годы. Поэтому работу нужно начинать задолго до появления любой машины.
Самый ясный сигнал исходит от разработчиков. Google установила внутренний срок на 2029 год, чтобы перевести собственные продукты на квантово-устойчивое шифрование. Когда ведущая квантовая лаборатория воспринимает это как проблему текущего десятилетия, промедление выглядит безрассудным.
Как квантовые компьютеры взломают биткоин
Популярный образ Q-Day — одно драматическое утро. Реальность, описанная участниками панели, тише и опаснее. Ущерб кроется в вере, а не в коде.
Механизм теперь ясен. Когда вы тратите биткоин, ваш публичный ключ ненадолго раскрывается. Достаточно мощный квантовый компьютер может тогда вычислить ваш приватный ключ.
Цифры Google указывают, что основное вычисление может занять около девяти минут. Среднее время блока в биткоине — примерно 10 минут. Это узкое окно и есть вся поверхность атаки.
Годжозо подчеркнул, что настоящая слабость — психологическая.
«Это не техническая проблема. Это PR-проблема. В тот момент, когда одна монета эпохи Сатоши сдвигается со своего кошелька с сообщением „вас квантово панкнули“, — всё кончено. Неважно, что 75% монет защищены, они будут стоить ноль. Все паникуют и выходят».
Херрманн привела историческую параллель — тюльпаноманию. Вера может оставаться почти всеобщей вплоть до мгновения, когда она рушится.
«В момент, когда сдвигается одна монета, — истории конец. Представьте, что вы институциональный управляющий активами. Вы просыпаетесь, а ваш портфель больше не защищён. Вы обязаны избавиться от него, пока ещё можете. А если не можете — вам конец».
Мартовский результат 2026 года раскрыли с осторожностью. Google опубликовала оценки ресурсов, но скрыла схемы вычислительных цепей за доказательством с нулевым разглашением. Этот выбор сигнализирует о реальном риске, а не о мысленном эксперименте.
Почему никто это не исправляет
Если угроза реальна, а исправление дёшево, почему биткоин не сдвинулся? Годжозо указал на управление — точнее, на его отсутствие.
«У биткоина совершенно иная структура управления в том смысле, что её у него нет. Часть этих независимых голосов впадает в квантовое отрицание. Они не верят, что это угроза. Есть консервативная тенденция. Они не хотят вносить изменения, без которых можно обойтись. Но это то изменение, которое сделать необходимо».
Ethereum являет собой контраст. Виталик Бутерин призвал перейти на квантово-устойчивую криптографию примерно за четыре года. Он предупредил, что криптография на эллиптических кривых может оказаться под угрозой около 2028 года.
Его команда опубликовала формальную дорожную карту в начале 2026 года — вслед за созданием Ethereum Foundation отдельной постквантовой исследовательской группы.
Общие часы тоже тикают. Американский орган по стандартам NIST планирует объявить устаревшим текущий стандарт подписи на эллиптических кривых к 2030 году и запретить его к 2035-му. У биткоина нет аналогичного органа, чтобы координировать подобное изменение.
Предупреждение Годжозо об отрицании было резким.
«Это может быть завтра. Насколько вам известно, это уже случилось».
Как выглядит подготовка уже сейчас
Ничто из этого не означает, что биткоин обречён. Оба гостя были твёрдыми оптимистами в отношении технологии. Херрманн сказала, что решения уже существуют в общих чертах.
«Уже есть конкретные идеи перехода от биткоина к квантово-защищённому биткоину. Способы перевести старые монеты в новые со смещением между ними. Это никогда не линейное следствие».
Инструменты для миграции лежат на столе. Не хватает воли начать. Для большинства крупных организаций, отметила Херрманн, угроза пока не входит в стратегическое планирование. Крупная институция не может сменить курс в тот день, когда опасность проявится.
Панель не призывала к панике. Она призывает всерьёз отнестись к маловероятному, но высокоударному событию, пока исправление дёшево, а сроки ещё щедры. Единственное, чего никто не может обещать, — что эти сроки останутся прежними.
Источник: BeInCrypto
Новости в мире криптовалют
Случайная цитата о деньгах
"Деньги никого не сделали дураком; они только выставляют дураков напоказ."














* для поиска по базе прокси просто вводите название страны, например: Россия, США, Таиланд