Q-Day: коли квантові комп'ютери справді зламають біткоїн?

Ніхто не може точно сказати, коли квантові комп'ютери зламають біткоїн (BTC), але два експерти попереджають: галузь ставиться до трильйонного ризику надто легковажно. Правильне питання — не дата, а ймовірність і ціна.
Стефано Ґоджозо та Даніела Херрманн виклали свою позицію на останньому засіданні Ради експертів BeInCrypto. Обидва називають себе оптимістами, проте обидва впевнені, що підготовка не може чекати на докази.
Q-Day може підірвати індустрію вартістю в трильйони доларів
Читачі постійно запитують, коли настане «Q-Day». Це день, коли квантовий комп'ютер зможе зламати криптографію біткоїна. Виступаючи на панелі BeInCrypto, Ґоджозо заявив, що зациклення на даті відводить від суті.
«Питання не в тому, „чи буде це 2030 рік?“. Питання в тому, яка ймовірність екстремальної події до 2030 року і скільки ми втратимо. Навіть за 2% вплив на біткоїн і крипту, якщо ми не готові, — це по суті обнулення більшої частини ринку. Ідеться про трильйони доларів. І навіть 1% від цього більш ніж достатньо, щоб оплатити всім криптографам світу пів року роботи над виправленням».
Так сказав Стефано Ґоджозо, викладач квантових обчислень в Оксфордському університеті та співзасновник Spooqy.
Логіка тут — страхування, а не прогноз. Будинок страхують не тому, що чекають на пожежу. Його страхують тому, що втрата була б руйнівною, а страховий внесок невеликий. Та сама арифметика перетворює далеку наукову історію на рішення, яке потрібно ухвалювати вже сьогодні.
Коли квантові комп'ютери зможуть зламати біткоїн
Оцінки термінів появи практичних квантових обчислень продовжують скорочуватися. Херрманн спостерігала це в реальному часі.
«У 2024 році я стояла на сцені, і ми казали, що квантові обчислення з'являться за 30 років. Потім у 2025-му термін упав до 15–20 років. Потім у 2026-му — до трьох, п'яти, десяти. І раптом у жовтні ми чуємо: два роки, один рік. Ринок рухається швидше, інновації рухаються швидше, ніж про це повідомляли», — сказала Даніела Херрманн, CEO і співзасновниця Dynex.
Її порада була прямою. Припиніть називати конкретний рік і натомість готуйтеся до несподіванки. Ґоджозо пояснив, чому прогрес пришвидшується. Найважчий крок — перший, а не останній.
«Різниця між відсутністю логічних кубітів і одним логічним кубітом — величезна прірва. Різниця між одним і мільйоном — прірва менша. Щойно це запрацює, масштабування дається доволі легко».
Дослідження підтверджують його слова. У травні 2025 року дослідник Google Крейг Ґідні показав, що для зламу RSA-2048 може знадобитися менш ніж 1 млн кубітів. Це менше за його ж оцінку 2019 року приблизно в 20 млн.
Наступний результат бив прямо по крипті. У березні 2026 року Google Quantum AI працювала разом з Ethereum Foundation і Стенфордом. Команда оцінила, що для зламу криптографії біткоїна на еліптичних кривих може знадобитися менш ніж 500 000 фізичних кубітів.
Вивчалася secp256k1 — та сама крива, що стоїть за підписами біткоїна та Ethereum (ETH). Ця цифра приблизно у 20 разів нижча за попередню найкращу оцінку.
Скорочення різкі за обома цілями.
Одне застереження зберігає чесність картини. Ґідні казав, що не очікує ще одного десятикратного зниження без нових припущень. Кожне скорочення до того ж перекладає навантаження на складніші інженерні задачі, які поки що не розв'язані.
Чому 2% достатньо, щоб діяти
Чи з'явиться машина в 2030-му чи 2035-му — важливо менше, ніж сама асиметрія. Невеликий шанс повної втрати все одно виправдовує дії. Вартість підготовки мізерна порівняно з вартістю помилки.
Міграція до того ж повільна. Переведення фінансової системи на нову криптографію займає роки. Тому роботу потрібно починати задовго до появи будь-якої машини.
Найясніший сигнал іде від розробників. Google встановила внутрішній термін на 2029 рік, щоб перевести власні продукти на квантово-стійке шифрування. Коли провідна квантова лабораторія сприймає це як проблему поточного десятиліття, зволікання виглядає безрозсудним.
Як квантові комп'ютери зламають біткоїн
Популярний образ Q-Day — один драматичний ранок. Реальність, описана учасниками панелі, тихіша й небезпечніша. Шкода криється у вірі, а не в коді.
Механізм тепер зрозумілий. Коли ви витрачаєте біткоїн, ваш публічний ключ ненадовго розкривається. Достатньо потужний квантовий комп'ютер може тоді обчислити ваш приватний ключ.
Цифри Google вказують, що основне обчислення може зайняти близько дев'яти хвилин. Середній час блоку в біткоїні — приблизно 10 хвилин. Це вузьке вікно і є вся поверхня атаки.
Ґоджозо підкреслив, що справжня слабкість — психологічна.
«Це не технічна проблема. Це PR-проблема. У той момент, коли одна монета епохи Сатоші зсувається зі свого гаманця з повідомленням „вас квантово панкнули“, — усе скінчено. Неважливо, що 75% монет захищені, вони коштуватимуть нуль. Усі панікують і виходять».
Херрманн навела історичну паралель — тюльпаноманію. Віра може залишатися майже загальною аж до миті, коли вона руйнується.
«У момент, коли зсувається одна монета, — історії кінець. Уявіть, що ви інституційний управитель активами. Ви прокидаєтеся, а ваш портфель більше не захищений. Ви зобов'язані позбутися його, поки ще можете. А якщо не можете — вам кінець».
Березневий результат 2026 року розкрили з обережністю. Google опублікувала оцінки ресурсів, але приховала схеми обчислювальних ланцюгів за доказом із нульовим розголошенням. Цей вибір сигналізує про реальний ризик, а не про уявний експеримент.
Чому ніхто це не виправляє
Якщо загроза реальна, а виправлення дешеве, чому біткоїн не зрушив? Ґоджозо вказав на управління — точніше, на його відсутність.
«У біткоїна цілком інша структура управління в тому сенсі, що її в нього немає. Частина цих незалежних голосів впадає у квантове заперечення. Вони не вірять, що це загроза. Є консервативна тенденція. Вони не хочуть вносити зміни, без яких можна обійтися. Але це та зміна, яку зробити необхідно».
Ethereum являє собою контраст. Віталік Бутерін закликав перейти на квантово-стійку криптографію приблизно за чотири роки. Він попередив, що криптографія на еліптичних кривих може опинитися під загрозою близько 2028 року.
Його команда опублікувала формальну дорожню карту на початку 2026 року — услід за створенням Ethereum Foundation окремої постквантової дослідницької групи.
Загальний годинник теж цокає. Американський орган зі стандартів NIST планує оголосити застарілим чинний стандарт підпису на еліптичних кривих до 2030 року і заборонити його до 2035-го. У біткоїна немає аналогічного органу, щоб координувати подібну зміну.
Попередження Ґоджозо про заперечення було різким.
«Це може бути завтра. Наскільки вам відомо, це вже сталося».
Як виглядає підготовка вже зараз
Ніщо з цього не означає, що біткоїн приречений. Обидва гості були твердими оптимістами щодо технології. Херрманн сказала, що рішення вже існують у загальних рисах.
«Уже є конкретні ідеї переходу від біткоїна до квантово-захищеного біткоїна. Способи перевести старі монети в нові зі зміщенням між ними. Це ніколи не лінійний наслідок».
Інструменти для міграції лежать на столі. Бракує волі почати. Для більшості великих організацій, зазначила Херрманн, загроза поки що не входить у стратегічне планування. Велика інституція не може змінити курс того дня, коли небезпека проявиться.
Панель не закликала до паніки. Вона закликає всерйоз поставитися до малоймовірної, але високоударної події, поки виправлення дешеве, а терміни ще щедрі. Єдине, чого ніхто не може пообіцяти, — що ці терміни залишаться незмінними.
Джерело: BeInCrypto
Новини у світі криптовалют
Випадкова цитата про гроші
"Главная цель капитала - не добыть как можно больше денег, а добиться того, чтобы деньги вели к улучшению жизни."
















* для пошуку по базі проксі просто вводьте назву країни, наприклад: Росія, США, Таїланд