Существует угроза, которая годами витает над Bitcoin как легенда: день, когда квантовый компьютер станет достаточно мощным, чтобы взломать криптографию, защищающую каждый кошелёк. Этот момент называют «Q-Day», хотя долгое время он оставался научной фантастикой. В 2026 году это перестало быть так, а по оценкам Galaxy Digital, около 7 миллионов bitcoin стоимостью порядка 470 миллиардов долларов потенциально уязвимы.
Но тезис, который мы хотим здесь защитить, контринтуитивен и тревожнее любого технологического страха: настоящая опасность для Bitcoin заключается не в квантовом компьютере. Она заключается в неспособности сети быстро принимать решения. Если что и уничтожит Bitcoin, то это медлительность, а не физика.
Угроза, объяснённая простым языком
По сути, начнём с фактов, без алармизма. Безопасность Bitcoin опирается на криптографию на эллиптических кривых, которая сегодня практически неуязвима: даже все компьютеры мира, объединённые вместе, не смогли бы взломать её за разумное время. Квантовый компьютер, однако, работает на совершенно иных принципах и теоретически мог бы решить соответствующую математическую задачу за приемлемое время.
Конкретный риск касается кошельков, чей «публичный ключ» уже виден в блокчейне, что происходит после хотя бы одной исходящей транзакции. Согласно оценке Galaxy Digital, около 7 миллионов bitcoin, что составляет примерно 470 миллиардов долларов, находятся на адресах такого типа. Именно они наиболее уязвимы для гипотетической будущей атаки. Главное, однако, нужно сказать прямо: такого компьютера сегодня ещё не существует. Ни одна из нынешних машин даже близко не способна на это.

Насколько реальна угроза на самом деле
Здесь нужна точность, потому что между «никогда» и «завтра» лежит огромный разброс оценок, а истина где-то посередине. Последние исследования постепенно снижают расчётную вычислительную мощность, необходимую для атаки, что говорит о приближении к рубежу. Исследователь Фонда Ethereum оценивает вероятность того, что квантовый компьютер сможет взломать ключ Bitcoin к 2032 году, в 10%. Сооснователь Ethereum Виталик Бутерин предупредил, что «Q-Day» может наступить уже в 2028 году.
Это вероятности, а не уверенности, и относиться к ним следует соответственно: точной даты нет ни у кого. Смысл в том, что угроза вышла из сферы фантастики и вошла в область серьёзного планирования. Это не проблема завтрашнего утра, но и не проблема следующего столетия. Она достаточно близка, чтобы требовать решения, и достаточно далека, чтобы у всех возникало желание отложить её на потом. Именно это сочетание делает её по-настоящему опасным.
Настоящая проблема: Bitcoin не умеет решать быстро
Вот мы и добрались до сути вопроса, того, что технологический алармизм упускает. Хорошая новость состоит в том, что защита уже существует: она называется «постквантовая криптография» и представляет собой набор новых систем, разработанных для противостояния квантовым компьютерам. Конкретные предложения по обновлению Bitcoin уже есть, а другие проекты, например ориентированная на конфиденциальность сеть Zcash, уже активировали соответствующие обновления.
Технически Bitcoin может спастись. При этом Проблема в другом, и она политическая. Обновление Bitcoin означает изменение его фундаментальных правил, а у Bitcoin нет никого, кто мог бы это предписать: ни генерального директора, ни совета директоров. Каждое изменение требует согласия подавляющего большинства сети, процесс, который может занимать годы даже для неспорных правок. Это та же структурная медлительность, которую мы наблюдали в ходе споров внутри сообщества, где такие фигуры, как Сейлор, отстаивают неизменность протокола любой ценой.
Парадокс защиты Bitcoin
Решение существует, но система с трудом его принимает
- Хорошая новость: постквантовая криптография уже существует, и готовые предложения по обновлению Bitcoin имеются.
- Плохая новость: их принятие требует крайне медленного консенсуса, и та же неизменность, которая является силой Bitcoin, тормозит его защиту.
Парадокс жесток: именно то, что делает Bitcoin таким устойчивым, то есть невозможность лёгкого изменения протокола, может помешать ему своевременно защититься. Его сила одновременно является его уязвимостью.
Гонка со временем
Есть ещё один элемент, который делает вопрос особенно деликатным и касается именно окна для принятия решений. Квантовая атака, как объясняют специалисты, представляет собой затраты, которые несут один раз ради получения постоянного преимущества: тот, кто первым построит подобную машину, сможет эксплуатировать её бесконечно. Это означает, что миграция должна быть завершена до того, как такой компьютер появится, а не после, поскольку после будет слишком поздно для уже уязвимых средств.
Именно здесь возникает ловушка. Пока опасность кажется далёкой, нет политической срочности для проведения столь радикального и спорного изменения. Но когда угроза станет очевидной, может оказаться слишком поздно для построения необходимого консенсуса в срок. Bitcoin, иными словами, должен совершить важнейшую миграцию в своей истории именно тогда, когда у него меньше всего мотивации это делать. Это гонка со временем, в которой самым коварным противником является не технология врага, а собственная природа сети.
Two weeks ago, Ethereum researchers met in Berlin to continue charting the protocol's long-term trajectory, following along discussions with client teams in Svalbard in April.
, vitalik.eth (@VitalikButerin) July 4, 2026
The updated strawmap is at https://t.co/HZEerH1xxI, and I attached a picture of it to this post.
My… pic.twitter.com/KPGayHSySf
Широкий контекст
Квантовая угроза в итоге представляет собой гораздо больше, чем техническую проблему: это экзистенциальная проверка способности Bitcoin к самоуправлению. Тот же вопрос, который волнует отрасль уже несколько месяцев, то есть кто принимает решения в системе, созданной без хозяев, здесь проходит самое жёсткое испытание. Речь идёт не о споре вокруг комиссий или отдельной функции, а о выживании.
Для инвесторов, в том числе для многих из русскоязычного сообщества, хранящих bitcoin вне традиционной банковской системы, практический вывод состоит не в том, чтобы поддаваться панике: опасность не является неминуемой, а решения существуют. Важнее внимательно наблюдать за тем, сумеет ли и как именно сообщество Bitcoin скоординироваться для защиты протокола, поскольку это станет подлинным лакмусовым тестом его зрелости. Bitcoin, способный скоординироваться для самозащиты, докажет, что может существовать столетия. Bitcoin, парализованный собственными разногласиями, обнажит уязвимость, которую не показывает ни один ценовой график. Самая большая угроза, как это часто бывает, исходит не извне, а изнутри.



