Квантова заплаха за 6,9 млн. биткойна с разкрити ключове

Около 6,9 милиона биткойна — приблизително една трета от всички изсечени монети — седят на адреси, чиито публични ключове вече са видими в блокчейна. Числото идва от доклада на Google Quantum AI от 30 март 2026 г. и през последните дни отново влезе в новините след анализ на 24/7 Wall St. от 12 септември, който разбива кои точно типове адреси са изложени. При Ethereum съответната цифра е 20,5 милиона ETH.
Важно уточнение веднага: никой не е откраднал нищо и днес няма машина, която може да го направи. Проблемът е, че разкритият публичен ключ е постоянен — той остава в блокчейна завинаги и дава на бъдещ атакуващ неограничено време да работи офлайн върху него.
Кои адреси са изложени
Правилото е кратко: ако от даден адрес някога е харчено, публичният ключ е публикуван.
- P2PK (Pay-to-Public-Key) — най-старият формат от 2009–2010 г. Публичният ключ стои открито в изхода още от създаването му. Тук са и около 1,7 милиона BTC от ерата на Сатоши, включително монетите, които се смятат за завинаги загубени.
- P2PKH — адресите, започващи с
1. Пазят само хеш на ключа, но първото похарчване го разкрива. Ако сте връщали ресто на същия адрес, той вече е изложен. - P2WPKH, P2SH, P2WSH — записват хеш, не самия ключ. Непохарчените остават защитени от двоен слой (SHA-256 и RIPEMD-160).
- Taproot (P2TR) — от ноември 2021 г. публичният ключ е в адреса по конструкция. Тези средства са изложени независимо от историята на трансакциите.
Какво изчисли Google
Докладът „Securing Elliptic Curve Cryptocurrencies against Quantum Vulnerabilities“ е дело на екипа на Google Quantum AI заедно с Джъстин Дрейк от Ethereum Foundation и Дан Бонех от Станфорд. Той описва две оптимизирани квантови схеми за решаване на дискретния логаритъм върху кривата secp256k1 — математиката, която стои под подписите и на Bitcoin, и на Ethereum.
Числата: 1200–1450 логически кюбита, 70–90 милиона Toffoli гейта и под 500 000 физически кюбита при свръхпроводникова архитектура, с време за изпълнение от порядъка на минути. Това е около двадесеткратно намаление на необходимите физически кюбити спрямо предишните оценки, които говореха за милиони.
За да не подадат готова рецепта на злонамерени играчи, изследователите са публикували резултатите си с zero-knowledge доказателство — външни експерти могат да проверят твърденията, без да получат детайлите на атаката.
Колко близо е това всъщност
Никъде. Най-мощният публично известен свръхпроводников чип на Google — Willow — работи със 105 кюбита. Разликата до 500 000 физически кюбита е няколко порядъка и минава през проблеми с корекцията на грешки, които още не са решени. Шефът на Blockstream Адам Бак оценява практическата заплаха на 20 до 40 години напред.
Разграничението, което си струва да запомните, е между два вида атака. Атака „в движение“ срещу трансакция, чакаща в мемпула, изисква разбиване на ключа за под десет минути — средното време за блок при Bitcoin. Атака „в покой“ срещу вече разкрит ключ няма краен срок. Именно тя прави 6,9-те милиона биткойна интересни: там няма часовник, който да тиктака срещу нападателя.
Самият Google ускори собствената си миграция към постквантова криптография с целева година 2029 — сигнал, че компанията приема оценките си насериозно. Междувременно хардуерът напредва по различни линии: първият диамантен квантов компютър на Fujitsu е пример за архитектура, която залага на съвсем друга физика.
Bitcoin реагира бавно
На 11 февруари 2026 г. BIP-360 беше слят в официалното хранилище на Bitcoin Improvement Proposals. Предложението на Хънтър Бийст, Итън Хайлман и Изабел Фоксън Дюк въвежда нов тип изход, преименуван на Pay-to-Merkle-Root: Taproot без квантово уязвимия път за харчене с ключ, разгърнат като soft fork през witness версия 2 и нови адреси, започващи с bc1z.
Сливането означава само, че документът отговаря на стандартите за формално обсъждане — не че активирането предстои. За сравнение, Ethereum има цел декември 2029 г., а XRP планира amendment за 2028 г. Bitcoin няма ратифициран график, а децентрализираното му управление превръща всяка промяна в дълъг процес.
Ако държите биткойн на адрес, от който вече сте харчили, най-простата мярка днес е да преместите средствата на нов, непохарчван адрес с хеширан формат — и да не използвате повторно адреси. Внимавайте обаче с фалшивите „спешни“ съобщения по темата: фишинг кампанията срещу потребители на Trezor използваше точно такъв сценарий.
Заключение
Докладът на Google не е предсказание за срив, а промяна в графика. Числата, които преди се смятаха за далечни, се смалиха двадесеткратно, а криптографията, която пази 6,9 милиона биткойна, не може да бъде сменена със сървърен ъпдейт. Разликата между Bitcoin и останалите ще се измерва не с това кой пръв ще бъде разбит, а с това кой е започнал миграцията, докато е имало време.
Харесва ви? Отбележете ни и ще ни виждате по-нагоре в Google.
Предпочитан източник в Google