Квантово-безопасная транзакция Bitcoin от StarkWare вышла в основную сеть

- Компания StarkWare завершила первую квантово-устойчивую транзакцию в Bitcoin.
- 6,04 млн BTC (30,2%) потенциально подвержены квантовому воздействию.
- Этот метод обеспечивает защиту новых транзакций, но сопряжен с высокими вычислительными затратами и ограничениями.
В среду компания StarkWare объявила о выполнении первой в истории квантово-безопасной транзакции Bitcoin , подтвержденной в основной сети, что гарантирует защиту монет, перемещенных в структуру на основе хеша, от атак, использующих алгоритм Шора. Это важно не только для Bitcoin , но и для других крупных блокчейнов, которые полагаются на подписи на эллиптических кривых и в конечном итоге сталкиваются с той же проблемой.
Почему весь рынок следит за этим?
Потенциальная опасность не является чем-то необычным. Если публичный ключ Bitcoin пользователя появится в открытых источниках, достаточно мощный квантовый компьютер, использующий алгоритм Шора, потенциально может обнаружить его закрытые ключи и предпринять попытку взлома.
Согласно данным Glassnode Research, в состоянии покоя квантовая уязвимость составляет 6,04 миллиона BTC, что составляет 30,2% от общего объема криптовалюты. Из этих 6,04 миллиона BTC 1,92 миллиона BTC имеют структурную уязвимость из-за типа выпускаемой криптовалюты, а 4,12 миллиона BTC — операционную уязвимость из-за таких практик, как повторное использование адресов и поведение при хранении.

Такое разграничение необходимо. Glassnode измеряет уязвимость в состоянии покоя: монеты с открытыми ключами, которые уже известны до того, как их передают владельцы. Однако новая опасность возникает в плане расходования средств, когда скрытый открытый ключ раскрывается в процессе транзакции.
В настоящее время не существует квантовой машины, способной осуществить подобную атаку. Однако в 2026 году эксперты Google подсчитали, что для взлома Bitcoinкривой secp256k1 биткоина либо 1200 логических кубитов и 90 миллионов вентилей Тоффоли, либо 1450 логических кубитов и 70 миллионов вентилей. Согласно моделированию сверхпроводящей архитектуры, достаточно будет менее полумиллиона физических кубитов.
Как фирменная шлифовка закрывает окно мемпула
Здесь вступает в игру демонстрация StarkWare. В обычных Bitcoin платежах закрытый ключ может быть раскрыт во время передачи. Следовательно, квантовый хакер может вычислить закрытый ключ транзакции до ее подтверждения и опередить исходную транзакцию.
Авиху Леви, генеральный менеджер по приложениям в StarkWare, изобрел квантово-безопасный Bitcoin (QSB), чтобы решить эту проблему без изменения протокола консенсуса Bitcoin. Концепция QSB основана на Binohash и работает путем преобразования уязвимой к квантовым вычислениям части протокола в задачу преобразования хеша в подпись, которая опирается на устойчивость к прообразу RIPEMD-160 и не зависит от предположений об эллиптических кривых, нарушаемых алгоритмом Шора.
Перед отправкой транзакции отправитель выполняет ресурсоемкие вычисления вне платформ. Используя предложенную Леви схему, QSB теоретически способен обеспечить сопротивление модели угроз Шора примерно в 118 бит второго прообраза. Квантовый хакер все равно получит выгоду от квадратичного улучшения, предлагаемого алгоритмом Гровера, даже если он не получит экспоненциально большего преимущества, присущего алгоритму Шора в борьбе с криптографией на эллиптических кривых.
Результаты исследований Леви стали известны в апреле 2026 года, при этом инженер StarkWare Томер Гилади сыграл решающую роль в развертывании первой транзакции в основной сети с использованием этого метода.
Подвох: прямой путь к майнеру и многочасовые вычислительные затраты
Существуют реальные ограничения. В исследованиях Леви стоимость вычислений на графических процессорах вне блокчейна, необходимых для совершения транзакции, составляет примерно от 75 до 200 долларов, в то время как вtracисследования говорится, что речь идет о нескольких сотнях долларов. В зависимости от количества доступных графических процессоров, вычисления могут занять несколько часов.
Транзакции QSB могут быть классифицированы как нестандартные в соответствии с политикой ретрансляции Bitcoin, что означает, что они не могут следовать по обычному пути в мемпуле. Соответственно, StarkWare отправила свою транзакцию напрямую майнеру, а MARA добавила её через сервис Slipstream.
Важно отметить, что QSB не может помочь с 6,04 миллионами BTC, уже отмеченными Glassnode как скомпрометированные. Если злоумышленник сможет видеть открытый ключ достаточно долго, чтобы в будущем найти закрытый ключ, то атака может произойти, не дожидаясь поступления соответствующей транзакции. QSB служит способом безопасного хранения защищенных монет, а не для обеспечения безопасности всего текущего Bitcoin.
Почему StarkWare по-прежнему хочет иметь мягкую вилку
И Леви, и генеральный директор StarkWare Эли Бен-Сассон утверждают, что надежным решением остается обновление на уровне протокола. BIP 360 предлагает Pay-to-Merkle-Root, или P2MR, в качестве нового типа выходных данных, предназначенного для поддержки перехода от уязвимых к квантовым атакам путей подписи. BIP 361 предлагает поэтапный вывод из эксплуатации устаревших подписей ECDSA и Schnorr; в нем отмечается, что по состоянию на 1 марта 2026 года более 34% всех bitcoin имели открытый ключ в блокчейне.
На данный момент Бен-Сассон представил демонстрацию как передышку, а не как окончательное решение проблемы.
Прорыв Авиху важен, потому что он дает необходимую нам психологическую уверенность, которая нужна и которая необходима самому активу»
Ранее он сравнивал подход криптовалют к угрозе с пассажирами «Титаника». После проведенного в среду теста он заявил, что демонстрация показала:
«Есть спасательные шлюпки»
На момент распространения новости Bitcoin торговался вблизи отметки в 78 620 долларов.
Самые умные криптоаналитики уже читают нашу рассылку. Хотите присоединиться? Вступайте в их ряды.
Часто задаваемые вопросы
Кто совершил первую квантово-устойчивую транзакцию Bitcoin ?
Компания StarkWare объявила об этом 26 августа 2026 года, основываясь на методе, разработанном Авиху Леви, генеральным директором по приложениям, и реализованном в рабочей транзакции инженером Томером Гилади. Компания MARA добыла его через свой сервис Slipstream.
Как этот метод защищает bitcoin от квантовых компьютеров?
В нем используется метод подбора подписей методом перебора вне блокчейна до тех пор, пока хеш транзакции не сформирует действительную подпись, которая никогда не раскроет данные ключа эллиптической кривой, которые мог бы использовать квантовый компьютер, поэтому безопасность основана на устойчивости к прообразу хеша, а не на уязвимой математической модели кривых.
Делает ли это Bitcoin полностью защищенным от квантовых атак?
Нет. Компания StarkWare утверждает, что эта технология лишь перемещает монеты в защищенное хранилище и не может помочь адресам, чьи открытые ключи уже распространяются в блокчейне; компания по-прежнему считает, что софтфорк на уровне протокола является лучшим долгосрочным решением.
Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtronпровести независимоеdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Ашиш Кумар
Ашиш Кумар — крипто- и финансовый журналист с восьмилетним опытом работы в новостной редакции. Он освещает события на криптовалютных рынках, вопросы регулирования, DeFiи экосистемы бирж. Он сотрудничал с Coingape, Todayq и Newsroompost. Ашиш имеет диплом PGDP по английской журналистике от IIMC. Он также брал интервью у таких деятелей индустрии, как Артур Хейс, Ят Сиу, Остин Федера и других.
















