Квантові комп’ютери — найчастіше згадувана «екзистенційна загроза» для криптовалют. Одні кажуть, що Bitcoin помре вже за кілька років, інші — що це маркетинговий шум. Розбираємо без паніки: що саме під ризиком, коли це може статися і що робити власнику крипти в Україні вже сьогодні.
Яка саме криптографія під загрозою
У блокчейні працюють два різні типи криптографії, і вразливі вони по-різному.
- Цифрові підписи (ECDSA, Schnorr) — доводять, що саме ви володієте монетами. Це асиметрична криптографія, і саме вона теоретично ламається алгоритмом Шора на достатньо потужному квантовому комп’ютері.
- Хешування (SHA-256, Keccak) — використовується в майнінгу та адресах. Тут працює лише алгоритм Гровера, який дає квадратичне прискорення. Практично це означає, що SHA-256 «слабшає» до рівня 128 біт — усе ще недосяжно для злому.
Висновок: майнінг Bitcoin квантовий комп’ютер не «зламає». Ризик — виключно у приватних ключах і підписах.
Що таке «Q-Day» і наскільки близько ми до нього
Q-Day — умовна дата, коли з’явиться криптографічно релевантний квантовий комп’ютер (CRQC), здатний за розумний час відновити приватний ключ із публічного. За оцінками дослідників, для злому 256-бітної еліптичної кривої потрібні мільйони фізичних кубітів із корекцією помилок.
| Показник | Стан індустрії (2026) | Потрібно для злому ECDSA |
|---|---|---|
| Фізичні кубіти | сотні – кілька тисяч | мільйони |
| Логічні кубіти | одиниці – десятки | тисячі |
| Час утримання стану | мікросекунди | години стабільних обчислень |
Розрив — на кілька порядків. Більшість незалежних оцінок дає горизонт у 10–20 років, і жодна з них не є гарантією. Саме тому підхід «підготуватися заздалегідь» розумніший за «почекаємо і побачимо».
Сценарій «Harvest now, decrypt later»
Головна практична небезпека не в тому, що завтра хтось спустошить ваш гаманець. Вона в тому, що блокчейн — публічний і вічний. Зловмисник може вже сьогодні зберегти всі транзакції, а розшифрувати їх через 15 років. Для крипти це критично: адреса, з якої ви колись відправляли кошти, назавжди розкрила ваш публічний ключ.
Які монети найвразливіші
- Ранні Bitcoin-адреси формату P2PK (включно з монетами епохи Сатоші) — публічний ключ видно прямо в блокчейні. Це близько 1,5–2 млн BTC, які нікуди не рухалися роками.
- Повторно використані адреси — якщо ви витрачали з адреси, ключ уже опублікований у підписі.
- «Свіжі» адреси, з яких не було витрат — захищені додатковим шаром хешування (RIPEMD-160 поверх SHA-256), тобто значно безпечніші.
Що вже роблять розробники
Індустрія не сидить склавши руки:
- NIST у 2024 році стандартизував постквантові алгоритми — ML-DSA (Dilithium), SLH-DSA (SPHINCS+) та ML-KEM. Це фундамент для майбутніх міграцій.
- Ethereum публічно закладає постквантову стійкість у довгострокову дорожню карту, зокрема через абстракцію акаунтів, яка дозволяє змінювати схему підпису без хардфорку всієї мережі.
- Bitcoin обговорює BIP-пропозиції щодо постквантових адрес та можливого «заморожування» вразливих P2PK-монет. Консенсусу поки немає — це політично складне рішення.
- Окремі мережі (наприклад, тестові контури Tron, QRL) уже експериментують із квантово-стійкими підписами.
Що робити власнику крипти в Україні вже зараз
Ніяких радикальних дій не потрібно. Достатньо гігієни, яка корисна незалежно від квантів:
- Не використовуйте адресу повторно. Сучасні гаманці генерують нову адресу на кожне отримання — не вимикайте цю функцію.
- Перевірте старі адреси. Якщо у вас є BTC на адресах формату
1..., з яких ви вже витрачали — з часом варто перевести кошти на новий bech32-адрес (bc1...). - Оновлюйте прошивку апаратного гаманця. Саме через оновлення Ledger та Trezor доставлятимуть підтримку нових алгоритмів.
- Не купуйте «квантово-стійкі» монети на емоціях. Більшість таких проєктів — маркетинг без реального аудиту.
- Продумайте план успадкування. Міграція на нові стандарти буде вимагати доступу до ключів — переконайтеся, що ваші спадкоємці мають інструкцію.
Чого точно не станеться
- Bitcoin не «вимкнеться» за одну ніч — міграція буде поступовою і публічно обговорюваною.
- Квантовий комп’ютер не «намайнить» усі монети: PoW захищений значно краще, ніж підписи.
- Банки та держави постраждають раніше за крипту — та сама асиметрична криптографія лежить в основі TLS, SWIFT і банківських додатків. Тиск на міграцію буде глобальним, а не суто крипто-проблемою.
Підсумок
Квантова загроза реальна, але вона не про 2026 рік — вона про наступне десятиліття. Найрозумніша стратегія для українського інвестора: не панікувати, не продавати активи через заголовки, а дотримуватися базової гігієни ключів і стежити за оновленнями гаманців. Ті самі звички, що захищають вас від квантів, захищають і від значно ближчих ризиків — фішингу, злитих seed-фраз і втрати доступу. Якщо цікавить, як розвивається інфраструктура Bitcoin у бік нових протоколів, почитайте наш огляд Lightning Network.
Матеріал має інформаційний характер і не є інвестиційною порадою.