Квантові комп’ютери — найчастіше згадувана «екзистенційна загроза» для криптовалют. Одні кажуть, що Bitcoin помре вже за кілька років, інші — що це маркетинговий шум. Розбираємо без паніки: що саме під ризиком, коли це може статися і що робити власнику крипти в Україні вже сьогодні.

Яка саме криптографія під загрозою

У блокчейні працюють два різні типи криптографії, і вразливі вони по-різному.

  • Цифрові підписи (ECDSA, Schnorr) — доводять, що саме ви володієте монетами. Це асиметрична криптографія, і саме вона теоретично ламається алгоритмом Шора на достатньо потужному квантовому комп’ютері.
  • Хешування (SHA-256, Keccak) — використовується в майнінгу та адресах. Тут працює лише алгоритм Гровера, який дає квадратичне прискорення. Практично це означає, що SHA-256 «слабшає» до рівня 128 біт — усе ще недосяжно для злому.

Висновок: майнінг Bitcoin квантовий комп’ютер не «зламає». Ризик — виключно у приватних ключах і підписах.

Що таке «Q-Day» і наскільки близько ми до нього

Q-Day — умовна дата, коли з’явиться криптографічно релевантний квантовий комп’ютер (CRQC), здатний за розумний час відновити приватний ключ із публічного. За оцінками дослідників, для злому 256-бітної еліптичної кривої потрібні мільйони фізичних кубітів із корекцією помилок.

Показник Стан індустрії (2026) Потрібно для злому ECDSA
Фізичні кубіти сотні – кілька тисяч мільйони
Логічні кубіти одиниці – десятки тисячі
Час утримання стану мікросекунди години стабільних обчислень

Розрив — на кілька порядків. Більшість незалежних оцінок дає горизонт у 10–20 років, і жодна з них не є гарантією. Саме тому підхід «підготуватися заздалегідь» розумніший за «почекаємо і побачимо».

Сценарій «Harvest now, decrypt later»

Головна практична небезпека не в тому, що завтра хтось спустошить ваш гаманець. Вона в тому, що блокчейн — публічний і вічний. Зловмисник може вже сьогодні зберегти всі транзакції, а розшифрувати їх через 15 років. Для крипти це критично: адреса, з якої ви колись відправляли кошти, назавжди розкрила ваш публічний ключ.

Які монети найвразливіші

  • Ранні Bitcoin-адреси формату P2PK (включно з монетами епохи Сатоші) — публічний ключ видно прямо в блокчейні. Це близько 1,5–2 млн BTC, які нікуди не рухалися роками.
  • Повторно використані адреси — якщо ви витрачали з адреси, ключ уже опублікований у підписі.
  • «Свіжі» адреси, з яких не було витрат — захищені додатковим шаром хешування (RIPEMD-160 поверх SHA-256), тобто значно безпечніші.

Що вже роблять розробники

Індустрія не сидить склавши руки:

  • NIST у 2024 році стандартизував постквантові алгоритми — ML-DSA (Dilithium), SLH-DSA (SPHINCS+) та ML-KEM. Це фундамент для майбутніх міграцій.
  • Ethereum публічно закладає постквантову стійкість у довгострокову дорожню карту, зокрема через абстракцію акаунтів, яка дозволяє змінювати схему підпису без хардфорку всієї мережі.
  • Bitcoin обговорює BIP-пропозиції щодо постквантових адрес та можливого «заморожування» вразливих P2PK-монет. Консенсусу поки немає — це політично складне рішення.
  • Окремі мережі (наприклад, тестові контури Tron, QRL) уже експериментують із квантово-стійкими підписами.

Що робити власнику крипти в Україні вже зараз

Ніяких радикальних дій не потрібно. Достатньо гігієни, яка корисна незалежно від квантів:

  1. Не використовуйте адресу повторно. Сучасні гаманці генерують нову адресу на кожне отримання — не вимикайте цю функцію.
  2. Перевірте старі адреси. Якщо у вас є BTC на адресах формату 1..., з яких ви вже витрачали — з часом варто перевести кошти на новий bech32-адрес (bc1...).
  3. Оновлюйте прошивку апаратного гаманця. Саме через оновлення Ledger та Trezor доставлятимуть підтримку нових алгоритмів.
  4. Не купуйте «квантово-стійкі» монети на емоціях. Більшість таких проєктів — маркетинг без реального аудиту.
  5. Продумайте план успадкування. Міграція на нові стандарти буде вимагати доступу до ключів — переконайтеся, що ваші спадкоємці мають інструкцію.

Чого точно не станеться

  • Bitcoin не «вимкнеться» за одну ніч — міграція буде поступовою і публічно обговорюваною.
  • Квантовий комп’ютер не «намайнить» усі монети: PoW захищений значно краще, ніж підписи.
  • Банки та держави постраждають раніше за крипту — та сама асиметрична криптографія лежить в основі TLS, SWIFT і банківських додатків. Тиск на міграцію буде глобальним, а не суто крипто-проблемою.

Підсумок

Квантова загроза реальна, але вона не про 2026 рік — вона про наступне десятиліття. Найрозумніша стратегія для українського інвестора: не панікувати, не продавати активи через заголовки, а дотримуватися базової гігієни ключів і стежити за оновленнями гаманців. Ті самі звички, що захищають вас від квантів, захищають і від значно ближчих ризиків — фішингу, злитих seed-фраз і втрати доступу. Якщо цікавить, як розвивається інфраструктура Bitcoin у бік нових протоколів, почитайте наш огляд Lightning Network.

Матеріал має інформаційний характер і не є інвестиційною порадою.