Назад

Чи загрожує квантовий прорив біткоїну? Відповідь CTO IBM

sameAuthor avatar

Автор та редактор
Mohammad Shahid

25 вересень 2025 22:50 EET
Довіра
  • Технічний директор IBM Майкл Осборн: квантові атаки на біткоїн залишаються невизначеними, але ризики зростають швидше, ніж очікують.
  • Дорожня карта Starling на 2029 рік може скоротити терміни зламу криптографії біткоїна за допомогою алгоритму Шора.
  • Осборн застерігає: міграцію до квантово-безпечних підписів слід розпочати завчасно, адже ранні прориви чи ризики можуть з'явитися без попередження.

Загроза квантових обчислень, що насувається, викликала запеклі дебати в криптоспільноті. Чи може потужна машина одного разу зламати криптографію біткойнов і спустошити гаманці?

За словами Майкла Осборна з IBM, відповідь не проста, але годинник цокає.

Останні квантові досягнення IBM

Нещодавно IBM представила оновлену дорожню карту на 2025 рік, яка демонструє відчутний прогрес у напрямку своєї відмовостійкої квантової системи Starling.

Проект IBM Starling – це її план зі створення відмовостійкого квантового комп’ютера до 2029 року. На відміну від сучасних галасливих експериментальних машин, Starling призначений для надійного запуску потужних алгоритмів протягом тривалого періоду часу.

Для біткойна це важливо, тому що криптографія, яка захищає гаманці, в кінцевому підсумку може бути зламана машиною з достатньою кількістю стабільних кубітів. Дорожня карта IBM демонструє стабільний прогрес.

Менші тестові системи з’являться у 2025, 2026 та 2027 роках раніше, ніж сама Starling. Кожен крок спрямований на те, щоб зробити кубіти більш надійними та масштабувати їх.

Ключовим проривом став новий спосіб виправлення помилок під назвою qLDPC-коди. Це дозволяє отримати більше придатних для використання «логічних кубітів» з меншої кількості фізичних.

Простіше кажучи, це зменшує розмір машини, необхідний для запуску небезпечних алгоритмів, таких як алгоритм Шора, які можуть зламати цифрові підписи Bitcoin.

Якщо IBM досягне своєї мети до 2029 року, розрив між теорією та практикою для квантових атак скоротиться. Це означає, що у криптосвіту може бути набагато менше часу, ніж очікувалося, для переходу на квантово-безпечні системи.

Злам біткоїну – це не один вимикач

Осборн, технічний директор IBM Quantum Safe, пояснив, що справжні прориви залежать від логічних кубітів, а не від сьогоднішніх галасливих експериментальних кубітів.

«Вам потрібні ці дуже якісні кубіти», — сказав він. Він застеріг від сприйняття заголовків за чисту монету, зазначивши, що оцінки часто ґрунтуються на припущеннях про архітектуру, глибину схем і про те, як поєднуються класичні та квантові ресурси.

Біткойн спирається на криптографію з еліптичною кривою. Алгоритм Шора теоретично міг би це зламати.

Осборн зазначив, що оцінки кількості необхідних логічних кубітів різняться залежно від того, скільки часу зловмисник готовий витратити.

“Ви можете торгувати кількістю кубітів… за час, який ви готові витратити на те, щоб атакувати один ключ”, – пояснив він.

У нещодавньому документі Google йдеться про те, що RSA-2048 може бути зламаний за допомогою близько 1600 логічних кубітів протягом тижня.

Раніше підраховувалося, що кубіти вимагали більше кубітів, але лише день. Осборн наголосив, що ці компроміси ускладнюють встановлення чітких часових рамок.

За межами гаманців: ширші ризики блокчейну

Квантові загрози не обмежуються приватними ключами. Технічний директор IBM попередив, що блокчейни покладаються на зовнішні системи, які також потребують захисту.

«Якщо хтось хоче порушити роботу блокчейну, то ви можете розглянути атаку на протоколи консенсусу», — сказав він.

Надійними даними, такими як сервери часу та оракули, можна маніпулювати, якщо не бути в квантовій безпеці.

Це створює дві категорії ризику. Що можуть контролювати розробники, як-от підписи та автентифікація, а також те, що знаходиться поза їхнім контролем, наприклад довірені канали для живлення програм. І те, і інше потребує уваги.

Ранні прориви залишаться прихованими

Якщо прорив настане, Осборн сумнівається, що про нього буде оголошено.

“Перша квантова здатність зробити щось подібне не буде оголошена”, – сказав він.

Замість цього експериментальні машини, швидше за все, будуть тихо тестуватися проти високоцінних цілей, таких як сплячі біткойн-гаманці. Справжня небезпека настає пізніше, коли технологія стає масштабованою та дешевшою.

Міграція має починатися завчасно

Отже, коли блокчейни, такі як Bitcoin та Ethereum, повинні перейти на постквантову криптографію? Осборн провів паралель з Y2K.

Ціна очікування була величезною, навіть у набагато простішому цифровому світі. “Чим пізніше ви це залишите, тим дорожче це буде коштувати”, – сказав він.

Для блокчейнів складність ще більша , оскільки оновлення вимагають координації мільйонів користувачів і додатків.

Гібридні підходи можуть допомогти, але Осборн попередив, що цей термін розпливчастий.

У багатьох випадках системам може знадобитися працювати подвійні інфраструктури пліч-о-пліч, зв’язуючись між класичними та квантово-безпечними системами до завершення міграції.

Реальний сигнал

На що слід звернути увагу політикам і забудовникам? Осборн вважає, що попереджувальний знак спочатку не буде технічним.

“Ви почнете бачити рух ринку”, – сказав він. Якщо інвестори втратять довіру до небезпечних для квантових показників екосистем, капітал може швидко виснажитися.

Для Осборна меседж зрозумілий. Планування потрібно починати вже зараз. «Усвідомлення – це все», – підсумував він.

Майбутнє біткойна та безпеки блокчейну залежить від того, наскільки швидко індустрія серйозно сприйме квантову загрозу.

Дисклеймер

Відповідно до принципів проєкту Trust Project, ця авторська стаття представляє точку зору автора і не обов'язково відображає погляди BeInCrypto. BeInCrypto залишається прихильником прозорої звітності та дотримання найвищих стандартів журналістики. Читачам рекомендується перевіряти інформацію самостійно і консультуватися з професіоналами, перш ніж приймати рішення на основі цього контенту. Зверніть увагу, що наші Загальні положення та умови, Політика конфіденційності та Дисклеймер були оновлені.