Аналітична платформа Glassnode порахувала, скільки Bitcoin реально вразливі у разі квантового прориву. Результат виявився тривожним: 1,92 млн BTC, або 9,6% усього запасу, є структурно небезпечними, тобто їхній публічний ключ видно за замовчуванням незалежно від поведінки власника. Ще 4,12 млн BTC вразливі через помилки в управлінні адресами.
Загалом під загрозою перебуває понад 30% запасу, якщо враховувати обидві категорії. Це не гіпотетичний ризик для далекого майбутнього. Це конкретні монети на конкретних адресах.
1,92 млн BTC: три типи адрес під структурною загрозою
Структурна вразливість означає, що публічний ключ такої адреси видно на блокчейні незалежно від того, як поводиться її власник. Glassnode виділила три групи.
Перша: Pay-to-Public-Key (P2PK), ранній формат епохи Сатоші. Тут публічний ключ записаний прямо в транзакцію. Moneti цього типу охоплюють близько 1,72 млн BTC, переважно монети раннього майнінгу. Друга: Pay-to-Multisig (P2MS), застарілі мультипідписні структури. Третя: Pay-to-Taproot (P2TR), сучасний формат Taproot. Paradoxально, але саме Taproot за замовчуванням розкриває публічний ключ через так звану key path spend, залишаючи власника вразливим навіть при правильному використанні гаманця.
Розподіл між групами такий: монети Сатоші становлять 1,1 млн BTC (5,5% загального запасу), інші Сатоші-ери монети ще 620 000 BTC (3,1%), а Taproot-адреси близько 200 000 BTC (1%).
Хто найбільш відкритий: від монет Сатоші до Binance і Franklin Templeton
Glassnode перевірила не лише типи адрес, а й конкретних великих власників. Картина виявилась нерівномірною.
Серед корпоративних власників 100% BTC компаній Franklin Templeton, WisdomTree та Robinhood перебувають на вразливих адресах. Revolut зберігає так 99% свого Bitcoin, Grayscale 52%. Fidelity поводиться обережніше: лише 2% її монет вразливі.
Серед бірж контраст разючий. Coinbase тримає на вразливих адресах лише 5% свого BTC. Binance 85%. Bitfinex та близько 100%. Це означає, що мільярди доларів у Bitcoin на великих торгових майданчиках сьогодні зберігаються у форматах, які квантовий комп'ютер достатньої потужності зможе атакувати.
Коли реальна загроза: 2 330 кубітів і мільярди операцій
Квантова загроза для Bitcoin сьогодні теоретична. Атака на еліптичну криптографію ECC, якою захищений Bitcoin, вимагає приблизно 2 330 логічних кубітів і від десятків мільйонів до мільярдів квантових операцій. Таких машин не існує. Найсильніший публічний квантовий комп'ютер сьогодні налічує кілька тисяч фізичних кубітів, але логічний кубіт потребує значної кількості фізичних для виправлення помилок.
У березні 2026 року інвестиційний менеджер Ark Invest опублікував аналіз, що підтверджує цифри Glassnode: за розрахунками Ark, 65% Bitcoin-запасу є безпечними. Glassnode отримала 69,8%. Різниця невелика і пояснюється різними методологіями класифікації адрес.
Втім, хронологія тут не визначена точно. Квантові комп'ютери розвиваються значно швидше, ніж прогнозували п'ять років тому. Якщо прорив відбудеться раніше, ніж мережа встигне мігрувати на захищені формати, конкретні монети на конкретних адресах будуть під реальною загрозою.
Що повинні зробити біржі та гаманці до квантового прориву
Glassnode сформулювала рекомендації для бірж і кастодіальних провайдерів. Три ключові кроки: скоротити повторне використання ключів, покращити гігієну адрес і розпочати планування міграції у квантово-стійкий формат.
На рівні протоколу розробники Bitcoin вже запропонували рішення. BIP-360 пропонує новий формат Pay-to-Merkle-Root (P2MR), що усуває вразливу key path у Taproot. Він сам по собі не додає постквантових підписів, але закриває найочевидніший вектор атаки через Taproot-адреси.
Для рядового власника BTC ситуація така. Якщо монети перебувають на P2PKH або P2WPKH-адресах і публічний ключ ніколи не розкривався у ланцюгу, вони входять до 69,8% безпечного запасу. Якщо є Taproot-адреси або старі P2PK-виходи, рівень ризику залежить від майбутнього розвитку квантових технологій. Розмова про міграцію вже почалась у спільноті. Краще не чекати, поки вона стане термінова.




Коментарі
Ваша e-mail адреса не оприлюднюватиметься. Обов'язкові поля позначені *