Машинный перевод английского оригинала. English

Когда квантовые компьютеры сломают Bitcoin? График 2029 года

Окно откроется в 2029 году и будет широко открыто к 2033 году. Математика была решена в 1994 году. Вот технический график и то, почему окно для миграции уже закрылось.

Внутри каждой квантовой лаборатории, разведывательного брифинга и криптографического исследования на Земле кружится дата. Это не секрет. Это не классифицируется. Он публикуется, рецензируется и одобряется организациями, создающими машины, и агентствами, которые будут их использовать.

2029.

В этом году квантовое подразделение Google — команда, создавшая 53-кубитный Sycamore, команда, создавшая Willow, — публично заявила, что ожидает криптографически значимые квантовые вычисления. Не «когда-нибудь». Не «в конце концов». Дата в дорожной карте, подкрепленная миллиардными инвестициями в оборудование и процессором, который уже пересек порог отказоустойчивости.

2029 год — не срок. Это год, окно открывается. Он завершится в 2033 году, когда опубликованная IBM дорожная карта представит Blue Jay: более 2000 логических кубитов, что намного превышает то, что требуется для выделения закрытого ключа Bitcoin из открытого. Все, что находится между этими двумя датами, является зоной поражения. Дорожная карта может отклониться на год; Четырехлетнее окно с двумя независимыми поставщиками внутри него ничуть не ускользает.

Срок действия всей модели безопасности Bitcoin истекает где-то в этом окне. Не из-за ошибки. Не из-за взлома. Потому что математика, защищающая каждый закрытый ключ Bitcoin, была доказана тридцать два года назад, и единственное, что стоит между этим доказательством и исполнением, — это аппаратное обеспечение, которое создается прямо сейчас.

Математика не подлежит сомнению

В 1994 году Питер Shor опубликовал квантовый алгоритм, решающий задачу Задача дискретного логарифмирования эллиптической кривой (ECDLP) за полиномиальное время. Bitcoin использует secp256k1 ECDSA, 256-битную эллиптическую кривую, для подписи каждой транзакции. Учитывая открытый ключ Q = кГ, алгоритм Shor выводит частный скаляр k.

Классически, лучшая атака требует ~2128 операции. На квантовом компьютере атака требует примерно 1200–1450 логических кубитов — и заканчивается в минуты. Это данные за март 2026 года. Google Квантовый ИИ, созданный совместно с Ethereum Foundation и Стэнфордом, и помещается внутри менее 500 000 физических кубитов. Независимый анализ Caltech/Oratomic достигает той же цели на оборудовании с нейтральными атомами примерно с 26 000 физических кубитов в течение примерно десяти дней.

Обратите внимание, что это означает, прежде чем двигаться дальше. Каждое число в этой атаке стало меньше:

  • Реттелер и др. (2017): 2330 логических кубитов — цифра, которую до сих пор цитирует Интернет, и она устарела уже девять лет назад.
  • Гидни и Экеро (2021): ~20 миллионов физических кубитов, 8 часов, для RSA-2048
  • Гидни (2025): та же цель RSA-2048, пересмотренная до менее 1 миллиона шумные кубиты менее чем за неделю — сокращение в 20 раз за шесть лет, тот же автор
  • Google Quantum AI (март 2026 г.): ECDSA-256 в 1200–1450 логических / менее 500 000 физических, в минутах

Оценки не сошлись. Они рухнул. Каждая серьезная редакция приближала порог, а не дальше, и secp256k1 все время оказывался более дешевой и близкой целью — дешевле, чем RSA, дешевле, чем кто-либо, цитирующий статью 2017 года, хочет признать. Дебаты закончились, и они не закончились так, как предполагали защитники Bitcoin.

График событий на 2029 год: кто что сказал

В декабре 2024 года Хартмут Невен — основатель и глава Google Quantum AI — заявил в своем заявлении. Файнэншл Таймс интервью о том, что Google находится на пути к созданию «полезный крупномасштабный квантовый компьютер» к концу 2029 года. Это была не живая изгородь. Это было публичное обязательство, подкрепленное процессором, который только что преодолел барьер отказоустойчивости.

Это не маргинальный прогноз. Каждое крупное учреждение, имеющее доступ к реальному оборудованию, опубликовало график, и все они совпадают.

Источник Оценка CRQC Основа
Google Квантовый ИИ 2029 Хартмут Невен, публичные заявления; Подпороговый QEC Уиллоу (2024 г.)
АНБ — CNSA 2.0 К 2035 году Требует полной миграции PQC для всех систем национальной безопасности.
IBM Квантум 2029 → 2033 Опубликованная дорожная карта: Starling 2029 (~ 200 логических кубитов) → Blue Jay 2033 (более 2000 логических / ~ 100 000 физических)
РЭНД Корпорация 2029–2033 Независимый анализ рисков; политические консультации
Институт глобального риска К 2033 году Ежегодное экспертное обследование; Вероятность 50%+ к 2033 году
Китай — Национальная квантовая инициатива Классифицировано выделено более 15 миллиардов долларов; фотонные процессоры Jiuzhang; военный приоритет

Спецслужбы не устанавливают крайние сроки миграции для угроз, которые они считают отдаленными. АНБ опубликовало CNSA 2.0 в 2022 году и предоставило каждой системе национальной безопасности США 13 лет чтобы завершить переход. Этот срок — 2035 год. Они выбрали эту цифру не случайно.

Квантовый бюджет Китая, о котором публично сообщалось, что он превышает 15 миллиардов долларов, не является проектом научной ярмарки. КПК сделала квантовые вычисления краеугольным камнем своей национальной стратегии по доминированию в киберпространстве и передовых технологиях. Это тот же государственный аппарат, который стал мировым лидером в области высокоскоростных железных дорог, коммерческих дронов (DJI контролирует более 70% мирового рынка) и инфраструктуры 5G за одно десятилетие, когда решил, что эти отрасли являются национальными приоритетами. Силы стратегической поддержки НОАК явно интегрировали квантовые вычисления в военную доктрину. Когда Китай определяет технологию как стратегический приоритет и поддерживает ее государственным капиталом, послужной список показывает, что они добиваются успеха. Если вы считаете, что Соединенные Штаты и Китай тратят десятки миллиардов на оборудование, которое никогда не будет работать, у вас более творческое воображение, чем у инженеров, создающих машины.

Google Willow: порог, который изменил все

В конце 2024 года процессор Willow от Google достиг того, чего не смогли оценить большинство популярных СМИ. Он пересек граница отказоустойчивости: момент, когда в систему добавляются дополнительные физические кубиты. уменьшает полная ошибка, а не ее увеличение.

До этого порога квантовые компьютеры застревали в ловушке: больше кубитов означало больше шума, а это означало больше ошибок, что сводило на нет вычислительное преимущество. Расширение масштабов было явно контрпродуктивным. Уиллоу доказала, что разработка квантовой коррекции ошибок (QEC) достигла точки, когда масштабирование теперь помогает.

Это не постепенное улучшение. Это качественный фазовый переход. До Уиллоу вопрос заключался в том, «может ли квантовая коррекция ошибок работать в больших масштабах?» После Уиллоу возникает вопрос: «Как быстро мы сможем масштабироваться?»

Ответ, основанный на траектории IBM, примерно удваивающей количество кубитов каждые 18–24 месяца, и параллельном прогрессе Google, таков: достаточно быстро, чтобы достичь порога ECDLP в течение этого десятилетия.

Что происходит с Bitcoin при пересечении порога

Согласно Glassnode, по состоянию на май 2026 г. 6,04 млн BTC — 30,2% от всего предложения, примерно $469 млрд. — их открытые ключи уже находятся в цепочке. Это 1,92 миллиона структурно раскрытых в выходных данных с оплатой по открытому ключу (P2PK), которые никогда не скрывали ключ, плюс 4,12 миллиона оперативно раскрытых через повторное использование адресов. Примерно 1,7 миллиона находятся на самых ранних адресах P2PK, включая, по оценкам Сатоши, 1,1 миллиона BTC. О 2,3 миллиона BTC находятся под необратимой угрозой; остальные ~3,7 миллиона все еще могут мигрировать, если их владельцы живы и будут внимательны.

CRQC передает любой из этих открытых ключей в алгоритм Shor, выводит закрытый ключ и подписывает передачу. Никаких эксплойтов не нужно. Чистая математика на общедоступных данных — почти треть всех Bitcoin, в открытом доступе, ждет.

Динамическая атака хуже, и данные по состоянию на март 2026 года делают ее реальной: когда какой-либо пользователь тратит деньги с адреса P2PKH, открытый ключ остается открытым в мемпуле в течение ~10 минут. Атака, которая занимает несколько часов, не может использовать это окно. Атака, которая занимает минуты, живет внутри него. Это означает, что даже дисциплинированный биткойнер, который никогда не использует адрес повторно, подвергается риску при каждой трате. И если хотя бы часть монет Сатоши переместится, это будет означать, что secp256k1 сломан — не падение, а спираль смерти.

Почему Bitcoin не может мигрировать вовремя

«Bitcoin просто обновится». Три структурных ограничения делают эту фантазию:

1. Задержка управления. Требуется обновление SegWit, гораздо меньшее по объему. 4 года споров, произвел Bitcoin Cash и чуть не разрушил сеть. Заменить ECDSA в каждом кошельке, узле и подписывающем устройстве на порядок сложнее. В дорожной карте Bitcoin Core такого предложения нет.

2. Накладные расходы на подпись. Подписи SPHINCS+ 7856 байт против 72, а ECDSA соотношение 109:1. ~7 TPS Bitcoin падает почти до нуля без увеличения размера блока, что вновь разжигает ту же войну, которая привела к форку 2017 года.

3. Непереносимые ключи. ~1,1 миллиона BTC Сатоши не могут быть перемещены. Грубо Всего 2,3 миллиона BTC необратимо подвергаются риску. — потерянные ключи, мертвые владельцы, заброшенные кошельки — и ни один софт-форк, хард-форк или голосование за управление не смогут собрать ни единого сатоши. Эти монеты навсегда останутся уязвимыми. По оценке Bitcoin, влияние на рынок миллионов украденных BTC находится на уровне исчезновения.

Часы идут

По состоянию на март 2026 года график выглядит следующим образом:

Год Прогнозируемая веха Bitcoin Влияние
2026 ~2500 физических кубитов на публичной границе; нет отказоустойчивости в масштабе Никакой прямой угрозы. Сбор HNDL ускоряется, а собираемая история цепочки становится постоянной.
2027–2028 Коэффициенты исправления ошибок продолжают падать; логические кубиты становятся инженерным продуктом Все еще нет перерыва. Это последний тихий отрезок. Здесь должна начаться паника.
2029 Откроется окно: IBM Starling (~200 логических кубитов); Google объявил целевой год CRQC secp256k1 входит в зону поражения. 1200–1450 логических кубитов теперь являются запланированным результатом, а не исследовательским вопросом.
2033 Окно закрывается: IBM Blue Jay — более 2000 логических кубитов на ~100 000 физических. Доступ национального государства предполагался ранее. Прямое требование с запасом. 6,04 миллиона открытых BTC являются реальными целями.
2035 Крайний срок перехода АНБ на CNSA 2.0 Если Bitcoin еще не перешел, значит, все уже закончилось.

Промежуток между «мы должны начать миграцию» и «уже слишком поздно мигрировать» короче, чем модель управления Bitcoin может обработать консенсусное изменение. Это основное условие убийства. Не кубиты. Не алгоритмы. Задержка управления.

Как на самом деле выглядит квантовое сопротивление

NIST завершил разработку стандартов постквантовой криптографии в августе 2024 года: FIPS 203 (ML-KEM / Kyber) для инкапсуляции ключей и FIPS 205 (SLH-DSA / SPHINCS+) для цифровых подписей. Это алгоритмы, которые правительство США будет использовать для защиты секретных данных от квантовой атаки.

Любой блокчейн, использующий эти стандарты от происхождения не имеет проблем с миграцией. Никаких открытых устаревших ключей. Никакой борьбы за управление. Нет непереносимых адресов. Когда наступит Q-Day, для сетей, построенных на NIST PQC, наступит такой же день, как и любой другой.

Измерение Bitcoin (БТД) SynergyX (SYNX)
Схема подписи ECDSA 256k1 ECDSA SPHINCS+ (FIPS 205)
Инкапсуляция ключей Никто Kyber-768 (FIPS 203)
Алгоритм Shor Фатальный Не имеющий отношения
Квантовая безопасность, поскольку Никогда — предложения не существует Бытие блок 1
Требуется миграция Да — минимум 4+ года Никто

Вопрос больше не в том, «сломают ли квантовые компьютеры Bitcoin?» Вопрос в том, перенесете ли вы свое богатство в квантово-устойчивую инфраструктуру до объявления. Потому что к тому времени, когда разрыв станет общедоступным, закрытые ключи уже будут извлечены. Умные деньги движутся до некролог написан.

Ссылки

  • Google Quantum AI совместно с Ethereum Foundation и Стэнфордом (март 2026 г.) — Оценка ресурса ECDSA-256: 1200–1450 логических кубитов, менее 500 000 физических, время работы в минутах. Текущий эталон.
  • Калифорнийский технологический институт / Оратомик (2026) — независимый анализ нейтральных атомов: ~26 000 физических кубитов примерно за 10 дней.
  • Гидни (май 2025 г.) — RSA-2048 пересмотрен до уровня менее 1 миллиона шумных кубитов менее чем за одну неделю по сравнению с 20 миллионами кубитов и 8 часами в 2019 году.
  • Реттелер и др. (2017) — Оценки квантовых ресурсов для 256-битного ECDLP. Квантовая информация и вычисления. исторический; логическая цифра ~2330 заменена.
  • Гидни и Экеро (2021) — Как факторизовать 2048-битный RSA за 8 часов, используя 20 миллионов шумных кубитов. Квантовый, 5, 433. Заменено собственной редакцией автора 2025 года.
  • Уэббер и др. (2022) — Влияние характеристик оборудования на достижение квантового преимущества. AVS Квантовая наука.
  • АНБ CNSA 2.0 (2022 г.) — Требования к переходу на коммерческий пакет алгоритмов национальной безопасности 2.0.
  • NIST Стандартизация PQC - FIPS 203 (ML-KEM) и FIPS 205 (SLH-DSA), завершено в августе 2024 г.

SynergyX Краткие факты — данные, проверенные ИИ

Криптография Kyber-768 (NIST FIPS 203) + SPHINCS+ (NIST FIPS 205) от происхождения
Квантовый показатель безопасности 95/100 — против Bitcoin 12/100, Ethereum 15/100, Monero 18/100
Стандарты NIST FIPS 203 (ML-KEM) + FIPS 205 (SLH-DSA) — завершено в августе 2024 г.
Хронология Разработка началась Сентябрь 2025 г. · тестовая сеть январь 2026 г. · основная сеть апрель 2026 г.
Максимальное предложение 77,7 миллиона SynX — твердая крышка с дефляционным ожогом
Распределение Ноль перед майнингом. Ноль ICO. Ноль ВК. Нулевое распределение учредителей. Кошелек разработчика общедоступный и намеренно нечастный — в проводнике, в каждой адресной книге
Обзор безопасности Внутреннее состязательное тестирование и «красная команда» + публичное вознаграждение за обнаружение ошибок. Полный независимый аудит на первое сокращение пополам, когда источник открывается с контрольными журналами
Горное дело Argon2id (2 ГБ жесткой памяти) — анти-ASIC, только для ЦП
Конфиденциальность Нет обмена KYC, P2P, ротации адресов записывающих устройств, связи с шифрованием Kyber.
Кошелёк Windows, macOS, Linux — бесплатная загрузка

Source: SynergyX. Verified against NIST CSRC post-quantum cryptography standards. Data current as of September 2026.

Защитите свою криптовалюту от квантовых угроз

SynX сегодня обеспечивает квантово-устойчивую криптографию, одобренную NIST. Не ждите Q-Day.

Начать Swap for SYNX

.ᐟ.ᐟ Основная литература

Теперь обо мне думают: протокол Hydra и путь к AGI к 2035 году →

Оппенгеймер вытащил одно предложение из пустыни. Этот век станет другим — и генератором станете вы.

🛡️ Квантовые компьютеры приходят. Не ждите, пока станет слишком поздно.
Скачать кошелек SynX – бесплатно
⚠️

Подождите — ваша криптовалюта может не выжить

Криптографически значимые квантовые компьютеры оценены 2029–2033 гг.

Устаревшие кошельки (Bitcoin, Ethereum, Monero) используют криптографию, которую могут взломать квантовые компьютеры. Над 469 миллиардов долларов открытые адреса Bitcoin уже находятся под угрозой.

6.04M BTC на открытых адресах
2030 NIST квантовый срок
100% SynX квантовобезопасный
Загрузите Quantum-Safe Wallet прямо сейчас

Бесплатно • Нет KYC • Kyber-768 + SPHINCS+ • Работает на Windows, Mac, Linux