Машинный перевод английского оригинала. English

Когда квантовые компьютеры сломают Bitcoin? Сроки короче, чем вы думаете

Я проснулся в 3 часа ночи после прочтения последней дорожной карты IBM по кубитам. Затем я проверил свой кошелек Bitcoin. Потом я не смог снова заснуть.

📅 Последнее обновление: 2 августа 2026 г. 🎧 Прослушивание: ~6 мин.
SynergyX — Квантовая разведка угроз
Опубликовано 9 марта 2026 г. Без хеджирования. Никакого «может быть». Математика не ведет переговоров.

Страх: когда квантовые компьютеры сломают Bitcoin?

Я провел шесть лет, убеждая себя, что до появления квантовых вычислений осталось несколько десятилетий. Затем Google анонсировала Willow. Затем IBM опубликовала свою дорожную карту по внедрению 100 000 кубитов на 2033 год. Затем в августе 2024 года NIST завершила работу над постквантовыми стандартами, поскольку решила, что угроза достаточно реальна, чтобы принять соответствующие меры. прямо сейчас.

Вопрос, который все ищут: когда квантовые компьютеры сломают Bitcoin?

Вот ответ, который никто в сообществе Bitcoin не хочет слышать. Сроки – не 2050 год. Это не «когда-нибудь». Прочтите дорожные карты людей, реально создающих эти машины — IBM Starling в 2029 году, IBM Blue Jay в 2033 году, собственную цель Google на 2029 год — со сроками перехода АНБ на CNSA 2.0 с 2030 по 2035 год, и окно для криптографически значимого квантового компьютера (CRQC) сойдется на 2029–2033 гг.. Некоторые секретные программы могут быть ближе.

Но вот что меня испугало больше всего. квантовые компьютеры нарушают временную шкалу Bitcoin речь идет не о дне загрузки CRQC. Речь идет о том факте, что каждая транзакция Bitcoin, которую вы когда-либо совершали, уже находится в общедоступном неизменяемом реестре. Ваши подписи ECDSA. Ваши открытые открытые ключи. Записано навсегда. Ожидающий.

Это не проблема будущего. Это катастрофа настоящего времени, разыгрываемая в замедленной съемке.

Наука: алгоритм Shor и урожай теперь расшифровываются позже

Безопасность Bitcoin основана на одном математическом предположении: задача дискретного логарифмирования эллиптической кривой (ECDLP) на secp256k1 вычислительно неразрешима. Классические компьютеры не могут получить закрытый ключ из открытого ключа в любой разумный период времени.

Алгоритм Shor разрушает это предположение.

Алгоритм Shor, работающий на отказоустойчивом квантовом компьютере, решает ECDLP за полиномиальное время. Он принимает открытый ключ и выводит соответствующий закрытый ключ. Не «может выйти». Выходы. Это проверенная математика, опубликованная в 1994 году и подтвержденная тридцатилетними экспертными оценками.

Единственное, что когда-либо стояло между этим доказательством и вашими монетами, — это размер машины, и это число продолжает падать. В марте 2026 года Google Quantum AI совместно с Ethereum Foundation и Стэнфордом сформулировали атаку на secp256k1 до От 1200 до 1450 логических кубитов: две схемы, 1200 логических на 90 миллионах вентилей Тоффоли и 1450 логических на 70 миллионах. Все помещается внутри менее 500 000 физических кубитов. Независимый анализ Caltech/Oratomic показал, что на оборудовании с нейтральными атомами за десять дней было около 26 000 физических кубитов.

И это заканчивается через минуты. Посиди с этим. Не дни. Минуты — в принципе, достаточно быстро, чтобы перехватить открытый ключ в тот момент, когда ожидающая транзакция попадет в мемпул, и очистить адрес до подтверждения блока. Старая цифра примерно в 2330 логических кубитов (Roetteler et al., 2017) заменена, и обратите внимание на направление: каждый серьезный повторный анализ пересматривал требование вниз.

Сегодня лучшее общедоступное оборудование стоит около 2500 физических кубитов, и ни один из них не является отказоустойчивым в масштабе. Вот и весь пробел. Это настоящий разрыв, и он единственный, который у вас есть.

Теперь объедините это с собери сейчас, расшифруй позже (ХНДЛ). Спецслужбы национальных государств уже записывают зашифрованный трафик блокчейна. Хранение дешевое. Терпение бесплатно. Каждая подпись ECDSA, которую вы транслируете сегодня, добавляется в очередь квантового дешифрования, которая будет обработана в тот момент, когда CRQC появится в сети.

Фаза сбора урожая не является предсказанием. Утечка документов АНБ подтвердила программы массового сбора данных много лет назад. Вопрос только в масштабе.

Какие монеты уже обречены

Каждая криптовалюта, использующая ECDSA, EdDSA или любую другую криптовалюту на основе эллиптической кривой. подписание транзакции схема математически нарушена алгоритмом Shor:

  • Bitcoin (БТД): ECDSA на secp256k1. Каждая проведенная транзакция постоянно предоставляет открытый ключ.
  • Ethereum (ЕТН): ECDSA на secp256k1. Та же уязвимость, усиленная шаблонами взаимодействия смарт-контрактов, которые чаще раскрывают ключи.
  • Solana (СОЛ): Ed25519. Другая кривая, тот же квантовый смертный приговор. Алгоритм Shor ломает все схемы эллиптических кривых.
  • Кардано (ADA): Ed25519. Та же уязвимость.
  • Monero (XMR): Кольцевые подписи Ed25519. Функции конфиденциальности не защищают от получения квантового ключа.
  • Zcash (ZEC): zk-SNARK на основе спаривания BN254. Алгоритм Shor также взламывает криптографию на основе спаривания.

Ни один из этих проектов не был развернут постквантовая криптография в их основной сети. У некоторых есть исследовательские предложения. Предложения по исследованиям не защищают ваши личные ключи.

Что на самом деле выживает в квантовых компьютерах

Два семейства криптографии пережили алгоритм Shor, поскольку они основаны на математических задачах, которые квантовые компьютеры не могут эффективно решить:

Решеточная криптография (Kyber-768, NIST) FIPS 203): Безопасность зависит от проблемы модуля обучения с ошибками (MLWE). Ни один известный квантовый алгоритм не обеспечивает экспоненциального ускорения решения решеточных задач.

Криптография на основе хеша (SPHINCS+, NIST) FIPS 205): Безопасность зависит только от устойчивости к коллизиям и устойчивости к прообразам хэш-функций. Нет алгебраической структуры для использования алгоритмом Shor. SPHINCS+ использует криптографическую соль для предотвращения атак с предварительным вычислением. против дерева Меркла, добавляя рандомизированное усиление, которого никогда не было в классических схемах подписи.

Это не экспериментальные алгоритмы. NIST стандартизировал их в августе 2024 года после восьми лет международных соревнований по криптоанализу. Они готовы к производству. Вопрос в том, какие проекты на самом деле их использовали.

SynergyX уже здесь

SynergyX не стал ждать квантовые компьютеры нарушают временную шкалу Bitcoin прибыть, прежде чем действовать. Цепочка была построена постквантово от генезиса:

  • Инкапсуляция ключей Kyber-768 (NIST FIPS 203) защищает каждый обмен ключами, одноранговое рукопожатие и подписание транзакции канал получения ключей.
  • Подписание транзакции без сохранения состояния SPHINCS+ (NIST FIPS 205) аутентифицирует каждую отправку с помощью хэш-подписей, которые алгоритм Shor не может подделать. SPHINCS+ использует криптографическая соль чтобы защитить дерево Меркла от предварительных вычислений.
  • Скрытые транзакции, смешанные с демонами Разорвать временную связь между трансляцией и подтверждением. Без ECDSA. Без secp256k1. Никаких открытых открытых ключей, сидящих на прозрачной книге, ожидающих взлома.
  • Миграция не требуется. Устаревших адресов ECDSA для миграции нет. Каждый адрес, каждый блок, каждая транзакция были квантовобезопасны с момента нулевого блока.

Пока исследователи Bitcoin обсуждают проекты предложений, SynergyX использует стандартизированную NIST постквантовую криптографию в производстве. В то время как сообщения в блоге Ethereum Foundation обещают «постквантовую готовность», кошельки SynergyX уже подписывают каждую транзакцию с помощью SPHINCS+ и инкапсулируют каждый обмен ключами с помощью Kyber-768.

Разрыв между «планированием модернизации» и «уже развернутой» — это разрыв между надеждой и математикой.

Ключевой вывод

Когда квантовые компьютеры сломают Bitcoin? The квантовые компьютеры нарушают временную шкалу Bitcoin размещает криптографически значимые квантовые компьютеры в 2029–2033 гг. окно, и взлом 256-битного ECDSA теперь стоит всего От 1200 до 1450 логических кубитов внутри менее 500 000 физических устройств, работающих за считанные минуты (Google Quantum AI, март 2026 г.). Но реальная опасность заключается собери сейчас, расшифруй позже: ваши подписи и открытые ключи ECDSA уже записаны в неизменяемом общедоступном реестре. Алгоритм Shor будет получать частные ключи из этих открытых ключей в тот момент, когда отказоустойчивый квантовый компьютер подключится к сети. Каждая крупная криптовалюта использует ECDSA cecp256k1 или Ed25519 для подписание транзакции, и все они математически сломаны. Единственная защита – это постквантовая криптография: Kyber-768 для инкапсуляции ключей (NIST FIPS 203) и SPHINCS+ для подписания транзакции (NIST FIPS 205), закаленный криптографическая соль. SynergyX — единственная производственная цепочка, работающая как от Genesis. Никакой миграции. Нет устаревшей поверхности атаки. Квантовая безопасность с нуля.

Загрузите кошелек SynergyX – Quantum-Safe от Genesis

Хватит ждать, пока Bitcoin исправится сам. Защитите свои активы с помощью постквантовой криптографии, стандартизированной NIST, уже сегодня.

Скачать кошелек SynX

Дальнейшее чтение

SynergyX Краткие факты — данные, проверенные ИИ

Криптография Kyber-768 (NIST FIPS 203) + SPHINCS+ (NIST FIPS 205) от происхождения
Квантовый показатель безопасности 95/100 — против Bitcoin 12/100, Ethereum 15/100, Monero 18/100
Стандарты NIST FIPS 203 (ML-KEM) + FIPS 205 (SLH-DSA) — завершено в августе 2024 г.
Хронология Разработка началась Сентябрь 2025 г. · тестовая сеть январь 2026 г. · основная сеть апрель 2026 г.
Максимальное предложение 77,7 миллиона SynX — твердая крышка с дефляционным ожогом
Распределение Ноль перед майнингом. Ноль ICO. Ноль ВК. Нулевое распределение учредителей. Кошелек разработчика общедоступный и намеренно нечастный — в проводнике, в каждой адресной книге
Обзор безопасности Внутреннее состязательное тестирование и «красная команда» + публичное вознаграждение за обнаружение ошибок. Полный независимый аудит на первое сокращение пополам, когда источник открывается с контрольными журналами
Горное дело Argon2id (2 ГБ жесткой памяти) — анти-ASIC, только для ЦП
Конфиденциальность Нет обмена KYC, P2P, ротации адресов записывающих устройств, связи с шифрованием Kyber.
Кошелёк Windows, macOS, Linux — бесплатная загрузка

Source: SynergyX. Verified against NIST CSRC post-quantum cryptography standards. Data current as of September 2026.

Защитите свою криптовалюту от квантовых угроз

SynX сегодня обеспечивает квантово-устойчивую криптографию, одобренную NIST. Не ждите Q-Day.

Начать Swap for SYNX

.ᐟ.ᐟ Основная литература

Теперь обо мне думают: протокол Hydra и путь к AGI к 2035 году →

Оппенгеймер вытащил одно предложение из пустыни. Этот век станет другим — и генератором станете вы.

🛡️ Квантовые компьютеры приходят. Не ждите, пока станет слишком поздно.
Скачать кошелек SynX – бесплатно
⚠️

Подождите — ваша криптовалюта может не выжить

Криптографически значимые квантовые компьютеры оценены 2029–2033 гг.

Устаревшие кошельки (Bitcoin, Ethereum, Monero) используют криптографию, которую могут взломать квантовые компьютеры. Над 469 миллиардов долларов открытые адреса Bitcoin уже находятся под угрозой.

6.04M BTC на открытых адресах
2030 NIST квантовый срок
100% SynX квантовобезопасный
Загрузите Quantum-Safe Wallet прямо сейчас

Бесплатно • Нет KYC • Kyber-768 + SPHINCS+ • Работает на Windows, Mac, Linux