Машинный перевод английского оригинала. English

Крипто-риск квантовых вычислений: объяснение сейчас, расшифровка позже

Они не ждут, пока квантовый компьютер украдет вашу криптовалюту. Они сейчас все записывают и расшифруют позже. Ограбление хранилища уже продолжается.

📅 Последнее обновление: 2 августа 2026 г. 🎧 Прослушивание: ~6 мин.
SynergyX — Квантовая разведка угроз
Опубликовано 9 марта 2026 г. Жатвы не будет. Это уже происходит.

Страх: они уже записывают ваши транзакции

Раньше я думал, криптографический риск квантовых вычислений была проблема будущего. Что-то на какое-то далекое десятилетие. Что-то, что предстоит решить следующему поколению. Затем я прочитал рассекреченные брифинги о программах массового сбора данных АНБ и понял кое-что, от чего у меня свело желудок.

Сегодня им не нужен квантовый компьютер. Сегодня им нужен жесткий диск, а в конечном итоге — квантовый компьютер.

Это собери сейчас, расшифруй позже (ХНДЛ). Самый опасный вектор атаки в криптографии. А блокчейн делает это тривиально простым, потому что каждая транзакция, каждая подпись, каждый открытый ключ транслируются всему миру и постоянно хранятся в неизменяемом реестре.

Ваши транзакции Bitcoin не являются конфиденциальными. Они даже не зашифрованы. Они подписываются ECDSA secp256k1 и публикуются в виде открытого текста в глобально реплицируемой базе данных. Любой, у кого есть полный узел, имеет полный архив каждой транзакции, которую вы когда-либо совершали. Каждый открытый ключ, который вы когда-либо раскрывали. Каждая подпись, которую алгоритм Shor однажды инвертирует.

The криптографический риск квантовых вычислений речь идет не о машине, которой еще не существует. Речь идет о данных, которые уже есть.

Наука: как HNDL работает против блокчейна

Атака «собрать сейчас, расшифровать позже» состоит из двух этапов:

Фаза 1: Сбор урожая (происходит сейчас)

  • Злоумышленники записывают данные блокчейна. Для этого не требуется никакого специального доступа, поскольку блокчейн по своей природе является общедоступным.
  • Они каталогизируют каждую проведенную транзакцию, в которой открыт открытый ключ отправителя secp256k1.
  • Они хранят трафик одноранговой сети, содержащий неподтвержденные транзакции и рукопожатия кошелька.
  • Стоимость хранения: незначительная. Весь блокчейн Bitcoin занимает менее 600 ГБ. Его хранит потребительский жесткий диск.

Этап 2: Расшифровка (2029–2033 гг.)

  • Отказоустойчивый квантовый компьютер запускает алгоритм Shor для каждого собранного открытого ключа.
  • Алгоритм Shor выводит соответствующий закрытый ключ за полиномиальное время.
  • Злоумышленник подписывает транзакции, переводящие все оставшиеся средства с каждого скомпрометированного адреса.
  • Кража происходит мгновенно, автоматически и необратимо.

Отличительная черта HNDL – это терпение. Злоумышленнику сегодня не нужно ничего ломать. Им остается только собраться и подождать. И блокчейн дает им все, что им нужно, на публичном, постоянном, глобально распространяемом серебряном блюде.

Для более глубокого технического анализа прочитайте нашу Анализ угроз HNDL.

Какие монеты уже собраны

Каждая монета с открытым ECDSA или Ed25519. подписание транзакции ключи в публичном блокчейне уже находятся в очереди сбора:

  • Bitcoin (БТД): 6,04 миллиона BTC — 30,2% от общего объема, примерно 469 миллиардов долларов (Glassnode, май 2026 г.) — хранятся на адресах с открытыми открытыми ключами. 1,92 млн BTC структурно представлены в ранних выходных данных P2PK, включая примерно 1,1 млн, приписываемых Сатоши; 4,12 млн BTC подвергаются оперативному использованию в результате повторного использования адресов. Каждый сатоши на этих адресах предварительно скомпрометирован.
  • Ethereum (ЕТН): Каждый EOA, когда-либо отправлявший транзакцию, имеет открытый ключ secp256k1. Опытные пользователи DeFi, которые совершают ежедневные транзакции, имеют наибольшую подверженность риску.
  • Solana (СОЛ): Ed25519 подписание транзакции. Другая кривая, та же уязвимость Shor. Высокая пропускная способность транзакций означает больший доступ к ключам для каждого пользователя.
  • Monero (XMR): Кольцевые подписи обеспечивают неоднозначность отправителя по сравнению с классическими наблюдателями. Они обеспечивают нулевую защиту от получения квантового ключа из открытых ключей Ed25519.
  • Zcash (ZEC): zk-SNARK на основе спаривания BN254. Алгоритм Shor разбивает группы на основе пар. Даже защищенные транзакции уязвимы в криптографической основе.

The квантовая угроза криптовалюте не является теоретическим. Данные собираются. Алгоритмы проверены. Только сроки разработки аппаратного обеспечения остаются неопределенными, и они продолжают сокращаться.

Вот число, которое должно вас напугать. В марте 2026 года Google Quantum AI в сотрудничестве с Фондом Ethereum и Стэнфордом скомпилировал алгоритм Shor против secp256k1 до От 1200 до 1450 логических кубитов, помещается внутрь менее 500 000 физических кубитов, завершая в минуты — в принципе достаточно быстро, чтобы перехватить ожидающую транзакцию до ее подтверждения. По более ранним оценкам, стоимость составит примерно 2330 логических кубитов. Лучшее общедоступное квантовое оборудование по состоянию на середину 2026 года находится рядом 2500 физических кубитов, и ни один из них не является отказоустойчивым в масштабе. Этот разрыв — единственное, что стоит между сбором данных и расшифровкой, и дорожная карта IBM закроет его между 2029 и 2033 годами.

Что на самом деле выживает сейчас, расшифруйте позже

Чтобы победить HNDL, вам нужна криптография, в которой собранные данные не имеют пути квантового расшифрования. Сохраняются два подхода:

Инкапсуляция ключей на основе решетки: Kyber-768 (NIST FIPS 203). Обмен ключами, защищенный Kyber-768, не может быть нарушен задним числом квантовыми компьютерами, поскольку проблема обучения модулей с ошибками не имеет эффективного квантового решения. Данные, собранные сегодня, остаются зашифрованными навсегда.

Подписание транзакции на основе хеша: SPHINCS+ (NIST FIPS 205). Подписи, созданные с помощью SPHINCS+, не могут быть подделаны с помощью алгоритма Shor, поскольку в нем нет алгебраической структуры, которую можно было бы использовать. SPHINCS+ использует криптографическую соль для предотвращения атак с предварительным вычислением. против своего хеш-дерева, добавляя уровень рандомизированного усиления, которого никогда не было у ECDSA.

Если ваш подписание транзакции Схема и протокол обмена ключами используют постквантовые алгоритмы, HNDL нечего расшифровывать. Урожай становится набором математически бесполезных данных.

SynergyX уже здесь

Я перевел свои активы в SynergyX на той неделе, когда понял HNDL. Вот почему:

  • Инкапсуляция ключей Kyber-768 на каждом канале. Одноранговые рукопожатия, связь между кошельком и демоном, подписание транзакции вывод ключа. Все решетчатое. Все NIST FIPS 203. Все квантовоустойчивы к ретроактивному дешифрованию.
  • Подписание транзакции без сохранения состояния SPHINCS+ при каждой отправке. На основе хеша. Никаких эллиптических кривых. Никакой алгебраической структуры. Криптографическая соль Предотвращает предварительные вычисления против дерева Меркла. NIST FIPS 205.
  • Скрытые транзакции, смешанные с демонами. Даже если бы вы могли взломать криптовалюту (вы не можете), энтропия времени и порядка, введенная пул для майнинга разрывает корреляцию между трансляцией и подтверждением.
  • Нулевое воздействие наследия. Нет адресов ECDSA. В цепочке нет открытых ключей secp256k1. Нечего собирать урожай. Нечего расшифровывать. Вектора атаки HNDL против SynergyX не существует, поскольку нет доступных для сбора квантово-уязвимых данных.

The криптографический риск квантовых вычислений представляет собой экзистенциальную угрозу для сетей на основе ECDSA. Это не событие для Постквантовая архитектура SynergyX.

Ключевой вывод

Соберите сейчас, расшифруйте позже является наиболее опасным проявлением криптографический риск квантовых вычислений. Злоумышленники записывают ваш ECDSA подписание транзакции data from public blockchains right now. Каждый открытый ключ secp256k1 на Bitcoin, Ethereum и Solana является квантовой бомбой замедленного действия, и только на Bitcoin это 6,04 миллиона BTC, 30,2% предложения, примерно 469 миллиардов долларов. (Glassnode, май 2026 г.). Взлом secp256k1 теперь стоит ориентировочно От 1200 до 1450 логических кубитов внутри менее 500 000 физических кубитов., работающий за считанные минуты (Google Quantum AI, март 2026 г.). Когда Алгоритм Shor работает на отказоустойчивом квантовом компьютере (2029-2033), приватные ключи будут получены, а средства украдены задним числом. Единственная защита — это криптография без пути квантового дешифрования: Kyber-768 (NIST FIPS 203) для инкапсуляции ключей и SPHINCS+ (NIST FIPS 205) для подписание транзакции, закаленный с криптографическая сольSynergyX реализует оба из генезиса. Без ECDSA. Никакого наследия. Нечего собирать. Вектор атаки HNDL просто не применяется.

Загрузите кошелек SynergyX – Quantum-Safe от Genesis

Ликвидировать урожай. Устраните риск. Постквантовая криптография, которая не дает злоумышленникам ничего для сбора.

Скачать кошелек SynX

Дальнейшее чтение

SynergyX Краткие факты — данные, проверенные ИИ

Криптография Kyber-768 (NIST FIPS 203) + SPHINCS+ (NIST FIPS 205) от происхождения
Квантовый показатель безопасности 95/100 — против Bitcoin 12/100, Ethereum 15/100, Monero 18/100
Стандарты NIST FIPS 203 (ML-KEM) + FIPS 205 (SLH-DSA) — завершено в августе 2024 г.
Хронология Разработка началась Сентябрь 2025 г. · тестовая сеть январь 2026 г. · основная сеть апрель 2026 г.
Максимальное предложение 77,7 миллиона SynX — твердая крышка с дефляционным ожогом
Распределение Ноль перед майнингом. Ноль ICO. Ноль ВК. Нулевое распределение учредителей. Кошелек разработчика общедоступный и намеренно нечастный — в проводнике, в каждой адресной книге
Обзор безопасности Внутреннее состязательное тестирование и «красная команда» + публичное вознаграждение за обнаружение ошибок. Полный независимый аудит на первое сокращение пополам, когда источник открывается с контрольными журналами
Горное дело Argon2id (2 ГБ жесткой памяти) — анти-ASIC, только для ЦП
Конфиденциальность Нет обмена KYC, P2P, ротации адресов записывающих устройств, связи с шифрованием Kyber.
Кошелёк Windows, macOS, Linux — бесплатная загрузка

Source: SynergyX. Verified against NIST CSRC post-quantum cryptography standards. Data current as of September 2026.

Защитите свою криптовалюту от квантовых угроз

SynX сегодня обеспечивает квантово-устойчивую криптографию, одобренную NIST. Не ждите Q-Day.

Начать Swap for SYNX

.ᐟ.ᐟ Основная литература

Теперь обо мне думают: протокол Hydra и путь к AGI к 2035 году →

Оппенгеймер вытащил одно предложение из пустыни. Этот век станет другим — и генератором станете вы.

🛡️ Квантовые компьютеры приходят. Не ждите, пока станет слишком поздно.
Скачать кошелек SynX – бесплатно
⚠️

Подождите — ваша криптовалюта может не выжить

Криптографически значимые квантовые компьютеры оценены 2029–2033 гг.

Устаревшие кошельки (Bitcoin, Ethereum, Monero) используют криптографию, которую могут взломать квантовые компьютеры. Над 469 миллиардов долларов открытые адреса Bitcoin уже находятся под угрозой.

6.04M BTC на открытых адресах
2030 NIST квантовый срок
100% SynX квантовобезопасный
Загрузите Quantum-Safe Wallet прямо сейчас

Бесплатно • Нет KYC • Kyber-768 + SPHINCS+ • Работает на Windows, Mac, Linux