Что произошло
Тема квантовой угрозы для криптовалют снова в центре внимания: в середине июня 2026 года рынок переобсуждает мартовскую работу исследовательского подразделения Google Quantum AI, которая резко снизила оценку «стоимости» взлома криптографии, защищающей Bitcoin и Ethereum. По новым расчётам (март 2026), чтобы вычислить приватный ключ из публичного для эллиптической кривой secp256k1, гипотетическому квантовому компьютеру понадобится менее 500 000 физических кубитов — примерно в 20 раз меньше прежней оценки (~10 млн, расчёт Литински, 2023). Ключевой нюанс сразу: это теоретическая оценка ресурсов, а не работающая атака — таких машин сегодня не существует.
Детали
- Логических кубитов для атаки нужно менее 1200, а операций (вентилей Тоффоли) — около 90 млн (Google Quantum AI, март 2026).
- Цель — ECDLP-256, задача дискретного логарифма на 256-битной кривой, на которой держатся цифровые подписи почти всех блокчейнов, включая BTC и ETH.
- Сам Google ускорил собственный переход на постквантовую криптографию и поставил внутренний дедлайн — 2029 год.
- При наличии такой машины деривация ключа заняла бы минуты, но, как подчёркивают исследователи, «это всё ещё за пределами сегодняшнего железа».
Что это значит
Паниковать рано: рабочего квантового компьютера, способного вскрыть Ethereum или биткоин, сегодня нет — снизилась оценка будущих требований, а не появилась атака. Но горизонт «когда-нибудь» стал ближе, и касается это в первую очередь долгосрочных холдеров. Уязвимы адреса, чей публичный ключ уже виден в блокчейне (засвеченные при тратах или при повторном использовании): именно из публичного ключа квантовый алгоритм восстанавливает приватный. Масштаб риска измеряется годами, а не неделями — дедлайн самого Google (2029) показывает, какой запас времени закладывают те, кто относится к угрозе серьёзно. Что можно сделать уже сейчас: не использовать адреса повторно (каждая трата «светит» ключ) и следить за планами своей сети по переходу на постквантовые подписи.
Здесь у Ethereum структурное преимущество. Сеть проектировалась как обновляемая, а абстракция аккаунтов позволяет сменить схему подписи без болезненного хардфорка. У Ethereum Foundation с января 2026 года работает отдельная команда постквантовой безопасности и идёт исследовательский конкурс Poseidon Prize с фондом $1 млн; ориентир готовности — примерно 2029 год. Биткоину переход дастся тяжелее: смена правил консенсуса требует согласия всей сети.
Контекст
Важно отделять факт от хайпа. Вокруг работы Google уже разошлись заголовки в духе «квантовый апокалипсис наступил» — это преувеличение: исследование снизило теоретическую планку, но не построило машину. Citi и ряд независимых криптографов подтверждают само ускорение сроков, однако честная формулировка скучнее громкой: время на миграцию ещё есть, и потратить его стоит на подготовку, а не на панику.




