Что произошло
26 августа 2026 года в блоке 964 199 сети биткоина подтвердилась транзакция, которую StarkWare называет первой квантово-устойчивой тратой в мейннете. Её собрал исследователь компании Авиху Леви по собственной схеме Quantum Safe Bitcoin (QSB): вместо обычной подписи ECDSA, которую сможет подделать достаточно мощный квантовый компьютер, авторизация опирается на хеш-функции. Протокол при этом не менялся — транзакция прошла по действующим правилам консенсуса.
Детали
Транзакция потратила выход на 10 000 сатоши, защищённый схемой QSB. По данным mempool.space, её размер — 1 403 байта (около 1 320 vB), комиссия сети — 5 179 сатоши, то есть примерно $4 по курсу на 27 августа. Дорогой оказалась не комиссия, а подготовка: чтобы собрать транзакцию, нужно перебрать порядка 2^46 вариантов параметров, и это заняло часы работы GPU. Представитель StarkWare Натан Джеффей оценил затраты в «низкие сотни долларов» — Cointelegraph приводит вилку $150–200; в апреле, когда схема была опубликована, авторы закладывали $75–150.Параметр Значение Дата подтверждения 26 августа 2026, блок 964 199 Потраченный выход 10 000 сатоши Размер / комиссия 1 403 байта / 5 179 сатоши Стоимость перебора на GPU $150–200 (оценка StarkWare) Как попала в блок напрямую в пул MARA через сервис Slipstream Что использовано из биткоина legacy P2SH, опкоды OP_CHECKSIG, OP_RIPEMD160, OP_SIZE
Как это работает. Схема совмещает одноразовую хеш-подпись (безопасность держится на необратимости хеша, а не на эллиптических кривых) с вычислительной «головоломкой»: спендер подбирает параметры транзакции так, чтобы результат хеширования совпал с формой валидной подписи. Любое изменение транзакции ломает найденное решение, поэтому подменить её в мемпуле нельзя. По оценке автора, схема даёт около 118 бит защиты против алгоритма Шора — того самого, которым квантовый компьютер вскрывает обычные ключи.
Почему понадобился майнер напрямую: такая транзакция считается нестандартной по умолчательным правилам ретрансляции Bitcoin Core, обычные узлы её не передают. Поэтому StarkWare отправила её через Slipstream — сервис пула MARA для нестандартных транзакций, и MARA добыла блок.
Что это значит
Касается это прежде всего разработчиков и тех, кто следит за дискуссией о квантовой угрозе: у сообщества появился рабочий, а не теоретический запасной вариант, который не требует ни форка, ни координации сети. Обычному держателю биткоина делать ничего не нужно — схема непригодна для повседневных платежей из-за стоимости перебора, не защищает выходы Taproot и каналы Lightning и не помогает, если публичный ключ уже засветился в сети.
Риск, который эта демонстрация не снимает: по оценке Google Quantum AI (март 2026), при достаточной мощности вывести приватный ключ из раскрытого публичного можно за 9–12 минут — быстрее, чем транзакция ждёт подтверждения. Сам Леви — соавтор BIP-360, предложения о квантово-устойчивом типе адреса P2MR, которое в феврале приняли в репозиторий BIP, и он считает софт-форк правильным путём. Глава StarkWare Эли Бен-Сассон сформулировал это так: «Софт-форк должен случиться, и я верю, что он случится», а QSB — временная защита до него.
Горизонт: это исследование, а не продукт. Практический смысл появится, если схему удешевят или если сеть не успеет договориться о софт-форке раньше, чем квантовые машины дорастут до атаки на ECDSA.



