Що сталося
26 серпня 2026 року в блоці 964 199 мережі біткоїна підтвердилася транзакція, яку StarkWare називає першою квантово-стійкою витратою в мейннеті. Її зібрав дослідник компанії Авіху Леві за власною схемою Quantum Safe Bitcoin (QSB): замість звичайного підпису ECDSA, який зможе підробити достатньо потужний квантовий комп’ютер, авторизація спирається на хеш-функції. Протокол при цьому не змінювали — транзакція пройшла за чинними правилами консенсусу.
Деталі
Транзакція витратила вихід на 10 000 сатоші, захищений схемою QSB. За даними mempool.space, її розмір — 1 403 байти (близько 1 320 vB), комісія мережі — 5 179 сатоші, тобто приблизно $4 за курсом на 27 серпня. Дорогою виявилася не комісія, а підготовка: щоб зібрати транзакцію, потрібно перебрати близько 2^46 варіантів параметрів, і на це пішли години роботи GPU. Представник StarkWare Натан Джеффей оцінив витрати в «низькі сотні доларів» — Cointelegraph наводить діапазон $150–200; у квітні, коли схему опублікували, автори закладали $75–150.Параметр Значення Дата підтвердження 26 серпня 2026, блок 964 199 Витрачений вихід 10 000 сатоші Розмір / комісія 1 403 байти / 5 179 сатоші Вартість перебору на GPU $150–200 (оцінка StarkWare) Як потрапила в блок безпосередньо в пул MARA через сервіс Slipstream Що використано з біткоїна legacy P2SH, опкоди OP_CHECKSIG, OP_RIPEMD160, OP_SIZE
Як це працює. Схема поєднує одноразовий хеш-підпис (безпека тримається на незворотності хешу, а не на еліптичних кривих) з обчислювальною «головоломкою»: відправник добирає параметри транзакції так, щоб результат хешування збігся з формою валідного підпису. Будь-яка зміна транзакції ламає знайдене рішення, тому підмінити її в мемпулі неможливо. За оцінкою автора, схема дає близько 118 біт захисту проти алгоритму Шора — того самого, яким квантовий комп’ютер розкриває звичайні ключі.
Чому знадобився майнер безпосередньо: така транзакція вважається нестандартною за типовими правилами ретрансляції Bitcoin Core, і звичайні вузли її не передають. Тому StarkWare надіслала її через Slipstream — сервіс пулу MARA для нестандартних транзакцій, і саме MARA видобула блок.
Що це означає
Стосується це насамперед розробників і тих, хто стежить за дискусією про квантову загрозу: спільнота отримала робочий, а не теоретичний запасний варіант, який не потребує ні форку, ні координації мережі. Звичайному власникові біткоїна нічого робити не треба — схема непридатна для щоденних платежів через вартість перебору, не захищає виходи Taproot і канали Lightning та не рятує, якщо публічний ключ уже засвітився в мережі.
Ризик, якого ця демонстрація не знімає: за оцінкою Google Quantum AI (березень 2026), за достатньої потужності вивести приватний ключ із розкритого публічного можна за 9–12 хвилин — швидше, ніж транзакція чекає на підтвердження. Сам Леві — співавтор BIP-360, пропозиції квантово-стійкого типу адреси P2MR, яку в лютому прийняли до репозиторію BIP, і він вважає софт-форк правильним шляхом. Голова StarkWare Елі Бен-Сассон сформулював це так: «Софт-форк має статися, і я вірю, що він станеться», а QSB — тимчасовий захист до нього.
Горизонт: це дослідження, а не продукт. Практичний сенс з’явиться, якщо схему здешевлять або якщо мережа не встигне домовитися про софт-форк раніше, ніж квантові машини доростуть до атаки на ECDSA.

