Почти $500 млрд в биткойнах подвергаются будущим атакам квантовых вычислений: Glassnode

Вкратце
Открытый ключ более 30% всех биткойнов уже доступен в цепочке, что делает его теоретически уязвимым для будущей атаки квантового компьютера.
Воздействие делится на два типа: структурное, основанное на сценариях, которые раскрывают ключи по умолчанию, и оперативное, связанное с повторным использованием адресов.
На биржи приходится около 40% оперативно подвергающихся риску биткойнов, хотя риск широко варьируется в зависимости от платформы и может быть снижен за счет улучшения гигиены кошелька.
Согласно исследованию, опубликованному в среду аналитической фирмой по блокчейну Glassnode, почти треть всех биткойнов, находящихся в обращении — более 6 миллионов монет на сумму более 469 миллиардов долларов на момент написания этой статьи — уже уязвима для кражи, если мощные квантовые компьютеры станут реальностью.
Анализ, в ходе которого изучается блокчейн Биткойна, чтобы определить, какие монеты уже имеют открытые криптографические ключи, показал, что 6,04 миллиона долларов США BTC, или 30,2% выпущенных запасов, подвержены квантовому риску, в то время как оставшиеся 13,99 миллионов долларов США BTC не подвергаются риску открытого ключа. Оценка выставленных монет ниже некоторых существующих цифр, которые приближаются к 7 миллионам долларов США BTC.
Обеспокоенность связана с архитектурой, лежащей в основе безопасности Биткойна. Каждая монета контролируется закрытым ключом, который соответствует открытому ключу, видимому в блокчейне только при определенных условиях. Квантовая проблема заключается в том, что достаточно мощный квантовый компьютер, использующий алгоритм, известный как алгоритм Шора, в принципе может восстановить закрытый ключ из известного открытого ключа.
В этом сценарии любая монета, чей открытый ключ уже был раскрыт в цепочке, станет немедленно целевой — никаких транзакций не потребуется.
Glassnode разделяет открытые поставки на две отдельные категории. Структурный риск составляет 1,92 млн долларов США BTC, или 9,6% от выпущенного предложения. Это монеты, запертые в форматах сценариев, которые по своей конструкции раскрывают открытый ключ, включая ранние выходные данные «платы за открытый ключ», связанные с псевдонимным основателем Биткойна Сатоши Накамото, устаревшие структуры мультиподписи и более поздние выходные данные Taproot.
Многие из этих монет могут быть фактически недвижимыми — потерянные кошельки или бездействующие активы, которые нельзя добровольно перевести в более безопасные форматы адресов.
Более крупная и более действенная категория — это то, что Glassnode называет операционным риском. Операционный риск составляет 4,12 млн долларов США BTC, или 20,6% от выпущенного предложения. Эти монеты не были уязвимы по своей сути, но стали таковыми благодаря повторному использованию адреса — практике, когда кошелек получает несколько транзакций по одному и тому же адресу, в конечном итоге транслируя открытый ключ во время расходования и оставляя открытым любой оставшийся баланс.
Биржи имеют большое значение в этой категории. В сегменте оперативно небезопасных биткойнов 1,66 млн долларов США, или 8,3% от общего объема поставок, связаны с обменом, что составляет примерно 40% всех оперативно небезопасных биткойнов. Экспозиция поразительно неравномерна на разных платформах. Среди крупнейших бирж помеченные балансы Coinbase, по-видимому, в основном сконцентрированы в незакрытых структурах, причем только 5% подвержены риску, в то время как Binance и Bitfinex демонстрируют сравнительно высокие подверженные риску балансы — 85% и 100% соответственно.
Glassnode осторожно отметил, что его результаты не следует рассматривать как рейтинг рисков или сигнал о платежеспособности для какой-либо конкретной фирмы, подчеркнув, что данные отражают выбор структуры хранения, а не неминуемую опасность. С суверенными биткойн-активами дела обстоят значительно лучше: в США, Великобритании и Сальвадоре наблюдается нулевое квантовое воздействие.
Отчет не дает возможности предсказать, когда (и будет ли) существовать квантовый компьютер, способный взломать шифрование Биткойна. Вместо этого он формулирует свой анализ как базовый уровень, отмечая, что для бирж и хранителей гигиена адресов, управление резервами, сокращение повторного использования ключей и планирование миграции являются практическими рычагами, с помощью которых можно уменьшить видимое воздействие.
Выводы приходят по мере того, как развитие квантовых вычислений ускоряется во всем мире, а сообщество разработчиков Биткойн обсуждает ответы на уровне протокола, включая предлагаемое обновление, известное как BIP-360, которое представит более квантово-устойчивые форматы транзакций. Другое официальное предложение предполагает заморозку монет, которые не будут перенесены в установленный срок.
По оценкам, «День Q» — когда в сеть выйдет квантовый компьютер, достаточно мощный, чтобы взломать криптографию, обеспечивающую защиту таких блокчейнов, как Биткойн и Эфириум, — варьируется от 2030 до 2032 года и далее. В четверг правительство Соединенных Штатов объявило, что инвестирует более 2 миллиардов долларов в квантовые стартапы и запланированные литейные заводы для поддержки американской промышленности.