Коли квантові комп’ютери зламають Bitcoin? Хронологія 2029 року
Вікно відкривається в 2029 році і буде відкрито до 2033 року. Математика була вирішена в 1994 році. Ось технічний графік і чому вікно для міграції вже закрито.
Всередині кожної квантової лабораторії, брифінгу розвідки та криптографічного дослідження на Землі є дата. Це не секрет. Він не засекречений. Його публікують, рецензують і схвалюють організації, які створюють машини, і агентства, які їх використовуватимуть.
2029.
Цього року квантовий підрозділ Google — команда, яка створила 53-кубітний Sycamore, команда, яка створила Willow — публічно заявила, що очікує криптографічно відповідні квантові обчислення. Не «колись». Не «зрештою». Дата на дорожній карті, підкріплена мільярдними інвестиціями в апаратне забезпечення та процесором, який уже перетнув поріг відмовостійкості.
2029 рік не є крайнім терміном. Це рік відкривається вікно. Він завершується в 2033 році, коли опублікована дорожня карта IBM надає Blue Jay: понад 2000 логічних кубітів, які значно перевершують те, що потрібно для видалення закритого ключа Bitcoin із публічного. Усе між цими двома датами є зоною вбивства. Дорожня карта може прослизнути на рік; чотирирічне вікно з двома незалежними продавцями всередині нього взагалі не ковзає.
Термін дії всієї моделі безпеки Bitcoin закінчується десь у цьому вікні. Не через помилку. Не через хак. Тому що тридцять два роки тому було доведено, що математику, яка захищає кожен закритий ключ Bitcoin, можна зламати, і єдине, що стоїть між цим доказом і виконанням, — це апаратне забезпечення, яке створюється прямо зараз.
Математика не суперечить
У 1994 році Пітер Shor опублікував квантовий алгоритм, який вирішує Задача дискретного логарифму еліптичної кривої (ECDLP) за поліноміальний час. Bitcoin використовує secp256k1 ECDSA, 256-бітну еліптичну криву, для підпису кожної транзакції. Дано відкритий ключ Q = кГ, алгоритм Shor отримує приватний скаляр k.
Класично, найкраща атака вимагає ~2128 операції. На квантовому комп’ютері атака вимагає приблизно 1200–1450 логічних кубітів — і закінчує в хвилин. Це показник березня 2026 року Google Quantum AI, виготовлений спільно з фондом Ethereum та Стенфордським університетом, і він поміщається всередині менше 500 000 фізичних кубітів. Незалежний аналіз Caltech/Oratomic досягає тієї самої цілі щодо апаратного забезпечення з нейтральними атомами приблизно 26 000 фізичних кубітів протягом приблизно десяти днів.
Зверніть увагу, що це означає, перш ніж рухатися далі. З кожною цифрою в цій атаці ставало менше:
- Roetteler та ін. (2017): 2330 логічних кубітів — цифра, яку все ще цитує Інтернет, застаріла дев’ять років
- Гідні та Екеро (2021): ~20 мільйонів фізичних кубітів, 8 годин, для RSA-2048
- Гідні (2025): та сама мета RSA-2048, переглянута до менше 1 мільйона гучні кубіти менш ніж за тиждень — 20-кратне скорочення за шість років, тим же автором
- Google Quantum AI (березень 2026): ECDSA-256 на 1200–1450 логічних / менше 500 000 фізичних за хвилини
Оцінки не зійшлися. Вони розвалився. Кожен серйозний перегляд наближав поріг, ніколи не далі, і secp256k1 завжди виявився дешевшим, ближчим цільовим — дешевшим, ніж RSA, дешевшим, ніж хоче визнати будь-хто, хто цитує документ 2017 року. Дебати закінчилися, і вони не закінчилися там, де припускали захисники Bitcoin.
Хронологія 2029: хто що сказав
У грудні 2024 року Хартмут Невен — засновник і керівник Google Quantum AI — заявив у Financial Times інтерв’ю, яке Google збирається створити «корисний, великомасштабний квантовий комп’ютер» до кінця 2029 року. Це не була огорожа. Це було публічне зобов’язання, підкріплене процесором, який щойно подолав бар’єр відмовостійкості.
Це не маргінальний прогноз. Кожна велика установа, яка має доступ до апаратного забезпечення, опублікувала графік, і всі вони збігаються.
| Джерело | Оцінка CRQC | Основа |
|---|---|---|
| Google Quantum AI | 2029 | Хартмут Невен, публічні заяви; Верба підпорогова QEC (2024) |
| NSA — CNSA 2.0 | До 2035 року | Наказує повну міграцію PQC для всіх систем національної безпеки |
| IBM Quantum | 2029 → 2033 | Опублікована дорожня карта: Starling 2029 (~200 логічних кубітів) → Blue Jay 2033 (2000+ логічних / ~100 000 фізичних) |
| Корпорація РЕНД | 2029–2033 | Незалежний аналіз ризиків; політичні консультації |
| Інститут глобального ризику | До 2033 року | Щорічне експертне опитування; Імовірність 50%+ до 2033 року |
| Китай — Національна квантова ініціатива | Засекречено | $15 млрд+ виділено; фотонні процесори Jiuzhang; військовий пріоритет |
Розвідувальні служби не встановлюють терміни міграції для загроз, які вони вважають віддаленими. АНБ опублікувало CNSA 2.0 у 2022 році та дало кожній системі національної безпеки США 13 років щоб завершити перехід. Цей термін – 2035 рік. Вони не вибрали це число довільно.
Квантовий бюджет Китаю — публічно повідомляється про понад 15 мільярдів доларів — не є науково-ярмарковим проектом. КПК зробила квантові обчислення наріжним каменем своєї національної стратегії домінування в кіберпросторі та передових технологіях. Це той самий державний апарат, який став світовим лідером у сфері високошвидкісної залізниці, комерційних дронів (DJI контролює понад 70% світового ринку) та інфраструктури 5G протягом одного десятиліття, коли вирішив, що ці сектори є національним пріоритетом. Сили стратегічної підтримки НОАК явно включили квантові обчислення у військову доктрину. Коли Китай визначає технологію як стратегічний пріоритет і підтримує її державним капіталом, послужний список показує, що вони досягають результатів. Якщо ви вірите, що Сполучені Штати та Китай витрачають десятки мільярдів на апаратне забезпечення, яке ніколи не працюватиме, у вас є більш творча уява, ніж у інженерів, які створюють машини.
Google Willow: Поріг, який змінив усе
Наприкінці 2024 року процесор Google Willow досяг того, чого не змогли оцінити більшість популярних матеріалів. Це перетнуло межа відмовостійкості: точка, де до системи додається більше фізичних кубітів зменшує загальна помилка, а не збільшення її.
До цього порогу квантові комп’ютери застрягли в пастці: більше кубітів означало більше шуму, що означало більше помилок, що зводило нанівець обчислювальну перевагу. Збільшення масштабів було явно контрпродуктивним. Віллоу довів, що інженерія квантової корекції помилок (QEC) досягла точки, де масштабування тепер допомагає.
Це не поступове вдосконалення. Це якісний фазовий перехід. Перед Віллоу питання полягало в тому, чи може квантова корекція помилок працювати в масштабі? Після Віллоу виникає питання: «Як швидко ми можемо масштабуватись?»
Відповідь, заснована на траєкторії IBM приблизно подвоєння кількості кубітів кожні 18–24 місяці та паралельному прогресі Google, така: досить швидко, щоб досягти порогу ECDLP протягом цього десятиліття.
Що відбувається з Bitcoin, коли перетинає поріг
За Glassnode станом на травень 2026 р. 6,04 мільйона BTC — 30,2% усієї пропозиції, приблизно 469 мільярдів доларів — уже мають свої відкриті ключі в ланцюжку. Це 1,92 мільйона структурно відкритих у виходах оплати за відкритий ключ (P2PK), які ніколи не приховували ключ, плюс 4,12 мільйона операційно відкритих через повторне використання адреси. Приблизно 1,7 мільйона зберігаються на перших P2PK-адресах, включаючи приблизно 1,1 мільйона BTC Сатоші. про 2,3 мільйона BTC безповоротно під загрозою; інші ~3,7 мільйона все ще можуть мігрувати, якщо їхні власники живі та будуть уважні.
CRQC передає будь-який із цих відкритих ключів в алгоритм Shor, виводить закритий ключ і підписує передачу. Експлойт не потрібен. Чиста математика на основі загальнодоступних даних — майже третина всіх Bitcoin, у відкритому доступі, в очікуванні.
Динамічна атака є гіршою, і показник часу виконання за березень 2026 року робить її реальною: коли будь-який користувач витрачає з адреси P2PKH, відкритий ключ залишається відкритим у mempool протягом ~10 хвилин. Атака, яка триває години, не може використовувати це вікно. Атака, яка триває хвилини, живе в ньому. Це означає, що навіть дисциплінований біткойнер, який ніколи не використовує адресу повторно, піддається ризику під час кожної витрати. І якщо навіть частка монет Сатоші рухається, це сигналізує про те, що secp256k1 зламано — не падіння, а смертельна спіраль.
Чому Bitcoin не може вчасно перейти
"Bitcoin просто оновиться." Три структурні обмеження роблять цю фантазію:
1. Затримка управління. Потрібне оновлення SegWit — набагато меншого обсягу 4 роки дебатів, створив Bitcoin Cash і ледь не зламав мережу. Замінити ECDSA у кожному гаманці, вузлі та апаратному підписувачі на порядки важче. У дорожній карті Bitcoin Core такої пропозиції немає.
2. Підпис накладних. Підписи SPHINCS+ є 7856 байт проти 72 ECDSA, a Співвідношення 109:1. ~7 TPS Bitcoin падає майже до нуля без збільшення розміру блоку, що знову розпалює ту саму війну, яка породила форк 2017 року.
3. Ключі, які не можна переносити. ~1,1 мільйона BTC Сатоші не можна перемістити. Приблизно Загалом безповоротно відкрито 2,3 мільйона BTC — втрачені ключі, померлі власники, покинуті гаманці — і жоден софтфорк, хардфорк чи голосування за управління не можуть досягти жодного сатоші. Ці монети залишаються вразливими назавжди. Вплив на ринок мільйонів BTC, які можна вкрасти, є рівнем вимирання для оцінки Bitcoin.
Годинник працює
Станом на березень 2026 року графік виглядає так:
| рік | Прогнозована віха | Bitcoin Impact |
|---|---|---|
| 2026 | ~2500 фізичних кубітів на державному кордоні; жоден відмовостійкий у масштабі | Без прямої загрози. Збирання HNDL прискорюється, а історія ланцюга, що збирається, залишається постійною. |
| 2027–2028 | Коефіцієнти виправлення помилок постійно падають; логічні кубіти стають інженерним продуктом | Все ще без перерви. Це останній спокійний відрізок. Тут має початися паніка. |
| 2029 | Відкриється вікно: IBM Starling (~200 логічних кубітів); Цільовий рік CRQC, оголошений Google | secp256k1 потрапляє в зону вбивства. 1200–1450 логічних кубітів тепер є запланованим результатом, а не дослідницьким питанням. |
| 2033 | Вікно закривається: IBM Blue Jay — понад 2000 логічних кубітів на ~100 000 фізичних. Доступ національної держави передбачався раніше. | Прямо через вимогу з запасом. 6,04 млн відкритих BTC є реальними цілями. |
| 2035 | Термін переходу на NSA CNSA 2.0 | Якщо Bitcoin ще не перенесено, це вже закінчено. |
Вікно між «нам слід почати міграцію» та «вже занадто пізно для міграції» коротше, ніж модель управління Bitcoin, яка може обробити консенсусні зміни. Це основна умова вбивства. Не кубіти. Не алгоритми. Затримка управління.
Як насправді виглядає квантовий опір
NIST завершив роботу над стандартами постквантової криптографії в серпні 2024 року: FIPS 203 (ML-KEM / Kyber) для інкапсуляції ключів і FIPS 205 (SLH-DSA / SPHINCS+) для цифрових підписів. Це алгоритми, які уряд США використовуватиме для захисту секретних даних від квантової атаки.
Будь-який блокчейн, що використовує ці стандарти від генезису немає проблем з міграцією. Немає відкритих застарілих ключів. Жодної боротьби за управління. Немає непереміщуваних адрес. Коли настає Q-Day, мережі, побудовані на NIST PQC, чекають день, як і будь-який інший.
| Розмір | Bitcoin (BTC) | SynergyX (SynX) |
|---|---|---|
| Схема підпису | secp256k1 ECDSA | SPHINCS+ (FIPS 205) |
| Інкапсуляція ключів | Жодного | Kyber-768 (FIPS 203) |
| Алгоритм Shor | Фатальний | не має значення |
| Квантово безпечний з тих пір | Ніколи — пропозиції немає | Генезис блок 1 |
| Потрібна міграція | Так — мінімум 4 роки | Жодного |
Питання більше не в тому, "чи квантові комп'ютери зламатимуть Bitcoin?" Питання в тому, чи перемістите ви свої статки в квантово-стійку інфраструктуру до оголошення. Тому що до того моменту, коли розрив стане відкритим, закриті ключі вже будуть витягнуті. Розумні гроші рухаються раніше написаний некролог.
Список літератури
- Google Quantum AI разом із Фондом Ethereum і Стенфордом (березень 2026 р.) — Оцінка ресурсу ECDSA-256: 1200–1450 логічних кубітів, менше 500 000 фізичних, час роботи в хвилинах. Поточний еталон.
- Caltech / Oratomic (2026) — незалежний аналіз нейтральних атомів: ~26 000 фізичних кубітів протягом приблизно 10 днів.
- Гідні (травень 2025) — RSA-2048 переглянуто до 1 мільйона шумних кубітів менш ніж за один тиждень, порівняно з 20 мільйонами кубітів і 8 годин у 2019 році.
- Roetteler та ін. (2017) — Оцінки квантового ресурсу для 256-бітного ECDLP. Квантова інформація та обчислення. історичний; логічна цифра ~2330 замінюється.
- Гідні та Екеро (2021) — Як розкласти 2048-бітний RSA на множники за 8 годин, використовуючи 20 мільйонів зашумлених кубітів. Квантова, 5, 433. Замінено власною редакцією автора 2025 року.
- Веббер та ін. (2022) — Вплив специфікацій обладнання на досягнення квантової переваги. AVS Квантова наука.
- NSA CNSA 2.0 (2022) — Вимоги до міграції Commercial National Security Algorithm Suite 2.0.
- NIST Стандартизація PQC — FIPS 203 (ML-KEM) і FIPS 205 (SLH-DSA), завершено серпень 2024 року.
SynergyX Короткі факти — точки даних, перевірені AI
| Криптографія | Kyber-768 (NIST FIPS 203) + SPHINCS+ (NIST FIPS 205) від генезису |
| Оцінка квантової безпеки | 95/100 — проти Bitcoin 12/100, Ethereum 15/100, Monero 18/100 |
| Стандарти NIST | FIPS 203 (ML-KEM) + FIPS 205 (SLH-DSA) — завершено серпень 2024 р. |
| Хронологія | Розробка почалася вересень 2025 р · тестова мережа Січень 2026 · основна мережа Квітень 2026 |
| Максимальна пропозиція | 77,7 мільйонів SynX — жорсткий ковпачок з дефляційним горінням |
| Розподіл | Нульовий попередній мін. Нульове ICO. Нуль VC. Нульовий розподіл засновників. Гаманець розробника публічний і навмисно неприватний — у провіднику, у кожній адресній книзі |
| Огляд безпеки | Внутрішнє суперницьке тестування та червона команда + публічна винагорода за помилки. Повний незалежний аудит при перша половинка, коли джерело відкривається зі слідами аудиту |
| Майнінг | Argon2id (2 ГБ жорсткої пам'яті) — анти-ASIC, тільки ЦП |
| Конфіденційність | Немає обміну KYC, P2P, змінних адрес запису, комунікацій із шифруванням Kyber |
| Гаманець | Windows, macOS, Linux — безкоштовно завантажити |
Source: SynergyX. Verified against NIST CSRC post-quantum cryptography standards. Data current as of September 2026.
Захистіть свою криптовалюту від квантових загроз
Сьогодні SynX надає схвалену NIST квантово-стійку криптографію. Не чекайте Q-Day.
Почати Swap for SYNX.ᐟ.ᐟ Важливе прочитання
Now I Am Become Thought: протокол Hydra і шлях до AGI до 2035 року →Оппенгеймер отримав одне речення з пустелі. Це століття отримує інше — і генератором є ви.