Google опубликовал исследование, которое ставит под угрозу безопасность биткоина, а апгрейд Taproot может упростить квантовые атаки. Ученые из Quantum AI предупреждают, что к 2029 году квантовые компьютеры смогут взломать криптозащиту быстрее, чем ожидалось.
Новое исследование Google Quantum AI раскрывает тревожные детали. Квантовые компьютеры смогут сломать эллиптическую криптографию ECDSA, используемую в биткоине, всего с 500 тысячами физических кубитов — это меньше, чем прогнозировали эксперты ранее. Атака по алгоритму Шора позволит вычислить приватные ключи из видимых публичных, угрожая кошелькам с открытыми ключами.
Читайте также
Почему крупные киты выходят из BTC и заходят в ETH: анализ последних сделок на сотни миллионов
Taproot, активированный в 2021 году для повышения приватности и эффективности транзакций, стал ахиллесовой пятой. Он делает публичные ключи видимыми по умолчанию на блокчейне, увеличивая уязвимую поверхность. По оценкам Google, около 6,9 млн BTC — треть всего предложения — уже под риском, включая средства на Taproot-адресах.
Почему Taproot усиливает риск
Taproot ввел P2TR-выходы (Pay-to-Taproot), где ключевой путь расхода раскрывает x-координату публичного ключа. «К сожалению, Taproot содержит ончейн короткую версию открытого ключа — x-координату точки эллиптической кривой. Этой информации достаточно, чтобы восстановить полный открытый ключ», — объясняет эксперт Hunter Beast в подкасте Unchained. Старые форматы вроде P2PKH прятали ключи, но Taproot пожертвовал этим ради масштабируемости и смарт-контрактов.
Краткосрочные атаки возможны даже сейчас: в мемпуле перед подтверждением транзакции публичный ключ виден всем. Долгосрочная угроза — «сохрани сейчас, расшифруй потом»: хакеры копят данные для будущего взлома.
Реакция сообщества и решения
Биткоин отстает от Ethereum в миграции на постквантовую криптографию (PQC) из-за децентрализованного управления. Google уже внедряет PQC в Android 17 и ставит дедлайн на 2029 год. Предложения включают BIP-360 от BTQ Technologies: новый тип вывода Pay-to-Merkle-Root без уязвимого key-path, сохраняющий возможности Taproot. Другие идеи — OP_CAT для подписей Лэмпорта (BIP-347) или OP_SPHINCS для квантово-защищенных скриптов. Разработчики биткоина должны действовать срочно, чтобы защитить $1 трлн+ активов. Эта новость подчеркивает: будущее криптовалют — за гибридными системами, которые смог защитить он квантовых компьютеров. А инвесторам следует позаботиться о том, чтобы вовремя перевести средства на более защищенные кошельки.





