QRLHUB

Квантовая угроза криптовалютам: новости и события 2026 года

Последнее обновление: 23 августа 2026

Квантовая угроза: от теории к конкретным срокам

  • Квантовые компьютеры, способные украсть Bitcoin, больше не абстрактная угроза будущего. Это инженерная задача с измеримыми сроками, а постквантовая защита до сих пор не работает в майннете ни у одного блокчейна из топ-20.
  • Коррекция ошибок доказана: четыре независимые команды на трёх континентах достигли результата. Масштабирование отныне инженерная задача, а не физическая.
  • Whitepaper Google 2026 года оценивает атаку на Bitcoin в менее чем 500 000 физических кубитов; компания установила собственный дедлайн Q-Day на 2029 год. Majorana 2 от Microsoft ставит цель по масштабируемой машине в то же окно 2029 года.
  • Результат Caltech/Oratomic: машина на нейтральных атомах от 10 000 до 26 000 кубитов (такой масштаб уже реализован в лаборатории) способна провести атаку за несколько дней.
  • Сама атака продолжает дешеветь: публичная таблица лидеров ECDSA.fail уже на 60,9% экономнее эталонной схемы Google по совокупной метрике «кубиты-Тоффоли» (915 947 вентилей Тоффоли x 1278 логических кубитов), она обошла лучшую схему, которую держат непублично, а её низкокубитный рекорд опустился до 813 логических кубитов (снимок таблицы лидеров, 23 августа 2026 года; живые цифры у ECDSA.fail).
  • Хронология быстро обретает конкретные очертания: US Department of Energy нацелен на отказоустойчивую машину к 2028 году, а Quantinuum, вышедшая в июне на Nasdaq с IPO на $1,68 млрд, планирует полностью отказоустойчивую систему к 2030 году.
  • Сроки официальны: NIST выводит современное шифрование из эксплуатации в 2030 году и запрещает к 2035-му; NIST, NSA и Federal Reserve выпустили официальные предупреждения.
  • Оборудование развивается быстрее прогнозов, а сети с наибольшими ставками едва приступили к миграции.
  • Quantum Resistant Ledger (QRL) квантово-безопасен с 2018 года благодаря подписям XMSS: той самой защите, которую Bitcoin и Ethereum пока только планируют внедрить. См. QRL 2.0 (Zond) и ответы на вопросы о QRL.

Срочные новости: апрель - август 2026

⚠️ КРИТИЧНО

Открытая таблица лидеров уходит более чем на 60% вперёд от Google и обгоняет лучшую непубличную схему

Фронтир ECDSA.fail вышел на 60,9% вперёд от эталонной схемы Google, с лучшим результатом 1 170 580 266 (915 947 вентилей Тоффоли на 1278 логических кубитах). Отдельный низкокубитный рекорд теперь составляет 813 логических кубита, ниже 835 у июльского академического дизайна, который до сих пор держал рекорд по ширине. В таблицу прошли 493 заявки от 125 участников. Стоит отметить две вещи. Открытый, публичный фронтир уже обошёл лучший результат, который держат непублично: схема WarpSpeed от doubleAI набрала 1,20 млрд при публикации 15 августа, с доказательством с нулевым разглашением вместо открытого кода, а публичная таблица обошла её примерно неделю спустя. Кроме того, Eigen Labs обобщила этот формат в платформу [Yukon](https://www.yukon.org/), где такие же открытые состязания «autoresearch» можно проводить и по другим техническим задачам. Алгоритмическая цена Q-Day сбивается публично и быстрее, чем это удавалось любой отдельной лаборатории в закрытом режиме, а монеты, на которые нацелена атака, остаются немигрированными.

⚠️ КРИТИЧНО

Рекорд самой дешёвой квантовой атаки на кривую Bitcoin становится непубличным и доказывается без показа схемы

doubleAI объявила, что WarpSpeed, её исследовательская ИИ-система, спроектировала квантовую схему для взлома secp256k1, той самой кривой, что защищает Bitcoin и Ethereum, использующую 993 181 вентиль Тоффоли на 1205 логических кубитах, с совокупным пространственно-временным счётом 1,20 млрд. Это примерно в 2,5 раза эффективнее опубликованного эталона Google и около 19% впереди лучшей записи публичной таблицы лидеров ECDSA.fail, чей собственный фронтир тем временем ушёл более чем на 50% вперёд от Google, до 1154 логических кубитов x 1,29 млн вентилей Тоффоли. Сославшись на соображения безопасности, doubleAI не стала открывать исходники схемы: вместо этого она опубликовала доказательство с нулевым разглашением, удостоверяющее, что дизайн проходит полный набор проверок челленджа. Новым здесь было не то, что схему спроектировала программа, что верно и для записей в таблице лидеров, а то, что результат оказался запечатанным: впервые ведущий дизайн не был публичным, а лишь засвидетельствованным криптографией. Алгоритмическая цена Q-Day продолжает падать и в таблице лидеров, и вне её, а монеты, на которые нацелена атака, остаются немигрированными. Обновление, 22 августа 2026 года: открытая таблица лидеров ECDSA.fail обошла эту схему и вернула себе фронтир со счётом 1,17 млрд.

Кубитный минимум для взлома кривой Bitcoin падает до 835, на треть за три месяца

Команда из четырёх китайских исследовательских институтов опубликовала экономный по памяти квантовый алгоритм для дискретных логарифмов на эллиптических кривых, которому для 256-битной кривой вроде secp256k1 нужно всего 835 логических кубитов, наименьшая заявленная ширина на сегодня, заметно ниже прежних минимумов в 1098 (Chevignard et al.) и 1175 (низкокубитный дизайн Google). Апрельский препринт той же группы останавливался на 1333; три месяца оптимизации сняли примерно треть. Дизайн меняет ширину на вентили и тратит куда больше вентилей Тоффоли, поэтому не лидирует в совокупной метрике «кубиты-Тоффоли», но снижает минимальный размер машины, которая в принципе могла бы выполнить атаку, и этот минимум продолжает падать. Чем меньше нужно кубитов, тем меньший путь остаётся пройти аппаратным дорожным картам.

Reuters: отрасль планирует, но не защищена. Ни одна сеть из топ-20 не внедрила постквантовую криптографию

Отраслевой обзор со ссылкой на Reuters отразил положение дел: криптокомпании разрабатывают постквантовые планы, ссылаясь на оценку Google о появлении взламывающих шифрование квантовых машин к 2029 году, однако ни у одного блокчейна из топ-20 постквантовые алгоритмы не работают в майннете. Цель Ethereum для базового уровня остаётся прежней, 2029 год, а Algorand обещает постквантовые аккаунты позднее в этом году. Спустя примерно год после того, как предупреждения о Q-Day вышли в мейнстрим, главной новостью остаётся разрыв между дорожными картами и реально внедрённой защитой.

⚠️ КРИТИЧНО

Tron запускает постквантовые подписи NIST в тестнете Nile, но самое сложное впереди

Tron развернул GreatVoyage-v4.8.2-PQ1-build1 в своём тестнете Nile, добавив сквозную поддержку двух стандартизированных NIST схем подписи, FN-DSA-512 (Falcon) и ML-DSA-44 (Dilithium): в транзакциях, производстве блоков, P2P-рукопожатиях и верификации смарт-контрактов через новые прекомпилы TVM. Это самое полное постквантовое развёртывание среди крупных действующих сетей на сегодняшний день, и оно выполняет данное Джастином Саном в апреле обещание о тестнете во II квартале. Но это лишь первый из двух шагов, и он показывает, почему обновить действующую сеть так трудно. Шаг первый технический: заставить новые подписи работать и включить их в реальной сети. Даже это тяжёлая задача, ведь постквантовые подписи намного крупнее сегодняшних, поэтому кошельки, биржи и каждый элемент инфраструктуры придётся переработать под них, а на Tron производители блоков ещё должны проголосовать за перенос изменения в основную сеть. Шаг второй сложнее, и ни одно обновление не сделает его за вас: каждый существующий держатель должен вручную переместить свои монеты со старого, раскрытого адреса на новый защищённый. Все, кто не переместит (включая потерянные и спящие монеты), останутся раскрытыми навсегда. Пока Tron выполнил лишь часть первого шага, и только в тестовой сети. Работающая тестовая функция это не защищённая сеть. У пользователей QRL такая защита, охватывающая всю систему, есть с 2018 года.

StarkWare публикует постквантовую дорожную карту для Starknet

StarkWare представила многоэтапный план перевода криптографии Starknet на постквантовые стандарты, опираясь на врождённую квантовую устойчивость своей системы доказательств STARK. Фаза 1 предусматривает подписи Falcon-512 и хеширование BLAKE2 для новой ончейн-активности к июлю 2026 года; последующие фазы охватывают миграцию существующих развёртываний и внешних зависимостей в увязке с собственным графиком Ethereum. Ещё один крупный Layer-2 отныне ведёт миграцию как плановую инженерную программу, и это очередное напоминание: защита L2 в конечном счёте зависит от миграции L1 под ним.

QRL отмечает восемь лет квантово-безопасного майннета; аудиты QRL 2.0 пройдены наполовину

QRL Foundation отметил восемь лет непрерывной работы постквантовой основной сети, где каждая транзакция с июня 2018 года подписывается хеш-подписями XMSS, и сообщил, что программа аудита QRL 2.0 (Project Zond) выполнена на 50%: эти проверки полностью завершены, а замечания устранены, вслед за безупречным криптографическим аудитом Halborn в апреле. Запуск майннета по-прежнему зависит от успешного прохождения всей аудиторской программы. Пока действующие сети тестируют свои первые постквантовые подписи, сеть, которой миграция никогда не требовалась, завершает проверки уже второго постквантового поколения.

IPO Quantinuum на Nasdaq на $1,68 млрд: публичные рынки закладывают квантовые сроки в цену

Quantinuum закрыла увеличенное IPO по $60 за акцию, привлекла $1,68 млрд валовых поступлений и вышла на Nasdaq под тикером QNT. За несколько дней до этого компания вместе с Microsoft продемонстрировала логические кубиты, работающие примерно в 800 раз лучше базовых физических уровней ошибок, а в середине июня заключила соглашение с HPE об интеграции HPC и ИИ. Публичные рынки теперь финансируют гонку за отказоустойчивостью в промышленном масштабе, а такой капитал сжимает сроки. Собственная дорожная карта Quantinuum нацелена на полностью отказоустойчивую систему к 2030 году, прямо внутри окна, критичного для раскрытых криптоключей.

⚠️ КРИТИЧНО

ECDSA.fail: публичная таблица лидеров с участием ИИ сжимает квантовую атаку на кривую Bitcoin

Eigen Labs запустила ECDSA.fail, открытый челлендж с одним вопросом: сможете ли вы взломать ECDSA? Исследователи, а всё чаще и ИИ-агенты, соревнуются в уменьшении квантовой схемы для атаки на secp256k1, ту самую кривую, что защищает Bitcoin и Ethereum; результат оценивается произведением числа логических кубитов на количество вентилей Toffoli относительно эталонной схемы Google. Заявки проверяются автоматически, и сообщество заметно опередило конструкцию Google: к концу июня ведущая схема опустилась примерно до 1152 логических кубитов и около 1,32 миллиона вентилей Toffoli, что примерно на 49% экономнее по совокупной метрике «кубиты-Тоффоли», а десятки взаимоусиливающих микрооптимизаций продолжают поступать. Аналитики, следящие за челленджем, отмечают, что ведущая кубитная константа упала с примерно 9n в направлении 4,355n. Это бенчмарк, а не действующий эксплойт, ведь оборудования, способного выполнить такие схемы, сегодня не существует. Но он делает тренд измеримым, публичным и наблюдаемым в реальном времени. Алгоритмическая стоимость Q-Day превратилась в падающее число на табло, которое открытое соревнование и ИИ толкают вниз, пока аппаратная кривая поднимается ему навстречу. Немигрированные монеты сегодня защищает лишь аппаратная сторона уравнения.

Microsoft представила Majorana 2 и вдвое сократила срок до масштабируемого квантового компьютера, наметив его на 2029 год

Microsoft представила Majorana 2, топологический кубит, который, по утверждению компании, примерно в 1 000 раз надёжнее предшественника: он удерживает квантовую информацию около 20 секунд вместо микросекунд. Опираясь на этот результат, Microsoft теперь рассчитывает получить масштабируемый квантовый компьютер к 2029 году, вдвое сократив прежний прогноз и поставив цель ещё одной крупной лаборатории в то же окно 2029-2030 годов, что и у Google.

Новая статья публикует квантовые схемы для атаки на ту самую кривую Bitcoin и Ethereum

Новая работа Schrottenloher приводит публичные квантовые схемы для атаки на secp256k1, ту самую кривую, что защищает Bitcoin и Ethereum, согласуясь с недавними результатами, которые снизили затраты атаки по кубитам и вентилям в два-три раза. Алгоритмическая стоимость атаки продолжает падать одновременно с прогрессом оборудования.

Министерство энергетики США выпустило запрос информации (RFI) об отказоустойчивом квантовом компьютере к 2028 году

DOE опубликовало запрос информации по отказоустойчивой системе на 150-250 логических кубитов к 2028 году. Национальное правительство рассматривает машину с коррекцией ошибок уже не как далёкую исследовательскую цель, а как реальный объект закупки.

IonQ открывает исследовательскую лабораторию в Боулдере

IonQ открыла в Боулдере исследовательскую лабораторию площадью 22 000 кв. футов для разработки полупроводниковых чипов на ионных ловушках; первую систему ожидают к концу 2026 года. Дорожная карта компании предусматривает появление криптографически значимого квантового компьютера уже к 2028 году.

Q-CTRL и IBM демонстрируют ускорение в 3 000 раз на 120 кубитах

Q-CTRL и IBM сообщили об ускорении в 3 000 раз при симуляции модели Fermi-Hubbard на 120 кубитах за счёт подавления ошибок в режиме реального времени. Современное предотказоустойчивое оборудование уже выходит за пределы возможностей классических компьютеров.

⚠️ КРИТИЧНО

BIP-361 Bitcoin ставит в центр внимания дилемму «заморозить или украсть»

Разработчики Bitcoin опубликовали BIP-361 под названием «Post Quantum Migration and Legacy Signature Sunset» в официальном репозитории 14 апреля 2026 года. Три его фазы: прекращение платежей на уязвимые адреса (примерно через 3 года после активации), признание недействительными прежних подписей ECDSA/Schnorr (примерно через 5 лет) и, в пока ещё исследовательской фазе, возможность для владельцев вернуть замороженные монеты посредством доказательства с нулевым разглашением своей seed-фразы. Поводом послужило то, что BIP-360 защищает только новые монеты, оставляя ~34% всех BTC (6,5-6,9 млн, включая ~1,7 млн монет эпохи Сатоши) постоянно открытыми. В этом и состоит дилемма «заморозить или украсть»: заморозка потерянных монет нарушает ключевое обещание Bitcoin, но без защиты они становятся квантовой добычей. BIP-361 при этом остаётся черновиком без графика активации; один из соавторов оценивает полную миграцию примерно в семь лет с момента достижения консенсуса, которого пока нет.

Tron обещает постквантовую основную сеть на фоне ускоряющейся гонки действующих блокчейнов

Джастин Сан заявил, что Tron внедрит постквантовые подписи NIST в основную сеть, нацелившись на тестнет во II квартале 2026 и майннет в III квартале 2026, назвав Tron «первым крупным публичным блокчейном», сделавшим это. По состоянию на середину апреля заявление оставалось лишь объявлением: ни формального ончейн-предложения, ни технической спецификации. Претензия на «первенство в мире» игнорирует QRL, постквантовый с 2018 года. Движутся и другие: у Solana постквантовые подписи уже в тестнете, Coinbase сформировала квантовый консультативный совет в январе. Гонка наглядно демонстрирует одновременно и срочность, и сложность модернизации действующей сети с миллионами устаревших адресов. (Обновление: обещанный тестнет был запущен 30 июня; см. выше.)

Независимый аудит не выявил уязвимостей в постквантовой криптографии QRL

Независимый аудит Halborn двух библиотек постквантовых подписей NIST в проекте QRL не обнаружил криптографических уязвимостей; все 13 находок носили информационный характер и устранены. Аудит последовал за запуском QRL 2.0 Testnet V2 (Hyperion плюс QRVM) 31 марта. Whitepaper Google от 30 марта уже признал QRL постквантово безопасным по состоянию на сегодняшний день.

Полная картина миграции (июль 2026)

«Решение существует» не равнозначно «безопасно». Сеть безопасна лишь тогда, когда весь её стек (базовый протокол, каждый аккаунт, контракты, мосты и ценность поверх них) мигрирован до Q-Day. Вот что в действительности покрывают существующие решения:

РешениеЗащищаетНе защищает
Bitcoin BIP-360 (P2MR)новые адреса, монеты в состоянии покоямонеты при трате (ключ всё равно появляется в мемпуле, когда вы их перемещаете); любую существующую монету
Bitcoin BIP-361предлагает заморозку или миграцию прежних монеттолько черновик, без даты активации; заморозка потерянных монет оспаривается
Ethereum к 2029 годубазовый протокол (подписи валидаторов, KZG, ZK-доказательства)аккаунты, смарт-контракты, мосты, Layer-2
Тестнет Tron (июнь 2026)новые типы постквантовых подписей, и только в тестнетевключение в реальной сети (всё ещё нужно голосование сети); перемещение каждым держателем своих монет вручную; поддержку кошельков и бирж
QRL с 2018 годавесь стек, начиная с генезисамигрировать больше нечего

Bitcoin: масштаб миграции несопоставим с тем, что даёт это решение. BIP-360 покрывает только новые адреса и только в состоянии покоя; в момент траты публичный ключ всё равно оказывается раскрыт в мемпуле. С существующими монетами ситуация хуже: примерно у 34% всех BTC (6,5-6,9 млн, включая ~1,7 млн монет эпохи Сатоши) уже есть открытые ключи, скрыть которые не позволит никакое обновление. Масштаб задачи впечатляет: перемещение ~190 млн UTXO Bitcoin при потолке сети ~7 транзакций в секунду заняло бы примерно год блоков, занятых исключительно миграцией, а на практике несколько лет. При этом каждая транзакция миграции на короткое время раскрывает собственный ключ в ожидании подтверждения.

Ethereum: базовый уровень (лёгкая часть). Цель 2029 года покрывает только протокол. Ценность сосредоточена выше: сотни миллионов аккаунтов ECDSA, весь стек смарт-контрактов и DeFi, мосты и Layer-2, у каждого своя криптография и свой путь обновления. Многие контракты неизменяемы и не могут быть исправлены на месте; их потребуется перезапустить, а ликвидность перенести. Поскольку DeFi компонуем, один протокол зависит от токенов, оракулов, мостов и L2, которые должны мигрировать согласованно. Никто не вправе это предписать: речь идёт о добровольной координации сотен миллионов аккаунтов и тысяч независимых команд (гибкость кошельков на уровне отдельных аккаунтов через EIP-8141 пока лишь предложена на конец 2026 года). Базовый уровень в 2029 году: это веха, но не безопасность.

QRL был постквантовым с момента генезиса 2018 года (XMSS) и распространяет эту защиту на смарт-контракты EVM с ML-DSA-87, уже развёрнутые на независимо проаудированном публичном тестнете. Мигрировать что-либо до Q-Day не потребуется.

Лейтмотив 2026 года: сети с наибольшими ставками сталкиваются с самой сложной миграцией, а защита, к которой они стремятся, уже годами работает на QRL.

References

Июль - Август 2026

Июнь - Июль 2026

Bitcoin Vulnerability Analysis

Government Standards & Warnings

Company Roadmaps