Квантовый прорыв Google: биткоин-шифрование могут взломать за считанные минуты
Тиканье квантовых часов зазвучало гораздо громче. Исследователи Google Quantum AI представили расчёты, которые меняют представление о криптографической угрозе. Согласно их работе, опубликованной 31 марта 2026 года, для взлома защиты биткоина теперь потребуется не миллионы, а менее 500 000 физических кубитов. И всего девять минут.
Речь идёт о взломе алгоритма ECDLP-256, на котором держится безопасность Bitcoin, Ethereum и большинства блокчейнов. Команда под руководством Райана Бэббуша и Хартмута Невена оптимизировала известный алгоритм Шора, упаковав его в схемы, требующие около 1200 логических кубитов. На сверхпроводящем оборудовании, таком как чип Willow от Google, это преобразуется в те самые полмиллиона физических кубитов — в 20 раз меньше прежних оценок.
Примечательно, что полная схема не опубликована — учёные сочли это слишком рискованным. Вместо этого они предоставили доказательство с нулевым разглашением, которое подтверждает работоспособность метода, не раскрывая деталей. Как отметил в социальных сетях соавтор работы, исследователь из Ethereum Foundation Джастин Дрейк, его уверенность в наступлении «Q-дня» (момента, когда квантовые компьютеры сломают современное шифрование) к 2032 году резко возросла.
Прогресс идёт не только в теории. Чип Willow, представленный в конце 2024 года, показал, что коррекция ошибок масштабируется. Современные машины имеют около 1000 кубитов, а у Willow — 105, но с рекордной точностью операций. Путь к миллионам кубитов к концу десятилетия выглядит реалистичным.
И Google не одинок. Другие исследовательские группы, работающие с нейтральными атомами, оценивают необходимое для взлома количество кубитов в 10-20 тысяч. Три независимые работы за несколько месяцев сходятся в одном: угроза становится осязаемой.
Первыми под удар попадут криптовалюты. Почти треть всех биткоинов — около 6,9 млн — хранится на адресах с открытыми публичными ключами. Это делает их уязвимыми для атаки в момент проведения транзакции. Разработчики Bitcoin уже обсуждают черновик BIP-360 для квантово-устойчивой защиты, Ethereum готовит апгрейды. Но процесс достижения консенсуса в децентрализованных сетях идёт медленно.
В традиционном мире — банках и госструктурах — паника тоже нарастает. Google поставил внутренний дедлайн на переход на постквантовую криптографию до 2029 года. NIST продвигает новые стандарты, компании вроде Cloudflare и Tuta активно внедряют решения. Цена бездействия — катастрофа, цена перехода — триллионы долларов на смену ключей.
Где же грань между ажиотажем и реальностью? Нынешние машины, включая Willow, — ещё не полноценные квантовые компьютеры, способные взломать RSA. Для этого нужны миллионы кубитов. Но траектория ясна: заводы по производству чипов, криогенные системы и война за таланты уже запущены. Квантовые компьютеры не ждут, пока о них напишут заголовки. Они тикают. И сейчас они тикают быстрее.