Крупнейшая долгосрочная дискуссия о безопасности Bitcoin набирает обороты. По мере ускорения исследований в области квантовых вычислений разработчики начинают задаваться вопросом о том, как Bitcoin сможет адаптироваться до того, как сегодняшняя криптография превратится в завтрашнюю уязвимость.
Именно здесь в обсуждение вступает BIP-360. Вместо того чтобы обещать универсальное решение, оно предлагает практическую основу для снижения рисков, управления миграцией и подготовки Bitcoin к постквантовому будущему.
Ознакомьтесь с подробным разбором ниже. 👇
Вводная информация об угрозах квантовых вычислений для Bitcoin
Квантовая угроза для Bitcoin связана с цифровыми подписями (криптографическими доказательствами, которые авторизуют транзакцию с помощью private key). Когда при расходовании средств в Bitcoin раскрывается публичный ключ secp256k1, достаточно мощный квантовый компьютер может запустить алгоритм Шора, вычислить соответствующий private key и авторизовать мошенническую транзакцию. На практике любой обнаженный ключ становится уязвимым, как только появляются криптографически релевантные квантовые машины.
Эта вероятность изначально закладывалась в модель угроз Bitcoin. В 2010 году Satoshi Nakamoto предположил, что если криптография начнет постепенно слабеть, сеть сможет перейти на более надежные примитивы посредством программных обновлений и широкого общественного консенсуса. Это ожидание до сих пор определяет текущие представления о миграции, гигиене адресов и минимизации избыточного раскрытия публичных ключей.
Дискуссия приобрела более конкретные очертания в марте 2026 года, когда исследователи Google оценили, что для атаки на ECC-256 может потребоваться менее 1200 логических кубитов и менее 500 000 физических кубитов, а время выполнения на будущем CRQC будет измеряться минутами. Google связала это предупреждение с собственным целевым сроком постквантовой миграции (2029 год), в то время как более широкий горизонт перехода NIST простирается до 2035 года.
На этом фоне дискуссия об ответных мерах Bitcoin охватывает несколько направлений: проактивный дизайн выходов, такой как P2MR в BIP-360, более масштабные обновления постквантовых подписей, а также более радикальные варианты, включая дедлайны миграции, заморозку уязвимых старых монет или правила восстановления на основе форков. В следующем разделе можно будет рассмотреть, какое место BIP-360 занимает в этом более широком наборе инструментов.

Что такое BIP-360 (Bitcoin Improvement Proposal 360)?
BIP-360 представляет собой проект предложения софт-форка, который вводит Pay-to-Merkle-Root, или P2MR, новый тип выхода Bitcoin, разработанный для сохранения деревьев скриптов в стиле Taproot при одновременном удалении уязвимого к квантовым атакам пути трат по ключу (key-path). Итан Хейлман (Ethan Heilman) инициировал связанное с этим обсуждение «алгоритмической гибкости» 9 февраля 2026 года, а сам BIP попал в репозиторий 10 февраля 2026 года.
Его основная идея звучит скромнее, чем «сделать Bitcoin полностью устойчивым к квантовым угрозам». Вместо этого BIP-360 обеспечивает для Bitcoin более чистую структурную базу для будущих постквантовых обновлений за счет прямой привязки к корню Меркла дерева скриптов без внутреннего ключа. Это делает его скорее начальным этапом миграции, чем полноценной криптографической заменой.
Авторами предложения выступают Хантер Бист (Hunter Beast), Итан Хейлман и Изабель Фоксен Дюк (Isabel Foxen Duke). Оно существенно эволюционировало в течение 2024 и 2025 годов и достигло стадии чернового варианта в начале 2026 года. К марту 2026 года оно вышло за рамки теории на уровень реализации в стиле публичной testnet, что придало широкой дискуссии большую срочность и техническую конкретику.

Компоненты BIP-360
BIP-360 объединяет новый формат выходов, привычную механику тапскриптов и целенаправленное удаление наиболее уязвимого к квантовым угрозам пути трат в Taproot. На практике он меняет способы фиксации и расходования средств, оставляя пространство для последующих обновлений постквантовых подписей.
Ключевые элементы кратко:
- P2MR: BIP-360 определяет Pay-to-Merkle-Root как новый тип выхода, который ведет себя во многом аналогично путям скриптов Taproot, но исключает маршрут по пути ключа (key-path), из-за которого долгоживущие публичные ключи остаются открытыми.
- Софт-форк: Предложение оформлено как софт-форк, что означает: обновленные узлы будут применять новые правила, сохраняя при этом допущения о совместимости, типичные для инкрементальных изменений консенсуса эпохи SegWit.
- Корень Меркла: Вместо привязки к модифицированному внутреннему ключу, P2MR ссылается напрямую на 32-байтовый корень Меркла дерева скриптов, что делает структуру более аккуратной для будущих замен алгоритмов.
- Отсутствие пути ключа: Главное изменение заключается в удалении пути трат по ключу (key-path) из Taproot, то есть именно того маршрута, который оставляет публичный ключ в качестве долгосрочной квантовой мишени.
- SegWit V2: P2MR использует SegWit версии 2 и кодирование Bech32m, формируя адреса основной сети (mainnet), которые начинаются с bc1z, что представляет собой конкретный маркер, поддержку которого потребуется внедрить кошелькам и инфраструктуре.
- Путь скрипта: Каждая трата в P2MR представляет собой трату по пути скрипта (script-path), поэтому свидетель (witness) должен раскрывать листовой скрипт вместе с контрольным блоком, доказывающим принадлежность этого листа к зафиксированному дереву Меркла.
- Тапскрипт: BIP-360 сохраняет совместимость с тапскриптами, позволяя повторно использовать существующие программы тапскриптов без изменений, что служит одной из причин, почему сторонники представляют его как относительно ненавязчивый первый шаг.
- Компромисс: P2MR приобретает устойчивость к квантовым атакам против атак с длительным периодом экспозиции, но при этом теряет преимущества компактности и конфиденциальности трат по пути ключа Taproot, из-за чего некоторые транзакции становятся крупнее и информативнее.
- Ограничения: Сам по себе BIP-360 не решает проблему квантовых атак с коротким периодом экспозиции; предложение явно предполагает, что последующие софт-форки добавят схемы постквантовых подписей для более надежной защиты.

Будет ли внедрен BIP-360?
В настоящее время BIP-360 остается лишь черновиком, а не активированным обновлением, и в Bitcoin нет формального ончейн-"голосования" по BIP. Лицами, наиболее тесно связанными с ним, являются соавторы Hunter Beast, Итан Хейлман и Изабель Фоксен Дюк, в то время как более широкое влияние принадлежит контрибьюторам Bitcoin Core, участникам списков рассылки, рецензентам, мейнтейнерам кошельков и экосистемным просветителям вроде Bitcoin Optech.
Наиболее важные даты касаются этапов процесса, а не голосования: 9 февраля 2026 года для ветки обсуждения алгоритмической гибкости в списке рассылки, 10 февраля 2026 года для черновика BIP, март 2026 года для публичной работы по реализации, а также любые будущие пул-реквесты (PR) для Bitcoin Core или кошельков, которые переводят инициативу из концепции в стадию принятия. На данный момент статус, за которым стоит следить, это предварительный консенсус, код и ревью, а не запланированное голосование.
Критика и опасения
Реакция средств массовой информации на BIP-360 и более широкую реакцию Bitcoin на квантовую угрозу разделилась на несколько четких лагерей. Одни называют это своевременной подготовкой, другие — управляемой, но не срочной задачей, а третьи — поводом поставить под сомнение долгосрочные гарантии безопасности Bitcoin.
Основные опасения, освещаемые в СМИ, включают в себя:
- Слишком рано: В материале Guardian за март 2026 года упоминалось предупреждение Google от 2029 года, однако также приводились слова бывшего топ-менеджера Riverlane Леони Мюк (Leonie Mueck), которая отметила, что наиболее реалистичные сроки появления криптографически стойкой машины все еще простираются до 2030-х или даже 2050-х годов.
- Все еще серьезно: CoinDesk со ссылкой на Алекса Торна (Alex Thorn) из Galaxy Digital охарактеризовал квантовую угрозу как реальную, но «далекую от экзистенциального кризиса», что отражает распространенное мнение о том, что Bitcoin должен готовиться уже сейчас, не воспринимая BIP-360 как экстренное исправление.
- Скептицизм рынка: Business Insider сообщил, что стратег Jefferies Кристофер Вуд (Christopher Wood) исключил Bitcoin из модельного портфеля из-за опасений по поводу квантовых технологий, показав, что некоторые наблюдатели из традиционных финансов считают эту проблему достаточно серьезной, чтобы изменить решения о долгосрочном распределении активов.
- Инженерная нагрузка: Tom’s Hardware подчеркнул, что децентрализованное управление усложняет посквантовую миграцию для блокчейнов по сравнению с централизованными платформами. Эта проблема напрямую касается BIP-360, поскольку для ее внедрения потребуется координация действий кошельков, инфраструктуры и пользователей.
- Этого недостаточно само по себе: Освещение развертывания testnet BIP-360 в NASDAQ и FXStreet подчеркнуло его значимость как крупного шага, однако даже в такой трактовке оно преподносится скорее как первый уровень защиты, а не как полноценное посквантовое решение.
- Риск для доверия: Forbes и другие издания, ориентированные на рынок, охарактеризовали исследование Google как новый удар по репутации Bitcoin, предположив, что даже полезные обновления вроде BIP-360 могут давить на настроения инвесторов, усиливая ощущение неотвратимости квантовой угрозы.

Как BIP-360 может повлиять на цену BTC
Прошлые обновления Bitcoin показывают, что BIP-360 будет иметь значение скорее для настроений и доверия, чем для немедленного изменения механического ценообразования. Когда софтфорк CSV активировался на блоке 419 328 4 июля 2016 года, BTC закрылся около отметки $683,66; неделю спустя, 11 июля, он закрылся на уровне около $647,66, продемонстрировав падение примерно на 5,3%.
Рыночная динамика SegWit выглядела практически противоположным образом. Около момента фиксации 24 августа 2017 года BTC закрылся на отметке около $4 334,68; к 31 августа он достиг примерно $4 703,39, показав прирост на 8,5%. Во время активации Taproot на блоке 709 632 14 ноября 2021 года цена BTC закрылась около $65 466,84, а затем снизилась до $58 706,85 к 22 ноября.
Столь неоднозначные показатели говорят о том, что BIP-360 не приведет автоматически к росту или падению стоимости Bitcoin. Поскольку предложение все еще находится на стадии черновика, любая реакция цены, вероятнее всего, будет зависеть от интерпретации: надежное долгосрочное управление рисками способно поддержать BTC, тогда как более громкие разговоры о квантовой угрозе могут встревожить трейдеров, сделав эту угрозу более близкой и осязаемой.

Альтернативы BIP-360
BIP-360 — далеко не единственный обсуждаемый путь. Разработчики Bitcoin также изучали пути миграции на базе Taproot, конструкции коммит-раскрытия с ковенантами и прямое внедрение хэш-сигнатур, способных снизить квантовые риски без перехода на P2MR.

1. Резервные проекты на базе Taproot
Широко обсуждаемой альтернативой является сохранение структуры Taproot с добавлением скрытого посквантового резервного пути трат вместо замены выходов Taproot на P2MR. Проект Eleven охарактеризовал это как обновление «точно к сроку» (just-in-time), которое сохраняет текущую эффективность до тех пор, пока квантово-безопасная ветка действительно не потребуется.
В январе 2026 года BitMEX Research обрисовала схожее направление, выступив за «новую квантово-безопасную версию Taproot», где одни и те же выходы можно было бы тратить либо через квантово-безопасный тап-лист (tapleaf), либо через классический, уязвимый к квантовым атакам. Такой подход позволяет дольше сохранять конфиденциальность и совместимость по сравнению с BIP-360.
2. Обновления хэш-сигнатур
Другая альтернатива заключается в прямом обновлении подписей Bitcoin с использованием хэш-схем, таких как SPHINCS+ или SLH-DSA, без предварительного введения нового типа выходов. Тематическая страница Bitcoin Optech по квантовой устойчивости освещает текущую работу над оптимизацией SLH-DSA, прототипами в стиле Винтерница (Winternitz) и более широкие исследования посквантовых подписей для Bitcoin.
Главный аргумент в пользу этого варианта заключается в том, что хэш-подписи опираются исключительно на безопасность хэш-функций. В конце 2025 года Михаил Кудинов и Йонас Ник (Jonas Nick) опубликовали работу, в которой утверждается, что хэш-подписи весьма привлекательны, поскольку зависят исключительно от стойкости хэш-функций и уже прошли серьезный анализ в рамках посквантового процесса NIST.
Этот путь перспективен, но не лишен недостатков. В их резюме отмечается, что стандартные подписи SPHINCS+ занимают почти 8 КБ, хотя специфические для Bitcoin оптимизации могут приблизить их к размеру примерно от 3,1 КБ до 4,0 КБ в зависимости от лимитов использования. Позднее Антуан Пуансо (Antoine Poinsot) охарактеризовал подобные схемы как полезные инструменты на случай чрезвычайной ситуации («разбить стекло в случае пожара»), даже если они сделают Bitcoin менее привлекательным для повседневных транзакций.
3. Схемы миграции и восстановления
Третья группа альтернатив фокусируется не столько на постоянных новых форматах расходования средств, сколько на механизмах миграции. Обзор Chaincode за 2025 год объединяет такие предложения, как pay-to-quantum-resistant-hash и commit-delay-reveal, в качестве основных стратегий, активно обсуждаемых для подготовки Bitcoin к квантовой эре.
Документ Anchorage Digital «Quantum Turnstile» («Квантовый турникет») от марта 2026 года развивает эту идею дальше, предлагая систему миграции на основе доказательств с нулевым разглашением (zero-knowledge proofs of knowledge), которые позволяют пользователям перемещать средства с записей, защищенных хэшем, после отключения небезопасных путей подписания. Это сложнее, чем BIP-360, но напрямую решает проблему миграции.
Заключение
BIP-360 важен тем, что он переводит квантовые дебаты о Bitcoin в нечто конкретное. Вместо абстрактных предупреждений он предлагает проект архитектуры для ограничения рисков долгого раскрытия ключей, оставляя пространство для последующих обновлений квантово-устойчивых подписей.
В то же время это предложение явно не является единственным серьезным вариантом. Миграция на базе Taproot, защита на основе ковенантов и подходы с использованием прямых хеш-подписей остаются активными частями того же пространства проектирования.
Именно поэтому BIP-360 стоит рассматривать скорее как предложение по координации, а не как окончательный ответ. Его истинная значимость заключается в том, что он заставляет Bitcoin определиться с тем, как подготовиться к моменту, когда срочность вытеснит вариативность.






