Разбор BIP-360: как Bitcoin может адаптироваться к квантовым угрозам

Последнее обновление
20 апреля 2026 г.
Эта дата означает проведение полного аудита, а не незначительной правки. Наша редакция проверяет каждое утверждение, цифру и деталь платформы в соответствии с нашими редакционными принципами перед повторной публикацией.
Проверено фактологами
Проверено редакцией
Процесс редакционной проверки фактов

Эта статья была проверена нашей редакционной командой на предмет точности. Все утверждения, точки данных и сведения о платформах сверяются с первоисточниками.

Точность данных проверена
Источники проверены перекрестно
Детали платформы подтверждены
Ознакомьтесь с нашим процессом проверки фактов
Отказ от ответственности
Раскрытие информации об аффилированных лицах
Как финансируется Datawallet

Некоторые ссылки на этой странице являются партнерскими. Datawallet может получать комиссионные, когда вы регистрируетесь по ним, без каких-либо дополнительных затрат для вас. Рейтинги и позиции отражают наши собственные критерии тестирования и оценки.

Ознакомьтесь с полным текстом раскрытия информации

Резюме: BIP-360 — это раннее, но важное предложение в дискуссии о готовности Bitcoin к квантовым угрозам, предлагающее новый дизайн вывода средств, который снижает некоторые долгосрочные риски и открывает путь к будущим обновлениям.

Его значимость заключается не только в коде, но и в более широком вопросе, с которым Bitcoin вынужден столкнуться: как подготовиться заранее, тщательно всё согласовать и избежать поспешных решений в будущем.

Крупнейшая долгосрочная дискуссия о безопасности Bitcoin набирает обороты. По мере ускорения исследований в области квантовых вычислений разработчики начинают задаваться вопросом о том, как Bitcoin сможет адаптироваться до того, как сегодняшняя криптография превратится в завтрашнюю уязвимость.

Именно здесь в обсуждение вступает BIP-360. Вместо того чтобы обещать универсальное решение, оно предлагает практическую основу для снижения рисков, управления миграцией и подготовки Bitcoin к постквантовому будущему.

Ознакомьтесь с подробным разбором ниже. 👇

Вводная информация об угрозах квантовых вычислений для Bitcoin

Квантовая угроза для Bitcoin связана с цифровыми подписями (криптографическими доказательствами, которые авторизуют транзакцию с помощью private key). Когда при расходовании средств в Bitcoin раскрывается публичный ключ secp256k1, достаточно мощный квантовый компьютер может запустить алгоритм Шора, вычислить соответствующий private key и авторизовать мошенническую транзакцию. На практике любой обнаженный ключ становится уязвимым, как только появляются криптографически релевантные квантовые машины.

Эта вероятность изначально закладывалась в модель угроз Bitcoin. В 2010 году Satoshi Nakamoto предположил, что если криптография начнет постепенно слабеть, сеть сможет перейти на более надежные примитивы посредством программных обновлений и широкого общественного консенсуса. Это ожидание до сих пор определяет текущие представления о миграции, гигиене адресов и минимизации избыточного раскрытия публичных ключей.

Дискуссия приобрела более конкретные очертания в марте 2026 года, когда исследователи Google оценили, что для атаки на ECC-256 может потребоваться менее 1200 логических кубитов и менее 500 000 физических кубитов, а время выполнения на будущем CRQC будет измеряться минутами. Google связала это предупреждение с собственным целевым сроком постквантовой миграции (2029 год), в то время как более широкий горизонт перехода NIST простирается до 2035 года.

На этом фоне дискуссия об ответных мерах Bitcoin охватывает несколько направлений: проактивный дизайн выходов, такой как P2MR в BIP-360, более масштабные обновления постквантовых подписей, а также более радикальные варианты, включая дедлайны миграции, заморозку уязвимых старых монет или правила восстановления на основе форков. В следующем разделе можно будет рассмотреть, какое место BIP-360 занимает в этом более широком наборе инструментов.

Вводная информация об угрозах квантовых вычислений для Bitcoin

Что такое BIP-360 (Bitcoin Improvement Proposal 360)?

BIP-360 представляет собой проект предложения софт-форка, который вводит Pay-to-Merkle-Root, или P2MR, новый тип выхода Bitcoin, разработанный для сохранения деревьев скриптов в стиле Taproot при одновременном удалении уязвимого к квантовым атакам пути трат по ключу (key-path). Итан Хейлман (Ethan Heilman) инициировал связанное с этим обсуждение «алгоритмической гибкости» 9 февраля 2026 года, а сам BIP попал в репозиторий 10 февраля 2026 года.

Его основная идея звучит скромнее, чем «сделать Bitcoin полностью устойчивым к квантовым угрозам». Вместо этого BIP-360 обеспечивает для Bitcoin более чистую структурную базу для будущих постквантовых обновлений за счет прямой привязки к корню Меркла дерева скриптов без внутреннего ключа. Это делает его скорее начальным этапом миграции, чем полноценной криптографической заменой.

Авторами предложения выступают Хантер Бист (Hunter Beast), Итан Хейлман и Изабель Фоксен Дюк (Isabel Foxen Duke). Оно существенно эволюционировало в течение 2024 и 2025 годов и достигло стадии чернового варианта в начале 2026 года. К марту 2026 года оно вышло за рамки теории на уровень реализации в стиле публичной testnet, что придало широкой дискуссии большую срочность и техническую конкретику.

Что такое BIP-360

Компоненты BIP-360

BIP-360 объединяет новый формат выходов, привычную механику тапскриптов и целенаправленное удаление наиболее уязвимого к квантовым угрозам пути трат в Taproot. На практике он меняет способы фиксации и расходования средств, оставляя пространство для последующих обновлений постквантовых подписей.

Ключевые элементы кратко:

  • P2MR: BIP-360 определяет Pay-to-Merkle-Root как новый тип выхода, который ведет себя во многом аналогично путям скриптов Taproot, но исключает маршрут по пути ключа (key-path), из-за которого долгоживущие публичные ключи остаются открытыми.
  • Софт-форк: Предложение оформлено как софт-форк, что означает: обновленные узлы будут применять новые правила, сохраняя при этом допущения о совместимости, типичные для инкрементальных изменений консенсуса эпохи SegWit.
  • Корень Меркла: Вместо привязки к модифицированному внутреннему ключу, P2MR ссылается напрямую на 32-байтовый корень Меркла дерева скриптов, что делает структуру более аккуратной для будущих замен алгоритмов.
  • Отсутствие пути ключа: Главное изменение заключается в удалении пути трат по ключу (key-path) из Taproot, то есть именно того маршрута, который оставляет публичный ключ в качестве долгосрочной квантовой мишени.
  • SegWit V2: P2MR использует SegWit версии 2 и кодирование Bech32m, формируя адреса основной сети (mainnet), которые начинаются с bc1z, что представляет собой конкретный маркер, поддержку которого потребуется внедрить кошелькам и инфраструктуре.
  • Путь скрипта: Каждая трата в P2MR представляет собой трату по пути скрипта (script-path), поэтому свидетель (witness) должен раскрывать листовой скрипт вместе с контрольным блоком, доказывающим принадлежность этого листа к зафиксированному дереву Меркла.
  • Тапскрипт: BIP-360 сохраняет совместимость с тапскриптами, позволяя повторно использовать существующие программы тапскриптов без изменений, что служит одной из причин, почему сторонники представляют его как относительно ненавязчивый первый шаг.
  • Компромисс: P2MR приобретает устойчивость к квантовым атакам против атак с длительным периодом экспозиции, но при этом теряет преимущества компактности и конфиденциальности трат по пути ключа Taproot, из-за чего некоторые транзакции становятся крупнее и информативнее.
  • Ограничения: Сам по себе BIP-360 не решает проблему квантовых атак с коротким периодом экспозиции; предложение явно предполагает, что последующие софт-форки добавят схемы постквантовых подписей для более надежной защиты.
Компоненты BIP-360

Будет ли внедрен BIP-360?

В настоящее время BIP-360 остается лишь черновиком, а не активированным обновлением, и в Bitcoin нет формального ончейн-"голосования" по BIP. Лицами, наиболее тесно связанными с ним, являются соавторы Hunter Beast, Итан Хейлман и Изабель Фоксен Дюк, в то время как более широкое влияние принадлежит контрибьюторам Bitcoin Core, участникам списков рассылки, рецензентам, мейнтейнерам кошельков и экосистемным просветителям вроде Bitcoin Optech.

Наиболее важные даты касаются этапов процесса, а не голосования: 9 февраля 2026 года для ветки обсуждения алгоритмической гибкости в списке рассылки, 10 февраля 2026 года для черновика BIP, март 2026 года для публичной работы по реализации, а также любые будущие пул-реквесты (PR) для Bitcoin Core или кошельков, которые переводят инициативу из концепции в стадию принятия. На данный момент статус, за которым стоит следить, это предварительный консенсус, код и ревью, а не запланированное голосование.

Критика и опасения

Реакция средств массовой информации на BIP-360 и более широкую реакцию Bitcoin на квантовую угрозу разделилась на несколько четких лагерей. Одни называют это своевременной подготовкой, другие — управляемой, но не срочной задачей, а третьи — поводом поставить под сомнение долгосрочные гарантии безопасности Bitcoin.

Основные опасения, освещаемые в СМИ, включают в себя:

  • Слишком рано: В материале Guardian за март 2026 года упоминалось предупреждение Google от 2029 года, однако также приводились слова бывшего топ-менеджера Riverlane Леони Мюк (Leonie Mueck), которая отметила, что наиболее реалистичные сроки появления криптографически стойкой машины все еще простираются до 2030-х или даже 2050-х годов.
  • Все еще серьезно: CoinDesk со ссылкой на Алекса Торна (Alex Thorn) из Galaxy Digital охарактеризовал квантовую угрозу как реальную, но «далекую от экзистенциального кризиса», что отражает распространенное мнение о том, что Bitcoin должен готовиться уже сейчас, не воспринимая BIP-360 как экстренное исправление.
  • Скептицизм рынка: Business Insider сообщил, что стратег Jefferies Кристофер Вуд (Christopher Wood) исключил Bitcoin из модельного портфеля из-за опасений по поводу квантовых технологий, показав, что некоторые наблюдатели из традиционных финансов считают эту проблему достаточно серьезной, чтобы изменить решения о долгосрочном распределении активов.
  • Инженерная нагрузка: Tom’s Hardware подчеркнул, что децентрализованное управление усложняет посквантовую миграцию для блокчейнов по сравнению с централизованными платформами. Эта проблема напрямую касается BIP-360, поскольку для ее внедрения потребуется координация действий кошельков, инфраструктуры и пользователей.
  • Этого недостаточно само по себе: Освещение развертывания testnet BIP-360 в NASDAQ и FXStreet подчеркнуло его значимость как крупного шага, однако даже в такой трактовке оно преподносится скорее как первый уровень защиты, а не как полноценное посквантовое решение.
  • Риск для доверия: Forbes и другие издания, ориентированные на рынок, охарактеризовали исследование Google как новый удар по репутации Bitcoin, предположив, что даже полезные обновления вроде BIP-360 могут давить на настроения инвесторов, усиливая ощущение неотвратимости квантовой угрозы.
Критика и опасения

Как BIP-360 может повлиять на цену BTC

Прошлые обновления Bitcoin показывают, что BIP-360 будет иметь значение скорее для настроений и доверия, чем для немедленного изменения механического ценообразования. Когда софтфорк CSV активировался на блоке 419 328 4 июля 2016 года, BTC закрылся около отметки $683,66; неделю спустя, 11 июля, он закрылся на уровне около $647,66, продемонстрировав падение примерно на 5,3%.

Рыночная динамика SegWit выглядела практически противоположным образом. Около момента фиксации 24 августа 2017 года BTC закрылся на отметке около $4 334,68; к 31 августа он достиг примерно $4 703,39, показав прирост на 8,5%. Во время активации Taproot на блоке 709 632 14 ноября 2021 года цена BTC закрылась около $65 466,84, а затем снизилась до $58 706,85 к 22 ноября.

Столь неоднозначные показатели говорят о том, что BIP-360 не приведет автоматически к росту или падению стоимости Bitcoin. Поскольку предложение все еще находится на стадии черновика, любая реакция цены, вероятнее всего, будет зависеть от интерпретации: надежное долгосрочное управление рисками способно поддержать BTC, тогда как более громкие разговоры о квантовой угрозе могут встревожить трейдеров, сделав эту угрозу более близкой и осязаемой.

Как BIP-360 может повлиять на цену BTC

Альтернативы BIP-360

BIP-360 — далеко не единственный обсуждаемый путь. Разработчики Bitcoin также изучали пути миграции на базе Taproot, конструкции коммит-раскрытия с ковенантами и прямое внедрение хэш-сигнатур, способных снизить квантовые риски без перехода на P2MR.

Альтернативы BIP-360

1. Резервные проекты на базе Taproot

Широко обсуждаемой альтернативой является сохранение структуры Taproot с добавлением скрытого посквантового резервного пути трат вместо замены выходов Taproot на P2MR. Проект Eleven охарактеризовал это как обновление «точно к сроку» (just-in-time), которое сохраняет текущую эффективность до тех пор, пока квантово-безопасная ветка действительно не потребуется.

В январе 2026 года BitMEX Research обрисовала схожее направление, выступив за «новую квантово-безопасную версию Taproot», где одни и те же выходы можно было бы тратить либо через квантово-безопасный тап-лист (tapleaf), либо через классический, уязвимый к квантовым атакам. Такой подход позволяет дольше сохранять конфиденциальность и совместимость по сравнению с BIP-360.

2. Обновления хэш-сигнатур

Другая альтернатива заключается в прямом обновлении подписей Bitcoin с использованием хэш-схем, таких как SPHINCS+ или SLH-DSA, без предварительного введения нового типа выходов. Тематическая страница Bitcoin Optech по квантовой устойчивости освещает текущую работу над оптимизацией SLH-DSA, прототипами в стиле Винтерница (Winternitz) и более широкие исследования посквантовых подписей для Bitcoin.

Главный аргумент в пользу этого варианта заключается в том, что хэш-подписи опираются исключительно на безопасность хэш-функций. В конце 2025 года Михаил Кудинов и Йонас Ник (Jonas Nick) опубликовали работу, в которой утверждается, что хэш-подписи весьма привлекательны, поскольку зависят исключительно от стойкости хэш-функций и уже прошли серьезный анализ в рамках посквантового процесса NIST.

Этот путь перспективен, но не лишен недостатков. В их резюме отмечается, что стандартные подписи SPHINCS+ занимают почти 8 КБ, хотя специфические для Bitcoin оптимизации могут приблизить их к размеру примерно от 3,1 КБ до 4,0 КБ в зависимости от лимитов использования. Позднее Антуан Пуансо (Antoine Poinsot) охарактеризовал подобные схемы как полезные инструменты на случай чрезвычайной ситуации («разбить стекло в случае пожара»), даже если они сделают Bitcoin менее привлекательным для повседневных транзакций.

3. Схемы миграции и восстановления

Третья группа альтернатив фокусируется не столько на постоянных новых форматах расходования средств, сколько на механизмах миграции. Обзор Chaincode за 2025 год объединяет такие предложения, как pay-to-quantum-resistant-hash и commit-delay-reveal, в качестве основных стратегий, активно обсуждаемых для подготовки Bitcoin к квантовой эре.

Документ Anchorage Digital «Quantum Turnstile» («Квантовый турникет») от марта 2026 года развивает эту идею дальше, предлагая систему миграции на основе доказательств с нулевым разглашением (zero-knowledge proofs of knowledge), которые позволяют пользователям перемещать средства с записей, защищенных хэшем, после отключения небезопасных путей подписания. Это сложнее, чем BIP-360, но напрямую решает проблему миграции.

Заключение

BIP-360 важен тем, что он переводит квантовые дебаты о Bitcoin в нечто конкретное. Вместо абстрактных предупреждений он предлагает проект архитектуры для ограничения рисков долгого раскрытия ключей, оставляя пространство для последующих обновлений квантово-устойчивых подписей.

В то же время это предложение явно не является единственным серьезным вариантом. Миграция на базе Taproot, защита на основе ковенантов и подходы с использованием прямых хеш-подписей остаются активными частями того же пространства проектирования.

Именно поэтому BIP-360 стоит рассматривать скорее как предложение по координации, а не как окончательный ответ. Его истинная значимость заключается в том, что он заставляет Bitcoin определиться с тем, как подготовиться к моменту, когда срочность вытеснит вариативность.

Часто задаваемые вопросы

Является ли BIP-360 тем же самым, что и полная защита Bitcoin от квантовых угроз?

Нет. BIP-360 в основном устраняет уязвимое к квантовым атакам использование пути ключа в Taproot за счет внедрения модели вывода исключительно на основе скрипт-деревьев. Для более полной защиты все равно потребуется поддержка квантово-устойчивых подписей, стандарты для кошельков и, в конечном итоге, более масштабная стратегия миграции.

Потребует ли BIP-360 каких-либо изменений от кошельков и бирж?

Да. В пояснении Этана Хейлмана (Ethan Heilman) от февраля 2026 года указано, что кошелькам потребуются новые стандарты за пределами xpub BIP32, а также код для генерации новых ключей, создания скрипт-деревьев и средства защиты от повторного использования публичных ключей.

Какие выходы Bitcoin, вероятнее всего, первыми столкнутся с квантовым давлением?

Выходы, которые раскрывают публичные ключи раньше остальных, являются самыми очевидными кандидатами, особенно повторно используемые адреса, старые выходы pay-to-public-key и случаи использования пути ключа Taproot, обсуждаемые в обзоре BIP-360 от Bitcoin Optech.

Разбор BIP-360: как Bitcoin может адаптироваться к квантовым угрозам