Назад в блог

Quantus Weekly: Расстояние между двумя часами

 ·  Команда Quantus

Quantus Weekly: Расстояние между двумя часами

Есть цена, которую биткоин платит каждый день и которая никогда не появляется на графике с подписью. Она не выражается в страхе или хайпе, а в сомнении. В тихом, рациональном сомнении, что самые децентрализованные деньги из когда-либо созданных действительно смогут договориться защитить себя вовремя.

Некоторые из самых острых аллокаторов на рынке считают, что это сомнение уже стоит примерно трети цены.

Если они правы, биткоин торгуется со скидкой — и странность в том, что это почти не связано с самими квантовыми компьютерами.

Самый ясный голос здесь — Charles Edwards из Capriole Investments, который поставил число. Он оценивает справедливую стоимость биткоина заметно выше цены и объясняет разрыв одним фактом: у сети нет принятого плана защиты своей криптографии от квантового компьютера.

Срок годности, который никто не напечатал на этикетке

Большинство держит биткоин так, будто это закон природы — нечто открытое, а не написанное. Это льстивый способ владеть активом, и он ошибочен.

Биткоин — это ПО, а криптография, которая доказывает, кому что принадлежит, — ПО со сроком годности. Достаточно мощный квантовый компьютер — тот, которого серьёзные исследователи теперь ждут до следующего десятилетия, — мог бы взять открытый ключ, который сеть уже видела, и вычислить назад закрытый ключ за ним. Замок, который доказывает, что монета ваша, со временем можно взломать.

Это уже не периферийная тревога среди криптографов, и она достаточно конкретна, чтобы убедительный инвестор мог утверждать, что рынок уже применяет haircut — и его воспринимали всерьёз.

Опасность в подписи, а не в майнинге

Полезно быть точным в том, что реально под угрозой, потому что большинство материалов — нет.

Квантовые вычисления не угрожают предложению биткоина, графику халвингов или медленной предсказуемой капели новой эмиссии.

Они угрожают собственности — и только собственности.

Уязвимая часть — цифровая подпись, криптографическое доказательство, которое вы создаёте, когда перемещаете монеты. Майнинг — гораздо меньшая забота: квантовые ускорения там лишь подтачивают края SHA-256, не приближаясь к его взлому.

Итак, опасная поверхность узка, хорошо нанесена на карту и уже исправима. Более широкий мир готовится годами: NIST финализировал постквантовые стандарты подписей в августе 2024-го, а агентства нацбезопасности опубликовали сроки миграции, которые уже подталкивают вендоров строить инструменты.

Криптография, иначе говоря, — решённая часть этой проблемы.

Угроза перестала быть теоретической

Что изменилось в последнее время — скорость.

Оценочная стоимость взлома подписей биткоина рухнула публично, статью за статьёй: с примерно девяти миллионов кубитов несколько лет назад до менее пятисот тысяч в самой свежей работе Google и в некоторых дизайнах на нейтральных атомах — до низких десятков тысяч.

Ничто из этого не ломает биткоин сегодня. Всё это приближает дату — и движется быстрее, чем способность сети ответить.

Сложной частью никогда не была криптография

И всё же дисконт сохраняется, потому что слово «консенсус» скрывает две очень разные вещи, а сила биткоина в одной — его слабость в другой.

Есть on-chain консенсус — механическое согласие узлов о том, какие блоки валидны, и биткоин в нём превосходен. Есть социальный консенсус — человеческий процесс решения, какие правила менять и когда, и здесь нет узла, который можно запустить, и алгоритма, который всё уладит.

Это идёт через предложения, списки рассылки, споры на конференциях и редкое сообщение, которое майнер закапывает в заголовок блока.

Никто не держит власть разорвать ничью, покончить с тупиком — и так задумано. Этот дизайн — весь смысл биткоина. Он же делает криптографическую миграцию с дедлайном такой труднопредставимой.

Насколько трудно — не вопрос мнения.

Ethan Heilman, соавтор предложения BIP-360, которое обычно называют первым шагом биткоина к квантовой миграции, оценивает, что даже в оптимистичном случае, когда все завтра согласятся на путь, полная защита займёт около семи лет.

Примерно два с половиной года на ревью и тесты изменения, полгода на активацию и ещё несколько — пока кошельки, биржи и Lightning последуют.

Семь лет — лучший случай.

Но BIP-360 — не постквантовое решение.

Он вводит новый тип адреса, P2MR (pay to Merkle root), совместимый с постквантовыми подписями, но не содержащий их. Опкоды, которые нужны этим подписям, в биткоине ещё не существуют, а их добавление — ещё один форк, ещё один раунд той же борьбы за консенсус. Даже держатели, рано перешедшие на P2MR, должны будут мигрировать второй раз — на настоящие постквантовые адреса, когда те появятся.

Есть финальный поворот.

Адрес P2MR скрывает скрипт, которым он будет потрачен, до момента траты, так что сеть не может чисто наблюдать миграцию. Проблема координации, которую биткоину нужнее всего видеть ясно, — та, которую его собственная приватность частично держит вне поля зрения.

Иммунная система, настроенная отвергать изменения

Представьте управление биткоином как иммунную систему, построенную атаковать всё незнакомое. Большую часть жизни сети это было даром: неосторожное изменение денег может быть катастрофой, и реалистично есть лишь один шанс мигрировать чисто.

Но иммунная система, которая считает любую интервенцию угрозой, не отличит яд от лекарства.

Когда нужное телу изменение срочно и приходит извне, сама машина, которая держала его в безопасности, начинает работать против него. Биткоин, я уверен, скоординирует спорную криптографическую миграцию со всей скоростью и единством, которые когда‑то принёс в войну за размер блока.

Суть не в том, что биткоин не может двигаться. В том, что его график движения задаёт культура, а угроза бежит по собственному календарю — и разрыв между этими двумя часами рынок начал оценивать.

Катализатор — доверие, а не код

Дисконт не закрывается, когда миграция выходит в прод.

Он закрывается раньше — в день, когда рынок решает, что рабочая миграция достоверно состоится.

Цену двигает вера, а не код, и эта вера не стоит на месте, пока все ждут.

Charles Edwards утверждает, что она накапливается: каждый год без убедительного плана рынок должен закладывать больший шанс, что у биткоина кончится взлётная полоса, — чем дольше держится молчание, тем глубже растёт haircut.

Актив, который рынок не может уверенно оценить, склонен долго торговаться дёшево, а затем разом переоцениваться в момент, когда приходит достоверная, релевантная для решений информация.

План, который заслужит эту веру, должен быть читаемым для инженеров и инвестируемым для институтов одновременно:

  • Короткий список кандидатов подписей с честными компромиссами.
  • Безопасный вариант по умолчанию для обычных держателей.
  • Явный ответ для монет, которые никогда не мигрируют.
  • Путь активации, минимизирующий риск split цепи.
  • Видимые обязательства кошельков, бирж и кастодианов, которым придётся это нести.

Каждый убедительный шаг к этому должен сжимать дисконт.

Пока такого плана нет в открытую, он остаётся и растёт.

Ход, который биткоин не может сделать

Всё это указывает на неудобную асимметрию. Математика готова больше года. Согласие развернуть её не сформировалось, и никто не может назвать дату, когда сформируется.

Это ни в каком осмысленном смысле не квантовая проблема, а постоянная стоимость системы, спроектированной сопротивляться именно тому виду решительного, ограниченного по времени действия, которого требует этот момент.

Есть, конечно, другой путь к квантовой безопасности, и о нём молчат, потому что он недраматичен: строить цепь квантово-безопасной с первого блока, чтобы не было миграции для координации, борьбы за governance для победы и дисконта для взимания. Конечно, компромисс в том, что для такой цепи проблема миграции становится проблемой принятия.

Сеть, которая никогда не унаследовала проблему, не ждёт консенсуса, который может так и не сложиться вовремя.

Это просто опция, которой у биткоина по его природе нет.

Расстояние между двумя часами

Так что следите за двумя часами.

Одни публичны и измеримы: оценки кубитов падают статью за статьёй; атака, которая несколько лет назад читалась как научная фантастика, каждый квартал чуть больше похожа на инженерию.

Другие невидимы и культурны: медленное формирование согласия среди людей, сделавших добродетелью отказ быть торопимыми.

Квантовый дисконт биткоина живёт в расстоянии между ними.

Настоящий вопрос для любого, кто держит актив, — не в том, можно ли починить криптографию: можно, и в значительной степени уже починили. Вопрос в том, сможет ли самый успешный эксперимент децентрализованной координации скоординировать — на дедлайне, который он не выбирал — то единственное обновление, которое нельзя позволить себе провалить.