BIP-361 Пропозиція квантового міграції: перетворення безпеки Біткойна у механізм заохочення власників

量 quantum обчислення мають потенційний вплив на асиметричну криптографію — це ключова тема, яка довгий час привертала увагу криптоіндустрії, але залишалася без чітких графіків реагування. 15 квітня 2026 року, відомі особи спільноти крипто-панків Jameson Lopp та п’ять дослідників у галузі квантової безпеки Біткойна опублікували у GitHub проект пропозиції щодо покращення Біткойна BIP-361 у вигляді чернетки, яка пропонує чіткий трьохетапний план міграції, перетворюючи питання квантової безпеки з абстрактної дискусії на «особистий стимул» для кожного власника. За даними Gate, станом на 15 квітня 2026 року, ціна Біткойна становила 73 953,8 доларів США, а обіг — близько 20,01 мільйонів монет. У цьому контексті BIP-361 — це не лише технічна пропозиція, а й глибокий філософський питання управління мережею: наскільки активно мережа має сприяти оновленню безпеки, і як балансувати між колективними інтересами та автономією окремих учасників.

Чому технічний проект викликав таку увагу у всій мережі

Повна назва BIP-361 — «Післяквантовий перехід і відмова від старих підписів», розроблений Jameson Lopp та п’ятьма співробітниками, поданий 15 квітня 2026 року у вигляді чернетки до офіційного репозиторію пропозицій Біткойна. Ця пропозиція безпосередньо наслідує BIP-360, зареєстрований у лютому того ж року, який запроваджує тип виходу Pay-to-Merkle-Root, що є квантово-стійким, з метою захисту нових випусків Біткойна від квантових атак.

Головна мета BIP-361 — вирішити проблему вже існуючих активів. За оцінками, близько 34% всього обігу Біткойна мають відкриті публічні ключі, що зробило їх потенційною ціллю для квантових атак, зокрема близько 1,7 мільйонів BTC зберігається у P2PK-адресах — включно з приблизно 1 мільйоном монет, що, за поширеною думкою, належать Сатоші. Пропозиція чітко окреслює поступовий план міграції: заборонити поповнення старих адрес новими коштами, поступово скасовуючи дійсність підписів ECDSA та Schnorr на рівні консенсусу, і в кінцевому підсумку зробити неможливим витрату активів, що не були оновлені.

Автори вказують у пояснювальній записці, що це — «особистий стимул»: якщо власники не оновлять свої ключі, вони зіштовхнуться з дедалі більшими труднощами у використанні активів, а не просто чекатимуть, поки квантова загроза стане реальністю. Вони вважають, що до приходу Q-Day мережа не має чіткої можливості визначити, хто активно чекає, а хто втратив приватний ключ назавжди, що створює системну невизначеність у безпеці. BIP-361 намагається цю невизначеність усунути, встановивши чіткі терміни та наслідки.

Чому терміни квантової загрози раптово прискорилися

Модель безпеки Біткойна базується на припущенні, що обчислювальна складність еліптичної кривої для цифрових підписів є непереборною. Однак існування алгоритму Шора радикально змінює цю гіпотезу: він зменшує складність розв’язання задачі дискретного логарифму з експоненційної до поліноміальної. Тривалий час у галузі переважала оптимістична оцінка — що для зламу ECDSA квантовим комп’ютером потрібно десятки років. Однак нові дослідження суттєво скорочують цю оцінку.

30 березня 2026 року команда Google Quantum AI опублікувала доповідь, яка стала каталізатором прискорення BIP-361. Вона показала, що для зламу 256-бітної еліптичної кривої потрібно близько 1200 логічних квантових біт, що вимагає менше 500 тисяч фізичних квантових біт і може бути виконано за кілька хвилин — у 20 разів менше, ніж раніше оцінювалося.

У тому ж році дослідження Каліфорнійського технологічного інституту та Oratomic показало, що алгоритм Шора може працювати на рівні 10 000 квантових біт для криптографічних задач. На основі цього команда Google рекомендує: до 2029 року перейти на стандарти постквантової криптографії, і уникати відкриття або повторного використання уразливих адрес.

У лютому 2026 року було зареєстровано BIP-360, що вводить P2MR-тип виходу. У березні того ж року BTQ Technologies запустила першу робочу реалізацію BIP-360 у тестовій мережі, яка вже працює понад 50 майнерів і обробила понад 100 000 блоків. Обмеження BIP-360 очевидне: воно захищає лише нові випуски з форматом P2MR, тоді як 34% активів із відкритими ключами залишаються без захисту. BIP-361 — це необхідне доповнення до нього.

Jameson Lopp раніше у галузевих дискусіях заявляв, що перехід Біткойна до постквантового стандарту займе «щонайменше 5–10 років». Головний виконавчий директор Blockstream Adam Back у квітні 2026 року висловив думку, що, незалежно від точних термінів, обережний підхід — почати підготовку негайно і надати власникам «близько десяти років» для міграції. Аналитична компанія Bernstein оцінює цей період у 3–5 років.

Структурний аналіз трьохетапної міграції

Триетапна структура BIP-361 відображає баланс між «терміновістю безпеки» та «прийнятністю для спільноти». Нижче наведена таблиця з ключовими параметрами кожного етапу.

Етап Умови запуску Основні правила Логіка дизайну
Етап А приблизно через три роки (160 000 блоків) Заборонити поповнення старих адрес ECDSA/Schnorr; витрати можливі, прийом — ні Створити м’який тиск «тільки вихід», щоб стимулювати власників до активної міграції через ринок
Етап Б приблизно через п’ять років Повністю відмовитися від старих підписів у консенсусі, активи, що не оновлені, — назавжди невитратні Надати мережі чітку кінцеву точку безпеки, усунути системний ризик для залишкових активів під квантовими атаками
Етап В за умовою (потрібен окремий проект) Механізм відновлення на основі BIP-39 та нульових знань Надати останній шанс власникам, що пропустили міграцію, використовуючи BIP-39 для доведення власності без розкриття приватних ключів

Етап А базується на концепції «особистого стимулу»: заборона прийому нових коштів на старі адреси, але дозволяє витрачати з них, що дає три роки для активної міграції без негайних втрат. Адреси, що залишаються неактивними, поступово втрачають ліквідність.

Етап Б — найспірніший. Після п’яти років мережа відмовиться від підписів ECDSA і Schnorr, і активи, що не оновлені, стануть технічно невитратними — хоча UTXO залишаться у реєстрі. За оцінками, це торкнеться близько 34% обігу, з яких найбільше — 1,7 мільйонів BTC у високоризикових адресах, включно з приблизно 1 мільйоном, що, за поширеною думкою, належать Сатоші.

Етап В залишається найменш визначеним. Це — «опціональний механізм порятунку», що передбачає розробку окремого BIP для реалізації. Ідея полягає у використанні BIP-39 для доведення власності через нульові знання, не розкриваючи приватний ключ. На даний момент цей етап — у стадії досліджень, без чітких термінів і технічних рішень.

Підтримка і опозиція: розкол у спільноті

Після публікації BIP-361 реакція у глобальній спільноті Біткойна розділилася.

Підтримувачі аргументують необхідність у трьох аспектах: по-перше, час для реагування скорочується — доповідь Google зменшила оцінку ресурсів для зламу еліптичних кривих у 20 разів; по-друге, мережа не може відрізнити «свідоме нерозгортання» від «втрати приватних ключів», тому без чітких дедлайнів зловмисники зможуть у таємниці зламати і вивести активи; по-третє, міграція перетворює квантову безпеку у «особистий стимул» — невиконані оновлення зменшують кількість активів, а зламані — створюють тиск на ринок.

Критики ж наголошують: по-перше, BIP-361 порушує принцип «нецензурованості» та «відсутності дозволу» у Біткойні, і деякі називають його «деспотичним» і «грабіжницьким»; по-друге, п’ятирічна заморозка для довгострокових «сплячих» власників несправедлива; по-третє, підписи постквантового рівня у 100 разів більші за ECDSA і Schnorr, і їх широке застосування може збільшити обсяг зберігання і пропускну здатність блокчейну, що знову може спричинити «спір про розмір блоку».

Крім того, факт, що близько 1 мільйона BTC належить високоризиковим адресам, викликає додаткові дискусії. Деякі побоюються, що цей проект може бути неправильно витлумачений як «цільове очищення» історичних власників, тоді як інші вважають, що активи Сатоші вже стали частиною нарративу, і їхнє заморожування має глибокий символічний зміст.

Вплив на біржі, другий рівень і управління

Вплив BIP-361 виходить за межі простої оновлення протоколу.

Якщо його активують, біржі та сервісні провайдери повинні будуть виконати чіткий план дій: у перші три роки — оновити адреси клієнтів, змінити архітектуру гарячих гаманців, перепроектувати холодне зберігання і перевірити формати адрес. Затримки призведуть до неможливості прийому і відправки активів.

Міграція підписів, що її просуває BIP-360 і BIP-361, може суттєво вплинути на роботу мережі Lightning та інших другорядних протоколів. Відкриття, оновлення і закриття каналів залежать від підписів, тому зміни у форматах вимагатимуть оновлень протоколів. Надалі, створення квантово-стійкої інфраструктури — важливий крок для безпеки і сталого розвитку другорядних мереж.

BIP-361 може стати переломним моментом у історії управління Біткойном. Раніше оновлення — SegWit, Taproot — не торкалися безпосередньо активів. Ця пропозиція вперше чітко закріплює наслідки «невиконання оновлення» — втрата можливості використовувати активи. Якщо її приймуть, це може створити новий стандарт для майбутніх рішень щодо безпеки.

З точки зору інституційних інвесторів, прогрес у постквантовій безпеці може мати двоякий ефект: з одного боку, демонструє здатність системи до самовідновлення і еволюції, з іншого — викликає короткострокову невизначеність і очікування. Станом на 15 квітня 2026 року ціна Біткойна — 73 953,8 доларів, обсяг торгів за 24 години — 558 мільйонів доларів, індекс настроїв — нейтральний. Це свідчить про те, що BIP-361 ще не викликав значних коливань у короткостроковій перспективі.

Висновки

BIP-361 позначає чіткий розподіл у дискусії про квантову безпеку Біткойна: від питання «чи потрібно готуватися до квантової епохи» до «як мотивувати оновлення». Проект перетворює квантову безпеку з абстрактної проблеми спільноти у «особистий стимул» кожного власника, що є новаторським підходом у розвитку управління мережею.

Однак, суперечки навколо нього неминучі. Це підкреслює фундаментальний конфлікт у управлінні Біткойном: коли мережа стикається з передбачуваними, але невідомими за часом зовнішніми загрозами, наскільки вона має дозволити активне втручання для захисту колективних інтересів, і де проходить межа між автономією власників і принципом «без цензури». Відповідь на це питання формуватиметься у довгостроковій дискусії, дебатах і консенсусі спільноти.

Незалежно від того, чи буде BIP-361 реалізовано або відкладено, процес підготовки до квантової стійкості вже незворотній. Рекомендації Google з 2026 року вказують на 2029 рік як кінцевий термін для міграції, а тестування BIP-360 у тестовій мережі вже триває. Для бірж, сервісів і власників важливо стежити за цими розробками і оцінювати потенційний вплив на управління активами — це довгострокова тема у сфері ризик-менеджменту цифрових активів.

BTC0,25%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити