Analytics
Какие криптовалюты устойчивы к квантовым компьютерам в 2026?
Может ли квантовый компьютер взломать биткоин? Сегодня — нет. Разбираем 12 сетей, которые готовятся к Q-Day: подход, статус и сроки — и почему защита отстаёт от угрозы.
Ключевые выводы
- Сегодня квантовый компьютер не взломает биткоин. Для этого нужно 1200–1450 логических кубитов — далеко за пределами ~200 кубитов, которые IBM планирует к 2029 году.
- Крупные сети мигрируют прямо сейчас. Bitcoin, Ethereum, Solana, XRP, Algorand и NEAR опубликовали постквантовые планы с апреля по июль 2026 года.
- NEAR уже включил квантово-безопасную подпись. Она заработала в мейннете 20 июля 2026 года; самыми готовыми считаются Algorand и Aptos.
- Около 6,9 млн BTC имеют открытые публичные ключи. Примерно 1,1 млн из них — монеты Сатоши, распределённые по ~22 000 кошелькам.
- Угроза придёт раньше защиты. Q-Day ждут около 2030–2033 годов, но полная миграция сети занимает почти десятилетие.
- 1. Что такое постквантовая криптография — и насколько реальна угроза?
- 2. Какие криптопроекты реально строят квантовую устойчивость?
- 3. Устойчив ли биткоин? BIP-360, BIP-361 и ~6,9 млн уязвимых BTC
- 4. Устойчив ли Ethereum? Постквантовая дорожная карта Foundation
- 5. Как мигрируют Solana, Algorand, XRP, NEAR, TRON и Zcash
- 6. Квантово-устойчивые монеты 2026
- 7. Как защитить криптовалюту от квантового компьютера сейчас
- 8. Timeline Q-Day: почему миграция медленнее угрозы
- 9. Где исследовать и отслеживать квантово-устойчивые монеты на DropsTab
Что такое постквантовая криптография — и насколько реальна угроза?
Постквантовая криптография — это подписи блокчейнов, которые выдержат большой квантовый компьютер. Алгоритм Shor способен взломать ключи ECDSA, защищающие Bitcoin и Ethereum. Алгоритм Grover лишь вдвое ослабляет хеширование SHA-256, поэтому майнинг и proof-of-work остаются в безопасности. Ни одна машина сегодня не достигает порога взлома.
Уязвимы именно подписи — хеширование держится. Shor восстанавливает приватный ключ из открытого публичного ключа. Grover даёт лишь квадратичное ускорение по SHA-256 и срезает 256-битную стойкость примерно до 128 бит. Этого всё ещё достаточно.
Порог теперь измерен. Google Quantum AI сообщила 30 марта 2026 года: взлом 256-битного эллиптического ключа требует 1200–1450 логических кубитов, менее 500 000 физических кубитов и около девяти минут работы. Это примерно десятикратное снижение требований.
Исследователь Ethereum Джастин Дрейк назвал результат «технической бомбой» и добавил: быстрый сверхпроводящий компьютер восстановит приватные ключи за минуты.
До железа ещё далеко. Чип IBM Starling, запланированный на 2029 год, целится примерно в 200 логических кубитов. На конкурсе Q-Day Prize от Project Eleven (апрель 2026) лучший публичный результат взломал 15-битный ключ — в 512 раз больше прежнего рекорда, но всё ещё крошечная величина против 256 бит. Это инженерная задача — фундаментального барьера здесь нет. Честный вывод такой: угроза реальна, но её здесь ещё нет.
Q-Day (день, когда квантовый компьютер сможет взламывать криптографические ключи) остаётся спорной датой даже среди экспертов.

Раскол проходит через самих специалистов. На Bitcoin 2026 панель под модерацией Galaxy — с автором BIP-360 Хантером Бистом, Алексом Прюденом из Project Eleven и скептиками Джеймсом О'Бирном и Брэндоном Блэком — задала тот же вопрос и закрылась без единого ответа: от «совсем не реально» у Блэка до «один процент шанса, и действовать надо» у Прюдена. Панель также разобрала 15-битный результат как классическое предвычисление в квантовой обёртке — та же осторожность, что и у нас. Полная дискуссия Bitcoin Magazine — ниже; плеер несёт несколько языковых аудиодорожек, так что выберите удобную.
Квантовые часы — не единственное давление на эти схемы. 28 июля 2026 года команда Frontier Red Team из Anthropic сообщила, что её модель Claude вывела атаку с восстановлением ключа на HAWK — кандидата в постквантовые подписи NIST — и ускорила атаку на AES с сокращённым числом раундов в 200–800 раз. Ни один результат не затрагивает боевое шифрование или схемы, которые внедряют сети ниже: HAWK ещё проходит стандартизацию, а работа по AES надламывает лишь экспериментальный 7-раундовый вариант. Но это второй вектор криптоанализа — ИИ уже прощупывает сами алгоритмы, призванные заменить сегодняшние ключи.
Какие криптопроекты реально строят квантовую устойчивость?
Двенадцать крупных сетей строят квантовую устойчивость тремя путями. Bitcoin, Ethereum, XRP и NEAR переводят подписи на новые постквантовые схемы. Starknet устойчив по архитектуре: STARK-доказательства построены на хешах. QRL работает на постквантовых алгоритмах с самого запуска. Большинство целится в полную защиту между 2027 и началом 2030-х.
Совет Coinbase 21 апреля 2026 года распределил готовность по трём уровням: Aptos и Algorand — лидеры, Solana и L2 Ethereum — средний уровень, Bitcoin, Ethereum и Sui — ранняя стадия. Таблица ниже раскладывает подход, схему, статус и сроки каждой сети.
| Проект | Постквантовый подход | Схема NIST | Статус | Сроки миграции | Предложение / категория |
|---|---|---|---|---|---|
| Bitcoin | BIP-360 квантово-безопасный выход + BIP-361 отмена старых подписей | ML-DSA (FIPS 204); BIP-361 без привязки к схеме | BIP-360 Draft, влит 2026-02-11; P2MR в signet 2025-09-10 | Фаза A ~3 года, Фаза B ~5 лет flag-day, Фаза C — опциональное ZK-восстановление | 21 млн лимит, ~20,06 млн добыто · Cryptocurrency |
| Ethereum | «Lean Ethereum»: BLS→хеш-подписи, рекурсивные STARK, QR-блобы | хеш-основа (семейство XMSS); STARK (вне NIST) | исследование/дорожная карта; «третья крупная итерация» | объём 3–4 года; полная PQ в начале–середине 2030-х (Drake — старт 2029) | без лимита, ~120,7 млн · Blockchain |
| Solana | подписи Falcon (Anza + Firedancer); Winternitz Vault | FN-DSA/Falcon (FIPS 206 в процессе); Winternitz на хешах | реализации Falcon готовы; Vault работает 2+ года, opt-in | сначала новые кошельки; «до миграции годы, но она готова» | без лимита, ~631 млн · Blockchain |
| Algorand | State Proofs на Falcon (с 2022) → нативные аккаунты Falcon-1024 | FN-DSA/Falcon (FIPS 206 в процессе) | провёл QR-транзакцию в мейннете | нативный Falcon-1024 в Q3 2026 → широкая устойчивость к концу 2027 | 10 млрд лимит, полностью размыто · Blockchain |
| Aptos | AIP-137 SLH-DSA на уровне аккаунта; ротация ключа без перемещения активов | SLH-DSA (FIPS 205) | предложено в декабре 2025; opt-in | opt-in, без принудительной даты; co-лидер по версии Coinbase | 2,1 млрд лимит, ~1,21 млрд · Blockchain |
| XRP Ledger | 4 фазы: ZK-доказательства → тест NIST → параллельно PQ+ECDSA → поправка | стандарт NIST (схема TBD) | Фаза 2 тесты H1 2026; Devnet H2 2026 | полная PQ в проде к 2028 | 100 млрд лимит, ~99,99 млрд · Crypto Treasury Assets |
| NEAR | мультиключевые аккаунты: добавить ключ ML-DSA без перемещения активов и хардфорка | ML-DSA-65 (FIPS 204) | В МЕЙННЕТЕ через v2.13, 2026-07-20 | мейннет работает; opt-in-внедрение продолжается | без лимита, ~1,30 млрд · Blockchain |
| TRON | «постквантовые подписи NIST» — схема не указана | не указана | сборка в тестнете Nile; заявка «первый» опровергнута | тестнет Q2 → мейннет Q3 2026 (план) | без лимита, ~94,9 млрд · Blockchain |
| Zcash | кошельки с квантовым восстановлением → полный PQC; алгоритм не раскрыт | не раскрыта | восстановимые кошельки ~июнь 2026 | полная PQ через 12–18 месяцев (~2027) | 21 млн лимит, ~16,8 млн · Privacy Coin |
| Starknet | устойчив по архитектуре (STARK на хешах); кошелёк Falcon-512 | Falcon (FIPS 206 в процессе); STARK вне NIST | кошелёк S2morrow с апреля 2026 | Фаза 1 новая активность → Фаза 2 legacy; без жёсткого конца | без лимита, 10 млрд · Layer-2 |
| Optimism | ECDSA EOA → смарт-аккаунты с PQ-подписями (EIP-7702) | PQ-схема (не указана) | опубликована «Post-Quantum Roadmap for the Superchain» | переход 10 лет; отключение ECDSA — январь 2036 | 4,29 млрд лимит, полностью размыто · Layer-2 |
| QRL | PQ-нативный с генезиса (XMSS, хеш-основа, переиспользуемые адреса) | XMSS (NIST SP 800-208) | работает с июня 2018; аудит Halborn март 2026 (0 крипто-уязвимостей) | работает с запуска — без миграции | 105 млн лимит, ~79,6 млн · Web 3.0 |
| Предложение и категория: данные DropsTab, на 2026-07-30. | |||||
QRL — лишь одна из постквантово-нативных сетей. IOTA (Winternitz OTS), Cellframe, Abelian (решётки, 2018) и QANplatform (QANX, Dilithium) тоже работают на PQ с уровня протокола.

Но деньги — у гигантов. Чтобы это измерить, DropsTab Research собрала мигрирующие сети в одну кастомную вкладку: рыночная капитализация, динамика за год и с начала года рядом. Один паттерн доминирует.
| Актив | Рыночная кап. | Категория | 1 год % | С начала года % |
|---|---|---|---|---|
| BTC | ~$1,25T | Cryptocurrency | −44% | −26% |
| ETH | ~$224B | Blockchain | −48% | −35% |
| XRP | ~$66B | Crypto Treasury Assets | −64% | −41% |
| SOL | ~$42B | Blockchain | −57% | −40% |
| TRX | ~$31B | Blockchain | +1% | +15% |
| ZEC | ~$7,7B | Privacy Coin | +1170% | −8% |
| NEAR | ~$2,2B | Blockchain | −34% | +11% |
| ALGO | ~$704M | Blockchain | −68% | −28% |
| APT | ~$476M | Blockchain | −87% | −66% |
| OP | ~$195M | Layer-2 | −87% | −67% |
| STRK | ~$172M | Blockchain | −78% | −68% |
| Источник: кастомная вкладка DropsTab, на 2026-07-31. | ||||

Bitcoin и Ethereum вместе держат около 91% стоимости корзины — почти все деньги, идущие в постквантовую защиту, зависят от двух дорожных карт. DropsTab Research, на 2026-07-31.
Устойчив ли биткоин? BIP-360, BIP-361 и ~6,9 млн уязвимых BTC
Биткоин пока не квантово-устойчив. Он подписывает транзакции через ECDSA и Schnorr, и обе схемы ломает Shor. Два предложения, BIP-360 и BIP-361, находятся в статусе Draft. Около 6,9 млн BTC лежат на адресах с открытыми публичными ключами — постоянная мишень для любого будущего квантового атакующего.
BIP-360 за авторством Хантера Биста добавляет квантово-безопасный тип выхода с опкодами Dilithium/ML-DSA. Он в статусе Draft, влит в репозиторий bitcoin/bips 11 февраля 2026 года, а первая транзакция прошла в signet 10 сентября 2025 года.
BIP-361 под руководством Джеймсона Лоппа не привязан к схеме и разбит на фазы. Фаза A около трёх лет блокирует отправку на уязвимые адреса. Фаза B — примерно пятилетний flag-day, который аннулирует подписи ECDSA и Schnorr и замораживает старые монеты. Фаза C — опциональный форк ZK-восстановления. По оценке авторов, свыше 34% предложения BTC сидит на открытых адресах. Сами авторы подчёркивают: предложение защитное по замыслу.
Есть два временных костыля. QSB (StarkWare, апрель 2026) предлагает схему хеш-к-подписи на RIPEMD-160 со стойкостью около 118 бит по цене $75–150 за транзакцию — пока в разработке. Lightning Labs предложила систему Emergency Backup Access на zk-STARK-доказательствах владения.
Уязвимые монеты лежат вложенными слоями, а не конфликтуют. Около 6,9 млн BTC находятся на адресах с открытым ключом (Coinbase). Внутри них ~1,7 млн приходятся на старейшие выходы P2PK. Внутри уже этих — около 1,1 млн приписывают Сатоши: они распределены примерно по 22 000 кошелькам по 50 BTC каждый, что Алекс Торн из Galaxy называет «ограниченной и долгосрочной» угрозой. Отдельная оценка CoinShares в ~10 200 BTC под «рыночным сбоем» измеряет другой вопрос.
Институты тоже сдвинулись. 23 июля 2026 года девять фирм — Anchorage, ARK Invest, BlackRock, Block, Blockstream, Coinbase, Fidelity Digital Assets, Galaxy и Strategy — запустили Bitcoin Security Consortium с ~$15 млн на три года.
Coinbase сформулировала прямо: «Квантовые вычисления придут. Крипте нужно быть готовой».
Группа финансирует исследования, но не разрабатывает протокол и не открывает позиции. Медленное, финансируемое, многолетнее усилие само по себе — сигнал, что угроза не близка.
Устойчив ли Ethereum? Постквантовая дорожная карта Foundation
Ethereum пока не квантово-устойчив. Его валидаторские подписи BLS и обязательства KZG опираются на эллиптические кривые, которые ломает Shor. План «Lean Ethereum» от Foundation заменяет их хеш-подписями и рекурсивными STARK-доказательствами. Джастин Дрейк называет старт в 2029 году, а полную миграцию — на начало–середину 2030-х.
Виталик Бутерин представил «Lean Ethereum» на встрече исследователей в Берлине 4–5 июля 2026 года. Квантово-устойчивые блобы помечены как «срочные». Валидаторские подписи переходят с BLS на хеш-основанный leanXMSS. Рекурсивные STARK-доказательства заменяют повторное исполнение транзакций. Бутерин назвал это «третьей крупной итерацией» Ethereum, сопоставимой с The Merge, с объёмом на три-четыре года и форком H-star как последним крупным обновлением перед переключением.
В сроках две цифры, и обе важны. Дрейк называет цель 2029 года и поднимает свою оценку появления взламывающей машины до 2030-го примерно до 20%. Полный переход Lean Ethereum описывают как начало–середину 2030-х. Дата 2029, скорее всего, отмечает старт миграции и работу над блобами, а не полное переключение.
Как мигрируют Solana, Algorand, XRP, NEAR, TRON и Zcash
Solana, Algorand, XRP, NEAR, TRON и Zcash идут каждый своим путём. NEAR уже подписывает квантово-безопасно в мейннете. Algorand выпускает нативные аккаунты Falcon-1024 с Q3 2026. XRP целится в полную защиту к 2028 году. TRON объявил план, но не назвал ни схему, ни точную дату. Zcash не раскрыл алгоритм.
Solana независимо выбрала Falcon в командах Anza и Firedancer. Opt-in Winternitz Vault от Blueshift работает более двух лет, и на него ссылается Google Quantum AI. Первыми мигрируют новые кошельки. Цена SOL по-прежнему тесно следует за Ethereum — как коррелируют SOL и ETH.
Algorand держит State Proofs на Falcon с 2022 года. Дальше — нативные аккаунты Falcon-1024 с Q3 2026, гибридные классические-плюс-PQ аккаунты и широкая устойчивость к концу 2027 года. Квантово-устойчивую транзакцию в мейннете сеть уже провела.
XRP Ledger идёт по четырёхфазному плану Ripple: ZK-доказательства владения, тест алгоритмов NIST с Project Eleven, параллельно PQ-плюс-ECDSA на Devnet, затем полная миграция к 2028 году.
NEAR выделяется. Его мультиключевые аккаунты позволяют добавить ключ ML-DSA-65 одной ончейн-транзакцией — без перемещения активов и без хардфорка. Квантово-безопасная подпись заработала в мейннете через v2.13 20 июля 2026 года.
Команда называет NEAR «одним из первых блокчейнов с постквантовой схемой подписи, одобренной NIST, в продакшене».
TRON объявил «постквантовые подписи NIST» в апреле 2026 года со сборкой в тестнете Nile, но не назвал ни схему, ни твёрдую дату. Заявка быть «первым крупным публичным блокчейном» с PQC опровергнута: запуск мейннета NEAR, транзакции Falcon у Algorand и QRL (PQ-нативный с 2018) — всё это раньше.
Zcash целится в кошельки с квантовым восстановлением около июня 2026 года и полный PQC через 12–18 месяцев. Алгоритм не раскрыт.
TON и Monero пока не публиковали постквантовых планов.
Квантово-устойчивые монеты 2026
Несколько сетей уже можно назвать квантово-защищённым блокчейном по факту работающей защиты, а не по дорожной карте.
- QRL — постквантово-нативный с июня 2018 года, схема XMSS (NIST SP 800-208). Предложение — 105 млн лимит, около 79,6 млн в обращении. Аудит Halborn в марте 2026 года не нашёл ни одной криптографической уязвимости.
- Algorand (ALGO) — нативные аккаунты Falcon-1024 с Q3 2026, широкая устойчивость к концу 2027 года, при 10 млрд полностью размытого предложения.
- Aptos (APT) — co-лидер по оценке Coinbase, opt-in SLH-DSA (FIPS 205) с ротацией ключа, которая не перемещает активы.
- NEAR — квантово-безопасная подпись в мейннете с 20 июля 2026 года, схема ML-DSA-65.
- Также PQ-нативны на уровне протокола: IOTA (Winternitz OTS), Cellframe, Abelian (решётки, с 2018) и QANplatform (QANX, Dilithium, EVM-совместимый).
Как защитить криптовалюту от квантового компьютера сейчас
Ваша уязвимость начинается в момент, когда публичный ключ появляется в ончейне. Чтобы снизить риск, не переиспользуйте адреса и выбирайте типы адресов, которые прячут ключ до траты. В биткоине P2PKH и P2WPKH прячут ключ; P2PK и Taproot раскрывают его. Смарт-контрактные кошельки добавляют постквантовые опции.

Механика зависит от сети. В биткоине P2PKH, P2WPKH и P2WSH держат публичный ключ скрытым до первой траты, а P2PK и Taproot раскрывают его сразу. В Ethereum ключ скрыт до первого исходящего перевода. В Solana публичный ключ и есть адрес аккаунта — спрятать его нельзя.
Несколько практических шагов помогают уже сейчас. Не переиспользуйте адреса. Выбирайте скрипты, прячущие ключ. Где доступно — используйте смарт-кошельки ERC-4337 с поддержкой постквантовых подписей. Мультисиг поднимает стоимость атаки, хоть и лишь частично. Не публикуйте свой расширенный публичный ключ.
Кастодиан добавляет собственный риск. Балансы на биржах и обёрнутые активы вроде WBTC наследуют уязвимость ключей хранителя. Опаснее всего — сценарий «собери сейчас, расшифруй потом» (HNDL): атакующий записывает зашифрованный трафик и открытые ключи уже сегодня, а вскрывает их после Q-Day. Медленная атака на уже раскрытые ключи растянута на недели, а быстрая — перехват в момент миграции, MEV или тот же HNDL — решается за минуты. Главные системные мишени — ключи валидаторов, ключи мостов и мультисиг с низким порогом.
Timeline Q-Day: почему миграция медленнее угрозы
Порог взлома лежит в годах впереди, но согласованная миграция сети занимает почти десятилетие. Этот разрыв и толкает сети мигрировать уже сейчас. Оценки Q-Day скучиваются между 2030 и 2033 годами, хотя некоторые тянутся до 2042-го. Дедлайны государств и инфраструктуры ложатся на тот же горизонт 2030-х.
| Источник | Оценка Q-Day / миграции |
|---|---|
| Джастин Дрейк (Ethereum) | 50% до 2032 · 10% до 2030 |
| Project Eleven | раньше всего 2030 · база 2033 · позже всего 2042 |
| Circle | большинство сетей под угрозой ~2030 |
| ARK Invest | середина 2030-х (Bitcoin) |
| Ethereum Foundation | начало–середина 2030-х |
| Adam Back | ~десятилетие на миграцию после апгрейда |

У скептиков есть аргумент. Майкл Сэйлор называет квантовый риск «существенно переоценённым». CoinShares оценивает реальный риск рыночного сбоя примерно в 10 200 BTC. Алекс Торн описывает монеты Сатоши как «ограниченную и долгосрочную» угрозу. Тим Дрейпер добавляет системный взгляд: «Квантовые вычисления взломают банки задолго до блокчейна… операторы полных нод откатятся к последнему безопасному блоку. Сеть выживет».
Алармисты бьют по защите, а не по угрозе. Чарльз Хоскинсон называет фазу восстановления в BIP-361 «ложью» и предупреждает: монеты до 2013 года без сид-фразы не восстановить, и «их украдут в 2030-х». Критики зовут заморозку «авторитарной и конфискационной». Спор реален и не решён.
Внешний мир живёт по тем же часам. Указ США Executive Order 14412 (22 июня 2026) задаёт федеральные постквантовые дедлайны: 31 декабря 2030 года для установления ключей и 31 декабря 2031 года для подписей. NIST рекомендует завершить к 2035 году, Cloudflare целится в 2029-й для своей инфраструктуры. Это выглядит как согласованная многолетняя миграция — без признаков пожарной тревоги.
Рынок не заложил в цену ничего из этого — поэтому DropsTab Research провела эксперимент. Наша редакция собрала один публичный портфель: равновзвешенную корзину из всех двенадцати квантово-мигрирующих сетей, где каждая позиция открыта по цене на 1 января 2026 года и удерживается как фиксированная точка отсчёта. Это исследование, а не сделка — ничего не продано, поэтому портфель измеряет вердикт рынка, а не наш.
По данным DropsTab Research, на 2026-07-31 корзина из двенадцати квантовых сетей просела примерно на 36% с начала года против 26% у биткоина — лидерство в готовности не принесло премии. Хуже всех оказался самый чистый представитель: QRL, постквантовый с 2018 года, потерял больше всех — −72%. Отставали и лидеры рейтинга Coinbase: ALGO −28% и APT −66%, а также L2 OP −67% и STRK −68%. DropsTab Research, на 2026-07-31.

Зелёные строки стоят разбора. В плюс год закрыли только NEAR (+11%) и TRON (+15%). Постквантовая работа TRON пока только в тестнете, и это оставляет NEAR — в мейннете с июля — единственной сетью, которая и запустила квантово-безопасную подпись, и удержала зелёный, хотя даже это нельзя списать только на квант. Прежний рост Zcash на 1170% пришёл со спроса на приватность и листинга на Robinhood в 2025 году, а не с нераскрытого квантового плана. Готовность пока не окупилась.
Где исследовать и отслеживать квантово-устойчивые монеты на DropsTab
Рынок пока не оценивает готовность, поэтому преимущество — следить за тем, кто реально поставляет, по каждой сети и по корзине целиком. DropsTab покрывает оба среза: предложение, категория и дорожная карта каждого проекта лежат на странице монеты, а живая кастомная вкладка Quantum-Resistant Chains и равновзвешенный публичный портфель дают всю корзину в одном виде. Изучите отдельный проект на странице монеты DropsTab, отслеживайте полную квантово-устойчивую корзину или клонируйте портфель и соберите свой.