BIP-361 представлен: гарантия безопасности или изъятие активов? Дискуссия о заморозке биткоинов Сатоши
В биткоин-сообществе никогда не было недостатка в острых спорах о будущем сети. Войны за размер блока, внедрение Segregated Witness — каждое крупное обновление сопровождалось глубокими философскими разногласиями. Однако предложение BIP-361, опубликованное в апреле 2026 года, вывело накал дебатов на новый уровень: теперь речь идет не о технических параметрах, а о фундаментальном принципе биткоина. И главный вопрос — имеет ли сеть право замораживать активы пользователей без их согласия?
15 апреля 2026 года технический директор Casa Джеймсон Лопп совместно с пятью соавторами официально представил черновик предложения по улучшению биткоина BIP-361 в официальном репозитории на GitHub. Документ под названием «Постквантовая миграция и отказ от устаревших подписей» предусматривает примерно пятилетний переходный период, в течение которого все держатели биткоина должны перевести активы с адресов, уязвимых для квантовых атак, на защищённые адреса. Активы, не переведённые к установленному сроку, будут навсегда заморожены на уровне протокола.
На следующий день генеральный директор Blockstream Адам Бэк выступил на Paris Blockchain Week с публичной критикой BIP-361, выразив категорическое несогласие с принудительной заморозкой активов и предложив альтернативный — добровольный — путь перехода на квантозащищённые адреса. Таким образом, два знаковых лидера биткоин-сообщества оказались по разные стороны баррикад. Это уже не просто обсуждение очередного обновления кода — это принципиальный спор о философии управления биткоином, суверенитете активов и границах безопасности.
BIP-361: официальное появление предложения
BIP-361 получил свой номер 11 февраля 2026 года, а 15 апреля был опубликован в виде черновика. Соавторами выступили технический директор Casa Джеймсон Лопп и ещё пять экспертов по квантовой безопасности биткоина. Основная цель — противодействие потенциальной угрозе со стороны будущих квантовых компьютеров, способных взломать криптографию на эллиптических кривых. Предлагается обязательная поэтапная миграция всех активов с устаревших адресов (в основном на базе алгоритма подписи ECDSA), уязвимых для квантовых атак, на защищённые адреса. Активы, не переведённые к дедлайну, будут навсегда заморожены на уровне протокола, что сделает любые операции с ними невозможными.
В интервью Лопп отмечал, что ему самому «не нравится» это предложение, и он надеется, что реализовывать его не придётся, называя документ «грубым планом на случай ЧП, а не финальным стандартом». Он писал: «Я составил его, потому что альтернатива мне нравится ещё меньше. Когда речь идёт об экзистенциальных угрозах, индивидуальные экономические стимулы важнее философских принципов».
Технически BIP-361 опирается на BIP-360, официально зарегистрированный в феврале того же года. BIP-360 ввёл новый тип вывода Pay-to-Merkle-Root (P2MR), устойчивый к квантовым атакам и предназначенный для защиты новых выпусков биткоина. Однако BIP-360 касается только будущих активов и не решает проблему огромного количества устаревших монет, чьи публичные ключи уже раскрыты — именно этот исторический вопрос и пытается решить BIP-361.
Как ускоряется квантовая угроза
Чтобы понять, почему BIP-361 появился именно сейчас, нужно взглянуть на стремительное развитие квантовых угроз за последний год.
Безопасность биткоина основана на вычислительной неосуществимости взлома алгоритма цифровой подписи на эллиптических кривых (ECDSA). Алгоритм Шора кардинально меняет ситуацию: он снижает сложность задачи дискретного логарифмирования с экспоненциальной до полиномиальной, а значит, как только квантовые компьютеры достигнут нужного масштаба, взлом ECDSA перестанет быть теоретической угрозой.
В конце 2024 года Google представила квантовый чип Willow с 105 физическими кубитами. Хотя до реальной угрозы биткоину ещё далеко — по оценкам, для взлома шифрования биткоина за 24 часа потребуется около 13 миллионов кубитов — Willow продемонстрировал экспоненциальное снижение ошибок, открыв путь к дальнейшему ускорению прогресса.
Настоящий перелом произошёл в конце марта 2026 года. Команда Google Quantum AI опубликовала технический доклад, согласно которому мощный квантовый компьютер теоретически сможет взломать криптографию биткоина, используя всего одну двадцатую ресурсов от прежних оценок. Весь процесс может занять всего девять минут. Необходимое число физических кубитов сократилось до менее чем 500 000 — примерно в двадцать раз меньше прежних оценок. На этом основании Google перенесла рекомендуемый дедлайн перехода на квантозащищённые адреса на 2029 год.
Параллельно исследователи Caltech добились прорыва в архитектуре квантовых компьютеров на нейтральных атомах. Их работа показала, что алгоритм Шора можно реализовать на криптографически значимых масштабах с использованием всего 10 000–22 000 кубитов — это радикальное сокращение по сравнению с миллионами.
Ключевые вехи:
- Конец 2024 года: Google выпускает квантовый чип Willow (105 кубитов), демонстрирует прорыв в коррекции ошибок
- Февраль 2026 года: официальная регистрация BIP-360, внедрение квантозащищённого типа вывода P2MR
- 11 февраля 2026 года: BIP-361 получает официальный номер
- Конец марта 2026 года: Google публикует доклад, сокращая необходимые ресурсы для взлома шифрования биткоина в 20 раз; дедлайн миграции на Q-Day переносится на 2029 год
- 15 апреля 2026 года: публикация черновика BIP-361 на GitHub
- 16 апреля 2026 года: Адам Бэк публично выступает против BIP-361, предлагает добровольный путь обновления
Постоянное сокращение временного горизонта квантовой угрозы стало неотъемлемым фоном для появления BIP-361. Сообщество биткоина быстро перешло от консенсуса «квантовые угрозы — это далеко» к кризисному восприятию: «действовать нужно сейчас». Является ли эта срочность преувеличенной или реальной — это тоже часть спора.
Механизм и охват: трёхфазная схема внедрения BIP-361 и влияние на активы
Трёхфазный механизм внедрения
BIP-361 реализуется через механизм внедрения BIP9 version bits и проходит три этапа:
| Этап | Сроки | Механизм |
|---|---|---|
| Этап A | Примерно через 3 года после активации (~160 000 блоков) | Запрещаются переводы биткоинов на устаревшие адреса, уязвимые для квантовых атак; разрешены только переводы на новые квантозащищённые адреса; траты с устаревших адресов остаются возможными, но на них нельзя получать новые монеты |
| Этап B | Примерно через 2 года после этапа A (всего ~5 лет) | Узлы отвергают все подписи на основе эллиптических кривых, включая традиционные ECDSA и Schnorr; немигрированные квантово-уязвимые UTXO навсегда замораживаются и не могут быть потрачены |
| Этап C | Не определён | Некоторым пользователям разрешается восстановить доступ к замороженным средствам с помощью механизмов доказательства с нулевым разглашением; владельцы могут вернуть доступ к активам по seed-фразе |
Масштаб влияния на активы
Согласно совместному отчёту ARK Invest и Unchained, примерно 34,6% предложения биткоина (около 6,9 млн BTC) подвержены долгосрочному риску квантовой атаки из-за раскрытия публичных ключей в блокчейне. Около 1,7 млн BTC заблокированы в скриптах P2PK — это наиболее уязвимые адреса, поскольку публичные ключи сразу видны в цепочке.
По оценке Джошуа Лима, сопредседателя отдела рынков FalconX, опубликованной 16 апреля 2026 года, примерно 1,7 млн BTC (по текущим ценам около 127 млрд долларов) подвержены риску квантовой атаки. В эту сумму входят примерно 1,1 млн BTC, добытые на раннем этапе самим создателем биткоина Сатоши Накамото (около 74 млрд долларов).
По данным Gate на 20 апреля 2026 года, цена биткоина составляла 74 237,5 долларов, в обращении находилось 20,01 млн BTC, а рыночная капитализация — примерно 1,49 трлн долларов. Таким образом, примерно 1,7 млн BTC, подпадающих под действие BIP-361, оцениваются в 126,2 млрд долларов.
Лопп также отметил, что около 28% биткоинов (примерно 5,6 млн BTC) не перемещались более десяти лет, и аналитики считают, что большая часть этих монет утрачена навсегда. Если квантовые технологии позволят вернуть эти «спящие» активы, это может вызвать резкую волатильность рынка.
Реальное влияние BIP-361 будет зависеть от того, как сформируется консенсус в сообществе. Если предложение будет принято, объём замороженных активов может составить от 1,7 млн до 5,6 млн BTC — в зависимости от того, сколько адресов будет признано «безвозвратно утраченными». Около 1,1 млн BTC Сатоши Накамото — это и технический, и политико-идеологический эпицентр спора.
Противостояние подходов: «защита прежде всего» Лоппа против «суверенитета любой ценой» Бэка
Дискуссия вокруг BIP-361 сосредоточилась вокруг двух фигур — Джеймсона Лоппа (сторонник заморозки) и Адама Бэка (приверженец добровольного пути). Их разногласия касаются не технических деталей, а принципиально разных взглядов на философию управления биткоином.
Основные аргументы Лоппа
Джеймсон Лопп, технический директор Casa и эксперт по безопасности биткоина, называет свою позицию по BIP-361 «выбором меньшего из двух зол».
В интервью Лопп заявил: «На данный момент я не считаю всё это необходимым», подчеркнув, что «думает о будущих угрозах с позиции противника». Он также отметил: «Я бы предпочёл, чтобы утраченные или спящие монеты были выведены из-под угрозы, чем чтобы они достались тем, кому не важна экосистема». В X он написал: «Квантовые майнеры не совершают транзакций… они просто выкачивают средства из системы».
Логика Лоппа сводится к следующему:
- Сроки появления квантовой угрозы ускоряются, доклад Google сдвинул дедлайн миграции на Q-Day на 2029 год
- Около 1,7 млн ранних BTC (включая 1,1 млн Сатоши) находятся в состоянии «без активной защиты» — владельцы либо утратили ключи, либо не могут подтвердить право собственности
- Если дождаться квантовой атаки, эти активы сразу перейдут в руки злоумышленников, что вызовет крах рынка
- Вместо того чтобы позволить злоумышленникам обогатиться и нанести вред сети, лучше навсегда заморозить эти активы на уровне протокола — «индивидуальные экономические стимулы важнее философских принципов»
Основные аргументы Бэка
Адам Бэк, один из первых участников биткоин-проекта и генеральный директор Blockstream, предлагает принципиально иной подход.
В своём выступлении на Paris Blockchain Week Бэк прямо выступил против принудительной заморозки в BIP-361, заявив: «Это не защита, а конфискация». Он предложил добровольный переход на квантозащищённые адреса, подчеркнув, что сообщество биткоина способно быстро реагировать на критические уязвимости. В интервью Bloomberg Бэк отметил, что квантовая угроза «реальна, но до практической опасности для сети ещё десятилетия», и указал, что современные квантовые компьютеры не имеют полноценной коррекции ошибок и «могут выполнять только тривиальные вычисления».
Позиция Бэка в кратком изложении:
- Квантовая угроза преувеличена; современные квантовые компьютеры далеки от взлома шифрования биткоина
- Биткоин исторически доказывал способность быстро реагировать в кризисных ситуациях, поэтому нет нужды в жёстких дедлайнах
- Обновления должны быть полностью добровольными; принудительная заморозка противоречит основному обещанию биткоина как децентрализованной валюты без цензуры
- Подготовка необходима, но она должна быть постепенной и добровольной, без заранее заданных механизмов заморозки
Фундаментальные различия между подходами
| Параметр | Путь BIP-361 (Лопп и соавторы) | Добровольный путь обновления (Бэк) |
|---|---|---|
| Основной подход | Принудительная миграция + заморозка на уровне протокола | Добровольное обновление + рыночные стимулы |
| Обращение с «спящими» активами | Постоянная заморозка, рассматриваются как «системный риск» | Не вмешиваться, уважать существующее право собственности |
| Сроки | Жёсткий пятилетний отсчёт | Зависит от развития угрозы |
| Философия управления | Защита прежде всего, экономические стимулы важнее принципов | Суверенитет прежде всего, невмешательство не подлежит обсуждению |
| Оценка квантовой угрозы | Сроки ускоряются, нужно готовиться заранее | Угроза реальна, но до неё десятилетия |
Эффект домино: как дебаты вокруг BIP-361 меняют экосистему биткоина
BIP-361 и сопутствующие споры уже оказали глубокое влияние на несколько аспектов экосистемы биткоина.
Растёт рыночная настороженность
Джошуа Лим из FalconX отметил 16 апреля 2026 года, что квантовые риски могут впервые проявиться не в блокчейне, а на деривативных рынках. Последние сделки с опционами и спрос на долгосрочные пут-опционы показывают, что инвесторы хеджируются от экстремальных системных событий.
Лим оценил, что 1,7 млн BTC подвержены квантовой угрозе. Если произойдёт хардфорк по инициативе институциональных игроков, это может вызвать массовые ликвидации. Он сравнил ситуацию с форком 2017 года, когда биткоин был в основном розничным инструментом с капитализацией 45 млрд долларов; сегодня при капитализации 1,5 трлн долларов последствия будут куда масштабнее.
Независимо от реализации BIP-361, само предложение стало сигналом: биткоин-сообщество серьёзно относится к квантовым угрозам, но по поводу решений нет единства. Эта неопределённость в управлении сама по себе является рыночным риском и, вероятно, повлияет на институциональное распределение активов в средне- и долгосрочной перспективе.
Модель управления проходит беспрецедентный стресс-тест
Дебаты вокруг BIP-361 — по сути стресс-тест для механизма управления биткоином в условиях беспрецедентных внешних угроз. Как децентрализованная сеть, биткоин требует сложной координации между разработчиками, майнерами, операторами узлов, пользователями и держателями капитала.
Этот спор обнажил давно игнорируемую проблему: когда внешние угрозы требуют единого действия, как биткоин — не имея централизованного органа принятия решений — сможет эффективно достичь консенсуса? Если квантовые угрозы действительно приблизятся к 2029–2030 годам, сможет ли децентрализованная структура биткоина скоординироваться вовремя?
Принцип невмешательства под историческим вызовом
Это ключевой аспект спора вокруг BIP-361. С момента появления биткоина одним из его фундаментальных принципов было «твои ключи — твои монеты»: ни одна третья сторона не может получить доступ к вашим активам без разрешения.
Если BIP-361 будет принят, это создаст прецедент: при определённых условиях сеть может навсегда заморозить активы пользователей через обновление протокола. Такой шаг выходит далеко за рамки квантовой безопасности — его можно рассматривать как компромисс основного обещания биткоина или как необходимую самозащиту в условиях экзистенциальной угрозы. Как бы ни трактовать этот шаг, он навсегда войдёт в историю биткоина.
Раскол среди стейкхолдеров
Аналитики отмечают, что сторонники заморозки — это в первую очередь финансовые институты, кастодианы и часть инвесторов: для них недопустимо, чтобы 1,7 млн BTC могли оказаться в руках потенциально враждебных субъектов, поскольку они отвечают за клиентские средства. Противники заморозки — в основном убеждённые биткоин-максималисты и часть разработчиков: они считают, что Сатоши задал фиксированный лимит предложения в 21 млн монет, и любое вмешательство в денежную массу — фундаментальное предательство биткоина.
Ожидается, что большинство кастодианов, бирж и управляющих активами поддержат план заморозки, поскольку на них давит регулятор и лежит фидуциарная ответственность — им важно устранить квантовые риски. Этот раскол между институтами и идеологическими пуристами может стать самой трудной линией разлома в будущем управлении биткоином.
Заключение
Предложение BIP-361 знаменует вступление биткоина в эпоху «постквантового управления». Дискуссия о том, «замораживать или защищать», касается самой глубокой философской проблемы биткоина: когда возникает экзистенциальная угроза, должна ли сеть хранить абсолютный принцип невмешательства или пожертвовать частью принципов ради защиты системы?
Выбор Джеймсона Лоппа — защита прежде всего: проактивно заморозить уязвимые активы до квантовой атаки, даже если это создаёт тревожный прецедент. Выбор Адама Бэка — принципиальность: только добровольные обновления и сохранение главного обещания биткоина как системы без цензуры, даже если это сопряжено с неизвестными рисками.
В этом выборе нет однозначно правильного или неправильного ответа — только баланс ценностей. Как сказал Лопп, это действительно «выбор меньшего из двух зол». Окончательный ответ биткоин-сообщества будет формироваться в ближайшие годы.
Поделиться



