Девять крупнейших балансов в индустрии только что признали то, что я говорю годами: угроза реальна, и с ней разбираются заранее, а не когда уже поздно
Сегодня, 23 июля 2026 года, объявили о создании Bitcoin Security Consortium. BlackRock, Fidelity, Coinbase, Galaxy, Strategy и ещё четверо — все вместе, все финансируют post-quantum защиту протокола. Я не удивлён. Я годами говорил, что серьёзные деньги в итоге начнут относиться к безопасности Bitcoin так же серьёзно, как к самому активу.
Участники консорциума:
- Anchorage Digital
- ARK Invest
- BlackRock
- Block
- Blockstream
- Coinbase
- Fidelity Digital Assets
- Galaxy
- Strategy
Назовём вещи своими именами: они защищаются не от абстрактного будущего. Они защищаются от Q-Day — момента, когда квантовые компьютеры станут способны взламывать текущую криптографию. Прогнозы расходятся: от 5–10 лет в агрессивном сценарии до 20–40 в консервативном. Но вот что не является прогнозом: около 1,7 млн BTC в старых адресах уже сейчас имеют раскрытые публичные ключи. Это не будущая уязвимость. Это уязвимость, которая существует прямо сегодня, пока вы читаете этот текст.
$15 млн на три года — не общий пул. Каждый участник финансирует свою часть отдельно, и ни у кого из них нет права голоса в управлении протоколом. Так и должно быть — Bitcoin не нанимает совет директоров.
Сумма небольшая. Сигнал огромный: девять крупнейших балансов в индустрии официально согласны, что риск достаточно реален, чтобы платить за него сегодня, а не откладывать до момента, когда будет уже поздно платить хоть что-то.
Именно так и должна работать серьёзная защита капитала — на годы раньше срока, а не в панике за неделю до дедлайна. Кто-то ещё думает, что это преждевременно? Подождите Q-Day и вернитесь к этому комментарию.
Комментариев (12)
Если уязвимых монет 1.7 млн, интересно какая их часть вообще движется активно, а какая просто лежит на давно забытых кошельках — риск для рынка и риск для конкретных держателей это разные вещи.
Раз взнос добровольный и без управления протоколом, дальше вопрос в том, готовы ли эти же девять компаний скинуться ещё раз, если первый транш окажется недостаточным — прецедент важнее суммы только если он повторяемый.
Q-Day все обсуждают уже лет 5, интересно что наконец дошло до денег.
Похоже, сработал не сам факт риска, а конкретная цифра — 1,7 млн BTC с открытыми публичными ключами. Абстрактное 'когда-нибудь' стало осязаемым конкретным числом уязвимых монет.
А протокол сам как-то это внедрять будет или это только исследования?
Судя по формулировкам анонса, это пока чисто исследовательское финансирование, а не протокольное изменение — сам переход на post-quantum подписи потребует отдельного, гораздо более спорного soft/hard fork, и это явно не решается одним консорциумом за один транш.
Добровольный взнос без управления протоколом — это ещё и тест на то, готовы ли эти компании вообще договариваться друг с другом без давления регулятора; если консорциум переживёт первый спор о приоритетах, это будет важнее самой суммы.
Хороший тест, но «хотя бы раз» звучит слишком мягко: настоящая проверка будет не в первом споре о приоритетах, а в том, готовы ли эти девять компаний зафиксировать заранее, кто и как принимает решение о втором транше, если первого окажется мало. Без заранее согласованного механизма эскалации «консорциум пережил первый спор» может означать просто «никто пока не спорил», а не «механизм работает».
Хотя даже эта цифра не говорит, сколько именно из 1.7 млн монет реально уязвимы прямо сейчас в смысле активного использования, а не просто теоретически — было бы полезно увидеть разбивку по возрасту адресов.
Chainalysis публиковал похожую разбивку по возрасту для утерянных кошельков Сатоши — можно взять ту же методологию и наложить на список уязвимых адресов, чтобы отделить активные монеты от давно замороженных.
$15 млн на три года при таких балансах — это даже не бюджет одной маркетинговой кампании, а скорее символический жест доверия, если честно.
Забавно наблюдать, как даже самые ортодоксальные держатели вдруг соглашаются на «исследования» post-quantum — притом что любое реальное изменение подписи потребует форка, который часть комьюнити воспримет как предательство неизменности протокола. Осторожная формулировка анонса («без права голоса в управлении») — это ровно то, что нужно сказать, чтобы никого заранее не спугнуть.