Какой объем Bitcoin подвержен риску со стороны квантового атакующего?
Измеряется ежедневно по данным нашего собственного узла Bitcoin, а не цитируется по чьему-либо отчету: каждый неизрасходованный выход, в скрипте которого публичный ключ раскрывается в цепочке, классифицируется побайтно по всему набору UTXO, при этом хеш снимка публикуется, чтобы любой мог воспроизвести число.
По состоянию на блок 965 114, 1 937 743 BTC находится в выходах, чей публичный ключ уже виден в цепочке (P2PK, bare multisig, Taproot). Это 9.65% от 20 078 254 BTC, удерживаемых в наборе UTXO на этой высоте. По количеству выходов доля составляет 34.32% · эти два показателя различаются по замыслу, и мы никогда их не смешиваем. В будущем криптографически значимый квантовый компьютер мог бы атаковать такие ключи; сегодня такового не существует, а эта страница публикует измерение, а не обратный отсчет.
Где сосредоточена подверженная риску стоимость?
Каждая категория публикуется отдельно, с указанием как количества, так и стоимости, включая те, которые делают заголовок менее впечатляющим. Одна агрегированная строка скрыла бы тот факт, что 88.2% подверженной риску стоимости приходится на P2PK эпохи Сатоши.
| Семейство скриптов | Outputs | BTC | % стоимости набора |
|---|---|---|---|
| P2PK · некомпрессированный ключ (эпоха 2009-2012) | 34 346 | 1 709 582,97 | 8.515% |
| P2PK · компрессированный ключ | 10 260 | 6 136,14 | 0.031% |
| P2PK · сырой скрипт | 0 | 0 | 0.000% |
| Обычный мультиподпись (P2MS) | 2 623 351 | 70,15 | 0.000% |
| Taproot (P2TR) | 54 194 048 | 221 953,64 | 1.105% |
| Нестандартный с раскрытым ключом | 8 | 0,01 | 0.000% |
| P2PKH (с хеш-блокировкой, ключ не раскрыт) | 44 322 502 | 4 568 693,37 | 22.754% |
| P2SH (с хеш-блокировкой, ключ не раскрыт) | 12 011 840 | 3 828 523,83 | 19.068% |
| P2WPKH (с хеш-блокировкой, ключ не раскрыт) | 49 560 553 | 8 252 089,47 | 41.100% |
| P2WSH (с хеш-блокировкой, ключ не раскрыт) | 2 787 601 | 1 488 586,39 | 7.414% |
| Witness v2+ (пока без семантики ключа) | 95 590 | 0,52 | 0.000% |
| Вне кривой / не прошёл порог (неподдаётся расходованию) | 19 907 | 0,17 | 0.000% |
| Не классифицировано (значение показано, не исключается никогда) | 20 768 | 2 617,61 | 0.013% |
| Всего подвержено риску | 56 862 013 | 1 937 743 | 9.65% |
| Весь набор UTXO | 165 680 774 | 20 078 254 | 100% |
Количество и стоимость здесь намеренно рассказывают разные истории: Taproot составляет треть всех выходов, но 11.5% раскрытой стоимости; P2PK по количеству почти исчезающе мал, но по раскрытой стоимости составляет 88.5%.
Какой объём из него не двигался годами?
Экспозиция и неактивность это разные оси, и мы их никогда не складываем. Эта сетка отвечает на честный вопрос: какая доля раскрытой стоимости находится в выходах, которые не двигались с момента каждого отсечения?
| Не тронуты | Раскрытые BTC | Раскрытые выходы | Все BTC (сравнение) |
|---|---|---|---|
| 3+ лет | 1 723 635 | 9 081 581 | 8 569 349 |
| 5+ лет | 1 715 759 | 402 135 | 6 765 772 |
| 7+ лет | 1 715 759 | 396 802 | 5 275 164 |
| 10+ лет | 1 715 756 | 381 655 | 3 612 821 |
Неактивность здесь означает, что сам непротраченный выход был создан до блока отсечения и с тех пор ни разу не был потрачен. Возраст измеряется в блоках (52,560 в год).
Зафиксированная подверженность риску
По одному измерению в день с нашего узла, записываемому в момент получения. Ряд начинается 2026-08-13 и ежедневно пополняется; он никогда не реконструируется.
Мониторинг движения неактивного P2PK
88.2% всей структурно раскрытой стоимости приходится на некомпрессированный P2PK времён Сатоси. Мы ежедневно отслеживаем именно этот набор outpoints и публикуем сам набор, чтобы это утверждение можно было проверить.
Справочное измерение: 34,199 outpoints с 1,714,163 BTC на блоке 882,508 (2025-02-06, первоисточник). Разница между этим измерением и сегодняшним количеством И ЕСТЬ реализованный темп движения за период, опубликованный здесь до того, как может сработать любое оповещение. Выход, покинувший набор, является данными относительно этой базовой линии, а не сигналом тревоги.
Если отслеживаемый выход переместится, на этой странице будет указано ровно следующее, с заполненными пустыми местами, и ничего более драматичного:
"Выход, публичный ключ которого был раскрыт в блокчейне с {year}, переместился: {outpoint} был потрачен в транзакции {txid} на блоке {height}, Bitcoin mainnet. Расход законным владельцем ключа неотличим от любого другого валидного расхода; это данные относительно опубликованной базовой скорости движения, а не доказательство квантовой атаки."
С момента начала ежедневной фиксации ни один отслеживаемый outpoint не покинул набор.
Почему публикуемые оценки находятся в диапазоне от 1.9M до 10M BTC?
Потому что они отвечают на разные вопросы. Вместо публикации одиннадцатой оценки эта таблица сопоставляет уже существующие: определение, дата, единица измерения и является ли показатель независимым измерением или производной от другой строки.
| Figure | Source | Что именно это считает | По состоянию на | Единица / знаменатель | Независимо? |
|---|---|---|---|---|---|
| 1 937 743 | ByKaranteli (this page) | Structural: outputs whose scriptPubKey contains a curve point (P2PK, P2MS, P2TR), classified from our own node's UTXO snapshot | daily | BTC value, % of UTXO-set value | yes · first-party measurement |
| 1.92M BTC | Glassnode | Structural, by script type, from their supply-by-txout-type series | 2025 | BTC value | yes |
| 6.04M BTC | Glassnode | Structural + operational (address reuse) combined | 2025 | BTC value | yes |
| 6.5M BTC | Presidio | Structural + reuse; ~4.5M of it attributed to reuse | 2025 | BTC value | partly |
| ~6.9M BTC | Google Quantum AI | Address-level; includes an admitted simplification that treats P2SH/P2WSH script compromise as coin theft (5.3M BTC base) | 2025 | BTC value | yes |
| 6.9M BTC | Project Eleven (Risq List v2) | BigQuery census, weekly refresh; agrees with Google to two significant figures and must not be presented as independent corroboration | weekly | BTC value | method shared with Google's frame |
| ~7M BTC | Galaxy | Explicitly built on Project Eleven's data | 2026 | BTC value | no · derivative |
| 6.51M BTC | Human Rights Foundation | 1.72M structural + 4.79M reuse, literature synthesis | 2026 | BTC value | no · derivative |
| “over 34%” | BIP-361 text | Share of coins with a revealed public key; no methodology disclosed in the BIP | 2026 | % (denominator unstated) | unknown |
| 4M-10M BTC | Chaincode Labs | Survey range across the published literature, not a measurement | 2025 | BTC value | no · survey |
| 2.3M BTC | Google Quantum AI | Different axis: vulnerable AND dormant (top-100k-address truncation, bounded near 2.5M for the full set) | 2025 | BTC value | yes, different question |
| 2.3M BTC | arXiv 2606.14484 | Different axis: irreducibly at risk (cannot migrate); a further ~3.7M exposed but migratable | 2026 | BTC value | yes, different question |
Наш 1 937 743 и 1.92M Glassnode (2025) измеряют одно и то же структурное определение на разных срезах; расхождение связано со временем и детализацией метода, а не с разногласием. Семейство 6-7M добавляет экспозицию повторного использования адресов, это иное, более мягкое определение, которое вообще нельзя вычислить из снимка UTXO.
Стандарты и временная шкала возможностей
Что фактически произошло по двум направлениям, важным для этой страницы: путь миграции Bitcoin (постквантовые типы выходов) и продемонстрированные квантовые возможности. Даты и факты с источниками; мы не прогнозируем Q-day.
| Item | Status | Date | Source |
|---|---|---|---|
| BIP-360 (P2QRH, теперь P2MR) Тип выхода с Merkle root, который не раскрывает публичный ключ в блокчейне до момента расходования. Для активации нужен soft fork; сигналирование еще не началось. | Объединен в репозиторий BIP как draft; не активирован | 2026-02-11 | bitcoin/bips |
| Раскрытие Taproot (P2TR) Мы относим его к раскрытым с того дня, когда он создан, поэтому bucket Taproot растет вместе с принятием. | По конструкции скорректированный публичный ключ находится в блокчейне | с 2021-11 | BIP-341 |
| Оценка ресурсов для RSA-2048 Двадцатикратное снижение относительно оценки 2019 года; RSA не является secp256k1, но важна именно траектория. | Менее 1M шумных кубитов, менее одной недели | 2025-05 | Gidney, Google Quantum AI |
| Оценка ресурсов для secp256k1 Первая публичная оценка, специально ориентированная на кривую Bitcoin. | Улучшенная оценка, опубликованная вместе с zero-knowledge proofs для схем | 2026-03-31 | Google Quantum AI |
| Взломан крупнейший публичный ключ ECC Ключи Bitcoin имеют длину 256 бит. Разрыв измеряется порядками величины, а не годами; ни одна дорожная карта по аппаратному обеспечению не закрывает его до 2030-х годов. | 15-битный ключ, выплачен приз в 1 BTC | 2026-04 | Project Eleven, приз Q-Day |
| Подверженное предложение, независимая оценка Широкое определение по сравнению с нашим (включает повторно использованные хешированные адреса). Наша приведенная выше оценка на основе стоимости учитывает только те выходы, чей публичный ключ уже находится в цепочке. | Около 6.04M BTC по всем классам подверженности | 2026-05 | Glassnode |
Строки изменяются только тогда, когда публикуется первичный источник. Подверженность является свойством типа выхода; записи таймлайна описывают возможность, а не прогноз.
Готовность к постквантовой криптографии по цепочкам
Что каждая сеть фактически внедрила для защиты от риска квантовых подписей, с первичным источником в каждой строке. Объявления и исследовательские статьи не учитываются; учитываются только развернутые или слитые артефакты.
| Chain | Что было внедрено | Since | Source |
|---|---|---|---|
| Bitcoin | BIP-360 (P2MR) слит как черновик; нет механизма активации, на mainnet нет выходов P2MR Эта страница начнет учитывать выходы P2MR с нашего собственного узла, как только они появятся. | 2026-02 | github.com/bitcoin/bips (bip-0360) |
| Ethereum | Квантовая устойчивость указана как пункт дорожной карты; на mainnet по-прежнему используется secp256k1 ECDSA для аккаунтов Абстракция аккаунта является предполагаемым путем миграции; на уровне протокола постквантовая криптография пока не активна. | roadmap | ethereum.org/roadmap |
| Solana | Опциональная программа хранилища Winternitz на основе хешей (по желанию, не изменение протокола) Стандартные аккаунты Ed25519 не изменились; пользователям необходимо перевести средства в хранилище, чтобы воспользоваться защитой. | 2025-01 | Zeus Network, Solana Winternitz Vault |
| Algorand | Подписи Falcon (lattice) в State Proofs для межсетевых аттестаций Подписи аккаунтов по-прежнему Ed25519; постквантовая схема покрывает экспортируемые доказательства сети. | 2022-09 | algorand.co, State Proofs |
| QRL | Подписи XMSS на основе хешей для всех аккаунтов с момента genesis Единственная сеть в этой таблице, у которой подпись аккаунта по умолчанию является постквантовой. | 2018-06 | theqrl.org |
| Standards | NIST FIPS 203 (ML-KEM), 204 (ML-DSA), 205 (SLH-DSA) final Эталонный набор, на который ссылается каждая миграция сети; размеры подписей являются ограничивающим фактором для блокчейнов. | 2024-08-13 | csrc.nist.gov |
Подготовлено вручную и с датировкой; строка изменяется только тогда, когда публикуется первичный источник. Отсутствие в таблице означает, что мы не нашли развернутый артефакт, а не то, что у сети нет плана.
Методология · опубликовано полностью
Измерение представляет собой чистую функцию от снимка UTXO нашего собственного узла (Bitcoin Core dumptxoutset, format v2). Никакой сторонний API не влияет на значение. Классификатор прозрачно раскрывает каждое применяемое правило, поскольку продуктом является воспроизводимость.
Выход считается структурно раскрытым на момент хранения, если и только если его scriptPubKey содержит точку эллиптической кривой, а не хэш-дайджест. Семейства с хэш-блокировкой (P2PKH, P2SH, P2WPKH, P2WSH) раскрывают ключ только при расходовании; этот признак повторного использования является отдельным измерением и сюда не включен.
Некоторые материалы утверждают, что Taproot скрывает публичный ключ до момента расходования; это неверно. Выходной ключ находится в блокчейне по конструкции, консенсус напрямую проверяет относительно него подпись Schnorr, а доказуемо нерасходуемый внутренний ключ ничего в этом не меняет. Все три серьезные опубликованные методологии (Glassnode, Google Quantum AI, Project Eleven) относят P2TR к структурно раскрытым, и мы поступаем так же.
Контекст квантового оборудования, скорее для масштаба, чем для отсчета: авторитетная оценка ресурсов для secp256k1 приведена у Babbush et al., arXiv 2603.28846 (2026): менее 500,000 физических кубитов при уровнях ошибки 10^-3 в допущении fast-clock, принятом в статье. Такой машины не существует; прогресс корректнее читать как пороговую модель, а не как подсчет кубитов.
Точные правила классификации (коды размера скрипта из дампа)
- код 0 → P2PKH (хэш 20 байт) · не раскрыт
- код 1 → P2SH (хэш 20 байт) · не раскрыт
- коды 2,3 → сжатый ключ P2PK · раскрыт, если x-координата лежит на secp256k1, иначе нерасходуем
- коды 4,5 → несжатый ключ P2PK (x хранится) · раскрыт, если лежит на кривой, иначе нерасходуем
- код ≥6 → сырой скрипт: OP_1 <32B> = Taproot, раскрыт, если lift_x успешно выполняется · OP_0 <20B/32B> = P2WPKH/P2WSH, не раскрыт · OP_M <keys> OP_N OP_CHECKMULTISIG = обычный multisig, раскрыт, если на кривой находятся ≥M ключей · OP_2..OP_16 <2-40B> = witness v2+, отдельная серия · ключ длиной 33/65 байт на кривой, за которым сразу следует OP_CHECKSIG = раскрыт и зафиксирован · все остальное = неклассифицировано, при этом его BTC-стоимость публикуется и никогда не отбрасывается
Provenance
Каждая строка содержит base_height, base_hash, txoutset_hash, coins_written и версию классификатора. Пороги приемки срабатывают до записи любой строки: точный разбор до конца файла, число выходов равно числу в заголовке, общая стоимость в пределах 0.01% от графика эмиссии, а также проверка диапазона P2PK, которая исключает тихий отказ с нулевым значением. Снимок отклоняется, если узел находится в initial sync или отстает от собственных заголовков.
base_height 965114 · base_hash 000000000000000000012cb9d7752de172ebb4ab466c66b8f99b025c90cf28ff · txoutset_hash 853039e1bf9076fe3a60aee29f14c42e24f74e49ad7dd825169b664bf7339a95 · coins 165 680 774 · qclass_v1_20260813
Что это измерение НЕ показывает
- Оно не включает экспозицию из-за повторного использования адресов (ключи, раскрытые прошлыми расходованиями на адресах с хэш-блокировкой). Это иное, более мягкое определение, которое лежит в основе большинства оценок 6-7M, и его принципиально невозможно вычислить по снимку UTXO.
- Оно не говорит, когда или появится ли вообще криптографически значимый квантовый компьютер. Мы не публикуем ни отсчет, ни вероятность.
- Оно не позволяет приписать какое-либо конкретное движение атаке: расходование, выполненное с применением квантового ресурса, будет байт в байт неотличимо от расходования владельца.
- 1.7M BTC ранних P2PK не являются “заначкой Сатоши”: оценочные значения для паттерна Patoshi варьируются от 700k до 1.1M BTC и сами по себе оспариваются.
Что мы никогда не будем утверждать здесь
- Никаких дат Q-Day, отсчетов или процентов.
- Никакого “квантового сигнала” и никаких торговых рекомендаций, выведенных из этой страницы.
- Никакого обозначения любого движения в блокчейне как квантовой атаки.
- Никаких заголовков “монеты Сатоши переместились”.
FAQ
Являются ли 1.7M BTC в раннем P2PK биткоинами Сатоши?
Неизвестно и завышено, когда это утверждается. Общий объем раннего P2PK составляет около 1.72M BTC; подмножество, приписываемое шаблону майнинга Patoshi, является спорным, а опубликованные оценки находятся в диапазоне от 700k до 1.1M BTC. Мы отслеживаем весь набор и ничего не приписываем.
Почему другие сайты указывают 6.9M BTC?
Эти цифры добавляют подверженность повторному использованию адресов: монеты на адресах с хеш-локом, чей ключ стал видимым через прошлые траты. Это реальное, но иное и более мягкое определение, оно зависит от эвристик на уровне адресов, а часть его опирается на признанное упрощение в отношении скриптов P2SH/P2WSH. В таблице сопоставления выше каждое опубликованное значение приведено рядом с его определением.
Стоит ли мне беспокоиться об этом числе сегодня?
Ни одной машины, способной взломать secp256k1, не существует. Измеренная подверженность уже несколько лет остается примерно стабильной, поскольку большая ее часть приходится на неактивные ранние выходы P2PK. Честная интерпретация состоит в модели порога: изменит картину не движение этого числа, а срабатывание раздела наблюдения относительно его опубликованного базового уровня, именно поэтому оба блока находятся на одной странице.
Набор данных · CC0
Дневной ряд и полный набор отслеживаемых выходов находятся в общественном достоянии. Каждая строка содержит хэш снимка, поэтому ссылку можно проверить на любом узле Bitcoin.