Перепрятушки для битка Европол на этой неделе выпустил два доклада о квантовой угрозе: один про криптовалюты, второй, вместе с мадридским Университетом Карла III, про тактику «собери сейчас, расшифруй потом». Раньше о взломе биткоина рассказывали в основном те, кто продаёт от него защиту. Теперь об этом говорит полиция Евросоюза. Месяц назад коллеги из @anti_quantum писали, как IonQ посчитала смету на подъём чужих монет: публичный ключ лежит в блокчейне открыто, алгоритм Шора вычисляет по нему приватный. Европол с этой механикой согласен и уточняет, где слабое место. Сам блокчейн устоит, его хеш-функции квантовой машине не по зубам. Уязвимы кошельки. Со ссылкой на Glassnode полицейские насчитали 6,04 млн биткоинов с раскрытыми ключами, 30,2% всей эмиссии. У нас выходило 6,7 млн, но порядок тот же: треть. Чтобы их не увели, битки надо перепрятать. Американский институт стандартов (NIST) уже утвердил постквантовые подписи, осталось перевести монеты под новый замок. Только в биткоине нет банка, который разом поменяет замки всем клиентам. Есть сотни миллионов отдельных записей о монетах, и каждый владелец должен сам отправить транзакцию, которая перенесёт их на адрес нового типа. До этого сеть должна договориться о смене протокола, а договаривается она годами. Затем начинается арифметика. Блок выходит раз в десять минут и вмещает несколько тысяч транзакций. Исследование 2024 года, на которое ссылается Европол, оценивает переезд минимум в 76 дней — но только если отдать под него все блоки целиком, то есть остановить все обычные платежи. Если выделить, к примеру, четверть места, получится около 300 дней. Постквантовые подписи, к слову, в 10–120 раз крупнее нынешних: в блок влезет меньше транзакций, комиссии вырастут, подтверждения замедлятся. И это уже не на время переезда, а навсегда. А монеты Сатоши и прочие сундуки без хозяев не перепрячет никто. Тут доклад упирается в тот же вопрос, на котором мы остановились в прошлый раз: замораживать их или оставить кладоискателям. Европол советует не тянуть: переходить поэтапно, владельцам открытых адресов переносить монеты заранее, а Еврокомиссии собрать рабочую группу с европейским агентством по кибербезопасности (ENISA) и антиотмывочным ведомством (AMLA). Опрошенные в 2025 году 32 эксперта дают от 28% до 49% на то, что за десять лет появится машина, ломающая шифр RSA-2048 за сутки. Читайте «Нефинтите!» в Telegram и Максе!