Технический директор Ledger Шарль Гийме 16 сентября 2026 года опубликовал анализ постквантового предложения SHRINCS, в котором предупредил: миграция биткоина на квантово-устойчивые алгоритмы — это не сиюминутная аппаратная угроза, а многолетняя техническая и координационная задача.
Проект SHRINCS, представленный как черновик Bitcoin Improvement Proposal, разработан Conduition, Итаном Хейлманом, Михаилом Кудиновым, Александром Курбатовым, Йонасом Ником и remix7531. Согласно оценке Гийме, SHRINCS опирается исключительно на SHA-256 — собственный алгоритм сети биткоина, что позволяет не вводить дополнительные криптографические допущения, например решёточные схемы, и ориентироваться на первый уровень безопасности NIST. Публичный ключ в предложении составляет 48 байт, однако размер подписи значительно больше, чем у текущих ECDSA и Schnorr: подписи с сохранением состояния занимают от 548 до 4 619 байт, а резервная подпись без сохранения состояния достигает 5 777 байт против 64–72 байт у нынешних схем.
Ключевая операционная сложность — управление состоянием. В компактном варианте используются одноразовые ключи в дереве Меркла, требующие от подписанта постоянного счётчика, откат которого недопустим. Случайное восстановление бэкапа или одновременное подписание может привести к повторному использованию криптографического слота и подделке подписи. При рассинхронизации состояния seed-фраза может сгенерировать подпись без сохранения состояния объёмом 5 777 байт, перенося издержки на блокчейн-пространство, а не на потерю средств. Генерация ключей и вычисление такой подписи могут занимать несколько минут на современных аппаратных кошельках. Кроме того, SHRINCS не сохраняет неупрочнённую деривацию BIP32 и не поддерживает компактные пороговые схемы Schnorr.
Гийме подчеркнул, что увеличенные транзакции повлияют на пропускную способность сети, требования к хранению и возможность обычных пользователей запускать полные узлы. Отдельно он отметил, что достижение социального консенсуса по судьбе «спящих» монет, публичные ключи которых не раскрывались в блокчейне, может оказаться сложнее выбора математического стандарта.
На этом фоне BitGo 17 сентября представила Quantum Resistance Scorer — инструмент для оценки подверженности криптоадресов квантовым рискам. Сервис проверяет адреса пользователей на уязвимости, подчёркивая, что не все биткоины одинаково подвержены таким угрозам. Запуск продукта отражает растущий спрос на превентивные меры безопасности в цифровых активах.
Формальная проверка доказательств безопасности SHRINCS продолжится в списках рассылки разработчиков Bitcoin. Ledger параллельно участвует в коллективном иске, поданном 27 августа 2026 года в федеральный суд Южного округа Нью-Йорка, где истцы требуют не менее $500 млн в связи с предыдущими утечками данных.