logo
TradFi
Зарегистрируйтесь и получите 15 000 USDT в наградах
Ограниченное предложение ждёт вас!

Что такое BitVM и как он переносит смарт-контракты в Bitcoin

Ключевые моменты

BitVM позволяет проверять смарт-контракты в Bitcoin без форка, используя вычисления вне сети и ончейн-оспаривание; его главный вызов — экономика мостов.

BitVM — это вычислительная схема, которая позволяет проверять произвольные программы в сети Bitcoin без изменения правил консенсуса Bitcoin. Вычисления выполняются вне сети между двумя сторонами, а Bitcoin видит только короткую игру вызова-ответа, если одна из сторон лжёт. Оригинальную статью Робин Линус опубликовал 9 октября 2023 года, и именно она лежит в основе большинства trust-minimized конструкций Bitcoin-мостов, созданных с тех пор.

Идея элегантна, но практические результаты неоднородны. Крупнейшая производственная реализация BitVM-моста, созданная Bitlayer, была прекращена 3 июня 2026 года — примерно через одиннадцать месяцев после запуска. Чтобы понять причины, сначала нужно разобраться в механизме, поскольку проблема оказалась экономической, а не криптографической.

Кратко о BitVM

Метрика
Детали
Название
BitVM, сокращение от Bitcoin Virtual Machine
Категория
Вычисления вне сети с ончейн-проверкой
Оригинальная статья
Robin Linus, опубликована 9 октября 2023 года
Требуется ли форк Bitcoin
Нет, используются уже существующие в Bitcoin опкоды
Что реально выполняет Bitcoin
Доказательство мошенничества, и только если кто-то оспаривает утверждение
Базовое допущение безопасности
1-of-n, то есть достаточно одного честного участника
Основные версии
BitVM (2023), BitVM2 (2024), BitVM3 (2026)
Основное применение
Trust-minimized мосты BTC в сети Layer 2
Рабочее развёртывание в mainnet
Мост Clementine от Citrea, в mainnet с 27 января 2026 года
Крупнейшее развёртывание на сегодня
BitVM Bridge от Bitlayer, прекращён 3 июня 2026 года
Токен
Отсутствует, поскольку BitVM — это спецификация дизайна, а не отдельный протокол
Доступность на Phemex
Не применяется, так как у BitVM нет собственного токена

Наиболее важна предпоследняя строка. Любая статья, рассматривающая BitVM как инвестицию, фактически описывает не сам BitVM, а что-то иное — обычно токен, выпущенный одной из команд-реализаторов.

Что такое BitVM?

Язык скриптов Bitcoin намеренно сделан минималистичным и таким остаётся до сих пор. В нём нет циклов, нет постоянного состояния контракта и действует ограниченный набор опкодов, поэтому в сети никогда не было ничего, сопоставимого с виртуальной машиной Ethereum. Добавление такой машины потребовало бы изменения консенсуса, а изменения консенсуса в Bitcoin занимают годы обсуждений, если вообще происходят.

BitVM обходит эту проблему, отказываясь запускать программу в сети Bitcoin.

Две стороны заранее согласуют программу и заранее подписывают дерево Bitcoin-транзакций, кодирующее каждый её шаг. Затем одна сторона — доказывающая (prover) — заявляет результат выполнения программы и размещает залог. Если утверждение верно, больше ничего не происходит, и блокчейн вообще не видит само вычисление. Если утверждение неверно, другая сторона может довести Bitcoin до конкретного шага, где арифметика нарушается, доказать несоответствие внутри обычной транзакции и забрать залог.

В дизайне 2023 года программа кодировалась как схема из логических вентилей, зафиксированная в дереве Меркла, а стороны в несколько раундов сужали спор, пока не доходили до одного вентиля, который Bitcoin мог проверить с приемлемыми затратами. В original BitVM paper модель описывается как проверка вычислений, а не их исполнение — тот же принцип, что используют optimistic rollups, но применённый к сети, которая изначально не проектировалась для такой задачи.

Можно воспринимать это скорее как оговорку об аудите, чем как систему учёта. Bitcoin не ведёт бухгалтерию. Он заранее определяет, как выглядит доказанная ошибка, и исполняет расчёт, когда кто-то такую ошибку предъявляет.

Зачем это нужно Bitcoin?

Примерно триллион долларов стоимости находится в сети, которая нативно не умеет кредитовать этот капитал, использовать его как залог или маршрутизировать его в протоколы. Исторически почти все попытки это исправить заканчивались одинаково: создавался обёрнутый токен, обеспеченный кастодианом или именованной федерацией. Такая модель работает до тех пор, пока участники не вступят в сговор или не окажутся под принуждением; в этом случае отказ может быть полным.

Именно в мостах чаще всего и происходят потери средств. В нашем обзоре эксплойтов DeFi-мостов в 2026 году разбирается типичный паттерн, и общая проблема там почти никогда не сводится к поломанной криптографической примитиве. Обычно речь идёт о небольшом наборе ключей, который на практике оказался одним набором ключей.

Идея BitVM состоит в том, что держателю Bitcoin не нужно доверять большинству какой-либо группы. Если для корректной работы системы достаточно одного участника из группы, то даже при совокупно враждебной группе привязка может сохраняться. Это иной тезис, чем у Ethereum Layer 2 solutions, потому что Ethereum может проверять доказательства непосредственно в собственной среде исполнения, а Bitcoin — нет.

Как BitVM работает на практике?

Полный протокол устроен глубже, но по сути его можно свести к пяти шагам.

  1. На этапе подготовки всё заранее подписывается

До любого перемещения BTC группа участников совместно подписывает граф Bitcoin-транзакций, покрывающий все возможные ветви спора. В результате получается адрес, с которого никакое подмножество участников не может произвольно потратить средства, потому что существуют только те пути расходования, которые они заранее подписали. В собственном посте Bitlayer о конструкции BitVM Bridge ключевое свойство сформулировано прямо: как только хотя бы один член комитета удаляет свой приватный ключ, восстановить возможность перемещения этих средств для всех остальных становится вычислительно неосуществимо.

  1. Пользователь вносит депозит и получает привязанный актив

BTC поступает на заранее подписанный адрес, а в целевой сети выпускается представление 1:1. В версии Bitlayer это называлось YBTC, у Citrea — cBTC. Названия отличаются, но бухгалтерская логика одна и та же: каждая единица в обращении должна соответствовать заблокированной монете, к которой операторы не имеют прямого доступа.

  1. Вывод средств предварительно финансируется оператором

Когда пользователь сжигает привязанный актив для выхода, он не ждёт полной разблокировки Bitcoin-контракта. Оператор, стремящийся к прибыли и называемый в дизайне Bitlayer брокером, сразу отправляет пользователю BTC из собственного инвентаря, а затем подаёт требование на компенсацию из заблокированных средств. Пользовательский опыт выглядит быстрым потому, что временной риск берёт на себя другая сторона.

  1. Требование находится в окне оспаривания

Требование оператора о компенсации оптимистично: оно считается корректным, если его никто не оспорил. Bitlayer устанавливал окно спора примерно в одну неделю. Мост Clementine от Citrea, использующий конструкцию BitVM2, закрывает расчёты примерно за две недели. В этот период ничего не происходит, если только наблюдатель не решит, что что-то неверно.

  1. Оспаривающая сторона опровергает требование в сети

Если оператор требует компенсацию, на которую не имеет права, любой наблюдающий участник может перевести спор в сеть Bitcoin. Именно ревизия 2024 года сделала это практичным. Как указано в статье BitVM2, оспаривание стало permissionless, поэтому это может сделать любой пользователь с полной нодой, а не только фиксированный комитет; кроме того, некорректное поведение оператора можно опровергнуть в пределах трёх ончейн-транзакций вместо длинного интерактивного обмена. Оператор теряет залог, а корректный результат восстанавливается.

Важно удерживать в памяти, что шаги с третьего по пятый и составляют всю модель безопасности. Здесь нет ончейн-оракула, голосования или апелляции. Кто-то должен следить за процессом, и кто-то должен быть готов оплатить Bitcoin-комиссии, чтобы доказать неправоту другого участника.

BitVM и федеративный сайдчейн

Федеративные сайдчейны решали ту же задачу на десять лет раньше, называя кастодианов поимённо и предлагая пользователям довериться группе. Сопоставление этих моделей наглядно показывает, что именно даёт BitVM и какой ценой.

Категория
Мост BitVM
Федеративный сайдчейн
Кто контролирует заблокированные BTC
Заранее подписанный контракт, который не может быть перенаправлен подмножеством участников
Именованная федеративная multisig-схема
Допущение безопасности
1-of-n, один участник действует корректно
Большинство федерации действует корректно
Если участники вступят в сговор
Средства остаются заблокированными, если хотя бы один участник удалил ключ
Согласованное большинство может переместить средства
Где разрешается мошенничество
В Bitcoin, внутри транзакции оспаривания
Вне Bitcoin, через репутацию или право
Стоимость спора
Высокая, оплачивается комиссиями в сети Bitcoin
Отсутствует, поскольку ончейн-спор не предусмотрен
Срок вывода
Ограничен окном оспаривания в одну-две недели
Быстрый, по усмотрению федерации
Кто может подать возражение
Любой пользователь с полной нодой, начиная с BitVM2
Только участники федерации
Требуется ли форк Bitcoin
Нет
Нет

Ни один из вариантов не даётся бесплатно. Федерация даёт скорость и понятную точку контакта. BitVM даёт модель безопасности, которая сохраняется даже если все присутствующие в комнате недобросовестны, но за это приходится платить окном оспаривания и реальными комиссиями сети.

Каковы допущения доверия?

BitVM обычно описывают как trust-minimized, а не trustless, и это различие принципиально. Чтобы обещанная гарантия имела смысл, одновременно должны выполняться четыре отдельных условия.

  1. Должно выполняться допущение 1-of-n

Это главный тезис, и он действительно слабее, чем модель доверия у федерации. В документации Bitlayer указано, что контракт требует только одного корректно действующего участника, а в анонсе mainnet от Citrea для Clementine утверждается то же самое: мошенническая активность моста может быть оспорена в основной сети Bitcoin, пока хотя бы одна сторона сохраняет добросовестное поведение. Если все участники недобросовестны и координированы, допущение перестаёт работать.

  1. Кто-то действительно должен был удалить ключ

Безопасность на этапе настройки опирается на уничтожение ключевого материала после церемонии. Доказать, что это произошло, невозможно. Это та же структурная слабость, что встречается в любой trusted setup-схеме в криптографии, поэтому личность и репутация участников по-прежнему важны даже в дизайне, который позиционируется как менее зависимый от доверия.

  1. Кто-то должен следить за окном оспаривания

Если мошенническое требование никто не оспорит, оно сработает. Протокол предполагает, что наблюдатель существует, находится онлайн, синхронизировал состояние и заметит проблему вовремя. Это допущение легче всего выполнять, когда мост активен и экономически значим, и наименее надёжно — когда мост малозагружен, что прямо противоположно желаемой картине.

  1. Оспаривающая сторона должна быть способна оплатить спор

Споры занимают место в блоках Bitcoin, а место в блоках не бесплатно. В статье BitVM3 наихудшая стоимость спора для BitVM2 оценивается примерно в 16 000 долларов, а значит, у оспаривающей стороны должен быть капитал под рукой и достаточный экономический стимул, чтобы такие расходы были оправданы. Ниже определённого порога рациональным выбором может стать отказ от оспаривания, и тогда модель безопасности перестаёт быть жёстко обеспеченной.

Где BitVM используется на практике?

Bitlayer выпустила первую функциональную реализацию, запустив mainnet-бету BitVM Bridge в июле 2025 года вместе с YBTC. Это развёртывание больше недоступно; токен, хронология закрытия и связанные с этим показатели рассматриваются в отдельном материале о Bitlayer.

Живой пример по состоянию на среду, 26 августа 2026 года, — это Citrea, Bitcoin ZK-rollup, чей mainnet был запущен 27 января 2026 года с Clementine в качестве производственного моста. Clementine разделяет роли между подписантами, которые обрабатывают депозиты через N-of-N multisig, операторами, которые предварительно финансируют вывод средств, и watchtower-узлами, экономически мотивированными опровергать мошеннические действия операторов. Citrea публично раскрывает личности подписантов моста, что можно рассматривать как признание того, что даже модель 1-of-n выигрывает от понимания, кто именно входит в число n.

Другие команды, включая BOB и GOAT Network, публиковали работы по мостам на базе BitVM на стадии testnet. Testnet остаётся testnet, а расстояние между работающей тестовой сетью и мостом, который удерживает реальные BTC при спорном выводе, — это и есть центральная тема данной статьи. Читателям, сравнивающим подходы к масштабированию Bitcoin, может быть полезен наш разбор Stacks, Citrea and Bitcoin Hyper, а мосты — не единственный способ задействовать BTC, поскольку стейкинговые протоколы вроде Babylon решают задачу совершенно иным путём.

Риски и открытые вопросы

  1. Стоимость споров достаточно высока, чтобы менять поведение участников

Модель безопасности, которая работает только тогда, когда кто-то тратит пятизначные суммы на её защиту, имеет нижний порог, ниже которого она просто не работает. BitVM3, опубликованный в мае 2026 года, как раз и пытается это исправить: вычисления переносятся в garbled circuits, выполняемые вне сети, а совокупная ончейн-стоимость снижается примерно до 9 долларов по собственной оценке статьи. Это почти тысячекратное улучшение, но пока речь идёт о новой спецификации, а не о работающей в продакшене системе.

  1. Дизайн зависит от операторов, авансирующих ликвидность

Быстрый вывод требует, чтобы кто-то авансом предоставил собственные BTC и ждал возврата неделями. Это капиталоёмкий бизнес с низкой маржой, и если операторы решат, что доходность недостаточна, пользователи получат либо медленный путь, либо отсутствие пути вовсе. Это рыночный риск, маскирующийся под технический.

  1. Вывод средств по конструкции остаётся медленным

Окно оспаривания в одну-две недели — не недоработка, которую можно просто оптимизировать. Это период, в течение которого может быть выявлено мошенничество, поэтому его сокращение напрямую ослабляет гарантию. Любой, кто рассматривает BitVM-мост как торговую инфраструктуру, а не как инфраструктуру хранения, неверно понимает его назначение.

  1. Привязанный актив всё равно остаётся мостовым активом

YBTC, cBTC и все аналогичные активы представляют собой требования к заблокированным монетам, а не сами монеты. Они несут риск контракта в целевой сети, риск ликвидности в пулах, где торгуются, и риск отвязки, если доверие к пути погашения нарушится. Часть, связанная с BitVM, защищает только сам замок и не защищает то, что происходит ниже по стеку.

  1. Маркетинговые страницы живут дольше, чем продукты

Проверка bitlayer.org по состоянию на среду, 26 августа 2026 года, показывает, что на главной странице YBTC и BitVM Bridge всё ещё представлены как доступные продукты с цифрами по депозитам и TVL, тогда как в блоге компании уведомление от 27 мая 2026 года уже объявляет о прекращении сервиса. Обе страницы находятся на одном домене. Поэтому посадочную страницу проекта стоит воспринимать как рекламу, а ленту объявлений — как более надёжную запись фактов.

  1. Спецификация продолжает меняться быстрее, чем созревают реализации

Три версии менее чем за три года, каждая из которых существенно меняет механику споров, означают, что всё построенное на первой версии оказалось структурно устаревшим ещё до наступления зрелости. Для ранних исследований это нормально, но для пользователей, которые размещали там BTC, это создаёт дополнительные неудобства и неопределённость.

Готов ли BitVM для реальных денег?

Сам механизм в целом работает примерно так, как и заявлено, и это не главный открытый вопрос. Его реализовали более одного раза, он удерживал привязку в mainnet, а Citrea использует его в производственном режиме с января 2026 года. В публичном доступе нет данных, указывающих на взлом контракта BitVM злоумышленником, а прекращение работы, которое и стало поводом для этой статьи, не было связано с хаком.

Нерешённой остаётся экономика. В уведомлении о прекращении сервиса Bitlayer отключила bridge-in 28 мая 2026 года, дала держателям срок до 3 июня 2026 года для bridge-out и указала, что её Security Council напрямую выведет оставшиеся средства и сожжёт непогашенный YBTC в сети Ethereum против базовых BTC-резервов. В уведомлении закрытие описано как архитектурное обновление; при этом не назван продукт-замена и не указан срок восстановления. Если читать этот текст вместе со статьёй BitVM3, опубликованной двумя неделями ранее, где утверждается, что именно стоимость споров и требования к залогам операторов в BitVM2 стали барьером для участия, складывается последовательная картина. Первое поколение оказалось дорогим в эксплуатации, с ограниченным объёмом, и было вытеснено более дешёвой конструкцией ещё до того, как успело достичь масштаба.

Поэтому ответ зависит от того, какой именно вопрос задаётся. Как дизайн, решающий реальную задачу, BitVM — наиболее убедительный из созданных на сегодня способов поместить Bitcoin в контрактные конструкции без изменения консенсуса. Но как место для размещения значительного объёма средств по состоянию на август 2026 года это ещё молодая производственная система: одно живое развёртывание, один закрытый флагманский проект и спецификация, которая успела дважды измениться, пока реализации ещё только выходили.

Итоговые выводы

Следить стоит не столько за TVL, сколько за числом операторов и активностью оспариваний. BitVM-мост с крупным балансом, но без активных watchtower-участников может быть менее безопасным, чем небольшой мост, где несколько сторон экономически мотивированы выявлять мошенничество, потому что допущение 1-of-n относится не к объёму заблокированных средств, а к тому, кто действительно следит за ситуацией.

Следующий значимый рубеж — это мост на BitVM3, удерживающий существенный объём BTC в продакшене, поскольку аргументация в пользу дизайна становится заметно сильнее, если спор стоит однозначные доллары, а не пятизначные суммы. До тех пор, пока такая система не появится и не переживёт спорный вывод средств, корректнее говорить, что у Bitcoin уже есть рабочий способ проверять вычисления вне сети, но ещё нет устойчивого рынка для тех, кто должен обеспечивать это исполнение.

Элегантная криптография не всегда проваливается шумно. Иногда продукт просто тихо закрывают ради архитектурного обновления, для которого так и не назначают срок запуска.

Часто задаваемые вопросы

BitVM — это блокчейн или токен?

Ни то ни другое. Это спецификация для проверки вычислений в сети Bitcoin, ближе к стандарту протокола, чем к отдельному продукту, поэтому не существует актива, который представлял бы сам BitVM. Токены, выпущенные командами-реализаторами, дают экспозицию к этим компаниям и качеству их исполнения, что принципиально отличается от вопроса о состоятельности самой конструкции.

Требуется ли BitVM soft fork Bitcoin?

Нет, и это его ключевое свойство. Он работает в рамках уже существующих опкодов Bitcoin, поэтому путь от статьи до mainnet занял менее двух лет, тогда как предложения на базе covenant, такие как OP_CTV и OP_CAT, обсуждаются значительно дольше. Решения, требующие изменений консенсуса, потенциально могут оказаться эффективнее, но сначала сеть должна прийти к согласию.

Что произойдёт с моими BTC, если BitVM-мост закроется?

Это полностью зависит от того, как оператор организует закрытие, и это уже допущение доверия, которое сам дизайн не покрывает. Bitlayer дала держателям определённое окно для bridge-out и заявила, что после закрытия сопоставит непогашенный YBTC с резервами, поэтому пользователь, пропустивший это окно, фактически зависел от индивидуально обработанного off-ramp-сценария, а не от автоматического исполнения контракта.

Чем BitVM отличается от Bitcoin-сайдчейна?

Сайдчейн переносит ваши BTC в систему, защищённую собственным набором валидаторов или федерацией, поэтому безопасность монет зависит от безопасности этой группы. BitVM-мост оставляет монеты заблокированными в Bitcoin под контрактом, который достаточно, чтобы корректно обеспечивал хотя бы один участник; это заметно более слабое требование к доверию, но за него платят более медленным выводом средств и дорогими спорами.

Эта статья предназначена только для информационных целей и не является финансовой или инвестиционной рекомендацией. Торговля криптовалютами связана с существенными рисками. Всегда проводите собственное исследование перед принятием торговых решений.

Зарегистрируйтесь и получите 15000 USDT
Отказ от ответственности
Содержимое, предоставленное на этой странице, предназначено исключительно для информационных целей и не является инвестиционным советом, без каких-либо представлений или гарантий. Это не должно рассматриваться как финансовый, юридический или иной профессиональный совет, и не предназначено для рекомендации покупки какого-либо конкретного продукта или услуги. Вам следует обратиться за советом к соответствующим профессиональным консультантам. Продукты, упомянутые в этой статье, могут быть недоступны в вашем регионе. Цены на цифровые активы могут быть волатильными. Стоимость вашей инвестиции может уменьшиться или увеличиться, и вы можете не вернуть инвестированную сумму. Для получения дополнительной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Раскрытием рисков