avatar
Arthur Yan Lobby
@gamedevdead
07.07.2026 12:06
Ранее я писал, что квантовая угроза для крипты – это скорее повод готовиться, чем приговор. Сети успеют перейти на новую криптографию раньше, чем появится машина, способная их вскрыть.

прочитать посты можно здесь

Часть 1
Часть 2

Теперь у этого тейка есть подтверждение. Ethereum выкатил роадмап Lean Ethereum – план перестройки сети на годы вперёд. У него три опоры: упрощение протокола, приватность и защита от квантов. Таким образом, постквантовая защита оказалась одним из центральных направлений.

Ведёт её Джастин Дрейк, исследователь Ethereum Foundation. Тот самый, что был соавтором мартовской статьи Google, где показали: взломать эллиптическую криптографию можно почти в 20 раз дешевле, чем считалось ранее. Человек, приблизивший атаку, теперь строит от неё защиту, впрочем логично.

В чём вообще уязвимость.

Уязвимости Ethereum оказались сразу в нескольких местах. Чинить нужно каждое.

Первая проблема.

Как договариваются валидаторы.
Сотни тысяч валидаторов подтверждают блоки и сворачивают свои голоса в одну общую подпись (схема BLS). Она стоит на той самой уязвимой к квантам математике. Решение: замена подписи на хеш-функциях (leanXMSS), их квант не возьмет. Но есть и минус, весят они больше, поэтому одновременно с этим делают механизм leanVM, который ужимает их обратно, примерно в 250 раз.

Вторая проблема.

Как проверяются данные роллапов. L2 упаковывают транзакции в блобы и сбрасывают в Ethereum, а на каждую пачку ставят KZG короткую печать, которая ловит любую подмену данных. Но и она стоит на уязвимой к квантам математике. Поменяют на печать нового типа, в роадмапе это постквантовые блобы.

Третья проблема.

Подпись вашего кошелька. Каждая транзакция подписывается ключом на кривой secp256k1, та же уязвимая математика. Причём слабое место открывается ровно в момент отправки: пока вы только принимали монеты, в блокчейне виден лишь адрес (это хеш ключа). Но стоит отправить первую транзакцию – и ваш публичный ключ засвечен навсегда, а из него квант выводит секретный.
Решение: account abstraction: аккаунт сможет сам перейти на квантово-устойчивую подпись, не дожидаясь, пока переведут весь протокол.

Четвертая проблема.

ZK-пруфы. Роллапы и приватные протоколы держатся на криптографических пруфах, и часть из них квант тоже вскрывает. Но тут чинить почти нечего: STARK работают на хешах и квантово-устойчивы сами по себе. Экосистема и так постепенно переезжает на них.

Роадмап по квантовой устойчивости:
ethereum.org/roadmap/future-proofing/quantum-resistance
Сайт постквантовой команды EF:
pq.ethereum.org
8 5 1.2K

Обсуждение 8

Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.

Обсудить в Telegram
Открыть в Telegram