Что такое квантово-устойчивый блокчейн?
Квантово-устойчивый блокчейн — это тот, чьи криптографические примитивы — подписи, хеши и обмен ключами — остаются безопасными даже против будущего крупномасштабного квантового компьютера, выполняющего алгоритмы Шора или Гровера. На практике это означает замену нынешних подписей ECDSA/EdDSA стандартизированными NIST постквантовыми эквивалентами.
Что на самом деле под угрозой из-за квантов?
Квантовые угрозы нацелены в первую очередь на криптографию с открытым ключом — алгоритм Шора мог бы взломать ECDSA (Bitcoin, Ethereum L1) и RSA за полиномиальное время. Хеш-функции (SHA-256, Keccak) лишь ослабляются алгоритмом Гровера (ускорение на квадратный корень), что управляемо через удвоение размеров хешей.
Временная шкала: когда это действительно важно?
По состоянию на 2026 год крупнейшие экспериментальные квантовые системы достигают нескольких сотен физических кубитов. Криптографически значимый квантовый компьютер (миллионы стабильных логических кубитов) оценивается ведущими физиками как находящийся минимум в 10–20 годах. Но модель угроз «собирай сейчас, расшифруй позже» означает, что всё чувствительное сегодня уже должно мигрировать.
Постквантовые стандарты NIST (завершены в 2024, развёртываются с 2025)
- ML-KEM (Kyber) — инкапсуляция ключей.
- ML-DSA (Dilithium) — цифровые подписи.
- SLH-DSA (SPHINCS+) — подписи на основе хешей для максимального консерватизма.
- FN-DSA (Falcon) — дополнительная схема подписи для решётчатых сценариев.
Как Bitcoin и Ethereum планируют мигрировать
Предложения Bitcoin (BIP и черновой QRAMP) обсуждают переход на подписи на основе хешей вроде SPHINCS+ или решётчатые Falcon/Dilithium — вероятно, через новый формат адреса и добровольную миграцию. Дорожная карта Ethereum явно включает переход на постквантовую подпись, вероятно, в сочетании с абстракцией аккаунтов, чтобы сделать обновление удобным для пользователя. Связанное: преимущества блокчейна.
Настоящая проблема 2026 года: спящие кошельки
Любой Bitcoin-адрес, чей открытый ключ был раскрыт в блокчейне (например, через прошлую исходящую транзакцию), потенциально уязвим для будущей квантовой атаки. Оценки предполагают, что 20–30% BTC находится в таких адресах. Были предложены скоординированные окна миграции для перемещения средств на квантово-безопасные типы адресов.
Что предприятиям следует делать сейчас
- Инвентаризируйте криптографические примитивы во всех системах.
- Внедряйте гибридные подписи (классические + постквантовые) для дорогих активов.
- Предпочитайте цепочки и поставщиков с заявленной постквантовой дорожной картой.
- Агрессивно ротируйте ключи — долгоживущие ключи — самый большой риск.