Квантова ера для блокчейнів: не хайп, а інженерна підготовка до неминучого

Розвиток квантових обчислень — це не сюжет фантастичного роману, а цілком реальний технологічний виклик, який ставить під удар саму основу безпеки сучасних блокчейнів — алгоритми цифрового підпису. Індустрія це усвідомлює і вже активно впроваджує постквантову криптографію (PQC). Сьогодні розберемося, де реальна підготовка, а де — просто модний ярлик.
Коротко про головне: чому PQC, а не квантова фізика
Розробники готують мережі до нової ери, змінюючи криптографію. Потужних квантових комп'ютерів, здатних зламати біткоїн, поки не існує. Однак загроза «збери зараз, розшифруй потім» (HNDL) вже реальна: зловмисники архівують перехоплений трафік в очікуванні потрібної обчислювальної потужності. Алгоритм Шора на достатньо потужній машині здатний вирішити задачі, на яких тримається вся сучасна криптографія з відкритим ключем — ECDSA, EdDSA, підписи Шнорра. Симетричні алгоритми та хеш-функції поки стійкі, але схеми на еліптичних кривих — вразливі.
PQC — це математика, а не фізика. Це заміна алгоритмів підпису на нові, які працюють на звичайному «залізі» вже сьогодні. Фундаментом стали три стандарти, затверджені NIST у серпні 2024 року:
- ML-KEM (обмін ключами, колишній CRYSTALS-Kyber);
- ML-DSA (цифрові підписи, колишній CRYSTALS-Dilithium);
- SLH-DSA (підписи на хешах, колишній SPHINCS+).
На фінальній стадії — четвертий стандарт FN-DSA на базі FALCON.
Хто готується серйозно, а хто — клеїть ярлики
Частина проєктів має квантову стійкість спочатку. QRL побудований на хеш-підписах з моменту запуску. Algorand застосовує решітчастий підпис Falcon у своїх State Proofs для кросчейн-перевірки. Це — інженерна робота, а не маркетинг.
З флагманами складніше. У спільнотах біткоїна та Ethereum поки тривають дискусії. Для першої криптовалюти розглядаються дві пропозиції: BIP-360 (новий тип виходу P2MR, що виключає вразливий публічний ключ) та BIP-361 (поетапна міграція з відмовою від ECDSA та підписів Шнорра протягом п'яти років). В Ethereum ключовим інструментом вбачається абстракція облікового запису, яка дозволить гаманцям переходити на PQC без хардфорку.
Хто ще в грі?
- Blueshift запустив на Solana рішення Winternitz Vault з одноразовими квантово-стійкими підписами.
- Ripple розкрила багатоетапний план для XRP Ledger.
- Circle просуває Arc як спочатку квантово-стійкий блокчейн.
- Zcash включає механізм відновлення після квантової компрометації.
Моя експертна думка
Квантова стійкість — це не гонка за хайпом, а нудна, але критично важлива інженерна робота. Перевіряйте заяви проєктів: чи використовують вони стандартизовані NIST-алгоритми, чи є відкритий код та аудит, чи описаний план міграції для існуючих адрес. Термін «квантово-стійкий» став модним ярликом, але справжній захист — це дати, стандарти та код, а не гучні анонси. Індустрія рухається в правильному напрямку, але темпи міграції мають прискорюватися: загроза HNDL вже тут, і чекати «квантового дня» X без підготовки — означає грати з вогнем.