Ethereum перейде на постквантовий захист до кінця 2029 року: як розробники готуються до Q-Day

Організація Ethereum Foundation оприлюднила оновлений план розвитку протоколу, зафіксувавши дедлайн для захисту екосистеми від квантових суперкомп’ютерів. Базовий рівень мережі (L1) планують повністю перевести на алгоритми постквантової криптографії на рівнях виконання, консенсусу та доступності даних до грудня 2029 року.
Гіпотеза Q-Day та нові розрахунки Google
Обраний дедлайн продиктований украй обережним підходом: розробники закладають робочий сценарій, за якого так званий Q-Day — поява квантового комп’ютера, здатного зламати класичну асиметричну криптографію, — теоретично може настати вже близько 2030 року. Експерти визнають, що більшість прогнозів дають фізикам більше часу, проте перебудова децентралізованої мережі такого масштабу вимагає кількох років підготовки.
Наразі коштам користувачів нічого не загрожує: наявні квантові процесори не здатні скомпрометувати адреси мережі.
Каталізатором прискорення робіт стали дослідження лабораторії Google Quantum AI. Фахівці з’ясували, що для розв’язання задачі дискретного логарифма на 256-бітній кривій secp256k1 може знадобитися близько 1200 логічних кубітів та 90 млн вентилів Тоффолі — помітно менше за попередні теоретичні оцінки.
Під загрозою в майбутньому опиняться одразу кілька фундаментальних вузлів мережі:
- Користувацькі підписи транзакцій за стандартом ECDSA;
- Підписи валідаторів на базі схеми BLS12-381;
- Криптографічні KZG-комітменти для верифікації блоків і докази з нульовим розголошенням (ZK-SNARKs).
Хардфорк Hegotá та програмовані підписи
Перші кроки з реструктуризації розпочнуться з найближчого оновлення Hegotá. Як зазначається в блозі Ethereum Foundation, найвищий статус отримав стандарт EIP-8141 Frame Transactions. Він впроваджує нативну абстракцію акаунтів і робить перевірку підписів програмно налаштовуваною, що дозволить смартгаманцям переходити на квантово-стійкі ключі без проведення загальномережевого хардфорку під кожен окремий алгоритм.
Спеціалізована група Post-Quantum Security вже тестує хеш-підписи leanXMSS та середовище leanVM, адаптуючи їх до клієнтів виконання.
Впровадження постквантового захисту вимагатиме паралельної розробки кількох оновлень одночасно. За інформацією видання The Block, у січні 2027 року розробники зберуть експертну панель за участю провідних учених-криптографів, щоб оцінити реальний прогрес квантових технологій і за потреби актуалізувати графік оновлень.