Ethereum перейдет на постквантовую защиту к концу 2029 года: как разработчики готовятся к Q-Day

Организация Ethereum Foundation обнародовала обновленный план развития протокола, зафиксировав дедлайн для защиты экосистемы от квантовых суперкомпьютеров. Базовый уровень сети (L1) планируют полностью перевести на алгоритмы постквантовой криптографии на уровнях исполнения, консенсуса и доступности данных к декабрю 2029 года.
Гипотеза Q-Day и новые расчеты Google
Выбранный дедлайн продиктован предельно осторожным подходом: разработчики закладывают рабочий сценарий, при котором так называемый Q-Day — появление квантового компьютера, способного взломать классическую асимметричную криптографию, — теоретически может наступить уже около 2030 года. Эксперты признают, что большинство прогнозов отводят физикам больше времени, однако перестройка децентрализованной сети такого масштаба требует нескольких лет подготовки.
В настоящий момент средствам пользователей ничего не угрожает: существующие квантовые процессоры не способны скомпрометировать адреса сети.
Катализатором ускорения работ стали исследования лаборатории Google Quantum AI. Специалисты выяснили, что для решения задачи дискретного логарифма на 256-битной кривой secp256k1 может потребоваться около 1200 логических кубитов и 90 млн вентилей Тоффоли — заметно меньше прежних теоретических оценок.
Под угрозой в будущем окажутся сразу несколько фундаментальных узлов сети:
- Пользовательские подписи транзакций по стандарту ECDSA;
- Подписи валидаторов на базе схемы BLS12-381;
- Криптографические KZG-коммитменты для верификации блоков и доказательства с нулевым разглашением (ZK-SNARKs).
Хардфорк Hegotá и программируемые подписи
Первые шаги по реструктуризации начнутся с ближайшего обновления Hegotá. Как отмечается в блоге Ethereum Foundation, наивысший статус получил стандарт EIP-8141 Frame Transactions. Он внедряет нативную абстракцию аккаунтов и делает проверку подписей программно настраиваемой, что позволит смарт-кошелькам переходить на квантово-устойчивые ключи без проведения общесетевого хардфорка под каждый отдельный алгоритм.
Специализированная группа Post-Quantum Security уже тестирует хеш-подписи leanXMSS и среду leanVM, адаптируя их к исполняемым клиентам.
Внедрение постквантовой защиты потребует параллельной разработки нескольких обновлений одновременно. По информации издания The Block, в январе 2027 года разработчики соберут экспертную панель с участием ведущих ученых-криптографов, чтобы оценить реальный прогресс квантовых технологий и при необходимости актуализировать график обновлений.