Ethereum начинает официально представлять свои усилия по постквантовой безопасности публично. Исследователь Фонда ETH Уилл Коркоран использовал презентацию на Институциональном форуме Ethereum в Нью-Йорке, чтобы изложить как модель угроз, так и протокольную работу, уже ведущуюся. Эти усилия имеют значение далеко за пределами ETH, утверждал он, поскольку основное узкое место не уникально для одной цепи: каждая сеть с proof-of-stake, построенная на сегодняшних криптографических предположениях, в конечном итоге столкнется с той же проблемой масштабирования.
Наряду с выступлением, Ethereum Foundation запустил pq.ethereum.org, новый портал, который объединяет дорожную карту проекта, технические ресурсы, часто задаваемые вопросы для институциональных пользователей и регистрационную форму для постквантового ретрита в Кембридже в октябре 2026 года. Коркоран представил сайт как способ консолидировать годы исследований и ответить на то, что он описал как растущий входящий интерес со стороны институциональных пользователей, спрашивающих, как Ethereum планирует подготовиться к будущему, в котором квантовые компьютеры смогут взломать криптографию на эллиптических кривых.
Это будущее все еще прогнозируется через несколько лет, но Коркоран сказал, что Ethereum уже работает в сжатые сроки. Он указал на текущие оценки для "Q-Day": появление криптографически релевантного квантового компьютера, кластеризующееся около 2032 года, в то время как текущая дорожная карта нацелена на ключевые постквантовые компоненты для форка протокола "L" или "M", примерно около 2029 года.
Основным аргументом презентации было то, что постквантовая безопасность не может быть сведена к простой замене подписи. Ethereum сегодня полагается на криптографию на эллиптических кривых во всем стеке: аттестации валидаторов на уровне консенсуса, данные доказательства блоба на уровне данных и подписи транзакций и кошельков на уровне исполнения. Если эта криптография будет взломана, большие части модели безопасности сети будут взломаны вместе с ней.
Но замена вводит проблему второго порядка. Текущие BLS-подписи Ethereum компактны и агрегируются чрезвычайно эффективно: 10 000 подписей все еще сжимаются до 96 байт. Предлагаемая постквантовая замена, хеш-схема, которую Коркоран назвал Lean Sig, составляет около 3 000 байт на подпись, и наивное их агрегирование произведет примерно 30 мегабайт данных на слот.
Этот компромисс - не просто инженерное неудобство. Коркоран неоднократно связывал это с ограничением децентрализации Ethereum, утверждая, что большие подписи повысят требования к пропускной способности, уменьшат количество жизнеспособных домашних валидаторов и ослабят свойства безопасности цепи. По его словам, вся задача проектирования вытекает из этой точки.
"Таким образом, сделать Ethereum постквантово защищенным - это не так просто, как заменить схемы подписей, потому что это одно изменение каскадно влияет на все остальное," - сказал он. "Большие подписи привели бы к большей пропускной способности, что привело бы к меньшему количеству домашних валидаторов, меньшей децентрализации и более слабым гарантиям безопасности. Таким образом, это одно изменение каскадно влияет на все."
Предлагаемый ответ Ethereum - это сочетание LeanSig с системой доказательства под названием Lean Multisig, которую Коркоран описал как агрегационный движок на основе STARK. Вместо прямой пересылки всех подписей система нацелена на доказательство того, что они были правильно проверены, и сжимает вывод примерно до 125 килобайт. Он назвал это примерно 250-кратное сжатие "лунной математикой", которая делает постквантовый консенсус жизнеспособным на Ethereum.
Коркоран также использовал выступление, чтобы подчеркнуть, что это больше не чисто теоретическое исследование. Он сказал, что Ethereum уже запускает devnets с 10 командами клиентов, до сих пор поставил четыре devnets и строит около трехслотовой окончательности и четырехсекундных слотов в качестве основы проектирования. Более широкие усилия, добавил он, охватывают более восьми лет исследований, около 25 000 000 $ финансирования и примерно 1 500 участников из более чем 250 организаций и команд.
Для Ethereum непосредственное сообщение заключается в том, что постквантовая готовность становится видимой частью его долгосрочной протокольной повестки дня. Для остальной части криптовалют заявление Коркорана было шире.
"На самом деле, каждый блокчейн с proof of stake сталкивается с той же проблемой, и эта проблема - способность масштабно агрегировать хеш-подписи. Это не подлежит обсуждению," - сказал он. "Когда мы добьемся успеха в поставке LeanSig и LeanMultisig и Lean консенсуса, мы думаем, что это действительно может стать де-факто отраслевым стандартом."
На момент публикации ETH торговался по 2 154 $.



