Ethereum починає офіційно формалізувати свої зусилля щодо постквантової безпеки публічно. Дослідник ETH Foundation Вілл Коркоран використав презентацію на Institutional Ethereum Forum у Нью-Йорку, щоб представити як модель загроз, так і протокольну роботу, яка вже ведеться. Ця робота має значення далеко за межами ETH, стверджував він, оскільки основне вузьке місце не є унікальним для одного блокчейну: кожна мережа proof-of-stake, побудована на сучасних криптографічних припущеннях, зрештою зіткнеться з тією ж проблемою масштабування.
Паралельно з доповіддю Ethereum Foundation запустив pq.ethereum.org, новий портал, який об'єднує дорожню карту проєкту, технічні ресурси, FAQ для інституцій та форму реєстрації на постквантовий ретрит у Кембриджі в жовтні 2026 року. Коркоран представив сайт як спосіб консолідувати роки досліджень та відповісти на те, що він описав як зростаючий інтерес з боку інституцій, які запитують, як Ethereum планує підготуватися до майбутнього, в якому квантові комп'ютери зможуть зламати криптографію на еліптичних кривих.
Це майбутнє все ще прогнозується через кілька років, але Коркоран сказав, що Ethereum вже працює в умовах обмеженого часу. Він вказав на поточні оцінки для "Q-Day": появи криптографічно релевантного квантового комп'ютера, що групується навколо 2032 року, тоді як поточна дорожня карта націлена на ключові постквантові компоненти для форку протоколу "L" або "M", приблизно близько 2029 року.
Основний аргумент презентації полягав у тому, що постквантову безпеку не можна звести до простої заміни підпису. Ethereum сьогодні покладається на криптографію на еліптичних кривих у всьому стеку: атестації валідаторів на рівні консенсусу, дані доказів blob на рівні даних та підписи транзакцій і гаманців на рівні виконання. Якщо ця криптографія буде зламана, великі частини моделі безпеки мережі зламаються разом з нею.
Але її заміна створює проблему другого порядку. Поточні BLS-підписи Ethereum компактні та агрегуються надзвичайно ефективно: 10 000 підписів все ще стискаються до 96 байтів. Запропонована постквантова заміна, схема на основі хешу, яку Коркоран назвав Lean Sig, становить близько 3 000 байтів на підпис, а їх наївне агрегування призведе до приблизно 30 мегабайтів даних на слот.
Цей компроміс є не просто технічною незручністю. Коркоран неодноразово пов'язував це з обмеженням децентралізації Ethereum, стверджуючи, що більші підписи збільшать вимоги до пропускної здатності, зменшать кількість життєздатних домашніх валідаторів та послаблять властивості безпеки блокчейну. На його думку, весь дизайнерський виклик походить від цієї точки.
"Отже, зробити Ethereum постквантово безпечним не так просто, як замінити схеми підписів, тому що ця одна зміна каскадує через все інше," сказав він. "Більші підписи призведуть до більшої пропускної здатності, що призведе до меншої кількості домашніх валідаторів, меншої децентралізації та слабших гарантій безпеки. Тож ця одна зміна каскадує через все."
Запропонована відповідь Ethereum — це поєднання LeanSig із системою доказування під назвою Lean Multisig, яку Коркоран описав як механізм агрегації на основі STARK. Замість того, щоб пересилати всі підписи безпосередньо, система прагне довести, що вони були правильно перевірені, та стиснути вихід до приблизно 125 кілобайтів. Він назвав це приблизно 250-кратне стиснення "місячною математикою", яка робить постквантовий консенсус життєздатним на Ethereum.
Коркоран також використав доповідь, щоб підкреслити, що це вже не суто теоретичний напрямок досліджень. Він сказав, що Ethereum вже запускає devnets з 10 командами клієнтів, до цього часу випустив чотири devnets і будує на основі фінальності трьох слотів та слотів у чотири секунди як основу дизайну. Більш широкі зусилля, додав він, охоплюють понад вісім років досліджень, близько 25 мільйонів доларів фінансування та приблизно 1 500 учасників у понад 250 організаціях та командах.
Для Ethereum безпосереднє послання полягає в тому, що постквантова готовність стає видимою частиною його довгострокового протокольного порядку денного. Для решти криптовалют твердження Коркорана було ширшим.
"Насправді, кожен блокчейн proof of stake стикається з тим самим викликом, і цей виклик — це здатність агрегувати у великих масштабах підписи на основі хешу. Це неможливо," сказав він. "Коли нам вдасться випустити LeanSig і LeanMultisig та Lean консенсус, ми вважаємо, що це дійсно може стати фактичним галузевим стандартом."
На момент публікації ETH торгувався за $2 154.



