TGViewer
Arthur Yan Lobby Arthur Yan Lobby @gamedevdead · 88.3K subscribers
Post #553 3.2K
Ранее я писал, что квантовая угроза для крипты – это скорее повод готовиться, чем приговор. Сети успеют перейти на новую криптографию раньше, чем появится машина, способная их вскрыть.

прочитать посты можно здесь

Часть 1
Часть 2

Теперь у этого тейка есть подтверждение. Ethereum выкатил роадмап Lean Ethereum – план перестройки сети на годы вперёд. У него три опоры: упрощение протокола, приватность и защита от квантов. Таким образом, постквантовая защита оказалась одним из центральных направлений.

Ведёт её Джастин Дрейк, исследователь Ethereum Foundation. Тот самый, что был соавтором мартовской статьи Google, где показали: взломать эллиптическую криптографию можно почти в 20 раз дешевле, чем считалось ранее. Человек, приблизивший атаку, теперь строит от неё защиту, впрочем логично.

В чём вообще уязвимость.

Уязвимости Ethereum оказались сразу в нескольких местах. Чинить нужно каждое.

Первая проблема.

Как договариваются валидаторы.
Сотни тысяч валидаторов подтверждают блоки и сворачивают свои голоса в одну общую подпись (схема BLS). Она стоит на той самой уязвимой к квантам математике. Решение: замена подписи на хеш-функциях (leanXMSS), их квант не возьмет. Но есть и минус, весят они больше, поэтому одновременно с этим делают механизм leanVM, который ужимает их обратно, примерно в 250 раз.

Вторая проблема.

Как проверяются данные роллапов. L2 упаковывают транзакции в блобы и сбрасывают в Ethereum, а на каждую пачку ставят KZG короткую печать, которая ловит любую подмену данных. Но и она стоит на уязвимой к квантам математике. Поменяют на печать нового типа, в роадмапе это постквантовые блобы.

Третья проблема.

Подпись вашего кошелька. Каждая транзакция подписывается ключом на кривой secp256k1, та же уязвимая математика. Причём слабое место открывается ровно в момент отправки: пока вы только принимали монеты, в блокчейне виден лишь адрес (это хеш ключа). Но стоит отправить первую транзакцию – и ваш публичный ключ засвечен навсегда, а из него квант выводит секретный.
Решение: account abstraction: аккаунт сможет сам перейти на квантово-устойчивую подпись, не дожидаясь, пока переведут весь протокол.

Четвертая проблема.

ZK-пруфы. Роллапы и приватные протоколы держатся на криптографических пруфах, и часть из них квант тоже вскрывает. Но тут чинить почти нечего: STARK работают на хешах и квантово-устойчивы сами по себе. Экосистема и так постепенно переезжает на них.

Роадмап по квантовой устойчивости:
ethereum.org/roadmap/future-proofing/quantum-resistance
Сайт постквантовой команды EF:
pq.ethereum.org
More from @gamedevdead
  1. Sep 17, 2026The fly is back, and this time it's playing Pixel World🔫🔫 Scientists wired a fly's nervo…
  2. Jul 10, 2026А в чем логика добавлять на все маркеты комиссии, имея лудки, убрав рефки вы объемы гифтов…
  3. Jul 5, 2026• Экономика индустрии Если бы единственной проблемой был один человек с пятью папками MVP,…
  4. Jul 5, 2026ИИ это скам? Да, но. Не в целом как технология. Скорее как явление в том виде, в котором о…
  5. Jul 2, 2026Channel photo updated
  6. Jul 2, 2026TMAs DEAD? Кажется, ТГ уже давно перестал делать ставку на ТМА За последний год сложно всп…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →