Разработчики Ethereum предложили квантово-устойчивый депозитный контракт, который навсегда отменит BLS
Ключевые выводы
- •Черновик предложения Кеваундрея Уэддерберна, соавторами которого выступили Томас Коратже и Том Вамбсганс, предусматривает депозитный контракт валидаторов переменной длины и необратимый отказ от схемы подписей BLS.
- •Предлагаемая замена leanXMSS — схема подписей на основе хешей, генерирующая подписи объёмом почти 3 000 байт против 96 байт у подписей BLS.
- •Черновик не завершён и не готов к голосованию, его ещё предстоит объединить с существующими EIP для валидаторов 7251, 7002 и 8282, а также дождаться финальной проверки редактора после переназначения предварительного номера на 8394.
- •Документ Google Quantum AI от марта 2026 года снизил оценочную стоимость взлома используемой Ethereum 256-битной криптографии на эллиптических кривых примерно в 20 раз, а NIST намерен объявить ECDSA устаревшей к 2030 году и полностью запретить её к 2035 году.
- •Фонд Ethereum сформировал выделенную постквантовую команду в январе 2026 года, учредил приз Poseidon Prize на 1 млн долларов и более ранний приз Proximity Prize на 1 млн долларов, а также ориентируется на базовые квантовые обновления L1 примерно к 2029 году как на плановую цель.

24 августа усилия Фонда Ethereum по повышению постквантовой готовности основной сети (mainnet) открыли новую главу: один из участников сообщества представил черновой план по интеграции квантово-устойчивых ключей в контракт, через который валидаторы присоединяются к сети.
Если черновик предложения пройдёт все этапы вплоть до финализации, он запустит процесс, в ходе которого сеть будет перестроена, а её текущая схема подписей будет навсегда отключена. Для Ethereum это важно, поскольку подписи валидаторов лежат в основе консенсуса и обработки депозитов, поэтому любая замена должна сохранить способность сети к координации при смене базового криптографического примитива.
Необходимость превратить черновые планы в работающий код в основной сети Ethereum возросла после таких достижений, как документ Google Quantum AI от марта 2026 года, который снизил стоимость взлома используемой Ethereum 256-битной криптографии на эллиптических кривых примерно в 20 раз, согласно ethereum.org.
Таких машин пока не существует нигде в мире, однако Ethereum уже готовится к будущему, в котором они появятся, — как и Национальный институт стандартов и технологий (NIST). NIST планирует объявить ECDSA устаревшей к 2030 году и полностью запретить её к 2035 году.
Что изменит предлагаемый контракт?
Краткое описание в черновике предложения, внесённом Кеваундреем Уэддерберном в репозиторий ethereum/EIPs с указанием Томаса Коратже и Тома Вамбсганса в качестве соавторов, предусматривает депозитный контракт валидаторов переменной длины, а также режим «необратимого» отказа от BLS.
В текущей архитектуре Ethereum валидаторы подписывают данные по схеме, объединяющей сотни тысяч подписей в одну для эффективного поддержания консенсуса. Эта схема — BLS, которая опирается на спаривания эллиптических кривых, согласно странице ethereum.org о квантовой устойчивости. Проблема в том, что квантовый компьютер, работающий по алгоритму Шора, способен решать такую математику.
Решение Фонда — leanXMSS, схема на основе хешей, заменяющая 96-байтовые подписи BLS подписями объёмом почти 3 000 байт. Контракты с гибкой длиной вместе с переключателем, окончательно отключающим BLS, решают новую проблему размещения более крупных ключей в депозитном контракте, построенном на полях фиксированного размера.
Когда предложение будет вынесено на голосование?
Предложение Уэддерберна пока не готово к голосованию. Автор уточняет, что черновик не завершён, а значительная его часть — лишь шаблонный текст, описывающий механику EIP-7685. Уэддерберн добавил, что команде ещё предстоит объединить черновик с существующими EIP для валидаторов 7251, 7002 и 8282.
Как отметил Виталик Бутерин в дорожной карте от февраля 2026 года, экосистема разработчиков Ethereum работает над четырьмя направлениями для укрепления постквантовой готовности:
- Подписи BLS валидаторов, охватывающие депозитные контракты
- Обязательства KZG, лежащие в основе доступности данных
- Подписи ECDSA, защищающие обычные аккаунты
- Системы доказательств с нулевым разглашением, используемые роллапами
EIP-8141, ещё одно предложение по переводу пользователей на квантово-устойчивые подписи, рассматривается для обновления Hegotá и, как ожидается, обеспечит защиту на уровне аккаунтов посредством нативной абстракции аккаунтов.
Квантовая готовность как приоритет 2026 года
Фонд Ethereum начал январь 2026 года с назначения выделенной постквантовой команды. Коратже, соавтор черновика Уэддерберна о депозитном контракте, является руководителем в этой команде.
Фонд учредил приз Poseidon Prize в размере 1 млн долларов за укрепление хеш-функции в дополнение к более раннему призу Proximity Prize на 1 млн долларов. Джастин Дрейк описал все эти усилия тогда как «высший стратегический приоритет».
Базовые квантовые обновления L1 запланированы примерно на 2029 год — дату, которую и ethereum.org, и Cryptopolitan описывают как плановую цель, которая ещё может измениться.
Пока же черновику требуется согласование. Бот Фонда указывает его как ожидающий ещё одной проверки редактора, а один из редакторов попросил переназначить его предварительный номер на 8394, прежде чем он сможет двигаться дальше.