Coinbase начинает полномасштабное обновление до постквантовой криптографии: PQ-CoreKMS планируется в течение года, а в Стэнфорде пройдет воркшоп для разработчиков Bitcoin

Обновлено 23 июл. 2026 г.

Coinbase начинает полномасштабное обновление до постквантовой криптографии: PQ-CoreKMS планируется в течение года, а в Стэнфорде пройдет воркшоп для разработчиков Bitcoin

Квантовые вычисления больше не являются сугубо академической темой для команд, отвечающих за безопасность в криптоиндустрии. Хотя практические атаки, доступные сегодня, по-прежнему остаются недостижимыми, блокчейн-отрасль уже начинает воспринимать постквантовую криптографию не как далекую исследовательскую тему, а как один из пунктов дорожной карты.

Теперь Coinbase обозначила широкую программу подготовки к квантовой эпохе. Как следует из недавней статьи директора по информационной безопасности Coinbase Джеффа Лунгльхофера, компания работает сразу по трем направлениям: обновляет внутреннюю инфраструктуру управления ключами, координирует работу с исследователями и разработчиками Bitcoin, а также вносит вклад в общеотраслевые инициативы по квантовой безопасности.

Для пользователей криптовалют, разработчиков и кастодианов посыл очевиден: переход к постквантовой модели не произойдет за одну ночь. Он потребует лет на проектирование протоколов, поддержку кошельков, изменения инфраструктуры, обучение пользователей и крайне аккуратную реализацию.

Почему квантовые вычисления важны для криптоиндустрии

Большинство публичных блокчейнов опираются на криптографические предположения, которые хорошо выдерживали испытание классическими компьютерами. Bitcoin, Ethereum и многие другие сети используют эллиптическую криптографию для цифровых подписей. Эти подписи позволяют пользователям подтверждать право собственности на средства, не раскрывая приватные ключи.

Достаточно мощный квантовый компьютер может изменить эту модель. Алгоритм Шора, впервые описанный в 1990-х годах, теоретически позволяет крупномасштабному квантовому компьютеру взламывать широко используемые системы криптографии с открытым ключом. Это не означает, что Bitcoin или Ethereum уже «сломаны», но означает, что отрасли нужно готовиться заранее — до того, как квантовое оборудование достигнет опасного уровня.

Это особенно важно потому, что блокчейн-системы трудно обновлять. В отличие от централизованного ПО, публичные сети требуют широкой координации между основными разработчиками, майнерами или валидаторами, кошельками, биржами, кастодианами, институциональными участниками и пользователями. Если понадобятся квантово-устойчивые схемы подписей, путь миграции необходимо спроектировать и протестировать задолго до того, как риск станет критическим.

Более широкое сообщество кибербезопасности уже движется в этом направлении. Национальный институт стандартов и технологий США уже утвердил свои первые стандарты постквантовой криптографии, включая алгоритмы на основе решеток, рассчитанные на защиту как от классических, так и от квантовых атак. Эти стандарты — важная точка отсчета для криптоиндустрии, хотя трудности внедрения на блокчейне отличаются от типичных корпоративных систем. Смотрите обзор проекта NIST по постквантовой криптографии.

Первый трек Coinbase: создание PQ-CoreKMS

Самая конкретная часть плана Coinbase — разработка PQ-CoreKMS, постквантовой версии внутренней системы управления ключами CoreKMS.

Управление ключами — один из самых чувствительных слоев криптоинфраструктуры. Для крупной биржи и кастодиана системы подписи должны защищать активы в больших масштабах, сохраняя при этом надежность, операционный контроль и возможность аудита. План Coinbase указывает, что PQ-CoreKMS должен поддерживать автоматизированный пайплайн подписания, объединяющий несколько методов защиты, включая защищенные анклавы, разделение секрета и threshold cryptography.

Цель состоит не в том, чтобы немедленно навязать существующим блокчейнам постквантовый формат подписей. Вместо этого Coinbase готовит инфраструктуру, способную поддерживать разные постквантовые алгоритмы подписи по мере того, как сети начнут их внедрять. Это различие принципиально важно. Кастодиан не может в одиночку сделать Bitcoin или Ethereum квантово-устойчивыми, но он может обеспечить готовность своих внутренних систем к тому моменту, когда на уровне протокола появятся соответствующие возможности.

Coinbase ожидает, что первая версия PQ-CoreKMS будет готова в течение года. В последующие два-три года компания планирует развивать более полноценные возможности многосторонних вычислений для постквантовых схем, включая криптографию на основе решеток.

Такой график отражает практическую реальность: постквантовая криптография — это не просто замена одного алгоритма другим. Размеры подписей, стоимость проверки, форматы транзакций, аппаратные ограничения, пропускная способность сети, дизайн адресов и миграция пользователей — все это становится частью инженерной задачи.

Карта поверхности криптографических рисков

Второй ключевой элемент подхода Coinbase — внутренняя инвентаризация криптографических зависимостей.

Крупные криптокомпании используют многоуровневую криптографию далеко не только для подписей в блокчейне. Это могут быть системы аутентификации, внутренние каналы обмена сообщениями, кастодиальные процессы, зашифрованные резервные копии, API-инфраструктура, защищенные коммуникации и комплаенс-системы. Программа устойчивости к квантовым угрозам должна определить, где именно используется криптография, насколько уязвима каждая система и насколько сложной будет миграция.

Сообщается, что Coinbase приоритизирует эту инвентаризацию по нескольким критериям:

  • Насколько критична система для безопасности или доступности
  • Насколько она открыта для внешних атак
  • Насколько сложной будет миграция
  • Какие вехи в развитии квантовых вычислений должны стать сигналом к действиям

Такой подход, основанный на контрольных точках, важен, потому что сроки квантового риска по-прежнему неопределенны. Слишком ранняя реакция может создать ненужную сложность, а слишком позднее ожидание оставит системам слишком мало времени на адаптацию. Зрелая стратегия нуждается в четких точках принятия решений, а не в расплывчатых предположениях.

Для блокчейн-сетей задача еще сложнее. Некоторые открытые ключи могут уже быть видны в блокчейне, особенно если монеты когда-либо уже тратились с данного адреса. В будущем сценарии с квантовым риском раскрытые публичные ключи могут оказаться чувствительнее, чем неиспользованные адреса. Именно поэтому повторное использование адресов давно не рекомендуется в Bitcoin, а в дискуссиях о квантовой угрозе часто говорят не только об алгоритмах, но и о механике миграции и поведении пользователей.

Что это означает для Base и Ethereum

Coinbase также указала, что Base, ее сеть второго уровня на Ethereum, включена в процесс постквантового планирования.

Base опирается на модель безопасности Ethereum, поэтому ее долгосрочная квантовая устойчивость будет тесно связана с дорожной картой первого уровня Ethereum. Если Ethereum внедрит постквантовые варианты подписей или более широкие паттерны абстракции аккаунтов, поддерживающие новые схемы аутентификации, экосистемы второго уровня смогут унаследовать эти защиты или адаптировать их под себя.

Однако у сетей второго уровня есть и собственные компоненты. Секвенсоры, мосты, системы управления, кроссчейн-сообщения, аккаунтная инфраструктура и механизмы обновления могут потребовать отдельного анализа. Следовательно, квантово-устойчивое будущее для Layer 2 будет зависеть как от прогресса базового слоя Ethereum, так и от конкретной операционной архитектуры каждой сети масштабирования.

Работа Ethereum над абстракцией аккаунтов здесь особенно важна, потому что со временем она может сделать аутентификацию кошельков более гибкой. Вместо того чтобы навсегда быть привязанными к одной схеме подписей, смарт-контрактные аккаунты потенциально смогут поддерживать новую логику проверки. Такая гибкость может оказаться крайне полезной по мере развития постквантового дизайна кошельков. Разработчики могут следить за более широкими обсуждениями протокола через дорожную карту Ethereum и связанные исследовательские каналы.

Воркшоп для разработчиков Bitcoin со Стэнфордом

Вторая публичная инициатива Coinbase — воркшоп для разработчиков Bitcoin, который в августе планируется провести совместно со Стэнфордским университетом. Ожидается, что встреча соберет разработчиков Bitcoin Core, криптографов, исследователей и инженеров отрасли для обсуждения путей миграции к постквантовой модели.

Это значимый шаг, поскольку процесс обновления Bitcoin намеренно консервативен. Любое изменение системы подписей Bitcoin должно проходить крайне тщательную оценку. Ценность сети основана на стабильности, предсказуемости и широком общественном консенсусе. Даже если техническое предложение выглядит многообещающе, ему все равно нужны обзор, реализация, тестирование, поддержка со стороны кошельков, майнеров и операторов нод, а также доверие пользователей.

Сфокусированный воркшоп может помочь сообществу прояснить несколько сложных вопросов:

  • Какие постквантовые схемы подписей реалистичны для Bitcoin?
  • Как более крупные подписи повлияют на место в блоке и комиссии?
  • Должна ли миграция быть опциональной, поэтапной или в конечном итоге обязательной?
  • Как пользователи смогут безопасно перемещать средства, не создавая новых окон для атак?
  • Что делать с монетами, контролируемыми старыми или уже раскрытыми публичными ключами?
  • Как оценивать такие предложения, как BIP-360, по сравнению с альтернативами?

Цель не в том, чтобы форсировать решение для Bitcoin. Цель — заранее выработать общее понимание компромиссов до того, как отрасль столкнется с жестким дедлайном. Именно так и должна выглядеть миграция в высокорисковой криптографии.

Bitcoin Security Alliance и отраслевое финансирование

Coinbase также участвует в качестве одного из основателей Bitcoin Security Alliance — новой инициативы, направленной на поддержку долгосрочной безопасности Bitcoin. Сообщается, что альянс получил трехлетние обязательства по финансированию на общую сумму $15 млн от девяти институциональных участников, включая крупных управляющих активами и компании, работающие с инфраструктурой Bitcoin.

Это финансирование важно, потому что разработка Bitcoin — это задача общественного блага. Сеть защищает огромный мировой актив, но многие разработчики, поддерживающие и улучшающие ее, не работают на одну компанию, которая бы получала всю выгоду. Долгосрочные вопросы, такие как готовность к квантовым угрозам, требуют устойчивых исследований, рецензирования и инженерных ресурсов.

Ожидается, что вклад Coinbase будет включать как финансовую поддержку, так и непосредственную инженерную работу. Эта комбинация особенно важна. Гранты могут помочь независимым разработчикам сосредоточиться на глубоком исследовании протокола, а инженерная поддержка со стороны крупных операторов инфраструктуры — проверить реальные ограничения внедрения.

Главный вывод здесь в том, что квантовую безопасность нельзя «поручить» одной компании. Bitcoin, Ethereum и вся более широкая криптоэкосистема — это общие системы. Их долгосрочная устойчивость зависит от координации между исследователями, сопровождающими протоколы, разработчиками кошельков, биржами, кастодианами, майнерами, валидаторами и пользователями.

Почему переход на постквантовую криптографию для блокчейнов сложнее

Традиционные программные системы часто могут просто обновить сертификаты, заменить криптографические библиотеки или изменить методы аутентификации через централизованные развертывания. Блокчейны устроены иначе.

Публичный блокчейн должен сохранять старое состояние, одновременно позволяя будущие обновления. Он не должен ломать существующих пользователей. Он должен не допустить, чтобы атакующие эксплуатировали путаницу во время миграции. Он должен сохранять децентрализацию и оставлять проверку доступной для обычных нод.

Постквантовые подписи, как правило, крупнее современных эллиптических подписей. Это может повлиять на размер транзакций, рынок комиссий, распространение блоков, архивное хранение и требования к оборудованию. Некоторые схемы могут быть эффективны при проверке, но дороги при подписи, а у других могут быть иные предположения или риски реализации.

Есть и пользовательская сторона. Если сеть введет квантово-устойчивые адреса, пользователям нужно будет понимать, когда и как переводить средства. Биржам и кастодианам понадобятся операционные процедуры. Кошелькам — понятные интерфейсы. Разработчикам — инструменты тестирования. Индексаторам, обозревателям, налоговому ПО, платежным процессорам и институциональным системам могут потребоваться обновления.

Иными словами, постквантовая криптография — это не просто криптографическое обновление. Это миграция всей экосистемы.

Что обычным пользователям криптовалют стоит делать уже сейчас

Для рядовых пользователей главное — сохранять реалистичный взгляд. Квантовые атаки на Bitcoin или Ethereum сегодня не представляют практической угрозы для обычного пользователя. Нет необходимости паниковать, импульсивно переводить средства или доверять тем, кто обещает срочный «квантово-защищенный» обходной путь.

Тем не менее пользователи уже сейчас могут укрепить свою безопасность:

  • По возможности не использовать один и тот же адрес повторно, особенно в Bitcoin.
  • Обновлять кошельки и прошивки.
  • Использовать надежные практики самостоятельного хранения и хранить seed-фразы офлайн.
  • Осторожно относиться к фишинговым атакам, которые эксплуатируют страхи вокруг квантовых технологий.
  • Следить за надежными источниками о развитии протоколов, а не за алармистским шумом в соцсетях.
  • Понимать, что настоящая квантовая безопасность должна поддерживаться на уровне сети.

Аппаратные кошельки по-прежнему важны в нынешней модели угроз, потому что они помогают изолировать приватные ключи от устройств, подключенных к интернету. Но ни один кошелек в одиночку не сможет сделать блокчейн квантово-устойчивым, если в самом протоколе все еще используются устаревшие схемы подписей. Ответственный подход — это сочетание надежной текущей защиты ключей с готовностью к будущим обновлениям сети.

Какова здесь роль OneKey

Фокус OneKey на безопасном самостоятельном хранении, прозрачности open source и офлайн-защите приватных ключей соответствует тем принципам безопасности, которые нужны пользователям уже сегодня. По мере того как индустрия готовится к постквантовой криптографии, самым практичным действием для пользователя остается защита ключей от актуальных рисков: вредоносного ПО, фишинга, вредоносных разрешений, компрометации seed-фраз и взломанных устройств.

Когда крупные сети в итоге перейдут на постквантовые стандарты, экосистемам кошельков придется поддерживать новые типы адресов, новые сценарии подписания и инструменты миграции. До этого момента аппаратный кошелек помогает пользователям снизить наиболее распространенную поверхность атаки, сохраняя контроль над своими активами.

Итог

Дорожная карта Coinbase в области постквантовой криптографии важна потому, что рассматривает готовность к квантовой эпохе как инженерную и координационную задачу, а не как маркетинговый лозунг. PQ-CoreKMS, инвентаризация криптографических зависимостей, планирование для Base, воркшоп по Bitcoin в Стэнфорде и поддержка Bitcoin Security Alliance — все это указывает в одном направлении: криптобезопасность должна готовиться заранее, до того как угроза станет непосредственной.

Отрасли не нужна паника. Ей нужны исследования, стандарты, тестирование, финансирование и аккуратное проектирование миграции.

Квантовые вычисления могут прийти постепенно, а затем внезапно. Для блокчейн-сетей, рассчитанных на десятилетия, подготовку нужно начинать уже сейчас.

Защитите свое криптопутешествие с OneKey

View details for Магазин OneKeyМагазин OneKey

Магазин OneKey

Самый продвинутый аппаратный кошелек в мире.

View details for Загрузить приложениеЗагрузить приложение

Загрузить приложение

Предупреждения о мошенничестве. Поддержка всех монет.

View details for OneKey SifuOneKey Sifu

OneKey Sifu

Ясность в криптовалюте — на расстоянии одного звонка.