Для противодействия квантовым угрозам Ethereum отказывается от Poseidon и переходит на традиционные хэш-функции

marsbitОпубликовано 2026-08-14Обновлено 2026-08-14

Введение

Автор: Чандлер Зи, Foresight News. 13 августа исследователь Ethereum Джастин Дрейк сообщил, что Ethereum Foundation принял решение отказаться от SNARK-дружественного хэш-алгоритма Poseidon на уровне L1 в пользу традиционных хэш-функций, таких как SHA2 или BLAKE2. Это решение является результатом восьми лет исследований, инвестиций в десятки миллионов долларов и серьезной корректировки дорожной карты постквантовой криптографии. Poseidon, представленный в 2019 году, считался идеальным хэш-решением для приложений, таких как zkRollup и zkVM, благодаря своей эффективности в SNARK-схемах. Однако его ограничения стали очевидны, когда постквантовая безопасность стала жестким требованием для Ethereum. Прорыв в дизайне SNARK, а именно использование арифметики в «бинарных полях», теперь позволяет традиционным хэш-функциям достигать производительности, сравнимой с Poseidon в SNARK-схемах, с возможностью проверки около 1 миллиона вызовов хэша в секунду на ноутбуке. Ключевой причиной отказа от Poseidon является ускорение графика обеспечения постквантовой безопасности. Угроза со стороны квантовых компьютеров, способных взломать текущую асимметричную криптографию (например, ECDSA), становится все более реальной, с ожидаемым «Q-Day» в период 2030-2033 годов. Усиление возможностей ИИ в криптоанализе также повлияло на выбор, заставив Ethereum Foundation сделать ставку на более устойчивые к квантовым атакам хэш-базированные схемы. Дорожная карта Ethereum предполагает развертывание производств...

Автор: ChandlerZ, Foresight News

13 августа исследователь Ethereum Джастин Дрейк сообщил в X, что Фонд Ethereum принял решение отказаться от хэш-алгоритма, дружественного к SNARK — Poseidon, на уровне L1 в пользу традиционных хэш-функций, таких как SHA2 или BLAKE2.

В основе этого решения лежат восемь лет исследований, вложения в десятки миллионов долларов и серьезная корректировка дорожной карты постквантовой криптографии.

С момента своего появления в 2019 году Poseidon рассматривался как идеальная хэш-схема для таких приложений, как zkRollup и zkVM, чья структура делала его дешевле и эффективнее в схемах SNARK по сравнению с традиционными хэш-функциями, основанными на бинарных операциях. Однако когда постквантовая безопасность стала жестким требованием для Ethereum, начали проявляться ограничения Poseidon.

Джастин Дрейк заявил, что этот переход стал возможен благодаря прорывным достижениям в дизайне SNARK, а именно благодаря использованию операций в «двоичном поле», что позволило традиционным хэш-функциям в схемах SNARK достичь производительности, сопоставимой с ранее оптимизированным для SNARK Poseidon. Теперь один ноутбук может проверять около 1 миллиона вызовов традиционных хэш-функций в секунду.

В статье отмечается, что с 2019 года Poseidon был основной хэш-схемой, дружественной к SNARK, обеспечивая безопасность для таких приложений, как zkRollup и zkVM. Джастин Дрейк сообщил, что по плану производственная версия leanVM ожидается к 2027 году, а развертывание на уровнях консенсуса, данных и исполнения запланировано на 2028 год. Команда по постквантовым технологиям Фонда Ethereum также ускоряет исследования, связанные с двоичными полями.

Почему именно сейчас?

Долгое время основным препятствием для интеграции традиционных хэш-функций в SNARK была разница в вычислительных парадигмах. SHA2, BLAKE2s и Keccak активно используют булевы операции, такие как XOR и сдвиги, в то время как традиционные SNARK обычно работают с арифметикой в полях больших простых чисел. Моделирование каждой побитовой операции влечет за собой высокие издержки на ограничения. Poseidon был разработан непосредственно вокруг арифметики в простом поле, обеспечивая более высокую скорость доказательства за счет меньшего количества ограничений, но ценой этого стала меньшая история криптоанализа алгоритма.

Двоичное поле переносит базовую математику в минимальное простое поле, состоящее только из 0 и 1, используя двоичные расширения поля для работы с большими данными. Это позволяет напрямую интегрировать побитовые операции в систему доказательств, и SNARK начали адаптироваться к традиционным хэш-функциям. Технологический фокус сместился с разработки хэшей, дружественных к SNARK, к разработке SNARK, дружественных к хэшам.

Представленный в 2023 году Джимом Посеном и Бенджамином Даймондом Binius показал путь к SNARK на башне двоичных полей. Работа Flock Бенедикта Бюнца, Рона Ротблюма и Уильяма Вана была загружена на arXiv 29 июля 2026 года. Ее бенчмарк на M4 Max показал производительность в 82 000 сжатий BLAKE3, 42 000 сжатий SHA-256 и 30 000 перестановок Keccak на одно ядро в секунду, а пропускная способность BLAKE3 на 10 ядрах превысила 660 000 операций.

Дрейк заявил, что ноутбук может доказывать около 1 миллиона вызовов традиционных хэш-функций в секунду, что примерно в 100 раз дороже, чем нативное булево вычисление на CPU; несколько дней назад SNARK.fast достиг 1,8 миллиона BLAKE3 в секунду на M3 Max.

leanVM в 2027, развертывание на трех уровнях в 2028

Другим ключевым фактором отказа от Poseidon является ускорение графика обеспечения постквантовой безопасности. В докладе «The Quantum Threat to Blockchains — 2026 Report», опубликованном Project Eleven, указывается, что быстрое развитие квантовых компьютеров представляет серьезную угрозу безопасности блокчейнов. Появление «квантового компьютера, релевантного для криптографии» (CRQC) позволит алгоритму Шора быстро взломать асимметричное шифрование, такое как ECDSA (используется в биткоине и большинстве публичных блокчейнов) и RSA. Ожидается, что Q-Day (день квантового взлома) может наступить в период с 2030 по 2033 год, и в этот момент активы на блокчейне на триллионы долларов окажутся под угрозой.

Поскольку публичные ключи в блокчейнах долговечны и статичны, а откат невозможен, миграция крайне сложна. В докладе рекомендуется немедленно начать переход на постквантовую криптографию (PQC), включая схемы подписи, устойчивые к квантовым атакам, на основе решеток, хэшей и других подходов, и осуществлять постепенный переход через гибридные схемы, чтобы избежать полномасштабной реализации квантовой угрозы.

Джастин Дрейк предупредил, что усиление возможностей ИИ в области криптоанализа уже нанесло удар по схемам на основе решеток, таким как HAWK, и изогений, таким как SQIsign. Это вынудило Фонд Ethereum сделать ставку на схемы, основанные на хэшах, которые считаются более устойчивыми к квантовым атакам.

Ранее Ethereum опубликовал свою постквантовую дорожную карту, включая развертывание производственной версии leanVM в 2027 году и завершение развертывания на уровнях консенсуса, исполнения и доступности данных к 2028 году. leanVM — это минималистичная виртуальная машина для нулевого разглашения, предназначенная специально для агрегации постквантовых подписей, и рассматривается как ключевой строительный блок всей стратегии.

В марте 2026 года Фонд Ethereum запустил pq.ethereum.org в качестве центра ресурсов по постквантовой безопасности, более 10 команд разработчиков клиентов уже начали еженедельно запускать постквантовые сети для разработки и взаимодействия. Фонд также учредил приз Poseidon Prize в размере 1 миллиона долларов и аналогичный Proximity Prize для продвижения исследований в области постквантовой криптографии. Сам Виталик Бутерин неоднократно подчеркивал, что постквантовая безопасность является необходимым условием для «теста на уход» (walkaway test) Ethereum — сеть не может «окаменеть», пока не станет квантово-безопасной.

Смена хэш-функции не изменит общую структуру постквантового пути Ethereum. Подписи BLS, которые в настоящее время используют валидаторы, основаны на эллиптических кривых. Будущая схема по-прежнему будет основана на хэш-подписях, таких как leanXMSS, а затем leanVM будет сжимать большое количество подписей в одно небольшое доказательство для каждого блока. Ранее на официальной странице Ethereum приводилось сравнение: подпись leanXMSS занимает около 3000 байт, в то время как подпись BLS — всего 96 байт; цель сжатия данных leanVM составляет примерно 250 раз.

SHA2 или BLAKE2s имеют более длительную историю открытого анализа, что позволяет EF сократить время ожидания, необходимое для того, чтобы параметры Poseidon прошли многолетний криптоанализ. Предложенный Дрейком предварительный план указывает на производственную версию leanVM в 2027 году и развертывание на уровнях консенсуса, данных и исполнения в 2028 году.

Соревнование коллег: Solana выбирает Falcon

Ethereum — не единственный ведущий публичный блокчейн, готовящийся к постквантовой эре. В апреле 2026 года Фонд Solana опубликовал дорожную карту постквантовой безопасности. Его основные команды разработчиков, Anza и Jump Crypto (Firedancer), после независимых исследований единогласно выбрали одну и ту же постквантовую схему подписи — Falcon.

Falcon — одна из стандартизированных NIST постквантовых схем подписи, ее подписи компактны и хорошо подходят для блокчейнов с высокой пропускной способностью, таких как Solana.

Две основные команды разработчиков клиентов для валидаторов, Anza и Firedancer, после независимых исследований единогласно выбрали постквантовую схему цифровой подписи Falcon и уже опубликовали предварительный код реализации на GitHub. Текущая дорожная карта состоит из трех этапов: постоянная оценка Falcon и альтернативных схем; принятие постквантовых схем для новых кошельков, когда квантовая угроза станет реальной; и, наконец, полная миграция существующих кошельков. Кроме того, Solana Winternitz Vault от Blueshift уже работает в экосистеме более двух лет и ранее в этом году был процитирован в техническом документе Google Quantum AI как передовой отраслевой пример.

Фонд Solana заявляет, что для реализации реальной угрозы со стороны квантовых вычислений потребуется еще несколько лет, поэтому немедленная миграция в настоящее время не требуется, но исследования, инфраструктура и координация в экосистеме уже готовы. Как только наступит подходящий момент, можно будет быстро начать процесс, и ожидается, что это не окажет существенного влияния на производительность сети.

Starknet в настоящее время является ближайшим аналогом, соответствующему новому направлению EF. 30 июня StarkWare объявила о своей дорожной карте, состоящей из трех этапов. На первом этапе хэш-алгоритм Pedersen будет заменен на BLAKE2 для обязательств состояния, адресов контрактов и конфигурации сети, а также будут введены постквантовые подписи для консенсуса, например, Falcon-512. Второй этап будет сосредоточен на инструментах миграции для традиционных контрактов, а заключительный этап будет посвящен решению оставшихся внешних зависимостей, все еще связанных с Ethereum, включая вызовы мостов и доступность данных blob. Третий этап будет зависеть от собственного пути миграции Ethereum.

По сравнению с другими блокчейнами, Ethereum выбрал путь «сначала стандарт, потом код». Отказ от Poseidon в пользу SHA2/BLAKE2 — это, по сути, выбор более зрелых и широко проверенных криптографических примитивов в постквантовую эпоху.

Трендовые криптовалюты

Связанные с этим вопросы

QПочему Ethereum Foundation решил отказаться от хеш-функции Poseidon в пользу традиционных, таких как SHA2 или BLAKE2?

AРешение основано на необходимости обеспечения постквантовой безопасности. Исследования показали, что благодаря прорыву в дизайне SNARK на бинарных полях, традиционные хеш-функции теперь могут быть столь же эффективны в SNARK-схемах, как и специально оптимизированный Poseidon. Кроме того, SHA2 и BLAKE2 имеют более длительную историю криптоанализа и считаются более зрелыми и проверенными примитивами, что снижает риски при переходе в постквантовую эпоху.

QКакие технологические достижения сделали возможным эффективное использование традиционных хеш-функций в SNARK?

AКлючевым достижением стал переход на работу в бинарных полях (полях Галуа из 0 и 1) и бинарных расширенных полях в SNARK-системах. Это позволяет напрямую и эффективно включать битовые операции (XOR, сдвиги), которые обильно используются в традиционных хеш-функциях, таких как SHA-256, BLAKE3 и Keccak. Такие системы, как Binius (2023) и Flock (2026), продемонстрировали высокую производительность в доказательстве этих хешей, делая подход «SNARK-дружественный к хешам» жизнеспособным.

QКакой временной план у Ethereum для перехода на постквантовую безопасность?

AСогласно статье, план Ethereum включает развертывание производственной версии leanVM (минималистичной ZK-виртуальной машины) в 2027 году. Затем, в 2028 году, планируется завершить развертывание на трех ключевых уровнях: консенсусном (consensus layer), уровне выполнения (execution layer) и уровне доступности данных (data availability layer). Эти шаги являются частью общей дорожной карты по защите сети от угроз квантовых компьютеров.

QКакие постквантовые криптографические схемы рассматривают другие ведущие блокчейны, такие как Solana?

ASolana, согласно статье, в своей постквантовой дорожной карте выбрала схему цифровой подписи Falcon, которая является одним из стандартов, утвержденных NIST. Команды разработчиков Anza и Firedancer независимо друг от друга пришли к этому решению. Falcon ценится за компактность подписей, что важно для высокопроизводительных блокчейнов. План Solana предполагает постепенный переход, начиная с новых кошельков, когда квантовая угроза станет реальной.

QЧто такое leanVM и какова его роль в постквантовой стратегии Ethereum?

AleanVM (lean eXpander-Merkle Signature Scheme Virtual Machine) — это минималистичная виртуальная машина с нулевым разглашением, специально разработанная для постквантовой агрегации подписей. Она является центральным компонентом стратегии Ethereum. Её задача — сжимать большое количество объемных постквантовых подписей (например, leanXMSS размером ~3000 байт) в одно компактное доказательство для каждого блока (цель сжатия — примерно в 250 раз). Это позволяет сохранить эффективность сети при использовании устойчивых к квантовым атакам, но более громоздких, хеш-базированных схем подписи.

Похожее

Британский банковский гигант Standard Chartered обнародовал свой долгосрочный прогноз цены альткоина UNI!

Британский банк Standard Chartered заявил, что долгосрочные перспективы токена Uniswap (UNI) выглядят лучше, чем ожидалось ранее, и его прогноз цены на 2030 год может быть консервативным. Аналитик банка Джеффри Кендрик отметил, что партнерство Uniswap с Robinhood привело к резкому увеличению темпов сжигания токенов UNI после запуска механизма распределения комиссий в конце июля. Годовой объем сожженных токенов достиг $90 млн, что эквивалентно изъятию более 4% от общего предложения, создавая повышательное давление на цену. Несмотря на возможные сложности в поддержании такого высокого уровня сжигания в долгосрочной перспективе, даже при достижении прогнозируемой цены в $6,50 к концу 2026 года годовая ставка изъятия останется значительной — около 2,2%. Кендрик считает, что появление новых партнерств, подобных Robinhood, может усилить влияние на экономику токена. В случае продолжения роста использования и сжигания UNI, даже ранее объявленная банком целевая цена в $100 к 2030 году может оказаться заниженной. Эксперты полагают, что UNI останется одним из ключевых активов для наблюдения на фоне развития сектора DeFi.

cryptonews.ru6 мин. назад

Британский банковский гигант Standard Chartered обнародовал свой долгосрочный прогноз цены альткоина UNI!

cryptonews.ru6 мин. назад

Новая функция ChatGPT: ИИ начал следить за пользователями

OpenAI представила инструмент Computer History для десктопного приложения ChatGPT на macOS. Функция, доступная подписчикам Pro, Business и Enterprise, анализирует активность пользователя в других программах и на сайтах, чтобы персонализировать и повышать точность ответов модели. Она работает в фоновом режиме, создавая временную ленту активности, к которой чат-бот может обращаться в следующих диалогах, уменьшая необходимость вручную вводить контекст. Пользователь должен добровольно включить функцию в настройках. Интерфейс позволяет просматривать историю, очищать её и контролировать сбор данных. Запуск в странах ЕЭЗ, Великобритании и Швейцарии отложен на несколько недель для приведения функции в соответствие с местными нормами о защите данных. Computer History представляет собой развитие экспериментального проекта Chronicle и, по заявлению OpenAI, расходует меньше вычислительных ресурсов. Компания одновременно анонсировала высокоскоростной режим GPT-5.6 Ultrafast. Внедрение подобных функций памяти усиливает конкуренцию с другими ИИ-ассистентами, но также raises вопросы о балансе между глубокой персонализацией и приватностью, особенно с учётом технических рисков, отмеченных в документации к предшественнику Chronicle.

cryptonews.ru50 мин. назад

Новая функция ChatGPT: ИИ начал следить за пользователями

cryptonews.ru50 мин. назад

Аналитическая платформа Santiment сообщила, что среди инвесторов быстро распространяется мнение о том, что «криптовалюты мертвы»! Является ли это сигналом к достижению дна рынка? Вот...

Аналитическая платформа Santiment отмечает резкий рост распространения в соцсетях пессимистичных высказываний, таких как «криптовалюта мертва», что отражает истощение терпения частных инвесторов на фоне затяжной стагнации рынка. Исторические данные компании показывают, что подобные периоды крайнего негатива часто совпадают с важными рыночными точками разворота. Сантимент подчеркивает, что когда общественное мнение практически единогласно исключает возможность роста, рынок нередко демонстрирует неожиданное сильное восстановление. Поэтому распространение нарратива о «смерти» криптовалюты может быть контрциклическим индикатором для инвесторов, придерживающихся контрарианского подхода. Аналитики признают возможность сохранения давления в краткосрочной перспективе, но отмечают, что пики пессимизма в прошлом совпадали со значительными минимумами, создавая потенциальные возможности для долгосрочных инвесторов. Настроения в соцсетях остаются важным индикатором для оценки рыночной динамики.

cryptonews.ru1 ч. назад

Аналитическая платформа Santiment сообщила, что среди инвесторов быстро распространяется мнение о том, что «криптовалюты мертвы»! Является ли это сигналом к достижению дна рынка? Вот...

cryptonews.ru1 ч. назад

Комиссия по ценным бумагам и биржам США отменила ключевое совещание по регулированию криптовалют

Комиссия по ценным бумагам и биржам США (SEC) отменила открытое заседание, запланированное на пятницу, на котором, как ожидалось, должны были рассмотреть новые правила регулирования криптовалют. На встрече планировалось обсудить предложение о создании «специального режима предложения для некоторых инвестиционных контрактов, связанных с криптоактивами». SEC сообщила, что заседание перенесено из-за «непредвиденных проблем с графиком». Тем временем Сенат США ушел на августовские каникулы, так и не проголосовав за Закон о четкости рынка цифровых активов, который должен был создать всеобъемлющие правила для регулирования индустрии. Ранее председатель SEC Гэри Генслер заявлял, что ведомство «готово, согласно и способно выпустить» собственные правила для цифровых активов, если Сенат не примет данный закон.

cointelegraph1 ч. назад

Комиссия по ценным бумагам и биржам США отменила ключевое совещание по регулированию криптовалют

cointelegraph1 ч. назад

GPT-5 тоже мучается с "вертится на языке", Google проверил 4,5 миллиона раз: ключи потеряны

Google провела исследование «Пустые полки или потерянные ключи?», выявив, что современные большие языковые модели (LLM), такие как GPT-5 и Gemini 3, сталкиваются с проблемой, похожей на человеческий феномен «кончика языка»: они часто не могут извлечь факты, которые явно хранятся в их параметрах. Исследователи создали бенчмарк WikiProfile (2150 фактов из Википедии) и протестировали 13 моделей, сделав около 4.5 миллионов запросов. Ключевые выводы: * **Основная проблема — не кодирование, а извлечение.** Модели кодируют 95-98% фактов, но при прямом запросе не могут вспомнить 26-34% из них. Даже с включённым «размышлением» (thinking) 11-12% фактов остаются недоступными. * **«Забывание» затрагивает определённые типы знаний:** 1) **Редкие факты** — они кодируются почти так же хорошо, как популярные, но извлекаются гораздо хуже. 2) **Обратные вопросы** (например, «сын Марии» вместо «мать Тома») — модель знает связь, но не может её сформулировать в ответе, хотя в заданиях с выбором справляется хорошо. * **«Размышление» помогает вспомнить.** Механизм thinking помогает восстановить 40-65% фактов, которые есть в памяти, но не всплывают сразу. Это работает через «расширяющуюся активацию» — генерацию связанных контекстов, которые подводят к правильному ответу. * **Масштабирование (scaling) решает проблему кодирования, но не извлечения.** Увеличение параметров модели снижает долю «невыученных» фактов, но доля «невспоминаемых» остаётся высокой и становится основной причиной ошибок в передовых моделях. Вывод: для повышения фактической точности современных LLM ключевым становится не добавление данных, а улучшение механизмов **доступа и извлечения** уже усвоенных знаний. Следующий шаг — развитие метапознания у моделей, чтобы они могли сами определять, когда им нужно «подумать» для поиска ответа в памяти.

marsbit1 ч. назад

GPT-5 тоже мучается с "вертится на языке", Google проверил 4,5 миллиона раз: ключи потеряны

marsbit1 ч. назад

Торговля

Спот

Популярные статьи

Manyu: восходящая мем-звезда на Ethereum, готовая открыть новую эру культуры Shiba

Manyu - это мемтокен на Ethereum, который приносит децентрализованную культурную и развлекательную ценность через вирусное влияние в соцсетях и вовлечённость сообщества.

2.1k просмотров всегоОпубликовано 2025.11.27Обновлено 2025.11.27

Manyu: восходящая мем-звезда на Ethereum, готовая открыть новую эру культуры Shiba

Неделя обучения по популярным токенам 14: Glamsterdam — самое ожидаемое обновление Ethereum в 2026 году

Ordinals/Runes по-прежнему стимулируют доходы от комиссий за блоки и активность разработчиков, рассматриваются как отправная точка «нативной эмиссии активов» в сети.

1.7k просмотров всегоОпубликовано 2026.04.29Обновлено 2026.04.29

Неделя обучения по популярным токенам 14: Glamsterdam — самое ожидаемое обновление Ethereum в 2026 году

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на ETH (ETH) представлены ниже.

活动图片