Исследователь Фонда Ethereum: Квантовый день приближается, планируется завершить переход к квантово-устойчивой защите к 2029 году

foresightnews_apiОпубликовано 2026-06-05Обновлено 2026-06-05

Введение

3 марта 2024 года команда Google Quantum AI объявила о прорыве в алгоритме Шора для эллиптических кривых, повысив его эффективность в 10 раз и продемонстрировав это на кривой secp256k1, используемой в Bitcoin и Ethereum. Интересно, что детали оптимизации не были опубликованы в открытом доступе, а их существование подтверждено только с помощью доказательства с нулевым разглашением (ZK), что является беспрецедентным случаем в академической практике. Автор статьи, исследователь Фонда Ethereum Джастин Дрейк, выражает озабоченность по поводу такого контроля над информацией. Вскоре после этого французский исследователь Андре Шроттенлоэр независимо воспроизвел ключевую оптимизацию. Также был запущен краудсорсинговый проект ecdsa.fail, где энтузиасты, включая любителей, используя ИИ, уже улучшили оригинальную схему Google на 8.4%. Параллельно компания Oratomic опубликовала исследование, предполагающее, что с использованием нейтральных атомов и оптимизаций Google для взлома secp256k1 может потребоваться всего около 10 000 физических кубитов. Эта технология считается перспективной, о чем свидетельствует открытие Google соответствующей лаборатории. На основе публичных и некоторых конфиденциальных данных автор оценивает вероятность наступления "квантового дня" (Q-Day) — момента, когда квантовые компьютеры смогут взломать используемую сегодня криптографию, — до 2032 года в 50%, а до 2030 года — в 10%. Официальная оценка США (2035 год) считается устаревшей. Несмотря на риски, поспешный...


Автор: Джастин Дрейк, исследователь Фонда Ethereum

Перевод: Chopper, Foresight News


31 марта команда Google Quantum AI опубликовала знаковую работу по алгоритму Шора для эллиптических кривых. С технической точки зрения, эта статья представляет собой серьёзный прорыв: эффективность алгоритма повысилась в целых 10 раз по сравнению с предыдущими лучшими решениями. Команда выбрала для демонстрации оптимизации эллиптическую кривую secp256k1, лежащую в основе подписей Bitcoin и Ethereum, что является не только технической демонстрацией, но и тревожным звонком для индустрии блокчейна.


Однако самое интригующее в этой статье заключается не в технике, а в правилах отрасли. Исследовательская группа не следовала обычной академической практике открытой публикации, а держала ключевые детали оптимизации в секрете, используя только доказательства с нулевым разглашением (ZK) для подтверждения действенности оптимизации, не раскрывая никаких технических деталей. В связанном блоге Google упоминается, что в ходе проекта велось взаимодействие с правительственными учреждениями США. Реализация контроля над академическим содержанием с помощью доказательств с нулевым разглашением — беспрецедентный случай в мировой академической истории.


Как один из соавторов этой статьи, я был свидетелем причин и следствий этого ограниченного релиза. Откровенно говоря, во многих деталях этого дела мне трудно согласиться. Я всегда считал, что общественность имеет право знать эту информацию, но в силу объективных обстоятельств не могу раскрывать внутренние детали. Однако необходимо подчеркнуть, что команда Google на протяжении всего процесса действовала профессионально и достойно похвалы.


Намеренный контроль над информацией часто даёт обратный эффект, и сейчас разворачивается "эффект Стрейзанд" (чем больше стараются скрыть, тем больше внимания привлекают): ключевой алгоритм оптимизации, который Google так тщательно охранял, уже был воспроизведён французскими исследователями. Ещё более неожиданно то, что был официально запущен общедоступный конкурс с открытым исходным кодом по взлому алгоритма Шора, и веб-сайт ecdsa.fail побил мировой рекорд по оптимизации алгоритма Шора всего через несколько часов после запуска.


Алгоритм воспроизведён независимо, открытые общественные конкурсы множатся


Всего через два месяца после публикации статьи Google французский эксперт в области квантовых технологий Андре Шроттенлохер первым расшифровал эту ключевую логику оптимизации. Статья под названием "Оптимизированные схемы сложения точек для логарифмов эллиптических кривых" (Optimized Point Addition Circuits for Elliptic Curve Discrete Logarithms) была официально опубликована сегодня на сайте препринтов arXiv. Поздравляю Андре, он опередил ведущих учёных, работающих над этой темой. Также сегодня Крейг Гидни, авторитет в области оптимизации алгоритма Шора, сообщил, что из-за требований контроля он держал эту идею оптимизации при себе целый год, не имея возможности опубликовать её.


Хотя исследование Андре воспроизвело основную структуру, оно не охватило некоторые тонкие возможности оптимизации, присутствующие в оригинальной версии Google и последующих итерациях. В алгоритме Шора по-прежнему скрыт огромный потенциал для оптимизации, что и является целью конкурса ecdsa.fail. Ранее использовавшаяся для проверки ZK-доказательств программа верификации была повторно использована для автоматического отбора эффективных схем оптимизации. В настоящее время разработчики по всему миру продолжают вносить улучшения в детали. По меркам, использующим произведение количества логических кубитов и количества вентилей Тоффоли, эффективность всей схемы повысилась на 8,4% по сравнению с оригинальной версией Google.


Количество участников этого исследовательского бума превзошло все ожидания в отрасли, и это не только ведущие учёные. За последние несколько недель множество любителей, вдохновлённых идеей самостоятельных исследований, предложенной Карпати (ведущим мировым учёным в области ИИ, сооснователем OpenAI), использовали искусственный интеллект для итеративной оптимизации алгоритма Шора. Иронично, что программа верификации, изначально созданная для ZK-доказательств, как раз подошла в качестве системы оценки вознаграждения для итераций ИИ. Эта новая модель исследований имеет чрезвычайно низкий порог входа, и даже непрофессионалы, включая одного подростка, представили высококачественные решения по оптимизации.


В игру вступает технология нейтральных атомов, в отрасли прогнозируют наступление Квантового дня (Q-Day) до 2032 года


История на этом не заканчивается. В тот же день, что и статья Google, стартап в области приватности Oratomic опубликовал свою собственную исследовательскую статью по алгоритму Шора, которая сразу же возглавила список самых популярных на академическом сайте scirate.com.


Вывод Oratomic ошеломляет: на основе логической оптимизации от Google, в сочетании с собственной оптимизацией физической архитектуры на нейтральных атомах, для запуска алгоритма Шора и взлома криптографии secp256k1 потребуется всего десять тысяч физических кубитов — это значение настолько низкое, что оно переворачивает представления отрасли.


Когда я впервые увидел статью Oratomic, я ничего не знал о технологии нейтральных атомов. Из любопытства я потратил сотни часов на углублённое изучение, просмотрел множество образовательных видео в сети, взял интервью у нескольких отраслевых экспертов. Итоговый вывод: технология квантовых вычислений на нейтральных атомах действительно жизнеспособна и перспективна для реализации. Недавнее создание Google лаборатории квантовых вычислений на нейтральных атомах, отойдя от предыдущей стратегии, сфокусированной только на сверхпроводящих кубитах, является лучшим доказательством. Если вы следите за Квантовым днём (Q-Day) — моментом, когда квантовый компьютер взломает коммерческую криптографию, — нельзя игнорировать направление нейтральных атомов.


Интересно, что обе важные статьи, и от Google, и от Oratomic, полностью избегают упоминания о фактическом влиянии их результатов на Q-Day, не давая никаких прогнозов по срокам. Но основная цель белошляпочного криптоанализа как раз заключается в оценке сроков квантового взлома и помощи отрасли в заблаговременном планировании, так что такое молчание особенно ненормально.


Следуя логике статьи Скотта Ааронсона от 29 апреля и основываясь на известной мне публичной информации и неразглашаемых засекреченных данных, я даю следующую оценку: вероятность наступления Q-Day до 2032 года составляет 50%, вероятность реализации до 2030 года — 10%.


Для сравнения, официальная позиция США, представленная Агентством национальной безопасности (АНБ) и принятая Национальным институтом стандартов и технологий (NIST), устанавливает срок в 2035 год, когда правительственным учреждениям США будет запрещено продолжать использовать криптосистемы, уязвимые для квантовых атак. Оглядываясь назад, эта оценка серьёзно отстаёт от темпов технологического развития и практически бесполезна. Вероятно, в будущем NIST будет вынужден значительно перенести крайний срок вперёд.


Переход к постквантовой криптографии: Ethereum планирует завершить к 2029 году


Хотя квантовым рискам нужно уделять внимание, паниковать не стоит. Поспешное внедрение ещё не созревших постквантовых криптосистем может, наоборот, создать угрозы безопасности. На мой взгляд, 2029 год — это безопасное окно для миграции, примерно в трёх с половиной годах от настоящего момента. Google, облачный провайдер Cloudflare и Фонд Ethereum выбрали один и тот же временной ориентир.


В настоящее время большая часть моей работы связана с проектом лёгкого обновления Ethereum и продвижением плавного перевода всей цепочки Ethereum на постквантовую криптографию. Объём работ огромен: подписи BLS на уровне консенсуса, обязательства KZG на уровне данных и подписи ECDSA на уровне исполнения — всё требует замены. Вся схема обновления построена на основе хэш-криптографической системы и достаточно реализуема.


Внутри Фонда Ethereum мы разработали инструмент под названием leanVM, работающий на основе SNARK с хэшированием. Благодаря отличной работе Эмиля, Томаса и других, его производительность полностью обеспечена. С точки зрения безопасности leanVM — настоящая жемчужина. Это минималистичный zkVM, разработанный специально для сквозной формальной верификации и высочайшего уровня безопасности. Хотите внести свой вклад? В настоящее время существует две программы с призовым фондом в 1 миллион долларов. Первая — Proximity Prize: решите давнюю математическую гипотезу в теории кодирования, улучшите SNARK на основе хэширования и получите миллион долларов. Вторая — Poseidon Initiative: получите 1 миллион долларов за взлом Poseidon (дружественной к SNARK хэш-функции).

Трендовые криптовалюты

Связанные с этим вопросы

QЧто представляет собой прорывная разработка команды Google Quantum AI, упомянутая в статье, и в чем ее значение для блокчейн-индустрии?

AКоманда Google Quantum AI представила веху в области алгоритма Шора для эллиптических кривых, повысив его эффективность в 10 раз по сравнению с предыдущими лучшими решениями. Они специально протестировали оптимизацию на кривой secp256k1, которая лежит в основе подписей в Bitcoin и Ethereum. Это одновременно техническая демонстрация и серьезный сигнал тревоги для всей блокчейн-индустрии о приближающейся угрозе квантовых вычислений.

QКак в статье описывается необычный способ публикации результатов Google и каковы были его последствия?

AGoogle не следовал стандартной академической процедуре публикации, а вместо этого сохранил ключевые детали оптимизации в секрете, подтвердив лишь факт ее существования с помощью доказательства с нулевым разглашением (ZK). В статье отмечается, что это первый в истории науки случай такого контроля над содержанием с использованием ZK. Однако попытка сдержать информацию привела к «эффекту Стрейзанд»: алгоритм был независимо воспроизведен французскими исследователями, и запустилось массовое открытое соревнование по его взлому (ecdsa.fail).

QКакое влияние, согласно статье, оказала работа стартапа Oratomic на прогнозы о наступлении «Квантового дня» (Q-Day)?

AСтартап Oratomic опубликовал исследование, в котором утверждается, что, комбинируя логические оптимизации Google с их собственной физической архитектурой на нейтральных атомах, для запуска алгоритма Шора и взлома кривой secp256k1 потребуется всего около 10 000 физических кубитов. Эта оценка, считавшаяся ранее невероятно низкой, заставляет пересмотреть прогнозы о сроках наступления Q-Day — дня, когда квантовые компьютеры смогут взламывать коммерческие криптографические системы.

QКакой прогноз относительно даты наступления Q-Day дает автор статьи, и как он соотносится с официальной позицией США?

AАвтор статьи, Джастин Дрейк, на основе открытой и закрытой информации дает собственную оценку: вероятность наступления Q-Day к 2032 году составляет 50%, а к 2030 году — 10%. Он отмечает, что официальная позиция США (Агентства национальной безопасности и NIST), указывающая на 2035 год как крайний срок отказа от уязвимой криптографии, серьезно отстает от темпов технологического развития и, вероятно, будет вынуждена быть существенно пересмотрена в сторону более ранних сроков.

QКаков план перехода Ethereum на устойчивую к квантовым атакам криптографию, и какие инструменты для этого разрабатываются?

AПлан перехода Ethereum на постквантовую криптографию намечен на 2029 год. Работа включает замену всех критических компонентов: подписи BLS на уровне консенсуса, обязательства KZG на уровне данных и подписей ECDSA на уровне исполнения. Внутри Ethereum Foundation разработан инструмент под названием leanVM — минималистичная zkVM, работающая на основе хеш-функций и SNARK, созданная для сквозной формальной верификации и максимальной безопасности. Для ускорения развития также учреждены две премии по 1 миллиону долларов: Proximity Prize (за решение математической гипотезы в теории кодирования) и Poseidon Initiative (за взлом хеш-функции Poseidon).

Похожее

После трёх кварталов падения: получится ли у крипторынка стабилизироваться в третьем квартале?

Криптовалютный рынок пережил худший квартал с 2022 года, общая капитализация упала на 12,6% до $2,1 трлн, а дневные объемы торгов снизились на 20,9%. Впервые за три года сократилась и капитализация стейблкоинов. Основные факторы спада — отток средств из биткоин-ETF, распродажа биткоинов корпоративным казначейством Strategy и ужесточение монетарной политики ФРС. Второй квартал завершился чистым оттоком $46,7 млрд из ETF, при этом в июне отток достиг рекордных $45 млрд. Ключевым событием третьего квартала станет заседание ФРС 28–29 июля. Мягкий сигнал может поддержать биткоин в диапазоне $68 000–84 000 и вернуть приток в ETF, тогда как жесткая риторика способна сместить торговый диапазон к $50 000–56 000. Законодательная неопределенность также давит на рынок: прогресс по закону CLARITY Act, определяющему регуляторные границы, замедлился, и вероятность его принятия в 2026 году упала до 40–45%. Несмотря на общий спад, два сегмента показали рост: объемы на рынках предсказаний выросли на 48,7%, а торговля токенизированными коллекционными предметами увеличилась на 143%. Сектор RWA продолжает стабильно развиваться, достигнув $28,1 млрд. Рынок, вероятно, миновал фазу острой распродажи, но для устойчивого восстановления необходимы ясность от ФРС и регуляторный прогресс.

marsbit51 мин. назад

После трёх кварталов падения: получится ли у крипторынка стабилизироваться в третьем квартале?

marsbit51 мин. назад

BIT Торговые часы: BTC по-прежнему под давлением 200 EMA на недельном графике, после отскока возможен перезапуск нисходящего движения; секторы хранения данных и полупроводников, выросшие ночью, начали падение в вечерней сессии

**Краткий обзор рынка: BTC под давлением, коррекция на рынке акций, внимание к данным и событиям** Рынок криптовалют демонстрирует осторожное восстановление. Bitcoin торгуется около $66 000, сталкиваясь со значительным сопротивлением в районе $68 000, где сосредоточены объемные "застрявшие" позиции. Ключевые технические уровни — 200-недельная скользящая средняя (~$63 333) и 200-недельная EMA (~$68 328). Аналитики отмечают низкую ликвидность, характерную для летнего периода. На фондовом рынке после сильного роста во вторник наблюдается коррекция. Фьючерсы на основные индексы США снижаются. Акции полупроводниковой и памяти, которые резко выросли накануне, падают в ночных торгах. Исключением стал SMCI, который вырос более чем на 15% после оптимистичного прогноза. На общий настрой негативно влияют рост цен на нефть (более $91 за баррель Brent) и доходности государственных облигаций США (10-летние — около 4,64%), что возрождает инфляционные опасения. Азиатские рынки показали нестабильную динамику. Индекс KOSPI в Корее вырос на 0,74%, а японский Nikkei 225 снизился на 0,18%. Основной риск для региона — ослабление японской иены до минимумов с 1986 года, что повышает вероятность вмешательства властей. **Ключевые события для наблюдения:** * **24 июля:** Финансовые отчеты Alphabet (Google), Tesla, IBM. Событие AMD, посвященное ИИ. * **25 июля:** Решение по процентной ставке ЕЦБ и пресс-конференция Кристин Лагард. Финансовые отчеты Intel, American Airlines, Honeywell и других. Данные по числу первичных заявок на пособие по безработице в США.

marsbit59 мин. назад

BIT Торговые часы: BTC по-прежнему под давлением 200 EMA на недельном графике, после отскока возможен перезапуск нисходящего движения; секторы хранения данных и полупроводников, выросшие ночью, начали падение в вечерней сессии

marsbit59 мин. назад

Бывший глава CFTC и президент Circle Тарберт: призывает к долгосрочной стратегии, но сам выводит $30 млн

Бывший председатель CFTC и президент Circle Хит Тарберт, публично пропагандируя долгосрочное видение компании для инвесторов на фоне падения акций на 70% с пиковых значений, сам активно распродавал свои акции CRCL. С момента IPO Circle он по плану 10b5-1 продал более 360 тысяч акций, выручив около 30 миллионов долларов, и при этом ни разу не докупал акции на открытом рынке. Эта разница между его публичными заявлениями и личными действиями вызвала критику. Карьера Тарберта демонстрирует классическое использование «вращающейся двери» между регулирующими органами и частным сектором. Уйдя с поста председателя CFTC в 2021 году, через 27 дней он занял должность главного юрисконсульта в маркет-мейкере Citadel Securities, который в тот момент находился под пристальным вниманием из-за скандала с акциями GameStop. Позже, уже работая в Citadel, Тарберт выступал за расширение полномочий CFTC на крипторынок, в то время как его работодатель планировал выход на этот рынок. В 2023 году Тарберт присоединился к Circle, где его опыт и связи сыграли ключевую роль в успешном проведении IPO компании в 2025 году. Однако его последующие массовые продажи акций, совпавшие с падением котировок и его же призывами к долгосрочным инвестициям, ставят под сомнение искренность его уверенности в будущем компании. Критики видят в его карьере образец превращения регуляторного опыта и политических связей в личную выгоду, в то время как риски несут обычные инвесторы, верящие его нарративам.

marsbit1 ч. назад

Бывший глава CFTC и президент Circle Тарберт: призывает к долгосрочной стратегии, но сам выводит $30 млн

marsbit1 ч. назад

Gate Research: Взлет «уолл-стритизации» криптофинансовых продуктов — это конкуренция или интеграция?

**Аналитический обзор Gate Research Institute: Волна "уолл-стритизации" криптофинансовых продуктов — конкуренция или интеграция?** Создание биткоина в 2009 году было ответом на финансовый кризис и стремлением построить децентрализованную систему без доверенных посредников. Однако к 2026 году значительная часть биткоинов (около 7,14%) хранится через ETF таких гигантов, как BlackRock. Это символизирует глубокую интеграцию традиционных финансов (TradFi) и крипторынка. С появлением биткоин-ETF, фьючерсов, RWA (токенизированных реальных активов) и государственных облигаций на блокчейне, традиционные институты получают всё больше влияния на выпуск, ценообразование, кастодию и дистрибуцию криптоактивов. Однако это не одностороннее поглощение, а взаимодополняющая конвергенция. Криптосфера приносит TradFi глобальную 24/7 ликвидность и программируемость, а TradFi предоставляет криптосфере регулируемые каналы, институциональное доверие и массовый доступ. Яркий пример — две противоположные, но ведущие к одной цели траектории: * **Путь А:** Криптобиржи, такие как Gate, начинают с токенизированных акций и CFD, а затем напрямую подключаются к инфраструктуре традиционных брокеров, предлагая реальную торговлю акциями США, Гонконга и Кореи за стейблкоины. * **Путь Б:** Традиционные брокеры, такие как Robinhood, интегрируют криптоактивы, а затем создают собственные Layer 2 для токенизации своих акций, стремясь к круглосуточной торговле. Обе стратегии нацелены на создание **универсального финансового аккаунта будущего** — единой точки доступа к акциям, криптовалютам, ETF, токенизированным облигациям и другим активам. Ключевой конкурентной борьбой становится не между CEX и брокерами, а между этими "супераккаунтами". Параллельно, слой RWA и токенизированных гособлигаций растёт даже на медвежьем рынке, становясь "прослойкой" для объединения капиталов. Хотя этот рынок (около $150 млрд токенизированных казначейских облигаций) ещё мал по сравнению с традиционным ($30 трлн), он демонстрирует устойчивый структурный тренд, привлекающий крупнейшие финансовые институты (JPMorgan, DTCC и др.). **Вывод:** "Уолл-стритизация" — это не поражение идеалов децентрализации, а формирование новой гибридной модели. Децентрализованные протоколы продолжают работать на базовом уровне, в то время как на уровне приложений и пользовательского опыта формируется более эффективный, глобальный и свободный объединённый рынок капитала, где активы TradFi и DeFi торгуются бок о бок в одном интерфейсе. Уолл-стрит не завоевала криптосферу, а криптосфера не обошла Уолл-стрит — они совместно строят новые финансовые рельсы.

marsbit1 ч. назад

Gate Research: Взлет «уолл-стритизации» криптофинансовых продуктов — это конкуренция или интеграция?

marsbit1 ч. назад

S&P Dow Jones и Pantera выпускают криптоиндекс, биткоин оставлен за бортом из-за «отсутствия прибыли»

Стандард энд Пурс (S&P Dow Jones Indices) совместно с Pantera Capital запускает индекс S&P Pantera Digital Asset Index. Новый индекс включает 18 токенов, но исключает биткоин, XRP и мем-токены. Критерием отбора послужила «финансовая жизнеспособность», по аналогии с S&P 500: протокол должен демонстрировать положительный доход в течение нескольких кварталов и распределять стоимость среди держателей токенов. Это первое применение фундаментального подхода к оценке криптоактивов со стороны крупнейшего в мире провайдера индексов. В первую пятерку активов вошли Ethereum (ETH), BNB, Solana (SOL), TRON (TRX) и Hyperliquid (HYPE). Pantera отмечает, что совокупный годовой доход всех протоколов индекса превышает $30 млрд. Биткоин был исключен по трем причинам: он рассматривается как монетарный актив, доступный через отдельные ETF; он не генерирует доход протокола; а смешивание его в индексе с доходными активами затрудняет фундаментальный анализ для институциональных инвесторов. Пока индекс является эталонным, но Pantera ведет переговоры о создании на его основе ETF и других инвестиционных продуктов. Компания также отмечает значительный разрыв на рынке: многие институциональные инвесторы готовы к аллокации в криптоактивы, но им не хватает структурированных продуктов, фокусирующихся на активах с реальной экономической деятельностью.

marsbit1 ч. назад

S&P Dow Jones и Pantera выпускают криптоиндекс, биткоин оставлен за бортом из-за «отсутствия прибыли»

marsbit1 ч. назад

Торговля

Спот

Популярные статьи

Manyu: восходящая мем-звезда на Ethereum, готовая открыть новую эру культуры Shiba

Manyu - это мемтокен на Ethereum, который приносит децентрализованную культурную и развлекательную ценность через вирусное влияние в соцсетях и вовлечённость сообщества.

2.0k просмотров всегоОпубликовано 2025.11.27Обновлено 2025.11.27

Manyu: восходящая мем-звезда на Ethereum, готовая открыть новую эру культуры Shiba

Неделя обучения по популярным токенам 14: Glamsterdam — самое ожидаемое обновление Ethereum в 2026 году

Ordinals/Runes по-прежнему стимулируют доходы от комиссий за блоки и активность разработчиков, рассматриваются как отправная точка «нативной эмиссии активов» в сети.

1.6k просмотров всегоОпубликовано 2026.04.29Обновлено 2026.04.29

Неделя обучения по популярным токенам 14: Glamsterdam — самое ожидаемое обновление Ethereum в 2026 году

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на ETH (ETH) представлены ниже.

活动图片