Исследователи Ethereum предлагают схему подписи SPHINCS- для постквантовых кошельков

bitcoinistОпубликовано 2026-06-13Обновлено 2026-06-13

Введение

Исследователи Ethereum представили предложение по схеме постквантовых подписей SPHINCS-, оптимизированной для виртуальной машины Ethereum (EVM). Цель — позволить кошелькам проверять квантово-устойчивые подписи непосредственно в EVM без изменений протокола, заменив стандартные хэш-функции на родной для Ethereum KECCAK256. Это позволяет реализовать верификацию на Solidity. Предложение фокусируется на практических потребностях кошельков, снижая бюджет подписей до 2^14–2^20 на ключ, что эффективнее для типичного использования. Вариант C13 схемы, по данным, требует около 127 000 газа для проверки и имеет размер подписи 3 704 байта. Авторы подчеркивают, что SPHINCS- — это не готовый стандарт, а исследовательская работа. Существуют компромиссы, например, длительное время подписи на аппаратных кошельках. Однако работа важна для долгосрочной безопасности Ethereum, предлагая путь к постквантовой верификации с использованием существующих инструментов EVM.

Краткое содержание

  • В публикации Ethereum Research предлагается SPHINCS-, бессостоятельная схема верификации постквантовых подписей, оптимизированная для EVM.
  • В дизайне стандартные функции SHAKE256 заменяются на нативный для EVM KECCAK256, что позволяет реализовать верификацию на Solidity без изменений протокола или прекомпайлов.
  • Вариант C13 описывается как требующий около 127 000 газа для верификации при размере подписи 3 704 байта.
  • Предложение является нестандартным и находится на стадии исследования, но вносит вклад в растущую дискуссию о постквантовой безопасности Ethereum.

Исследователи Ethereum изучают новую конструкцию постквантовой подписи, которая может позволить кошелькам проверять квантово-устойчивые подписи напрямую в Ethereum Virtual Machine без необходимости изменений протокола.

Предложение, опубликованное на Ethereum Research 12 июня, представляет SPHINCS- (произносится как «СФИНКС минус») — эффективную бессостоятельную схему верификации постквантовых подписей, разработанную для совместимости с EVM. В публикации автором указан nicocsgy, а также выражена особая благодарность Виталику Бутерину и другим участникам.

Постквантовые подписи для кошельков Ethereum

Основная проблема заключается в том, что современные блокчейн-кошельки полагаются на криптографические допущения, которые в конечном итоге могут быть ослаблены достаточно мощными квантовыми компьютерами. Эта угроза не является немедленной, но исследователи и криптографы Ethereum всё чаще обсуждают, как аккаунты со временем могут перейти на квантово-устойчивые схемы подписей.

SPHINCS- разработан с учётом практического ограничения: он должен работать внутри EVM в её текущем виде. Вместо того чтобы требовать новых прекомпайлов или изменений на уровне протокола, предложение заменяет стандартные хеш-функции SLH-DSA, такие как SHAKE256, на KECCAK256, который является нативным для Ethereum.

Такой выбор дизайна позволяет реализовать логику верификации на Solidity. Другими словами, предложение не требует немедленного изменения базового протокола Ethereum. Оно исследует, насколько далеко можно продвинуть верификацию постквантовых кошельков с использованием существующих инструментов EVM.

Меньший бюджет подписей — ниже стоимость

Публикация также сокращает бюджет подписей до диапазона, более релевантного для блокчейн-кошельков. Вместо нацеливания на стандартные 2^64 подписей на ключ, SPHINCS- фокусируется на бюджете между 2^14 и 2^20 подписей на ключ.

Аргумент заключается в том, что обычным адресам Ethereum не нужно астрономическое количество подписей. В публикации говорится, что 99,9-й процентиль среднего годового количества транзакций Ethereum на адрес после слияния (The Merge) составляет около 431, что предполагает возможность использования более эффективных параметров, специфичных для кошельков, по сравнению с общими стандартами широкого назначения.

Для своего варианта C13 предложение сообщает о стоимости верификации около 127 000 газа и размере подписи 3 704 байта. Это сравнивается со стандартным SLH-DSA-SHA2-128-24, который, согласно публикации, требует 142 000 газа при размере подписи 3 856 байт и около 1,07 миллиарда вызовов хеш-функции для подписания.

Всё ещё исследование, а не стандарт

Предложение тщательно отмечает компромиссы. SPHINCS- является нестандартным и не строго соответствует параметрам FIPS 205, поскольку использует Keccak и ограниченный бюджет подписей. Это означает, что к нему следует относиться как к исследованию, а не как к готовому стандарту для аккаунтов Ethereum.

Существуют также практические ограничения для кошельков. В публикации говорится, что варианты C11 и C12 совместимы с аппаратными кошельками, но время подписания на защищённом элементе ST33K1M5 указано как 390 секунд и 47,5 секунд соответственно. Это подчёркивает разрыв между теоретической эффективностью верификации и реальным пользовательским опытом.

Тем не менее, направление важно. Долгосрочная безопасность аккаунтов Ethereum, вероятно, потребует нескольких подходов, включая новые схемы подписей, инструменты абстракции аккаунтов, пути миграции и лучший пользовательский интерфейс кошельков.

Почему это важно

Постквантовая безопасность по-прежнему является проблемой, смотрящей в будущее, но блокчейн-сети не могут ждать, пока квантовые атаки станут практичными, чтобы начать думать о миграции. Обновления кошельков, стандарты, обучение пользователей и координация в экосистеме могут занять годы.

SPHINCS- не решает всю эту проблему. Но он даёт исследователям Ethereum ещё одну конкретную конструкцию для тестирования: бессостоятельный, нативный для EVM путь верификации постквантовых подписей, который может работать без ожидания изменений на базовом уровне.

Трендовые криптовалюты

Связанные с этим вопросы

QЧто такое SPHINCS- и какова его основная цель?

ASPHINCS- — это исследовательское предложение по схеме статичной, постквантовой верификации подписей, оптимизированной для EVM. Его основная цель — позволить кошелькам Ethereum верифицировать квантово-устойчивые подписи непосредственно в виртуальной машине Ethereum без необходимости изменения базового протокола.

QКакое ключевое техническое изменение позволяет SPHINCS- работать в существующей среде EVM?

AКлючевое изменение — замена стандартных функций хэширования, таких как SHAKE256, на KECCAK256, который является нативным для Ethereum. Это позволяет реализовать логику верификации на Solidity без создания новых предварительно скомпилированных контрактов или изменений протокола.

QКаковы примерные затраты газа и размер подписи для варианта C13 SPHINCS-?

AДля варианта C13, согласно предложению, затраты на верификацию составляют около 127 000 газа, а размер подписи — 3 704 байта.

QПочему предложение ограничивает бюджет подписей для каждого ключа, в отличие от стандартных схем?

AПредложение ограничивает бюджет подписей диапазоном от 2^14 до 2^20 на ключ, аргументируя это тем, что обычные адреса Ethereum не нуждаются в астрономическом количестве подписей. Исследования показывают, что 99.9-й процентиль ежегодных транзакций на адрес после Merge составляет около 431, что позволяет использовать более эффективные параметры, специфичные для кошельков.

QКаковы основные оговорки и статус предложения SPHINCS-?

ASPHINCS- является нестандартной, исследовательской разработкой, а не готовым стандартом. Он не соответствует строго параметрам FIPS 205 из-за использования Keccak и ограниченного бюджета подписей. Также существуют практические ограничения, например, время подписания на безопасном элементе для некоторых вариантов может достигать сотен секунд, что влияет на пользовательский опыт.

Похожее

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

В статье рассматривается вопрос о том, как остаться незаменимым в эпоху искусственного интеллекта. Автор утверждает, что вместо страха перед ИИ следует сосредоточиться на развитии качеств, которые машины не смогут заменить. Он критикует «зарплатное рабство» — зависимость от работы, не приносящей удовлетворения, и предлагает путь к финансовой независимости через создание собственного дела. Ключ к успеху — развитие пяти элементов: самостоятельности (агентности), вкуса, умения убеждать, упорства и способности к итерациям. Главное — не просто создавать что-либо (сегодня это может каждый), а создавать что-то ценное, востребованное и уметь это продвигать. Автор считает, что наиболее важным навыком будущего является создание контента (медиа), а не просто написание кода, поскольку ценность контента субъективна и требует уникального человеческого вкуса и суждения. ИИ может помочь в производстве, но не заменит оригинальность мысли и связь с аудиторией. В качестве практического шага предлагается упражнение: за 15 минут ответить на вопросы, чтобы обнаружить свои уникальные знания, опыт и точку зрения, которые станут основой для личного бренда и дела жизни. Первый шаг — немедленно опубликовать свою основную идею, чтобы получить обратную связь от реального мира и начать процесс роста. Цель — стать «непригодным для найма», построив жизнь вокруг собственного творчества и экспертизы.

marsbit1 ч. назад

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

marsbit1 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

Статья посвящена практике генерации сид-фраз для биткоин-кошельков с помощью бросков кубиков в свете уязвимости, обнаруженной в аппаратных кошельках Coldcard. Подчеркивается, что физический бросок кубика (дающий около 2.6 бит энтропии за бросок) создает высококачественную случайность, поскольку предсказать результат практически невозможно из-за множества переменных. Для создания стандартной сид-фразы из 12 слов (128 бит энтропии) требуется около 50 бросков, а для повышенной безопасности рекомендуется 99 и более. В связи с инцидентом Coldcard, когда неисправный генератор случайных чисел в прошивке (2021-2026 гг.) мог создавать предсказуемые ключи, выяснилось, что сид-фразы, сгенерированные вручную через кубики, были защищены от этой уязвимости. Однако исследование показало, что другие функции устройства (создание бумажных кошельков, ключей для мультиподписи, паролей и т.д.) по-прежнему использовали скомпрометированный генератор, подвергая риску владельцев даже с безопасной основной сид-фразой. Автор отмечает, что, хотя метод с кубиками криптографически надежен, он непрактичен для массового использования из-за трудоемкости, высокой вероятности ошибок при вводе и необходимости строгой дисциплины для сохранения секретности процесса. Делается вывод, что будущее безопасности лежит в создании надежных аппаратных генераторов случайных чисел и понятных интерфейсов, а ручные методы остаются нишевым инструментом для опытных пользователей. Владельцам Coldcard рекомендуется обновить прошивку и проверить/заменить все ключи, сгенерированные уязвимыми функциями.

cryptonews.ru4 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

cryptonews.ru4 ч. назад

Майкл Сэйлор заявил, что стало невозможно принять обновление биткойна, против которого он выступал!

Майкл Сэйлор заявил, что обновление BIP-110 для Bitcoin не сможет достичь необходимого порога в 55% добровольной поддержки майнеров в текущем цикле сложности. Согласно его данным, из 946 блоков, сгенерированных к настоящему моменту, только 24 содержали сигнал поддержки этого предложения, и все они исходили от майнеров DATUM через пул OCEAN. Сэйлор подчеркивает, что отсутствие сигналов от других майнеров означает отсутствие общего консенсуса. BIP-110 — это предложение, направленное на ограничение внесения в блокчейн Bitcoin данных, не связанных непосредственно с денежными переводами (например, изображений или текста). Сэйлор выступает против него, считая, что сеть не должна решать, какие транзакции являются «нужными», а правила не должны меняться по желанию небольшой группы. Он также утверждает, что заявленный уровень поддержки может быть искусственно завышен из-за автоматизированных процессов сигнализации.

cryptonews.ru5 ч. назад

Майкл Сэйлор заявил, что стало невозможно принять обновление биткойна, против которого он выступал!

cryptonews.ru5 ч. назад

Количество негативных комментариев о биткоине достигло исторического максимума: что это значит?

Аналитическая компания Santiment сообщает, что негативные комментарии о биткоине в социальных сетях достигли исторического максимума. Соотношение позитивных и негативных упоминаний упало до рекордно низкого уровня: на каждый негативный комментарий приходится лишь 0,58 позитивных. Основной причиной роста негатива стала уязвимость в прошивке аппаратных кошельков Coldcard, что подорвало доверие к системам холодного хранения, традиционно считающимся наиболее безопасными. В отличие от прошлых кризисов (таких как крах FTX или Mt. Gox), текущие обсуждения сфокусированы на безопасности аппаратных решений, а не на централизованных биржах. По данным Santiment, текущий уровень паники в социальных сетях даже превышает пики, зафиксированные во время событий этого года, связанных с геополитической напряженностью, и во время прошлых крупных криптовалютных кризисов. Таким образом, страх на рынке исторически значительно превосходит жадность. Компания подчеркивает, что данные пока отражают ситуацию лишь за один день.

cryptonews.ru6 ч. назад

Количество негативных комментариев о биткоине достигло исторического максимума: что это значит?

cryptonews.ru6 ч. назад

Торговля

Спот

Популярные статьи

Manyu: восходящая мем-звезда на Ethereum, готовая открыть новую эру культуры Shiba

Manyu - это мемтокен на Ethereum, который приносит децентрализованную культурную и развлекательную ценность через вирусное влияние в соцсетях и вовлечённость сообщества.

2.0k просмотров всегоОпубликовано 2025.11.27Обновлено 2025.11.27

Manyu: восходящая мем-звезда на Ethereum, готовая открыть новую эру культуры Shiba

Неделя обучения по популярным токенам 14: Glamsterdam — самое ожидаемое обновление Ethereum в 2026 году

Ordinals/Runes по-прежнему стимулируют доходы от комиссий за блоки и активность разработчиков, рассматриваются как отправная точка «нативной эмиссии активов» в сети.

1.6k просмотров всегоОпубликовано 2026.04.29Обновлено 2026.04.29

Неделя обучения по популярным токенам 14: Glamsterdam — самое ожидаемое обновление Ethereum в 2026 году

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на ETH (ETH) представлены ниже.

活动图片