
Содержание
Сеть Stellar переходит на квантовую криптографию, но до этого еще далеко. Фонд развития Stellar опубликовал свой План квантовой готовности. Это трехэтапная дорожная карта по переходу сети к постквантовой криптографии. К концу 2027 года каждый аккаунт Stellar должен иметь возможность добавлять квантово-безопасные ключи, сохраняя при этом тот же адрес. Корпоративные кошельки могут начать переход уже в этом году.
Выбор времени не случаен. Исследователи постоянно снижают предполагаемую стоимость взлома шифрования, обеспечивающего безопасность Stellar и почти всех других блокчейнов, а крайний срок неумолимо приближается.
Как сеть Stellar внедряет план квантовой готовности
QPP – это программа SDF, призванная заменить существующую в сети схему подписи Ed25519 на квантово-безопасные альтернативы до того, как квантовые компьютеры смогут её взломать. Ed25519 относится к семейству эллиптических кривых, которые алгоритм Шора может взломать на достаточно мощной квантовой машине.
План внедрят в три этапа:
- Этап 1 (2026). В Soroban, платформу смарт-контрактов Stellar, в качестве собственных функций хоста добавляется постквантовая проверка подписи. Первыми схемами являются ML-DSA-44 и ML-DSA-65, стандарты подписи, утвержденные NIST в 2024 году. В этом году предприятия смогут перейти на квантово-безопасные учетные записи контрактов благодаря абстракции учетных записей в Soroban.
- Этап 2 (2027). Обновление протокола позволит внедрить квантово-безопасные подписывающие устройства в обычные учетные записи с помощью существующей операции set_options. Для поддержки новых ключей потребуется обновление кошельков, SDK и якорей.
- Этап 3 (открытый срок). Ed25519 устаревает. Сеть перестает принимать старые подписи для новых транзакций. SDF заявляет, что работа по обеспечению готовности завершится в 2027 году. Однако активация зависит от того, насколько быстро будут развиваться квантовые вычисления.
Почему у Stellar более простой путь с сравнении с другими сетями
Stellar разделяет идентификацию учетной записи и ключи подписи. И это решение сейчас оправдывает себя. Адрес G – это стабильный идентификатор. Ключи, авторизующие транзакции, можно менять, не затрагивая его.
Это означает отсутствие нового аккаунта, изменения адреса и переноса баланса. Пользователь добавляет квантово-безопасный подписант к своему существующему аккаунту, а затем удаляет старый ключ Ed25519. В большинстве блокчейнов смена ключей означает перемещение всего на новый адрес и обновление каждой системы, которая ссылается на старый.
Есть и обратная сторона медали. Адреса Stellar напрямую кодируют открытый ключ Ed25519, в то время как адреса Bitcoin и Ethereum представляют собой хеши открытых ключей. В этих цепочках открытый ключ раскрывается только после первой транзакции учетной записи. В Stellar же целью является каждый адрес в сети, включая неактивные учетные записи, которые никогда ничего не подписывали. Это делает обновление более срочным, даже если путь к нему более гладкий.





