Coinbase делает ставку на пост-квантовую криптоинфраструктуру
Главный вопрос, который должен задавать себе каждый руководитель платформы в сфере custody, биржевой или кошельковой инфраструктуры в этом квартале, — не в том, сломает ли квантовый компьютер ECDSA в 2028 или 2035 году. Вопрос в том, можно ли заменить вашу текущую криптографическую архитектуру без полной переработки кода и учтена ли эта замена в ваших вендорских контрактах. Coinbase уже определился с ответом и тратит инженерные ресурсы и членские взносы в консорциум, чтобы весь остальной экосистемный рынок двигался вместе с ним.
Что произошло
25 июля 2026 года Coinbase опубликовал долгосрочную стратегию подготовки как собственной инфраструктуры, так и всей криптовалютной экосистемы к появлению отказоустойчивых квантовых компьютеров. Как сообщает Digital Watch Observatory, компания создаёт пост-квантовую версию собственной системы управления ключами, проводит аудит всех внутренних систем, зависящих от шифрования, и отслеживает работу над криптографическими стандартами в Ethereum и Base, чтобы будущие обновления оставались совместимыми.
Это внутренний трек. Внешний — более заметен. В августе Coinbase совместно со Стэнфордским университетом проведёт воркшоп, собрав разработчиков Bitcoin, криптографов и исследователей для обсуждения практических стратегий миграции на пост-квантовую криптографию. Ключевое слово — не теория и не академические статьи, а именно миграция.
Coinbase также вступил в новый Bitcoin Security Consortium в качестве одного из основателей — вместе с другими крупными финансовыми институтами и криптовалютными компаниями. Компания вложила инженерную экспертизу и финансирование в open-source-предложения, направленные на повышение устойчивости Bitcoin к будущим квантовым угрозам. Консорциум только что создан, а значит, вопросы управления, правила финансирования и техническая область применения ещё формируются. Статус основателя даёт место за столом, где эти правила будут написаны.
Формулировки Coinbase взвешены. Отказоустойчивые квантовые компьютеры, способные взломать современные криптографические алгоритмы, пока не существуют. Но миграция крупных цифровых экосистем на пост-квантовую криптографию может занять многие годы — именно поэтому раннее планирование так важно. Иными словами: если ждать, пока угроза станет реальной, окно для миграции уже будет закрыто.
Техническая анатомия
Заявленные приготовления Coinbase охватывают три направления, каждое из которых предполагает различный инженерный вклад.
Первое — пост-квантовая версия собственной системы управления ключами. Это самая сложная часть. KMS в масштабе биржи — это не просто блок подписи: это парк HSM, движок политик, аудиторский след, набор SDK, используемых каждым внутренним сервисом, и комплаенс-поверхность, которую инспектируют регуляторы. Замена базовой схемы подписи с ECDSA или secp256k1 на кандидата на основе решёток или хэшей (Dilithium, SPHINCS+ или то, что переживёт процесс стандартизации) означает: каждый downstream-потребитель нуждается в новых библиотеках, новых форматах ключей и зачастую более крупных подписях и публичных ключах. Подписи на основе хэшей в частности несут требования к управлению состоянием, которые ломают наивную балансировку нагрузки. Это многоквартальный проект даже для команды, которая уже владеет KMS от начала до конца.
Второе — проверка внутренних систем, использующих шифрование. Под этим подразумеваются: завершение TLS, шифрование баз данных в состоянии покоя, шифрование резервных копий, mTLS между сервисами, подпись JWT и каждая KDF в стеке. Большинство из них симметричны или основаны на хэшах и менее подвержены алгоритму Шора, но сам аудит является конечным результатом. Нельзя мигрировать то, что не было инвентаризировано.
Третье — мониторинг Ethereum и Base на совместимость с пост-квантовыми стандартами. Это наиболее интересное направление для всех, кто строит на L2. Модель аккаунтов Ethereum привязана к ECDSA на уровне протокола, и любой пост-квантовый переход отразится на процессах EIP, реализациях абстракции аккаунтов и каждом роллапе, наследующем безопасность от L1. Base, как L2 на OP-стеке, наследует эту зависимость напрямую. То, что Coinbase следит за этой областью, — не пассивное исследование, это сигнал: компания хочет, чтобы дорожная карта её L2 оставалась согласованной с любым выбором L1.
Участие в консорциуме — это нечто иное по характеру. У Bitcoin нет фонда, нет CEO и нет органа управления протоколом, который мог бы в одностороннем порядке выпустить soft fork. Пост-квантовый Bitcoin — это BIP'ы, координация вендоров кошельков, сигналинг майнеров и годы развёртывания клиентов. Финансирование open-source-предложений — это способ ускорить этот процесс, не владея им.
Кто окажется под ударом
Три группы должны воспринять это объявление как предупредительный выстрел.
Первая — провайдеры custody и биржи, отдающие KMS на аутсорсинг. Если ваша инфраструктура подписи поставляется вендором, чья дорожная карта не включает пост-квантовый вариант, вы находитесь на чужом графике миграции. Переговоры о продлении контракта в ближайшие двенадцать месяцев должны включать явные пункты о поддержке PQC, семантике ротации ключей и ценообразовании для более крупных полезных нагрузок подписей. Вендорская зависимость становится экзистенциальной, когда меняется сам криптографический примитив.
Вторая — вендоры кошельков и компании, разрабатывающие инструменты самостоятельного хранения. Миграция Bitcoin не будет плавной. Форматы адресов изменятся, UTXO, подписанные по устаревшим схемам, нужно будет переместить, а пользователи, потерявшие доступ во время перехода, потеряют средства. Любая команда кошелька без назначенного специалиста по криптографии остро ощутит этот пробел, как только начнут приниматься BIP'ы.
Третья — команды L2 и appchain, строящие на Ethereum или Base. Ваши предположения о безопасности наследуются от L1. Если пост-квантовый путь Ethereum предполагает изменения модели аккаунтов, система доказательств каждого роллапа, дизайн моста и стек абстракции аккаунтов нуждаются в проверке совместимости. Команды, жёстко закодировавшие предположения secp256k1 в прекомпайлы или валидаторы мостов, заплатят за это сокращение пути.
CFO любой серии-B криптоинфраструктурной компании должен спросить у своего VP Engineering на этой неделе: какой процент нашего текущего криптографического стека поставляется вендорами, а какой — разработан внутри, и во сколько нам обойдётся полная PQC-миграция с точки зрения инженерных ресурсов, обновления HSM и простоев? Если у никого нет цифры — это само по себе уже результат. Юридический директор должен задать параллельный вопрос об обязательствах по раскрытию информации, если отказоустойчивая машина появится раньше, чем ожидает процесс стандартизации.
Руководство для крипто и DeFi
Конкретные действия для команд, читающих это утром в понедельник за кофе.
Начните с инвентаризации. Составьте криптографическую ведомость материалов. Каждый ключ подписи, каждый TLS-эндпоинт, каждая хэш-функция, каждая KDF, каждая версия библиотеки. Планировать миграцию на основе мысленной модели невозможно. Для большинства серии-B команд это двухнедельное упражнение, результатом которого будет артефакт, который ваш совет директоров запросит в четвёртом квартале.
Сегментируйте по степени уязвимости. Симметричное шифрование (AES-256) и хэш-функции (SHA-256) достаточно хорошо выдерживают известные квантовые атаки при удвоении размера ключей. Асимметричные подписи и обмен ключами — это уязвимая поверхность. Расставляйте приоритеты соответственно. Не тратьте третий квартал на переработку шифрования базы данных, когда именно ваши ключи подписи являются реальным обязательством.
Следите за стандартами, не опережайте их. Финалисты PQC от NIST ещё не устоялись. Внедрение Dilithium сегодня означает его повторное внедрение через восемнадцать месяцев, когда изменится эталонная реализация. Отслеживайте, прототипируйте, но не выпускайте продакшн-пути подписи до стабилизации стандартов. Исключение — крипто-гибкость: проведите рефакторинг сейчас, чтобы примитив можно было заменить позже без изменения бизнес-логики.
Для команд на Ethereum и Base — подпишитесь на соответствующие рабочие группы и читайте обновления документации Ethereum по абстракции аккаунтов. ERC-4337 и его преемники — наиболее вероятный вектор плавного PQC-перехода на L1, поскольку они отделяют валидацию подписи от уровня протокола.
Наконец, найм. Прикладные криптографы, способные писать продакшн-код, а не только публиковать статьи, — дефицитный ресурс, который вот-вот станет ещё дефицитнее. Если PQC-миграция стоит в вашей дорожной карте на 2027 год, соответствующий найм должен быть в вашей оргструктуре уже в 2026 году. Рынок для таких специалистов тонок, и Coinbase только что дал сигнал, что начинает покупать.
Ключевые выводы
- Трёхтрековый план Coinbase (перестройка KMS, аудит внутреннего шифрования, мониторинг стандартов L1/L2) — это шаблон, который каждый руководитель custody или биржевой платформы может взять за основу уже в этом квартале.
- Bitcoin Security Consortium и воркшоп в Стэнфорде означают, что пост-квантовая миграция для BTC переходит от академических обсуждений к финансируемым инженерным работам в рамках многолетнего временного горизонта.
- Вендорские контракты на KMS, HSM и инфраструктуру подписи следует пересмотреть с явными пунктами о дорожной карте PQC до следующего цикла продления.
- Крипто-гибкость (рефакторинг с целью сделать схемы подписи взаимозаменяемыми) — это инженерная работа с наибольшей отдачей на вложения в 2026 году, независимо от того, какой финалист NIST победит.
- Команды, оценивающие провайдеров custody, кошельков или L2-инфраструктуры, теперь должны запрашивать у вендоров письменный план пост-квантовой миграции, а не маркетинговые заявления.
Часто задаваемые вопросы
В: Что именно Coinbase создаёт для пост-квантовой безопасности?
Coinbase разрабатывает пост-квантовую версию собственной системы управления ключами, проводит аудит внутренних систем, использующих шифрование, и отслеживает развивающиеся пост-квантовые криптографические стандарты для Ethereum и Base. Компания также вступила в новый Bitcoin Security Consortium в качестве одного из основателей и совместно со Стэнфордом проведёт воркшоп по стратегиям миграции в августе 2026 года.
В: Являются ли квантовые компьютеры реальной ближайшей угрозой для Bitcoin и Ethereum?
Отказоустойчивые квантовые компьютеры, способные взломать современные криптографические алгоритмы, пока не существуют. Но миграция сети масштаба Bitcoin или Ethereum на пост-квантовую криптографию может занять многие годы — именно поэтому серьёзные игроки начинают действовать сейчас, не дожидаясь, пока угроза станет конкретной.
В: Что команде криптоинфраструктуры следует сделать в этом квартале для готовности к пост-квантовой эпохе?
Начните с криптографической ведомости материалов, чтобы точно знать, какие ключи, протоколы и библиотеки вы используете. Сегментируйте по степени уязвимости (асимметричные подписи — приоритет, симметричное шифрование менее срочно), проведите рефакторинг для крипто-гибкости, чтобы схемы можно было заменить, и пересмотрите вендорские контракты с включением явных обязательств по дорожной карте PQC.
Uniswap внедряет соответствие требованиям прямо в пул: что означают Permissioned Pools
Uniswap Permissioned Pools переносят KYC-проверку внутрь самого AMM. Математика «строить или покупать» для RWA-платформ изменилась для каждой команды.
Strategy и BlackRock создали группу квантовой защиты Bitcoin
Strategy и BlackRock сформировали Bitcoin Security Consortium для противодействия угрозе квантовых вычислений. Что этот альянс означает для крипто-инженерии.
Ostium потерял $23,75 млн из-за компрометации ключей оракула на Arbitrum
Ostium лишился $23,75 млн в восьми транзакциях: атакующий использовал легитимные учётные данные оракула и keeper, чтобы подать фиктивные цены. Смарт-контракты работали точно по спецификации.




