Solana запустила постквантовые подписи в продакшне, Ethereum всё ещё исследует
Каждый, кто проводил учения по ротации ключей в три часа ночи, знает: постквантовая миграция — это не слайды в презентации, а операционный кошмар на несколько кварталов, затрагивающий подписывающие устройства, кошельки и клиенты валидаторов. Solana только что заявила, что развернула постквантовые подписи Falcon, одобренные NIST, сразу в двух клиентах — Anza и Firedancer — и отметила их как production-ready. При $60 миллиардах застейканных SOL на кону само это заявление заслуживает серьёзного внимания.
Цифры
Главная цифра — $60 млрд в застейканных SOL плюс $2,5 млрд в TVL реальных активов (RWA) на Solana, как сообщал Crypto Briefing, — всё это теперь защищено схемой подписей, одобренной NIST и реализованной в продакшн-коде клиентов. 2,5 млрд долларов в токенизированных RWA — не погрешность округления; это примерно объём активов регионального банка среднего размера, защищённый криптографией, которую комплаенс-команды институциональных игроков рано или поздно должны будут отстоять в письменном виде.
Другая цифра, на которую стоит обратить внимание техническим руководителям, — заявленное преимущество в 2–3 года перед конкурирующими L1. В инфраструктурных терминах это примерно равно сроку жизни одного цикла обновления оборудования для кастодиана. Это также дольше, чем большинство проектов интеграции сетей, которые я видел в финтехах: там перевод нового актива из состояния «одобрено» в «работает в основном реестре» сам по себе регулярно занимает от 12 до 18 месяцев.
Для понимания того, как рынок оценивает отстающую сторону этой истории: контракт на Ethereum по цене $10 000 к концу 2026 года торгуется с вероятностью 3,8%, немного снизившись с 4% неделей ранее. Суточный объём по этому контракту составляет всего $284, что говорит о том, что рынок долгосрочных ставок на цену ETH слишком тонок, чтобы быть сигналом — это скорее шум. Более короткое окно с 27 апреля по 3 мая показывает 0,1% — фактически ноль. Ни один из этих рынков не является квантово-специфическим, но они наиболее близкие инструменты настроений для вопроса «есть ли сейчас кто-то, кто настроен оптимистично по более медленному игроку».
Bitcoin находится в третьем лагере. BIP-361 предлагает заморозить немигрированные монеты к определённому дедлайну в будущем — криптографический эквивалент уведомления клиентов: «либо ротируйте ключи, либо потеряете доступ». Это работающий инженерный план и жёсткое продуктовое решение. Это также говорит о том, что Bitcoin вышел за рамки исследовательской стадии, даже если ещё ничего не выпустил.
Что действительно нового
Разговоры о постквантовой защите являются фоновым шумом в крипте как минимум пять лет. Конференционные панели, исследовательские работы, редкие тестнеты. Что изменилось на этой неделе — слово «production-ready», применённое к двум независимым реализациям клиентов: Anza и Firedancer. Это важнее, чем сама криптография.
Двухклиентовая диверсия на постквантовом уровне — деталь, которую большинство материалов пропустит. Те, кто пережил дебаты о клиентском разнообразии Ethereum вокруг Merge, знают, что происходит, когда 80% сети работает на одной реализации: единственный баг становится остановкой сети. Развёртывание Falcon сразу в Anza и Firedancer на одном этапе означает, что Solana не ставит всё на интерпретацию спецификации NIST одной командой. По инцидентам в продакшне, которые я видел в многоклиентских системах, это разница между плохими выходными и экзистенциальной катастрофой.
Сам Falcon интересен тем, что является решёточной схемой с относительно компактными подписями по сравнению с альтернативами из шортлиста NIST. Компактность важна в высокопроизводительной сети, где размер подписи напрямую влияет на пропускную способность и рост состояния. Если вы когда-нибудь отлаживали мемпул, который упал из-за того, что кто-то отправил «жирные» подписи, вы точно понимаете, почему этот выбор нетривиален.
Ethereum, напротив, всё ещё находится в стадии исследований. Это не упрёк — это структурная реальность. Роадмап Ethereum ставит proto-danksharding, full danksharding, Verkle trees и account abstraction впереди любой постквантовой миграции, а изменения в схеме подписей затрагивают каждый кошелёк, каждый L2-мост и каждое подписывающее устройство в экосистеме. Процесс EIP намеренно медленный, потому что поверхность любого изменения подписей огромна. У Solana меньше клиентов и более централизованная экосистема, что позволяет двигаться быстрее. Сегодня это преимущество, а завтра — вопрос управления.
Моё мнение: действительно новое здесь — не Falcon, а операционное заявление. Production-ready, два клиента, публичная фиксация. Всё остальное зависит от того, выдержит ли это заявление контакт с реальными операторами валидаторов.
Что уже заложено в цену для крипты и DeFi
Институциональные покупатели расспрашивают кастодианов о квантовых рисках как минимум восемнадцать месяцев. Все, кто работает на деске токенизации, видели этот вопрос в комплаенс-анкете рядом с «каков ваш RPO аварийного восстановления». Это уже в цене. Что не заложено в цену — так это ответ «Solana, сегодня» вместо «Ethereum, когда-нибудь».
Для команд DeFi-протоколов эта новость — приглашение на встречу от риск-комитета. Десятилетние гарантии, которые пенсионные фонды и суверенные инвесторы требуют от своих комплаенс-фреймворков, не подстраиваются под роадмапы блокчейнов. Если крупнейший вкладчик TVL вашего протокола начнёт требовать постквантовые аттестации в политике хранения активов, вам резко станет важно, какой блокчейн отправился первым.
Неудобная интерпретация: большинство DeFi-инженеров, с которыми я общаюсь, считают квантовый риск проблемой 2030-х, в крайнем случае 2040-х. Это предположение было разумным, пока никто ничего не выпустил. Теперь, когда крупный L1 выложил продакшн-код на стол, оно уже менее разумно. Модель угрозы «собирай сейчас — расшифруй позже» означает, что зашифрованные данные и подписанные транзакции, захваченные сегодня, могут быть взломаны позже — а значит, часы для долгосрочных институциональных позиций начали тикать вчера, а не в день появления квантового компьютера.
Межсетевая инфраструктура — ещё один недооценённый вектор. Мосты и оракульные сети подписывают аттестации, действующие в нескольких сетях с разными криптографическими допущениями. Мост, который постквантовый на стороне Solana и классический на стороне Ethereum, надёжен ровно настолько, насколько надёжна его слабейшая схема подписей. Команды, работающие с Chainlink CCIP или аналогичными кросс-чейн слоями, должны перечитать свои модели угроз на этой неделе, а не в следующем квартале.
Контrarіанская точка зрения
«Production-ready» — маркетинговая фраза до тех пор, пока валидаторы не проработают шесть месяцев под нагрузкой. Я наблюдал три миграции, которые выглядели чисто в стейджинге и рассыпались в продакшне, а изменения схемы подписей — именно тот класс обновлений, где граничные случаи прячутся. У Falcon есть известные ловушки реализации, связанные с арифметикой с плавающей точкой и устойчивостью к атакам по сторонним каналам. То, что две команды выпустили релиз на одном этапе, не гарантирует, что обе трактовали эти ловушки одинаково.
Нарратив о преимуществе в 2–3 года тоже требует критического взгляда. То, что Ethereum находится в «фазе исследований», не означает, что Ethereum спит. Это означает, что Ethereum тянет за собой экосистему L2, кошельков с account abstraction и значительно большее число интеграторов. Быстро отправить что-то на небольшой поверхности проще, чем медленно — на большой, и большая поверхность в итоге обычно оказывается более закалённой в боях. Предложение Bitcoin BIP-361 о заморозке — при всей жёсткости — пожалуй, более честная инженерная позиция, потому что оно вынуждает решить вопрос миграции, а не замалчивает его.
И нарратив об институциональном доверии работает в обе стороны. Комплаенс-фреймворки поощряют консерватизм. Главный юрисконсульт кастодиана не перенесёт клиентские активы на новую схему подписей только потому, что в блог-посте написано «production-ready». Они будут ждать аудитов, SOC-отчётов, двух бюджетных циклов безинцидентной работы. Преимущество первопроходца в криптографии — это не то же самое, что преимущество первопроходца в продукте.
Ключевые выводы
- Solana развернула постквантовые подписи Falcon, одобренные NIST, в Anza и Firedancer со статусом production-ready, обеспечивая защиту $60 млрд застейканных SOL и $2,5 млрд в TVL RWA.
- Двухклиентовая диверсия на постквантовом уровне — операционно важная деталь, а не сам по себе выбор Falcon.
- Ethereum остаётся в стадии исследований, Bitcoin обсуждает BIP-361, который заморозит немигрированные монеты. Заявленное преимущество Solana в 2–3 года реально, но не проверено под нагрузкой.
- Командам DeFi и кросс-чейн проектов стоит пересмотреть модели угроз прямо сейчас. Мосты надёжны ровно настолько, насколько надёжна их слабейшая схема подписей.
- Воспринимайте «production-ready» как старт, а не финиш. Результаты аудитов, обратная связь от операторов валидаторов и шесть месяцев безинцидентной работы — вот что превратит это из пресс-релиза в институциональный актив.
Вердикт: Solana сделала наиболее убедительное постквантовое заявление в пространстве L1 на сегодняшний день. Единственный вопрос, достойный дальнейшего отслеживания, — выдержит ли оно следующие два бюджетных цикла в реалиях работы валидаторов.
Часто задаваемые вопросы
В: Что такое постквантовые подписи Falcon и почему важно одобрение NIST?
Falcon — это решёточная схема цифровой подписи, выбранная NIST в рамках стандартизации постквантовой криптографии. Одобрение NIST важно потому, что институциональные комплаенс-фреймворки опираются на криптографические стандарты, одобренные государственными органами, — а значит, у кастодианов и регулируемых фондов появляется обоснованный ответ на вопрос, что защищает их активы от будущих квантовых атак.
В: Насколько Solana опережает Ethereum и Bitcoin по квантовой готовности?
Solana развернула Falcon в клиентах Anza и Firedancer со статусом production-ready, тогда как Ethereum остаётся в фазе исследований, а Bitcoin обсуждает BIP-361, который заморозит немигрированные монеты к определённому дедлайну. Заявленное преимущество составляет 2–3 года над конкурентами, однако оно зависит от того, подтвердится ли заявление о продакшн-готовности под реальной нагрузкой валидаторов.
В: Должны ли DeFi-протоколы что-то менять на основании этого объявления?
Командам протоколов и мостов стоит пересмотреть свои криптографические модели угроз — особенно в части кросс-чейн аттестаций, где один участок может быть постквантовым, а другой — классическим. Большинство команд считают квантовый риск проблемой 2030-х, однако атаки типа «собирай сейчас — расшифруй позже» означают, что долгосрочные институциональные позиции уязвимы уже сегодня, а не только в день появления квантового компьютера.
Ronin переходит с сайдчейна на OP Stack: вердикт для игровой инфраструктуры L2
Переход Ronin на OP Stack 12 мая — это вердикт о состоятельности модели безопасности сайдчейнов после 2022 года и сигнал для всех, кто строит игровую инфраструктуру.
Visa добавляет пять блокчейнов для расчётов в стейблкоинах: пересмотр дилеммы «строить или покупать»
Visa расширила расчёты в стейблкоинах на пять новых блокчейнов. Для платформ с дорожной картой на 90 дней математика «строить или покупать» изменилась.
Bain прогнозирует рост предложения стейблкоинов в 12 раз — до $3,8 трлн к 2030 году
Bain прогнозирует 12-кратный рост предложения стейблкоинов до $3,8 трлн к 2030 году, называя это «стратегическим приоритетом» для банков. Цифры, неизвестные и действительно новое.

