Coinbase робить ставку на пост-квантову криптоінфраструктуру
Питання, яке кожен платформний лід у сфері custody, exchange або гаманцевої інфраструктури має ставити собі цього кварталу, — не те, чи зламає квантові обчислення ECDSA у 2028 чи 2035 році. Питання в тому, чи можна замінити вашу поточну криптографічну архітектуру без повного переписування, і чи враховують контракти з вендорами цю заміну. Coinbase вже визначилася з відповіддю для себе і витрачає інженерний бюджет та внески до консорціуму, щоб решта екосистеми рухалася разом із нею.
Що сталося
25 липня 2026 року Coinbase опублікувала довгострокову стратегію підготовки як власної інфраструктури, так і ширшої криптовалютної екосистеми до відмовостійких квантових обчислень. Як повідомила Digital Watch Observatory, компанія розробляє пост-квантову версію власної системи управління ключами, проводить аудит кожної внутрішньої системи, яка залежить від шифрування, і відстежує роботу над криптографічними стандартами в Ethereum та Base, щоб майбутні оновлення залишалися сумісними.
Це внутрішній напрям. Зовнішній — гучніший. Coinbase спільно зі Стенфордським університетом у серпні організує воркшоп, на якому зберуть Bitcoin-розробників, криптографів і дослідників, щоб обговорити практичні стратегії міграції на пост-квантову криптографію. Формулювання важливе: не теорія, не академічні статті — міграція.
Coinbase також приєдналася до щойно створеного Bitcoin Security Consortium як засновницький член — разом з іншими великими фінансовими установами та криптовалютними компаніями. Компанія взяла на себе зобов'язання надати інженерну експертизу та фінансування відкритим пропозиціям, спрямованим на зміцнення стійкості Bitcoin до майбутніх квантових загроз. Консорціум щойно сформовано, тому управління, правила фінансування та технічний обсяг ще формуються. Статус засновницького члена дає місце за столом, де ці правила й пишуться.
Формулювання, яке використовує Coinbase, виважене. Відмовостійких квантових комп'ютерів, здатних зламати сучасні криптографічні алгоритми, ще не існує. Але міграція великих цифрових екосистем на пост-квантову криптографію може зайняти багато років — саме тому раннє планування має значення. Це ввічливий спосіб сказати: якщо чекати, поки загроза стане реальною, вікно для міграції вже зачиниться.
Технічна анатомія
Заявлені приготування Coinbase охоплюють три напрями, кожен із яких передбачає різні інженерні зобов'язання.
Перший — пост-квантова версія власної системи управління ключами. Це найскладніша частина. KMS масштабу біржі — це не просто пристрій підписання: це HSM-флот, рушій політик, журнал аудиту, набір SDK, які використовує кожен внутрішній сервіс, і комплаєнс-поверхня, яку перевіряють регулятори. Заміна базової схеми підписання з ECDSA або secp256k1 на кандидата на основі решіток або хешів (Dilithium, SPHINCS+ або те, що переживе процес стандартизації) означає, що кожен споживач потребуватиме нових бібліотек, нових форматів ключів, а часто й більших підписів та відкритих ключів. Підписи на основі хешів мають особливі вимоги до управління станом, які порушують наївне балансування навантаження. Це проект на кілька кварталів навіть для команди, яка вже повністю контролює KMS.
Другий — перевірка внутрішніх систем, що використовують шифрування. Читайте це як: TLS-термінація, шифрування баз даних у стані спокою, шифрування резервних копій, mTLS між сервісами, підписання JWT та кожна функція KDF у стеку. Більшість із них симетричні або засновані на хешах і менш вразливі до алгоритму Шора, але сам аудит і є кінцевим результатом. Не можна мігрувати те, що не проінвентаризовано.
Третій — моніторинг Ethereum та Base на сумісність із пост-квантовими стандартами. Це найцікавіше для тих, хто будує на L2. Модель акаунтів Ethereum прив'язана до ECDSA на рівні протоколу, і будь-який пост-квантовий перехід відіб'ється на процесах EIP, реалізаціях абстракції акаунтів і кожному ролапі, що успадковує безпеку від L1. Base як L2 на OP-stack безпосередньо успадковує цю залежність. Те, що Coinbase відстежує цей простір, — не пасивні дослідження, а сигнал про те, що компанія хоче узгодити свій L2-роадмап із тим, що обере L1.
Консорціумна стратегія має інший характер. У Bitcoin немає фонду, CEO чи органу управління протоколом, який може одноосібно запустити soft fork. Пост-квантовий Bitcoin означає BIP-и, координацію гаманцевих вендорів, сигналізацію майнерів і роки розгортання клієнтів. Фінансування відкритих пропозицій — це спосіб прискорити цей процес, не беручи його у власне управління.
Хто постраждає
Три групи мають сприйняти це оголошення як попереджувальний постріл.
По-перше, custody-провайдери та біржі, які аутсорсять свою KMS третій стороні. Якщо ваша інфраструктура підписання надходить від вендора, чий роадмап не включає пост-квантовий варіант, ви залежите від чужого графіка міграції. Переговори про поновлення контрактів протягом наступних дванадцяти місяців мають включати явні пункти щодо підтримки PQC, семантики ротації ключів і ціноутворення для більших обсягів підписів. Прив'язка до вендора стає екзистенційною, коли змінюється сам криптографічний примітив.
По-друге, вендори гаманців та компанії, що розробляють інструменти самостійного зберігання. Міграція Bitcoin не буде плавною. Формати адрес зміняться, UTXO, підписані за застарілими схемами, потрібно буде перенести, а користувачі, що втратять доступ під час переходу, втратять кошти. Будь-яка команда розробки гаманців без виділеного спеціаліста з криптографії гостро відчує цю прогалину, щойно почнуть з'являтися BIP-и.
По-третє, команди L2 та appchain, що будують на Ethereum або Base. Ваші припущення щодо безпеки успадковуються від L1. Якщо пост-квантовий шлях Ethereum передбачає зміни моделі акаунтів, системи доказів кожного ролапу, дизайн мостів і стек абстракції акаунтів потребуватимуть перевірки на сумісність. Команди, які жорстко закодували припущення secp256k1 у прекомпайли або валідатори мостів, заплатять за це.
CFO будь-якої криптоінфраструктурної компанії серії B має запитати у свого VP Engineering цього тижня: який відсоток нашого поточного криптографічного стеку надається вендором, а який розроблений власноруч, і скільки коштуватиме повна PQC-міграція з точки зору інженерного персоналу, оновлення HSM та простоїв? Якщо ніхто не має цифри — це саме по собі є висновком. Юридичному відділу слід паралельно поставити питання про зобов'язання щодо розкриття інформації, якщо відмовостійка машина з'явиться раніше, ніж очікує процес стандартизації.
Плейбук для Crypto та DeFi
Конкретні кроки для команд, які читають це за ранковою кавою в понеділок.
Спочатку — інвентаризація. Складіть криптографічний перелік матеріалів. Кожен ключ підписання, кожен TLS-ендпоінт, кожна хеш-функція, кожна KDF, кожна версія бібліотеки. Не можна планувати міграцію на основі ментальної моделі. Для більшості команд серії B це двотижнева вправа, яка дає артефакт, який ваша рада директорів запросить у Q4.
Сегментуйте за рівнем ризику. Симетричне шифрування (AES-256) та хеш-функції (SHA-256) непогано витримують відомі квантові атаки з подвоєним розміром ключів. Асиметричні підписи та обмін ключами — це вразлива поверхня. Розставляйте пріоритети відповідно. Не витрачайте Q3 на переписування шифрування бази даних, коли реальне зобов'язання — це ваші ключі підписання.
Стежте за стандартами, не випереджайте їх. Фіналісти PQC від NIST ще не остаточно визначені. Реалізація Dilithium сьогодні означає повторну реалізацію через вісімнадцять місяців, коли зміниться еталон. Відстежуйте, прототипуйте, але не запускайте виробничі шляхи підписання, поки стандарти не стабілізуються. Виняток — crypto-agility: рефакторингуйте зараз, щоб примітив можна було замінити пізніше, не торкаючись бізнес-логіки.
Для команд на Ethereum та Base — підпишіться на відповідні робочі групи та читайте оновлення документації Ethereum щодо абстракції акаунтів. ERC-4337 та його наступники є найімовірнішим вектором плавного переходу PQC на L1, оскільки вони відокремлюють валідацію підписів від рівня протоколу.
Нарешті, наймання. Прикладні криптографи, здатні писати виробничий код, а не лише публікувати статті, — рідкісні спеціалісти, і незабаром стануть ще рідкіснішими. Якщо PQC-міграція є у вашому роадмапі на 2027 рік, наймання має бути в оргчарті на 2026 рік. Ринок таких фахівців вузький, а Coinbase щойно дала сигнал, що купує.
Ключові висновки
- Трирічний план Coinbase (перебудова KMS, аудит внутрішнього шифрування, моніторинг стандартів L1/L2) — це шаблон, який будь-який custody- або exchange-платформний лід може взяти за основу вже цього кварталу.
- Bitcoin Security Consortium і воркшоп у Стенфорді означають, що пост-квантова міграція для BTC переходить від академічних обговорень до фінансованої інженерної роботи в рамках багаторічного горизонту.
- Вендорські контракти на KMS, HSM та інфраструктуру підписання слід переукласти з явними пунктами щодо PQC-роадмапу до наступного циклу поновлення.
- Crypto-agility (рефакторинг для можливості заміни схем підписання) — це інженерна робота з найвищим ROI у 2026 році, незалежно від того, який фіналіст NIST переможе.
- Команди, що оцінюють постачальників custody, гаманців або L2-інфраструктури, тепер мають запитувати у вендорів письмовий план пост-квантової міграції, а не маркетинговий statement.
Часті запитання
Q: Що саме Coinbase будує для пост-квантової безпеки?
Coinbase розробляє пост-квантову версію власної системи управління ключами, проводить аудит внутрішніх систем, що використовують шифрування, і відстежує Ethereum та Base на предмет нових пост-квантових криптографічних стандартів. Компанія також приєдналася до щойно створеного Bitcoin Security Consortium як засновницький член і у серпні 2026 року спільно зі Стенфордом проведе воркшоп щодо стратегій міграції.
Q: Чи є квантові комп'ютери реальною близькостроковою загрозою для Bitcoin та Ethereum?
Відмовостійких квантових комп'ютерів, здатних зламати сучасні криптографічні алгоритми, ще не існує. Але міграція мережі масштабу Bitcoin або Ethereum на пост-квантову криптографію може зайняти багато років — саме тому серйозні гравці починають зараз, а не чекають, поки загроза стане конкретною.
Q: Що має зробити команда криптоінфраструктури цього кварталу для підготовки до пост-квантової ери?
Почніть зі складання криптографічного переліку матеріалів, щоб точно знати, які ключі, протоколи та бібліотеки ви використовуєте. Сегментуйте за рівнем ризику (асиметричні підписи — пріоритет, симетричне шифрування — менш термінове), проведіть рефакторинг для crypto-agility, щоб схеми можна було замінити, і переукладіть вендорські контракти з явними зобов'язаннями щодо пост-квантового роадмапу.
Uniswap Вбудовує Комплаєнс у Пул: Що Означають Permissioned Pools
Uniswap Permissioned Pools переносять KYC-перевірку безпосередньо в AMM. Математика вибору між власною розробкою та готовим рішенням для RWA-платформ щойно змінилася.
Strategy і BlackRock створили Квантову Групу Захисту Bitcoin
Strategy і BlackRock створили Bitcoin Security Consortium для боротьби з квантовою загрозою. Що цей альянс означає для крипто-інженерії.
Ostium втратила $23,75 млн через компрометацію Oracle-підписувача на Arbitrum
Ostium втратила $23,75 млн у восьми транзакціях після того, як зловмисник використав дійсні облікові дані oracle-підписувача та keeper для подання фіктивних цін. Смарт-контракти спрацювали саме так, як і задумано.




