Рабочая группа G7 по кибербезопасности призывает страны и предприятия немедленно начать переход к постквантовой криптографии. Это предостережение имеет непосредственное отношение к криптосетям, биржам и хранителям криптовалюты, которым необходимо провести дорогостоящую модернизацию своих систем до того, как квантовые компьютеры станут угрозой для современной криптографии.
Рабочая группа опубликовала 3 сентября 2026 года документ «Подготовка к постквантовой эре: призыв к действию», в котором квантовые вычисления рассматриваются как риск для бизнеса и кибербезопасности, к которому организации должны быть готовы до появления криптографически жизнеспособной машины.
Почему отчет, в котором нигде не упоминается слово «криптовалюта», все равно наносит удар по крипторынку
В документе G7 нет конкретных упоминаний о криптовалютах, хотя эта концепция напрямую связана с технологией блокчейн. Decrypt отмечает , что транзакции с криптовалютами и управление средствами основаны на криптографии с открытым ключом.
Хотя точные сроки неизвестны, ряд недавних достижений позволяет предположить, что в будущем появятся квантовые компьютеры, способные взламывать широко используемые механизмы криптографии с открытым ключом.
— Рабочая группа G7 по кибербезопасности
Обеспокоенность вызывает не только возможность будущих атак.
Собирайте урожай сейчас, расшифровывайте позже.
— Рабочая группа G7 по кибербезопасности
Стратегия предполагает сбор зашифрованных данных сегодня и их расшифровку в будущем, когда квантовые технологии станут достаточно совершенными. Аналогичная проблема существует и с блокчейнами, где открытые ключи и история транзакций могут оставаться видимыми вечно, что делает ключи уязвимыми для взлома в будущем.
«Большая семерка» предлагает предпринять усилия в таких областях, как повышение осведомленности, национальная политика, исследования, сотрудничество с государственным и частным секторами, а также требования к закупкам после внедрения квантовых технологий.
Европа уже внесла даты в календарь
Европа пошла еще дальше, установив сроки. В июне 2025 года ЕС принял скоординированную дорожную карту по переходу к постквантовой криптографии (ПКВ).
Политика Европейской комиссии в области качества и безопасности (PQC) настаивает на том, чтобы все государства-члены начали переход к новой системе к концу 2026 года, в то время как системы с высоким риском должны перейти к новой системе немедленно и до 2030 года.
Это означает, что готовность к квантовым технологиям перестала быть просто технической проблемой. Поскольку новые требования, касающиеся постквантовых технологий, становятся частью законодательства о закупках и кибербезопасности, компании, не имеющие надлежащей политики миграции, могут столкнуться с проблемами соблюдения нормативных требований и конкуренции.
Bitcoin и Ethereum идут разными путями
BIP-360(Pay-to-Merkle-Root) рассматривается Bitcoin как предложение по софт-форку, направленное на снижение уязвимости к долгосрочным атакам квантовых компьютеров. BIP-360 требует отмены механизма расходования ключа Taproot, подверженного квантовой обработке, хотя его создатели признают, что более быстрые атаки на транзакции в мемпуле по-прежнему будут зависеть от реализации постквантовых цифровых подписей. Дата активации BIP-360 пока не определена.
Ethereum работает над более широкой постквантовой системой безопасности. В своей дорожной карте на февраль 2026 года Виталик Бутерин упомянул четыре компонента, которые необходимо модернизировать: подписи BLS валидаторов, обязательства KZG, подписи учетных записей ECDSA и доказательства с нулевым разглашением на уровне приложения. Ethereum планирует создать основную постквантовую инфраструктуру в 2029 году, хотя процесс миграции на эту новую технологию может занять еще некоторое время.
Стоимость высока. Компактная подпись secp256k1 ECDSA занимает около 64 байт, в то время как более старый набор параметров Dilithium-5 использовал приблизительно 4595 байт. Стандарт ML-DSA, утвержденный NIST, использует подписи ML-DSA-87, которые занимают около 4627 байт. Таким образом, размер подписи может также увеличить объем хранения, пропускную способность и стоимость транзакций.

Краткосрочный риск связан с самой миграцией
В результате непосредственный рыночный риск заключается не в том, когда квантовый компьютер взломает Bitcoin. Скорее, это все, что связано с подготовкой к этому: споры в управлении, разработка протоколов, более крупные ключевые подписи, изменения инфраструктуры и старые кошельки, чьи открытые ключи стали известны.
В статье, опубликованной в марте 2026 года компанией Google Quantum AI, утверждалось, что взлом 256-битной эллиптической криптографии потребует гораздо меньше ресурсов, чем предполагалось ранее. Google даже объявила о завершении миграции своих систем к 2029 году.
NIST представил проект IR 8547, в котором рекомендует поэтапно отказаться от 112-битного ECDSA после 2030 года и запретить использование EDSCA после 2035 года.
Ранее Cryptopolitan опубликовало отчет, в котором утверждалось, что готовность к квантовым вычислениям в конечном итоге может войти в критерии институционального хранения и стандарты проверки благонадежности инвесторов, что сделает план миграции сети конкурентным преимуществом.
cryptopolitan.com