Venom Foundation, компания финтех из Абу-Даби, сосредоточенная на высокопроизводительной блокчейн-инфраструктуре, объявила, что индустрия блокчейна должна срочно подготовиться к угрозам, связанным с квантовыми вычислениями. Организация провела внутреннюю оценку уязвимостей своей сети и разработала маршрутный план для перехода на постквантовую криптографию, подчеркнув, что ранняя подготовка должна начаться немедленно, а не ждать регуляторных требований или появления квантовых компьютеров.
Команда безопасности Venom Foundation оценила самые уязвимые элементы своей блокчейн-инфраструктуры, в частности слой цифровых подписей и механизмы обмена ключами. Оценка выявила криптографические системы, которые в настоящее время основаны на стандартах Ed25519 и EdDSA, как подверженные квантовым атакам с использованием алгоритма Шора.
Однако оценка показала, что хэш-функции сети — SHA-256 и SHA-512 — остаются относительно защищенными. Даже при рассмотрении алгоритма Гровера, который снижает их эффективную стойкость, эти методы хэширования считаются достаточно надежными в рамках текущих критериев безопасности.
После проведения оценки Venom Foundation обозначила план перехода, согласованный с окончательными стандартами постквантовой криптографии Национального института стандартов и технологий. Дорожная карта включает внедрение ML-DSA (, также известной как Dilithium), для цифровых подписей, и ML-KEM (, или Kyber), для процессов обмена ключами. Оба стандарта были окончательно утверждены в августе 2024 года и, как ожидается, станут основой для криптографических систем, устойчивых к квантовым атакам.
Venom Foundation сослалась на результаты глобальных исследований и рекомендации органов власти, указывающие на то, что угрозы со стороны квантовых вычислений уже близки, а не носят гипотетический характер. Сообщения таких организаций, как Global Risk Institute, и директивы американских ведомств предполагают пятилетний–десятилетний горизонт до появления квантовых систем, способных взламывать существующие методы шифрования.
Компания отметила растущую обеспокоенность вокруг стратегии «собирай сейчас, расшифруй потом», при которой злоумышленники собирают зашифрованные данные сегодня с намерением расшифровать их, когда квантовые технологии созреют. Такой подход означает, что передаваемая сейчас конфиденциальная информация может быть скомпрометирована ретроспективно.
Параллельно в рамках американской политики, например в National Security Memorandum NSM-10, установлен дедлайн 2035 года для перехода федеральных систем на постквантовую криптографию. Venom Foundation истолковала эти события как сигнал того, что предприятия и правительства в ближайшее время начнут рассматривать квантовую устойчивость как требование при закупках.
Venom Foundation призвала разработчиков блокчейна, финансовые организации, органы власти и корпоративных пользователей инициировать собственные постквантовые оценки. Организация подчеркнула, что квантальная угроза носит системный характер и требует скоординированных действий по всей отрасли.
В качестве первоначального шага Venom Foundation рекомендовала создать Cryptographic Bill of Materials, что предполагает каталогизацию всех криптографических систем и выявление тех, которые полагаются на уязвимые алгоритмы, такие как RSA, криптография на эллиптических кривых и Diffie-Hellman. Этот процесс можно выполнить внутри компании без существенных вложений, и он служит критически важной основой для будущих усилий по миграции.
Компания признала, что многие протоколы Layer-1 блокчейна еще не решают вопросы готовности к квантовым угрозам. Среди факторов, способствующих этой задержке: отсутствие конкретных регуляторных предписаний, техническая сложность обновления работающих сетей, ограниченная экспертиза в постквантовой криптографии и общее представление о том, что угроза остается далеко впереди.
Venom Foundation предположила, что организации, которые предпримут ранние действия, получат конкурентное преимущество, когда квантовая устойчивость станет стандартным требованием. Компания указала, что проверка устойчивости к квантовым атакам, вероятно, станет ключевым критерием в процессах государственных и корпоративных закупок в ближайшие три–пять лет.
Завершив свою внутреннюю оценку и подготовившись к аудитам третьих сторон, Venom Foundation позиционировала себя среди ранних внедренцев блокчейн-инфраструктуры, готовой к квантовым угрозам. Организация заявила, что именно проактивная адаптация, а не реактивные меры, определит долгосрочную безопасность и конкурентоспособность в развивающемся цифровом ландшафте.