Що сталося
24 серпня 2026 року до репозиторію ethereum/EIPs надійшла чернетка пропозиції «Post-quantum-ready deposit contract» (поки під робочим номером EIP-9999; редактор запропонував присвоїти їй номер 8394). Автори — Кевондрей Веддерберн, Том Вамбсганс і Тома Коратже. Суть: замінити депозитний контракт стейкінгу (смарт-контракт, через який ETH вноситься в заставу валідатора) на версію, що приймає ключі довільної довжини — і так відкрити шлях постквантовим підписам.
Деталі
Нинішній контракт жорстко фіксує розміри схеми BLS12-381: публічний ключ 48 байт, підпис 96 байт. Тому навіть якби стійкий до квантових атак алгоритм узгодили завтра, внести з ним депозит було б фізично неможливо.Параметр Зараз За чернеткою EIP Публічний ключ валідатора рівно 48 байт (BLS) до 8 192 байт, будь-яка схема Метадані облікових даних фіксований формат до 8 192 байт Ідентифікатор схеми підпису немає обов’язковий у кожному депозиті Режими контракту один disabled → BLS enabled → BLS retired Зворотний перехід — неможливий: режим «лише вперед»
Ключовий пункт — режим BLS retired: після його ввімкнення системним викликом контракт назавжди перестає приймати нові депозити з нинішніми BLS-підписами, і жоден наступний виклик цього не скасує. Наявних валідаторів пропозиція не мігрує: контракт лише переносить байти нової схеми «як є», а перевірку криптографії залишає консенсусному шару.
Чого в чернетці немає: самої постквантової схеми. Майбутній окремий EIP має призначити їй номер і описати перевірку підпису, унікальність ключів, дублікати депозитів, поповнення та заміну ключа. Активація нового шляху депозитів потребуватиме узгодженого хардфорку виконавчого й консенсусного шарів; адреси контракту та часові мітки в тексті не задано. Статус — draft, документ чекає на рецензію редакторів і обговорення на Ethereum Magicians.
Що це означає
Стосується це насамперед операторів валідаторів і соло-стейкерів: саме їм доведеться переходити на нові ключі, коли постквантову схему затвердять. Робити зараз нічого не потрібно — чернетка не змінює ні роботи наявних валідаторів, ні правил виходу. Власників ліквідних токенів стейкінгу (stETH і аналоги) це стосується ще менше: за ключі відповідають провайдери, а не користувач. Для розуміння контексту стане в пригоді наш огляд Ethereum — там розібрано, як улаштований стейкінг і що таке валідатор.
Масштаб ризику, який закриває пропозиція, окреслив Decrypt: за його даними, близько 65% ETH лежить на адресах з уже розкритими публічними ключами, а на кону — шар стейкінгу обсягом понад $100 млрд (на 26 серпня 2026 року). Застереження від співавтора Тома Коратже: «постквантова криптографія — це не простий апгрейд», стандартизовані NIST геш-підписи важать близько 8 КБ проти 96 байт у BLS — звідси й запас у 8 192 байти.
Горизонт — роки, а не місяці. За оцінками, які цитує Decrypt, квантову загрозу для еліптичних кривих очікують у 2030–2033 роках; сам же контракт має пройти шлях від чернетки до хардфорку, а далі потрібен другий EIP з реальною схемою. Перший практичний сигнал для стейкерів — призначення номера EIP і поява контракту в плані конкретного апгрейду.
Контекст
Депозитний контракт Ethereum працює з листопада 2020 року й відтоді не змінювався: це той самий смарт-контракт, у який валідатори вносять ETH під час реєстрації. Чернетка не скасовує BLS одразу — вона лише готує інфраструктуру, щоб перехід на нову криптографію не потребував ще однієї заміни контракту.

