Что произошло
24 августа 2026 года в репозиторий ethereum/EIPs поступил черновик предложения «Post-quantum-ready deposit contract» (пока под рабочим номером EIP-9999; редактор предложил присвоить ему номер 8394). Авторы — Кевондрей Веддерберн, Том Вамбсганс и Тома Коратже. Суть: заменить депозитный контракт стейкинга (смарт-контракт, через который ETH вносится в залог валидатора) на версию, которая принимает ключи произвольной длины — и тем самым откроет дорогу постквантовым подписям.
Детали
Сегодняшний контракт жёстко зашивает размеры схемы BLS12-381: публичный ключ 48 байт, подпись 96 байт. Поэтому даже если бы устойчивый к квантовым атакам алгоритм согласовали завтра, внести с ним депозит было бы физически невозможно.Параметр Сейчас По черновику EIP Публичный ключ валидатора ровно 48 байт (BLS) до 8 192 байт, любая схема Метаданные учётных данных фиксированный формат до 8 192 байт Идентификатор схемы подписи нет обязателен в каждом депозите Режимы контракта один disabled → BLS enabled → BLS retired Обратный переход — невозможен: режим «только вперёд»
Ключевой пункт — режим BLS retired: после его включения системным вызовом контракт навсегда перестаёт принимать новые депозиты с сегодняшними BLS-подписями, и никакой последующий вызов это не отменит. Уже существующие валидаторы предложение не мигрирует: контракт лишь переносит байты новой схемы «как есть», а проверку криптографии оставляет консенсусному слою.
Чего в черновике нет: самой постквантовой схемы. Будущий отдельный EIP должен назначить ей номер и описать проверку подписи, уникальность ключей, дубликаты депозитов, пополнения и замену ключа. Активация нового пути депозитов потребует согласованного хардфорка исполнительного и консенсусного слоёв; адреса контракта и временные метки в тексте не заданы. Статус — draft, документ ждёт ревью редакторов и обсуждения на Ethereum Magicians.
Что это значит
Касается это в первую очередь операторов валидаторов и соло-стейкеров: именно им предстоит переходить на новые ключи, когда постквантовая схема будет утверждена. Делать сейчас ничего не нужно — черновик не меняет ни работу существующих валидаторов, ни правила выхода. Держателей ликвидных токенов стейкинга (stETH и аналоги) это касается ещё меньше: за ключи отвечают провайдеры, а не пользователь. Для понимания контекста пригодится наш обзор Ethereum — там разобрано, как устроен стейкинг и что такое валидатор.
Масштаб риска, который закрывает предложение, обозначил Decrypt: по его данным, около 65% ETH лежит на адресах с уже раскрытыми публичными ключами, а на кону — слой стейкинга объёмом свыше $100 млрд (на 26 августа 2026 года). Оговорка от соавтора Тома Коратже: «постквантовая криптография — это не простой апгрейд», стандартизированные NIST хеш-подписи весят около 8 КБ против 96 байт у BLS — отсюда и запас в 8 192 байта.
Горизонт — годы, а не месяцы. По оценкам, которые цитирует Decrypt, квантовая угроза для эллиптических кривых ожидается в 2030–2033 годах; сам же контракт должен пройти путь от черновика до хардфорка, а следом нужен второй EIP с реальной схемой. Первый практический сигнал для стейкеров — назначение номера EIP и появление контракта в плане конкретного апгрейда.
Контекст
Депозитный контракт Ethereum работает с ноября 2020 года и с тех пор не менялся: это тот же смарт-контракт, в который валидаторы вносят ETH при регистрации. Черновик не отменяет BLS сразу — он лишь готовит инфраструктуру, чтобы переход на новую криптографию не требовал ещё одной замены контракта.



