Квантово-устойчивые алгоритмы подписи: готовятся ли платформы к переходу — 259CFA
ЦФА Аналитика

Главная / Статьи

Квантово-устойчивые алгоритмы подписи: готовятся ли платформы к переходу

Содержание статьи
Квантово-устойчивые алгоритмы подписи: готовятся ли платформы к переходу

Квантовые компьютеры способны решить задачи дискретного логарифма и факторизации больших чисел за полиномиальное время. Это ломает криптографические основы, на которых построены блокчейн-платформы для ЦФА (об общих принципах защиты читайте в материале о криптографической защите прав владельцев ЦФА): ECDSA (эллиптическая криптография), RSA, хеши SHA-256. Если квантовый компьютер достаточной мощности появится в ближайшие 10 лет, все существующие подписи к транзакциям ЦФА станут подделываемыми.

Проблема известна как «квантовая угроза» (Q-Day). Агентство национальной безопасности США (NSA) прогнозирует Q-Day к 2035 году, некоторые исследователи — к 2030-му. Центральный банк России в «Стратегии развития финансовых технологий» (2023) указал необходимость оценки квантовых рисков для инфраструктуры ЦФА.

Российские платформы — Атомайз, Лайтхаус, Мастерчейн — используют ГОСТ-криптографию (ГОСТ Р 34.10-2012) для электронных подписей. ГОСТ-34.10 основан на эллиптических кривых, уязвимых для квантовых вычислений. Переход на квантово-устойчивые алгоритмы (post-quantum cryptography, PQC) — вопрос не «если», а «когда».

Что такое квантово-устойчивые алгоритмы

PQC-алгоритмы математически устойчивы к атакам квантовых компьютеров. Наиболее продвинутые стандартизированные варианты:

  • CRYSTALS-Kyber — алгоритм инкапсуляции ключей. Утверждён NIST как стандарт в 2024 году.
  • CRYSTALS-Dilithium — алгоритм цифровой подписи. Также стандартизирован NIST.
  • FALCON — компактная подпись на основе решёток.
  • ГОСТ-КВ (проект) — российский национальный стандарт PQC, разрабатываемый ФСБ и Техническим комитетом по стандартизации ТК 26.

Российский подход отличается от западного: вместо прямого внедрения NIST-стандартов, ФСБ разрабатывает отечественный алгоритм на базе решётчатой криптографии с учётом требований к импортонезависимости.

Что уже делается: аппаратная защита и другие слои обороны

Переход на PQC — самый сложный, но не единственный защитный слой. Часть рисков снижается уже сейчас аппаратными средствами: ключи подписи операторов и банков хранятся в сертифицированных аппаратных криптомодулях — как HSM используются при хранении ключей от ЦФА, описано в отдельном материале. Такой модуль физически не позволяет скопировать ключ наружу: даже при взломанном алгоритме злоумышленнику нужен доступ к самому устройству. Второй слой — ротация ключей: чем короче жизнь отдельной подписи, тем меньше исторических записей можно атаковать «задним числом» с одного скомпрометированного ключа.

Третий слой — постоянный поиск уязвимостей: платформы и операторы запускают программы баг-баунти для поиска уязвимостей в платформах ЦФА, чтобы находить слабые места раньше злоумышленников. Квантовая угроза не отменяет классические атаки, а добавляется к ним, поэтому базовая кибергигиена инфраструктуры останется актуальной и после миграции на постквантовые алгоритмы.

Готовность платформ

На середине 2025 года ни одна российская платформа ЦФА не внедрила PQC. Атомайз заявляет о «мониторинге разработок», Лайтхаус проводит пилотные тесты Dilithium в тестовой среде, Мастерчейн включил PQC в дорожную карту на 2027 год. Практическая миграция пока не началась.

Проблема в том, что переход на PQC требует одновременного обновления ключей всех участников — эмитентов, инвесторов, оператора. Если изменить алгоритм подписи только у части узлов, совместимость нарушится. Похожие требования к надёжности инфраструктуры закреплены в подходах к обеспечению отказоустойчивости и катастрофоустойчивости систем выпуска ЦФА.

ПлатформаТекущий алгоритмПланы по PQCСрок
АтомайзГОСТ Р 34.10-2012МониторингНе определён
ЛайтхаусГОСТ Р 34.10-2012Пилот Dilithium2027–2028
МастерчейнГОСТ Р 34.10-2012Roadmap PQC2027
СберГОСТ Р 34.10-2012Внутренний НИРНе определён
ТокеонГОСТ Р 34.10-2012Ожидание ГОСТ-КВПосле стандартизации

Риски для владельцев ЦФА

Наибольший риск — ретроспективная подделка. Квантовый компьютер, способный взломать ECDSA, сможет подделать подписи под историческими транзакциями. Атакующий мог бы создать альтернативную цепочку транзакций и доказать, что ЦФА всегда принадлежали ему. Решение — квантово-устойчивые хеши (например, SHA-3) для фиксации состояния реестра; общие механизмы описаны в статье о том, как обеспечивается неизменность записей о правах на ЦФА.

Суть проблемы в том, что ценность реестра держится на невозможности переписать прошлое. Для публичных криптовалют ретроспективная подделка угрожала бы всем сетям сразу, для закрытых платформ ЦФА — по отдельности, но последствия были бы сопоставимы: утрата доверия к записям обесценивает сам институт учёта прав. Поэтому регуляторы разных стран включают криптографическую миграцию в планы надёжности финансовой инфраструктуры наравне с резервированием и кибербезопасностью, а не относят её к абстрактным «технологиям будущего».

Для инвестора это означает, что даже после перехода платформы на PQC, его права, закреплённые старыми подписями, остаются уязвимыми. Платформы должны провести криптографическую миграцию — переподписать все исторические записи новым алгоритмом.

Как будет выглядеть миграция

Практически переход, скорее всего, пройдёт в четыре шага. Первый — стандартизация: выход российского ГОСТ-КВ и фиксация регулятором переходного периода. Второй — гибридные подписи: платформы начнут подписывать новые транзакции двойной подписью, классической и постквантовой одновременно; так данные, созданные сегодня, защищаются уже до полной замены алгоритма. Третий — переподпись истории: реестр переподписывается новым алгоритмом порциями, начиная с самых «долгоживущих» записей. Четвёртый — отключение классической подписи и завершение миграции.

Для инвесторов всё это выглядит как серия технических уведомлений: обновление приложения, возможные короткие окна недоступности на время переподписи, новые форматы сертификатов. Права владельцев при этом не меняются — силу записи в реестре придаёт закон, а не алгоритм подписи. Критичным остаётся доступ к аккаунту: инвестор, потерявший вход в личный кабинет до начала миграции, рискует столкнуться со сложной процедурой подтверждения прав на кошелёк.

Что инвестору может сделать уже сейчас

Прямых действий от инвестора квантовый переход не требует, но подготовиться к нему стоит. Во-первых, включите двухфакторную аутентификацию на платформе ЦФА и сохраните резервные способы доступа: миграция усилит требования к подтверждению личности, и актуальные контакты упростят процедуру. Во-вторых, храните документы по покупкам: подтверждения операций и выписки пригодятся при спорных ситуациях вокруг переподписи реестра. В-третьих, читайте уведомления оператора: объявления о смене криптопротоколов будут приходить заранее, и игнорировать их не стоит.

Наконец, оцените риск трезво: в ближайшие годы вероятность реального взлома ГОСТ-подписей квантовым компьютером исчезающе мала, а регулятор и платформы имеют все стимулы завершить переход до появления такой возможности. Квантовая угроза — задача инфраструктуры, а не повод отказываться от инструмента.

Источники

  • Федеральный закон № 259-ФЗ — «О цифровых финансовых активах, цифровой валюте и о внесении изменений в отдельные законодательные акты Российской Федерации»
  • NIST Post-Quantum Cryptography Standardization — стандарты PQC
  • Банк России — Стратегия развития финтеха — упоминание квантовых рисков

Материал носит справочный характер и не является индивидуальной инвестиционной рекомендацией.

Часто задаваемые вопросы

Стоит ли инвестору переживать из-за квантовой угрозы?
Практически — нет в ближайшие 3–5 лет. Квантовые компьютеры достаточной мощности не существуют. Платформы и регулятор отслеживают ситуацию, и переход на PQC произойдён задолго до реальной угрозы.
Нужно ли будет перерегистрировать ЦФА при переходе на новые алгоритмы?
Нет. Криптографическая миграция — техническая процедура, не затрагивающая права владельцев. Оператор обновит подписи в реестре, инвестор получит уведомление.
Будет ли ГОСТ-КВ совместим с NIST-стандартами?
Нет. ГОСТ-КВ разрабатывается как независимый национальный стандарт. Это может создать проблемы для трансграничных транзакций с ЦФА, если иностранные платформы перейдут на NIST PQC.
Как перейти на PQC, если инвестор потерял доступ к кошельку?
Это одна из ключевых проблем миграции. Операторы должны предусмотреть механизм «заморозки-разморозки» с подтверждением личности через альтернативные каналы.