Квантово-устойчивые алгоритмы подписи: готовятся ли платформы к переходу
Содержание статьи

Квантовые компьютеры способны решить задачи дискретного логарифма и факторизации больших чисел за полиномиальное время. Это ломает криптографические основы, на которых построены блокчейн-платформы для ЦФА (об общих принципах защиты читайте в материале о криптографической защите прав владельцев ЦФА): ECDSA (эллиптическая криптография), RSA, хеши SHA-256. Если квантовый компьютер достаточной мощности появится в ближайшие 10 лет, все существующие подписи к транзакциям ЦФА станут подделываемыми.
Проблема известна как «квантовая угроза» (Q-Day). Агентство национальной безопасности США (NSA) прогнозирует Q-Day к 2035 году, некоторые исследователи — к 2030-му. Центральный банк России в «Стратегии развития финансовых технологий» (2023) указал необходимость оценки квантовых рисков для инфраструктуры ЦФА.
Российские платформы — Атомайз, Лайтхаус, Мастерчейн — используют ГОСТ-криптографию (ГОСТ Р 34.10-2012) для электронных подписей. ГОСТ-34.10 основан на эллиптических кривых, уязвимых для квантовых вычислений. Переход на квантово-устойчивые алгоритмы (post-quantum cryptography, PQC) — вопрос не «если», а «когда».
Что такое квантово-устойчивые алгоритмы
PQC-алгоритмы математически устойчивы к атакам квантовых компьютеров. Наиболее продвинутые стандартизированные варианты:
- CRYSTALS-Kyber — алгоритм инкапсуляции ключей. Утверждён NIST как стандарт в 2024 году.
- CRYSTALS-Dilithium — алгоритм цифровой подписи. Также стандартизирован NIST.
- FALCON — компактная подпись на основе решёток.
- ГОСТ-КВ (проект) — российский национальный стандарт PQC, разрабатываемый ФСБ и Техническим комитетом по стандартизации ТК 26.
Российский подход отличается от западного: вместо прямого внедрения NIST-стандартов, ФСБ разрабатывает отечественный алгоритм на базе решётчатой криптографии с учётом требований к импортонезависимости.
Что уже делается: аппаратная защита и другие слои обороны
Переход на PQC — самый сложный, но не единственный защитный слой. Часть рисков снижается уже сейчас аппаратными средствами: ключи подписи операторов и банков хранятся в сертифицированных аппаратных криптомодулях — как HSM используются при хранении ключей от ЦФА, описано в отдельном материале. Такой модуль физически не позволяет скопировать ключ наружу: даже при взломанном алгоритме злоумышленнику нужен доступ к самому устройству. Второй слой — ротация ключей: чем короче жизнь отдельной подписи, тем меньше исторических записей можно атаковать «задним числом» с одного скомпрометированного ключа.
Третий слой — постоянный поиск уязвимостей: платформы и операторы запускают программы баг-баунти для поиска уязвимостей в платформах ЦФА, чтобы находить слабые места раньше злоумышленников. Квантовая угроза не отменяет классические атаки, а добавляется к ним, поэтому базовая кибергигиена инфраструктуры останется актуальной и после миграции на постквантовые алгоритмы.
Готовность платформ
На середине 2025 года ни одна российская платформа ЦФА не внедрила PQC. Атомайз заявляет о «мониторинге разработок», Лайтхаус проводит пилотные тесты Dilithium в тестовой среде, Мастерчейн включил PQC в дорожную карту на 2027 год. Практическая миграция пока не началась.
Проблема в том, что переход на PQC требует одновременного обновления ключей всех участников — эмитентов, инвесторов, оператора. Если изменить алгоритм подписи только у части узлов, совместимость нарушится. Похожие требования к надёжности инфраструктуры закреплены в подходах к обеспечению отказоустойчивости и катастрофоустойчивости систем выпуска ЦФА.
| Платформа | Текущий алгоритм | Планы по PQC | Срок |
|---|---|---|---|
| Атомайз | ГОСТ Р 34.10-2012 | Мониторинг | Не определён |
| Лайтхаус | ГОСТ Р 34.10-2012 | Пилот Dilithium | 2027–2028 |
| Мастерчейн | ГОСТ Р 34.10-2012 | Roadmap PQC | 2027 |
| Сбер | ГОСТ Р 34.10-2012 | Внутренний НИР | Не определён |
| Токеон | ГОСТ Р 34.10-2012 | Ожидание ГОСТ-КВ | После стандартизации |
Риски для владельцев ЦФА
Наибольший риск — ретроспективная подделка. Квантовый компьютер, способный взломать ECDSA, сможет подделать подписи под историческими транзакциями. Атакующий мог бы создать альтернативную цепочку транзакций и доказать, что ЦФА всегда принадлежали ему. Решение — квантово-устойчивые хеши (например, SHA-3) для фиксации состояния реестра; общие механизмы описаны в статье о том, как обеспечивается неизменность записей о правах на ЦФА.
Суть проблемы в том, что ценность реестра держится на невозможности переписать прошлое. Для публичных криптовалют ретроспективная подделка угрожала бы всем сетям сразу, для закрытых платформ ЦФА — по отдельности, но последствия были бы сопоставимы: утрата доверия к записям обесценивает сам институт учёта прав. Поэтому регуляторы разных стран включают криптографическую миграцию в планы надёжности финансовой инфраструктуры наравне с резервированием и кибербезопасностью, а не относят её к абстрактным «технологиям будущего».
Для инвестора это означает, что даже после перехода платформы на PQC, его права, закреплённые старыми подписями, остаются уязвимыми. Платформы должны провести криптографическую миграцию — переподписать все исторические записи новым алгоритмом.
Как будет выглядеть миграция
Практически переход, скорее всего, пройдёт в четыре шага. Первый — стандартизация: выход российского ГОСТ-КВ и фиксация регулятором переходного периода. Второй — гибридные подписи: платформы начнут подписывать новые транзакции двойной подписью, классической и постквантовой одновременно; так данные, созданные сегодня, защищаются уже до полной замены алгоритма. Третий — переподпись истории: реестр переподписывается новым алгоритмом порциями, начиная с самых «долгоживущих» записей. Четвёртый — отключение классической подписи и завершение миграции.
Для инвесторов всё это выглядит как серия технических уведомлений: обновление приложения, возможные короткие окна недоступности на время переподписи, новые форматы сертификатов. Права владельцев при этом не меняются — силу записи в реестре придаёт закон, а не алгоритм подписи. Критичным остаётся доступ к аккаунту: инвестор, потерявший вход в личный кабинет до начала миграции, рискует столкнуться со сложной процедурой подтверждения прав на кошелёк.
Что инвестору может сделать уже сейчас
Прямых действий от инвестора квантовый переход не требует, но подготовиться к нему стоит. Во-первых, включите двухфакторную аутентификацию на платформе ЦФА и сохраните резервные способы доступа: миграция усилит требования к подтверждению личности, и актуальные контакты упростят процедуру. Во-вторых, храните документы по покупкам: подтверждения операций и выписки пригодятся при спорных ситуациях вокруг переподписи реестра. В-третьих, читайте уведомления оператора: объявления о смене криптопротоколов будут приходить заранее, и игнорировать их не стоит.
Наконец, оцените риск трезво: в ближайшие годы вероятность реального взлома ГОСТ-подписей квантовым компьютером исчезающе мала, а регулятор и платформы имеют все стимулы завершить переход до появления такой возможности. Квантовая угроза — задача инфраструктуры, а не повод отказываться от инструмента.
Источники
- Федеральный закон № 259-ФЗ — «О цифровых финансовых активах, цифровой валюте и о внесении изменений в отдельные законодательные акты Российской Федерации»
- NIST Post-Quantum Cryptography Standardization — стандарты PQC
- Банк России — Стратегия развития финтеха — упоминание квантовых рисков
Материал носит справочный характер и не является индивидуальной инвестиционной рекомендацией.
Часто задаваемые вопросы
- Стоит ли инвестору переживать из-за квантовой угрозы?
- Практически — нет в ближайшие 3–5 лет. Квантовые компьютеры достаточной мощности не существуют. Платформы и регулятор отслеживают ситуацию, и переход на PQC произойдён задолго до реальной угрозы.
- Нужно ли будет перерегистрировать ЦФА при переходе на новые алгоритмы?
- Нет. Криптографическая миграция — техническая процедура, не затрагивающая права владельцев. Оператор обновит подписи в реестре, инвестор получит уведомление.
- Будет ли ГОСТ-КВ совместим с NIST-стандартами?
- Нет. ГОСТ-КВ разрабатывается как независимый национальный стандарт. Это может создать проблемы для трансграничных транзакций с ЦФА, если иностранные платформы перейдут на NIST PQC.
- Как перейти на PQC, если инвестор потерял доступ к кошельку?
- Это одна из ключевых проблем миграции. Операторы должны предусмотреть механизм «заморозки-разморозки» с подтверждением личности через альтернативные каналы.