Circle выпустила предупреждение о том, что квантовые схемы, необходимые для атаки на широко используемые блокчейн-подписи, становятся все более компактными, ссылаясь на рекордно низкое значение в 813 логических кубитов.
Непосредственным следствием квантовой миграции USDC является проблема зависимости для всех хост-цепочек, кошельков, кастодианов, мостов и пользовательских счетов, которые в конечном итоге должны принять более безопасный способ авторизации транзакций.
Текущая документация контрактов Circle содержит 37 строк USDC в основной сети. Компания может защитить контролируемую ею инфраструктуру и использовать полномочия токен-контракта в поддерживаемых сетях, но она не может сменить приватный ключ клиента, переписать стек подписей кастодиана или в одностороннем порядке изменить правила подписи Ethereum, Solana, XRPL или любой другой хост-цепочки.
В своем заявлении от 31 августа Circle рекомендовала разработчикам провести инвентаризацию своей криптографии, выявить зависимости от поставщиков и подготовиться к смене ключей. 2 сентября USDC стоил около 73,6 миллиарда долларов, что придает этой проблеме координации финансовый масштаб. Миграция, которая защитит собственные ключи Circle, но оставит старый кошелек, мост или базовый уровень уязвимыми, не обеспечит безопасность всего экосистемы.
Цифра в 813 кубитов — это координата, а не обратный отсчет
Circle описывает 813 логических кубитов как рекордно низкое значение в августе 2026 года на ECDSA.fail. Это свидетельствует о том, что конструкции квантовых схем становятся более эффективными с точки зрения ресурсов, но число легко истолковать неверно.
Публичная спецификация конкурса оптимизирует обратимую схему сложения точек для secp256k1, кривой, используемой Bitcoin и Ethereum. Она оценивает представленные решения, умножая пиковую ширину логических кубитов на среднее количество вентилей Тоффоли. Дизайн может уменьшить ширину за счет большего количества вентилей или уменьшить количество вентилей за счет использования большей ширины. Таким образом, цифра 813 сама по себе не описывает полную атаку Шора, глубину ее схемы, накладные расходы на коррекцию ошибок или время ее выполнения на физическом оборудовании.
В статье от марта 2026 года компромисс явно указан. Исследователи оценили, что атака на дискретный логарифм эллиптической кривой с 256-битным ключом может использовать менее 1200 логических кубитов и менее 90 миллионов вентилей Тоффоли, или менее 1450 логических кубитов и менее 70 миллионов вентилей Тоффоли. Их сценарий с масштабом в минуты также предполагал быструю сверхпроводящую архитектуру, физические частоты ошибок 10^-3, планарную связность и менее 500 000 физических кубитов.
Эти оценки представляют собой более надежную модель ресурсов, чем просто показатель ширины, но они по-прежнему не дают срока поставки такой машины.
Сравнение аппаратных средств Circle также нуждается в корректировке. В их сообщении говорится, что Google достиг 105 логических кубитов с помощью Willow. Google описывает Willow как процессор с 105 кубитами, в то время как соответствующая статья в Nature описывает 105 физических кубитов, использованных в эксперименте по логической памяти с поверхностным кодом длиной 7, включающем 101 кубит. Это не то же самое, что 105 логических кубитов, готовых к атаке.
Для случая миграции нет необходимости в выдуманной дате. NIST стандартизировал SLH-DSA в FIPS 205 и заявляет, что организации должны начать заменять квантово-уязвимую криптографию уже сейчас. Их горизонт 2035 года касается устаревания и исключения из стандартов, а не прогноза Q-дня.
Практическим триггером является готовность. Сети нуждаются в достаточном времени для добавления правил верификации, кошельки и кастодианы нуждаются в протестированных путях смены ключей, а пользователям нужен период, в течение которого классическая и постквантовая авторизация могут сосуществовать без разделения ликвидности или блокировки балансов.
Arc — один контролируемый уровень в системе из 37 сетей
Arc предоставляет Circle возможность более непосредственно разрабатывать постквантовую поддержку, но его текущая документация разделяет несколько уровней, которые в заявлении Circle сжаты во фразу «поддерживает SLH-DSA».
Документация уровня исполнения Arc описывает прекомпиляцию, которая может проверять подписи SLH-DSA-SHA2-128s. Прекомпиляция для проверки позволяет контрактам проверять этот тип подписи. Она не заменяет автоматически подпись, которая авторизует обычную сетевую транзакцию.
Руководство по кастодиальному хранению Arc по-прежнему указывает стандартное подписание транзакций ECDSA secp256k1. Его дорожная карта постквантовой безопасности помещает опциональные бета-версии постквантовых подписей кошельков на момент запуска основной сети, а постквантовые подписи валидаторов — позже. Circle также заявляет, что Arc еще не выбрал окончательную схему постквантовой подписи транзакций и ожидает гибридной поддержки ECDSA во время миграции.
Arc может стать испытательным полигоном для гибридной конструкции. Он не может сделать USDC квантово-безопасным на Ethereum, Solana или 35 других строках основной сети, просто приняв эту конструкцию.
Квантовая миграция USDC охватывает 37 различных сетевых путей
Публичный подсчет Circle сам по себе меняется. На странице USDC указано 35 сетей по состоянию на 29 июня 2026 года, при этом перечисляется 37 названий. Текущая таблица адресов контрактов является якорем основной сети, используемым здесь, и содержит 37 строк. Отдельная таблица Circle Mint достигает 38, только если включить тестовую сеть Arc, поэтому тестовая сеть Arc не учитывается в инвентаризации ниже.
Таблица различает проверенные классы подписей от хостов, которые нуждаются в собственном криптографическом аудите. «Путь EVM» означает, что внешне управляемая учетная запись в стиле Ethereum обычно использует secp256k1 ECDSA, с возможностью восстановления открытого ключа после подписи, в то время как учетная запись смарт-контракта может использовать определенную контрактом верификацию. «Специфичный для цепочки» избегает назначения точной схемы, если цитируемая документация основной цепочки ее не устанавливает. Столбец статуса записывает, устанавливает ли цитируемый материал общесетевой постквантовый переключатель; это не исключает исследовательскую работу в других местах.

Документированные примеры показывают, почему одна дата не может описать всю экосистему. Транзакции Solana используют подписи Ed25519. Polkadot поддерживает учетные записи sr25519, Ed25519 и ECDSA. Внешне управляемые учетные записи в стиле Ethereum и кошельки смарт-контрактов имеют разные варианты миграции, даже до их сравнения с хостом, не являющимся EVM.
Полномочия на обновление также различаются. Поправка XRPL требует более 80% поддержки доверенных валидаторов в течение двух недель. Изменения протокола Algorand требуют супербольшинства в сети. Обновления сети Stellar зависят от консенсуса валидаторов. Ни одно из этих решений не принадлежит Circle.
Полномочия замораживать и перевыпускать не меняют ключ пользователя
Circle имеет важные инструменты контроля на уровне токенов. Ее дизайн EVM FiatToken включает роли, которые могут выпускать, сжигать, приостанавливать, блокировать и обновлять контракт. Ее условия использования USDC также предусматривают полномочия по блокировке и приостановке обслуживания при определенных обстоятельствах.
Эти средства контроля могут помочь сдержать выявленный инцидент в поддерживаемом контракте. Circle может заморозить адрес, где это разрешено реализацией, прекратить выпуск или переводы и организовать погашение или перевыпуск в соответствии со своими юридическими и операционными правилами. Но заморозка не делает украденный приватный ключ безопасным. Она также не может изменить верификатор подписей хост-цепочки.
Ответственный субъект меняется вместе с уязвимым ключом:
- Circle должна сменить учетные данные эмитента и администратора контракта, которые она контролирует.
- Пользователь или кастодиан должен переместить средства с раскрытого счета, используя кошелек и хост-цепочку, которые принимают подпись назначения.
- Оператор моста должен защитить свои собственные подписи и контроль над контрактами, координируя ликвидность с обеих сторон.
- Сообщество базового уровня должно одобрить и развернуть изменения протокола.
- Разработчики кошельков, поставщики оборудования и биржи должны поддерживать как старые, так и новые подписи во время перехода.
Таким образом, самое слабое звено — это не обязательно цепочка с самым медленным техническим предложением. Кастодиан, который не может быстро сменить тысячи счетов, мост, чьи экстренные меры контроля по-прежнему полагаются на раскрытый ключ, или группа пользователей, которая никогда не двигается до тех пор, пока старый путь подписи не будет выведен из эксплуатации, — все они являются целями.
Работоспособное развертывание потребует большего, чем просто высота активации. Каждый оператор должен иметь инвентаризацию раскрытых и нераскрытых ключей, протестированный тип целевого счета, поддержку нового типа подписи на аппаратном и программном уровне, а также политику восстановления для балансов, которые не перемещаются. Гибридное принятие потребует определенного конечного состояния, чтобы классическая авторизация не оставалась бесконечным обходом. Circle может координировать эти этапы для своих контрактов и услуг, но каждая хост-экосистема по-прежнему будет решать, как и когда ее собственный классический путь будет закрыт.
Срочность миграции может быть реальной без даты Q-дня
Заявление Circle полезно, поскольку оно переводит подготовку к постквантовой эре в текущее оперативное планирование. Рекорд в 813 показывает, что атакующие схемы могут совершенствоваться, пока команды разработчиков работают над коррекцией ошибок. Стандарты NIST предоставляют разработчикам конкретные альтернативы для тестирования.
Заявление выходит за рамки, когда оно сравнивает 813 логических атакующих кубитов с 105 физическими кубитами устройства Willow, как если бы эти два значения находились в одной шкале. Оно также недооценивает практический разрыв между проверкой подписи SLH-DSA внутри Arc и авторизацией, расчетом и восстановлением USDC в десятках независимых производственных сетей.
Circle может сделать свою часть системы более адаптивной. Она не может объявить USDC квантово-безопасным во всей своей экосистеме, пока хост-цепочки, кошельки, кастодианы, мосты и пользователи не смогут перейти, и пока каждый оставшийся классический маршрут не будет либо выведен из эксплуатации, либо намеренно ограничен. Это программа миграции со множеством точек вето, а не криптографический переключатель.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Liam 'Akiba' Wright




