В январе 2027 года команда Zakura — разработчики клиента Zcash — добавит в протокол опкоды постквантовых подписей для транзакций.

Инициативу связали с рисками для прозрачных адресов. Они содержат хеш публичного ключа, который раскрывается при расходовании средств. Если восстановление закрытого ключа по публичному станет возможным, уязвимость затронет уже «засвеченные» адреса.

Обновленное ПО будет создавать подпись, которую сеть проверяет с помощью хешей. Такой метод использует другой способ подтверждения разрешения на расходование средств.

Разработчики предложили дополнять подход ротацией адресов: после траты переводить остаток на новый. Это снижает риск утечки ключа.

Отдельная проблема касается приватности запросов к инфраструктуре. Если кошелек запрашивает у сервера историю по нескольким прозрачным адресам в открытом виде, тот может связать их с одним пользователем.

В качестве решения Zakura развивает Private Information Retrieval. Механизм позволяет получить нужные записи, не раскрывая, какие именно адреса проверяет кошелек. При этом сами прозрачные транзакции остаются публичными. Экспериментальная версия функции уже доступна в кошельке Vizor.

По расчетам CoinDesk на основе данных ZecStats, 11,96 млн из 16,98 млн выпущенных ZEC (около 70% монет в обращении) находятся в прозрачном пуле. Поэтому постквантовый план в первую очередь касается публичной части сети. Для защищенных переводов потребуется отдельная защита от будущих рисков.

Новая дискуссия вокруг угрозы взлома усилилась после заявлений исследователя Ethereum Джастина Дрейка о необходимости подготовки индустрии к «бункерному режиму». По его мнению, алгоритм цифровой подписи ECDSA может оказаться уязвимым еще до появления достаточно мощных квантовых компьютеров.

Напомним, в марте Ethereum Foundation представила дорожную карту защиты сети от квантовых компьютеров с завершением к 2029 году.

В июне руководитель проекта Kohaku в EF Николя Консиньи предложил схему постквантовой защиты аккаунтов SPHINCS-, для которой не нужен хардфорк.