Post-Quantum Cryptography (PQC)
Схемы подписи и обмена ключами, предназначенные для устойчивости к квантовым компьютерам; NIST завершил первые стандарты в августе 2024 года.
Постквантовая криптография заменяет задачи, которые квантовый компьютер может быстро решать (факторизация, дискретные логарифмы), задачами, для которых такой быстрый алгоритм не известен: структурированные решётки, хэш-функции, коды. NIST опубликовал первые окончательные стандарты 13 августа 2024 года: FIPS 203 (ML-KEM, encapsulation ключа), FIPS 204 (ML-DSA, решёточные подписи) и FIPS 205 (SLH-DSA, stateless hash-based signatures). Для блокчейнов основная проблема заключается в размере: постквантовая подпись занимает от сотен до тысяч байт против 64 у Schnorr, поэтому миграционные схемы, такие как BIP-360, сосредоточены на типах выходов и деревьях script, а не на простой замене ключа. Хэш-основанные схемы (XMSS, Winternitz, SLH-DSA) опираются на самые слабые допущения и уже внедрены в нескольких сетях. В таблице готовности на /quantum указано, какие сети что уже реализовали, со ссылками на источники.